وعند إنشاء سياسة، يقترح المعالج الإعدادات ذات الصلة بالوضع المحدد. على سبيل المثال، بالنسبة لوضع Light Agent، يجب إضافة خادم حماية (SVM). وعند استخدام التطبيق لحماية خادم SQL، يجب إضافة استثناءات الفحص المحددة مسبقًا للتأكد من عدم التدخل في تشغيل الخادم. ويقترح المعالج إعدادات السياسة ذات الصلة بعد تحديد الوضع. ويمكنك بعد ذلك تحرير هذه الإعدادات في خصائص السياسة.
كيفية إنشاء سياسة في وحدة تحكم الإدارة (MMC)
بدء تشغيل معالج السياسة.
الخطوة 1. تحديد التطبيق لإنشاء سياسة المجموعة
حدد تطبيق Kaspersky Endpoint Security for Windows (12.10).
الخطوة 2. تسمية سياسة المجموعة
أدخل اسمًا لسياسة المجموعة، على سبيل المثال، السياسة الخاصة بالمكتب.
يمكنك أيضًا إنشاء سياسات جديدة بناءً على السياسات الحالية باستخدام معالج السياسة. ولفعل ذلك عند تحديد اسم سياسة مجموعة، حدد خانة الاختيار Use policy settings for an earlier version of the application. ويسمح المعالج أيضًا بإنشاء سياسة Kaspersky Endpoint Security (KES) بناءً على سياسة حل مختلف، على سبيل المثال، Kaspersky Security for Windows Server (KSWS) أو Kaspersky Security for Virtualization Light Agent for Windows
الخطوة 3. المشاركة في شبكة Kaspersky Security Network
يرجى قراءة شروط بيان Kaspersky Security Network (KSN) والموافقة عليها.
الخطوة 4. تحديد وضع استخدام التطبيق على أجهزة الكمبيوتر
اعتمادًا على الغرض من استخدام Kaspersky Endpoint Security، يمكنك نشر تطبيق Kaspersky Endpoint Security في أوضاع مختلفة:
إذا حددت هذا الوضع، فيمكنك تحديد إعدادات السياسة الأساسية أثناء تشغيل المعالج. ويمكنك أيضًا استيراد إعدادات السياسة الأساسية من ملف تكوين.
إذا حددت هذا الوضع، فلا يمكنك إنشاء سياسة إلا بالإعدادات الافتراضية. ولتكوين إعدادات EDR Agent، يجب عليك الانتقال إلى خصائص السياسة بعد انتهاء المعالج.
إذا حددت هذا الوضع، في الخطوة التالية، يجب عليك تكوين الاتصال بخادم الحماية (SVM). وتكون هذه الإعدادات مطلوبة لكي يعمل التطبيق في وضع Light Agent.
يوفر Kaspersky Endpoint Security سياسة مشتركة لجميع أوضاع التطبيقات وأنواع أنظمة التشغيل. وهذا يعني أن السياسة تغطي مجموعة كاملة من الإعدادات. ومع ذلك، قد يتجاهل التطبيق بعض إعدادات السياسة لأنه يتم نشر Kaspersky Endpoint Security في وضع لا تتوفر فيه بعض الوظائف. على سبيل المثال، عند استخدام التطبيق في وضع Endpoint Detection and Response Agent، تتوفر فقط الإعدادات ذات الصلة بالتكامل مع حلول Kaspersky Detection and Response والتكامل مع KUMA.
نوصي باستخدام سياسات مختلفة للأوضاع وأنواع أنظمة التشغيل المختلفة.
الخطوة 5. تكوين المنطقة الموثوقة
تكوين المنطقة الموثوقة. يمكنك إضافة استثناءات الفحص محددة مسبقًا وتطبيقات موثوقة. وتساعد استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة على تكوين Kaspersky Endpoint Security بسرعة على خوادم SQL وخوادم Microsoft Exchange وإدارة تكوين مركز النظام. ويعني هذا أنك لست بحاجة إلى إعداد منطقة موثوقة يدويًا للتطبيق على الخوادم. ويمكن أن تساعدك أيضًا استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة في تكوين Kaspersky Endpoint Security بسرعة في وضع Light Agent في البيئات الافتراضية في Citrix وVMware.
الخطوة 6. تحديد حالة السياسة
يتم حفظ الإعدادات الخاصة بالسياسة النشطة على أجهزة الكمبيوتر العميلة أثناء المزامنة. لا يمكنك تطبيق نُهج متعددة في وقت واحد على جهاز كمبيوتر واحد وبالتالي قد يكون هناك سياسة واحدة فقط نشطة في كل مجموعة.
يمكنك إنشاء عدد غير محدود من السياسات غير النشطة. لا تؤثر السياسة غير النشطة على إعدادات التطبيق الخاصة بأجهزة الكمبيوتر في الشبكة. الهدف من السياسات غير النشطة هو الاستعدادات لحالات الطوارئ مثل هجوم الفيروس. إذا كان هناك هجومًا عبر محركات الأقراص المحمولة، فيمكنك تفعيل السياسة التي تمنع الوصول إلى محركات الأقراص المحمولة. في هذه الحالة تصبح السياسة النشطة غير نشطة تلقائيًا.
أغلق المعالج.
كيفية إنشاء سياسة في Web Console وCloud Console
بدء تشغيل معالج السياسة.
إذا حددت هذا الوضع، يمكنك إنشاء سياسة لدمج الكمبيوتر مع حلول Kaspersky Detection and Response. ويطالبك المعالج بتكوين تكامل Kaspersky Managed Detection and Response ثم Kaspersky Anti Targeted Attack Platform (EDR).
إذا حددت هذا الوضع، في الخطوة التالية، يجب عليك تكوين الاتصال بخادم الحماية (SVM). وتكون هذه الإعدادات مطلوبة لكي يعمل التطبيق في وضع Light Agent.
يوفر Kaspersky Endpoint Security سياسة مشتركة لجميع أوضاع التطبيقات وأنواع أنظمة التشغيل. وهذا يعني أن السياسة تغطي مجموعة كاملة من الإعدادات. ومع ذلك، قد يتجاهل التطبيق بعض إعدادات السياسة لأنه يتم نشر Kaspersky Endpoint Security في وضع لا تتوفر فيه بعض الوظائف. على سبيل المثال، عند استخدام التطبيق في وضع Endpoint Detection and Response Agent، تتوفر فقط الإعدادات ذات الصلة بالتكامل مع حلول Kaspersky Detection and Response والتكامل مع KUMA.
نوصي باستخدام سياسات مختلفة للأوضاع وأنواع أنظمة التشغيل المختلفة.
يتم حفظ الإعدادات الخاصة بالسياسة النشطة على أجهزة الكمبيوتر العميلة أثناء المزامنة. لا يمكنك تطبيق نُهج متعددة في وقت واحد على جهاز كمبيوتر واحد وبالتالي قد يكون هناك سياسة واحدة فقط نشطة في كل مجموعة.
يمكنك إنشاء عدد غير محدود من السياسات غير النشطة. لا تؤثر السياسة غير النشطة على إعدادات التطبيق الخاصة بأجهزة الكمبيوتر في الشبكة. الهدف من السياسات غير النشطة هو الاستعدادات لحالات الطوارئ مثل هجوم الفيروس. إذا كان هناك هجومًا عبر محركات الأقراص المحمولة، فيمكنك تفعيل السياسة التي تمنع الوصول إلى محركات الأقراص المحمولة. في هذه الحالة تصبح السياسة النشطة غير نشطة تلقائيًا.
ونتيجة لذلك سيتم تكوين الإعدادات الخاصة بـ Kaspersky Endpoint على أجهزة الكمبيوتر العميلة أثناء المزامنة التالية. يمكنك عرض معلومات حول السياسة المطبقة على الكمبيوتر في واجهة Kaspersky Endpoint Security من خلال النقر على الزر على الشاشة الرئيسية (اسم السياسة على سبيل المثال). للقيام بذلك، في إعدادات سياسة وكيل الشبكة تحتاج إلى تمكين استلام بيانات السياسة الموسعة. وللمزيد من التفاصيل حول سياسة عميل الشبكة، يُرجى الرجوع إلى تعليمات Kaspersky Security Center.