Ustawienia zasady Agenta sieciowego
Rozwiń wszystko | Zwiń wszystko
W celu skonfigurowania zasady Agenta sieciowego:
- W menu głównym przejdź do Zasoby (urządzenia) → Profile zasad.
- Kliknij nazwę zasady Agenta sieciowego.
Zostanie otwarte okno właściwości zasady Agenta sieciowego. Okno właściwości zawiera zakładki i ustawienia opisane poniżej.
Weź pod uwagę, że dla urządzeń z systemem Linux i Windows dostępne są różne ustawienia.
Ogólne
Na tej zakładce możesz zmodyfikować nazwę zasady, stan zasady oraz określić dziedziczenie ustawień zasady:
- W sekcji Stan zasady możesz wybrać jeden z trybów zasady:
- W grupie ustawień Dziedziczenie ustawień możesz skonfigurować dziedziczenie zasady:
Konfiguracja zdarzenia
Na tej zakładce możesz skonfigurować rejestrowania zdarzeń oraz powiadamianie o zdarzeniach. Wydarzenia są dystrybuowane według istotności w następujących sekcjach:
- Błąd funkcjonalny
- Ostrzeżenie
- Informacja
W każdej sekcji, lista wyświetla typy zdarzeń oraz domyślny czas przechowywania zdarzeń na Serwerze administracyjnym (w dniach). Po kliknięciu typu zdarzenia możesz określić ustawienia zapisywania zdarzeń oraz powiadomień o zdarzeniach wybranych z listy. Domyślnie typowe ustawienia powiadamiania, określone dla całego Serwera administracyjnego, są używane dla wszystkich typów zdarzeń. Jednakże możesz zmienić określone ustawienia dla żądanych typów zdarzeń.
Na przykład, w sekcji Ostrzeżenie możesz skonfigurować typ zdarzenia Wystąpił incydent związany z bezpieczeństwem. Takie zdarzenia mogą mieć miejsce, na przykład, gdy wolne miejsce na dysku punktu dystrybucji jest mniejsze niż 2 GB (co najmniej 4 GB są wymagane do zdalnego instalowania aplikacji i pobierania aktualizacji). Aby skonfigurować zdarzenie Wystąpił incydent związany z bezpieczeństwem, kliknij je i określ, gdzie mają być przechowywane zdarzenia i jak powiadamiać o nich.
Jeśli Agent sieciowy wykrył problem bezpieczeństwa, możesz nim zarządzać za pomocą ustawień zarządzanego urządzenia.
Ustawienia aplikacji
Ustawienia
W sekcji Ustawienia możesz skonfigurować zasadę Agenta sieciowego:
- Rozsyłaj pliki tylko poprzez punkty dystrybucji
- Maksymalny rozmiar kolejki zdarzeń, w MB
- Aplikacja może pobierać rozszerzone dane zasad na urządzenie
- Chroń usługę Agenta sieciowego przed nieuprawnionym usuwaniem, zatrzymywaniem i zmianami ustawień
- Użyj hasła dezinstalacyjnego
Repozytoria
W sekcji Repozytoria możesz wybrać typy obiektów, których szczegóły zostaną wysłane z Agenta sieciowego na Serwer administracyjny. Jeśli modyfikacja niektórych ustawień w tej sekcji jest zablokowana przez zasadę Agenta sieciowego, nie można ich modyfikować.
Łączność
Sekcja Łączność zawiera trzy podsekcje:
- Sieć
- Profile połączenia
- Terminarz połączeń
W podsekcji Sieć możesz skonfigurować połączenie z Serwerem administracyjnym, włączyć korzystanie z portu UDP oraz określić numer UDP.
- W grupie ustawień Połącz z Serwerem administracyjnym możesz skonfigurować połączenie z serwerem administracyjnym oraz określić przedziału czasu dla synchronizacji pomiędzy urządzeniami klienckimi a serwerem administracyjnym:
- Użyj portu UDP
- Numer portu UDP
W podsekcji Profile połączenia możesz określić ustawienia lokalizacji sieciowej i włączyć tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny. Ustawienia w sekcji Profile połączenia są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:
- Ustawienia lokalizacji sieciowej
- Profile połączeń Serwera administracyjnego
- Włącz tryb użytkownika mobilnego, gdy Serwer administracyjny nie jest dostępny
W podsekcji Terminarz połączeń możesz określić przedziały czasu, w trakcie których Agent sieciowy wysyła dane do Serwera administracyjnego:
Przeszukiwanie sieci według punktów dystrybucji
W sekcji Przeszukiwanie sieci według punktów dystrybucji możesz skonfigurować automatyczne przeszukiwanie sieci. W celu włączenia przeszukiwania sieci i skonfigurowania jego częstotliwości możesz użyć następujących opcji:
Ustawienia sieci dla punktów dystrybucji
W sekcji Ustawienia sieci dla punktów dystrybucji możesz określić ustawienia dostępu do internetu:
- Użyj serwera proxy
- Adres
- Numer portu
- Pomiń serwer proxy dla adresów lokalnych
- Uwierzytelnianie na serwerze proxy
- Nazwa użytkownika
- Hasło
KSN Proxy (punkty dystrybucji)
W sekcji KSN Proxy (punkty dystrybucji) możesz skonfigurować aplikację tak, aby używała punktu dystrybucji do przekazywania żądań Kaspersky Security Network (KSN) z zarządzanych urządzeń:
- Włącz KSN Proxy po stronie punktu dystrybucji
- Przesyłaj żądania KSN do Serwera administracyjnego
- Dostęp do KSN Cloud/KPSN bezpośrednio przez Internet
- Port
- Port UDP
Aktualizacje (punkty dystrybucji)
W sekcji Aktualizacje (punkty dystrybucji) możesz włączyć funkcję pobierania plików diff, dzięki czemu punkty dystrybucji pobierają aktualizacje w postaci plików diff z serwerów aktualizacji firmy Kaspersky.
Zarządzanie ponownym uruchamianiem
W sekcji Zarządzanie ponownym uruchamianiem możesz określić działanie, jakie zostanie wykonane, jeśli system operacyjny musi być uruchomiony ponownie, gdy korzystasz, instalujesz lub dezinstalujesz aplikację. Ustawienia w sekcji Zarządzanie ponownym uruchamianiem są dostępne tylko na urządzeniach działających pod kontrolą systemu Windows:
- Nie uruchamiaj ponownie systemu operacyjnego
- Jeżeli będzie to wymagane, automatycznie uruchom ponownie system operacyjny
- Pytaj użytkownika o akcję