方案:保护部署(通过虚拟管理服务器进行租户管理)

2024年5月13日

ID 219967

如果您从未使用过 Kaspersky Security Center 并且想要通过虚拟管理服务器管理您的租户,请按照本节中所述进行操作。完成此方案后,您客户的设备将受到保护。

如果您管理多个租户,请分别为每个租户执行该方案。

方案实施分为几个阶段:

  1. 创建虚拟管理服务器

    为您的客户创建虚拟管理服务器。新的虚拟管理服务器出现在管理服务器的层次结构中:

    创建的虚拟管理服务器嵌套在受管理设备节点中。

    管理服务器层次结构中的虚拟管理服务器

  2. 分配受管理设备作为分发点

    在客户的设备中,决定哪台设备作为分发点

    一个工作区中的分发点不能超过 100 个。

  3. 为网络代理创建独立安装包

    切换到创建的虚拟管理服务器,然后创建网络代理的独立安装包。您可以通过单击当前管理服务器名称右侧的 V 形图标 ()、然后选择所需的管理服务器在主菜单中切换管理服务器。在创建独立安装包期间,指定要将设备移动到的受管理设备管理组。

  4. 在所选设备上安装网络代理以充当分发点

    您可以使用任何适合您的方法:

    • 手动安装

      例如,您可以将独立安装包复制到可移动驱动器(例如闪存驱动器)或将其放置在共享文件夹中。

    • 使用 Active Directory 进行部署
    • 使用远程监控和管理 (RMM) 软件解决方案进行部署
  5. 分配分发点

    指定安装了网络代理的设备作为分发点

  6. 网络轮询

    通过分发点配置并执行网络轮询

    Kaspersky Security Center 云控制台提供以下网络轮询方法:

    • IP 范围轮询
    • Windows 网络轮询
    • 活动目录轮询

    根据计划完成网络轮询后,您客户的设备将被发现并放置在未分配的设备组中。

  7. 移动发现的设备到管理组

    设置自动将发现的设备移至所需管理组的规则;或手动将这些设备移动到所需的管理组。如果您计划在单个管理组中管理客户的设备,则可以将设备移至受管理设备组。

  8. 为网络代理和受管理卡巴斯基应用程序创建安装包

    创建卡巴斯基应用程序的安装包

  9. 删除不兼容的第三方安全应用程序

    如果您客户的设备上安装了第三方安全应用程序,请在安装卡巴斯基应用程序之前将其删除

  10. 安装卡巴斯基应用程序到客户端设备

    创建远程安装任务以在客户的设备上安装网络代理和受管理卡巴斯基应用程序。

    如有必要,您可以创建多个远程安装任务来为不同的管理组或不同的设备分类安装受管理的卡巴斯基应用程序。

    创建任务后,您可以配置其设置。确保每个任务的计划都符合要求。首先,必须运行安装网络代理的任务。在客户的设备上安装网络代理后,必须运行安装受管理卡巴斯基应用程序的任务。

  11. 验证卡巴斯基应用程序的初始部署

    生成并查看卡巴斯基软件版本报告。确保受管理的卡巴斯基应用程序安装在客户的所有设备上。

  12. 为卡巴斯基应用程序创建策略

    为所需的卡巴斯基应用程序创建策略。如果您想要为所有客户创建通用策略,请将当前虚拟管理服务器切换到主管理服务器,然后为所需的卡巴斯基应用程序创建策略。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.