Содержание
- Управление политиками
- Создание политики
- Отображение унаследованной политики во вложенной группе
- Активация политики
- Автоматическая активация политики по событию "Вирусная атака"
- Применение политики для автономных пользователей
- Изменение политики. Откат изменений
- Сравнение политик
- Удаление политики
- Копирование политики
- Экспорт политики
- Импорт политики
- Конвертация политик
Управление политиками
Централизованная настройка параметров программ, установленных на клиентских устройствах, осуществляется через определение политик.
Политики, сформированные для программ в группе администрирования, отображаются в рабочей области на закладке Политики. Перед именем каждой политики отображается значок, характеризующий ее статус.
После удаления политики или прекращения ее действия программа продолжает работу с параметрами, заданными в политике. В дальнейшем эти параметры можно изменить вручную.
Применение политики производится следующим образом: если на устройстве выполняются резидентные задачи (задачи постоянной защиты), их выполнение продолжается с новыми значениями параметров. Запущенные периодические задачи (проверка по требованию, обновление баз программ) выполняются с неизмененными значениями. Новый запуск периодических задач производится с измененными значениями параметров.
Политики для программ с поддержкой мультитенантности наследуются для групп администрирования более низкого уровня, а также для групп администрирования верхнего уровня: политика распространяется на все клиентские устройства, на которых установлена программа.
В случае использования иерархической структуры Серверов администрирования подчиненные Серверы получают политики с главного Сервера администрирования и распространяют их на клиентские устройства. При включенном механизме наследования параметры политики можно изменять на главном Сервере администрирования. После этого изменения, внесенные в параметры политики, распространяются на унаследованные политики на подчиненных Серверах администрирования.
При разрыве соединения между главным и подчиненным Серверами администрирования политика на подчиненном Сервере продолжает действовать с прежними параметрами. Параметры политики, измененные на главном Сервере администрирования, распространятся на подчиненный Сервер после восстановления соединения.
При отключенном механизме наследования параметры политики можно изменять на подчиненном Сервере независимо от главного Сервера.
Если происходит разрыв соединения между Сервером администрирования и клиентским устройством, на устройстве вступает в силу политика для автономного пользователя (если она определена), или политика продолжает действовать с прежними параметрами до восстановления соединения.
Результаты распространения политики на подчиненные Серверы администрирования отображаются в окне свойств политики на главном Сервере администрирования.
Результаты распространения политики на клиентские устройства отображаются в окне свойств политики Сервера администрирования, к которому они подключены.
Не используйте в параметрах политик конфиденциальные данные. Например, старайтесь не указывать пароль доменного администратора.
Создание политики
В Консоли администрирования можно создавать политики непосредственно в папке группы администрирования, для которой создается политика, и в рабочей области папки Политики.
Чтобы создать политику в папке группы администрирования:
- В дереве консоли выберите группу администрирования, для которой нужно создать политику.
- В рабочей области группы выберите закладку Политики.
- Запустите мастер создания политики по кнопке Новая политика.
В результате запускается мастер создания политики. Следуйте далее указаниям мастера.
Чтобы создать политику в рабочей области папки Политики:
- В дереве консоли выберите папку Политики.
- Запустите мастер создания политики по кнопке Новая политика.
В результате запускается мастер создания политики. Следуйте далее указаниям мастера.
Для одной программы в группе можно создать несколько политик, но активной может быть только одна из них. При создании новой активной политики предыдущая активная политика становится неактивной.
При создании политики можно настроить минимальный набор параметров, без которых программа не будет работать. Остальные значения параметров устанавливаются по умолчанию и соответствуют значениям по умолчанию при локальной установке программы. Вы можете изменять политику после ее создания.
Не используйте в параметрах политик конфиденциальные данные. Например, старайтесь не указывать пароль доменного администратора.
Параметры программ "Лаборатории Касперского", которые изменяются после применения политик, подробно описаны в Руководствах к каждой из них.
После создания политики параметры, на изменение которых наложен запрет (установлен "замок" ), начинают действовать на клиентских устройствах независимо от того, какие параметры были определены для программы ранее.
Отображение унаследованной политики во вложенной группе
Чтобы включить отображение унаследованных политик для вложенной группы администрирования:
- В дереве консоли выберите группу администрирования, для которой нужно отображать унаследованные политики.
- В рабочей области выбранной группы выберите закладку Политики.
- В контекстном меню списка политик выберите пункт Вид → Унаследованные политики.
В результате унаследованные политики отображаются в списке политик со значком:
– если они были унаследованы от группы, созданной на главном Сервере администрирования;
– если они были унаследованы от группы верхнего уровня.
При включенном режиме наследования параметров изменение унаследованных политик доступно только в той группе, в которой они были созданы. Изменение унаследованных политик недоступно в той группе, которая наследует политики.
В началоАктивация политики
Чтобы сделать политику активной для выбранной группы:
- В рабочей области группы на закладке Политики выберите политику, которую нужно сделать активной.
- Для активации политики выполните одно из следующих действий:
- В контекстном меню политики выберите пункт Активная политика.
- В окне свойств политики откройте раздел Общие и в блоке параметров Состояние политики выберите вариант Активная политика.
В результате политика становится активной для выбранной группы администрирования.
При применении политики на большом количестве клиентских устройств на некоторое время существенно возрастают нагрузка на Сервер администрирования и объем сетевого трафика.
В началоАвтоматическая активация политики по событию "Вирусная атака"
Чтобы политика активировалась автоматически при наступлении события "Вирусная атака":
- В окне свойств Сервера администрирования откройте раздел Вирусная атака.
- Откройте окно Активация политик по ссылке Настроить активацию политик по возникновению события "Вирусная атака" и добавьте политику в выбранный список политик, активируемых при обнаружении вирусной атаки.
В случае активации политики по событию Вирусная атака вернуться к предыдущей политике можно только вручную.
Применение политики для автономных пользователей
Политика для автономных пользователей вступает в силу на устройстве в случае его отключения от сети организации.
Чтобы применить политику для автономных пользователей:
в окне свойств политики откройте раздел Общие и в блоке параметров Состояние политики выберите вариант Политика для автономных пользователей.
В результате политика для автономных пользователей начинает действовать на устройствах в случае их отключения от сети организации.
В началоИзменение политики. Откат изменений
Чтобы изменить политику:
- В дереве консоли выберите папку Политики.
- В рабочей области папки Политики выберите политику и с помощью контекстного меню перейдите в окно свойств политики.
- Внесите необходимые изменения.
- Нажмите на кнопку Применить.
Изменения политики будут сохранены в свойствах политики, в разделе История ревизий.
В случае необходимости вы можете откатить изменения политики.
Чтобы откатить изменения политики:
- В дереве консоли выберите папку Политики.
- Выберите политику, изменения которой нужно откатить и с помощью контекстного меню перейдите в окно свойств политики.
- В окне свойств политики выберите раздел История ревизий.
- В списке ревизий политики выберите номер ревизии, к которой нужно откатить изменения.
- Нажмите на кнопку Дополнительно и в раскрывающемся списке выберите значение Откатить.
Сравнение политик
Вы можете сравнивать две политики для одной управляемой программы. В результате сравнения политик вы получаете отчет, показывающий, какие параметры политик совпадают, а какие различаются. Сравнивать политики бывает нужно, например, если разные администраторы в своих локальных офисах создали несколько политик для одной управляемой программы или если одна политика верхнего уровня была унаследована и изменена для каждого локального офиса. Вы можете сравнивать политики одним из следующих способов: путем выбора одной политики и сравнения ее с другой или путем сравнения любых двух политик из списка политик.
Вы можете сравнивать только те политики, у которых есть текущие ревизии в истории ревизий.
Чтобы сравнить политику с другой политикой:
- В дереве консоли выберите папку Политики.
- В рабочей области папки Политики выберите политику, которую нужно сравнить с другой политикой.
- В контекстном меню политики выберите пункт Сравнить политику с другой политикой.
- В окне Выбор политики выберите политику, с которой нужно провести сравнение.
- Нажмите на кнопку ОК.
Отобразится отчет сравнения двух политик для программы в формате HTML.
Чтобы сравнить две политики из списка политик:
- В папке Политики в списке политик с помощью клавиши SHIFT или CTRL выберите две политики для одной управляемой программы.
- В контекстном меню выберите пункт Сравнить.
Отобразится отчет сравнения двух политик для программы в формате HTML.
В отчете сравнения параметров политик для программы Kaspersky Endpoint Security для Windows выполняется также сравнение профилей политики. Результаты сравнения параметров профилей политик можно свернуть. Чтобы свернуть блок, нажмите на значок стрелки () рядом с названием блока.
Удаление политики
Чтобы удалить политику:
- В рабочей области группы администрирования на закладке Политики выберите политику, которую нужно удалить.
- Удалите политику одним из следующих способов:
- В контекстном меню политики выберите пункт Удалить.
- Перейдите по ссылке Удалить политику в информационном окне выбранной политики.
Копирование политики
Чтобы скопировать политику:
- В рабочей области нужной вам группы на закладке Политики выберите политику.
- В контекстном меню политики выберите пункт Копировать.
- Выберите в дереве консоли группу, в которую требуется добавить политику.
Политику можно добавить в ту же группу, из которой она скопирована.
- В контекстном меню списка политик для выбранной группы на закладке Политики выберите пункт Вставить.
В результате политика копируется с сохранением всех параметров и распространяется на устройства группы, в которую она перенесена. Если вы вставляете политику в ту же группу, из которой она была скопирована, индекс (<следующий порядковый номер>) автоматически добавляется к имени политики, например: (1), (2).
Активная политика при копировании становится неактивной. В случае необходимости вы можете сделать ее активной.
В началоЭкспорт политики
Чтобы экспортировать политику:
- Экспортируйте политику одним из следующих способов:
- В контекстном меню политики выберите пункт Все задачи → Экспортировать.
- Перейдите по ссылке Экспортировать политику в файл в информационном окне выбранной политики.
- В открывшемся окне Сохранить как укажите имя файла политики и путь. Нажмите на кнопку Сохранить.
Импорт политики
Чтобы импортировать политику:
- В рабочей области нужной вам группы на закладке Политики выберите один из следующих способов импорта политики:
- В контекстном меню списка политик выберите пункт Все задачи → Импортировать.
- По кнопке Импортировать политику из файла в блоке управления списком политик.
- В открывшемся окне укажите путь к файлу, из которого вы хотите импортировать политику. Нажмите на кнопку Открыть.
Импортированная политика отображается в списке политик. Также импортируются параметры и профили политики. Независимо от статуса политики, выбранной при экспорте, импортируемая политика неактивна. Вы можете изменить статус политики в свойствах политики.
Если имя новой импортированной политики идентично имени существующей политики, имя импортированной политики расширяется с помощью окончания вида (<порядковый номер>), например: (1), (2).
В началоКонвертация политик
Kaspersky Security Center может конвертировать политики предыдущих версий управляемых программ "Лаборатории Касперского" в политики текущих версий этих программ. Преобразованные политики сохраняют текущие параметры администратора, заданные до обновления, а также включают новые параметры из актуальных версий программ. Плагины управления программами "Лаборатории Касперского" определяют, доступна ли конвертация политик этих программ. Информацию о преобразовании политик для каждой поддерживаемой программы "Лаборатории Касперского" см. в соответствующей справке из следующего списка:
- Программы "Лаборатории Касперского" для рабочих станций:
- Kaspersky Industrial CyberSecurity:
- Приложения "Лаборатории Касперского" для мобильных устройств:
- Программы "Лаборатории Касперского" для файловых серверов:
- Программы "Лаборатории Касперского" для виртуальных машин:
- Программы "Лаборатории Касперского" для почтовых систем и серверов SharePoint / серверов совместной работы:
- Программы "Лаборатории Касперского" для обнаружения целевых атак:
- Программы "Лаборатории Касперского" для устройств с операционной системой KasperskyOS:
Чтобы конвертировать политики:
- В дереве консоли выберите Сервер администрирования, для которого вы хотите выполнить конвертацию политик.
- В контекстном меню Сервера администрирования выберите пункт Все задачи → Мастер массовой конвертации политик и задач.
В результате запускается мастер массовой конвертации политик и задач. Следуйте далее указаниям мастера.
После завершения работы мастера создаются политики, использующие текущие параметры политик администратора и новые параметры из актуальных версий программ "Лаборатории Касперского".
В начало