إعدادات سياسة عميل الشبكة
لتكوين سياسة عميل الشبكة:
- في القائمة الرئيسية، انتقل إلى DEVICES ← POLICIES & PROFILES.
- انقر فوق اسم سياسة عميل الشبكة.
تفتح نافذة الخصائص لسياسة عميل الشبكة.
General
في علامة التبويب هذه، يمكنك تعديل حالة السياسة وتحديد توريث إعدادات السياسة:
- ضمن Policy status، يمكنك تحديد أحد أوضاع السياسة:
- في مجموعة الإعدادات Settings inheritance، يمكنك تكوين توريث السياسة:
Event configuration
يمكنك تكوين تسجيل الأحداث وإشعار الحدث في علامة التبويب هذه. يتم توزيع الأحداث وفقًا لمستوى الأهمية في الأقسام التالية في علامة التبويب Event configuration:
- Functional failure
- Warning
- Info
في كل قسم، تعرض قائمة نوع الحدث أنواع الأحداث ومصطلح تخزين الحدث الافتراضي على خادم الإدارة (بالأيام). بعد النقر على نوع الحدث، يمكنك تحديد إعدادات تسجيل الأحداث والإشعارات حول الأحداث المحددة في القائمة. بشكل افتراضي، يتم استخدام إعدادات الإخطار العام المحددة لخادم الإدارة الكامل لجميع أنواع الأحداث. ومع ذلك، يمكنك تغيير إعدادات معينة لأنواع الأحداث المطلوبة.
على سبيل المثال ، في Warning يمكنك تكوين Incident has occurred نوع الحدث. قد تحدث مثل هذه الأحداث، على سبيل المثال ، عندما تكون مساحة القرص الحرة لنقطة التوزيع أقل من 2 جيجابايت (يلزم توفر 4 جيجابايت على الأقل لتثبيت التطبيقات وتنزيل التحديثات عن بُعد). لتكوين Incident has occurred الحدث، انقر فوقه وحدد مكان تخزين الأحداث التي وقعت وكيفية الإخطار بها.
إذا اكتشف عميل الشبكة حادثًا، فيمكنك إدارة هذا الحادث باستخدام إعدادات جهاز مُدار.
Application settings
Settings
في نافذة الإعدادات، يمكنك تكوين سياسة عميل الشبكة.
- Distribute files through distribution points only
- Enable NAP
- Maximum size of event queue, in MB
- Application is allowed to retrieve policy's extended data on device
- Protect Network Agent service against unauthorized removal or termination, and to prevent changes to the settings
- Use uninstallation password
Repositories
في القسم Repositories، يمكنك تحديد أنواع الكائنات التي سيتم إرسال تفاصيلها من عميل الشبكة إلى خادم الإدارة. إذا كان تعديل بعض الإعدادات في هذا القسم ممنوعًا في سياسة عميل الشبكة، فلا يمكنك تعديلها.
- Details of installed applications
- Include information about patches
- Details of Windows Update updates
- Details of software vulnerabilities and corresponding updates
- Hardware registry details
Software updates and vulnerabilities
في القسم Software updates and vulnerabilities، يمكنك تكوين البحث عن تحديثات Windows وتوزيعها، وكذلك تمكين فحص الملفات التنفيذية لاكتشاف الثغرات الأمنية. الإعدادات الموجودة في قسم Software updates and vulnerabilities متوفرة فقط على الأجهزة التي تعمل بنظام Windows:
- Use Administration Server as a WSUS server
- يمكنك تقييد تحديثات Windows التي يمكن للمستخدمين تثبيتها على أجهزتهم يدويًا باستخدام Windows Update.
في الأجهزة التي تعمل بنظام التشغيل Windows 10، إذا عثر تحديث Windows على تحديثات للجهاز، فلن يتم تطبيق الخيار الجديد الذي عثرت عليه إلا بعد تثبيت التحديثات التي تم العثور عليها السماح للمستخدمين بإدارة تثبيت تحديثات Windows Update.
حدد أحد العناصر في القائمة المنسدلة:
- في مجموعة الإعدادات Windows Update search mode، يمكنك تحديد وضع البحث عن التحديثات:
- Scan executable files for vulnerabilities when running them
Restart management
في القسم Restart management، يمكنك تحديد الإجراء المراد تنفيذه إذا كان يتعين إعادة تشغيل نظام التشغيل للجهاز المدار لاستخدام أحد التطبيقات بشكل صحيح أو تثبيته أو إلغاء تثبيته. لا تتوفر الإعدادات الموجودة إلا في قسم Restart management على الأجهزة التي تعمل بنظام التشغيل Windows:
- Do not restart the operating system
- Restart the operating system automatically if necessary
- Prompt user for action
Windows Desktop Sharing
في القسم Windows Desktop Sharing، يمكنك تمكين وتكوين مراجعة إجراءات المسؤول التي تم إجراؤها على جهاز عن بُعد عند مشاركة الوصول إلى سطح المكتب. لا تتوفر الإعدادات الموجودة إلا في قسم Windows Desktop Sharing على الأجهزة التي تعمل بنظام التشغيل Windows:
Manage patches and updates
في القسم Manage patches and updates، يمكنك تكوين تنزيل التحديثات وتوزيعها، وكذلك تثبيت التصحيحات على الأجهزة المدارة:
- Automatically install applicable updates and patches for components that have the Undefined status
- Download updates and anti-virus databases from Administration Server in advance (recommended)
Network
يتضمن القسم Network ثلاثة أقسام فرعية:
- Connectivity
- Connection profiles
- Connection schedule
في القسم الفرعي Connectivity، يمكنك تكوين الاتصال بخادم الإدارة وتمكين استخدام منفذ UDP وتحديد رقمه.
- في مجموعة إعدادات Connect to Administration Server، يمكنك تكوين الاتصال بخادم الإدارة، وتحديد الفترة الزمنية للمزامنة بين أجهزة العميل وخادم الإدارة:
- Use UDP port
- UDP port number
- Use distribution point to force connection to Administration Server
في القسم الفرعي Connection profiles بالقسم Network، يمكنك تحديد إعدادات موقع الشبكة وتمكين وضع الوجود خارج المكتب عندما لا يكون خادم الإدارة متاح. لا تتوفر الإعدادات الموجودة إلا في قسم Connection profiles على الأجهزة التي تعمل بنظام التشغيل Windows:
- Network location settings
- Administration Server connection profiles
- Enable out-of-office mode when Administration Server is not available
في القسم الفرعي Connection schedule، يمكنك تحديد الفواصل الزمنية التي يرسل خلالها عميل الشبكة بيانات إلى خادم الإدارة:
Network polling by distribution points
في قسم Network polling by distribution points، يمكنك تكوين الاستقصاء التلقائي للشبكة. تتوفر إعدادات الاستقصاء فقط على الأجهزة التي تعمل بنظام التشغيل Windows. يمكنك استخدام الخيارات التالية لتمكين الاستقصاء وتعيين تردده:
Network settings for distribution points
في قسم Network settings for distribution points، يمكنك تحديد إعدادات الوصول إلى الإنترنت:
- Use proxy server
- Address
- Port number
- Bypass proxy server for local addresses
- Proxy server authentication
- User name
- Password
KSN Proxy (distribution points)
في قسم KSN Proxy (distribution points)، يمكنك تكوين التطبيق لاستخدام نقطة التوزيع لإعادة توجيه طلبات KSN من الأجهزة المدارة:
- Enable KSN Proxy on distribution point side
- Forward KSN requests to Administration Server
- Access KSN Cloud / Private KSN directly over the Internet
- Port
- UDP port
Updates (distribution points)
في هذا القسم Updates (distribution points) يمكنك تمكي ميزة تنزيل الملفات المختلفة، بحيث تأخذ نقاط التوزيع التحديثات في شكل ملفات مختلفة من خوادم تحديث Kaspersky.
Revision history
في علامة التبويب هذه، يمكنك عرض قائمة مراجعات السياسة و الرجوع إلى التغييرات السابقة التي تم إجراؤها على السياسة إذا لزم الأمر.
مقارنة الميزات من خلال أنظمة تشغيل عميل الشبكة
يوضح الجدول أدناه إعدادات سياسة عميل الشبكة التي يمكنك استخدامها لتكوين وكيل الشبكة مع نظام تشغيل محدد.
إعدادات نهج عميل الشبكة: المقارنة حسب أنظمة التشغيل
قسم السياسة | Windows | Mac | Linux |
---|---|---|---|
General | |||
Event configuration | |||
Settings | باستثناء خيار Enable NAP. | خيارات Maximum size of event queue, in MB و Application is allowed to retrieve policy's extended data on device المتاحة فقط. | |
Repositories | يتوفر خيارا تفاصيل عن التطبيقات التي تم تثبيتها وتفاصيل سجلات الأجهزة فقط. | ||
Software updates and vulnerabilities | |||
Restart management | |||
Windows Desktop Sharing | |||
Manage patches and updates | |||
Network ← Connectivity | فيما عدا خيار Open Network Agent ports in Microsoft Windows Firewall . | ||
Network← Connection profiles | |||
Network ← Connection schedule | |||
Network polling by distribution points | خيارات Windows network، IP ranges، و Active Directory المتاحة فقط. | لا تتوفر سوى خيارات Zeroconf وIP ranges. | |
Network settings for distribution points | |||
KSN Proxy (distribution points) | |||
Updates (distribution points) | |||
Revision history |