Création d'une stratégie
Cette section explique comment lancer l'Assistant de création d'une stratégie pour créer une stratégie.
Création d'une stratégie depuis le dossier d'un groupe d'administration
- Lancez la Console d'administration de Kaspersky Security Center.
- Développez le nœud Serveur d'administration <Nom du serveur>.
- Dans l'arborescence de la console, sélectionnez le dossier Appareils administrés.
- Sélectionnez le groupe d'administration auquel appartient le poste client requis.
- Dans l'espace de travail, sélectionnez l'onglet Stratégies et cliquez sur le bouton Créer une stratégie.
L'Assistant de création d'une stratégie s'ouvre.
- Suivez les étapes de l'Assistant de création d'une stratégie afin de créer une stratégie.
Création d'une stratégie depuis le dossier Stratégies
- Lancez la Console d'administration de Kaspersky Security Center.
- Développez le nœud Serveur d'administration <Nom du serveur>.
- Dans l'arborescence de la console, sélectionnez le dossier Stratégies et cliquez sur le bouton Créer une stratégie.
L'Assistant de création d'une stratégie s'ouvre.
- Suivez les étapes de l'Assistant de création d'une stratégie afin de créer une stratégie.
Pour passer à l'étape suivante de l'Assistant, cliquez sur Suivant. Pour revenir à l'étape précédente de l'Assistant, cliquez sur le bouton°
. Pour interrompre le fonctionnement de l'Assistant à n'importe quelle étape, cliquez sur Annuler.
L'aspect des boutons peut varier en fonction de la version de Windows que vous utilisez.
Étape 1. Sélection de l'application
Sélectionnez Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 for Mac dans la liste des applications de la fenêtre Sélection de l'application pour la création d'une stratégie de groupe.
Étape 2. Définition du nom de la stratégie
- Dans le champ Nom de la fenêtre , indiquez le nom de la stratégie que vous créez. Le nom ne peut pas contenir les caractères :
“ * < : > ? \ |. - Cochez la case Utiliser les paramètres d'une stratégie de la version antérieure de l'application si vous souhaitez importer les paramètres d'une stratégie existante de Kaspersky Endpoint Security dans la nouvelle stratégie.
Étape 3. Définition des paramètres de protection
Dans la fenêtre Protection, configurez les paramètres suivants le cas échéant :
- Configurez les paramètres de protection pour le système d'exploitation du poste client.
- Configurez la Zone de confiance.
- Sélectionnez les types d'objets à détecter.
- Désactivez ou activez le lancement automatique des tâches planifiées quand l'ordinateur est alimenté par la batterie.
Étape 4. Configuration des paramètres de l'Antivirus fichiers
Le cas échéant, réalisez les opérations suivantes dans la fenêtre Antivirus fichiers :
- Activez ou désactivez l'Antivirus fichiers.
Par défaut, l'Antivirus fichiers est activé.
- Sélectionnez le niveau de sécurité.
Le niveau de sécurité utilisé par défaut est le niveau recommandé par les experts de Kaspersky Lab.
- Sélectionnez les actions à réaliser en cas de détection d'un objet malveillant.
Étape 5. Configuration des paramètres de l'Antivirus Internet
Le cas échéant, réalisez les opérations suivantes dans la fenêtre Antivirus Internet :
Étape 6. Configuration de la Protection contre les attaques réseau
Le cas échéant, réalisez les opérations suivantes dans la fenêtre Protection contre les attaques réseau :
Étape 7. Configuration du chiffrement de disque FileVault
- Dans la fenêtre Chiffrement de disque FileVault, activez ou désactivez l'administration du chiffrement FileVault pour le disque de démarrage de l'utilisateur.
- Choisissez l'option Chiffrer le disque si vous souhaitez chiffrer le disque de démarrage de l'utilisateur lorsque le stratégie est appliquée au poste client.
Le chiffrement de disque FileVault est désactivé par défaut.
Si la case Activation de l'administration du chiffrement de disque FileVault n'est pas cochée, les utilisateurs disposant des droits d'administrateur peuvent chiffrer et déchiffrer le disque de démarrage de leur Mac depuis les Préférences système.
Si la case Activation de l'administration du chiffrement de disque FileVault est cochée et que l'option Chiffrer le disque est choisie, les utilisateurs disposant des droits d'administrateur ne peuvent pas déchiffrer le disque de démarrage de leur Mac depuis les Préférences système.
Si la case Activation de l'administration du chiffrement de disque FileVault est cochée et que l'option Déchiffrer le disque est choisie, les utilisateurs disposant des droits d'administrateur ne peuvent pas chiffrer le disque de démarrage de leur Mac depuis les Préférences système.
Étape 8. Configuration des paramètres de mise à jour
Le cas échéant, réalisez les opérations suivantes dans la fenêtre Mise à jour :
- Activez ou désactivez la mise à jour des modules de l'application.
- Activez ou désactivez la copie des fichiers de mise à jour dans un dossier spécifique.
- Indiquez le dossier dans lequel l'application va copier les fichiers de la mise à jour.
- Désignez les sources des mises à jour.
Étape 9. Configuration des paramètres de KSN
Si nécessaire, réalisez les opérations suivantes dans la fenêtre KSN :
- Cliquez sur le bouton Déclaration de KSN et lisez l'intégralité de la Déclaration de Kaspersky Security Network.
- Activez ou désactivez l'utilisation de Kaspersky Security Network.
- Activez ou désactivez le mode KSN étendu.
- Activez ou désactivez l'utilisation du serveur proxy de KSN.
Lorsque vous sélectionnez la participation à Kaspersky Security Network dans les paramètres d'une stratégie, les statistiques de Kaspersky Endpoint Security des postes clients auxquels cette stratégie est appliquée sont envoyées automatiquement à Kaspersky Lab afin d'améliorer la protection de ces ordinateurs.
Remarque : Kaspersky Lab ne recueille pas, ne traite pas ou ne stocke pas de données personnelles sans votre consentement explicite.
Une fois la politique supprimée ou désactivée, les paramètres KSN de l’ordinateur du client reviennent à leur état d’origine.
Étape 10. Configuration des paramètres d'interaction avec l'utilisateur
Le cas échéant, configurez les paramètres de l'interaction entre Kaspersky Endpoint Security et l'utilisateur du poste client dans la fenêtre Interaction avec l'utilisateur.
Étape 11. Configuration des paramètres de la connexion réseau
Le cas échéant, configurez la connexion à un serveur proxy dans la fenêtre Réseau.
Étape 12. Configuration des paramètres des rapports et de la Sauvegarde
Le cas échéant, réalisez les opérations suivantes dans la fenêtre Rapports :
- Configurez les paramètres de génération et de stockage des rapports.
- Configurez la durée de conservation des objets dans la Sauvegarde.
Étape 13. Sélection de l'état de la stratégie et finalisation de la création d'une stratégie
Dans la fenêtre Création de la stratégie de groupe pour l'application réalisez les opérations suivantes :
- Sélectionnez l'état qui sera attribué à la stratégie :
- stratégie active : la stratégie est appliquée au groupe d'administration sélectionné ;
- stratégie inactive : la stratégie n'est pas appliquée ;
- stratégie hors-site : la stratégie est appliquée au groupe d'administration sélectionné lorsque les ordinateurs ne sont plus connectés au réseau de l'organisation.
Remarque : Vous pouvez créer plusieurs stratégies pour une application au sein d'un groupe d'administration, mais une seule d'entre elles peut être active.
Vous trouverez de plus amples informations sur les états des stratégies dans la rubrique Aide de Kaspersky Security Center.
- Cochez la case Ouvrir les propriétés de la stratégie immédiatement après leur création si vous souhaitez revoir les paramètres de la stratégie après la création de celle-ci.
- Cliquez sur Terminer pour quitter l'Assistant de création d'une stratégie.
La stratégie créée apparaît sous l'onglet Stratégies de l'espace de travail du groupe d'administration pertinent. La stratégie est appliquée aux postes clients après la première synchronisation avec le Serveur d'administration.
Vous pouvez modifier les paramètres de la stratégie créée. Vous pouvez également interdire ou autoriser la modification de chaque groupe de paramètres depuis un poste client à l'aide des boutons
et
pour chaque groupe de paramètres. Le bouton
à côté d'un groupe de paramètres signifie que l'utilisateur du poste client n'est pas autorisé à modifier ces paramètres sur son ordinateur. Le bouton
à côté d'un groupe de paramètres signifie que l'utilisateur du poste client est autorisé à modifier ces paramètres sur son ordinateur.
Haut de page