卡巴斯基安全管理中心

網路代理政策設定

2023年6月26日

ID 158030

延伸所有 | 折疊所有

若設定網路代理政策:

  1. 在主控台樹狀目錄中,選取政策資料夾。
  2. 在資料夾的工作區中,選取網路代理政策。
  3. 在政策的上下文功能表中,選取內容

網路代理政策的內容視窗開啟。

一般

一般區域,您可以修改政策狀態並指定政策設定的繼承:

  • 政策狀態區塊,您可以選取政策的模式:
    • 啟用政策
    • 漫遊政策
    • 停用政策
  • 設定繼承設定群組中,您可以配置政策繼承:
    • 從父政策繼承設定
    • 在子政策中強制繼承設定

事件配置

事件配置區域可讓您配置事件記錄和事件通知。事件根據嚴重等級用下面的標籤分佈:

  • 緊急

    緊急頁籤不會顯示在網路代理政策內容中。

  • 功能失效
  • 警告
  • 資訊

在每個標籤,清單顯示在管理伺服器上事件類型和預設事件儲存的期限(天)。點擊內容 按鈕,您可以指定清單中已選中的事件記錄和通知設定。預設下,為整個管理伺服器指定的通用通知設定被用於所有事件類型。然後,您可以變更所需事件類型的特別設定。

例如,在 警告 頁簽,您可以配置 發生了事件 事件類型。例如,當發佈點的可用磁碟空間小於 2 GB(遠端安裝應用程式和下載更新至少需要 4 GB)時,此類事件可能發生。要配置 發生了事件 事件,選擇它並點擊“內容 ”按鈕。之後,您可以指定將發生的事件存儲在何處以及如何通知它們。

如果網路代理偵測到事件,您可以使用受管理裝置設定

要選取多個事件種類,使用 Shift 或 Ctrl 鍵;要選取所有類型,使用所選所有按鈕。

設定(E)

設定區域,您可以配置網路代理政策:

  • 僅透過發佈點分發檔案
  • 啟用 NAP
  • 事件佇列最大值(MB)
  • 應用程式被允許在裝置上獲取政策延伸資料
  • 防護網路代理服務免遭非授權的移除或終止,並防止設定變更
  • 使用解除安装密碼

儲存區

儲存區區域,您可以選取將其資訊從網路代理傳送到管理伺服器的物件類型。如果網路代理政策禁止本區域中某些設定,則您無法修改這些設定。儲存區區域的設定僅在執行 Windows 的裝置上可用:

  • Windows Update 更新詳情
  • 軟體弱點和對應更新的詳情
  • 硬體登錄資料詳細資訊
  • 已安裝應用程式詳情
  • 包括修補程式資訊

軟體更新和弱點

軟體更新和弱點區域,您可以設定搜尋和發佈 Windows 更新,以及啟用掃描可執行檔以發現弱點。軟體更新和弱點區域的設定僅在執行 Windows 的裝置上可用:

  • 使用管理伺服器作為 WSUS 伺服器
  • 允許使用者管理 Windows Update 更新的安裝下,您可以限制使用者可以使用 Windows Update 在他們的裝置上手動安裝的 Windows 更新。

    在執行 Windows 10 的裝置上,如果 Windows Update 已為裝置找到更新,您在允許使用者管理 Windows Update 更新安裝下選取的新選項將僅在發現的更新被安裝後才被套用。

    在下拉清單中選取項目:

    • 允許使用者安裝所有可套用 Windows Update 更新
    • 僅允許使用者安裝批准的 Windows Update 更新
    • 不允許使用者安裝 Windows Update 更新
  • Windows Update 搜尋模式設定群組中,您可以選取更新搜尋模式:
    • 作用中
    • 被動
    • 已停用
  • 當執行可執行檔時掃描其弱點

重新啟動管理

如果您的作業系統必須在您使用、安裝或移除安裝應用程式時重新啟動受管理裝置,請在重新啟動管理區域指定執行的操作。重新啟動管理區域的設定僅在執行 Windows 的裝置上可用:

  • 不要重新啟動作業系統
  • 如果必要,自動重新啟動作業系統
  • 提示使用者操作
    • 重複提示間隔(分鐘)
    • 在指定時間後強制重新啟動(分鐘)
    • 在此時間後強制關閉封鎖連線中的應用程式 (分鐘)

Windows 共用桌面

您可以透過Windows 共用桌面區域啟用並設定在使用共用桌面存取時使用者的遠端裝置上執行的管理員操作的稽核。Windows 共用桌面區域的設定僅在執行 Windows 的裝置上可用:

  • 啟用稽核
  • 讀取時要監控的檔案遮罩
  • 修改時要監控的檔案遮罩

管理修補程式和更新

管理修補程式和更新區域,您可以設定更新的下載和發佈以及修補程式在受管理裝置上的安裝:

  • 對未定義狀態的元件自動安裝可套用更新和修補程式
  • 提前從管理伺服器下載更新和病毒資料庫(建議)

連線

連線區域包含三個嵌套子區域:

  • 網路
  • 連線設定檔(僅限視窗)
  • 連線排程

網路子區域,您可以設定到管理伺服器的連線、啟用 UDP 連接埠,和指定埠號。提供以下功能:

  • 到管理伺服器的連線設定群組中,您可以設定到管理伺服器的連線,並指定同步用戶端裝置和管理伺服器的時間間隔:
    • 壓縮網路流量
    • 在 Microsoft Windows 防火牆中開啟網路代理連接埠
    • 使用 SSL
    • 以預設連線設定在發佈點(如果可用)上使用連線閘道
  • 使用 UDP 連接埠
  • UDP 連接埠號
  • 使用發佈點強制連線到管理伺服器

連線設定檔區域中,您可以指定網路位置設定,為管理伺服器配置連線設定檔,和在管理伺服器不可用時啟用漫遊模式。連線設定檔區域的設定僅在執行 Windows 的裝置上可用:

  • 網路位置設定
  • 管理伺服器連線設定檔
  • 當管理伺服器不可用時啟用漫遊模式

連線排程子區域中,可以指定網路代理傳送資料到管理伺服器的時間間隔:

  • 必要時連線
  • 在指定時間間隔連線

發佈點

發佈點區域包含四個嵌套子區域:

  • 網路輪詢
  • 網際網路連線設定
  • KSN 代理
  • 更新

網路輪詢子區域,您可以設定網路自動輪詢。您可以啟用三種類型的輪詢,即網路輪詢、IP 範圍輪詢和 Active Directory 輪詢:

  • 啟用網路輪詢
  • 啟用 IP 範圍輪詢
  • 使用 Zeroconf 輪詢(僅限 Linux 平台;將略過手動指定的 IP 範圍)
  • 啟用 Active Directory 輪詢

網際網路連線設定子區域,您可以指定網際網路連線設定:

KSN 代理子區域,您可以設定應用程式使用發佈點,以從受管理裝置轉發 KSN 請求:

  • 在發佈點端啟用 KSN 代理
  • 轉發 KSN 請求到管理伺服器
  • 透過網際網路直接存取 KSN 雲端 / 私有 KSN
  • 當連線到私有 KSN 時略過 KSC 代理伺服器設定
  • TCP 連接埠
  • 使用 UDP 連接埠

更新子區段,您可以透過啟用或停用下載差異檔案選項指定網路代理是否應該下載差異檔案。(預設情況下已啟用該選項。)

變更歷程

變更歷程頁籤,您可以檢視網路代理政策修訂歷程。您可以比較修訂、檢視修訂以及執行進階操作,例如儲存修訂到檔案、回溯到修訂和新增/編輯修訂敘述。

對特別作業系統可用的網路代理政策設定在下表中給出。

網路代理政策設定

政策區域

Windows

Mac

Linux

一般

是

是

是

事件配置

是

是

是

設定

是

是

除了啟用 NAP使用解除安装密碼核取方塊之外。

是

除了啟用 NAP 使用解除安装密碼核取方塊之外。

儲存區

是

否。

否。

軟體更新和弱點

是

否。

否。

重新啟動管理

是

否。

否。

Windows 共用桌面

是

否。

否。

管理修補程式和更新

是

否。

否。

連線網路

是

是

除了在 Microsoft Windows 防火牆中開啟網路代理連接埠核取方塊之外。

是

除了在 Microsoft Windows 防火牆中開啟網路代理連接埠核取方塊之外。

連線連線設定檔

是

否。

否。

連線連線排程

是

是

是

發佈點網路輪詢

是

否。

否。

發佈點網際網路連線設定

是

是

是

發佈點KSN 代理

是

否。

否。

發佈點更新

是

否。

否。

變更歷程

是

是

是

另請參閱:

情境:定期更新 Kaspersky 資料庫與應用程式

關於協力廠商軟體更新

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。