إعدادات سياسة عميل الشبكة
لتكوين سياسة عميل الشبكة:
- من شجرة وحدة التحكم، حدد مجلد السياسات.
- في مساحة عمل المجلد، حدد سياسة عميل الشبكة.
- في قائمة السياق للسياسة، حدد خصائص.
تفتح نافذة الخصائص لسياسة عميل الشبكة.
عام
في القسم عام، يمكنك تعديل حالة السياسة وتحديد إعدادات سياسة التوريث:
- في الكتلة حالة السياسة، يمكنك تحديد أحد أوضاع السياسة:
- في مجموعة الإعدادات توريث الإعدادات، يمكنك تكوين توريث السياسة:
تكوين الحدث
يتيح لك القسم تكوين الحدث تكوين تسجيل الحدث وإخطارات الحدث. يتم توزيع الأحداث حسب مستوى الأهمية على علامات التبويب التالية:
- حرج
لا يتم عرض علامة التبويب حرج في خصائص سياسة عميل الشبكة.
- خلل وظيفي
- تحذير
- معلومات
على كل علامة تبويب، تعرض القائمة أنواع الأحداث ومدّة تخزين الحدث الافتراضي على خادم الإدارة (بالأيام). يتيح لك النقر فوق الزر خصائص تحديد إعدادات تسجيل الحدث والإخطارات حول الأحداث المحددة في القائمة. بشكل افتراضي، يتم استخدام إعدادات الإخطار العام المحددة لخادم الإدارة الكامل لجميع أنواع الأحداث. إلا أنه يمكنك تغيير إعدادات محددة لأنواع الأحداث المطلوبة.
على سبيل المثال، في علامة التبويب تحذير، يمكنك تكوين نوع حدث وقع حادث. قد تحدث مثل هذه الأحداث، على سبيل المثال ، عندما تكون مساحة القرص الحرة لنقطة التوزيع أقل من 2 جيجابايت (يلزم توفر 4 جيجابايت على الأقل لتثبيت التطبيقات وتنزيل التحديثات عن بُعد). لتكوين حدث وقع حادث، حدده وانقر على زر خصائص . بعد ذلك، يمكنك تحديد مكان تخزين الأحداث التي وقعت وكيفية الإبلاغ عنها.
إذا اكتشف عميل الشبكة حادثًا، فيمكنك إدارة هذا الحادث باستخدام إعدادات جهاز مُدار.
لتحديد أنواع متعددة للحدث، استخدم مفتاح Shift أو Ctrl؛ لتحديد كل الأنواع، استخدم زر تحديد الكل.
الإعدادات
في نافذة الإعدادات، يمكنك تكوين سياسة عميل الشبكة.
- توزيع الملفات عبر نقاط التوزيع فقط
- الحجم الأقصى لقائمة انتظار الحدث، بالميجابايت
- يُسمح للتطبيق باسترداد بيانات السياسة الموسعة على الجهاز
- حماية خدمة عميل الشبكة من عمليات الإزالة أو الإنهاء غير المُصرَّح بها، ومنع إجراء تغييرات في الإعدادات
- استخدام كلمة مرور إلغاء التثبيت
المستودعات
في القسم المستودعات، يمكنك تحديد أنواع الكائنات التي سيتم إرسال تفاصيلها من عميل الشبكة إلى خادم الإدارة. إذا كان تعديل بعض الإعدادات في هذا القسم ممنوعًا في سياسة عميل الشبكة، فلا يمكنك تعديلها. تتوفر الإعدادات الموجودة في القسم المستودعات فقط على الأجهزة التي تعمل بنظام التشغيل Windows:
- تفاصيل تحديثات Windows Update
- تفاصيل الثغرات الأمنية بالبرنامج والتحديثات المطابقة لها
- تفاصيل سجلات الأجهزة
- تفاصيل عن التطبيقات التي تم تثبيتها
- تضمين معلومات حول التصحيحات
تحديثات البرنامج والثغرات الأمنية
في القسم تحديثات البرنامج والثغرات الأمنية، يمكنك تكوين البحث عن تحديثات Windows وتوزيعها، وكذلك تمكين فحص الملفات التنفيذية لاكتشاف الثغرات الأمنية. الإعدادات الموجودة في قسم تحديثات البرنامج والثغرات الأمنية متوفرة فقط على الأجهزة التي تعمل بنظام Windows:
- استخدام خادم الإدارة كخادم WSUS
- ضمن السماح للمستخدمين بإدارة تثبيت تحديثات Windows Update، يمكنك تقييد تحديثات Windows التي يمكن للمستخدمين تثبيتها يدويًا على أجهزتهم من خلال استخدام Windows Update.
في الأجهزة التي تعمل بنظام التشغيل Windows 10، إذا عثر تحديث Windows على تحديثات للجهاز، فلن يتم تطبيق الخيار الجديد الذي عثرت عليه إلا بعد تثبيت التحديثات التي تم العثور عليها السماح للمستخدمين بإدارة تثبيت تحديثات Windows Update.
حدد أحد العناصر في القائمة المنسدلة:
- في مجموعة الإعدادات وضع بحث تحديث Windows، يمكنك تحديد وضع البحث عن التحديثات:
- فحص الملفات التنفيذية للبحث عن الثغرات الأمنية عند تشغيلها
إدارة إعادة التشغيل
في القسم إدارة إعادة التشغيل، يمكنك تحديد الإجراء المراد تنفيذه إذا كان يتعين إعادة تشغيل نظام التشغيل للجهاز المدار لاستخدام أحد التطبيقات بشكل صحيح أو تثبيته أو إلغاء تثبيته. لا تتوفر الإعدادات الموجودة إلا في قسم إدارة إعادة التشغيل على الأجهزة التي تعمل بنظام التشغيل Windows:
- عدم إعادة تشغيل نظام التشغيل
- إعادة تشغيل نظام التشغيل تلقائيًا عند الحاجة
- مطالبة المستخدم باتخاذ إجراء
مشاركة سطح المكتب لـ Windows
في القسم مشاركة سطح المكتب لـ Windows، يمكنك تمكين وتكوين مراجعة إجراءات المسؤول التي تم إجراؤها على جهاز عن بُعد عند مشاركة الوصول إلى سطح المكتب. لا تتوفر الإعدادات الموجودة إلا في قسم مشاركة سطح المكتب لـ Windows على الأجهزة التي تعمل بنظام التشغيل Windows:
- تمكين التدقيق
- أقنعة الملفات التي ينبغي مراقبتها عند قراءتها
- أقنعة الملفات التي ينبغي مراقبتها عند تعديلها
إدارة التصحيحات والتحديثات
في القسم إدارة التصحيحات والتحديثات، يمكنك تكوين تنزيل التحديثات وتوزيعها، وكذلك تثبيت التصحيحات على الأجهزة المدارة:
- التثبيت التلقائي للتحديثات القابلة للتطبيق وتصحيحات المكونات التي لها حالة غير محددة
- تنزيل التحديثات وقواعد بيانات مكافحة الفيروسات من خادم الإدارة مقدمًا (مستحسن)
الاتصال
يتضمن القسم الاتصال ثلاثة أقسام فرعية متداخلة:
- الشبكة
- ملفات تعريف الاتصال (لنظام التشغيل Windows وmacOS فقط)
- جدول الاتصال
في القسم الفرعي الشبكة، يمكنك تكوين الاتصال بخادم الإدارة وتمكين استخدام منفذ UDP وتحديد رقمه. تتوفر الميزات التالية:
- في مجموعة الإعدادات الاتصال بخادم الإدارة، يمكنك تكوين الاتصال بخادم الإدارة، وتحديد الفترة الزمنية للمزامنة بين أجهزة العميل وخادم الإدارة:
- استخدام منفذ UDP
- رقم منفذ UDP
- استخدم نقطة التوزيع لفرض الاتصال بخادم الإدارة
في القسم الفرعي ملفات تعريف الاتصال، يمكنك تحديد إعدادات موقع الشبكة وتكوين ملفات تعريف الاتصال لخادم الإدارة وتمكين وضع الوجود خارج المكتب عندما لا يكون خادم الإدارة متاحًا. لا تتوفر الإعدادات الموجودة في القسم ملفات تعريف الاتصال إلا على الأجهزة التي تعمل بنظام التشغيل Windows وmacOS:
- إعدادات موقع الشبكة
- ملفات تعريف اتصال خادم الإدارة
- تمكين وضع الوجود خارج المكتب عندما يكون خادم الإدارة غير متاح
في القسم الفرعي جدول الاتصال، يمكنك تحديد الفواصل الزمنية التي يرسل خلالها عميل الشبكة بيانات إلى خادم الإدارة:
نقاط توزيع
يتضمن القسم نقاط التوزيع أربعة أقسام فرعية متداخلة:
- استقصاء الشبكة
- إعدادات الاتصال بالإنترنت
- وكيل KSN
- تحديثات
في القسم الفرعي استقصاء الشبكة، يمكنك تكوين الاستقصاء التلقائي للشبكة. يمكنك تمكين ثلاثة أنواع من الاستقصاء، أي استقصاء الشبكة، واستقصاء نطاق IP، واستقصاء Active Directory:
- تمكين استقصاء الشبكة
- تمكين استقصاء نطاق IP
- سيتم تجاهل استخدم استقصاء شبكة لا تتطلب تكوينًا (على النظام الاساسي Linux فقط); نطاقات IP المحددة يدويًا
- تمكين استقصاء ActiveDirectory
في القسم الفرعي إعدادات اتصال الإنترنت، يمكنك تحديد إعدادات الوصول إلى الإنترنت:
- استخدام الخادم الوكيل
- عنوان الخادم الوكيل
- رقم المنفذ
- تجاوز الخادم الوكيل للعناوين المحلية
- مصادقة الخادم الوكيل
- اسم المستخدم
- كلمة المرور
في القسم الفرعي وكيل KSN، يمكنك تكوين التطبيق لاستخدام نقطة التوزيع لإعادة توجيه طلبات KSN من الأجهزة المُدارة:
- تمكين وكيل KSN من جانب نقطة التوزيع
- توجيه طلبات KSN إلى خادم الإدارة
- الوصول إلى KSN Cloud / شبكة KSN الخاصة مباشرة عبر الإنترنت
- منفذ TCP
- استخدام منفذ UDP
في القسم الفرعي تحديثات، يمكنك تحديد ما إذا كان يجب على عميل الشبكة تنزيل ملفات مختلفة من خلال تمكين خيارتنزيل ملفات تفاضلية أو تعطيله (يتم تمكين هذا الخيار افتراضيًا).
محفوظات المراجعة
في علامة التبويب سجل المراجعة، يمكنك عرض محفوظات مراجعات سياسة عميل الشبكة. يمكنك مقارنة المراجعات، وعرض المراجعات، وتنفيذ العمليات المتقدمة، مثل حفظ المراجعات في ملف، والعودة إلى مراجعة ما، وإضافة وتحرير أوصاف للمراجعة.
مقارنة الميزات من خلال أنظمة تشغيل عميل الشبكة
يوضح الجدول أدناه إعدادات سياسة عميل الشبكة التي يمكنك استخدامها لتكوين عميل الشبكة مع نظام تشغيل محدد.
إعدادات نهج عميل الشبكة: المقارنة حسب أنظمة التشغيل
قسم السياسة | Windows | Mac | Linux |
---|---|---|---|
عام | |||
تكوين الحدث | |||
إعدادات | خيارات الحجم الأقصى لقائمة انتظار الحدث، بالميجابايت و يُسمح للتطبيق باسترداد بيانات السياسة الموسعة على الجهاز المتاحة فقط. | ||
المستودعات | تتوفر فقط خيارات تفاصيل عن التطبيقات التي تم تثبيتها وتفاصيل سجلات الأجهزة . | ||
تحديثات البرنامج والثغرات الأمنية | |||
إدارة إعادة التشغيل | |||
مشاركة سطح المكتب لـ Windows | |||
إدارة التصحيحات والتحديثات | |||
الاتصال ← الشبكة | فيما عدا خيار فتح منافذ عميل الشبكة في جدار حماية Microsoft Windows . | ||
الاتصال ← ملفات تعريف الاتصال | |||
الاتصال ← جدول الاتصال | |||
نقاط التوزيع ← استقصاء الشبكة | يتوفر فقط قسم استقصاء نطاق IP. | ||
نقاط التوزيع ← إعدادات الاتصال بالإنترنت | |||
نقاط التوزيع ← وكيل KSN | |||
نقاط التوزيع ← تحديثات | |||
سجل المراجعة |