任务管理
您可以创建以下类型的任务来通过 Kaspersky Security Center 管理 Kaspersky Endpoint Security。
- 为单独的客户端计算机配置的本地任务。
- 为管理组中的客户端计算机配置的组任务。
- 面向一组所选计算机的任务。
您可以创建任意数量的组任务、面向一组所选计算机的任务或本地任务。有关使用管理组和计算机选择的详细信息,请参阅 Kaspersky Security Center 帮助。
Kaspersky Endpoint Security 支持以下任务:
- 恶意软件扫描。Kaspersky Endpoint Security 扫描在任务设置中指定的计算机区域以查找病毒和其他威胁。Kaspersky Endpoint Security 运行需要“恶意软件扫描”任务,该任务在快速启动向导期间创建。建议将任务计划为每周至少运行一次。
- 添加密钥。Kaspersky Endpoint Security 添加用于激活应用程序的密钥,包括附加密钥。在运行该任务前,请确保将执行该任务的计算机数量不超过授权许可允许的计算机数。
- 更改应用程序组件。Kaspersky Endpoint Security 将根据任务设置中指定组件列表在客户端计算机上安装和删除组件。“文件威胁防护”组件无法删除。Kaspersky Endpoint Security 组件的最优集合有助于节省计算机资源。
- 清查。Kaspersky Endpoint Security 将接收计算机上存储的所有应用程序可执行文件的相关信息。“清查”任务由“应用程序控制”组件执行。如果未安装“应用程序控制”组件,该任务将以错误结束。
- 数据库和应用程序模块更新。Kaspersky Endpoint Security 更新数据库和应用程序模块。Kaspersky Endpoint Security 运行需要“数据库和应用程序模块更新”任务,该任务在快速启动向导期间创建。建议配置每天至少运行一次该任务的计划。
- 擦除数据。Kaspersky Endpoint Security 立即或与 Kaspersky Security Center 长时间没有连接后删除用户计算机中的文件和文件夹。
- 更新回滚。Kaspersky Endpoint Security 回滚最近的数据库和应用程序模块更新。例如,如果新数据库包含可能导致 Kaspersky Endpoint Security 阻止安全应用程序的错误数据,可能需要执行此任务。
- 应用程序完整性检查。Kaspersky Endpoint Security 分析应用程序文件,检查文件是否损坏或被修改,并验证应用程序文件的数字签名。
- 管理身份验证代理账户。Kaspersky Endpoint Security 会配置身份验证代理账户设置。使用加密驱动器需要身份验证代理。加载操作系统之前,用户需要使用代理完成身份验证。
仅当 Kaspersky Endpoint Security 正在运行时,才会在计算机上运行任务。
添加新任务
如何在管理控制台 (MMC) 中创建任务
- 打开 Kaspersky Security Center Administration Console。
- 选择管理控制台树中的“任务”文件夹。
- 单击“新任务”。
“任务向导”将启动。
- 按照“任务向导”的说明进行操作。
如何在 Web Console 和云控制台中创建任务
- 在 Web Console 的主窗口中,选择“设备” → “任务”。
任务列表打开。
- 单击“添加”。
“任务向导”将启动。
- 配置任务设置:
- 在“应用程序”下拉列表中,选择“Kaspersky Endpoint Security for Windows (12.6)”。
- 在“任务类型”下拉列表中,选择要在用户计算机上运行的任务。
- 在“任务名称”字段中,输入简要说明。
- 在“选择要对其分配任务的设备”块中,选择任务范围。
- 按照所选任务范围选项选择设备。转到下一步。
- 选择要运行任务的账户。默认情况下,Kaspersky Endpoint Security 将使用本地用户账户的权限启动任务。
- 退出向导。
在任务列表中将显示一个新任务。该任务将具有默认设置。要配置任务设置,需要转到任务属性。要运行任务,需要选中与任务对应的复选框,然后单击“开始”按钮。启动任务后,您可以暂停任务并稍后恢复。
在任务列表中,您可以监视任务结果,其中包括任务状态和计算机上的任务性能统计。您还可以创建一组用于监控任务完成的事件(“监控和报告”→“事件分类”)。有关事件选择的详细信息,请参阅 Kaspersky Security Center 帮助指南。任务执行结果还本地保存在 Windows 事件日志和 Kaspersky Endpoint Security 报告中。
任务访问控制
通过设置 Kaspersky Endpoint Security 的功能区访问权限,为每个拥有 Kaspersky Security Center 管理服务器访问权的用户定义 Kaspersky Endpoint Security 任务的访问权限(读取、写入、执行)。若要配置访问 Kaspersky Endpoint Security 功能区的权限,请转至 Kaspersky Security Center 管理服务器属性窗口的“安全性”区域。有关通过 Kaspersky Security Center 进行任务管理的详细信息,请参阅 Kaspersky Security Center 帮助。
您可以使用策略配置用户访问任务的权限(任务管理模式)。例如,您可以在 Kaspersky Endpoint Security 界面中隐藏组任务。
如何通过管理控制台 (MMC) 在 Kaspersky Endpoint Security 界面中配置任务管理模式
- 打开 Kaspersky Security Center Administration Console。
- 在控制台树中,选择“策略”。
- 选择必要的策略并双击以打开策略属性。
- 在策略窗口中,选择 本地任务 → 任务管理。
- 配置任务管理模式(参见下表)。
- 保存更改。
如何通过 Web Console 在 Kaspersky Endpoint Security 界面中配置任务管理模式
- 在 Web Console 的主窗口中,选择“设备” → “策略和配置文件”。
- 单击 Kaspersky Endpoint Security 策略的名称。
策略属性窗口将打开。
- 选择应用程序设置选项卡。
- 选择 本地任务 → 任务管理。
- 配置任务管理模式(参见下表)。
- 保存更改。
任务管理设置
参数
|
描述
|
允许使用本地任务
|
如果选择此复选框,本地任务将显示在 Kaspersky Endpoint Security 的本地界面上。当没有其他策略限制时,用户可以配置并运行任务。然而,配置任务运行计划对该用户保持不可用。用户仅可以手动运行任务。
如果该复选框被清空,则停止使用本地任务。在该模式中,本地任务不根据计划运行。任务无法在 Kaspersky Endpoint Security 本地界面中启动或编辑,使用命令行工作时也无法进行。
用户仍可以通过在文件或文件夹的上下文菜单中选择“扫描病毒”选项开始文件或文件夹扫描。扫描任务将使用自定义扫描任务的默认设置值启动。
|
允许显示组任务
|
如果选择此复选框,组任务将显示在 Kaspersky Endpoint Security 的本地界面上。用户可以在应用程序界面中查看所有任务的列表。
如果清除该复选框,则 Kaspersky Endpoint Security 将显示空任务列表。
|
允许管理组任务
|
如果选中该复选框,则用户可以启动和停止在 Kaspersky Security Center 中指定的组任务。用户可以在应用程序界面或简化应用程序界面中启动和停止任务。
如果清除该复选框,则 Kaspersky Endpoint Security 将自动启动计划任务,或者由管理员在 Kaspersky Security Center 中手动启动任务。
|
页面顶部