配置 SVM 检测设置
您可以通过以下方式之一,配置 Light Agent 的 SVM 检测设置:
本节介绍如何使用管理控制台和在 Light Agent for Windows 本地界面中配置设置。
要在管理控制台中配置 Light Agent 的 SVM 检测设置:
- 打开 Kaspersky Security Center 管理控制台。
- 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
- 在工作区中选择“策略”选项卡。
- 在策略列表中,选择 Light Agent for Windows 策略以配置 Light Agent for Windows 设置或选择 Light Agent for Linux 策略以配置 Light Agent for Linux 设置,然后双击打开“设置:<策略名称>”窗口。
- 在策略属性窗口中,选择左侧列表中的“SVM 检测设置”区域。
- 在窗口的右侧部分,选择 Light Agents 用来检测 SVM 的方法:
- 如果选定了“使用 SVM 地址的自定义列表”选项,则创建 SVM 列表。为此,请执行以下操作:
- 单击 SVM 地址列表上方的“添加”按钮。
“SVM 地址”窗口将开启。
- 输入受策略管理的Light Agent 可以连接的 SVM 的 IPv4 格式的 IP 地址或完全限定域名(FQDN)。您可以使用换行输入来隔开多个 IP 地址或 SVM 的完全限定域名。
在 SVM 地址列表中,仅指定与单个 IP 地址匹配的完全限定域名(FQDN)。使用与多个 IP 地址匹配的完全限定域名可能会造成应用程序错误。
- 在“SVM 地址”窗口中单击“确定”。
SVM 的指定地址和完全限定域名将被选定。如果某些地址或名称未被识别,说明未被识别的地址数量或名称的相关信息将在单独的窗口中显示。被识别的地址和完全限定域名将显示在 SVM 地址列表中。
- 若要从列表中删除 SVM 的 IP 地址或完全限定域名,请在列表中选定它并单击删除按钮。
- 单击“应用”按钮。
- 在运行 OpenStack 平台、VK Cloud 平台或 TIONIX Cloud Platform 的大虚拟基础架构中,如果您选择了“使用 Integration Server”选项,那么您可以配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小。为此,请执行以下操作:
- 打开 Integration Server 配置文件 %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config 进行编辑。
- 配置
OpenStackMaxSvmCountToReturn
参数的值:
- 如果您想限制 Integration Server 传输至 Light Agent 的可用 SVM 列表的大小,则可指定其信息必须包含在此列表中的 SVM 的数量。
- 如果您希望 Integration Server 将可用 SVM 的完整列表传输至 Light Agent,则将该值指定为
0
。
- 保存 viislaservice.exe.config 文件。
- 重新启动 Integration Server。
在本地界面中配置 Light Agent 的 SVM 检测设置:
- 打开程序设置窗口。
- 在窗口左侧的“与 SVM 的连接”区域中,选择“SVM 检测设置”。
如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。
- 完成前面说明的第 7 步至第 8 步。
- 要保存更改,请单击“保存”按钮。
- 在运行 TIONIX Cloud Platform 或 OpenStack 平台的大虚拟基础架构中:如有必要,请配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小(参阅上一手册的步骤 9)。
页面顶部