Параметры политики Агента администрирования

04 июня 2024

ID 219894

Развернуть все | Свернуть все

Чтобы настроить параметры политики Агента администрирования:

  1. В главном окне приложения перейдите в раздел Активы (Устройства)Политики и профили политик.
  2. Нажмите на имя политики Агента администрирования.

    Откроется окно свойств политики Агента администрирования. Окно свойств содержит вкладки и параметры, описанные ниже.

Обратите внимание, что для устройств под управлением Linux и Windows, доступны различные параметры.

Общие

На этой вкладке можно изменить имя политики, состояние политики и настроить наследование параметров политики:

  • В поле Имя вы можете изменить имя политики.
  • В блоке Состояние политики можно выбрать один из вариантов действия политики:
    • Активна
    • Неактивна
  • В блоке Наследование параметров можно настроить параметры наследования политики:
    • Наследовать параметры родительской политики
    • Обеспечить принудительное наследование параметров для дочерних политик

Настройка событий

На этой вкладке можно настроить регистрацию событий и оповещение о событиях. События распределяются по уровням важности в следующих разделах:

  • Отказ функционирования
  • Предупреждение
  • Информационное сообщение

В каждом разделе в списке событий отображаются названия событий и срок хранения событий на Сервере администрирования по умолчанию (в днях). После того как вы нажмете на тип события, можно настроить параметры регистрации и уведомления о событиях, выбранных в списке. По умолчанию общие настройки уведомлений, указанные для всего Сервера администрирования, используются для всех типов событий. Однако можно изменить определенные параметры для заданных типов событий.

Например, в разделе Предупреждение, вы можете настроить тип события Произошла проблема безопасности. Такие события могут произойти, например, когда свободное место на диске точки распространения меньше 2 ГБ (для установки приложений и удаленной загрузки обновлений требуется не менее 4 ГБ). Чтобы настроить событие Произошла проблема безопасности, нажмите на него и укажите, где хранить произошедшие события и как о них уведомлять.

Если Агент администрирования обнаруживает проблему безопасности, вы можете управлять этой проблемой безопасности с помощью параметров управляемого устройства.

Параметры приложения

Параметры

В разделе Параметры можно настроить параметры политики Агента администрирования:

  • Распространять файлы только через точки распространения
  • Максимальный размер очереди событий (МБ)
  • Приложение может получать расширенные данные политики на устройстве
  • Защитить службу Агента администрирования от неавторизованного удаления, остановки или изменения параметров работы
  • Использовать пароль деинсталляции

Хранилища

В разделе Хранилища можно выбрать типы объектов, информацию о которых Агент администрирования будет отправлять на Сервер администрирования. Если в политике Агента администрирования наложен запрет на изменение параметров, указанных в этом разделе, эти параметры недоступны для изменения. Параметры раздела Хранилища доступны только для устройств под управлением Windows:

  • Информация об установленных приложениях
  • Включить информацию о патчах
  • Информация об обновлениях Центра обновления Windows
  • Информация об уязвимостях в приложениях и соответствующих обновлениях
  • Информация о реестре оборудования

Обновления и уязвимости в приложениях

В разделе Обновления и уязвимости в приложениях вы можете включить проверку исполняемых файлов на наличие уязвимостей:

Управление перезагрузкой

В разделе Управление перезагрузкой можно выбрать и настроить действие, если в ходе работы, установки или удаления приложения требуется перезагрузка операционной системы управляемого устройства. Параметры раздела Управление перезагрузкой доступны только для устройств под управлением Windows:

  • Не перезагружать операционную систему
  • При необходимости перезагрузить операционную систему автоматически
  • Запрашивать у пользователя
    • Повторять запрос периодически через (мин)
    • Принудительно перезагружать через (мин)
    • Принудительно закрывать приложения в заблокированных сеансах

Управление патчами и обновлениями

В разделе Управление патчами и обновлениями можно настроить получение и распространение обновлений и установку патчей на управляемые устройства:

  • Автоматически устанавливать применимые обновления и патчи для компонентов со статусом "Не определено"
  • Загружать обновления и антивирусные базы с Сервера администрирования заранее (рекомендуется)

Подключения

Раздел Подключения включает три вложенных раздела:

  • Сеть
  • Профили соединений
  • Расписание соединений

В разделе Сеть можно настроить параметры подключения к Серверу администрирования, включить возможность использования UDP-порта и указать его номер.

  • В блоке Подключиться к Серверу администрирования можно настроить параметры подключения к Серверу администрирования и указать период синхронизации клиентских устройств с Сервером администрирования:
    • Период синхронизации (мин)
    • Сжимать сетевой трафик
    • Открывать порты Агента администрирования в брандмауэре Microsoft Windows
    • Использовать SSL-соединение
    • Использовать шлюз соединения точки распространения (при наличии) в параметрах подключения по умолчанию
  • Использовать UDP-порт
  • Номер UDP-порта
  • Использовать точку распространения для принудительного подключения к Серверу администрирования

В подразделе Профили соединений можно задать параметры сетевого местоположения и включить автономный режим, когда Сервер администрирования недоступен. Параметры раздела Профили соединений доступны только для устройств под управлением Windows:

  • Параметры сетевого местоположения
  • Профили подключения к Серверу администрирования
  • Включить автономный режим, когда Сервер администрирования недоступен

В разделе Расписание соединений можно задать временные интервалы, в которые Агент администрирования будет передавать данные на Сервер администрирования:

  • Подключаться при необходимости
  • Подключаться в указанные периоды

Опрос сети точками распространения

В разделе Опрос сети точками распространения вы можете настроить автоматический опрос сети. Вы можете использовать следующие параметры, чтобы включить опрос и настроить его расписание:

  • IP-диапазоны
  • Zeroconf
  • Контроллеры доменов

Параметры сети для точек распространения

В разделе Параметры сети для точек распространения вы можете указать параметры доступа к интернету:

Прокси-сервер KSN (точки распространения)

В разделе Прокси-сервер KSN (точки распространения) вы можете настроить приложение так, чтобы точка распространения использовалась для пересылки Kaspersky Security Network (KSN) запросов от управляемых устройств:

  • Включить прокси-сервер KSN на стороне точки распространения
  • Пересылать KSN запрос Серверу администрирования
  • Доступ к облачной службе KSN/KPSN непосредственно через интернет
  • TCP-порт
  • UDP-порт
  • Через HTTPS-порт

Обновления (точки распространения)

В разделе Обновления (точки распространения) вы можете включить функцию загрузки файлов различий, так как точки распространения получают обновления в виде файлов различий с серверов обновлений "Лаборатории Касперского".

Управление учетными записями (только для Linux)

Раздел Управление учетными записями (только для Linux) состоит из трех подразделов:

  • Управление пользовательскими сертификатами
  • Добавление или изменение групп локальных администраторов
  • Загрузка референсного файла, для защиты файла sudoers на устройстве пользователя от изменений

В подразделе Управление пользовательскими сертификатами вы можете указать, какие корневые сертификаты устанавливать. Эти сертификаты могут использоваться, например, для проверки подлинности веб-сайтов или веб-серверов.

  • Установить корневые сертификаты
  • Добавить

В подразделе Добавление или изменение групп локальных администраторов вы можете управлять группами локальных администраторов. Эти группы используются, например, при отзыве прав локального администратора. Вы также можете проверить список учетных записей привилегированных пользователей, используя Отчет о привилегированных пользователях устройств (только для Linux).

  • Добавить
  • Изменить
  • Удалить

В подразделе Загрузка референсного файла, для защиты файла sudoers на устройстве пользователя от изменений вы можете настроить управление файлом sudoers. Привилегированные группы и пользователи устройства определяются файлом sudoers на устройстве. Файл sudoers находится в папке /etc/sudoers. Вы можете загрузить референсный файл sudoers, чтобы защитить файл sudoers от изменений. Это предотвратит нежелательные изменения файла sudoers.

Недопустимый референсный файл sudoers может привести к неисправности устройства пользователя.

  • Контролировать файл sudoers
  • Референсный файл sudoers
  • Загрузить
  • Текущий референсный файл sudoers

История ревизий

На вкладке История ревизий вы можете:

См. также:

Сценарий: регулярное обновление баз и приложений "Лаборатории Касперского"

Сравнение параметров Агента администрирования по операционным системам

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!