Kaspersky Security Center 14 Windows
[Topic 3415]

Distribuzione automatica degli aggiornamenti ai dispositivi client

Per distribuire automaticamente gli aggiornamenti dell'applicazione selezionata ai dispositivi client subito dopo che vengono scaricati nell'archivio di Administration Server:

  1. Eseguire la connessione ad Administration Server che gestisce i dispositivi client.
  2. Creare un'attività di distribuzione degli aggiornamenti per i dispositivi client selezionati in uno dei seguenti modi:
    • Se è necessario distribuire gli aggiornamenti ai dispositivi client che appartengono a un gruppo di amministrazione selezionato, creare un'attività per il gruppo selezionato.
    • Se è necessario distribuire gli aggiornamenti ai dispositivi client che appartengono ad altri gruppi di amministrazione o che non appartengono ad alcun gruppo, creare un'attività per dispositivi specifici.

    Verrà avviata l'Aggiunta guidata attività. Seguire le relative istruzioni ed eseguire le azioni seguenti:

    1. Nella finestra della procedura guidata Tipo di attività, nel nodo dell'applicazione desiderata, selezionare l'attività di distribuzione degli aggiornamenti.

      Il nome dell'attività di distribuzione degli aggiornamenti visualizzato nella finestra Tipo di attività dipende dall'applicazione per cui si crea tale attività. Per informazioni dettagliate sui nomi delle attività di aggiornamento per le applicazioni Kaspersky selezionate, vedere la Guida corrispondente.

    2. Nella finestra della procedura guidata Pianificazione, nel campo Avvio pianificato, selezionare Quando vengono scaricati nuovi aggiornamenti nell'archivio.

La nuova attività di distribuzione degli aggiornamenti creata verrà avviata per i dispositivi selezionati ogni volta che gli aggiornamenti vengono scaricati nell'archivio di Administration Server.

Se è già stata creata un'attività di distribuzione degli aggiornamenti per l'applicazione desiderata per dispositivi selezionati, per distribuire automaticamente gli aggiornamenti ai dispositivi client, nella sezione Pianificazione della finestra delle proprietà dell'attività selezionare l'opzione di avvio Quando vengono scaricati nuovi aggiornamenti nell'archivio nel campo Avvio pianificato.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 3416]

Distribuzione automatica degli aggiornamenti agli Administration Server secondari

Per distribuire gli aggiornamenti dell'applicazione selezionata agli Administration Server secondari subito dopo che questi vengono scaricati nell'archivio dell'Administration Server primario:

  1. Nella struttura della console, nel nodo dell'Administration Server primario, selezionare la cartella Attività.
  2. Nell'elenco delle attività nell'area di lavoro selezionare l'attività di Administration Server Scarica aggiornamenti nell'archivio di Administration Server.
  3. Aprire la sezione Impostazioni dell'attività selezionata in uno dei seguenti modi:
    • Selezionando Proprietà nel menu di scelta rapida dell'attività.
    • Facendo clic sul collegamento Modifica impostazioni nella finestra di informazioni dell'attività selezionata.
  4. Nella sezione Impostazioni della finestra delle proprietà dell'attività selezionare Altre impostazioni, quindi fare clic sul collegamento Configura.
  5. Nella finestra Altre impostazioni visualizzata selezionare la casella di controllo Forza aggiornamento degli Administration Server secondari.
  6. Nelle impostazioni dell'attività di download degli aggiornamenti di Administration Server, nella scheda Impostazioni della finestra delle proprietà dell'attività, selezionare la casella di controllo Forza aggiornamento degli Administration Server secondari.

Dopo che l'Administration Server primario recupera gli aggiornamenti, le attività di download degli aggiornamenti verranno avviate automaticamente negli Administration Server secondari, indipendentemente dalla relativa pianificazione.

L'Administration Server primario aggiorna i database anti-virus in base alle applicazioni installate negli Administration Server secondari. Non è richiesta l'installazione di plug-in aggiuntivi né la creazione di pacchetti di installazione nell'Administration Server primario.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 3418]

Assegnazione automatica di punti di distribuzione

È consigliabile assegnare automaticamente i punti di distribuzione. Kaspersky Security Center selezionerà autonomamente a quali dispositivi assegnare i punti di distribuzione.

Per assegnare automaticamente i punti di distribuzione:

  1. Aprire la finestra principale dell'applicazione.
  2. Nella struttura della console selezionare il nodo con il nome dell'Administration Server per cui si desidera assegnare automaticamente i punti di distribuzione.
  3. Dal menu di scelta rapida di Administration Server fare clic su Proprietà.
  4. Nella finestra delle proprietà di Administration Server, nel riquadro Sezioni selezionare Punti di distribuzione.
  5. Nella parte destra della finestra selezionare l'opzione Assegna i punti di distribuzione automaticamente.

    Se è abilitata l'assegnazione automatica dei dispositivi come punti di distribuzione, non è possibile configurare i punti di distribuzione manualmente, né modificare l'elenco dei punti di distribuzione.

  6. Fare clic su OK.

Administration Server assegna e configura i punti di distribuzione automaticamente.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 193351]

Assegnazione manuale di un punto di distribuzione a un dispositivo

Espandi tutto | Comprimi tutto

Kaspersky Security Center consente di assegnare ai dispositivi il ruolo di punti di distribuzione.

È consigliabile assegnare automaticamente i punti di distribuzione. In questo caso, Kaspersky Security Center selezionerà autonomamente a quali dispositivi assegnare i punti di distribuzione. Tuttavia, se per qualche motivo non è possibile assegnare automaticamente i punti di distribuzione (se ad esempio si desidera utilizzare i server assegnati in modo esclusivo), è possibile assegnare i punti di distribuzione manualmente dopo averne calcolato il numero ed eseguito la configurazione.

I dispositivi che operano come punti di distribuzione devono essere protetti, anche da un punto di vista fisico, da qualsiasi accesso non autorizzato.

Per assegnare manualmente a un dispositivo il ruolo di punto di distribuzione:

  1. Nella struttura della console selezionare il nodo Administration Server.
  2. Dal menu di scelta rapida di Administration Server selezionare Proprietà.
  3. Nella finestra delle proprietà di Administration Server selezionare la sezione Punti di distribuzione e fare clic sul pulsante Aggiungi. Questo pulsante è disponibile se è stata selezionata l'opzione Assegna i punti di distribuzione manualmente.

    Verrà visualizzata la finestra Aggiungi punto di distribuzione.

  4. Nella finestra Aggiungi punto di distribuzione eseguire le seguenti azioni:
    1. Selezionare un dispositivo che opererà come punto di distribuzione (selezionarne uno in un gruppo di amministrazione o specificare l'Indirizzo IP di un dispositivo). Quando si seleziona un dispositivo, tenere presenti le funzionalità operative dei punti di distribuzione e i requisiti definiti per il dispositivo che opera come punto di distribuzione.
    2. Indicare i dispositivi specifici a cui il punto di distribuzione distribuirà gli aggiornamenti. È possibile specificare un gruppo di amministrazione o una descrizione del percorso di rete.
  5. Fare clic su OK.

    Il punto di distribuzione aggiunto sarà visualizzato nell'elenco dei punti di distribuzione, nella sezione Punti di distribuzione.

  6. Selezionare il nuovo punto di distribuzione aggiunto nell'elenco e fare clic sul pulsante Proprietà per aprire la relativa finestra delle proprietà.
  7. Configurare il punto di distribuzione nella finestra delle proprietà:
    • La sezione Generale contiene le impostazioni per l'interazione tra il punto di distribuzione e i dispositivi client.
      • Porta SSL

        Numero della porta SSL per la connessione criptata tra i dispositivi client e il punto di distribuzione tramite SSL.

        Per impostazione predefinita, viene utilizzata la porta 13000.

      • Usa multicast

        Se questa opzione è abilitata, verrà utilizzata la modalità IP multicast per la distribuzione automatica dei pacchetti di installazione ai dispositivi client del gruppo.

        Il multicast IP riduce il tempo necessario per installare un'applicazione da un pacchetto di installazione in un gruppo di dispositivi client, ma aumenta il tempo di installazione quando si installa un'applicazione in un singolo dispositivo client.

      • Indirizzo IP multicast

        Indirizzo IP che verrà utilizzato per la modalità multicast. È possibile definire un indirizzo IP nell'intervallo da 224.0.0.0 a 239.255.255.255

        Per impostazione predefinita Kaspersky Security Center assegna automaticamente un indirizzo IP multicast univoco all'interno dell'intervallo specificato.

      • Numero di porta IP multicast

        Numero di porta per la modalità IP multicast.

        Il numero di porta predefinito è 15001. Se il dispositivo in cui è installato Administration Server è specificato come punto di distribuzione, per impostazione predefinita viene utilizzata la porta 13001 per la connessione SSL.

      • Distribuisci aggiornamenti

        Gli aggiornamenti vengono distribuiti ai dispositivi gestiti dalle seguenti sorgenti:

        • Questo punto di distribuzione se l'opzione è abilitata.
        • Altri punti di distribuzione, Administration Server o server degli aggiornamenti Kaspersky se l'opzione è disabilitata.

        Se si utilizzano i punti di distribuzione per distribuire gli aggiornamenti, è possibile risparmiare traffico riducendo il numero di download. È inoltre possibile alleggerire il carico su Administration Server e ridistribuirlo tra i punti di distribuzione. È possibile calcolare il numero di punti di distribuzione per la propria rete in modo da ottimizzare il traffico e il carico.

        Se si disabilita questa opzione, il numero di download degli aggiornamenti e il carico su Administration Server potrebbero aumentare. Per impostazione predefinita, questa opzione è abilitata.

      • Distribuisci pacchetti di installazione

        I pacchetti di installazione vengono distribuiti ai dispositivi gestiti dalle seguenti sorgenti:

        • Questo punto di distribuzione se l'opzione è abilitata.
        • Altri punti di distribuzione, Administration Server o server degli aggiornamenti Kaspersky se l'opzione è disabilitata.

        Se si utilizzano i punti di distribuzione per distribuire i pacchetti di installazione, è possibile risparmiare traffico riducendo il numero di download. È inoltre possibile alleggerire il carico su Administration Server e ridistribuirlo tra i punti di distribuzione. È possibile calcolare il numero di punti di distribuzione per la propria rete in modo da ottimizzare il traffico e il carico.

        Se si disabilita questa opzione, il numero di download dei pacchetti di installazione e il carico su Administration Server potrebbero aumentare. Per impostazione predefinita, questa opzione è abilitata.

      • Utilizzare questo punto di distribuzione come server push

        In Kaspersky Security Center un punto di distribuzione può fungere da server push per i dispositivi gestiti tramite il protocollo mobile. È ad esempio necessario abilitare un server push se si desidera forzare la sincronizzazione dei dispositivi KasperskyOS con Administration Server. Un server push ha lo stesso ambito dei dispositivi gestiti del punto di distribuzione in cui è abilitato il server push. Se sono stati assegnati più punti di distribuzione per lo stesso gruppo di amministrazione, è possibile abilitare il server push in ciascuno dei punti di distribuzione. In questo caso, Administration Server bilancia il carico tra i punti di distribuzione.

        Se si gestiscono dispositivi in cui è installato KasperskyOS o si prevede di farlo, è necessario utilizzare un punto di distribuzione come server push. È inoltre possibile utilizzare un punto di distribuzione come server push se si desidera inviare notifiche push ai dispositivi client.

      • Porta server push

        La porta nel punto di distribuzione che i dispositivi client utilizzeranno per la connessione. Per impostazione predefinita, viene utilizzata la porta 13295.

    • Nella sezione Ambito specificare l'ambito in cui il punto di distribuzione distribuirà gli aggiornamenti (gruppi di amministrazione e/o percorso di rete).
    • Nella sezione Proxy KSN è possibile configurare l'applicazione per l'utilizzo del punto di distribuzione per l'inoltro delle richieste KSN dai dispositivi gestiti.
      • Abilita proxy KSN da parte del punto di distribuzione

        Il servizio proxy KSN viene eseguito nel dispositivo utilizzato come punto di distribuzione. Utilizzare questa funzionalità per ridistribuire e ottimizzare il traffico nella rete.

        Il punto di distribuzione invia le statistiche KSN, elencate nell'informativa di Kaspersky Security Network, a Kaspersky. Per impostazione predefinita, l'informativa KSN è disponibile in %ProgramFiles%\Kaspersky Lab\Kaspersky Security Center\ksneula.

        Per impostazione predefinita, questa opzione è disabilitata. L'attivazione di questa opzione ha effetto solo se le opzioni Usa Administration Server come server proxy e Accetto di utilizzare Kaspersky Security Network sono abilitate nella finestra delle proprietà di Administration Server.

        È possibile assegnare il nodo di un cluster attivo-passivo a un punto di distribuzione e abilitare il proxy KSN in tale nodo.

      • Inoltra richieste KSN ad Administration Server

        Il punto di distribuzione inoltra le richieste KSN dai dispositivi gestiti ad Administration Server.

        Per impostazione predefinita, questa opzione è abilitata.

      • Accedi a KSN Cloud/KSN Privato direttamente tramite Internet

        Il punto di distribuzione inoltra le richieste KSN dai dispositivi gestiti a KSN Cloud o KSN Privato. Anche le richieste KSN generate nello stesso punto di distribuzione vengono inviate direttamente a KSN Cloud o KSN Privato.

        I punti di distribuzione in cui è installato Network Agent versione 11 (o precedente) non possono accedere direttamente a KSN Privato. Se si desidera riconfigurare i punti di distribuzione per inviare richieste KSN a KSN Privato, abilitare l'opzione Inoltra richieste KSN ad Administration Server per ciascun punto di distribuzione.

        I punti di distribuzione in cui è installato Network Agent versione 12 (o successive) possono accedere direttamente a KSN Privato.

      • Ignora impostazioni del server proxy durante la connessione a KSN Privato

        Abilitare questa opzione se le impostazioni del server proxy sono configurate nelle proprietà del punto di distribuzione o nel criterio di Network Agent ma l'architettura di rete richiede l'utilizzo diretto di KSN Privato. In caso contrario, le richieste dalle applicazioni gestite non possono raggiungere KSN Privato.

        Questa opzione è disponibile se si seleziona l'opzione Accedi a KSN Cloud/KSN Privato direttamente tramite Internet.

      • Porta TCP

        Numero della porta TCP utilizzata dai dispositivi gestiti per la connessione al server proxy KSN. Il numero di porta predefinito è 13111.

      • Porta UDP

        Se è necessario che Network Agent si connetta ad Administration server attraverso una porta UDP, abilitare l'opzione Usa porta UDP e specificare il numero in Porta UDP. Per impostazione predefinita, questa opzione è abilitata. La porta UDP predefinita per la connessione ad Administration Server è 15000.

    • Nella sezione Device discovery configurare il polling dei domini Windows, di Active Directory e degli intervalli IP da parte del punto di distribuzione.
      • Domini Windows

        È possibile abilitare la device discovery per i domini Windows e impostare la pianificazione per l'individuazione.

      • Active Directory

        È possibile abilitare il polling della rete per Active Directory e impostare la pianificazione per il polling.

        Se si utilizza un punto di distribuzione Windows, è possibile selezionare una delle seguenti opzioni:

        • Esegui il polling del dominio Active Directory corrente.
        • Esegui il polling della foresta di dominio Active Directory.
        • Esegui il polling dei domini Active Directory selezionati. Se si seleziona questa opzione, aggiungere uno o più domini Active Directory all'elenco.
      • Intervalli IP

        Adesso è possibile abilitare Device discovery per gli intervalli IPv4 e le reti IPv6.

        Se si abilita l'opzione Abilita polling intervallo, è possibile aggiungere gli intervalli esaminati e impostare la relativa pianificazione. È possibile aggiungere intervalli IP all'elenco degli intervalli esaminati.

        Se si abilita l'opzione Usa Zeroconf per il polling delle reti IPv6, il punto di distribuzione esegue automaticamente il polling della rete IPv6 utilizzando le reti zero-configuration (definite anche Zeroconf). In questo caso, gli intervalli IP specificati vengono ignorati perché il punto di distribuzione esegue il polling dell'intera rete. L'opzione Usa Zeroconf per il polling delle reti IPv6 è disponibile se nel punto di distribuzione viene eseguito Linux. Per utilizzare il polling ipv6 Zeroconf, è necessario installare l'utilità avahi-browse nel punto di distribuzione.

    • Nella sezione Avanzate specificare la cartella che il punto di distribuzione deve utilizzare per archiviare i dati distribuiti.
      • Usa cartella predefinita

        Se questa opzione è selezionata, l'applicazione utilizza la cartella di installazione di Network Agent nel punto di distribuzione.

      • Usa cartella specificata

        Se questa opzione è selezionata, nel campo sottostante è possibile specificare il percorso della cartella. È possibile specificare una cartella locale nel punto di distribuzione oppure una cartella in qualsiasi dispositivo nella rete aziendale.

        L'account utente utilizzato nel punto di distribuzione per eseguire Network Agent deve disporre di accesso in lettura e scrittura alla cartella specificata.

I dispositivi selezionati opereranno come punti di distribuzione.

Solo i dispositivi con un sistema operativo Windows possono determinare il percorso di rete. Non è possibile determinare il percorso di rete per i dispositivi che eseguono altri sistemi operativi.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 3420]

Rimozione di un dispositivo dall'elenco dei punti di distribuzione

Per rimuovere un dispositivo dall'elenco dei punti di distribuzione:

  1. Nella struttura della console selezionare il nodo Administration Server.
  2. Dal menu di scelta rapida di Administration Server selezionare Proprietà.
  3. Nella finestra delle proprietà di Administration Server, nella sezione Punti di distribuzione, selezionare il dispositivo che opera come punto di distribuzione e fare clic sul pulsante Rimuovi.

Il dispositivo verrà rimosso dall'elenco dei punti di distribuzione e smetterà di operare come punto di distribuzione.

Non è possibile rimuovere un dispositivo dall'elenco dei punti di distribuzione se è stato assegnato automaticamente da Administration Server.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 101498]

Download degli aggiornamenti tramite punti di distribuzione

Kaspersky Security Center consente ai punti di distribuzione di ricevere aggiornamenti dall'Administration Server, dai server di Kaspersky o da una cartella locale o di rete.

Per configurare il download degli aggiornamenti per un punto di distribuzione:

  1. Nella struttura della console selezionare il nodo Administration Server.
  2. Dal menu di scelta rapida di Administration Server selezionare Proprietà.
  3. Nella finestra delle proprietà di Administration Server, nella sezione Punti di distribuzione selezionare il punto di distribuzione tramite il quale verranno inviati gli aggiornamenti ai dispositivi client nel gruppo.
  4. Fare clic sul pulsante Proprietà per aprire la finestra delle proprietà del punto di distribuzione selezionato.
  5. Nella finestra delle proprietà del punto di distribuzione selezionare la sezione Sorgenti degli aggiornamenti.
  6. Selezionare una sorgente degli aggiornamenti per il punto di distribuzione:
    • Per consentire al punto di distribuzione di ricevere gli aggiornamenti da Administration Server, selezionare Recupera da Administration Server:
    • Per consentire al punto di distribuzione di ricevere aggiornamenti utilizzando un'attività, selezionare Usa attività per il download forzato degli aggiornamenti:
      • Se l'attività è già presente nel dispositivo, fare clic sul pulsante Sfoglia, quindi selezionare l'attività nell'elenco visualizzato.
      • Se l'attività non è ancora presente nel dispositivo, fare clic sul pulsante Nuova attività per creare un'attività. Verrà avviata l'Aggiunta guidata attività. Seguire le istruzioni della procedura guidata.

      L'attività Scarica aggiornamenti negli archivi dei punti di distribuzione è un'attività locale. È necessario creare una nuova attività per ogni dispositivo che opera come punto di distribuzione.

Il punto di distribuzione riceverà gli aggiornamenti dalla sorgente specificata.

Vedere anche:

Scenario: Aggiornamento periodico di database e applicazioni Kaspersky

Inizio pagina
[Topic 13460]