Configurações do pacote de instalação do Agente de Rede
Expandir tudo | Recolher tudo
Para configurar um pacote de instalação do Agente de Rede:
- Na pasta Instalação remota na árvore do console, selecione a subpasta Pacotes de instalação.
A pasta Instalação remota é uma subpasta da pasta Avançado por padrão.
- No menu de contexto do pacote de instalação do Agente de Rede, selecione Propriedades.
A janela de propriedades do pacote de instalação do Agente de Rede abre.
Geral
A seção Geral exibe informações gerais sobre o pacote de instalação:
- Nome do pacote de instalação
- Nome e versão do aplicativo para o qual o pacote de instalação foi criado
- Tamanho do pacote de instalação
- Data de criação do pacote de instalação
- Caminho para a pasta do pacote de instalação
Configurações
Esta seção apresenta as configurações necessárias para garantir o funcionamento adequado do Agente de Rede imediatamente após sua instalação. As configurações nesta seção estão disponíveis somente em dispositivos que executam o Windows.
No grupo de configurações da Pasta de destino, você pode selecionar a pasta do dispositivo cliente na qual o Agente de Rede será instalado.
- Instalar na pasta padrão
Se esta opção estiver selecionada, o Agente de Rede será instalado na pasta <Unidade>:\Program Files\Kaspersky Lab\NetworkAgent. Se essa pasta não existir, ela será criada automaticamente.
Por padrão, esta opção está selecionada.
- Instalar na pasta especificada
Se esta opção estiver selecionada, o Agente de Rede será instalado na pasta especificada no campo de entrada.
No seguinte grupo de configurações, você pode definir uma senha para uma tarefa de desinstalação remota do Agente de Rede:
- Usar senha de desinstalação
Se esta opção estiver ativada, ao clicar no botão Modificar, você pode inserir a senha para desinstalar (somente disponível para o Agente de Rede em dispositivos que executam sistemas operacionais Windows).
Por padrão, esta opção está desativada.
- Status
Status da senha: Senha definida ou Senha não definida.
Por predefinição, esta senha não está instalada.
- Proteger serviço do Agente de Rede contra remoção ou interrupção não autorizada e impedir alterações nas configurações
Quando esta opção estiver ativado, após o Agente de Rede ter sido instalado em um dispositivo gerenciado, o componente não poderá ser removido ou reconfigurado sem os privilégios necessários. O serviço Agente de Rede não pode ser interrompido. Essa opção não tem efeito nos controladores de domínio.
Ative esta opção para proteger o Agente de Rede em estações de trabalho operadas com direitos de administrador local.
Por padrão, esta opção está desativada.
- Instalar automaticamente as atualizações e patches aplicáveis para os componentes com status Indefinido
Se essa opção estiver ativada, todas as atualizações e patches baixados para Servidor de Administração, Agente de Rede, Console de Administração, Servidor de dispositivos móveis do Microsoft Exchange e Servidor de MDM do iOS serão instalados automaticamente.
Se esta opção estiver desativada, todas as atualizações e patches baixados somente serão instalados após você modificar seu status para Aprovado. As atualizações e patches com o status Indefinido não serão instaladas.
Por padrão, esta opção está ativada.
Conexão
Nesta seção, é possível configurar a conexão do agente de rede para o Servidor de Administração. Para estabelecer uma conexão, é possível usar o protocolo SSL ou UDP. Para configurar a conexão, especifique as seguintes configurações:
- Servidor de Administração
Endereço do dispositivo com o Servidor de Administração instalado.
- Porta
O número da porta que é usada para conexão.
- Porta SSL
Número da porta que é usada para conexão através do protocolo SSL.
- Usar certificado do Servidor
Se esta opção estiver ativada, a autenticação do acesso do Agente de Rede ao Servidor de Administração usará o arquivo de certificado que você pode especificar clicando no botão Procurar.
Se esta opção estiver desativada, o arquivo de certificado será recebido do Servidor de Administração na primeira conexão do Agente de Rede ao endereço especificado no campo Endereço do servidor.
Não recomendamos desativar esta opção porque o recebimento automático de um certificado do Servidor de Administração pelo Agente de Rede na conexão ao Servidor de Administração é considerado inseguro.
Por padrão, esta caixa de seleção está selecionada.
- Usar SSL
Se esta opção estiver ativada, a conexão com o Servidor de Administração é estabelecida através de uma porta segura via SSL.
Por padrão, esta opção está desativada. Recomendamos não desativar a opção para que a conexão permaneça segura.
- Usar porta UDP
Se esta opção estiver ativada, o Agente de Rede é conectado ao Servidor de Administração através de uma porta UDP. Isso permite gerenciar os dispositivos clientes e receber as informações sobre eles.
A porta UDP deve ser aberta nos dispositivos gerenciados onde o agente de rede está instalado. Portanto, recomendamos não desativar a opção.
Por padrão, esta opção está ativada.
- Número da porta UDP
Neste campo, é possível especificar a porta para conectar o Servidor de Administração com o Agente de Rede usando protocolo UDP.
A porta UDP padrão é 15000.
- Abrir portas do Agente de Rede no Firewall do Microsoft Windows
Caso essa opção esteja ativada, as portas usadas pelo Agente de Rede serão adicionadas na lista de exclusões do Firewall do Microsoft Windows.
Por padrão, esta opção está ativada.
- Usar o servidor proxy
Se essa opção estiver desativada, a conexão direta será usada para conectar o dispositivo ao Servidor de Administração.
Se essa opção estiver ativada, especifique os parâmetros do servidor proxy:
- Endereço do servidor proxy
- Porta do servidor proxy
Se o servidor proxy exigir autenticação, ative a opção Autenticação do servidor proxy e especifique o Nome do usuário e a Senha da conta sob a qual a conexão com o servidor proxy será estabelecida. Recomendamos que você especifique as credenciais de uma conta que tenha privilégios mínimos necessários apenas para a autenticação do servidor proxy.
Para fins de compatibilidade, não é recomendável especificar as configurações de conexão proxy nas configurações do pacote de instalação do Agente de Rede.
Avançado
Na seção Avançado, é possível configurar como usar o gateway de conexão. Nesse caso, é possível fazer o seguinte:
- Use o agente de rede como um gateway de conexão na zona desmilitarizada (DMZ) para se conectar com o Servidor de Administração, estabelecer comunicação com ele e manter os dados no agente de rede seguros durante a transmissão de dados.
- Estabeleça conexão com o Servidor de Administração usando um gateway de conexão para reduzir o número de conexões com o Servidor de Administração. Nesse caso, insira o endereço do dispositivo que atuará como gateway de conexão no campo Endereço do gateway de conexão.
- Configure a conexão para Virtual Desktop Infrastructure (VDI) caso a rede tenha máquinas virtuais. Nesse caso, faça o seguinte:
- Ativar modo dinâmico para VDI
Se esta opção estiver ativada, o modo dinâmico para a Infraestrutura de Virtual Desktop Infrastructure (VDI) será habilitado para o Agente de Rede instalado em uma máquina virtual.
Por padrão, esta opção está desativada.
- Otimizar as configurações para VDI
Se esta opção estiver ativada, os seguintes recursos estarão desativados nas configurações do Agente de Rede:
- Recuperar informações sobre o software instalado
- Recuperar informações sobre o hardware
- Recuperar informações sobre as vulnerabilidades detectadas
- Recuperar informações sobre as atualizações necessárias
Por padrão, esta opção está desativada.
Componentes adicionais
Nesta seção, você pode selecionar componentes adicionais para instalação simultânea com Agente de Rede.
Tags
A seção Tags exibe uma lista de palavras-chave (tags) que podem ser adicionadas aos dispositivos cliente após a instalação do Agente de Rede. Você pode adicionar e remover tags da lista, bem como renomeá-las.
Se a caixa de seleção estiver marcada ao lado da tag, essa será automaticamente adicionada aos dispositivos gerenciados durante a instalação do Agente de Rede.
Se a caixa de seleção estiver desmarcada ao lado da tag, essa não será automaticamente adicionada aos dispositivos gerenciados durante a instalação do Agente de Rede. Você pode adicionar manualmente essa tag aos dispositivos.
Ao remover uma tag da lista, ele será automaticamente removido de todos os dispositivos aos quais foi adicionada.
Histórico de revisões
Nesta seção, você poderá exibir o histórico de revisões do pacote de instalação. Você pode comparar revisões, exibir revisões, salvar revisões em um arquivo, e adicionar e editar descrições da revisão.
As configurações do pacote de instalação do Agente de Rede disponíveis para um sistema operacional específico são fornecidas na tabela abaixo.
Configurações do pacote de instalação do Agente de Rede
Seção da propriedade
|
Windows
|
Mac
|
Linux
|
Geral
|
|
|
|
Configurações
|
|
|
|
Conexão
|
|
(exceto para as opções Abrir portas do Agente de Rede no Firewall do Microsoft Windows e Use apenas detecção automática de servidor proxy)
|
(exceto para as opções Abrir portas do Agente de Rede no Firewall do Microsoft Windows e Use apenas detecção automática de servidor proxy)
|
Avançado
|
|
|
|
Componentes adicionais
|
|
|
|
Tags
|
|
(exceto para as regras de marcação automática)
|
(exceto para as regras de marcação automática)
|
Histórico de revisões
|
|
|
|
Topo da página