方案:保护部署(通过管理组进行租户管理)

2024年5月13日

ID 153487

如果您从未使用过 Kaspersky Security Center 并且想要通过管理组管理您的租户,请按照本节中所述进行操作。完成此方案后,您客户的设备将受到保护。

方案实施分为几个阶段:

  1. 创建管理组

    为每个客户创建一个管理组

  2. 规划分发点结构

    在每个客户的设备中,决定哪台设备作为分发点

    一个工作区中的分发点不能超过 100 个。

  3. 为网络代理创建独立安装包

    为网络代理创建独立安装包

  4. 在选定的设备上安装网络代理以充当分发点

    在将充当分发点的选定设备上安装网络代理。

    您可以使用任何适合您的方法:

    • 手动安装

      例如,您可以将独立安装包复制到可移动驱动器(例如闪存驱动器)或将其放置在共享文件夹中。

    • 使用 Active Directory 进行部署
    • 使用远程监控和管理 (RMM) 软件解决方案进行部署
  5. 分配分发点

    将安装了网络代理的设备分配为分发点

  6. 网络轮询

    通过分发点配置并执行网络轮询

    Kaspersky Security Center 云控制台提供以下网络轮询方法:

    • IP 范围轮询
    • Windows 网络轮询
    • 活动目录轮询

    根据计划完成网络轮询后,您客户的设备将被发现并放置在未分配的设备组中。

  7. 移动发现的设备到管理组

    设置自动将发现的设备移至所需管理组的规则;或手动将这些设备移动到所需的管理组。

  8. 为网络代理和受管理卡巴斯基应用程序创建安装包

    如果您没有启动快速启动向导,或者跳过了创建安装包的步骤,请创建卡巴斯基应用程序的安装包

  9. 删除不兼容的第三方安全应用程序

    如果您客户的设备上安装了第三方安全应用程序,请在安装卡巴斯基应用程序之前将其删除

  10. 在客户的设备上安装 Kaspersky 应用程序

    创建远程安装任务以在客户的设备上安装网络代理和受管理卡巴斯基应用程序。

    如有必要,您可以创建多个远程安装任务来为不同的管理组或不同的设备分类安装受管理的卡巴斯基应用程序。

    创建任务后,您可以配置其设置。确保每个任务的计划都符合要求。首先,必须运行安装网络代理的任务。在客户的设备上安装网络代理后,必须运行安装受管理卡巴斯基应用程序的任务。

  11. 验证卡巴斯基应用程序的初始部署

    生成并查看卡巴斯基软件版本报告。确保受管理的卡巴斯基应用程序安装在客户的所有设备上。

  12. 为卡巴斯基应用程序创建策略

    转到资产(设备)菜单;如果您想为所有客户创建通用策略,请选择管理服务器。如果要为单个客户创建特定策略,请选择与该客户对应的管理组。为所需的卡巴斯基应用程序创建策略

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.