手動分配發佈點
手動分配發佈點
卡巴斯基安全管理中心允許您手動指定裝置作為發佈點。
我們建議您自動分配發佈點。此種情況下,卡巴斯基安全管理中心將自行選取哪個裝置要被分配為發佈點。然後,如果您由於一些原因必須不自動分配發佈點(例如,如果您要使用單獨分配的伺服器),您可以在計算數量和配置後手動分配發佈點。
作為發佈點的裝置必須被防護,包括實體防護,以防範非授權的存取。
要手動指派裝置作為發佈點:
- 在主功能表中,按一下所需管理伺服器名稱旁邊的設定圖示()。
管理伺服器內容視窗將開啟。
- 在一般頁籤,選取發佈點區段。
- 選取手動分配發佈點選項。
- 點擊分配按鈕。
- 選擇您要製作發佈點的裝置。
選取裝置時,請牢記發佈點的操作功能以及裝置作為發佈點的需求。
- 選擇您要包含在所選發佈點範圍的管理群組。
- 點擊確定按鈕。
您新增的發佈點將顯示在發佈點區域的發佈點清單。
- 在清單中點擊新增的發佈點以開啟其內容視窗。
- 在內容視窗中配置發佈點:
- 一般區域中包含用於設定發佈點與用戶端裝置的互動設定:
- 在範圍區域中,指定發佈點將發佈更新的範圍(管理群組和/或網路定位)。
僅執行 Windows 作業系統的裝置可以定義網路位置。網路位置無法定義在執行其他作業系統的裝置上。
- 如果發佈點在管理伺服器以外的機器上運行,則在更新來源區域中,您可以選擇發佈點的更新來源:
- 在網際網路連線設定子區域,您可以指定網際網路連線設定:
- 在 KSN 代理區域,您可以設定應用程式使用發佈點,以從受管理裝置轉發 KSN 請求:
- 如果發佈點在管理伺服器以外的機器上運行,則在“連線閘道”部分,您可以將發佈點配置為充當網路代理實例和管理伺服器之間連線的閘道:
透過充當連接閘道的分發點將行動裝置連線到管理伺服器時,您可以啟用以下選項:
在這兩種情況下,憑證僅在分發點上建立 TLS 工作階段期間接受檢查。憑證不會被轉送給管理伺服器進行檢查。與行動裝置建立 TLS 工作階段後,分發點會使用管理伺服器憑證建立行動裝置和管理伺服器之間同步的隧道。如果您開啟雙向 SSL 身分驗證連接埠,則分發行動裝置憑證的唯一方法是透過安裝套件。
- 透過發佈點配置 Windows 網域、Active Directory 和 IP 範圍的輪詢:
- 在進階區域,指定發佈點必須使用以儲存發佈資料的資料夾:
- 點擊確定按鈕。
所選裝置作為發佈點執行。
此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。