Para criar uma política para um grupo de dispositivos protegidos onde o aplicativo está instalado e em execução:
Expanda o node Dispositivos gerenciados na árvore do Console de Administração do Kaspersky Security Center e, em seguida, selecione o grupo de administração que contém os dispositivos protegidos para os quais deseja criar uma política.
No painel de detalhes do grupo de administração selecionado, marque a guia Políticas e clique no link Criar uma política para iniciar o assistente e criar uma política.
A janela Assistente para Novas Políticas é exibida.
Na janela Selecione o aplicativo para o qual deseja criar uma política de grupo, selecione Kaspersky Embedded Systems Security for Windows e clique em Avançar.
Insira um nome de política de grupo no campo Nome.
O nome da política não pode conter os seguintes símbolos: " * < : > ? \ | .
Para aplicar uma configuração de política usada em uma versão anterior do aplicativo:
Marque a caixa de seleção Usar configurações da política de versões anteriores do aplicativo.
Clique no botão Procurar.
Selecione a política que deseja aplicar.
Clique no botão Avançar.
Na janela Seleção do tipo de operação, no bloco Método de criação da política, selecione uma das seguintes opções:
Nova, para criar uma nova política com as configurações padrão.
Importar a política criada com a versão anterior do Kaspersky Embedded Systems Security for Windows para usar a política importada como modelo.
Na janela Proteção do Computador em Tempo Real, configure os componentes do aplicativo:
Caso necessário, altere as configurações padrão dos componentes da Proteção do Computador em Tempo Real:
Clique em Configurações na subseção do componente.
Na janela exibida, defina as configurações do componente:
Clique no botão OK.
Permitir ou bloquear a aplicação das configurações dos componentes da Proteção do Computador em Tempo Real em dispositivos protegidos na rede:
Clique no botão para permitir a definição das configurações do componente do aplicativo em dispositivos protegidos na rede e para bloquear a aplicação das configurações do componente do aplicativo definidas na política.
Clique no botão para bloquear a definição das configurações do componente do aplicativo em dispositivos protegidos na rede e para permitir a aplicação das configurações do componente do aplicativo definidas na política.
Clique no botão Avançar.
Selecione um dos seguintes status de política na janela Criar política de grupo para o aplicativo:
Política ativa, caso queira aplicar a política imediatamente após a criação. Se uma política ativa já existir no grupo, ela será desativada e uma nova política será aplicada.
Política inativa, se não quiser aplicar a política criada imediatamente. Nesse caso, a política poderá ser ativada mais tarde.
Marque a caixa de seleção Abrir propriedades da política imediatamente após serem criadas para fechar automaticamente o Assistente para Novas Políticas e configurar a política recém-criada após clicar no botão Próximo.
Clique no botão Concluir.
A política criada é exibida na lista de políticas, na guia Políticas do grupo de administração selecionado. Na janela Propriedades: <Nome da política>, você pode definir outras configurações, tarefas e funções do Kaspersky Embedded Systems Security for Windows.
Após a criação de uma nova política, um conjunto de regras de permissão é criado para impedir que os aplicativos sejam bloqueados e garantir a operação ininterrupta. É possível exibir as estatísticas da tarefa no log de tarefas. Veja abaixo os detalhes e as limitações.
Por padrão, o Kaspersky Embedded Systems Security for Windows cria um conjunto de regras para o tráfego de rede de entrada quando uma nova política é criada:
Duas regras de permissão para o processo de compartilhamento da área de trabalho do Windows usando o Agente de Rede do Kaspersky Security Center, localizado nas pastas %Arquivos de Programas% e %Arquivos de Programas (x86)%. Estado: ativado. Endereços externos permitidos: todos. Protocolos: TCP e UPD (uma regra por protocolo).
Duas regras de permissão para a porta local 15000. Estado: ativado. Endereços externos permitidos: todos. Protocolos: TCP e UPD (uma regra por protocolo).
Por padrão, o Kaspersky Embedded Systems Security for Windows cria um conjunto de regras para o tráfego de rede de saída quando uma nova política é criada:
Duas regras de permissão para o serviço do Kaspersky Embedded Systems Security for Windows, localizado em %Arquivos de Programas% e %Arquivos de Programas (x86)%. Estado: ativado. Endereços externos permitidos: todos. Protocolos: TCP e UPD (uma regra por protocolo).
Duas regras de permissão para o processo de trabalho do Kaspersky Embedded Systems Security for Windows, localizado nas pastas %Arquivos de programas% e %Arquivos de programas (x86)%. Estado: ativado. Endereços externos permitidos: todos. Protocolos: TCP e UPD (uma regra por protocolo).
Duas regras de permissão para a porta local 13000. Estado: ativado. Endereços externos permitidos: todos. Protocolos: TCP e UPD (uma regra por protocolo).