Atribuir os pontos de distribuição manualmente

Expandir tudo | Recolher tudo

O Kaspersky Security Center permite que você atribua dispositivos manualmente para agirem como pontos de distribuição.

Recomendamos que você atribua pontos de distribuição automaticamente. Neste caso, o Kaspersky Security Center selecionará por si só quais dispositivos devem ser pontos de distribuição atribuídos. No entanto, se você tiver de optar por não atribuir pontos de distribuição automaticamente por algum motivo (por exemplo, se você quiser usar servidores exclusivamente atribuídos), poderá atribuir manualmente os pontos de distribuição após calcular seu número e configuração.

Os dispositivos que funcionam como pontos de distribuição devem ser protegidos contra violação da integridade física e de qualquer acesso não autorizado.

Para atribuir manualmente os dispositivos para agir como ponto de distribuição:

  1. No menu principal, clique no ícone de configurações () ao lado do nome do Servidor de Administração necessário.

    A janela Propriedades do Servidor de Administração é aberta.

  2. Na guia Geral, selecione a seção Pontos de distribuição.
  3. Selecione a opção Atribuir manualmente os pontos de distribuição.
  4. Clique no botão Atribuir.
  5. Selecione o dispositivo que você quer atribuir como ponto de distribuição.

    Ao selecionar um dispositivo, tenha em mente os recursos da operação de pontos de distribuição e os requisitos definidos para o dispositivo que age como ponto de distribuição.

  6. Selecione o grupo de administração que você quer incluir no escopo do ponto de distribuição selecionado.
  7. Clique no botão OK.

    O pontos de distribuição que você adicionou será exibido na lista de pontos de distribuição na seção Pontos de distribuição.

  8. Clique no ponto de distribuição recém-adicionado na lista para abrir sua janela de propriedades.
  9. Configure o ponto de distribuição na janela de propriedades:
    • A seção Geral contém a configuração de interação entre o ponto de distribuição e os dispositivos clientes:
      • Porta SSL
      • Usar multicast
      • Endereço IP multicast
      • Número da porta de IP multicast
      • Endereço do ponto de distribuição para dispositivos remotos
      • Implementar atualizações
      • Implementar pacotes de instalação
      • Executar servidor push
      • Porta do servidor push
    • Na seção Escopo, especifique o escopo ao qual o ponto de distribuição distribuirá as atualizações (grupos de administração e/ou um local de rede).

      Somente os dispositivos sendo executados no sistema operacional Windows podem determinar a sua localização na rede. A localização da rede não pode ser determinada para dispositivos que executam outros sistemas operacionais.

    • Caso o ponto de distribuição funcione em uma máquina diferente do Servidor de Administração, na seção Fonte de atualizações, é possível selecionar uma fonte de atualizações para o ponto de distribuição:
      • Fonte de atualizações
      • Baixar arquivos diff
    • Na subseção Configurações de conexão com a Internet, você pode especificar as configurações de acesso à Internet:
      • Usar o servidor proxy
      • Endereço do servidor proxy
      • Número da porta
      • Ignorar servidor proxy para endereços locais
      • Autenticação do servidor proxy
      • Nome do usuário
      • Senha
    • Na seção Proxy da KSN, você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações do KSN a partir dos dispositivos gerenciados:
      • Ativar o proxy da KSN no lado do ponto de distribuição
      • Encaminhar solicitações da KSN para o Servidor de Administração
      • Acessar a KSN Cloud/KPSN diretamente pela Internet
      • Ignorar as configurações do servidor proxy ao se conectar com a KPSN
      • Porta
      • Usar porta UDP
      • Porta UDP
    • Caso o ponto de distribuição funcione em uma máquina diferente do Servidor de Administração, na seção Gateway de conexão, será possível configurar o ponto de distribuição para atuar como um gateway para conexão entre as instâncias do Agente de Rede e o Servidor de Administração:
      • Gateway de conexão
      • Estabelecer conexão com o gateway a partir do Servidor de Administração (se o gateway estiver na DMZ)
      • Abrir porta local do Kaspersky Security Center Web Console

      Ao conectar os dispositivos móveis com o Servidor de Administração por meio do ponto de distribuição que atua como gateway de conexão, é possível ativar as seguintes opções:

      • Abrir porta para dispositivos móveis (apenas autenticação SSL do Servidor de Administração)
      • Abrir porta para dispositivos móveis (autenticação SSL bidirecional)

      Em ambos os casos, os certificados são verificados enquanto a sessão TLS está sendo estabelecida apenas no ponto de distribuição. Os certificados não são encaminhados para serem verificados pelo Servidor de Administração. Depois que uma sessão TLS é estabelecida com o dispositivo móvel, o ponto de distribuição usa o certificado do Servidor de Administração para criar um túnel para sincronização entre o dispositivo móvel e o Servidor de Administração. Caso a porta para autenticação SSL bidirecional seja aberta, a única maneira de distribuir o certificado de dispositivos móveis é por meio de um pacote de instalação.

    • Configure a amostragem de domínios do Windows, Active Directory e faixas IP pelo ponto de distribuição:
      • Domínios do Windows
      • Controladores de domínio
      • Intervalos de IP
    • Na seção Avançado, especifique a pasta que o ponto de distribuição deverá usar para armazenar dados distribuídos:
      • Usar pasta padrão
      • Usar pasta especificada
  10. Clique no botão OK.

Os dispositivos selecionados agirão como pontos de distribuição.

Consulte também:

Cenário: Atualização regular dos bancos de dados e dos aplicativos Kaspersky

Topo da página