Verteilungspunkte und Verbindungs-Gateways anpassen

4. April 2024

ID 92429

Die Struktur der Administrationsgruppen in Kaspersky Security Center Cloud Console erfüllt folgende Funktionen:

  • Gültigkeitsbereich der Richtlinien festlegen

    Mithilfe von Richtlinienprofilen existiert eine alternative Möglichkeit, um die notwendigen Einstellungen auf den Geräten anzuwenden. In diesem Fall wird der Gültigkeitsbereich der Richtlinien mithilfe von Tags, des Speicherorts der Geräte in den Active Directory-Verzeichnissen, der Zugehörigkeit zu den Sicherheitsgruppen Active Directory und anderen festgelegt.

  • Gültigkeitsbereich der Gruppenaufgaben festlegen

    Es gibt eine Methode zur Festlegung des Gültigkeitsbereichs der Gruppenaufgaben, die nicht auf der Hierarchie der Administrationsgruppen basiert: die Nutzung von Aufgaben für die Geräteauswahlen und eine Reihe von Geräten.

  • Zugriffsrechte auf die Geräte und die sekundären Administrationsserver festlegen
  • Weist Verteilungspunkte zu

Beim Aufbau der Struktur der Administrationsgruppen muss für eine optimale Bestimmung der Verteilungspunkte die Netzwerktopologie des Unternehmens berücksichtigt werden. Die optimale Zuordnung der Verteilungspunkte ermöglicht eine Verringerung des Netzwerkverkehrs innerhalb des Unternehmensnetzwerks.

Abhängig von der planmäßigen Struktur des Unternehmens und der Topologie der Netzwerke können die folgenden typischen Konfigurationen für die Struktur der Administrationsgruppen unterschieden werden:

  • Einzelbüro
  • Mehrere kleine, eigenständige Büros

Geräte, die als Verteilungspunkte fungieren, müssen vor unberechtigtem Zugriff (auch physischer Natur) geschützt werden.

In diesem Abschnitt

Berechnung der Anzahl und Konfiguration der Verteilungspunkte

Typische Konfiguration von Verteilungspunkten: Einzelbüro

Typische Konfiguration von Verteilungspunkten: Mehrere kleine, eigenständige Büros

Verteilungspunkte manuell zuweisen

Liste mit Verteilungspunkten für eine Administrationsgruppe bearbeiten

Verteilungspunkt als Push-Server verwenden

Verwenden der Option "Verbindung mit Administrationsserver nicht trennen" zur Bereitstellung einer dauerhaften Verbindung zwischen einem verwalteten Gerät und dem Administrationsserver

Siehe auch:

Szenario: Suche nach Netzwerkgeräten

Szenario: Erstmalige Bereitstellung von Kaspersky-Programmen

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.