- 关于本帮助指南
- 关于 Kaspersky Security for Virtualization 5.2 Light Agent
- 新增功能
- 应用程序架构
- 应用程序的安装准备
- 安装程序
- 使用 Kaspersky Security Center 15 Linux 时部署应用程序的注意事项
- 安装 Kaspersky Security 管理 MMC 插件和 Integration Server
- 为 Protection Server 自动创建任务和默认策略
- 启动 Integration Server 控制台
- 安装 Protection Server
- Protection Server 运行准备
- 在虚拟机上安装 Kaspersky Security Center 网络代理
- 安装 Light Agent for Windows
- 通过 Kaspersky Security Center 安装 Light Agent for Windows
- 使用安装向导安装 Light Agent for Windows
- 通过命令行安装 Light Agent for Windows
- 使用活动目录组策略安装 Light Agent for Windows
- 在虚拟机模板上安装 Light Agent for Windows
- 与 Citrix App Layering 技术的兼容性
- 与 Citrix Provisioning (Citrix Provisioning Services) 技术的兼容性
- 与 VMware App Volumes 技术的兼容性
- 更改已安装的 Light Agent for Windows 组件的组成
- 安装 Light Agent for Linux
- 准备运行 Light Agent
- 安装 Kaspersky Security 后 Kaspersky Security Center 管理控制台中的更改
- 安装 Kaspersky Security Web 插件
- 查看连接到 Integration Server 的 SVM 列表
- 查看连接到 SVM 的 Light Agent 列表
- 从先前版本的应用程序升级
- 删除应用程序
- 应用程序管理概念
- 授权应用程序
- 启动和停止应用程序
- 虚拟机保护状态
- 配置 Integration Server 连接设置
- 配置 Light Agent 与 SVM 的连接设置
- 配置常规反病毒保护设置
- 保护虚拟机的文件系统。文件反病毒
- AMSI 保护
- 邮件保护。邮件反病毒
- 保护虚拟机网页流量。Web 反病毒
- 监控网络流量
- 防火墙
- 反网络攻击
- 系统监控
- 应用程序启动控制
- 应用程序权限控制
- 设备控制
- Web 控制
- 系统完整性监控
- 网络监控器
- 扫描虚拟机
- 与其他卡巴斯基解决方案交互
- 更新数据库和应用程序模块
- 加入 Kaspersky Security 网络
- 配置附加应用程序设置
- 备份
- 报告和通知
- SVM 重新配置
- 查看和编辑 Integration Server 设置
- 监控 SVM 状态
- 应用程序组件完整性检查
- 在多租户模式下使用 Kaspersky Security for Virtualization 5.2 Light Agent
- 通过命令行管理 Light Agent for Linux
- 通过命令行管理 Light Agent for Windows
- 联系技术支持
- 如何获得技术支持
- 通过 Kaspersky CompanyAccount 获得技术支持
- 获得技术支持信息
- 附录
- 用 klconfig 脚本 API 定义 SVM 配置设置
- 执行配置命令
- 使用 SVM 首次启动脚本
- 配置 SVM
- 命令描述
- accept_eula_and_privacypolicy
- apiversion
- checkconfig
- check_viis_infra_accessibility
- connectorlang
- dhcp
- dhcprenew
- dns
- dnslookup
- dnssearch
- dnsshow
- getdnshostname
- gethypervisordetails
- hostname
- listpatches
- manageservices
- nagent
- network
- ntp
- passwd
- permitrootlogin
- productinstall
- reboot
- resetnetwork
- rollbackpatch
- setsshkey
- settracelevel
- test
- timezone
- version
- Setup.ini 文件中的设置
- ScanServer.conf 文件中的设置
- LightAgent.conf 文件中的设置
- SNMP 的对象 ID 值
- 用 klconfig 脚本 API 定义 SVM 配置设置
- 与本应用程序有关的信息源
- 术语表
- 有关第三方代码的信息
- 商标声明
配置 Light Agent 与 SVM 的连接设置 > 配置 SVM 检测设置
配置 SVM 检测设置
配置 SVM 检测设置
您可以通过以下方式之一,配置 Light Agent 的 SVM 检测设置:
- 在 Kaspersky Security Center 管理控制台的 Light Agent for Windows 策略属性和 Light Agent for Linux 策略属性中。
- 在 Light Agent for Windows 的本地界面中。
- 使用 Web 控制台创建或编辑 Light Agent for Windows 策略和Light Agent for Linux 策略的设置时(“应用程序设置”→“与 SVM 的连接”→“SVM 检测设置”)。
本节介绍如何使用管理控制台和在 Light Agent for Windows 本地界面中配置设置。
要在管理控制台中配置 Light Agent 的 SVM 检测设置:
- 打开 Kaspersky Security Center 管理控制台。
- 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
- 在工作区中选择“策略”选项卡。
- 在策略列表中,选择 Light Agent for Windows 策略以配置 Light Agent for Windows 设置或选择 Light Agent for Linux 策略以配置 Light Agent for Linux 设置,然后双击打开“设置:<策略名称>”窗口。
- 在策略属性窗口中,选择左侧列表中的“SVM 检测设置”区域。
- 在窗口的右侧部分,选择 Light Agents 用来检测 SVM 的方法:
- 使用 Integration Server
如果选择此选项,Light Agent 将连接到 Integration Server 获取可连接的 SVM 列表及其详细信息。
如果要使用 Integration Server,请配置 Light Agent 与 Integration Server 的连接设置。
- 使用 SVM 地址的自定义列表
如果选定该选项,您可以指定所指定策略管理的 Light Agent 所连接 SVM 的列表。Light Agent 将只连接至列表中指定的 SVM。
如果选择了“使用 SVM 地址的自定义列表”选项,并使用扩展 SVM 选择算法,则必须将“SVM 选择算法”部分中的“SVM 路径”参数值设置为“忽略 SVM 路径”。如果设置了任何其他值,则 Light Agent 将无法连接到 SVM。
- 使用 Integration Server
- 如果选定了“使用 SVM 地址的自定义列表”选项,则创建 SVM 列表。为此,请执行以下操作:
- 单击 SVM 地址列表上方的“添加”按钮。
“SVM 地址”窗口将开启。
- 输入受策略管理的Light Agent 可以连接的 SVM 的 IPv4 格式的 IP 地址或完全限定域名(FQDN)。您可以使用换行输入来隔开多个 IP 地址或 SVM 的完全限定域名。
在 SVM 地址列表中,仅指定与单个 IP 地址匹配的完全限定域名(FQDN)。使用与多个 IP 地址匹配的完全限定域名可能会造成应用程序错误。
- 在“SVM 地址”窗口中单击“确定”。
SVM 的指定地址和完全限定域名将被选定。如果某些地址或名称未被识别,说明未被识别的地址数量或名称的相关信息将在单独的窗口中显示。被识别的地址和完全限定域名将显示在 SVM 地址列表中。
- 若要从列表中删除 SVM 的 IP 地址或完全限定域名,请在列表中选定它并单击删除按钮。
- 单击 SVM 地址列表上方的“添加”按钮。
- 单击“应用”按钮。
- 在运行 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的大虚拟基础架构中,如果您选择了“使用 Integration Server”选项,那么您可以配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小。为此,请执行以下操作:
- 打开 Integration Server 配置文件 %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config 进行编辑。
- 配置
OpenStackMaxSvmCountToReturn
参数的值:- 如果您想限制 Integration Server 传输至 Light Agent 的可用 SVM 列表的大小,则可指定其信息必须包含在此列表中的 SVM 的数量。
- 如果您希望 Integration Server 将可用 SVM 的完整列表传输至 Light Agent,则将该值指定为
0
。
- 保存 viislaservice.exe.config 文件。
- 重新启动 Integration Server。
在本地界面中配置 Light Agent 的 SVM 检测设置:
- 打开程序设置窗口。
- 在窗口左侧的“与 SVM 的连接”区域中,选择“SVM 检测设置”。
如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。
- 完成前面说明的第 7 步至第 8 步。
- 要保存更改,请单击“保存”按钮。
- 在运行 TIONIX Cloud Platform 或 OpenStack 平台的大虚拟基础架构中:如有必要,请配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小(参阅上一手册的步骤 9)。
文章 ID: 94053, 上次审阅: 2024年10月23日