Kaspersky Security Center

Création d'une règle de permutation de l'Agent d'administration selon l'emplacement réseau

24 avril 2024

ID 231194

Tout développer | Tout réduire

La permutation de l'Agent d'administration selon emplacement réseau est disponible uniquement sur les appareils tournant sous Windows ou macOS.

Afin de créer la règle de permutation de l'Agent d'administration d'un Serveur d'administration sur un autre, lors de la modification des caractéristiques du réseau, procédez comme suit :

  1. Si vous souhaitez créer une règle pour un groupe d'appareils administrés, ouvrez la stratégie de l'Agent d'administration de ce groupe. Pour ce faire, procédez comme suit :
    1. Dans le menu principal, accédez à AppareilsStratégies et profils.
    2. Cliquez sur le lien du chemin actuel.
    3. Dans la fenêtre qui s'ouvre, sélectionnez un groupe d'administration requis.

      Après cela, le chemin actuel est modifié.

    4. Ajoutez la stratégie de l'Agent d'administration pour le groupe d'appareils administrés. Si vous l'avez déjà créé, cliquez sur le nom de la stratégie de l'Agent d'administration pour ouvrir les propriétés de la stratégie.
  2. Si vous souhaitez créer une règle pour un appareil administré spécifique, procédez comme suit :
    1. Dans le menu principal, accédez à AppareilsAppareils administrés.
    2. Cliquez sur le nom de l'appareil administré.
    3. Dans la fenêtre des propriétés de l'appareil administré qui s'ouvre, accédez à l'onglet Applications.
    4. Cliquez sur le nom de la stratégie de l'Agent d'administration à laquelle seul l'appareil administré sélectionné s'applique.
  3. Dans la fenêtre des propriétés qui s'ouvre, accédez à Paramètres des applications → Connectivité → Profils de connexion.
  4. Dans le groupe Paramètres d'emplacement réseau, cliquez sur le bouton Ajouter.
  5. Dans la fenêtre des propriétés qui s'ouvre, configurez la description de l'emplacement réseau et la règle de permutation. Configurez les paramètres suivants de la description de l'emplacement de réseau :
    • Description
    • Utiliser le profil de connexion
    • La description est active
  6. Sélectionnez les conditions de la règle de changement de l'Agent d'administration :
    • Condition de l'adresse du serveur DHCP : modification de l'adresse IP du serveur DHCP (Dynamic Host Configuration Protocol) dans le réseau.
    • Condition de l'adresse de la passerelle de connexion par défaut : modification de la passerelle principale du réseau.
    • Condition du domaine DNS : modification du suffixe DNS du sous-réseau.
    • Condition de l'adresse du serveur DNS : l'adresse IP du serveur DNS dans le réseau a été modifiée.
    • Condition de l'adresse du serveur WINS : modification de l'adresse IP du serveur WINS dans le réseau. Ce paramètre est disponible uniquement pour les appareils exécutant Windows.
    • Condition de la résolution des noms : le nom DNS ou NetBIOS de l'appareil client a changé.
    • Condition du sous-réseau : modifie l'adresse et le masque du sous-réseau.
    • Condition de l'accessibilité du domaine Windows : modification de l'état du domaine Windows auquel l'appareil client est connecté. Ce paramètre est disponible uniquement pour les appareils exécutant Windows.
    • Condition de l'accessibilité de l'adresse de connexion SSL : l'appareil client peut ou ne peut pas (selon l'option sélectionnée) établir une connexion SSL avec un serveur défini (nom:port). Pour chaque serveur, vous pouvez également définir un certificat SSL. Dans ce cas, l'Agent d'administration vérifie le certificat du Serveur en plus de vérifier la capacité d'une connexion SSL. Si le certificat ne correspond pas, la connexion échoue.

    Les conditions dans une règle sont réunies via l'opérateur logique "ET". Pour que la règle de permutation selon la description de l'emplacement de réseau fonctionne, toutes les conditions de permutation de la règle doivent être remplies.

  7. Dans la section du choix de condition, indiquez quand l'Agent d'administration doit basculer sur un autre Serveur d'administration. Pour ce faire, cliquez sur le bouton Ajouter, puis définissez la valeur de la condition.

    De plus, l'option Correspond à au moins une valeur de la liste est activée par défaut. Vous pouvez désactiver cette option si vous souhaitez que la condition soit remplie avec toutes les valeurs spécifiées.

  8. Enregistrez vos modifications.

Ceci débouche sur la création d'une règle de permutation selon la description de l'emplacement réseau que l'Agent d'administration va utiliser, quand les conditions sont remplies, pour établir la connexion au Serveur d'administration renseigné dans la description du profil de connexion.

Voir également :

À propos du transfert de l'Agent d'administration à d'autres Serveurs d'administration

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.