Kaspersky Security Center

网络代理策略设置

2023年6月26日

ID 219894

扩展所有 | 折叠所有

若配置网络代理策略:

  1. 在主菜单中,转到设备策略和配置文件
  2. 单击网络代理策略的名称。

网络代理策略的属性窗口打开。

常规

在该选项卡上,可以修改策略状态并指定策略设置的继承:

  • 在“策略状态”下,可以选择一种策略模式:
    • 活动
    • 不活动
  • 在“设置继承”设置组中,您可以配置策略继承:
    • 从父策略继承设置
    • 在子策略中强制继承设置

事件配置

在该选项卡上,您可以配置事件记录和事件通知。事件按照“事件配置”选项卡上以下区域中的重要级别进行分布:

  • 功能失败
  • 警告
  • 信息

在每个区域中,事件类型列表显示在管理服务器上事件类型和默认事件存储的期限(天)。单击事件类型后,您可以指定有关列表中选择的事件的事件记录和通知的设置。默认下,为整个管理服务器指定的通用通知设置被用于所有事件类型。然后,您可以更改所需事件类型的特别设置。

例如,在“警告”区域中,您可以配置 发生了事故 事件类型。此类事件可能会发生,例如,当 分发点的可用磁盘空间 小于 2 GB(至少需要 4 GB 才能远程安装应用程序和下载更新)。若要配置“发生了事故”事件,单击它并指定存储发生的事件的位置以及如何通知它们。

如果网络代理检测到事件,您可以使用受管设备的设置管理此事件。

应用程序设置

设置

设置区域,您可以配置网络代理策略:

  • 仅通过分发点分发文件
  • 启用 NAP
  • 事件队列的最大大小(MB)
  • 应用程序被允许在设备上检索策略扩展数据
  • 保护网络代理服务免遭非授权的卸载或终止,并防止设置更改
  • 使用卸载密码

存储库

在“存储库”区域,您可以选择将其信息从网络代理发送到管理服务器的对象类型。如果本区域中的某些设置被网络代理策略禁止,则您无法修改它们。

  • 已安装应用程序详情
  • 包括补丁信息
  • Windows Update 更新详情
  • 软件漏洞和对应更新的详情
  • 硬件注册表的详细信息

软件更新和漏洞

在“软件更新和漏洞”区域,您可以配置搜索和发布 Windows 更新以及启用扫描可执行文件以发现漏洞。“软件更新和漏洞”区域的设置仅在运行 Windows 的设备上可用:

  • 使用管理服务器作为 WSUS 服务器
  • 您可以限制用户在其设备上手动使用 Windows Update 安装的 Windows 更新。

    在运行 Windows 10 的设备上,如果 Windows Update 已经为设备找到更新,您在“允许用户管理 Windows Update 更新安装”下选择的新选项将仅在发现的更新被安装后才被应用。

    在下拉列表中选择条目:

    • 允许用户安装所有可应用 Windows Update 更新
    • 仅允许用户安装批准的 Windows Update 更新
    • 不允许用户安装 Windows Update 更新
  • 在“Windows Update 搜索模式”设置组中,您可以选择更新搜索模式:
    • 活动
    • 被动
    • 已禁用
  • 当运行可执行文件时扫描其漏洞

重启管理

如果受管理设备的操作系统必须重启才能正确使用、安装或卸载应用程序,您可以在“重启管理”区域指定要执行的操作。“重启管理”区域的设置仅在运行 Windows 的设备上可用:

  • 不重启操作系统
  • 如果必要,自动重启操作系统
  • 提示用户操作
    • 重复提示间隔(分钟)
    • 在该时间后强制重启(分钟)
    • 强行关闭锁定会话中的应用程序

Windows 桌面共享

您可以通过“Windows 桌面共享”区域启用并配置在使用共享桌面访问时用户的远程设备上执行的管理员操作的审计。“Windows 桌面共享”区域的设置仅在运行 Windows 的设备上可用:

  • 启用审计
  • 读取时要监控的文件掩码
  • 修改时要监控的文件掩码

管理补丁和更新

在“管理补丁和更新”区域,您可以配置更新的下载和分发以及补丁在受管理设备上的安装:

  • 对未定义状态的组件自动安装可应用更新和补丁
  • 提前从管理服务器下载更新和反病毒数据库(推荐)

网络

网络”区域包含三个子区域:

  • 连接
  • 连接配置文件
  • 连接计划

在“连接”子区域中,可以配置与管理服务器的连接,启用 UDP 端口和指定 UDP 端口号。

  • 在“连接到管理服务器”设置组,您可以配置到管理服务器的连接并指定同步客户端设备和管理服务器的时间间隔:
    • 同步间隔(分钟)
    • 压缩网络流量
    • 在 Microsoft Windows 防火墙中打开网络代理端口
    • 使用 SSL 连接
    • 以默认连接设置在分发点(如果可用)上使用连接网关
  • 使用 UDP 端口
  • UDP 端口号
  • 使用分发点强制连接到管理服务器

在“网络”区域的“连接配置文件”子区域中,可以指定网络位置设置并在管理服务器不可用时启用漫游模式。“连接配置文件”区域的设置仅在运行 Windows 的设备上可用:

  • 网络位置设置
  • 管理服务器连接配置文件
  • 当管理服务器不可用时启用漫游模式

在“连接计划”子区域中,您可以指定网络代理发送数据到管理服务器的时间间隔:

  • 必要时连接
  • 在指定时间间隔连接

通过分发点的网络轮询

在“通过分发点的网络轮询”区域中,可以配置网络自动轮询。轮询设置仅在运行 Windows 的设备上可用。您可以使用以下选项启用轮询并设置其频率:

  • Windows 网络
  • Zeroconf
  • IP 范围
  • 活动目录

分发点网络设置

在“分发点网络设置”区域中,可以指定互联网连接设置:

  • 使用代理服务器
  • 地址
  • 端口号
  • 对本地地址不使用代理服务器
  • 代理服务器身份验证
  • 用户名
  • 密码

KSN 代理(分发点)

在“KSN 代理(分发点)”区域,您可以配置应用程序使用分发点从受管理设备转发 KSN 请求:

  • 在分发点端启用 KSN 代理
  • 转发 KSN 请求到管理服务器
  • 通过互联网直接访问 KSN 云/私有 KSN
  • 端口
  • UDP 端口

更新(分发点)

更新(分发点)区域,您可以启用下载差异文件功能,以便分发点以差异文件的形式从卡巴斯基更新服务器获取更新。

修订历史

在此选项卡上,您可以查看策略修订列表和回滚策略更改(如有必要)。

网络代理操作系统的功能比较

下表显示了您可以使用哪些网络代理策略来设置具有特定操作系统的网络代理。

网络代理策略设置:按操作系统比较

策略区域

Windows

Mac

Linux

常规

是

是

是

事件配置

是

是

是

设置

是

是

除了“启用 NAP”选项。

是

只有事件队列的最大大小(MB)应用程序被允许在设备上检索策略扩展数据选项可用。

存储库

是

否。

是

只有已安装应用程序详情硬件注册表的详细信息选项可用。

软件更新和漏洞

是

否。

否。

重启管理

是

否。

否。

Windows 桌面共享

是

否。

否。

管理补丁和更新

是

否。

否。

网络连接

是

是

是

除了在 Microsoft Windows 防火墙中打开网络代理端口选项之外。

网络连接配置文件

是

否。

否。

网络连接计划

是

是

是

通过分发点的网络轮询

是

只有Windows 网络, IP 范围活动目录选项可用。

否。

是

只有ZeroconfIP 范围选项可用。

分发点网络设置

是

是

是

KSN 代理(分发点)

是

否。

否。

更新(分发点)

是

否。

否。

修订历史

是

是

是

另请参阅:

方案:通过 Kaspersky Security Center 13.2 Web Console 部署 Kaspersky 应用程序

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。