Un appareil avec l'Agent d'administration installé peut servir de point de distribution. Dans ce mode, l'Agent d'administration peut exercer les fonctions suivantes :
Diffuser les mises à jour ces mises à jour peuvent être obtenues à partir du Serveur d'administration comme à partir des serveurs de mise à jour de Kaspersky. Dans ce cas, il faut créer la tâche Télécharger les mises à jour sur les stockages des points de distribution pour l'appareil qui fait office de point de distribution.
Installer le logiciel sur d'autres appareils, y compris exécuter le déploiement initial des Agents d'administration sur les appareils.
Sonder le réseau dans le but de détecter de nouveaux appareils et de mettre à jour les informations sur les appareils détectés. Un point de distribution peut exécuter les mêmes méthodes de recherche d'appareils que le Serveur d'administration.
Le déploiement de points de distribution sur le réseau de l'entreprise poursuit les buts suivants :
Diminuer la charge du Serveur d'administration au cas où la source des mises à jour est le Serveur d'administration.
Optimiser le trafic Internet, car, dans ce cas, chaque appareil du réseau du client MSP n'a pas besoin de contacter les serveurs de Kaspersky ni le Serveur d'administration pour les mises à jour.
Accorder au Serveur d'administration l'accès aux appareils au-delà du NAT (par rapport au Serveur d'administration) du réseau du client MSP permet à ce Serveur de réaliser les opérations suivantes :
Envoyer aux appareils des notifications via UDP.
Sonder le réseau.
Exécuter le déploiement initial.
Un point de distribution est assigné au groupe d'administration. Dans ce cas, la zone d'action du point de distribution reprend les appareils situés dans ce groupe d'administration et l'ensemble de ses sous-groupes. L'appareil qui fait office de point de distribution ne doit pas se trouver obligatoirement dans le groupe d'administration auquel il est attribué.
Vous pouvez faire fonctionner un point de distribution comme une passerelle de connexion. Dans ce cas, les appareils qui se trouvent dans la zone d'action de ce point de distribution se connectent au Serveur d'administration non pas directement, mais via la passerelle. Vous pouvez utiliser ce mode dans les cas où il est impossible d'établir une connexion directe entre les appareils hébergeant l'Agent d'administration et un Serveur d'administration.
Les appareils fonctionnant comme points de distribution doivent être protégés, y compris physiquement contre tout accès non autorisé.