Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1
Каждый компьютер, помещенный в одну из групп администрирования имеет свой статус в логической сети - ОК/Предупреждение/Критический. На основании статуса компьютера меняется цвет значка около имени компьютера. Помимо цветовой характеристики, иконка клиентского компьютера может менять и яркость.
Цвет иконки компьютера может быть одним из следующих:.
- статус ОК.
- статус Предупреждение.
- статус Критический.
Условия, на основании которых компьютеру присваивается статус Предупреждение или Критический, определяются на закладке Статус компьютера свойтсв группы, которой принадлежит клиентский компьютер. Если ни одно из условий не выполняется, то статус компьютера определяется как ОК.
Для вложенных групп по умолчанию установлен параметр Наследовать, означающий, что условия для присвоения статусов наследуются из родительской группы. Однако администратор может регулировать использование условий установкой или снятием флажков, а также значения некоторых параметров, при которых эти условия будут выполняться.
Для выбора параметров и изменения их значений необходимо снять флаг Наследовать, выделить курсором нужное условие и из его контекстного меню вызвать команду Изменить. В открывшемся окне можно изменить значение параметра, при котором оно будет выполняться.
Рассмотрим все возможные условия для статусов Предупреждение и Критический. Некоторые из них установлены по умолчанию.
Статус Критический:
Не установлено антивирусное приложение (включено по умолчанию).
На компьютере найдено слишком много вирусов - количество вирусов найденных на клиентской машине, при превышении которого статус компьютера становится Критический. Вводимое значение может быть от 0 до 32767. Подсчет происходит на основе событий о нахождении вирусов, которые попадают на Сервер администрирования. Настройка сохранения событий в Базе Сервера производится в политике антивирусного приложения на закладке События.
Уровень постоянной защиты отличается от уровня, установленного администратором - компьютер будет "краснеть", если статус постоянной защиты на клиентском компьютере отличен от выбранного в списке.
Использование этого условия для присвоения статуса компьютеру Критический или Предупреждение имеет смысл только в том случае, если пользователь имеет право на изменение настроек постоянной защиты. Т.е. изменение настроек постоянной защиты и ее остановка не закрыты в политике "замками".
Для разных версий Антивируса Касперского для Windows Workstations / File Servers статусы постоянной защиты различны. Поэтому при выборе значения параметра Уровень постоянной защиты отличается от уровня, установленного администратором необходимо руководствоваться списком статусов, которые может принять постоянная защита.
Если администратору необходимо использовать в работе условие Уровень постоянной защиты отличается от уровня, установленного администратором, то клиентские компьютеры с антивирусами разных версий (5.0 и 6.0) следует разносить по разным группам.
Полная проверка компьютера не проводилась очень давно (включено по умолчанию со значением 14 дней) - вводимое значение указывается в днях, и может быть от 1 до 32767.
Антивирусные базы не обновлялись очень давно (включено по умолчанию со значением 14 дней) - вводимое значение указывается в днях, и может быть от 1 до 32767.
Клиентский компьютер не соединялся с Сервером администрирования очень давно (включено по умолчанию со значением 14 дней) - вводимое значение указывается в днях, и может быть от 1 до 32767.
Потеряно соединение с клиентским компьютером (включено по умолчанию) - не удается установить соединение с Агентом администрирования на клиентском компьютере, но на ping компьютер отвечает. Данное сообщение может означать, что на удаленном компьютере был удален Агент администрирования.
Не работает постоянная защита (включено по умолчанию) - остановлены все компоненты защиты или в работе одного из компонентов произошел сбой.
Не работает антивирусное приложение (включено по умолчанию).
Статус Предупреждение:
Не установлено антивирусное приложение (включено по умолчанию).
На компьютере найдено слишком много вирусов (описание см. выше).
Уровень постоянной защиты отличается от уровня, установленного администратором (описание см. выше).
Полная проверка компьютера не проводилась очень давно (включено по умолчанию со значением 7 дней).
Антивирусные базы не обновлялись очень давно (включено по умолчанию со значением 7 дней).
Клиентский компьютер не соединялся с Сервером администрирования очень давно (включено по умолчанию со значением 7 дней).
При выполнении условий
Не работает постоянная защита
Не работает антивирусное приложение
Уровень постоянной защиты отличается от уровня, установленного администратором
изменение цвета значка произойдет только через 3 периода синхронизации (по умолчанию 15 минут) с интервалом не менее, чем 3 минуты. Для ускорения изменения статуса защиты необходимо провести ручную синхронизацию Клиента с Сервером - вызовите команду Синхронизировать контекстного меню клиентского компьютера и нажмите F5 для обновления результатов в Консоли.
Условия для статусов Критический и Предупреждение задаются раздельно друг от друга, однако условия статуса Критический имеют больший приоритет. Т.е. если для клиентского компьютера выполняются условия обоих уровней, то компьютеру будет присвоен статус Критический. Также, не имеет смысла для одинаковых условий для статуса Предупреждение задавать время большее, чем для статуса Критический. Например, если для статуса Критический значение условия Антивирусные базы не обновлялись очень давно присвоено 1, а для статуса Предупреждение то же условие оставлено по умолчанию - 7, то после присвоения компьютеру статуса Критический, даже при дальнейшем отсутствии обновления антивирусных баз в течение еще 5 дней, компьютер никогда не получит статуса Предупреждение).
Яркостьиконки компьютера говорит о том, связывался ли клиентский компьютер за заданный промежуток времени с Сервером администрирования или нет. Если значок неяркий, значит за заданный интервал времени Агент ни разу не устанавливал связь с Сервером. По умолчанию, этот интервал равен 60 минутам. Изменить это значение можно на закладке Настройки свойств Сервера администрирования в поле Тайм-аут видимости компьютера, мин.
Если на Сервере администрирования открыт 13000 UDP-порт, то после выключения клиентского компьютера изменение яркости значка происходит сразу же, вне зависимости от значения, указанного в поле Тайм-аут видимости компьютера, мин.