Ustawienia zasady Agenta sieciowego

27 kwietnia 2024

ID 219894

Rozwiń wszystko | Zwiń wszystko

W celu skonfigurowania zasady Agenta sieciowego:

  1. W menu głównym przejdź do Zasoby (urządzenia)Profile zasad.
  2. Kliknij nazwę zasady Agenta sieciowego.

    Zostanie otwarte okno właściwości zasady Agenta sieciowego. Okno właściwości zawiera zakładki i ustawienia opisane poniżej.

Weź pod uwagę, że dla urządzeń z systemem Linux i Windows dostępne są różne ustawienia.

Ogólne

Na tej zakładce możesz zmodyfikować nazwę zasady, stan zasady oraz określić dziedziczenie ustawień zasady:

  • W sekcji Stan zasady możesz wybrać jeden z trybów zasady:
    • Zasada aktywna
    • Zasada nieaktywna
  • W grupie ustawień Dziedziczenie ustawień możesz skonfigurować dziedziczenie zasady:
    • Dziedzicz ustawienia z zasady nadrzędnej
    • Wymuś dziedziczenie ustawień w zasadach podrzędnych

Konfiguracja zdarzenia

Na tej zakładce możesz skonfigurować rejestrowania zdarzeń oraz powiadamianie o zdarzeniach. Wydarzenia są dystrybuowane według istotności w następujących sekcjach:

  • Błąd funkcjonalny
  • Ostrzeżenie
  • Informacja

W każdej sekcji, lista wyświetla typy zdarzeń oraz domyślny czas przechowywania zdarzeń na Serwerze administracyjnym (w dniach). Po kliknięciu typu zdarzenia możesz określić ustawienia zapisywania zdarzeń oraz powiadomień o zdarzeniach wybranych z listy. Domyślnie typowe ustawienia powiadamiania, określone dla całego Serwera administracyjnego, są używane dla wszystkich typów zdarzeń. Jednakże możesz zmienić określone ustawienia dla żądanych typów zdarzeń.

Na przykład, w sekcji Ostrzeżenie możesz skonfigurować typ zdarzenia Wystąpił incydent związany z bezpieczeństwem. Takie zdarzenia mogą mieć miejsce, na przykład, gdy wolne miejsce na dysku punktu dystrybucji jest mniejsze niż 2 GB (co najmniej 4 GB są wymagane do zdalnego instalowania aplikacji i pobierania aktualizacji). Aby skonfigurować zdarzenie Wystąpił incydent związany z bezpieczeństwem, kliknij je i określ, gdzie mają być przechowywane zdarzenia i jak powiadamiać o nich.

Jeśli Agent sieciowy wykrył problem bezpieczeństwa, możesz nim zarządzać za pomocą ustawień zarządzanego urządzenia.

Ustawienia aplikacji

Ustawienia

W sekcji Ustawienia możesz skonfigurować zasadę Agenta sieciowego:

  • Rozsyłaj pliki tylko poprzez punkty dystrybucji
  • Maksymalny rozmiar kolejki zdarzeń, w MB
  • Aplikacja może pobierać rozszerzone dane zasad na urządzenie
  • Chroń usługę Agenta sieciowego przed nieuprawnionym usuwaniem, zatrzymywaniem i zmianami ustawień
  • Użyj hasła dezinstalacyjnego

Repozytoria

W sekcji Repozytoria możesz wybrać typy obiektów, których szczegóły zostaną wysłane z Agenta sieciowego na Serwer administracyjny. Jeśli modyfikacja niektórych ustawień w tej sekcji jest zablokowana przez zasadę Agenta sieciowego, nie można ich modyfikować.

  • Szczegóły zainstalowanych aplikacji
  • Szczegóły rejestru sprzętu

Łączność

Sekcja Łączność zawiera trzy podsekcje:

  • Sieć
  • Profile połączenia
  • Terminarz połączeń

W podsekcji Sieć możesz skonfigurować połączenie z Serwerem administracyjnym, włączyć korzystanie z portu UDP oraz określić numer UDP.

  • W grupie ustawień Połącz z Serwerem administracyjnym możesz skonfigurować połączenie z serwerem administracyjnym oraz określić przedziału czasu dla synchronizacji pomiędzy urządzeniami klienckimi a serwerem administracyjnym:
    • Okres synchronizacji (min)
    • Kompresuj ruch sieciowy
    • Otwórz porty dla Agenta sieciowego w Zaporze systemu Windows
    • Użyj połączenia SSL
    • Użyj bramy połączenia na punkcie dystrybucji (jeśli jest dostępny) w domyślnych ustawieniach połączenia
  • Użyj portu UDP
  • Numer portu UDP

W podsekcji Profile połączenia możesz określić ustawienia lokalizacji sieciowej i włączyć tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny. Ustawienia w sekcji Profile połączenia są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:

  • Ustawienia lokalizacji sieciowej
  • Profile połączeń Serwera administracyjnego
  • Włącz tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny

W podsekcji Terminarz połączeń możesz określić przedziały czasu, w trakcie których Agent sieciowy wysyła dane do Serwera administracyjnego:

  • Połącz, gdy jest to konieczne
  • Połącz w określonych przedziałach czasu

Przeszukiwanie sieci według punktów dystrybucji

W sekcji Przeszukiwanie sieci według punktów dystrybucji możesz skonfigurować automatyczne przeszukiwanie sieci. W celu włączenia przeszukiwania sieci i skonfigurowania jego częstotliwości możesz użyć następujących opcji:

  • Zeroconf
  • Zakresy IP
  • Sterowniki domeny

Ustawienia sieci dla punktów dystrybucji

W sekcji Ustawienia sieci dla punktów dystrybucji możesz określić ustawienia dostępu do internetu:

  • Użyj serwera proxy
  • Adres
  • Numer portu
  • Pomiń serwer proxy dla adresów lokalnych
  • Uwierzytelnianie na serwerze proxy
  • Nazwa użytkownika
  • Hasło

KSN Proxy (punkty dystrybucji)

W sekcji KSN Proxy (punkty dystrybucji) możesz skonfigurować aplikację tak, aby używała punktu dystrybucji do przekazywania żądań Kaspersky Security Network (KSN) z zarządzanych urządzeń:

  • Włącz KSN Proxy po stronie punktu dystrybucji
  • Przesyłaj żądania KSN do Serwera administracyjnego
  • Dostęp do KSN Cloud/KPSN bezpośrednio przez Internet
  • Port
  • Port UDP

Aktualizacje (punkty dystrybucji)

W sekcji Aktualizacje (punkty dystrybucji) możesz włączyć funkcję pobierania plików diff, dzięki czemu punkty dystrybucji pobierają aktualizacje w postaci plików diff z serwerów aktualizacji firmy Kaspersky.

Zarządzanie ponownym uruchamianiem

W sekcji Zarządzanie ponownym uruchamianiem możesz określić działanie, jakie zostanie wykonane, jeśli system operacyjny musi być uruchomiony ponownie, gdy korzystasz, instalujesz lub dezinstalujesz aplikację. Ustawienia w sekcji Zarządzanie ponownym uruchamianiem są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:

  • Nie uruchamiaj ponownie systemu operacyjnego
  • Jeżeli będzie to wymagane, automatycznie uruchom ponownie system operacyjny
  • Pytaj użytkownika o akcję
    • Ponawiaj pytanie co (min)
    • Wymuś restart po (min)
    • Wymuś zamknięcie aplikacji dla zablokowanych sesji

Zobacz również:

Scenariusz: Regularne aktualizowanie baz danych i aplikacji Kaspersky

Porównanie ustawień Agenta sieciowego według systemów operacyjnych

Czy ten artykuł był pomocny?
Co możemy zrobić lepiej?
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.
Dziękujemy za opinię! Dzięki niej możemy stawać się lepsi.