Kaspersky Security for Virtualization 5.x Light Agent

配置 SVM 检测设置

2024年1月10日

ID 94053

您可以通过以下方式之一,配置 Light Agent 的 SVM 检测设置:

  • 在 Kaspersky Security Center 管理控制台的 Light Agent for Windows 策略属性和 Light Agent for Linux 策略属性中。
  • 在 Light Agent for Windows 的本地界面中。
  • 使用 Web 控制台创建或编辑 Light Agent for Windows 策略Light Agent for Linux 策略的设置时(“应用程序设置”→“与 SVM 的连接”→“SVM 检测设置”)。

本节介绍如何使用管理控制台和在 Light Agent for Windows 本地界面中配置设置。

要在管理控制台中配置 Light Agent 的 SVM 检测设置:

  1. 打开 Kaspersky Security Center 管理控制台。
  2. 在控制台树的“受管理设备”文件夹中,打开具有相关受保护的虚拟机所属的管理组名称的文件夹。
  3. 在工作区中选择“策略”选项卡。
  4. 在策略列表中,选择 Light Agent for Windows 策略以配置 Light Agent for Windows 设置或选择 Light Agent for Linux 策略以配置 Light Agent for Linux 设置,然后双击打开“设置:<策略名称>”窗口。
  5. 在策略属性窗口中,选择左侧列表中的“SVM 检测设置”区域。
  6. 在窗口的右侧部分,选择 Light Agents 用来检测 SVM 的方法:
    • 使用 Integration Server

      如果要使用 Integration Server,请配置 Light Agent 与 Integration Server 的连接设置

    • 使用 SVM 地址的自定义列表

      如果选择了“使用 SVM 地址的自定义列表”选项,并使用扩展 SVM 选择算法,则必须将“SVM 选择算法”部分中的“SVM 路径”参数值设置为“忽略 SVM 路径”。如果设置了任何其他值,则 Light Agent 将无法连接到 SVM。

  7. 如果选定了“使用 SVM 地址的自定义列表”选项,则创建 SVM 列表。为此,请执行以下操作:
    1. 单击 SVM 地址列表上方的“添加”按钮。

      SVM 地址”窗口将开启。

    2. 输入受策略管理的Light Agent 可以连接的 SVM 的 IPv4 格式的 IP 地址或完全限定域名(FQDN)。您可以使用换行输入来隔开多个 IP 地址或 SVM 的完全限定域名。

      在 SVM 地址列表中,仅指定与单个 IP 地址匹配的完全限定域名(FQDN)。使用与多个 IP 地址匹配的完全限定域名可能会造成应用程序错误。

    3. 在“SVM 地址”窗口中单击“确定”。

      SVM 的指定地址和完全限定域名将被选定。如果某些地址或名称未被识别,说明未被识别的地址数量或名称的相关信息将在单独的窗口中显示。被识别的地址和完全限定域名将显示在 SVM 地址列表中。

    4. 若要从列表中删除 SVM 的 IP 地址或完全限定域名,请在列表中选定它并单击删除按钮。
  8. 单击“应用”按钮。
  9. 在运行 TIONIX Cloud Platform 或 OpenStack 平台的大虚拟基础架构中,如果您选择了“使用 Integration Server”选项,那么您可以配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小。为此,请执行以下操作:
    1. 打开 Integration Server 配置文件 %ProgramFiles(x86)%\Kaspersky VIISLA\viislaservice.exe.config 进行编辑。
    2. 配置 OpenStackMaxSvmCountToReturn 参数的值:
      • 如果您想限制 Integration Server 传输至 Light Agent 的可用 SVM 列表的大小,则可指定其信息必须包含在此列表中的 SVM 的数量。
      • 如果您希望 Integration Server 将可用 SVM 的完整列表传输至 Light Agent,则将该值指定为 0
    3. 保存 viislaservice.exe.config 文件。
    4. 重启 Integration Server。

在本地界面中配置 Light Agent 的 SVM 检测设置:

  1. 打开程序设置窗口
  2. 在窗口左侧的“与 SVM 的连接”区域中,选择“SVM 检测设置”。

    如果本地界面中的设置不可用,这表示由策略定义的设置值用于管理组的所有受保护的虚拟机。

  3. 完成前面说明的第 7 步至第 8 步。
  4. 要保存更改,请单击“保存”按钮。
  5. 在运行 TIONIX Cloud Platform 或 OpenStack 平台的大虚拟基础架构中:如有必要,请配置 Integration Server 转发至 Light Agent 的可用 SVM 列表的大小(参阅上一手册的步骤 9)。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.