Назначение точек распространения вручную

Развернуть все | Свернуть все

Kaspersky Security Center Cloud Console позволяет вручную назначать устройства точками распространения. Рекомендуется рассчитать количество точек распространения и их конфигурацию, необходимые для вашей сети.

Точки распространения под управлением macOS не могут загружать обновления с серверов обновлений "Лаборатории Касперского".

Если устройства с операционной системой macOS находятся в области действия задачи Загрузка обновлений в хранилища точек распространения, задача завершится со статусом Сбой, даже если она успешно завершилась на всех устройствах с операционной системой Windows.

Устройства, выполняющие роль точек распространения, должны быть защищены, в том числе физически, от любого типа несанкционированного доступа.

Чтобы вручную назначить устройство точкой распространения:

  1. В главном окне приложения нажмите на имя Сервера администрирования.

    Откроется окно свойств Сервера администрирования.

  2. На вкладке Общие выберите раздел Точки распространения.
  3. Нажмите на кнопку Назначить.
  4. Выберите устройство, которое вы хотите сделать точкой распространения.

    При выборе устройства учитывайте особенности работы точек распространения и требования к устройству, которое выполняет роль точки распространения.

  5. Выберите группу администрирования, которую вы хотите включить в область действия выбранной точки распространения.
  6. Нажмите на кнопку Добавить.

    Добавленная точка распространения появится в списке точек распространения в разделе Точки распространения.

  7. Выберите в списке добавленную точку распространения, чтобы открыть окно ее свойств.
  8. В окне свойств настройте параметры точки распространения:
    • В разделе Общие укажите параметры взаимодействия точки распространения с клиентскими устройствами:
      • SSL-порт
      • Включено
      • Адрес IP-рассылки
      • Номер порта IP-рассылки
      • Адрес точки распространения для удаленных устройств
      • Включено
      • Включено
      • Включено
      • Порт push-сервера
    • В разделе Область действия укажите область, на которую точка распространения распространяет обновления (группы администрирования и/или сетевое местоположение).

      Если вы хотите указать группу администрирования, нажмите на кнопку Добавить группу. В открывшейся правой панели выберите группу администрирования из раскрывающегося списка и нажмите на кнопку Добавить.

      Если вы хотите указать подсеть, нажмите на кнопку Добавить подсеть. В открывшейся правой панели нажмите на кнопку Добавить и укажите имя подсети.

      Для устройств с операционной системой Windows отображается переключатель Автоматически назначать точки распространения в рамках данного сетевого местоположения. Определение сетевого местоположения недоступно для устройств под управлением других операционных систем.

    • В разделе Источник обновлений можно выбрать источник обновлений для точки распространения.
    • Если ваши точки распространения используют прокси-сервер для подключения к интернету, в разделе Параметры подключения к интернету вы можете указать следующие параметры:
    • В разделе Прокси-сервер KSN вы можете настроить приложение так, чтобы точка распространения использовалась для пересылки KSN запросов от управляемых устройств.
      • Включить прокси-сервер KSN на стороне точки распространения
      • Порт
      • Использовать UDP-порт
      • UDP-порт
      • Использовать HTTPS
      • HTTPS-порт
    • В разделе Шлюз соединения вы можете настроить точку распространения для работы в роли шлюза для соединения между экземплярами Агента администрирования и Сервером администрирования, если прямое соединение не может быть установлено из-за организации вашей сети. Для этого включите переключатель Шлюз соединения.

      По умолчанию параметр выключен.

      При подключении мобильных устройств к Серверу администрирования через точку распространения, выполняющую роль шлюза соединения, вы можете включить следующие параметры:

      • Открыть порт для мобильных устройств (SSL-аутентификация только Сервера администрирования)
      • Открыть порт для мобильных устройств (двусторонняя SSL-аутентификация)

      В обоих случаях сертификаты проверяются во время установки TLS-сеанса только на точке распространения. Сертификаты не пересылаются на проверку Сервером администрирования. После установки TLS-сеанса с мобильным устройством точка распространения использует сертификат Сервера администрирования для создания туннеля для синхронизации между мобильным устройством и Сервером администрирования. Если вы откроете порт для двусторонней SSL-аутентификации, единственный способ распространить сертификат мобильного устройства – это с помощью установочного пакета.

    • Настройте опрос доменов Windows, контроллеров домена и IP-диапазонов точкой распространения:
      • Опрос Windows-доменов

        Раздел отображается только для точек распространения с операционной системой Windows.

      • Опрос контроллеров домена
      • Опрос IP-диапазонов
    • В разделе Дополнительно укажите папку, которую точка распространения должна использовать для хранения распространяемых данных:
      • Использовать папку по умолчанию
      • Использовать указанную папку
    • В разделе Статистика вы можете просмотреть статистику по загрузке антивирусных баз на устройство или статистику по установке пакетов на устройство.
  9. Нажмите на кнопку ОК.

В результате выбранные устройства будут выполнять роль точек распространения.

См. также:

Порты, используемые Kaspersky Security Center Cloud Console

Сценарий: обнаружение сетевых устройств

В начало