Kaspersky Security Center Cloud Console позволяет вручную назначать устройства точками распространения. Рекомендуется рассчитать количество точек распространения и их конфигурацию, необходимые для вашей сети.
Точки распространения под управлением macOS не могут загружать обновления с серверов обновлений "Лаборатории Касперского".
Если устройства с операционной системой macOS находятся в области действия задачи Загрузка обновлений в хранилища точек распространения, задача завершится со статусом Сбой, даже если она успешно завершилась на всех устройствах с операционной системой Windows.
Устройства, выполняющие роль точек распространения, должны быть защищены, в том числе физически, от любого типа несанкционированного доступа.
Чтобы вручную назначить устройство точкой распространения:
В главном окне приложения нажмите на имя Сервера администрирования.
Откроется окно свойств Сервера администрирования.
На вкладке Общие выберите раздел Точки распространения.
Нажмите на кнопку Назначить.
Выберите устройство, которое вы хотите сделать точкой распространения.
При выборе устройства учитывайте особенности работы точек распространения и требования к устройству, которое выполняет роль точки распространения.
Выберите группу администрирования, которую вы хотите включить в область действия выбранной точки распространения.
Нажмите на кнопку Добавить.
Добавленная точка распространения появится в списке точек распространения в разделе Точки распространения.
Выберите в списке добавленную точку распространения, чтобы открыть окно ее свойств.
В окне свойств настройте параметры точки распространения:
В разделе Общие укажите параметры взаимодействия точки распространения с клиентскими устройствами:
Если параметр включен, для автоматического распространения инсталляционных пакетов на клиентские устройства в пределах группы будет использоваться многоадресная IP-рассылка.
Многоадресная IP-рассылка уменьшает время, необходимое для установки приложений из инсталляционного пакета на группу клиентских устройств, но увеличивает время установки при установке приложения на одно клиентское устройство.
Номер порта по умолчанию – 15001. Если в качестве точки распространения указано устройство, на котором установлен Сервер администрирования, то для подключения с использованием SSL-протокола по умолчанию используется порт 13001.
Обновления распространяются на управляемые устройства из следующих источников:
Эта точка распространения, если этот параметр включен.
Другие точки распространения, Сервер администрирования или серверы обновлений "Лаборатории Касперского", если параметр выключен.
Если вы используете точки распространения для распространения обновлений, вы можете сэкономить трафик, так как уменьшите количество загрузок. Также вы можете снизить нагрузку на Сервер администрирования и перераспределить нагрузку между точками распространения. Вы можете вычислить количество точек распространения в вашей сети для оптимизации трафика и нагрузки.
Если вы выключите этот параметр, количество загрузок обновлений и нагрузка на Сервер администрирования могут увеличиться. По умолчанию параметр включен.
Инсталляционные пакеты распространяются на управляемые устройства из следующих источников:
Эта точка распространения, если этот параметр включен.
Другие точки распространения, Сервер администрирования или серверы обновлений "Лаборатории Касперского", если параметр выключен.
Если вы используете точки распространения для распространения инсталляционных пакетов, вы можете сэкономить трафик, так как уменьшите количество загрузок. Также вы можете снизить нагрузку на Сервер администрирования и перераспределить нагрузку между точками распространения. Вы можете вычислить количество точек распространения в вашей сети для оптимизации трафика и нагрузки.
Если вы выключите этот параметр, количество загрузок инсталляционных пакетов и нагрузка на Сервер администрирования могут увеличиться. По умолчанию параметр включен.
В Kaspersky Security Center Cloud Console точка распространения может работать как push-сервер для устройств на базе Windows и Linux, управляемых Агентом администрирования. Push-сервер имеет ту же область управляемых устройств, что и точка распространения, на которой включен push-сервер. Если у вас есть несколько точек распространения, назначенных для одной и той же группы администрирования, вы можете включить push-сервер на каждой из них. В этом случае Сервер администрирования распределяет нагрузку между точками распространения.
Номер порта push-сервера. Вы можете указать номер любого свободного порта.
В разделе Область действия укажите область, на которую точка распространения распространяет обновления (группы администрирования и/или сетевое местоположение).
Если вы хотите указать группу администрирования, нажмите на кнопку Добавить группу. В открывшейся правой панели выберите группу администрирования из раскрывающегося списка и нажмите на кнопку Добавить.
Если вы хотите указать подсеть, нажмите на кнопку Добавить подсеть. В открывшейся правой панели нажмите на кнопку Добавить и укажите имя подсети.
Для устройств с операционной системой Windows отображается переключатель Автоматически назначать точки распространения в рамках данного сетевого местоположения. Определение сетевого местоположения недоступно для устройств под управлением других операционных систем.
В разделе Источник обновлений можно выбрать источник обновлений для точки распространения.
Если ваши точки распространения используют прокси-сервер для подключения к интернету, в разделе Параметры подключения к интернету вы можете указать следующие параметры:
Пароль учетной записи, от имени которой будет запускаться задача.
В разделе Прокси-сервер KSN вы можете настроить приложение так, чтобы точка распространения использовалась для пересылки KSN запросов от управляемых устройств.
Служба прокси-сервера KSN выполняется на устройстве, которое выполняет роль точки распространения. Используйте этот параметр для перераспределения и оптимизации трафика сети.
Такая возможность не поддерживается для точек распространения под управлением Linux или macOS.
По умолчанию параметр выключен. Включение этого параметра вступает в силу только в том случае, если параметр Я принимаю условия использования Kaspersky Security Network включен в окне свойств Сервера администрирования.
Можно назначить узлу отказоустойчивого кластера с холодным резервом (активный/пассивный) точку распространения и включить прокси-сервер KSN на этом узле.
Чтобы управляемые устройства подключались к прокси-серверу KSN через UDP-порт, установите флажок Использовать UDP-порт и укажите номер UDP-порта. По умолчанию параметр включен.
Номер UDP-порта, который управляемые устройства используют для подключения к прокси-серверу KSN. По умолчанию подключение к прокси-серверу KSN выполняется через UDP-порт 15111.
Если вам нужно, чтобы управляемые устройства подключались к прокси-серверу KSN через порт HTTPS, включите параметр Использовать HTTPS и укажите номер порта в поле Через HTTPS-порт. По умолчанию подключение к прокси-серверу KSN выполняется через HTTPS-порт 17111.
Номер HTTPS-порта, который управляемые устройства используют для подключения к прокси-серверу KSN. По умолчанию подключение к прокси-серверу KSN выполняется через HTTPS-порт 17111.
В разделе Шлюз соединения вы можете настроить точку распространения для работы в роли шлюза для соединения между экземплярами Агента администрирования и Сервером администрирования, если прямое соединение не может быть установлено из-за организации вашей сети. Для этого включите переключатель Шлюз соединения.
По умолчанию параметр выключен.
При подключении мобильных устройств к Серверу администрирования через точку распространения, выполняющую роль шлюза соединения, вы можете включить следующие параметры:
Включите этот параметр, если требуется, чтобы шлюз соединения открывал порт для мобильных устройств, и укажите номер порта, который мобильные устройства будут использовать для подключения к точке распространения. По умолчанию установлен порт 13292. Мобильное устройство проверит сертификат Сервера администрирования. При установке соединения только Сервер администрирования выполняет аутентификацию.
Включите этот параметр, если требуется, чтобы шлюз соединения открывал порт, который будет использоваться для двусторонней аутентификации Сервера администрирования и мобильных устройств. Мобильное устройство проверит сертификат Сервера администрирования, а Сервер администрирования проверит сертификат мобильного устройства. Задайте следующие параметры:
Номер порта, который мобильные устройства будут использовать для подключения к точке распространения. По умолчанию установлен порт 13293.
Имена DNS-доменов шлюза соединения, которые будут использоваться мобильными устройствами. Разделяйте имена доменов запятыми. Указанные имена доменов будут включены в сертификат точки распространения. Если имена доменов, используемые мобильными устройствами, не совпадают с общим именем в сертификате точки распространения, мобильные устройства не подключаются к точке распространения.
Имя DNS-домена по умолчанию – это полное имя домена шлюза соединения.
В обоих случаях сертификаты проверяются во время установки TLS-сеанса только на точке распространения. Сертификаты не пересылаются на проверку Сервером администрирования. После установки TLS-сеанса с мобильным устройством точка распространения использует сертификат Сервера администрирования для создания туннеля для синхронизации между мобильным устройством и Сервером администрирования. Если вы откроете порт для двусторонней SSL-аутентификации, единственный способ распространить сертификат мобильного устройства – это с помощью установочного пакета.
Настройте опрос доменов Windows, контроллеров домена и IP-диапазонов точкой распространения:
Вы можете включить обнаружение устройств для Windows-доменов, включив переключатель Разрешить опрос сети и нажав на кнопку Настроить расписание полного опроса, чтобы задать расписание для обнаружения.
В открывшемся окне настройте следующие параметры:
Запуск по расписанию
Вы можете выбрать один из следующих вариантов расписания:
Каждые N дней
Опрос выполняется регулярно, с заданным интервалом в днях, начиная с указанной даты и времени. По умолчанию опрос запускается каждые шесть часов, начиная с текущей системной даты и времени.
Каждые N минут
Опрос выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени. По умолчанию опрос запускается каждые пять минут, начиная с текущего системного времени.
По дням недели
Опрос выполняется регулярно, в указанные дни недели, в указанное время. По умолчанию опрос запускается каждую пятницу в 18:00:00.
Ежемесячно в выбранный день
Опрос выполняется регулярно, в указанные дни каждого месяца, в указанное время. По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.
Интервал запуска (сут)
Укажите значение N (для минут или дней).
Поле отображается, если вы выбрали вариант расписания Каждые N дней или Каждые N минут.
Начиная с момента
Укажите начало первого опроса.
Поле отображается, если вы выбрали вариант расписания Каждые N дней или Каждые N минут.
Запускать пропущенные задачи
Если Сервер администрирования выключен или недоступен в течение времени, на которое запланирован опрос, Сервер администрирования может либо начать опрос сразу после его включения, либо дождаться следующего планового опроса.
По умолчанию этот параметр выключен. Это означает, что Сервер администрирования ждет следующего планового опроса.
Если вы включите этот параметр, Сервер администрирования начинает опрос сразу после его включения.
Раздел отображается только для точек распространения с операционной системой Windows.
Вы можете включить опрос Active Directory и задать расписание опроса.
Если вы используете точку распространения с операционной системой Windows, можно выбрать один из следующих вариантов:
Опросить текущий домен Active Directory.
Опросить лес доменов Active Directory.
Опросить указанные домены Active Directory. Если вы выбрали этот вариант, добавьте один или несколько доменов Active Directory в список.
Если вы используете точку распространения с операционной системой Linux с установленным Агентом администрирования версии 15, вы можете опрашивать только те домены Active Directory, для которых вы указываете адрес и учетные данные пользователя. Опрос текущего домена Active Directory и леса доменов Active Directory недоступен.
Вы можете включить обнаружение устройств для контроллеров домена.
Когда переключатель установлен в положение Включено, в поле Опрос вы можете выбрать контроллеры домена для опроса, а также указать для них расписание опроса.
Если вы используете точку распространения с операционной системой Linux, в разделе Опросить указанные домены нажмите на кнопку Добавить, а затем укажите адрес и учетные данные пользователя контроллера домена. Также вы можете указать тип домена для опроса: Active Directory или Samba, FreeIPA, ALD Pro.
Если вы используете точку распространения с операционной системой Windows, можно выбрать один из следующих вариантов:
Вы можете включить обнаружение устройств для IPv4-диапазонов и IPv6-сетей.
Если вы включили параметр Разрешить опрос диапазона, вы можете добавить диапазон опроса и задать расписание опроса. Вы можете добавить IP-диапазоны в список опрашиваемых диапазонов.
Если включить параметр Использовать Zeroconf для опроса IPv6-сетей, точка распространения выполняет опрос IPv6-сети, используя сеть с нулевой конфигурацией (далее также Zeroconf). В этом случае указанные IP-диапазоны игнорируются, так как точка распространения опрашивает всю сеть. Параметр Использовать Zeroconf для опроса IPv6-сетей доступен, если точка распространения работает под управлением Linux. Чтобы использовать опрос Zeroconf IPv6, вам нужно установить утилиту avahi-browse на точке распространения.
В разделе Дополнительно укажите папку, которую точка распространения должна использовать для хранения распространяемых данных:
При выборе этого варианта в расположенном ниже поле можно указать путь к папке. Папка может размещаться как локально на точке распространения, так и удаленно, на любом из устройств, входящих в состав сети организации.
Учетная запись, под которой на точке распространения запускается Агент администрирования, должна иметь доступ к указанной папке для чтения и записи.
В разделе Статистика вы можете просмотреть статистику по загрузке антивирусных баз на устройство или статистику по установке пакетов на устройство.
Нажмите на кнопку ОК.
В результате выбранные устройства будут выполнять роль точек распространения.