Jeśli ta opcja jest zaznaczona, Agent sieciowy zostanie zainstalowany w folderze <Dysk>:\Program Files\Kaspersky Lab\NetworkAgent. Jeżeli taki folder nie istnieje, zostanie utworzony automatycznie.
Gdy ta opcja pozostaje aktywna, po zainstalowaniu Agenta sieciowego na zarządzanym urządzeniu, składnik nie może zostać usunięty ani ponownie skonfigurowany bez wymaganych uprawnień. Usługa Agenta sieciowego nie może zostać zatrzymana. Ta opcja nie ma wpływu na kontrolery domeny.
Włącz tę opcję, aby chronić Agenta sieciowego na stacjach roboczych obsługiwanych z uprawnieniami lokalnego administratora.
Jeśli ta opcja jest włączona, wszystkie pobrane aktualizacje i poprawki dla Serwera administracyjnego, Agenta sieciowego, konsoli Kaspersky Security Center Web Console i Serwera iOS MDM zostaną zainstalowane automatycznie.
Jeśli ta opcja jest wyłączona, wszystkie pobrane uaktualnienia i poprawki zostaną zainstalowane dopiero po zmianie ich stanu na Zatwierdzono. Uaktualnienia i łaty ze stanem Nie zdefiniowano nie zostaną zainstalowane.
Domyślnie opcja ta jest włączona.
Sekcja Połączenia
W tej sekcji możesz skonfigurować połączenie Agenta sieciowego z Serwerem administracyjnym. Do nawiązania połączenia możesz użyć protokołu SSL lub UDP. W celu skonfigurowania połączenia, określ następujące ustawienia:
Jeśli ta opcja jest włączona, autoryzacja dostępu Agenta sieciowego do Serwera administracyjnego użyje pliku certyfikatu, który możesz określić, klikając przycisk Wybierz plik certyfikatu.
Jeśli ta opcja jest wyłączona, plik certyfikatu zostanie pobrany z Serwera administracyjnego przy pierwszym połączeniu Agenta sieciowego z adresem określonym w polu Adres Serwera administracyjnego.
Nie jest zalecane wyłączenie tej opcji, ponieważ automatyczne odbieranie certyfikatu Serwera administracyjnego przez Agenta sieciowego po nawiązaniu połączenia z Serwerem administracyjnym jest uznawane z niebezpieczne.
Jeżeli ta opcja jest włączona, Agent sieciowy nawiązuje połączenie z Serwerem administracyjnym poprzez port UDP. Pozwala to na zarządzanie urządzeniami klienckimi i otrzymywanie informacji o nich.
Port UDP, który musi być otwarty na zarządzanych urządzeniach, na których jest zainstalowany Agent sieciowy. Dlatego zalecamy, aby nie wyłączać tej opcji.
Jeżeli ta opcja jest włączona, określ parametry serwera proxy:
Adres serwera proxy
Port serwera proxy
Jeżeli Twój serwer proxy wymaga uwierzytelnienia, włącz opcję Uwierzytelnianie na serwerze proxy oraz podaj Nazwa użytkownika i Hasło konta, w ramach którego nawiązywane jest połączenie z serwerem proxy. Zalecamy określenie poświadczeń konta, które ma minimalne uprawnienia wymagane tylko do uwierzytelnienia serwera proxy.
Wybierz tę opcję, aby użyć Agenta sieciowego jako bramy połączenia w strefie zdemilitaryzowanej (DMZ), aby połączyć się z Serwerem administracyjnym, komunikować się z nim i bezpiecznie przechowywać dane w Agencie sieciowym podczas transmisji danych.
Jeżeli ta opcja jest włączona, połączenie z Serwerem administracyjnym jest nawiązywane przy użyciu bramy połączenia, aby zmniejszyć liczbę połączeń z Serwerem administracyjnym. W takim przypadku wprowadź adres urządzenia, które będzie pełnić funkcję bramy połączenia w polu Adres bramy połączenia.
W grupie ustawień Maszyna wirtualna możesz skonfigurować połączenie dla Virtual Desktop Infrastructure (VDI), jeśli Twoja sieć obejmuje maszyny wirtualne:
Jeżeli ta opcja jest włączona, tryb dynamiczny Virtual Desktop Infrastructure będzie włączony dla Agenta sieciowego, zainstalowanego na maszynie wirtualnej.
Sekcja Znaczniki wyświetla listę słów kluczowych (tagów), które mogą zostać dodane do urządzeń klienckich po zainstalowaniu Agenta sieciowego. Możesz dodawać i usuwać tagi do/z listy, a także zmieniać ich nazwy.
Jeśli pole obok tagu jest zaznaczone, ten tag zostanie automatycznie dodany do zarządzanych urządzeń podczas instalacji Agenta sieciowego.
Jeśli pole obok znacznika jest odznaczone, znacznik nie zostanie automatycznie dodany do zarządzanych urządzeń podczas instalacji Agenta sieciowego. Możesz ręcznie dodać ten tag do urządzeń.
Podczas usuwania tagu z listy zostanie on automatycznie usunięty ze wszystkich urządzeń, do których został dodany.
Reguły automatycznego znakowania nie mają zastosowania do pakietów instalacyjnych Agenta sieciowego przeznaczonych dla urządzeń z systemem Linux i macOS.
Zakładka Pakiety autonomiczne
Na tej zakładce możesz wykonać następujące czynności:
Przeglądać listy dostępnych autonomicznych pakietów instalacyjnych.
Opublikować autonomiczny pakiet instalacyjny na serwerze sieciowym, klikając przycisk Publikuj. Opublikowany autonomiczny pakiet instalacyjny jest dostępny do pobrania dla użytkowników, do których wysłałeś odnośnik do autonomicznego pakietu instalacyjnego.
Anulować publikację autonomicznego pakietu instalacyjnego na serwerze sieciowym, klikając przycisk Cofnij publikowanie. Nieopublikowany autonomiczny pakiet instalacyjny jest dostępny do pobrania tylko przez Ciebie i administratora.
Pobrać autonomiczny pakiet instalacyjny na swoje urządzenie, klikając przycisk Pobierz.
Wysłać e-mail z odnośnikiem do autonomicznego pakietu instalacyjnego, klikając przycisk Wyślij przez e-mail.
Na tej zakładce możesz przeglądać historię rewizji pakietu instalacyjnego. Możesz porównać rewizje, przejrzeć rewizje, zapisać rewizje do pliku oraz dodać i zmodyfikować opisy rewizji.