Acerca de las directivas

19 de diciembre de 2022

ID 128160

Puede utilizar directivas para aplicar configuraciones idénticas de Kaspersky Endpoint Security en todos los equipos cliente dentro de un grupo de administración.

Puede modificar en forma local los valores de los parámetros especificados por una directiva para equipos individuales en un grupo de administración usando Kaspersky Endpoint Security. Puede cambiar en forma local solamente los parámetros cuya modificación no esté prohibida por la directiva.

La capacidad de cambiar la configuración de la aplicación en el equipo del cliente está determinada por el estado del “candado” de dicha configuración en las propiedades de la directiva:

  • Una “candado” cerrado (sc_changes locked) significa lo siguiente:
    • Kaspersky Security Center bloquea los cambios de la configuración relacionada con este candado desde la interfaz de Kaspersky Endpoint Security en los equipos de cliente. En todos los equipos cliente, Kaspersky Endpoint Security usa los mismos valores de configuración; es decir, los valores especificados en las propiedades de la directiva.
    • Kaspersky Security Center bloquea los cambios de la configuración relacionada con este candado en las propiedades de las directivas para grupos de administración anidados y servidores de administración secundarios en los cuales está habilitada la función Heredar la configuración de la directiva primaria. Se utilizan los valores de esta configuración que se definen en la directiva de nivel superior.
  • Un “candado” cerrado (sc_changes locked) significa lo siguiente:
    • Kaspersky Security Center habilita los cambios de la configuración relacionada con este candado desde la interfaz de Kaspersky Endpoint Security en los equipos de cliente. Kaspersky Endpoint Security funciona según los valores locales de esta configuración si el componente está habilitado en cada equipo cliente.
    • Kaspersky Security Center habilita los cambios de la configuración relacionada con este candado en las propiedades de las directivas para grupos de administración anidados y servidores de administración secundarios en los cuales está habilitada la función Heredar la configuración de la directiva primaria. Los valores de esta configuración no dependen de lo que se especifica en las propiedades de la directiva de nivel superior.

Luego de que una directiva se aplica por primera vez, la configuración local de la aplicación cambia de acuerdo con la configuración de la directiva.

Los derechos para la configuración de la directiva de acceso (lectura, escritura y ejecución) se especifican para cada usuario que tiene acceso al Servidor de administración de Kaspersky Security Center y en forma separada para cada alcance funcional de Kaspersky Endpoint Security. Para configurar los derechos para la configuración de la directiva de acceso, diríjase a la sección Seguridad de la ventana propiedades del Servidor de administración de Kaspersky Security Center.

Se individualizan los siguientes alcances funcionales de Kaspersky Endpoint Security:

  • Protección básica contra amenazas. El alcance funcional incluye los componentes protección contra amenazas de archivos, protección contra amenazas de correo, protección contra amenazas web, protección contra Amenazas de red, firewall y tarea de análisis.
  • Control de aplicaciones. El alcance funcional incluye el componente Control de aplicaciones.
  • Control de dispositivos. El alcance funcional incluye el componente Control de Dispositivos.
  • Cifrado. El alcance incluye los componentes del cifrado de archivos y el cifrado de disco completo.
  • Zona de confianza. El alcance funcional incluye la Zona de confianza.
  • Control web. El alcance funcional incluye el componente Control Web.
  • Protección avanzada contra amenazas. El alcance funcional incluye la configuración de KSN y los componentes Detección de comportamientos, Prevención de exploits, Prevención contra intrusos y Motor de reparación.
  • Funcionalidad básica. Este alcance funcional incluye las configuraciones generales de la aplicación que no están especificadas en otros alcances funcionales, incluyendo: licencia, tareas de inventario, tareas de actualización de bases de datos y módulos de la aplicación, Autoprotección, configuración avanzada de la aplicación, Informes y depósitos, configuración de protección por contraseña y configuración de la interfaz de la aplicación.

Con una directiva puede realizar las siguientes operaciones:

  • Crear una directiva.
  • Editar la configuración de la directiva.

    Si la cuenta de usuario desde la que accedió al Servidor de administración no tiene los permisos para editar la configuración de ciertos alcances funcionales, dicha configuración no estará disponible para su edición.

  • Eliminar una directiva.
  • Cambiar el estado de una directiva.

Para obtener información sobre el uso de directivas no relacionadas con la interacción con Kaspersky Endpoint Security, consulte la ayuda de Kaspersky Security Center.

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.