Ustawienia zasady Agenta sieciowego

19 lipca 2024

ID 219894

Rozwiń wszystko | Zwiń wszystko

W celu skonfigurowania zasady Agenta sieciowego:

  1. W menu głównym przejdź do Zasoby (urządzenia)Profile zasad.
  2. Kliknij nazwę zasady Agenta sieciowego.

    Zostanie otwarte okno właściwości zasady Agenta sieciowego. Okno właściwości zawiera zakładki i ustawienia opisane poniżej.

Weź pod uwagę, że dla urządzeń z systemem Linux i Windows dostępne są różne ustawienia.

Ogólne

Na tej zakładce możesz zmodyfikować nazwę zasady, stan zasady oraz określić dziedziczenie ustawień zasady:

  • W polu Nazwa możesz zmodyfikować nazwę profilu.
  • W sekcji Stan zasady możesz wybrać jeden z trybów zasady:
    • Aktywny
    • Nieaktywny
  • W grupie ustawień Dziedziczenie ustawień możesz skonfigurować dziedziczenie zasady:
    • Dziedzicz ustawienia z zasady nadrzędnej
    • Wymuś dziedziczenie ustawień w zasadach podrzędnych

Konfiguracja zdarzenia

Na tej zakładce możesz skonfigurować rejestrowania zdarzeń oraz powiadamianie o zdarzeniach. Wydarzenia są dystrybuowane według istotności w następujących sekcjach:

  • Błąd funkcjonalny
  • Ostrzeżenie
  • Informacja

W każdej sekcji, lista wyświetla typy zdarzeń oraz domyślny czas przechowywania zdarzeń na Serwerze administracyjnym (w dniach). Po kliknięciu typu zdarzenia możesz określić ustawienia zapisywania zdarzeń oraz powiadomień o zdarzeniach wybranych z listy. Domyślnie typowe ustawienia powiadamiania, określone dla całego Serwera administracyjnego, są używane dla wszystkich typów zdarzeń. Jednakże możesz zmienić określone ustawienia dla żądanych typów zdarzeń.

Na przykład, w sekcji Ostrzeżenie możesz skonfigurować typ zdarzenia Wystąpił incydent związany z bezpieczeństwem. Takie zdarzenia mogą mieć miejsce, na przykład, gdy wolne miejsce na dysku punktu dystrybucji jest mniejsze niż 2 GB (co najmniej 4 GB są wymagane do zdalnego instalowania aplikacji i pobierania aktualizacji). Aby skonfigurować zdarzenie Wystąpił incydent związany z bezpieczeństwem, kliknij je i określ, gdzie mają być przechowywane zdarzenia i jak powiadamiać o nich.

Jeśli Agent sieciowy wykrywa problem bezpieczeństwa, możesz nim zarządzać za pomocą ustawień zarządzanego urządzenia.

Ustawienia aplikacji

Ustawienia

W sekcji Ustawienia możesz skonfigurować zasadę Agenta sieciowego:

  • Rozsyłaj pliki tylko poprzez punkty dystrybucji
  • Maksymalny rozmiar kolejki zdarzeń, w MB
  • Aplikacja może pobierać rozszerzone dane zasad na urządzenie
  • Chroń usługę Agenta sieciowego przed nieuprawnionym usuwaniem, zatrzymywaniem i zmianami ustawień
  • Użyj hasła dezinstalacyjnego

Repozytoria

W sekcji Repozytoria możesz wybrać typy obiektów, których szczegóły zostaną wysłane z Agenta sieciowego na Serwer administracyjny. Jeśli modyfikacja niektórych ustawień w tej sekcji jest zablokowana przez zasadę Agenta sieciowego, nie można ich modyfikować. Ustawienia w sekcji Repositories są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:

  • Szczegóły zainstalowanych aplikacji
  • Dołącz informacje o poprawkach
  • Szczegóły aktualizacji Windows Update
  • Szczegóły luk w oprogramowaniu oraz odpowiednich aktualizacji
  • Szczegóły rejestru sprzętu

Aktualizacje oprogramowania i luki

W sekcji Aktualizacje oprogramowania i luki możesz włączyć skanowanie plików wykonywalnych w poszukiwaniu luk:

Zarządzanie ponownym uruchamianiem

W sekcji Zarządzanie ponownym uruchamianiem możesz określić działanie, jakie zostanie wykonane, jeśli system operacyjny musi być uruchomiony ponownie, gdy korzystasz, instalujesz lub dezinstalujesz aplikację. Ustawienia w sekcji Zarządzanie ponownym uruchamianiem są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:

  • Nie uruchamiaj ponownie systemu operacyjnego
  • Jeżeli będzie to wymagane, automatycznie uruchom ponownie system operacyjny
  • Pytaj użytkownika o akcję
    • Ponawiaj pytanie co (min)
    • Wymuś restart po (min)
    • Wymuś zamknięcie aplikacji dla zablokowanych sesji

Zarządzaj poprawkami i aktualizacjami

W sekcji Zarządzaj poprawkami i aktualizacjami możesz skonfigurować pobieranie i dystrybucję uaktualnień oraz instalację poprawek na zarządzanych urządzeniach:

  • Automatycznie instaluj możliwe do zainstalowania aktualizacje i poprawki dla składników ze stanem Niezdefiniowany
  • Pobierz aktualizacje i antywirusowe bazy danych z Serwera administracyjnego z wyprzedzeniem (zalecane)

Łączność

Sekcja Łączność zawiera trzy podsekcje:

  • Sieć
  • Profile połączenia
  • Terminarz połączeń

W podsekcji Sieć możesz skonfigurować połączenie z Serwerem administracyjnym, włączyć korzystanie z portu UDP oraz określić numer UDP.

  • W grupie ustawień Połącz z Serwerem administracyjnym możesz skonfigurować połączenie z serwerem administracyjnym oraz określić przedziału czasu dla synchronizacji pomiędzy urządzeniami klienckimi a serwerem administracyjnym:
    • Okres synchronizacji (min)
    • Kompresuj ruch sieciowy
    • Otwórz porty dla Agenta sieciowego w Zaporze systemu Windows
    • Użyj połączenia SSL
    • Użyj bramy połączenia na punkcie dystrybucji (jeśli jest dostępny) w domyślnych ustawieniach połączenia
  • Użyj portu UDP
  • Numer portu UDP
  • Użyj punktu dystrybucji, aby wymusić połączenie z Serwerem administracyjnym

W podsekcji Profile połączenia możesz określić ustawienia lokalizacji sieciowej i włączyć tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny. Ustawienia w sekcji Profile połączenia są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:

  • Ustawienia lokalizacji sieciowej
  • Profile połączeń Serwera administracyjnego
  • Włącz tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny

W podsekcji Terminarz połączeń możesz określić przedziały czasu, w trakcie których Agent sieciowy wysyła dane do Serwera administracyjnego:

  • Połącz, gdy jest to konieczne
  • Połącz w określonych przedziałach czasu

Przeszukiwanie sieci według punktów dystrybucji

W sekcji Przeszukiwanie sieci według punktów dystrybucji możesz skonfigurować automatyczne przeszukiwanie sieci. W celu włączenia przeszukiwania sieci i skonfigurowania jego częstotliwości możesz użyć następujących opcji:

  • Zakresy IP
  • Zeroconf
  • Sterowniki domeny

Ustawienia sieci dla punktów dystrybucji

W sekcji Ustawienia sieci dla punktów dystrybucji możesz określić ustawienia dostępu do internetu:

  • Użyj serwera proxy
  • Adres
  • Numer portu
  • Pomiń serwer proxy dla adresów lokalnych
  • Uwierzytelnianie na serwerze proxy

KSN Proxy (punkty dystrybucji)

W sekcji KSN Proxy (punkty dystrybucji) możesz skonfigurować aplikację tak, aby używała punktu dystrybucji do przekazywania żądań Kaspersky Security Network (KSN) z zarządzanych urządzeń:

  • Włącz KSN Proxy po stronie punktu dystrybucji
  • Przesyłaj żądania KSN do Serwera administracyjnego
  • Dostęp do KSN Cloud/KPSN bezpośrednio przez Internet
  • Port TCP
  • Port UDP
  • HTTPS przez port

Aktualizacje (punkty dystrybucji)

W sekcji Aktualizacje (punkty dystrybucji) możesz włączyć funkcję pobierania plików diff, dzięki czemu punkty dystrybucji pobierają aktualizacje w postaci plików diff z serwerów aktualizacji firmy Kaspersky.

Zarządzanie kontem lokalnym (tylko Linux)

Sekcja Zarządzanie kontem lokalnym (tylko Linux) zawiera trzy podsekcje:

  • Zarządzanie certyfikatami użytkowników
  • Dodaj lub edytuj odpowiednie lokalne grupy administratorów
  • Prześlij plik referencyjny, aby chronić plik sudoers na urządzeniu użytkownika przed zmianami

W podsekcji Zarządzanie certyfikatami użytkowników możesz określić, które certyfikaty główne mają zostać zainstalowane. Certyfikaty te mogą służyć np. do weryfikacji autentyczności stron internetowych czy serwerów internetowych.

  • Zainstaluj certyfikaty główne
  • Dodaj

W podsekcji Dodaj lub edytuj odpowiednie lokalne grupy administratorów możesz zarządzać grupami administratorów lokalnych. Grupy te są wykorzystywane, na przykład, podczas wycofywania uprawnień administratora lokalnego. Możesz także sprawdzić listę kont użytkowników uprzywilejowanych, korzystając z Raport o uprzywilejowanych użytkownikach urządzenia (tylko Linux).

  • Add
  • Edit
  • Delete

W podsekcji Prześlij plik referencyjny, aby chronić plik sudoers na urządzeniu użytkownika przed zmianami, możesz skonfigurować kontrolę nad plikiem sudoers. Grupy uprzywilejowane i użytkownicy urządzeń są definiowani w pliku sudoers na urządzeniu. Plik sudoers znajduje się w folderze /etc/sudoers. Możesz przesłać referencyjny plik sudoers, aby chronić plik sudoers przed zmianami. Zapobiegnie to niepożądanym zmianom w pliku sudoers.

Nieprawidłowy plik referencyjny sudoers może spowodować nieprawidłowe działanie urządzenia użytkownika.

  • Plik kontrolny sudoers
  • Plik referencyjny sudoers
  • Prześlij
  • Bieżący plik referencyjny sudoers

Historia rewizji

W zakładce Historia rewizji możesz:

Zobacz również:

Scenariusz: Regularne aktualizowanie baz danych i aplikacji Kaspersky

Porównanie ustawień Agenta sieciowego według systemów operacyjnych

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.