为 Protection Server 自动创建任务和默认策略

当 Kaspersky Security Center 管理控制台在安装了 Kaspersky Security MMC 插件后首次启动时,托管应用程序的初始配置向导将自动启动。向导将连续三次启动,让您创建默认的 Protection Server 策略和以下任务:

如果受管理应用程序的“初始配置向导”未自动启动,您可以手动启动。

若要手动启动“初始配置向导”:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树中,选择“管理服务器 <服务器名称>”节点,打开该节点的上下文菜单并选择“所有任务”→“受管理应用程序初始化配置向导”。
  3. 在欢迎屏幕上单击 下一步 然后在下一步选择受管理应用程序的以下值之一:
    • Kaspersky Security for Virtualization 5.2 Light Agent – Protection Server,如果您想要创建默认 Protection Server 策略和 Protection Server 数据库更新任务。
    • Kaspersky Security for Virtualization 5.2 Light Agent for Linux,如果您想要为 Light Agent for Linux 创建病毒扫描任务。
    • Kaspersky Security for Virtualization 5.2 Light Agent for Windows,如果您想要为 Light Agent for Windows 创建病毒扫描任务。

Kaspersky Security 初始配置向导将启动。

要创建默认 Protection Server 策略和上述所有任务,您需要连续三次启动受管理应用程序的“初始配置向导”。

创建任务

任务将自动创建。无需您参与向导。

将为受管理设备管理组创建 Light Agent for Windows 病毒扫描任务,且该任务可在安装有 Light Agent for Windows 组件的将移至受管理设备管理组或任何嵌套管理组的所有虚拟机上启动。您可以更改默认配置的任务设置

将为受管理设备管理组创建 Light Agent for Linux 病毒扫描任务,且该任务可在安装有 Light Agent for Linux 组件的将移至受管理设备管理组或任何嵌套管理组的所有虚拟机上启动。您可以更改默认配置的任务设置

将为受管理设备管理组创建 Protection Server 数据库更新任务,且该任务可用于将应用程序模块和数据库更新包下载到将移至受管理设备管理组或任何嵌套管理组的所有 SVM。此任务在每次将更新包下载到 Kaspersky Security Center 管理服务器存储库时启动。

为 Protection Server 创建默认策略

将为名称为 Kaspersky Security for Virtualization 5.2 Light Agent – Protection Server受管理设备管理组创建默认 Protection Server 策略,并将其应用于移至受管理设备管理组或任何嵌套管理组的所有 SVM。

创建默认 Protection Server 策略时,向导将提示配置以下设置:

  1. 决定是否加入卡巴斯基安全网络。

    卡巴斯基安全网络 (KSN) 是云服务的一种基础结构,提供对 Kaspersky 在线知识库(其中包含文件信誉、Web 资源和软件的相关信息)的访问。使用卡巴斯基安全网络中的数据可确保在遇到未知威胁时 Kaspersky Security 能够做出更快速的响应,提高某些保护组件的性能并降低误报的风险。

    根据基础架构位置的不同以下类型亦有所不同:

    • 全球 KSN – 该基础架构由 Kaspersky 服务器托管。
    • 私有 KSN – 该基础设施位于企业网络内或由服务提供商的第三方服务器托管,例如,在互联网服务提供商的网络中。

    加入 KSN 是自愿的。在决定是否参加 KSN 之前,请仔细阅读卡巴斯基安全网络声明,然后执行以下操作之一:

    • 如果您接受本声明的所有条款并希望应用程序使用 KSN,请选择“我已阅读、理解并接受该卡巴斯基安全网络声明条款”选项。
    • 如果不希望加入 KSN,请选择“我不接受该卡巴斯基安全网络声明条款”选项。

    Kaspersky Security for Virtualization 5.2 Light Agent 的卡巴斯基安全网络声明中规定的所有数据传输和处理条件也适用于 Kaspersky Security 5.2.1 更新。

    如有必要,您可以稍后更改有关 KSN 参与的决定

    如果您希望 Kaspersky Security 使用 KSN,请确保在 Kaspersky Security Center 中配置了所需的 KSN 类型。要使用全球 KSN,必须在 Kaspersky Security Center 中启用 KSN 代理服务器服务。要使用私有 KSN,必须在 Kaspersky Security Cente 中将其启用并进行配置。请参阅 Kaspersky Security Center 帮助获取更多信息。

  2. 如果托管 Kaspersky Security Center 管理控制台的设备不属于某个域或者您的账户不属于本地或域 KLAdmins 组或不属于本地管理员组,请指定 SVM 与 Integration Server 的连接设置:
    1. 在“SVM 与 Integration Server 的连接设置”窗口中,检查用于连接到 Integration Server 的地址和端口。这些字段显示安装 Kaspersky Security Center 管理控制台的设备的默认端口 (7271) 和域名。您可以更改端口,并指定安装了 Integration Server 的设备的 IPv4 格式的 IP 地址或完全限定域名 (FQDN)。

      如果将地址指定为 NetBIOS 名称、localhost 或 127.0.0.1,与 Integration Server 的连接将以错误结束。

    2. 在“SVM 与 Integration Server 的连接设置”窗口中,单击“确定”。在显示的“连接到 Integration Server”窗口中,指定 Integration Server 管理员密码(管理员账户密码)。

      新策略向导会检查从 Integration Server 接收的 SSL 证书。如果证书包含错误或未受信任,Integration Server 证书验证窗口打开。您可以查看所收到证书的详细信息。如果 SSL 证书有问题,建议您确保所利用的数据传输渠道安全。要继续连接到 Integration Server,单击忽略按钮。接收的证书将在安装了 Kaspersky Security Center 管理控制台的设备上被安装为受信任证书。

      使用管理员账户连接 Integration Server 之后,账户密码将自动传输至策略以将 SVM 连接至 Integration Server。

其他策略设置采用默认值。稍后可配置这些设置。

如果尚未配置 SVM 与 Integration Server 的连接设置,或者无法使用指定设置连接,则将使用“非活动策略”状态创建策略。稍后,可配置此策略的设置并激活。

页面顶部