Verteilungspunkte manuell zuweisen

Alle erweitern | Alles ausblenden

In Kaspersky Security Center Cloud Console haben Sie die Möglichkeit, Geräte manuell zu Verteilungspunkten zu bestimmen. Es wird empfohlen, die Anzahl und Konfiguration der für Ihr Netzwerk benötigten Verteilungspunkte zu berechnen.

Geräte mit Verteilungspunkten unter macOS können keine Updates von Kaspersky Update-Servern herunterladen.

Wenn ein oder mehrere Geräte, die unter macOS laufen, in den Bereich der Aufgabe zum Download von Updates in die Datenverwaltung der Verteilungspunkte fallen, schließt die Aufgabe mit dem Status Fehlgeschlagen ab, selbst wenn sie auf allen Windows-Geräten erfolgreich abgeschlossen wurde.

Geräte, die als Verteilungspunkte fungieren, müssen vor unberechtigtem Zugriff (auch physischer Natur) geschützt werden.

Um ein Gerät manuell zum Verteilungspunkt zu bestimmen, gehen Sie wie folgt vor:

  1. Klicken Sie im Hauptmenü auf den Namen des Administrationsservers.

    Das Eigenschaftenfenster des Administrationsservers wird geöffnet.

  2. Wählen Sie auf der Registerkarte Allgemein den Abschnitt Verteilungspunkte aus.
  3. Klicken Sie auf die Schaltfläche Zuweisen.
  4. Wählen Sie das Gerät aus, das Sie zu einem Verteilungspunkt machen möchten.

    Berücksichtigen Sie bei der Auswahl des Geräts die Besonderheiten des Verteilungspunkts und die Anforderungen an das Gerät, das die Rolle des Verteilungspunkts übernehmen soll.

  5. Wählen Sie die Administrationsgruppe aus, die zum Gültigkeitsbereich des ausgewählten Verteilungspunkts gehören soll.
  6. Klicken Sie auf die Schaltfläche Hinzufügen.

    Der hinzugefügte Verteilungspunkt wird in der Liste der Verteilungspunkte im Abschnitt Verteilungspunkte angezeigt.

  7. Wählen Sie den hinzugefügten Verteilungspunkt in der Liste aus und öffnen Sie sein Eigenschaftenfenster.
  8. Passen Sie im Eigenschaftenfenster die Einstellungen des Verteilungspunkts an:
    • Der Abschnitt Allgemein enthält die Einstellungen für die Interaktion des Verteilungspunkts mit den Client-Geräten:
      • SSL-Port
      • Multicast verwenden
      • Adresse für IP-Multicast
      • Portnummer für IP-Multicast
      • Adresse des Verteilungspunkts der Remote-Geräte
      • Updates verteilen
      • Installationspakete verteilen
      • Push-Server starten
      • Port des Push-Servers
    • Geben Sie im Abschnitt Bereich den Bereich an, auf den der Verteilungspunkt die Updates verteilen soll (Administrationsgruppen und/oder Netzwerkstandort).

      Wenn Sie eine Administrationsgruppe angeben möchten, klicken Sie auf die Schaltfläche Gruppe hinzufügen. Wählen Sie im neuen rechten Bereich die Administrationsgruppe aus der Dropdown-Liste und klicken Sie anschließend auf die Schaltfläche Hinzufügen.

      Wenn Sie ein Subnetz angeben möchten, klicken Sie auf die Schaltfläche Subnetz hinzufügen. Klicken Sie im neuen rechten Bereich auf die Schaltfläche Hinzufügen und geben Sie anschließend den Namen des Subnetzes ein.

      Für Geräte mit Windows-Betriebssystem wird der Umschalter Verteilungspunkte mit dieser Beschreibung des Netzwerkstandorts automatisch zuweisen angezeigt. Die Bestimmung des Netzwerkspeicherorts ist für Geräte unter der Verwaltung anderer Betriebssysteme nicht verfügbar.

    • Im Abschnitt Update-Quelle können Sie eine Update-Quelle für den Verteilungspunkt auswählen:
    • Wenn Ihre Verteilungspunkte für die Verbindung mit dem Internet einen Proxyserver verwenden, können Sie im Abschnitt Einstellungen für die Internetverbindung die folgenden Einstellungen festlegen:
      • Proxyserver verwenden
      • Proxyserver-Adresse
      • Portnummer
      • Proxyserver für lokale Adressen umgehen
      • Authentifizierung am Proxyserver
      • Benutzername
      • Kennwort
    • Im Abschnitt KSN Proxy können Sie die Anwendung anpassen, um den Verteilungspunkt zum Weiterleiten von KSN-Anfragen von den verwalteten Geräten zu verwenden:
      • KSN Proxy auf dem Verteilungspunkt aktivieren
      • Port
      • UDP-Port verwenden
      • UDP-Port
      • HTTPS verwenden
      • HTTPS-Port
    • Im Abschnitt Verbindungs-Gateway können Sie den Verteilungspunkt so konfigurieren, dass er als Gateway für die Verbindung zwischen den Instanzen der Administrationsagenten und dem Administrationsserver dient, wenn aufgrund der Organisation Ihres Netzwerks keine direkte Verbindung hergestellt werden kann. Aktivieren Sie dazu den Umschalter Verbindungs-Gateway.

      Diese Option ist standardmäßig deaktiviert.

      Wenn Sie mobile Geräte über den Verteilungspunkt, der als Verbindungs-Gateway fungiert, mit dem Administrationsserver verbinden, können Sie die folgenden Optionen aktivieren:

      • Port für mobile Geräte öffnen (nur SSL-Authentifizierung des Administrationsservers)
      • Port für mobile Geräte öffnen (bidirektionale SSL-Authentifizierung)

      In beiden Fällen werden die Zertifikate nur während des Aufbaus der TLS-Sitzung auf dem Verteilungspunkt überprüft. Die Zertifikate werden nicht zur Prüfung durch den Administrationsserver weitergeleitet. Nachdem eine TLS-Sitzung mit dem mobilen Gerät hergestellt wurde, verwendet der Verteilungspunkt das Zertifikat des Administrationsservers, um einen Tunnel für die Synchronisierung zwischen dem mobilen Gerät und dem Administrationsserver herzustellen. Wenn Sie den Port für die bidirektionale SSL-Authentifizierung öffnen, kann das Zertifikat für mobile Geräte nur mithilfe eines Installationspakets verteilt werden.

    • Passen Sie die Einstellungen für die Abfrage der Windows-Domänen, des Domänencontrollers oder des IP-Bereichs für den Verteilungspunkt an:
      • Abfrage der Windows-Domänen

        Dieser Abschnitt wird nur für Verteilungspunkte mit Windows angezeigt.

      • Abfrage des Domänencontrollers
      • IP-Bereiche durchsuchen
    • Geben Sie im Abschnitt Erweitert den Ordner an, den der Verteilungspunkt zum Speichern der zu verteilenden Daten verwenden soll:
      • Standardordner verwenden
      • Angegebenen Ordner verwenden
    • Im Abschnitt Statistik können Sie Statistiken zum Download von Antiviren-Datenbanken oder zur Installation von Paketen auf dem Gerät anzeigen.
  9. Klicken Sie auf die Schaltfläche OK.

Daraufhin übernehmen die ausgewählten Geräte die Rolle des Verteilungspunkts.

Siehe auch:

Von Kaspersky Security Center Cloud Console verwendete Ports

Szenario: Suche nach Netzwerkgeräten

Nach oben