本节提供有关使用 Kaspersky Security Center 策略在多个受保护设备上管理 Kaspersky Security for Windows Server 的信息。
可以创建全局性 Kaspersky Security Center 策略,以便管理多个安装了 Kaspersky Security for Windows Server 的设备上的保护。
策略在一个管理组的所有受保护设备上实施该策略中指定的 Kaspersky Security for Windows Server 设置、功能和指定任务。
可以为一个管理组依次创建和实施多个策略。该策略当前对管理控制台中具有活动状态的组有效。
Kaspersky Security for Windows Server 系统审核日志中记录了有关策略实施情况的信息。可在应用程序控制台的“系统审核日志”节点中查看该信息。
Kaspersky Security Center 提供一种在受保护设备上应用策略的方式:禁止更改策略。应用某个策略后,Kaspersky Security for Windows Server 会使用您在受保护设备上的策略属性中选择的 图标所对应的设置值。在这种情况下,适用于Windows Server的Kaspersky Security 不会使用应用该策略之前有效的设置值。Kaspersky Security for Windows Server 不会应用在策略属性中选择的 图标所对应的活动策略设置值。
如果策略为活动的,则策略中标记 图标的设置的值在应用程序控制台中显示,但无法编辑。其他设置的值(策略中标记 图标)可在应用程序控制台中编辑。
活动策略中配置的且标记 图标的设置也会阻止在 Kaspersky Security Center 的“属性:<受保护设备名称>”窗口中针对一台受保护设备进行更改。
在禁用活动策略后,使用活动策略指定并发送到受保护设备的设置将保存在本地任务设置中。
如果策略为任何“实时服务器保护”任务或“网络附加存储保护”任务定义了设置,并且如果此类任务当前正在运行,则由该策略定义的任何设置在应用该策略后将立即被修改。如果任务未运行,则设置将在该任务启动时应用。