التكوين القياسي لـ Kaspersky Security Center

يمكن نشر خادم إدارة واحد أو خوادم إدارة متعددة على خوادم MSPs.‏ يمكن تحديد عدد خوادم الإدارة إما بناءً على المكون المادي المتوفر، أو على العدد الإجمالي لعملاء MSP المزوَّدين بالخدمات أو العدد الإجمالي للأجهزة المُدارة.

يمكن لخادم إدارة واحد دعم ما يصل إلى 100 000 جهاز. يجب عليك وضع احتمالية زيادة عدد الأجهزة المدارة في المستقبل القريب في الاعتبار: قد يكون من المفيد توصيل عدد أقل قليلاً من الأجهزة بخادم إدارة واحد.

يمكن إنشاء عدد يصل إلى 500 خادم ظاهري على خادم إدارة واحد، ولذلك يلزم توفر خادم إدارة واحد لكل 500 عميل من عملاء MSP.‏

في حالة استخدام خوادم متعددة، فمن المستحسن الجمع بينها في ترتيب هرمي. يتيح لك استخدام الترتيب الهرمي لخوادم الإدارة تجنب السياسات والمهام المسمّاة والتعامل مع مجموعة الأجهزة المُدارة بالكامل كما لو أنها تتم إداراتها بواسطة خادم إدارة واحد: مثل البحث عن أجهزة، وبناء تحديدات الأجهزة، وإنشاء التقارير.

في كل خادم افتراضي يطابق عميل MSP، يجب عليك تعيين نقطة توزيع أو عدة نقاط توزيع. في حالة ارتباط عملاء MSP وخادم الإدارة عبر الإنترنت، فقد يكون من المفيد إنشاء مهمة تنزيل التحديثات إلى مستودعات نقاط التوزيع لنقاط التوزيع، حتى يكون بإمكانهم تنزيل التحديثات مباشرةً من خوادم Kaspersky، وليس من خادم الإدارة.

إذا كانت بعض الأجهزة الموجودة في شبكة عميل MSP لا تمتلك وصولاً مباشرًا إلى الإنترنت، فيتعين عليك تحويل نقاط التوزيع إلى وضع بوابة الاتصال. في هذه الحالة، سيكون عملاء الشبكة الموجودون في شبكة عميل MSP متصلين بخادم الإدارة - للحصول على مزيد من المزامنة - ولكن عبر البوابة وليس بشكل مباشر.

ولأن خادم الإدارة على الأرجح لن يتمكن من استقصاء شبكة عميل MSP، فقد يكون من المفيد تحويل هذه الوظيفة إلى نقطة التوزيع.

سيتعذر على خادم الإدارة إرسال إخطارات إلى المنفذ 15000 UDP الموجود على الأجهزة المُدارة الموجودة خارج نطاق NAT في شبكة عميل MSP. لحل هذه المشكلة، قد يكون من المفيد تمكين وضع الاتصال المستمر بخادم الإدارة من خصائص الأجهزة التي تعمل كنقاط توزيع وتعمل في وضع بوابة الاتصال (خانة اختيار عدم قطع الاتصال عن خادم الإدارة).‏ يكون وضع الاتصال المستمر متاحًا إذا كان عدد نقاط التوزيع الإجمالي لا يتعدى 300 نقطة.

أعلى الصفحة