Kaspersky Security Center

Acerca de los perfiles de conexión para los usuarios fuera de la oficina

9 de octubre de 2024

ID 92485

Los usuarios de computadoras portátiles fuera de la oficina (más adelante también llamadas "dispositivos") tal vez tengan que cambiar el método de conexión a un Servidor de administración o entre Servidores de administración, según la ubicación actual del dispositivo en la red de la empresa.

Los perfiles de conexión solo son compatibles con dispositivos que ejecutan Windows y MacOS.

Utilización de direcciones diferentes de un Servidor de administración solo

Los dispositivos con Agente de red instalado pueden conectarse al Servidor de administración desde la red interna de la organización o desde Internet. Esta situación puede requerir que el Agente de red use direcciones diferentes para la conexión con el Servidor de administración: dirección externa del Servidor de administración para conexión a Internet y dirección interna del Servidor de administración para la conexión a la red interna.

Para hacer esto, debe agregar un perfil (para la conexión con el Servidor de administración desde Internet) a la directiva del Agente de red. Añada el perfil en las propiedades de la directiva (sección Conectividad, subsección Perfiles de conexión). En la ventana de creación de perfil, debe deshabilitar la opción Usar para recibir actualizaciones solamente y seleccionar la opción Sincronizar configuración de conexión con la configuración del Servidor de administración especificada en este perfil. Si usa una puerta de enlace de conexión para acceder al Servidor de administración (por ejemplo, en una configuración de Kaspersky Security Center como la que se describe en Acceso a Internet: Agente de red como puerta de enlace de conexión en una DMZ), debe especificar la dirección de la puerta de enlace de conexión en el campo correspondiente del perfil de conexión.

Conmutación entre Servidores de administración según la red actual

Si la organización tiene varias oficinas con Servidores de administración diferentes y algunos dispositivos con Agentes de red instalados se transfieren entre ellos, necesita un Agente de red para conectarse al Servidor de administración de la red local en la oficina donde el dispositivo se localiza actualmente.

En este caso, debe crear un perfil para la conexión con el Servidor de administración en las propiedades de la directiva del Agente de red para cada una de las oficinas, excepto la oficina local donde el Servidor de administración doméstico se encuentra localizado. Debe especificar las direcciones de los Servidores de administración en perfiles de conexión y habilitar o deshabilitar la opción Usar para recibir actualizaciones solamente:

  • Habilite la opción si necesita que el Agente de red se sincronice con el Servidor de administración doméstico mientras usa el Servidor local para descargar actualizaciones únicamente.
  • Deshabilite la opción si es necesario para que el Agente de red sea administrado completamente por el Servidor de administración local.

Después de esto, debe configurar las condiciones de conmutación para los perfiles recién creados: al menos una condición para cada una de las oficinas, excepto la oficina local. El propósito de cada condición consiste en la detección de elementos que son específicos para el entorno de la red de una oficina. Si una condición es verdadera, el perfil correspondiente se activa. Si ninguna de las condiciones es verdadera, el Agente de red cambia al Servidor de administración doméstico.

Consulte también:

Suministro de acceso a Internet al Servidor de administración

Acceso a Internet: Agente de red en modo de puerta de enlace de conexión en DMZ

Creación de un perfil de conexión para usuarios fuera de la oficina

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.