Configuração padrão do Kaspersky Security Center

Um ou diversos Servidores de Administração são implementados nos servidores MSP. O número de Servidores de Administração pode ser selecionado com base no hardware disponível ou no número total clientes MSP servidos ou no número total de dispositivos gerenciados.

Um Servidor de Administração pode suportar até 100.000 dispositivos. Você deve considerar a possibilidade de aumentar o número de dispositivos gerenciados no futuro próximo: pode ser útil conectar um número ligeiramente menor de dispositivos a um único Servidor de Administração.

Até 500 servidores virtuais podem ser criados em um único Servidor de Administração, portanto um Servidor de Administração individual é necessitado para cada um dos 500 clientes MSP.

Se múltiplos servidores forem usados, recomenda-se que você os combine em uma hierarquia. Usar uma hierarquia de Servidores de Administração permite-lhe evitar políticas e tarefas duplicadas, tratar todo o conjunto de dispositivos gerenciados como se eles fossem gerenciados por um único Servidor de Administração: ou seja, procura por dispositivos, criação de seleções de dispositivos e criação de relatórios.

Em cada servidor virtual que corresponde a um cliente MSP, você deve atribuir um ou diversos ponto(s) de distribuição. Se os clientes MSP e o Servidor de Administração forem vinculados por meio da Internet, pode ser útil criar uma tarefa Baixar atualizações para os repositórios de pontos de distribuição referente aos pontos de distribuição, para que baixem as atualizações diretamente dos servidores da Kaspersky e não do Servidor de Administração.

Se alguns dispositivos na rede cliente MSP não tiverem acesso direto à Internet, você tem de trocar os pontos de distribuição para o modo de gateway de conexão. Nesse caso, os Agentes de Rede em dispositivos na rede cliente MSP serão conectados, para a sincronização adicional, ao Servidor de Administração – mas através do gateway, não diretamente.

Como o Servidor de Administração provavelmente não será capaz de amostrar a rede cliente MSP, pode ser útil passar essa função para um ponto de distribuição.

O Servidor de Administração não será capaz de enviar notificações para a porta 15000 UDP para dispositivos gerenciados localizados além da NAT na rede cliente MSP. Para solucionar este problema, pode ser útil ativar o modo de conexão contínua para o Servidor de Administração nas propriedades dos dispositivos que atuam como pontos de distribuição e sendo executados no modo de gateway de conexão (caixa de seleção Não desconectar do Servidor de Administração). Este modo de conexão contínua está disponível se o número total de pontos de distribuição não exceder 300.

Topo da página