在管理主控台建立 Protection Server 政策

若要在管理主控台建立 Protection Server 政策,請執行以下操作:

  1. 開啟卡巴斯基安全管理中心管理主控台。
  2. 在主控台樹狀目錄中的受管理裝置資料夾中,選擇帶有您想要為其 SVM 建立政策的管理群組名稱之資料夾。

    在有管理群組名稱資料夾的裝置標籤上,您可以檢視屬於此管理群組的 SVM 清單。

  3. 在工作區選擇政策標籤。
  4. 點擊”新政策”按鈕以啟動新政策精靈。

    您也可以使用政策清單的内容功能表中的“政策”選項啟動精靈。

  5. 在精靈的第一步,從清單中選擇 Kaspersky Security for Virtualization 5.2 Light Agent – Protection Server

    繼續精靈的下一步。

  6. 輸入新政策的名稱。
  7. 如果您希望將設定從之前版本 Kaspersky Security 的 Protection Server 政策移轉到要建立的政策,請選擇使用先前應用程式版本政策中的設定核取方塊。

    您可以移轉在 Kaspersky Security for Virtualization 4.0 Light Agent 或該應用程式之後版本建立的政策設定。

    繼續精靈的下一步。

  8. 決定是否加入卡巴斯基安全網路(KSN)。如果要加入,請仔細閱讀卡巴斯基安全網路聲明,然後執行以下操作之一:
    • 如果您接受本聲明的所有條款,並希望應用程式使用 KSN,請選擇我已閱讀、理解並接受本卡巴斯基安全網路聲明的條款選項。
    • 如果您不希望加入 KSN,請選擇我不接受本卡巴斯基安全網路聲明的條款選項,並在開啟的視窗中確認您的決定。

    Kaspersky Security for Virtualization 5.2 Light Agent 的卡巴斯基安全網路聲明中規定的所有資料傳輸和處理條件也適用於 Kaspersky Security 更新 5.2.1。

    如有必要,您可以之後變更加入 KSN 的決定

    如果您希望 Kaspersky Security 使用 KSN,請確保在卡巴斯基安全管理中心中配置所需的 KSN 類型。若要使用全球 KSN,必須在卡巴斯基安全管理中心中啟用 KSN 代理伺服器服務。若要使用私有 KSN,必須在卡巴斯基安全管理中心進行啟用和配置。可以在 KSN 代理伺服器區域的卡巴斯基安全管理中心管理伺服器內容中,配置 KSN 代理服務和私有 KSN。請參閱卡巴斯基安全管理中心說明取得更多資訊。

    繼續精靈的下一步。

  9. 如果您希望接收應用程式模組更新與應用程式資料庫更新套件,請選擇更新應用程式模組核取方塊。

    繼續精靈的下一步。

  10. 如果您希望使用運用 SNMP 協定的網路管理系統接收 SVM 狀態資訊,請啟用對 SVM 狀態的 SNMP 監控

    繼續精靈的下一步。

  11. 如果您已啟用 Protection Server 政策進階設定顯示,請配置 SVM 進階設定

    繼續精靈的下一步。

  12. 驗證用於將 SVM 連線到 Integration Server 的位址和連接埠。欄位會顯示安裝卡巴斯基安全管理中心管理主控台的裝置之預設連接埠(7271)和網域名稱。您可以變更連接埠,並以 IPv4 格式指定 IP 位址,或是裝有 Integration Server 的裝置之完全限定網域名稱 (FQDN)。

    如果將位址指定為 NetBIOS 名稱、localhost 或 127.0.0.1,與 Integration Server 的連線將完成並顯示錯誤。

    繼續精靈的下一步。

    如果託管卡巴斯基安全管理中心管理主控台的裝置不屬於某個網域,或者您的帳戶不屬於本機或網域 KLAdmins 群組或本機管理員群組,請在開啟的連線至 Integration Server 視窗中指定 Integration Server 管理員密碼(管理員帳戶的密碼)。

    新政策精靈會檢查從 Integration Server 接收的 SSL 憑證。如果憑證包含錯誤或不受信任,將會開啟 驗證 Integration Server 憑證視窗。您可以檢視有關收到的憑證的資訊。如果 SSL 憑證有問題,建議您確保使用的資料傳輸通道安全。若要繼續連線到 Integration Server,請按一下忽略按鈕。接收的憑證將在安裝卡巴斯基安全管理中心管理主控台的裝置上,以受信任憑證進行安裝。

  13. 如果您希望加密 Light Agent 和 SVM 之間的連線,請為 Light Agent 和 SVM 之間的連線配置加密設定。

    繼續精靈的下一步。

  14. 如果您在企業產品授權下使用應用程式,您可以配置將 Light Agent 連接到 SVM 的連線標籤使用設定。

    繼續精靈的下一步。

  15. 結束政策精靈。

建立的政策將顯示在政策標籤上的管理群組政策清單中,以及主控台樹狀目錄的政策資料夾中。

此政策會在卡巴斯基安全管理中心管理伺服器下一次連線 SVM 時,將資訊轉送至 Kaspersky Security 後套用在 SVM 上。Kaspersky Security 會依據政策設定開始防護虛擬機。

如果 SVM 上不允許網路代理,建立的政策便不會套用於此。

如果您在新政策精靈的上一步選擇不活躍政策選項,新建立的政策將不會套用在 SVM 上。

頁面頂部