為 Protection Server 自動建立工作和預設政策

當卡巴斯基安全管理中心管理主控台在安裝 Kaspersky Security MMC 外掛程式後首次啟動時,受管理應用程式的初始設定精靈將自動啟動。精靈將連續啟動三次,讓您建立預設 Protection Server 政策和以下工作:

如果受管理應用程式的初始設定精靈未自動啟動,您可手動啟動之。

若要手動啟動初始設定精靈:

  1. 開啟卡巴斯基安全管理中心管理主控台。
  2. 在主控台樹狀目錄中,選取管理伺服器 <伺服器名稱> 節點,開啟節點的內容功能表,然後選取所有工作受管理應用程式初始設定精靈
  3. 在歡迎畫面上點擊下一步,然後在下一步為受管理應用程式選取以下其中一個值:
    • Kaspersky Security for Virtualization 5.2 Light Agent – Protection Server,如果您想要建立預設 Protection Server 政策和 Protection Server 資料庫更新工作。
    • Kaspersky Security for Virtualization 5.2 Light Agent for Linux,如果您想要為 Light Agent for Linux 建立病毒掃描工作。
    • Kaspersky Security for Virtualization 5.2 Light Agent for Windows,如果您想要為 Light Agent for Windows 建立病毒掃描工作。

Kaspersky Security 初始設定精靈將啟動。

若要建立預設 Protection Server 政策和上述所有工作,您需要將受管理應用程式的初始設定精靈連續啟動三次。

建立工作

工作將自動建立。您無需參與精靈執行。

將為受管理裝置管理群組建立 Light Agent for Windows 病毒掃描工作,該工作可在裝有 Light Agent for Windows 元件並將移至受管理裝置管理群組或任何嵌套管理群組的所有虛擬機上啟動。您可以變更預設配置的工作設定

將為受管理裝置管理群組建立 Light Agent for Linux 病毒掃描工作,該工作可在裝有 Light Agent for Linux 元件並將移至受管理裝置管理群組或任何嵌套管理群組的所有虛擬機上啟動。您可以變更預設配置的工作設定

將為受管理裝置管理群組在 Protection Server 上建立資料庫更新工作,該工作可用於將應用程式模組和資料庫更新套件下載到將移至受管理裝置管理群組或任何嵌套管理群組的所有 SVM。此工作會在每次將更新套件下載到卡巴斯基安全管理中心管理伺服器存放庫時啟動。

為 Protection Server 建立預設政策

將為具有 Kaspersky Security for Virtualization 5.2 Light Agent – Protection Server 名稱的受管理裝置管理群組建立預設 Protection Server 政策,並在將移至受管理裝置管理群組或任何嵌套管理群組的所有 SVM 上套用。

建立預設 Protection Server 政策時,精靈將提示配置以下設定:

  1. 決定是否加入卡巴斯基安全網路。

    卡巴斯基安全網路 (KSN) 是一種雲端服務基礎架構,提供對 Kaspersky 線上知識庫(其中包含檔案信譽、Web 資源和軟體的相關資訊)的存取。使用卡巴斯基安全網路中的資料可確保在遇到未知威脅時,Kaspersky Security 能夠做出更快速的回應,提高某些防護元件的效能並降低誤報的風險。

    根據基礎架構位置不同,以下類型亦有所不同:

    • 全球 KSN – 該基礎架構由 Kaspersky 伺服器託管。
    • 私有 KSN – 基礎架構位於企業網路內,或由服務提供者的協力廠商伺服器託管(例如在網際網路服務提供者的網路中)。

    加入 KSN 是自發性的。在決定是否加入 KSN 之前,請仔細閱讀卡巴斯基安全網路聲明,然後執行以下操作之一:

    • 如果您接受本聲明的所有條款,並希望應用程式使用 KSN,請選擇我已閱讀、理解並接受本卡巴斯基安全網路聲明的條款選項。
    • 如果您不希望加入 KSN,請選擇我不接受本卡巴斯基安全網路聲明的條款選項。

    Kaspersky Security for Virtualization 5.2 Light Agent 的卡巴斯基安全網路聲明中規定的所有資料傳輸和處理條件也適用於 Kaspersky Security 更新 5.2.1。

    如有必要,您可以之後變更加入 KSN 的決定

    如果您希望 Kaspersky Security 使用 KSN,請確保在卡巴斯基安全管理中心中配置所需的 KSN 類型。若要使用全球 KSN,必須在卡巴斯基安全管理中心中啟用 KSN 代理伺服器服務。若要使用私有 KSN,必須在卡巴斯基安全管理中心進行啟用和配置。請參閱卡巴斯基安全管理中心說明取得更多資訊。

  2. 如果託管卡巴斯基安全管理中心管理主控台的裝置不屬於某個網域,或者您的帳戶不屬於本機或網域 KLAdmins 群組或本機管理員群組,請指定將 SVM 連線至 Integration Server 的設定:
    1. 將 SVM 連線至 Integration Server 的設定視窗中,檢查用於連線到 Integration Server 的位址與連接埠。欄位會顯示安裝卡巴斯基安全管理中心管理主控台的裝置之預設連接埠(7271)和網域名稱。您可以變更連接埠,並以 IPv4 格式指定 IP 位址,或是裝有 Integration Server 的裝置之完全限定網域名稱 (FQDN)。

      如果將位址指定為 NetBIOS 名稱、localhost 或 127.0.0.1,與 Integration Server 的連線將完成並顯示錯誤。

    2. 將 SVM 連線至 Integration Server 的設定視窗中,點擊 OK。在顯示的連線至 Integration Server 視窗中,指定 Integration Server 管理員密碼(管理員帳戶密碼)。

      新政策精靈會檢查從 Integration Server 接收的 SSL 憑證。如果憑證包含錯誤或不受信任,將會開啟 驗證 Integration Server 憑證視窗。您可以檢視有關收到的憑證的資訊。如果 SSL 憑證有問題,建議您確保使用的資料傳輸通道安全。若要繼續連線到 Integration Server,請按一下忽略按鈕。接收的憑證將在安裝卡巴斯基安全管理中心管理主控台的裝置上,以受信任憑證進行安裝。

      使用管理員帳戶建立與 Integration Server 連線後,帳戶密碼將自動轉送至政策,以將 SVM 連線至 Integration Server。

其他政策設定會採用預設值。您之後可以進行配置

如果您未配置將 SVM 連線至 Integration Server 的設定,或無法使用指定的設定連線,政策將在不活躍政策狀態下建立。您之後可配置此政策設定並加以啟動。

頁面頂部