配置 SVM 偵測設定
您可以使用下列其中一種方式,透過 Light Agent 設定 SVM 偵測設定:
本節說明如何使用管理主控台與 Light Agent for Windows 本機介面配置設定。
若要在管理主控台設定 Light Agent 的 SVM 偵測設定,請執行以下操作:
- 開啟卡巴斯基安全管理中心管理主控台。
- 在主控台樹狀目錄的受管理裝置資料夾中,開啟具相關受防護的虛擬機所屬管理群組名稱之資料夾。
- 在工作區選擇政策標籤。
- 在政策清單中,選擇 Light Agent for Windows 政策配置 Light Agent for Windows 設定,或 Light Agent for Linux 政策配置 Light Agent for Linux 設定,然後點擊兩下開啟設定:<政策名稱>視窗。
- 在政策屬性視窗中,選擇左側清單中的“SVM 發現設定”區域。
- 在視窗右側,選擇 Light Agents 用來偵測 SVM 的方法:
- 如果選擇使用自訂的 SVM 位址清單選項,將會建立 SVM 清單。為此,請執行以下操作:
- 點擊 SVM 位址清單上方的新增按鈕。
將開啟 SVM 位址視窗。
- 輸入由政策管理的 Light Agent 可連線之 SVM 的 IPv4 格式 IP 位址或完全限定網域名稱(FQDN)。您可從新行輸入多個 SVM IP 位址或完全限定網域名稱。
在 SVM 位址清單中,僅指定與單一 IP 位址相符的完全限定網域名稱(FQDN)。使用與多個 IP 位址相符的完全限定網域名稱,可能會造成應用程式錯誤。
- 在 SVM 位址視窗中點擊確定。
將選取 SVM 的指定位址和完全限定網域名稱。如果無法識別某些位址或名稱,將在另一個視窗中顯示無法識別的位址數量或名稱相關訊息。被識別的位址和完全限定網域名稱將顯示在 SVM 位址清單中。
- 若要從清單中移除 SVM 的 IP 位址或完全限定網域名稱,請在清單中選擇並點擊清單上方的刪除按鈕。
- 點擊套用按鈕。
- 在執行 OpenStack 平台、VK Cloud 平台或TIONIX Cloud Platform 的大型虛擬基礎架構中,如果您選取使用 Integration Server 選項,便能設定可用 SVM 清單的大小,Integration Server 會將其轉送至 Light Agent。為此,請執行以下操作:
- 開啟 Integration Server 配置檔案 %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config 進行編輯。
- 設定
OpenStackMaxSvmCountToReturn
參數值:
- 如果您想限制 Integration Server 傳輸至 Light Agent 的可用 SVM 清單大小,則指定 SVM 的數量,其資訊必須包含在此清單中。
- 如果您希望 Integration Server 將可用 SVM 的完整清單傳輸至 Light Agent,請指定值
0
。
- 儲存 viislaservice.exe.config 檔案。
- 重新啟動 Integration Server。
在本機介面中配置 Light Agent 的 SVM 偵測設定:
- 開啟應用程式設定視窗。
- 在視窗左側的連線至 SVM區域中,選擇 SVM 偵測設定。
如果無法使用本機介面中的設定,表示由政策定義的設定值用於管理群組的所有受防護的虛擬機。
- 完成前面說明的第 7 步至第 8 步。
- 若要儲存變更,請點擊儲存按鈕。
- 在執行 TIONIX Cloud Platform 或 OpenStack 平台的大型虛擬基礎架構中,如有需要,請設定可用 SVM 清單的大小,Integration Server 會將其轉送至 Light Agent (參見先前指示的第 9 步)。
頁面頂部