L'Agent d’administration sur les appareils administrés ne peut pas toujours se connecter au Serveur d’administration pour la réception des mises à jour. Par exemple, l’Agent d’administration peut être installé sur un ordinateur portable qui, parfois, n’est pas connecté à Internet et au réseau local. L’administrateur peut également limiter la durée de connexion des appareils au réseau. Dans ces cas, l'Agent d’administration installé ne peut pas recevoir les mises à jour provenant du Serveur d’administration conformément à l’emploi du temps. Si la mise à jour des applications administrées est configurée (par exemple, Kaspersky Endpoint Security) à l’aide de l’Agent d’administration, chaque mise à jour nécessite une connexion au Serveur d’administration. Lorsque l’Agent d’administration et le Serveur d’administration ne sont pas connectés, la mise à jour est impossible. La connexion de l’Agent d’administration au Serveur d'administration peut être configurée de manière à s’effectuer seulement dans un délai défini. Au pire des cas, si les périodes de connexion configurées sont dépassées, lorsque la connexion est absente, les bases ne sont jamais mises à jour. Dans certaines situations, également, de nombreuses applications administrées s’adressent simultanément au Serveur d’administration pour des mises à jour. Dans ce cas, le Serveur d’administration peut arrêter de répondre aux requêtes (comme pendant une attaque DDoS).
Pour éviter les problèmes décrits, Kaspersky Security Center prévoit un modèle hors ligne de téléchargement de la mise à jour des bases de données et des modules des applications administrées. Ce modèle assure le mécanisme de diffusion des mises à jour quels que soient les problèmes temporaires d’indisponibilité des canaux de communication du Serveur d’administration et réduit la charge sur le Serveur d’administration. Le modèle réduit également la charge sur le Serveur d’administration.
Fonctionnement du modèle hors ligne de téléchargement des mises à jour
Quand le serveur d'administration reçoit des mises à jour, il signale à l'Agent d'administration (sur les appareils où il est installé) les mises à jour qui seront requises pour les applications administrées. Quand l'Agent d'administration reçoit des informations sur les mises à jour, il télécharge les fichiers nécessaires au préalable sur le Serveur d'administration. Lors de la première connexion à Agent d'administration, le Serveur d'administration initialise le téléchargement des mises à jour. Une fois que l'Agent d'administration sur l'appareil client a téléchargé toutes les mises à jour, celles-ci deviennent accessibles aux applications situées sur ce même appareil.
Lorsque l'application administrée sur l'appareil client s'adresse à l'Agent d'administration pour obtenir des mises à jour, l'Agent vérifie s'il a les mises à jour nécessaires. Si des mises à jour ont été reçues du Serveur d'administration au plus tôt 25 heures après la requête de l'application administrée, l'Agent d'administration ne se connecte pas au Serveur d'administration et fournit à l'application administrée des mises à jour du cache local. Il se peut que la connexion au Serveur d'administration ne soit pas établie lorsque l'Agent d'administration fournit les mises à jour aux applications sur les appareils client, mais la connexion n'est pas requise pour la mise à jour.
Pour répartir le téléchargement sur le Serveur d'administration, l'Agent d'administration commence à se connecter au serveur et à télécharger les mises à jour de manière aléatoire au cours du délai défini par le serveur. Ce délai dépend du nombre d'appareils dont l'Agent d'administration installé télécharge les mises à jour et de la taille de celles-ci. Pour réduire la charge du Serveur d'administration, vous pouvez utiliser l'Agent d'administration comme points de distribution.
Si le modèle hors ligne pour le téléchargement des mises à jour est désactivé, les mises à jour sont diffusées selon la programmation de la tâche de téléchargement des mises à jour
Par défaut, le modèle hors ligne de téléchargement des mises à jour est activé.
Le modèle hors ligne de téléchargement des mises à jour intervient uniquement pour les appareils administrés pour lesquels la planification de la tâche de récupération des mises à jour par les applications administrées a pour valeur Lors du téléchargement des mises à jour dans le stockage. Pour les autres appareils administrés, la récupération des mises à jour s'opère via le système traditionnel en temps réel de récupération depuis le Serveur d'administration.
Il est recommandé de désactiver le modèle hors ligne de téléchargement des mises à jour via les paramètres des stratégies de l'Agent d'administration des groupes d'administration correspondant dans les cas suivants : si, dans les applications administrées, le téléchargement des mises à jour est configurée pour avoir lieu non pas depuis le Serveur d'administration, mais depuis les serveurs de Kaspersky ou un dossier réseau et si la planification de cette tâche est définie sur Lors du téléchargement des mises à jour dans le stockage.