Kaspersky Security Center

Über Verteilungspunkte

22. April 2024

ID 92244

Ein Gerät, auf dem der Administrationsagent installiert ist, kann als Verteilungspunkt verwendet werden. In diesem Modus kann der Administrationsagent folgende Funktionen ausführen:

  • Ausgeben von Updates, wobei Updates sowohl vom Administrationsserver als auch von den Kaspersky-Servern empfangen werden können. Im letzteren Fall muss für das Gerät, das als Verteilungspunkt dient, die Aufgabe Updates in die Datenverwaltung der Verteilungspunkte herunterladen erstellt werden:
    • Software auf anderen Geräten installieren, einschließlich Ausführung der erstmaligen Bereitstellung der Administrationsagenten auf den Geräten.
    • Abfragen des Netzwerks, um neue Geräte und aktualisierte Informationen über die bereits bekannten Geräte zu finden. Der Verteilungspunkt kann dieselben Methoden zur Gerätesuche ausführen wie der Administrationsserver.

Die Bereitstellung von Verteilungspunkten in einem Unternehmensnetzwerk hat die folgenden Ziele:

  • Entlastung des Administrationsservers.
  • Optimieren des Datenverkehrs.
  • Dem Administrationsserver wird Zugriff auf Geräte gewährt, die sich an schwer erreichbaren Standorten des Unternehmensnetzwerks befinden. Wenn sich ein Verteilungspunkts in einem Netzwerk, hinter einer NAT befindet (in Bezug auf den Administrationsserver), kann der Administrationsserver Folgendes tun:
    • Nachrichten an Geräte in IPv4- oder IPv6-Netzwerken über UDP versenden
    • Das IPv4- oder IPv6-Netzwerk abfragen
    • Erstmalige Bereitstellung ausführen
    • Als Push-Server fungieren

Ein Verteilungspunkt wird für eine Administrationsgruppe bestimmt. In diesem Fall umfasst der Bereich des Verteilungspunktes alle Geräte, die sich in der Administrationsgruppe und allen ihren Untergruppen befinden. Dabei muss sich das Gerät, das als Verteilungspunkt fungiert, nicht in der Administrationsgruppe befinden, welcher es zugewiesen wurde.

Sie können einen Verteilungspunkt als Verbindungs-Gateway nutzen. Die Geräte, die zum Bereich des Verteilungspunktes gehören, werden in diesem Fall nicht direkt, sondern über ein Gateway mit dem Administrationsserver verbunden. Dieser Modus kann in Szenarien nützlich sein, bei denen keine direkte Verbindung zwischen dem Administrationsserver und den verwalteten Geräten möglich ist.

Siehe auch:

Verteilungspunkte und Verbindungs-Gateways anpassen

Hauptinstallationsszenario

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.