Atribuir os pontos de distribuição manualmente

Expandir tudo | Recolher tudo

O Kaspersky Security Center Cloud Console permite atribuir dispositivos manualmente para atuarem como pontos de distribuição. Recomendamos que você faça o Cálculo do número e da configuração de pontos de distribuição necessários para a rede.

Os dispositivos de ponto de distribuição executando macOS não podem baixar atualizações dos servidores de atualização da Kaspersky.

Se um ou mais dispositivos executando macOS estiverem dentro do escopo da tarefa Baixar atualizações para os repositórios de pontos de distribuição, a tarefa será concluída com o status Falha, mesmo se for concluída com êxito em todos os dispositivos Windows.

Os dispositivos que funcionam como pontos de distribuição devem ser protegidos contra violação da integridade física e de qualquer acesso não autorizado.

Para atribuir manualmente os dispositivos para agir como ponto de distribuição:

  1. No menu principal, clique no nome do Servidor de Administração.

    A janela Propriedades do Servidor de Administração é aberta.

  2. Na guia Geral, selecione a seção Pontos de distribuição.
  3. Clique no botão Atribuir.
  4. Selecione o dispositivo que você quer atribuir como ponto de distribuição.

    Ao selecionar um dispositivo, tenha em mente os recursos da operação de pontos de distribuição e os requisitos definidos para o dispositivo que age como ponto de distribuição.

  5. Selecione o grupo de administração que você quer incluir no escopo do ponto de distribuição selecionado.
  6. Clique no botão Adicionar.

    O pontos de distribuição que você adicionou será exibido na lista de pontos de distribuição na seção Pontos de distribuição.

  7. Selecione o ponto de distribuição recém adicionado na lista para abrir sua janela de propriedades.
  8. Configure o ponto de distribuição na janela de propriedades:
    • A seção Geral contém as configurações de interação entre o ponto de distribuição e os dispositivos cliente:
      • Porta SSL
      • Usar multicast
      • Endereço IP multicast
      • Número da porta de IP multicast
      • Endereço do ponto de distribuição para dispositivos remotos
      • Implementar atualizações
      • Implementar pacotes de instalação
      • Executar servidor push
      • Porta do servidor push
    • Na seção Escopo, especifique o escopo ao qual o ponto de distribuição distribuirá as atualizações (grupos de administração e/ou uma localização da rede).

      Se você quiser especificar um grupo de administração, clique no botão Adicionar grupo. No painel direito exibido, selecione o grupo de administração na lista suspensa e clique no botão Adicionar.

      Se você quiser especificar uma sub-rede, clique no botão Adicionar sub-rede. No painel direito exibido, clique no botão Adicionar e informe o nome da sub-rede.

      Para dispositivos que executam o sistema operacional Windows, o botão de alternância Atribuir automaticamente os pontos de distribuição dentro desta descrição de local de rede é exibida. A localização da rede não pode ser determinada para dispositivos que executam outros sistemas operacionais.

    • Na seção Fonte de atualizações, você pode selecionar uma fonte de atualizações para o ponto de distribuição.
    • Caso seus pontos de distribuição usem o servidor proxy para se conectar à Internet, você poderá especificar as seguintes configurações na seção Configurações de conexão com a Internet:
      • Usar o servidor proxy
      • Endereço do servidor proxy
      • Número da porta
      • Ignorar servidor proxy para endereços locais
      • Autenticação do servidor proxy
      • Nome do usuário
      • Senha
    • Na seção Proxy da KSN, você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações do KSN a partir dos dispositivos gerenciados:
      • Ativar o proxy da KSN no lado do ponto de distribuição
      • Porta
      • Usar porta UDP
      • Porta UDP
      • Usar HTTPS
      • Porta HTTPS
    • Na seção Gateway de conexão, você pode configurar o ponto de distribuição para atuar como um gateway para a conexão entre as instâncias do Agente de Rede e o Servidor de Administração se uma conexão direta não puder ser estabelecida devido à organização da sua rede. Para fazer isso, ative o botão de alternância Gateway de conexão.

      Por padrão, esta opção está desativada.

      Ao conectar os dispositivos móveis com o Servidor de Administração por meio do ponto de distribuição que atua como gateway de conexão, é possível ativar as seguintes opções:

      • Abrir porta para dispositivos móveis (apenas autenticação SSL do Servidor de Administração)
      • Abrir porta para dispositivos móveis (autenticação SSL bidirecional)

      Em ambos os casos, os certificados serão verificados durante o estabelecimento da sessão TLS somente no ponto de distribuição. Os certificados não são encaminhados para serem verificados pelo Servidor de Administração. Depois que uma sessão TLS é estabelecida com o dispositivo móvel, o ponto de distribuição usa o certificado do Servidor de Administração para criar um túnel para sincronização entre o dispositivo móvel e o Servidor de Administração. Caso a porta para autenticação SSL bidirecional seja aberta, a única maneira de distribuir o certificado de dispositivos móveis é por meio de um pacote de instalação.

    • Configure a amostragem de domínios do Windows, controlador de domínio e intervalos de IP pelo ponto de distribuição:
      • Sondagem dos domínios do Windows

        A seção é exibida apenas para os pontos de distribuição que executam o Windows.

      • Sondagem do controlador de domínio
      • Sondagem de intervalos de IP
    • Na seção Avançado, especifique a pasta que o ponto de distribuição deve usar para armazenar os dados distribuídos.
      • Usar pasta padrão
      • Usar pasta especificada
    • Na seção Estatísticas, é possível visualizar estatísticas sobre o download de bancos de dados de antivírus para o dispositivo ou estatísticas sobre a instalação de pacotes no dispositivo.
  9. Clique no botão OK.

Os dispositivos selecionados agirão como pontos de distribuição.

Consulte também:

Portas usadas pelo Kaspersky Security Center Cloud Console

Cenário: Localizar dispositivos na rede

Início da página