要在管理控制台中创建 Light Agent for Windows 策略:
在带有管理组名称的文件夹的“设备”选项卡上,您可以查看属于此管理组的受保护的虚拟机列表。
您还可以在策略列表的上下文菜单中使用“新建”→“策略”选项来启动向导。
继续向导的下一步。
您可以迁移用 Kaspersky Security for Virtualization 4.0 Light Agent 或以后版本的该应用程序创建的策略设置。
继续向导的下一步。
若要导入设置,单击“选择”按钮并且在打开的“请选择配置文件”窗口选择一个带有 .cfg 扩展名的文件。配置文件路径显示在“配置文件”字段。
您只能使用由 Kaspersky Security for Virtualization 5.2 Light Agent 应用程序版本创建的配置文件。
您可以在“策略向导”接下来的步骤中编辑这些从配置文件导入的设置。
继续向导的下一步。
您可以执行下列操作:
如果您希望允许通过本地界面编辑控制组件设置,则在列表中选择此组件,然后单击位于组件列表上方的“打开”按钮,或单击组件名称左侧的锁定图标。
如果通过本地界面编辑组件设置被阻止,Kaspersky Security 将使用所有受保护的虚拟机上策略配置的组件操作设置。如果允许通过本地界面编辑组件设置,Kaspersky Security 将使用本地组件设置来代替策略中配置的设置。
继续向导的下一步。
您可以执行下列操作:
如果您希望允许通过本地界面编辑保护组件设置,则在列表中选择此组件,然后单击位于组件列表上方的“打开”按钮,或单击组件名称左侧的锁定图标。
如果通过本地界面编辑组件设置被阻止,Kaspersky Security 将使用所有受保护的虚拟机上策略配置的组件操作设置。如果允许通过本地界面编辑组件设置,Kaspersky Security 将使用本地组件设置来代替策略中配置的设置。
继续向导的下一步。
如果地址指定为 NetBIOS 名称、localhost 或 127.0.0.1,与 Integration Server 的连接将以错误结束。
如果托管 Kaspersky Security Center 管理控制台的设备不属于某个域或者您的账户不属于本地或域 KLAdmins 组或不属于本地管理员组,在进入向导的下一步时,在打开的窗口中指定 Integration Server 管理员密码(admin 账户的密码)。
新策略向导会检查从 Integration Server 接收的 SSL 证书。如果证书包含错误或未受信任,验证 Integration Server 证书窗口打开。您可以查看有关收到的证书的信息。如果 SSL 证书有问题,建议您确保所利用的数据传输渠道安全。要继续连接到 Integration Server,单击忽略按钮。接收的证书将在安装了 Kaspersky Security Center 管理控制台的设备上被安装为受信任证书。
如果选择了“使用 SVM 地址的自定义列表”选项,并使用扩展 SVM 选择算法,则必须将“SVM 选择算法”部分中的“SVM 路径”参数值设置为“忽略 SVM 路径”。如果设置了任何其他值,则 Light Agent 将无法连接到 SVM。
继续向导的下一步。
如果选中相应复选框,则会将为这些应用程序推荐的文件、文件夹和进程包含在信任区域中,并将这些应用程序的可执行文件自动添加到受信任的应用程序列表中。
继续向导的下一步。
要确保 Kaspersky Security 可以在使用 Windows 终端服务技术的虚拟机上运行,必须清除“启动应用程序的本地界面”复选框。
如果在具有 Microsoft Windows 桌面操作系统的虚拟桌面基础架构 (VDI) 中使用 Light Agent,建议您清除“启动应用程序的本地界面”复选框以提高虚拟基础架构性能。
继续向导的下一步。
继续向导的下一步。
创建的策略将在“策略”选项卡上的管理组的策略列表中以及控制台树的“策略”文件夹中显示。
此策略在 Kaspersky Security Center 管理服务器将信息中继转发至 Kaspersky Security 之后应用于受保护的虚拟机。依据策略设置,Kaspersky Security 开始保护虚拟机。
如果受保护的虚拟机上不运行网络代理,所创建的策略就不会应用于受保护的虚拟机。
如果您在新策略向导的上一步中选择了“非活动策略”选项,则创建的策略不会应用于受保护的虚拟机。
页面顶部