إعدادات سياسة عميل الشبكة

6 مايو 2024

ID 158030

توسيع الكل | طي الكل

لتكوين سياسة عميل الشبكة:

  1. من شجرة وحدة التحكم، حدد مجلد السياسات.
  2. في مساحة عمل المجلد، حدد سياسة عميل الشبكة.
  3. في قائمة السياق للسياسة، حدد خصائص.‏

تفتح نافذة الخصائص لسياسة عميل الشبكة.

عام

في القسم عام، يمكنك تعديل حالة السياسة وتحديد إعدادات سياسة التوريث:

  • في الكتلة حالة السياسة، يمكنك تحديد أحد أوضاع السياسة:
    • سياسة نشطة‏
    • سياسة الوجود خارج المكتب‏
    • سياسة غير نشطة‏
  • في مجموعة الإعدادات توريث الإعدادات، يمكنك تكوين توريث السياسة:
    • توريث الإعدادات من السياسة الأصلية‏
    • فرض توريث الإعدادات في السياسات الفرعية‏

تكوين الحدث

يتيح لك القسم تكوين الحدث تكوين تسجيل الحدث وإخطارات الحدث. يتم توزيع الأحداث حسب مستوى الأهمية على علامات التبويب التالية:

  • حرج

    لا يتم عرض علامة التبويب حرج في خصائص سياسة عميل الشبكة.

  • خلل وظيفي
  • تحذير
  • معلومات

على كل علامة تبويب، تعرض القائمة أنواع الأحداث ومدّة تخزين الحدث الافتراضي على خادم الإدارة (بالأيام). يتيح لك النقر فوق الزر خصائص تحديد إعدادات تسجيل الحدث والإخطارات حول الأحداث المحددة في القائمة. بشكل افتراضي، يتم استخدام إعدادات الإخطار العام المحددة لخادم الإدارة الكامل لجميع أنواع الأحداث. إلا أنه يمكنك تغيير إعدادات محددة لأنواع الأحداث المطلوبة.

على سبيل المثال، في علامة التبويب تحذير، يمكنك تكوين نوع حدث وقع حادث. قد تحدث مثل هذه الأحداث، على سبيل المثال ، عندما تكون مساحة القرص الحرة لنقطة التوزيع أقل من 2 جيجابايت (يلزم توفر 4 جيجابايت على الأقل لتثبيت التطبيقات وتنزيل التحديثات عن بُعد). لتكوين حدث وقع حادث، حدده وانقر على زر خصائص .‏ بعد ذلك، يمكنك تحديد مكان تخزين الأحداث التي وقعت وكيفية الإبلاغ عنها.

إذا اكتشف عميل الشبكة حادثًا، فيمكنك إدارة هذا الحادث باستخدام إعدادات جهاز مُدار.‏

لتحديد أنواع متعددة للحدث، استخدم مفتاح Shift أو Ctrl؛ لتحديد كل الأنواع، استخدم زر تحديد الكل.‏

الإعدادات

في نافذة الإعدادات، يمكنك تكوين سياسة عميل الشبكة.

  • توزيع الملفات عبر نقاط التوزيع فقط‏
  • الحجم الأقصى لقائمة انتظار الحدث، بالميجابايت‏
  • يُسمح للتطبيق باسترداد بيانات السياسة الموسعة على الجهاز‏
  • حماية خدمة عميل الشبكة من عمليات الإزالة أو الإنهاء غير المُصرَّح بها، ومنع إجراء تغييرات في الإعدادات‏
  • استخدام كلمة مرور إلغاء التثبيت‏

المستودعات

في القسم المستودعات، يمكنك تحديد أنواع الكائنات التي سيتم إرسال تفاصيلها من عميل الشبكة إلى خادم الإدارة. إذا كان تعديل بعض الإعدادات في هذا القسم ممنوعًا في سياسة عميل الشبكة، فلا يمكنك تعديلها. تتوفر الإعدادات الموجودة في القسم المستودعات فقط على الأجهزة التي تعمل بنظام التشغيل Windows:‏

  • تفاصيل تحديثات Windows Update‏
  • تفاصيل الثغرات الأمنية بالبرنامج والتحديثات المطابقة لها‏
  • تفاصيل سجلات الأجهزة‏
  • تفاصيل عن التطبيقات التي تم تثبيتها‏
  • تضمين معلومات حول التصحيحات‏

تحديثات البرنامج والثغرات الأمنية

في القسم تحديثات البرنامج والثغرات الأمنية، يمكنك تكوين البحث عن تحديثات Windows وتوزيعها، وكذلك تمكين فحص الملفات التنفيذية لاكتشاف الثغرات الأمنية. الإعدادات الموجودة في قسم تحديثات البرنامج والثغرات الأمنية متوفرة فقط على الأجهزة التي تعمل بنظام Windows:‏

  • استخدام خادم الإدارة كخادم WSUS‏
  • ضمن السماح للمستخدمين بإدارة تثبيت تحديثات Windows Update، يمكنك تقييد تحديثات Windows التي يمكن للمستخدمين تثبيتها يدويًا على أجهزتهم من خلال استخدام Windows Update.‏

    في الأجهزة التي تعمل بنظام التشغيل Windows 10، إذا عثر تحديث Windows على تحديثات للجهاز، فلن يتم تطبيق الخيار الجديد الذي عثرت عليه إلا بعد تثبيت التحديثات التي تم العثور عليها السماح للمستخدمين بإدارة تثبيت تحديثات Windows Update.‏

    حدد أحد العناصر في القائمة المنسدلة:

    • السماح للمستخدمين بتثبيت جميع تحديثات Windows Update القابلة للتطبيق‏
    • السماح للمستخدمين بتثبيت تحديثات Windows Update المعتمدة فقط‏
    • عدم السماح للمستخدمين بتثبيت تحديثات Windows Update‏
  • في مجموعة الإعدادات وضع بحث تحديث Windows، يمكنك تحديد وضع البحث عن التحديثات:
    • نشط‏
    • سلبي‏
    • معطل‏
  • فحص الملفات التنفيذية للبحث عن الثغرات الأمنية عند تشغيلها‏

إدارة إعادة التشغيل

في القسم إدارة إعادة التشغيل، يمكنك تحديد الإجراء المراد تنفيذه إذا كان يتعين إعادة تشغيل نظام التشغيل للجهاز المدار لاستخدام أحد التطبيقات بشكل صحيح أو تثبيته أو إلغاء تثبيته. لا تتوفر الإعدادات الموجودة إلا في قسم إدارة إعادة التشغيل على الأجهزة التي تعمل بنظام التشغيل Windows:‏

  • عدم إعادة تشغيل نظام التشغيل‏
  • إعادة تشغيل نظام التشغيل تلقائيًا عند الحاجة‏
  • مطالبة المستخدم باتخاذ إجراء‏
    • تكرار المطالبة كل (بالدقائق)‏
    • فرض إعادة التشغيل بعد (دقيقة)‏
    • فترة الانتظار قبل فرض إغلاق التطبيقات في الجلسات المحجوبة (بالدقائق)‏

مشاركة سطح المكتب لـ Windows

في القسم مشاركة سطح المكتب لـ Windows، يمكنك تمكين وتكوين مراجعة إجراءات المسؤول التي تم إجراؤها على جهاز عن بُعد عند مشاركة الوصول إلى سطح المكتب. لا تتوفر الإعدادات الموجودة إلا في قسم مشاركة سطح المكتب لـ Windows على الأجهزة التي تعمل بنظام التشغيل Windows:‏

  • تمكين التدقيق‏
  • أقنعة الملفات التي ينبغي مراقبتها عند قراءتها‏
  • أقنعة الملفات التي ينبغي مراقبتها عند تعديلها‏

إدارة التصحيحات والتحديثات

في القسم إدارة التصحيحات والتحديثات، يمكنك تكوين تنزيل التحديثات وتوزيعها، وكذلك تثبيت التصحيحات على الأجهزة المدارة:

  • التثبيت التلقائي للتحديثات القابلة للتطبيق وتصحيحات المكونات التي لها حالة غير محددة‏
  • تنزيل التحديثات وقواعد بيانات مكافحة الفيروسات من خادم الإدارة مقدمًا (مستحسن)‏

الاتصال

يتضمن القسم الاتصال ثلاثة أقسام فرعية متداخلة:

  • الشبكة
  • ملفات تعريف الاتصال (لنظام التشغيل Windows وmacOS فقط)
  • جدول الاتصال

في القسم الفرعي الشبكة، يمكنك تكوين الاتصال بخادم الإدارة وتمكين استخدام منفذ UDP وتحديد رقمه. تتوفر الميزات التالية:

  • في مجموعة الإعدادات الاتصال بخادم الإدارة، يمكنك تكوين الاتصال بخادم الإدارة، وتحديد الفترة الزمنية للمزامنة بين أجهزة العميل وخادم الإدارة:
    • ضغط حركة مرور الشبكة‏
    • فتح منافذ عميل الشبكة في جدار حماية Microsoft Windows‏
    • استخدام SSL‏
    • استخدم بوابة الاتصال على نقطة التوزيع (إن كانت متاحة) ضمن إعدادات الاتصال الافتراضية‏
  • استخدام منفذ UDP‏
  • رقم منفذ UDP‏
  • استخدم نقطة التوزيع لفرض الاتصال بخادم الإدارة‏

في القسم الفرعي ملفات تعريف الاتصال، يمكنك تحديد إعدادات موقع الشبكة وتكوين ملفات تعريف الاتصال لخادم الإدارة وتمكين وضع الوجود خارج المكتب عندما لا يكون خادم الإدارة متاحًا. لا تتوفر الإعدادات الموجودة في القسم ملفات تعريف الاتصال إلا على الأجهزة التي تعمل بنظام التشغيل Windows وmacOS:‏

  • إعدادات موقع الشبكة‏
  • ملفات تعريف اتصال خادم الإدارة‏
  • تمكين وضع الوجود خارج المكتب عندما يكون خادم الإدارة غير متاح‏

في القسم الفرعي جدول الاتصال، يمكنك تحديد الفواصل الزمنية التي يرسل خلالها عميل الشبكة بيانات إلى خادم الإدارة:

  • الاتصال عند الحاجة‏
  • الاتصال في فواصل زمنية محددة‏

نقاط توزيع

يتضمن القسم نقاط التوزيع أربعة أقسام فرعية متداخلة:

  • استقصاء الشبكة
  • إعدادات الاتصال بالإنترنت
  • وكيل KSN
  • تحديثات

في القسم الفرعي استقصاء الشبكة، يمكنك تكوين الاستقصاء التلقائي للشبكة. يمكنك تمكين ثلاثة أنواع من الاستقصاء، أي استقصاء الشبكة، واستقصاء نطاق IP، واستقصاء Active Directory:‏

  • تمكين استقصاء الشبكة‏
  • تمكين استقصاء نطاق IP‏
  • سيتم تجاهل استخدم استقصاء شبكة لا تتطلب تكوينًا (على النظام الاساسي Linux فقط); نطاقات IP المحددة يدويًا‏
  • تمكين استقصاء ActiveDirectory‏

في القسم الفرعي إعدادات اتصال الإنترنت، يمكنك تحديد إعدادات الوصول إلى الإنترنت:

في القسم الفرعي وكيل KSN، يمكنك تكوين التطبيق لاستخدام نقطة التوزيع لإعادة توجيه طلبات KSN من الأجهزة المُدارة:

  • تمكين وكيل KSN من جانب نقطة التوزيع‏
  • توجيه طلبات KSN إلى خادم الإدارة‏
  • الوصول إلى KSN Cloud / شبكة KSN الخاصة مباشرة عبر الإنترنت‏
  • منفذ TCP‏
  • استخدام منفذ UDP‏

في القسم الفرعي تحديثات، يمكنك تحديد ما إذا كان يجب على عميل الشبكة تنزيل ملفات مختلفة من خلال تمكين خيارتنزيل ملفات تفاضلية أو تعطيله (يتم تمكين هذا الخيار افتراضيًا).

محفوظات المراجعة

في علامة التبويب سجل المراجعة، يمكنك عرض محفوظات مراجعات سياسة عميل الشبكة.‏ يمكنك مقارنة المراجعات، وعرض المراجعات، وتنفيذ العمليات المتقدمة، مثل حفظ المراجعات في ملف، والعودة إلى مراجعة ما، وإضافة وتحرير أوصاف للمراجعة.

مقارنة الميزات من خلال أنظمة تشغيل عميل الشبكة

يوضح الجدول أدناه إعدادات سياسة عميل الشبكة التي يمكنك استخدامها لتكوين عميل الشبكة مع نظام تشغيل محدد.

إعدادات نهج عميل الشبكة: المقارنة حسب أنظمة التشغيل

قسم السياسة

Windows

Mac

Linux

عام

نعم.

نعم.

نعم.

تكوين الحدث

نعم.

نعم.

نعم.

إعدادات

نعم.

نعم.

نعم.

تتوفر الميزات التالية:

  • Distribute files through distribution points only
  • الحجم الأقصى لقائمة انتظار الحدث، بالميجابايت
  • يُسمح للتطبيق باسترداد بيانات السياسة الموسعة على الجهاز

المستودعات

نعم.

لا.

نعم.

تتوفر الميزات التالية:

  • تفاصيل عن التطبيقات التي تم تثبيتها
  • تفاصيل سجلات الأجهزة

تحديثات البرنامج والثغرات الأمنية

نعم.

لا.

لا.

إدارة إعادة التشغيل

نعم.

لا.

لا.

مشاركة سطح المكتب لـ Windows

نعم.

لا.

لا.

إدارة التصحيحات والتحديثات

نعم.

لا.

لا.

الاتصالالشبكة

نعم.

نعم.

نعم.

فيما عدا خيار فتح منافذ عميل الشبكة في جدار حماية Microsoft Windows .

الاتصالملفات تعريف الاتصال

نعم.

نعم.

لا.

الاتصالجدول الاتصال

نعم.

نعم.

نعم.

نقاط التوزيعاستقصاء الشبكة

نعم.

لا.

نعم.

تتوفر الميزات التالية:

  • Zeroconf
  • IP ranges

نقاط التوزيعإعدادات الاتصال بالإنترنت

نعم.

نعم.

نعم.

نقاط التوزيعوكيل KSN

نعم.

لا.

نعم.

نقاط التوزيعتحديثات

نعم.

لا.

نعم.

سجل المراجعة

نعم.

نعم.

نعم.

انظر أيضًا:

السيناريو: تحديث منتظم لقواعد بيانات Kaspersky وتطبيقاتها

حول تحديثات برامج الجهات الخارجية

هل وجدت هذه المقالة مفيدة؟
ما الذي يمكننا تحسينه؟
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.
شكرًا لك على ملاحظاتك! تساعدُنا على التحسن.