Содержание
- Управление профилями
- Создание профиля
- Настройка параметров Серверов безопасности в профиле
- Особенности управления профилями в группе доступности баз данных Microsoft Exchange
- Добавление Серверов безопасности в профиль
- Управление доступом к профилю
- Удаление Сервера безопасности из профиля
- Удаление профиля
- Узел Профили
- Узел <Имя профиля>
- Узел Серверы
- Узел <Имя группы DAG>
- Окно Создать новый профиль
- Окно Добавление сервера в профиль <Имя профиля> (Шаг 1)
- Окно Добавление сервера в профиль <Имя профиля> (Шаг 2)
- Окно Переименовать существующий профиль
Управление профилями
Если в сети организации присутствует несколько серверов Microsoft Exchange с установленной программой, у вас может возникнуть необходимость одновременно управлять параметрами программы в группе серверов. Это могут быть, например, серверы Microsoft Exchange с одинаковыми требованиями безопасности. Для управления одинаковыми параметрами в группе Серверов безопасности в программе Kaspersky Security предназначены профили. Профиль – это совокупность одинаковых параметров, применяемых одновременно к нескольким Серверам безопасности. Использование профилей позволяет настроить одинаковые параметры для всех однотипных Серверов безопасности одновременно и избежать необходимости настраивать все параметры для каждого Сервера безопасности отдельно.
Использование профилей может быть полезно в следующих случаях:
- В сети организации присутствует несколько серверов Microsoft Exchange с установленной программой, и вам нужно управлять этими серверами одинаково. В этом случае вы можете создать один профиль, добавить в него все Серверы безопасности и настроить в профиле параметры программы.
- В сети организации есть две или более группы Серверов безопасности, и для этих групп вам нужно настроить разные параметры. В этом случае возможны следующие варианты использования профилей:
- Вы можете настроить избирательный доступ пользователей к управлению Серверами безопасности с помощью профильных ролей.
- Если каждая группа включает более одного Сервера безопасности, вы можете создать несколько профилей с разными параметрами и добавить в них разные Серверы безопасности.
- Если один из Серверов безопасности требует индивидуальной настройки параметров, вы можете создать профиль для группы серверов с одинаковыми параметрами и настроить параметры этих серверов с помощью созданных профилей. Для Сервера безопасности, который не входит в группу, нет необходимости создавать профиль, вы можете настроить его параметры отдельно. Сервер безопасности, не входящий ни в один профиль, называется нераспределенным Сервером безопасности. Вы можете настроить параметры нераспределенного Сервера безопасности отдельно в узле этого Сервера безопасности.
Использование профилей не обязательно. Вы также можете настраивать параметры Серверов безопасности отдельно в узле каждого Сервера безопасности.
При наличии нескольких сайтов в организации нужно учитывать задержки репликации при создании и редактировании профилей, так как информацию о профилях программа хранит в Active Directory.
Создавать / удалять профили, добавлять в профили / удалять из профилей Серверы безопасности и настраивать доступ к профилям могут только администраторы из группы Kse Administrators в Active Directory.
Для использования профилей вам нужно выполнить следующие действия:
- Создать профиль.
- Настроить параметры профиля.
- Добавить в профиль Серверы безопасности.
- Настроить доступ к профилю.
Параметры Сервера безопасности могут быть недоступны для изменения в случае, если Сервер безопасности добавлен в профиль и наследует параметры профиля. При этом рядом с недоступным параметром отображается атрибут "замок". Для того чтобы задать для Сервера безопасности значения параметров, отличные от параметров профиля, нужно удалить Сервер безопасности из профиля.
Вы можете создавать неограниченное количество профилей, а также произвольно добавлять в них Серверы безопасности и удалять Серверы безопасности из профилей.
Вам может потребоваться удалить Сервер безопасности из профиля, например, в следующих случаях:
- если вам нужно настроить для Сервера безопасности параметры, отличные от параметров профиля;
- если вам нужно добавить Сервер безопасности в другой профиль (в этом случае вам нужно сначала удалить Сервер безопасности из профиля, в который он добавлен).
Если вам больше не нужен созданный профиль, вы можете удалить этот профиль из конфигурации программы.
Создание профиля
Чтобы создать новый профиль, выполните следующие действия:
- В дереве Консоли управления раскройте узел Профили.
- Добавьте новый профиль одним из следующих способов:
- выбрав пункт Добавить профиль в меню Действие;
- выбрав пункт Добавить профиль в контекстном меню узла Профили;
- нажав на кнопку Добавить профиль в рабочей области Консоли управления;
- по ссылке Добавить профиль в панели быстрого доступа.
- В открывшемся окне Создать новый профиль введите имя профиля.
- Нажмите на кнопку OK.
Вложенный узел с именем созданного профиля отобразится в узле Профили.
Для использования профиля вам нужно настроить параметры профиля, добавить в профиль Серверы безопасности и настроить доступ к профилю.
В началоНастройка параметров Серверов безопасности в профиле
Вы можете выполнить следующие общие действия для Серверов безопасности одного профиля (во вложенных узлах профиля):
- настроить параметры антивирусной защиты и защиты от спама, а также дополнительные параметры Антивируса в узле Защита сервера;
- настроить расписание автоматического обновления баз и источник обновлений в узле Обновления;
- настроить параметры уведомлений в узлах Уведомления и Настройка;
- настроить параметры журналов событий и уровень диагностики в узле Настройка;
- управлять ключами и настроить параметры уведомления об истечении срока действия лицензии в узле Лицензирование;
- настроить параметры отчетов в узле Отчеты.
При этом не изменятся следующие индивидуальные параметры Серверов безопасности и действия, которые программа выполняет для Серверов безопасности:
- запуск фоновой проверки в узле Защита сервера;
- запуск обновления баз в узле Обновления;
- параметры центра обновлений в узле Обновления;
- тестовая отправка уведомления в узлах Уведомления и Настройка;
- параметры резервного хранилища в узле Настройка.
Вы по-прежнему сможете настраивать параметры и выполнять действия только отдельно для каждого Сервера безопасности (во вложенных узлах каждого Сервера безопасности или в узле профиля в дереве узла Серверы для каждого Сервера безопасности).
В началоОсобенности управления профилями в группе доступности баз данных Microsoft Exchange
Если в Консоли управления Exchange вы вносите изменения в конфигурацию DAG, которая добавлена в профиль в программе Kaspersky Security, требуется учитывать следующие особенности параметров Серверов безопасности этой DAG в программе Kaspersky Security:
- Если вы устанавливаете программу Kaspersky Security на сервер Microsoft Exchange, входящий в DAG, добавленную в профиль, то после установки к соответствующему Серверу безопасности в Kaspersky Security применяются параметры этого профиля.
- Если в Консоли управления Exchange вы добавляете в DAG, которая добавлена в профиль в программе Kaspersky Security, сервер Microsoft Exchange с установленной программой Kaspersky Security, то к соответствующему Серверу безопасности в Kaspersky Security применяются параметры этого профиля. Если DAG не добавлена в профиль, то к соответствующему Серверу безопасности в Kaspersky Security применяются индивидуальные параметры этой DAG.
- Если в Консоли управления Exchange вы объединяете в новую DAG несколько добавленных в профиль серверов Microsoft Exchange с установленной программой, то к соответствующим Серверам безопасности в Kaspersky Security применяются параметры этой DAG, то есть устанавливаются общие параметры по умолчанию (кроме списка защищаемых хранилищ), а индивидуальные параметры серверов остаются такими же, как до добавления серверов в DAG.
При этом если до объединения в DAG серверы были добавлены в профили, то после объединения они по-прежнему отображаются не только в списке серверов DAG, но и в этих профилях, но вы не сможете управлять параметрами этих серверов из профилей. Вы сможете управлять параметрами этих серверов только из профиля, в который добавлена DAG, или через индивидуальные параметры DAG (если DAG не добавлена в профиль). При необходимости вы можете вручную удалить из профилей отображаемые в них серверы.
- Если в Консоли управления Exchange вы исключаете сервер Microsoft Exchange с установленной программой из DAG, которая добавлена в профиль в программе Kaspersky Security, то соответствующий Сервер безопасности исключается из профиля в Kaspersky Security и получает параметры по умолчанию. После исключения из DAG этот Сервер безопасности не отображается в списке серверов профиля, вам требуется вручную добавить его в список защищаемых серверов Microsoft Exchange или в один из профилей и настроить его параметры.
Добавление Серверов безопасности в профиль
Чтобы добавить Серверы безопасности в профиль, выполните следующие действия:
- В дереве Консоли управления раскройте узел Профили.
- Выберите узел профиля, в который вы хотите добавить Сервер безопасности, или раскройте узел профиля и выберите узел Серверы.
- Откройте мастер добавления сервера в профиль одним из следующих способов:
- выбрав пункт Добавить сервер в меню Действие;
- выбрав пункт Добавить сервер в контекстном меню узла;
- по ссылке Добавить сервер в панели быстрого доступа;
- нажав на кнопку Добавить сервер в рабочей области Консоли управления (только при выбранном узле профиля).
- В окне мастера Добавление сервера в профиль <Имя профиля> в поле Нераспределенные серверы выберите Серверы безопасности, которые вы хотите добавить в профиль.
В поле Нераспределенные серверы отображаются Серверы безопасности, не добавленные ни в один профиль.
- Нажмите на кнопку >>.
Выбранные Серверы безопасности появятся в поле Добавляемые в профиль.
- Нажмите на кнопку Далее.
- В следующем окне мастера нажмите на кнопку Завершить.
Добавленные Серверы безопасности появятся в списке серверов в рабочей области узла профиля и в узле профиля в дереве узла Серверы. К Серверам безопасности, добавленным в профиль, программа в течение 5 минут применит общие параметры Серверов безопасности профиля.
Вы можете добавить в профиль серверы, входящие в DAG серверов, только все вместе одновременно. При добавлении DAG в профиль все серверы и все их роли (включая роль Транспортный концентратор) добавляются в этот профиль.
Вы не можете добавить в профиль Сервер безопасности, установленный на компьютере, на котором развернут сервер Microsoft Exchange в роли Пограничный транспорт (Edge Transport).
После добавления в профиль Сервера безопасности на него распространяется лицензия на уровне профиля, даже если до добавления в профиль для этого Сервера безопасности действовала другая лицензия.
В началоУправление доступом к профилю
Доступ пользователей к просмотру сведений и к настройкам профиля осуществляется путем назначения им профильных ролей.
Чтобы предоставить доступ пользователям или группам пользователей к профилю, выполните следующие действия:
- В дереве Консоли управления раскройте узел Профили и в нем раскройте узел профиля, доступ к которому вы хотите настроить.
- Выберите узел Настройка.
В рабочей области в блоке Управление доступом отображается список ролей для пользователей профиля:
- Администратор профиля.
- Специалист антивирусной безопасности профиля.
- Оператор антивирусной безопасности профиля.
- Установите флажки напротив ролей, которые требуется назначить пользователям или группам пользователей для доступа к профилю.
- Нажмите на кнопку
напротив выбранной роли.
- Выберите и добавьте пользователя или группу пользователей, которым вы хотите предоставить доступ к профилю в выбранной роли.
- Нажмите на кнопку Сохранить, чтобы сохранить сделанные изменения.
Пользователям будут предоставлены права доступа к профилю в соответствии с назначенными ролями.
Чтобы отменить доступ к профилю для выбранных пользователей или групп пользователей, выполните следующие действия:
- Выполните пункты 1–2 предыдущей инструкции.
- Снимите флажки напротив ролей, права доступа которых нужно отменить для выбранных пользователей или групп пользователей профиля.
- Нажмите на кнопку Сохранить, чтобы сохранить сделанные изменения.
Чтобы обновить права доступа к профилю для выбранных пользователей или групп пользователей, выполните следующие действия:
- Выполните пункты 1–2 предыдущей инструкции.
- Снимите флажки напротив ролей, права доступа которых нужно обновить для выбранных пользователей или групп пользователей профиля.
- Нажмите на кнопку Сохранить.
- Снова установите флажки напротив ролей, права доступа которых необходимо обновить для выбранных пользователей или групп пользователей профиля.
- Нажмите на кнопку Сохранить, чтобы сохранить сделанные изменения.
Удаление Сервера безопасности из профиля
Чтобы удалить Сервер безопасности из профиля, выполните следующие действия:
- В дереве Консоли управления раскройте узел Профили.
- Выберите Сервер безопасности, который вы хотите удалить, одним из следующих способов:
- выберите узел профиля, из которого вы хотите удалить Сервер безопасности, и в рабочей области в списке серверов выберите Сервер безопасности, который вы хотите удалить;
- раскройте узел профиля, из которого вы хотите удалить Сервер безопасности, раскройте узел Серверы и в списке серверов выберите Сервер безопасности, который вы хотите удалить.
- Удалите выбранный Сервер безопасности одним из следующих способов:
- Если вы выбрали Сервер безопасности в рабочей области, нажмите на кнопку Удалить сервер.
- Если вы выбрали Сервер безопасности в списке серверов узла Серверы, удалите Сервер безопасности одним из следующих способов:
- выберите пункт Удалить из профиля в меню Действие;
- выберите пункт Удалить из профиля в контекстном меню узла;
- по ссылке Удалить из профиля в панели быстрого доступа.
- В открывшемся окне подтвердите удаление сервера.
Программа в течение 5 минут удалит Сервер безопасности из списка серверов в рабочей области узла профиля и из узла Серверы в дереве узла профиля. При этом параметры Сервера безопасности не изменятся, но вы больше не сможете настраивать их из профиля, вы сможете настраивать их только отдельно для Сервера безопасности в узле этого Сервера безопасности.
В конфигурации с группой DAG вы можете удалить из профиля все серверы, входящие в группу DAG, только одновременно.
После удаления из профиля Сервера безопасности на него по-прежнему распространяется действие лицензии профиля, из которого он был удален.
В началоУдаление профиля
Чтобы удалить профиль, выполните следующие действия:
- В дереве Консоли управления выберите профиль, который вы хотите удалить, одним из следующих способов:
- выберите узел Профили и в рабочей области в списке профилей выберите профиль, который вы хотите удалить;
- раскройте узел Профили и в списке узлов выберите узел профиля, который вы хотите удалить.
- Удалите выбранный профиль одним из следующих способов:
- Если вы выбрали профиль в рабочей области, нажмите на кнопку Удалить профиль.
- Если вы выбрали узел профиля, вложенный в узел Профили, удалите профиль одним из следующих способов:
- выберите пункт Удалить в меню Действие;
- выберите пункт Удалить в контекстном меню узла профиля;
- по ссылке Удалить в панели быстрого доступа.
- В открывшемся окне подтвердите удаление профиля.
Программа удалит профиль из дерева узла Профили. Серверы безопасности, входящие в профиль, станут нераспределенными. При этом параметры нераспределенных Серверов безопасности не изменятся, но вы сможете настраивать все параметры для каждого Сервера безопасности только отдельно в узле каждого сервера.
В началоУзел <Имя профиля>
Блок параметров Лицензирование содержит сведения о состоянии ключа Сервера безопасности.
Если в поле Статус блока Лицензирование отображается значение, отличное от Действующая лицензия, соответствующий блок выделяется красным цветом.
Блок параметров Состояние серверов содержит таблицу, в которой отображается информация о состоянии Серверов безопасности, добавленных в профиль. Для каждого из Серверов безопасности отображается информация об актуальности баз программы, состоянии модулей программы, установленной версии программы и доступности SQL-сервера.
Фильтрация вложений и содержимого
Окно Добавление сервера в профиль <Имя профиля> (Шаг 2)
В этом окне вы можете ознакомиться с информацией о настройке параметров серверов, добавленных в профиль.