Kaspersky Security Center

分发点的标准配置:多个小远程办公室

2024年5月6日

ID 92431

该标准配置可用于多个小型远程办公室,它们可能通过互联网与总部联络。每个远程办公室都位于 NAT 之外,就是说,从一个远程办公室到另一个远程办公室的连接是不可能的,因为办公室是彼此隔离的。

配置必须在管理组中体现:必须为每个远程办公室创建各自的管理组(下图中的组办公室 1办公室 2)。

受管理设备节点包括包含管理服务器的办公室文件夹的根组,以及 Office 1 和 Office 2 组。

远程办公室包含在管理组结构

必须指定一个或多个分发点给每个办公室的对应管理组。分发点必须是远程办公室中具有足够剩余磁盘空间的设备。部署在办公室 1 组的设备,例如,将访问分配到办公室 1 管理组的分发点。

如果一些用户在办公室之间移动他们的便携电脑,您必须在远程办公室选择两个或更多设备(除了现有的分发点)并分配它们作为等级管理组的分发点(上图中办公室根组)。

例如:便携式电脑部署在办公室 1 管理组,然后被移动到对应于办公室 2 管理组的办公室。在移动便携式电脑后,网络代理试图访问分配到办公室 1 组的分发点,但是那些分发点不可用。然后,网络代理开始尝试访问分配到办公室根组的分发点。因为远程办公室是彼此隔离的,尝试访问分配到办公室根组管理组的分发点仅在网络代理尝试访问办公室 2 组中的分发点时才会成功。就是说,便携式电脑将保持在原始办公室对应的管理组,但是将使用它当时所在办公室的分发点。

另请参阅:

分发点和连接网关的调整

分发点需求

关于分发点

方案:定期更新 Kaspersky 数据库和应用程序

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.