Definições da aplicação
Pode configurar as seguintes definições gerais da aplicação:
- Modo operacional
- Autodefesa
- Desempenho
- Informações de depuração
- Estado do computador quando são aplicadas definições
Definições da aplicação
Parâmetro
Descrição
Iniciar a aplicação no arranque do computador (recomendado)
Quando a caixa de verificação está selecionada, o Kaspersky Endpoint Security é iniciado após o carregamento do sistema operativo, protegendo o computador durante toda a sessão.
Quando a caixa de seleção está desmarcada, o Kaspersky Endpoint Security não é iniciado após o carregamento do sistema operativo, mas apenas quando for manualmente iniciado pelo utilizador. A proteção do computador está desativada e os dados do utilizador podem estar expostos a ameaças.
Utilizar a tecnologia de Desinfeção Avançada (requer recursos do computador consideráveis)
Se a caixa de verificação estiver selecionada, uma notificação pop-up aparece no ecrã quando a atividade maliciosa for detetada no sistema operativo. Nesta notificação, o Kaspersky Endpoint Security oferece ao utilizador a possibilidade de executar a desinfeção Avançada do computador. Após a aprovação deste procedimento pelo utilizador, o Kaspersky Endpoint Security neutraliza a ameaça. Após concluir o procedimento de desinfeção avançada, o Kaspersky Endpoint Security reinicia o computador. A tecnologia de desinfeção avançada utiliza recursos consideráveis do computador, o que poderá tornar outras aplicações mais lentas.
Quando a aplicação está a detetar uma infeção ativa, algumas funcionalidades do sistema operativo podem estar indisponíveis. A disponibilidade do sistema é restabelecida quando a Desinfeção Avançada for concluída e o computador reiniciado.
Se o Kaspersky Endpoint Security for instalado num computador com o Windows para servidores, o Kaspersky Endpoint Security não apresenta a notificação. Como tal, o utilizador não pode selecionar uma ação para desinfetar uma ameaça ativa. Para desinfetar uma ameaça, tem de Ativar Tecnologia de Desinfeção Avançada nas definições da aplicação e ativar a desinfeção avançada imediata nas definições da Verificação de software malicioso. Depois, tem de iniciar uma tarefa Verificação de software malicioso.
Utilizar o Kaspersky Security Center como servidor de proxy para ativação
(disponível apenas na Consola do Kaspersky Security Center)
Se esta caixa de verificação estiver selecionada, a aplicação usa o Kaspersky Security Center Administration Server como um servidor proxy para se ligar a servidores de ativação. Isto é necessário quando utiliza um código de ativação para ativar a aplicação num segmento de rede isolado sem acesso à Internet. Se estiver a ativar a aplicação com um ficheiro-chave, o acesso à Internet não é necessário.
Ativar Autodefesa
Quando esta caixa de verificação está selecionada, o Kaspersky Endpoint Security impede a alteração ou a eliminação dos ficheiros da aplicação no disco rígido, nos processos da memória e nas entradas do registo do sistema.
Bloquear a gestão externa dos serviços da aplicação
Se a caixa de verificação estiver selecionada, o Kaspersky Endpoint Security não permite a gestão de serviços de aplicações usando aplicações de terceiros (como o CMD). Quando é efetuada uma tentativa de gerir serviços de aplicações através de aplicações de terceiros, é apresentada uma notificação na barra de tarefas do Microsoft Windows, acima do ícone da aplicação (exceto se o serviço de notificação tiver sido desativado pelo utilizador).
Apenas pode permitir a gestão externa de serviços de aplicação em computadores que não suportem a tecnologia AM-PPL ou em computadores que tenham a tecnologia desativada.
Adiar as tarefas agendadas quando o computador estiver ligado com bateria
Se a caixa de verificação estiver selecionada, o modo de poupança de energia está ativado. O Kaspersky Endpoint Security adia as tarefas agendadas. O utilizador pode iniciar as tarefas de verificação e de atualização manualmente, se necessário.
Quando o modo de poupança de energia está ativado e o computador está ligado com bateria, as seguintes tarefas não são executadas, mesmo que estejam agendadas:
- Atualização das bases de dados e módulos da aplicação
- Verificação completa
- Verificação de Áreas Críticas
- Verificação Personalizada
- Verificação de integridade da aplicação
- Verificação IOC.
Conceder recursos a outras aplicações
O consumo de recursos do computador pelo Kaspersky Endpoint Security durante a verificação do computador pode aumentar a carga nos subsistemas da CPU e do disco rígido. Isto pode tornar as outras aplicações mais lentas. Para otimizar o desempenho, o Kaspersky Endpoint Security possui um modo de transferência de recursos para outras aplicações. Neste modo, o sistema operativo pode diminuir a prioridade das linhas de execução de tarefas de verificação do Kaspersky Endpoint Security quando a carga da CPU é elevada. Isto permite redistribuir os recursos do sistema operativo para outras aplicações. Desta forma, as tarefas de verificação irão receber menos tempo de CPU. Como resultado, o Kaspersky Endpoint Security irá demorar mais tempo a verificar o computador. Por predefinição, a aplicação está configurada para conceder recursos para outras aplicações.
Limitar a utilização da CPU para verificar tarefas
O consumo de recursos do computador pelo Kaspersky Endpoint Security durante a verificação do computador pode aumentar a carga nos subsistemas da CPU e do disco rígido. Isto pode tornar as outras aplicações mais lentas. Para otimizar o desempenho do Kaspersky Endpoint Security, pode limitar a utilização da CPU através da tarefa Verificação de software malicioso.
Se a caixa de verificação estiver selecionada, a carga máxima em todos os núcleos da CPU da tarefa Verificação de software malicioso não deve exceder o valor especificado.
Esta caixa de verificação está desmarcada por predefinição.
Ativar gravação de descarga
Se a caixa de verificação estiver selecionada, o Kaspersky Endpoint Security grava ficheiros de descargas da memória em caso de falhas da aplicação.
Se a caixa de seleção estiver desmarcada, o Kaspersky Endpoint Security não grava ficheiros de descarga da memória. A aplicação também elimina os ficheiros de descarga existentes da unidade de disco rígido do computador.
Ativar proteção de ficheiros de descarga e de rastreio
Se a caixa de verificação estiver selecionada, o acesso aos ficheiros de descarga é concedido ao administrador do sistema e ao administrador local, bem como ao utilizador que tenha ativado a função de escrita em ficheiros de descarga. Apenas os administradores de sistema e locais podem aceder a ficheiros de rastreio.
Se a caixa de seleção estiver desmarcada, qualquer utilizador pode aceder a ficheiros de descarga e de rastreio.
Estado do computador quando são aplicadas definições
(disponível apenas na Consola do Kaspersky Security Center)
As definições para apresentar os estados dos computadores do cliente com o Kaspersky Endpoint Security instalado na Consola Web quando ocorrem erros ao aplicar uma política ou executar uma tarefa. Estão disponíveis os seguintes estados OK, Aviso e Crítica.
Instalar as atualizações sem reiniciar o computador
A atualização da aplicação sem reiniciar o computador permite-lhe assegurar o funcionamento ininterrupto dos servidores.
Pode atualizar a aplicação sem reiniciar a aplicação a partir da versão 11.10.0. Para atualizar uma versão anterior da aplicação, tem de reiniciar o computador.
Desde a versão 11.11.0, pode executar as seguintes ações sem reiniciar um computador:
- instalar patches
- alterar o conjunto de componentes da aplicação
- instalar o Kaspersky Endpoint Security sobre o Kaspersky Security for Windows Server
O valor predefinido do parâmetro varia em função do tipo de sistema operativo. Se a aplicação for instalada numa estação de trabalho, a atualização da aplicação sem opção de reiniciar está desativada. Se a aplicação for instalada num servidor, a atualização da aplicação sem opção de reiniciar está ativada.
Compatibilidade com software de administração remota
(disponível apenas na Consola do Kaspersky Security Center)
Se a utilização do Kaspersky Endpoint Security em conjunto com as Ferramentas de Administração Remota (RAT) causar problemas, pode ativar o modo de compatibilidade. Os problemas podem ser causados pela incompatibilidade dos RATs com a funcionalidade Secure Desktop da aplicação. O objetivo desta funcionalidade é confirmar ações que podem diminuir potencialmente o nível de segurança do computador. Esta funcionalidade permite que uma aplicação apresente uma caixa de diálogo de confirmação isolada de outros processos. Esta funcionalidade utiliza direitos superiores para proteger o pedido. Desta forma, apenas o utilizador poderá confirmar a ação e não o malware.
Se a caixa de verificação estiver selecionada, o modo de compatibilidade de RAT está ativado. A funcionalidade Secure Desktop do Kaspersky Endpoint Security está desativada. A aplicação apresenta uma caixa de diálogo de confirmação sem esta funcionalidade. Isto não afeta o nível de segurança do computador. Não recomendamos ativar o modo de compatibilidade se o Kaspersky Endpoint Security não causar problemas com o seu RAT.
Se a caixa de seleção não estiver selecionada, o modo de compatibilidade de RAT estará desativado. A funcionalidade Secure Desktop está ativada. Esta caixa de verificação está desmarcada por predefinição.
Exemplo: ao usar o navegador no modo RemoteApp, o Kaspersky Endpoint Security pode não apresentar uma janela de confirmação quando visita um Web site com um certificado não fiável porque o RemoteApp não suporta a funcionalidade de Secure Desktop da aplicação. Isto pode provocar o bloqueio do navegador. Para que o navegador funcione corretamente no modo RemoteApp, deve ativar o modo de compatibilidade.
Pode também experimentar ativar o modo de compatibilidade se encontrar problemas com a funcionalidade Secure Desktop ao usar outro software de terceiros.