Cunoștințe, prelegere, kit de administrare kaspersky

Politicile Kaspersky Anti-Virus

Kaspersky Administration Kit vă permite să controlați setările produselor Kaspersky Lab instalate pe clienți utilizând motorul de politici.







O politică este un set de parametri de performanță produs care este setat la nivel de grup și se aplică tuturor clienților din grup

Datorită faptului că politica se aplică clienților grupului, este posibil să se stabilească politici numai pentru acele produse și componente care pot fi instalate pe client, și anume:

  • Agent de administrare
  • Server de administrare (Kaspersky Administration Kit)
  • Kaspersky Anti-Virus pentru stațiile de lucru Windows
  • Kaspersky Anti-Virus pentru Windows File Servers

Politica pentru APO client poate fi în una din următoarele stări:

  • activ
  • pasiv
  • Politică pentru utilizatorii mobili

În fiecare grup, poate fi creată numai o politică activă pentru fiecare produs. În plus, politica poate fi creată la nivelul întregii rețele logice, deoarece, așa cum s-a menționat deja, rețeaua logică are toate proprietățile grupului și în majoritatea cazurilor poate fi considerată ca un grup de nivel superior.

Efectul politicilor ar trebui să fie luat în considerare în trei aspecte:

  • Efectul setărilor de politică asupra setărilor clienților grupului (clienți care sunt direct membri ai grupului)
  • Efectul setărilor de politică asupra creării și executării sarcinilor de grup și globale
  • Acțiune politică la niveluri inferioare de ierarhie: subgrupuri și servere de administrare, cunoscute și sub denumirea de moștenire politică

Setările pentru client includ setări pentru activități locale, precum și setări directe către sarcini care nu sunt legate, de exemplu, setările de stocare, setările de lansare antivirus și setările de interfață.

Efectul de politică asupra setărilor clientului

Pentru simplitate, este convenabil să presupunem că parametrii din politică și client sunt aceiași, dar valorile lor pot fi diferite. De exemplu, valoarea parametrului Sursa de actualizare de pe client poate fi serverul de actualizare Kaspersky Lab. și în politica - serverul de administrare. În mod similar, alți parametri.

În legătură cu faptul că un parametru poate avea mai multe valori, se pune întrebarea cu privire la valorile care vor fi folosite, de exemplu, la actualizare, ca în exemplul de mai sus. Pentru aceasta, este necesar să se introducă noțiunea de valori efective ale parametrilor.

Pe lângă valorile parametrilor, politica specifică de asemenea un atribut obligatoriu. Parametrii necesari au proprietatea că nu pot fi modificați oriunde în domeniul de aplicare al politicii. În special, schimbarea valorilor obligatorii ale parametrilor în interfața locală a Kaspersky Anti-Virus nu va fi disponibilă.

Regula generală pentru aplicarea politicilor pentru clienți este următoarea: valorile efective ale parametrilor obligatorii sunt valorile polițelor, iar valorile opționale sunt valorile locale stabilite pe client.

În plus față de regula generală, aplicarea politicii poate fi exprimată prin modificarea valorilor locale ale parametrilor. Ordinea de efectuare a modificărilor este determinată de unul dintre cele trei moduri disponibile pentru selectare:

  1. Când aplicați o politică, valorile locale nu se modifică. Aceasta înseamnă că stabilirea oricărui parametru este obligatoriu duce la utilizarea ca valoare efectivă a politicii și la imposibilitatea de a modifica valoarea locală. Valoarea locală însăși nu este pierdută în acest caz și după eliminarea din parametrul atributului obligatoriu sau după ștergerea politicii devine din nou activă și este disponibilă pentru modificarea de pe partea clientului
  2. Atunci când politica este aplicată pentru prima dată clientului (de exemplu, atunci când se creează o politică, atunci când clientul este inclus în grup, atunci când treceți la acest mod de aplicare), valorile locale ale parametrilor necesari sunt suprascrise de valorile din politică. În acest caz, după eliminarea atributului de legare sau după ștergerea politicii, valorile locale ale parametrilor necesari vor rămâne aceleași ca în politica
  3. Atunci când politica este aplicată pentru prima dată pe client, toate valorile parametrilor locali sunt suprascrise de valorile din politică: atât obligatorii, cât și opționale. În viitor, parametrii opționali pot fi modificați de utilizator. Aplicațiile de politici ulterioare nu afectează valorile locale ale parametrilor

are capacitatea de a reproduce efectul politicii prima aplicare, t. e., în orice moment, în mod obligatoriu rescrie valorile locale ale parametrilor necesari (al doilea mod) sau toate tastele (al treilea mod), valori ale politicilor doua și a treia moduri ale administratorului de rețea logică.

Impactul politicilor asupra sarcinilor globale și de grup

Influența politicilor asupra sarcinilor de grup merită luată în considerare la același nivel, adică la nivelul unui grup. Influența politicilor asupra sarcinilor subgrupurilor sau influența unei politici de subgrupe asupra performanței unei sarcini de grup la nivel superior într-un anumit subgrup poate fi ușor determinată de regulile de moștenire a politicilor și a sarcinilor de grup.







Aici, ca și în cazul influenței politicilor asupra valorilor locale ale parametrilor APO client, este logic să vorbim despre valori ale politicilor, valori ale sarcinilor și valori efective. În acest sens, efectul setărilor de politică asupra setărilor de activități de grup este foarte simplu: aplicarea politicii nu are niciun efect asupra valorii parametrilor din sarcină, setările de politică pentru parametrii necesari și setările pentru cele opționale vor fi eficiente.

Când creați o sarcină, puteți seta întotdeauna valori ale parametrilor arbitrari (în cadrul valorilor admise, desigur), chiar dacă politica există și surprinde câțiva parametri ca fiind obligatorii. Restricțiile de politică au efect atunci când sarcina este executată (așa cum este descris mai sus) și când încercați să schimbați setările de activitate: nu puteți schimba valorile parametrilor necesari la nivelul sarcinii de grup.

Influența politicilor asupra sarcinilor de grup de nivel superior sau asupra sarcinilor globale este exprimată prin aceeași formulă: setările actuale de politici pentru parametrii obligatorii și setările de sarcini pentru cele opționale. Restricțiile privind modificarea setărilor pentru o politică de nivel inferior nu se impun.

Moștenirea politicii

Politicile sunt, de asemenea, subordonate ierarhiei rețelei logice. Și, în același mod ca și sarcini de grup, politicile de grup au un impact asupra setărilor clienților și sarcinile existente nu numai la nivel de grup, dar, de asemenea, la nivelul subgrupurilor sale, cât și la nivelul subrețele logice Servere de administrare incluse în grup, și așa mai departe. E. On adâncimea ierarhiei.

Având în vedere efectul politicilor, având în vedere ierarhia rețelei logice ar trebui să se distingă politici ierarhice de acțiune, și anume. E. Cum Politica de grup se aplică la nivelul subgrupurilor și Administrare slave Server, și moștenirea politicilor, adică. E., cum grupul de setări de politică de nivel superior afectează setările politicii de subgrupuri.

Acțiunea ierarhică a politicilor ar trebui luată în considerare numai pentru acele subgrupuri pentru care politica proprie nu este specificată. În acest caz, politica grupului cel mai apropiat va fi aplicată clienților și sarcinilor subgrupului fără modificări. Același lucru este valabil și pentru serverul de administrare slave - în subnetul său logic va acționa politica grupului căruia îi aparține sau politica celui mai apropiat grup superior. Dacă în oricare dintre grupurile superioare este chiar partea superioară a ierarhiei, adică politica nu este setată la nivelul rețelei logice a serverului principal de administrare, astfel că nici o politică nu este validă în acest subgrup sau subrețea logică.

În cazul în care subgrupul are setul propriu de politici, acesta poate fi doar în legătură cu efectul politicii părinte asupra setărilor politicii subgrupului. Aici, ca și în altă parte, este logic să vorbim despre setările politicii părinte, setările politicii de subgrupuri și setările actuale de politică a subgrupei. În cazul clienților din subgrupe (și în jos în ierarhia în sensul acțiunii ierarhice), politica subgrupurilor influențează pe baza setărilor sale curente.

Pentru fiecare aplicație a politicii părinte, valorile parametrilor obligatorii (specificați în politica parentală) la nivelul politicilor din subgrup sunt suprascrise cu valori din politica părinte. Valorile parametrilor opționali ai politicii părinte nu afectează în vreun fel valorile parametrilor politicii de subgrupuri. Valoarea reală la politicile la nivel de clasă sunt necesare valori și valori ale grupului-mamă a parametrilor de parametru opțional (nu li se acordă o politică de legare mai mare) subgrupurile de politică. În special, acest lucru se aplică atributul obligatoriu: setările făcute obligatorii în politica mai mare va fi setat automat politica subgrupurile de legare și, dar, în plus față de acestea moștenit parametrii necesari în politica subgrupa obligatorie și altele pot fi setate parametri suplimentari care va acționa ca o legare în cadrul subgrupului.

Trebuie remarcat faptul că modul de aplicare a politicii, deși stabilită în cadrul politic, nu poate (spre deosebire de toți ceilalți parametri ai politicii) care urmează să fie stabilite ca parametru obligatoriu, ceea ce înseamnă că utilizarea regimului de politici de nivel superior nu impune restricții cu privire la alegerea modului de aplicare a unei politici de subgrup.

Crearea de politici

Crearea de politici în Kaspersky Administration Kit face posibilă unificarea setarea ca aplicațiile ei înșiși, și îndeplini sarcinile pentru toți clienții grupului selectat, inclusiv clienții subgrupurilor și servere de administrare sclav, dacă nu definiți propriile politici pentru ei.

Pentru a crea o politică Kaspersky Anti-Virus, trebuie să specificați aplicația corespunzătoare în expertul de creare a politicii. Politicile Kaspersky Anti-Virus pentru stațiile de lucru Windows și Kaspersky Anti-Virus pentru serverele de fișiere Windows diferă ușor și toate aceste diferențe vor fi menționate în cursul prezentării.

Trebuie reținut faptul că în grupul pentru fiecare produs se poate crea o singură politică. Și dacă există deja politica pentru o parte din produs, produsul a alegerilor în numele aplicației este exclusă.

Prezența politicilor moștenite nu împiedică crearea propriei lor politici.

Stabilirea nivelului de protecție pentru sarcinile de protecție a obiectelor în timp real

La crearea unei politici de politică Expertul Kaspersky Anti-Virus, în funcție de aplicația pentru care este creat politica, oferă o serie de opțiuni pentru a personaliza protecție anti-virus și actualizări sau interacțiune cu serverul de administrare.

În primul rând, va trebui să precizați ce componente de protecție vor fi afectate de politică.

Setări antivirus sunt stabilite separat pentru sarcinile de protecție în timp real și obiecte pentru sarcinile de scanare la cerere. În primul caz, se oferă numai niveluri standard de protecție:

  • Protecție maximă
  • recomandat
  • Viteza maximă

În plus, este posibil să specificați setările utilizatorului care diferă de nivelurile prestabilite.

Pentru a face obligatorii parametrii selectați, trebuie să închideți încuietoarea în colțul din dreapta sus al grupului de parametri.

Notă. Setările de politică vor fi aplicate imediat sarcinilor de protecție în timp real, indiferent dacă acestea sunt executate sau nu. Când politica este aplicată sarcinii de protecție în timp real, sarcina revine automat la noile setări

Bine ai venit! Aș dori să clarifică următoarea întrebare: Aprobarea de stat suspendată de către MIP și când va fi restabilită, nu se cunoaște, iar diploma de pregătire profesională este emisă pe baza MIT (așa cum am înțeles-o). Cum va funcționa cu obținerea unei diplome?

Întrebarea este un important și relevant, deoarece aceasta este o nevoie urgentă de un curs de formare și de a obține un grad și nu doresc să-și petreacă timp și bani pentru a plăti pentru nimic (în cazul în care certificatul nu este valabil, etc.). Vă rugăm să explicați mai mult situația.

Bună ziua, aș dori să clarifice în viitor pe care doriți să se alinieze acest program cu autoritățile de reglementare și dacă certificatul în sine va avea loc într-un moment în care standardele sunt introduse prof?







Articole similare

Trimiteți-le prietenilor: