Kaspersky Secure Mobility Management
[Topic 214501]

Групповые политики для управления мобильными устройствами

Групповая политика – это единый набор параметров для управления мобильными устройствами, входящими в группу администрирования, а также установленными на устройствах мобильными приложениями.

С помощью политики вы можете настраивать параметры как отдельных устройств, так и группы. Для группы устройств параметры управления можно настроить в окне свойств групповой политики.

Каждый параметр, представленный в политике, имеет атрибут "замок", который показывает, разрешено ли изменение параметра в политиках вложенного уровня иерархии (для вложенных групп и подчиненных Серверов администрирования) и в локальных параметрах программы.

Значения параметров, заданные в политике и в локальных параметрах программы, сохраняются на Сервере администрирования, распространяются на мобильные устройства в ходе синхронизации и сохраняются на устройствах в качестве действующих параметров. Если пользователь установит на своем устройстве другие значения параметров, которые не были зафиксированы "замком", то при очередной синхронизации устройства с Сервером администрирования новые значения параметров будут переданы на Сервер администрирования и сохранены в локальных параметрах программы вместо значений, которые были установлены ранее администратором.

Чтобы поддерживать корпоративную безопасность мобильных устройств Android в актуальном состоянии, вы можете контролировать соответствие устройств пользователей требованиям корпоративной безопасности.

Дополнительная информация об управлении политиками и группами администрирования в Kaspersky Security Center Web Console и Cloud Console приведена в следующих документах:

В начало
[Topic 214502]

Просмотр списка групповых политик

В Kaspersky Security Center Web Console и Cloud Console можно просматривать групповые политики, их статусы и свойства.

Чтобы просмотреть список групповых политик,

В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.

Откроется список групповых политик с краткой информацией о групповых политиках. На этой странице вы можете создавать, изменять, копировать, перемещать и удалять групповые политики.

В начало
[Topic 219575]

Просмотр результатов применения политики

В Kaspersky Security Center Web Console и Cloud Console можно просматривать диаграмму распространения групповой политики и информацию обо всех устройствах, подпадающих под действие политики.

Чтобы просмотреть результаты распространения групповой политики, выполните следующие действия:

  1. В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.
  2. В открывшемся списке групповых политик установите флажок рядом с названием политики, для которой вы хотите просмотреть результаты распространения, и нажмите Распространение.

Откроется страница с результатами распространения политики. Она содержит общую информацию о политике, диаграмму распространения политики и таблицу с информацией обо всех устройствах, подпадающих под действие этой политики. Вы можете открыть окно свойств политики, нажав на кнопку Настроить политику.

В начало
[Topic 219617]

Создание групповой политики

В Kaspersky Security Center Web Console и Cloud Console можно создавать групповые политики для управления мобильными устройствами.

Чтобы создать групповую политику, выполните следующие действия:

  1. В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.
  2. В открывшемся списке групповых политик Kaspersky Security Center нажмите Текущий путь и выберите группу администрирования, для которой требуется создать политику.

    По умолчанию новая групповая политика применяется к группе Управляемые устройства.

  3. Нажмите на кнопку Добавить, чтобы запустить Мастер создания политики. Пройдите все шаги мастера, нажимая на кнопку Далее.
  4. Выберите Kaspersky Security for Mobile (Policies).
  5. В поле Имя укажите имя новой политики. Если вы укажете имя уже существующей политики, к нему автоматически будет добавлено окончание (1).
  6. Выберите статус политики:
    • Активна

      Мастер сохраняет созданную политику на Сервере администрирования. При следующей синхронизации мобильного устройства с Сервером администрирования политика будет использоваться на устройстве в качестве действующей.

    • Неактивна

      Мастер сохраняет созданную политику на Сервере администрирования как резервную. В дальнейшем политика может быть активирована по событию. При необходимости неактивную политику можно сделать активной.

      Для одной программы в группе можно создать несколько политик, но активной может быть только одна из них. При создании новой активной политики предыдущая активная политика автоматически становится неактивной.

  7. Можно включить или отключить два параметра наследования: Наследовать параметры родительской политики и Принудительное наследование параметров для дочерних политик:
    • Если для дочерней группы администрирования включен параметр Наследовать параметры родительской политики, а в родительской политике заблокированы отдельные параметры, их нельзя будет изменить в политике для дочерней группы. Однако можно менять параметры, не заблокированные в родительской политике.
    • Если параметр Наследовать параметры родительской политики отключен для дочерней группы администрирования, можно менять все параметры политики для дочерней группы, даже если некоторые их них заблокированы в родительской политике.
    • Если в родительской группе администрирования включен параметр Принудительное наследование параметров для дочерних политик, для каждой дочерней политики будет включен параметр Наследовать параметры родительской политики. В этом случае не удастся отключить этот параметр для дочерних политик. Все параметры, заблокированные в родительской политике, принудительно наследуются в дочерних группах, где их невозможно изменить.
    • В политиках для группы Управляемые устройства параметр Наследовать параметры родительской политики ни на что не влияет, поскольку группа Управляемые устройства не имеет вышестоящих групп и, следовательно, не наследует никаких политик.

    По умолчанию параметр Наследовать параметры родительской политики включен, а параметр Принудительное наследование параметров для дочерних политик отключен.

  8. При необходимости можно задать параметры для новой созданной политики. Для этого перейдите на закладку Параметры приложений и выполните действия, описанные в разделе Определение параметров политики.

    Это также можно сделать позже.

  9. Нажмите на кнопку Сохранить, чтобы создать политику.

Будет создана новая групповая политика для управления мобильными устройствами.

В начало
[Topic 216828]

Изменение групповой политики

В Kaspersky Security Center Web Console и Cloud Console можно изменять параметры групповых политик.

Чтобы изменить групповую политику, выполните следующие действия:

  1. Откройте окно свойств политики:
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили. В открывшемся списке групповых политик выберите политику, которую вы хотите настроить.
    • В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Мобильные > Устройства. Выберите мобильное устройство, подпадающее под действие политики, которую вы хотите настроить, а затем выберите политику на закладке Активные политики и профили политик.
  2. В окне свойств политики выберите Параметры программы, а затем задайте параметры политики, как описано в разделе Определение параметров политики.

    Можно также настроить общие параметры, наследование параметров, запись событий и уведомления, профили политик и просмотреть историю изменений политики. Дополнительная информация приведена в справке Kaspersky Security Center.

  3. Нажмите на кнопку Сохранить, чтобы сохранить изменения, внесенные в политику, и закрыть окно свойств политики.

Параметры на мобильном устройстве будут настроены после очередной синхронизации устройства с Kaspersky Security Center.

В начало
[Topic 216829]

Копирование групповой политики

В Kaspersky Security Center Web Console и Cloud Console можно создавать копии групповых политик.

Чтобы создать копию групповой политики, выполните следующие действия:

  1. В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.
  2. В открывшемся списке групповых политик установите флажок рядом с названием политики, для которой вы хотите создать копию, и нажмите Копировать.
  3. В появившемся дереве групп администрирования выберите группу, в которой вы хотите создать копию политики.

    Можно создать новую группу администрирования, выбрав существующую группу и нажав Добавить вложенную группу.

  4. Нажмите на кнопку Копировать.
  5. Нажмите на кнопку ОК, чтобы подтвердить операцию.

В целевой группе будет создана копия политики с тем же именем. Статус каждой скопированной или перемещенной политики в целевой группе будет Неактивна. В любое время можно изменить статус на Активна.

Если в целевой группе уже существует политика с именем, совпадающем с именем новой созданной или перемещенной политики, к имени новой созданной или перемещенной политики добавляется индекс (<порядковый номер>), например: (1).

В начало
[Topic 219624]

Перенос политики в другую группу администрирования

В Kaspersky Security Center Web Console и Cloud Console можно перенести политику в другую группу администрирования.

Чтобы перенести политику в другую группу администрирования, выполните следующие действия:

  1. В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.
  2. В открывшемся списке групповых политик установите флажок рядом с названием политики, которую вы хотите перенести в другую группу администрирования, и нажмите Переместить.
  3. В появившемся дереве групп администрирования выберите группу, куда вы хотите переместить политику.

    Можно создать новую группу администрирования, выбрав существующую группу и нажав Добавить вложенную группу.

  4. Нажмите на кнопку Переместить.
  5. Нажмите на кнопку ОК, чтобы подтвердить операцию.

Результат зависит от свойств наследования политики:

  • Если политика не наследовалась в исходной группе, она будет перемещена в целевую группу.
  • Если политика наследовалась в исходной группе, она не будет перемещена. Вместо этого в целевой группе будет создана копия перемещаемой политики.

Статус каждой скопированной или перемещенной политики в целевой группе будет Неактивна. В любое время можно изменить статус на Активна.

Если в целевой группе уже существует политика с именем, совпадающем с именем новой созданной или перемещенной политики, к имени новой созданной или перемещенной политики добавляется индекс (<порядковый номер>), например: (1).

В начало
[Topic 219627]

Удаление групповой политики

В Kaspersky Security Center Web Console и Cloud Console можно удалять групповые политики.

Можете удалять только политики, которые не наследуются в текущей группе администрирования. Если политика наследуется, ее можно удалить только в группе верхнего уровня, для которой она была создана.

Чтобы удалить групповую политику, выполните следующие действия:

  1. В главном окне Kaspersky Security Center Web Console или Cloud Console выберите Устройства > Политики и профили.
  2. В открывшемся списке групповых политик установите флажок рядом с названием политики, которую вы хотите удалить, и нажмите Удалить.
  3. Нажмите на кнопку ОК, чтобы подтвердить операцию.

Групповая политика будет удалена.

В начало
[Topic 219613]