Главная Книги - Разные Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746)
поиск по сайту правообладателям
|
|
содержание .. 1 2 3 4 ..
Блок
Параметры
Хранилища
В блоке Хранилища по кнопке Настройка вы можете настроить
следующие параметры карантина, резервного хранилища и храни-
лища заблокированных узлов:
указать путь к папке, в которую вы хотите помещать объекты
на карантине или в резервном хранилище;
настроить максимальный размер резервного хранилища и каран-
тина, а также указать порог доступного пространства;
указать путь к папке, в которую вы хотите помещать объекты, вос-
становленные из резервного хранилища или карантина;
настроить передачу информации об объектах резервного храни-
лища и карантина на Сервер администрирования.
настроить период блокирования серверов.
Постоянная защита сервера
Таблица 21. Параметры в разделе Постоянная защита сервера
Блок
Параметры
Постоянная защита файлов
В блоке Постоянная защита файлов по кнопке Настройка вы мо-
жете настроить следующие параметры задачи:
указать режим защиты объектов;
настроить применение эвристического анализатора;
настроить применение доверенной зоны;
указать область защиты;
задать уровень безопасности для выбранной области защиты: вы
можете выбрать стандартный уровень безопасности или настроить
параметры безопасности вручную;
настроить параметры запуска задачи.
В блоке Использование KSN по кнопке Настройка вы можете
Использование KSN
настроить следующие параметры задачи:
указать действия над объектами, недоверенными в KSN;
настроить передачу данных и использование Kaspersky Security
Center в качестве прокси-сервера KSN.
Нажмите на кнопку Обработка данных, чтобы принять или откло-
нить Положение о KSN и Положение о KMP, а также настроить па-
раметры для надежной передачи данных.
Защита трафика
В блоке Защита трафика по кнопке Настройка можно настроить сле-
дующие параметры задачи:
настроить режим работы задачи;
настроить антивирусную защиту;
включить защиту от почтовых угроз, антифишинговую проверку и
обработку веб-адресов.
Нажмите на кнопку Список правил, чтобы настроить правила
веб-контроля и применить стандартные правила категоризации.
Создание и настройка политик
104
Блок
Параметры
В блоке Защита от эксплойтов по кнопке Настройка вы можете
Защита от эксплойтов
настроить следующие параметры задачи:
выбрать режим защиты памяти процессов;
указать действия для снижения рисков эксплуатации уязвимостей;
дополнить и изменить список защищаемых процессов.
Проверка скриптов
В блоке Проверка скриптов по кнопке Настройка вы можете
настроить следующие параметры выполнения задачи:
разрешить или запретить выполнение предположительно опас-
ных скриптов;
настроить применение эвристического анализатора;
настроить применение доверенной зоны;
настроить параметры запуска задачи.
Контроль активности на серверах
Таблица 22. Параметры в разделе Контроль активности на серверах
Блок
Параметры
Контроль запуска программ
В блоке Контроль запуска программ по кнопке Настройка вы мо-
жете настроить следующие параметры задачи:
выбрать режим работы задачи;
настроить параметры контроля повторных запусков программ;
указать область применения правил контроля запуска программ;
настроить использование KSN;
настроить параметры запуска задачи.
В блоке Контроль устройств по кнопке Настройка вы можете
Контроль устройств
настроить следующие параметры задачи:
выбрать режим работы задачи;
настроить параметры запуска задачи.
Контроль активности в сети
Таблица 23. Параметры в разделе Контроль активности в сети
Блок
Параметры
В блоке Управление сетевым экраном по кнопке Настройка вы
Управление сетевым экраном
можете настроить следующие параметры задачи:
настроить правила сетевого экрана;
настроить параметры запуска задачи.
Защита от шифрования
В блоке Защита от шифрования по кнопке Настройка вы можете
настроить следующие параметры задачи:
настроить область защиты от вредоносного шифрования;
настроить параметры запуска задачи.
Создание и настройка политик
105
Диагностика системы
Таблица 24. Параметры в разделе Диагностика системы
Блок
Параметры
Мониторинг файловых опера-
В блоке Мониторинг файловых операций можно настроить кон-
ций
троль изменений в файлах, которые могут указывать
на нарушение безопасности на защищаемом сервере.
Анализ журналов
В блоке Анализ журналов можно настроить контроль целостности
защищаемого сервера на основе результатов анализа журналов
событий Windows.
Журналы и уведомления
Таблица 25. Параметры в разделе Журналы и уведомления
Блок
Параметры
Журналы выполнения задач
В блоке Журналы выполнения задач по кнопке Настройка вы
можете настроить следующие параметры:
указать уровень важности регистрируемых событий
для выбранных компонентов программы;
указать параметры хранения журналов выполнения задач.
указать параметры интеграции SIEM-системы с Kaspersky
Security Center.
Уведомления о событиях
В блоке Уведомления о событиях по кнопке Настройка вы мо-
жете настроить следующие параметры:
указать параметры уведомления пользователя для события Об-
наружен объект;
указать параметры уведомления администратора для любого
выбранного события из списка событий в блоке Настройка уве-
домлений.
В блоке Взаимодействие с Сервером администрирования
Взаимодействие с Сервером ад-
по кнопке Настройка вы можете выбрать типы объектов, инфор-
министрирования
мацию о которых Kaspersky Security 10.1.1 для Windows Server
будет передавать на Сервер администрирования.
Защита сетевых хранилищ
Таблица 26. Настройки раздела Защита сетевых хранилищ
Блок
Параметры
Постоянная защита файлов
В блоке Постоянная защита файлов (RPC) по кнопке Настройка
(RPC)
вы можете настроить следующие параметры:
использование эвристического анализатора;
параметры соединения с сетевым хранилищем;
область защиты.
Создание и настройка политик
106
Блок
Параметры
Постоянная защита файлов
В блоке Постоянная защита файлов (ICAP) по кнопке Настройка
(ICAP)
вы можете настроить следующие параметры:
параметры соединения с ICAP-сервисом;
интеграция с другими компонентами;
уровень безопасности.
В блоке Защита от шифрования для NetApp по кнопке
Защита от шифрования
Настройка вы можете настроить следующие параметры:
для NetApp.
режим работы задачи;
использование эвристического анализатора;
параметры соединения и аутентификации;
исключения из области защиты.
Подробную информацию о задачах Защиты сетевых хранилищ см. в документе Руководство
по внедрению для защиты сетевых хранилищ.
История ревизий
В разделе История ревизий вы можете управлять ревизиями: сравнивать с текущей ревизией или другой
политикой, добавлять описания ревизий, сохранять ревизии в файл или выполнить откат.
Настройка запуска по расписанию локальных
системных задач
С помощью политик вы можете разрешать или запрещать запуск локальных системных задач проверки
по требованию и обновления по расписанию, установленному локально на каждом сервере
группы администрирования:
Если запуск по расписанию для локальных системных задач указанного типа запрещен в политике,
такие задачи не будут выполняться на локальном компьютере по расписанию. Вы можете запустить
локальные системные задачи вручную.
Если запуск по расписанию для локальных системных задач указанного типа разрешен в политике,
такие задачи будут выполняться в соответствии с параметрами расписания, настроенными
локально для этой задачи.
По умолчанию запуск локальных системных задач запрещается политикой.
Рекомендуется не разрешать запуск локальных системных задач, если обновления или проверки
по требованию регулируются с помощью групповых задач Kaspersky Security Center.
Если вы не используете групповые задачи обновления или проверки по требованию, разрешите запуск
локальных системных задач в политике: Kaspersky Security 10.1.1 для Windows Server будет выполнять
обновления баз и модулей программы, а также запускать все локальные системные задачи проверки
по требованию в соответствии с определенным по умолчанию расписанием.
Создание и настройка политик
107
С помощью политик вы можете разрешать или запрещать запуск по расписанию для следующих локальных
системных задач:
Задачи проверки по требованию: Проверка важных областей, Проверка объектов на карантине,
Проверка при запуске операционной системы, Проверка целостности модулей программы.
Задачи обновления: Обновление баз программы, Обновление модулей программы и
Копирование обновлений.
Если вы исключите защищаемый сервер из группы администрирования, расписание системных задач
будет автоматически включено.
► Чтобы разрешить или запретить в политике запуск по расписанию системных задач
Kaspersky Security 10.1.1 для Windows Server, выполните следующие действия:
1. В дереве Консоли администрирования разверните узел Управляемые устройства, разверните
нужную группу и в панели результатов выберите закладку Политики.
2. На закладке Политики в контекстном меню политики, с помощью которой вы хотите настроить
запуск по расписанию системных задач Kaspersky Security 10.1.1 для Windows Server на серверах
группы, выберите команду Свойства.
3. В окне Свойства: <Имя политики> откройте раздел Параметры программы. В блоке Запуск
системных задач нажмите кнопку Настройка и выполните одно из следующих действий:
Установите флажки Разрешить запуск задач проверки по требованию и Разрешить запуск
задач обновления и копирования обновлений, чтобы разрешить запуск по расписанию
перечисленных задач.
Снимите флажки Разрешить запуск задач проверки по требованию и Разрешить запуск
задач обновления и копирования обновлений, чтобы запретить запуск по расписанию
указанных задач.
Установка или снятие флажков не влияет на параметры запуска локальных пользовательских
задач указанного типа.
4. Убедитесь, что политика (см. раздел "О политиках" на стр. 99), которую вы настраиваете, активна и
применена к группе серверов администрирования.
5. Нажмите на кнопку OK.
Настроенные параметры запуска по расписанию для выбранных задач будут применены.
Создание и настройка политик
108
Создание и настройка задач
в Kaspersky Security Center
Этот раздел содержит информацию о задачах Kaspersky Security 10.1.1 для Windows Server, их создании,
настройке параметров выполнения, запуске и остановке.
В этом разделе
О создании задач в Kaspersky Security Center
109
Создание задачи в Kaspersky Security Center
110
Настройка локальных задач в окне "Параметры программы" в Kaspersky Security Center
114
Настройка групповых задач в Kaspersky Security Center
115
Создание задачи проверки по требованию
126
Настройка параметров диагностики сбоев в Kaspersky Security Center
131
Работа с расписанием задач
133
О создании задач в Kaspersky Security Center
Вы можете создавать групповые задачи для групп администрирования и для наборов компьютеров. Вы
можете создавать задачи следующих типов:
Активация программы
Копирование обновлений
Обновление баз программы
Обновление модулей программы
Откат обновления баз программы
Проверка по требованию
Проверка целостности программы
Формирование правил контроля запуска программ
Формирование правил контроля устройств
Вы можете создать локальные и групповые задачи следующими способами:
для отдельного компьютера: в окне Свойства <имя сервера> в разделе Задачи;
для группы администрирования: в панели результатов узла выбранной группы компьютеров
на закладке Задачи;
для набора компьютеров: в панели результатов узла Выборки устройств.
С помощью политик можно отключить расписания локальных системных задач Обновление и Проверка
по требованию (см. раздел "Настройка запуска по расписанию локальных системных задач" на стр.
107) на всех защищаемых серверах одной группы администрирования.
Общая информация о задачах в Kaspersky Security Center содержится в Справке Kaspersky Security Center.
Создание и настройка задач в Kaspersky Security Center
109
Создание задачи в Kaspersky Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы создать новую задачу в Консоли администрирования Kaspersky Security Center,
выполните следующие действия:
1.
Запустите мастер создания задачи одним из следующих способов:
Для создания локальной задачи:
a. В дереве Консоли администрирования Kaspersky Security Center разверните узел
Управляемые устройства и выберите группу, которой принадлежит защищаемый сервер.
b. В панели результатов на закладке Устройства откройте контекстное меню защищаемого
сервера и выберите пункт Свойства.
c. В открывшемся окне в разделе Задачи нажмите на кнопку Добавить.
Для создания групповой задачи:
a. В дереве Консоли администрирования Kaspersky Security Center разверните узел
Управляемые устройства и выберите группу, для которой вы хотите создать задачу.
b. В панели результатов перейдите на закладку Задачи и выберите пункт Создать задачу.
Для создания задачи для произвольного набора компьютеров в дереве Консоли
администрирования Kaspersky Security Center в узле Выборки устройств выберите пункт
Создать задачу.
Откроется окно мастера создания задачи.
2.
В окне Выбор типа задачи под заголовком Kaspersky Security 10.1.1 для Windows Server
выберите тип создаваемой задачи.
3.
Если вы выбрали любой тип задачи, кроме типов Откат обновлений баз или Активация программы,
откроется окно Параметры. В зависимости от типа создаваемой задачи выполните одно
из следующих действий:
Если вы создаете задачу проверки по требованию:
a. В окне Область проверки сформируйте область проверки.
По умолчанию область проверки включает критические области сервера. Проверяемые
области отображаются в таблице помеченными значком .
Вы можете изменять область проверки: включать в нее отдельные стандартные области,
диски, папки, сетевые объекты и файлы и устанавливать особые параметры безопасности
для каждой из добавленных областей.
Чтобы исключить из проверки все области проверки, откройте контекстное меню
на каждой из строк и выберите Удалить область.
Чтобы включить в область проверки стандартную область, диск, папку, сетевой объект
или файл, откройте контекстное меню в таблице Область проверки и выберите пункт
Добавить область. В окне Добавление в область проверки выберите стандартную
Создание и настройка задач в Kaspersky Security Center
110
область в списке Стандартная область, укажите диск компьютера, папку, сетевой
объект или файл на сервере или другом компьютере в сети и нажмите на кнопку ОК.
Чтобы исключить из проверки вложенные папки или файлы, выберите добавленную
папку (диск) в окне Область проверки мастера, откройте контекстное меню и выберите
пункт Настроить, затем в окне Уровень безопасности нажмите кнопку Настройка и
в окне Настройка проверки по требованию на закладке Общие снимите флажки
Вложенные папки и Вложенные файлы.
Чтобы изменить параметры безопасности области проверки, откройте контекстное меню
на области, параметры которой вы хотите изменить, и выберите Настроить. В окне
Настройка проверки по требованию выберите один из стандартных уровней
безопасности или нажмите на кнопку Настройка, чтобы настроить параметры
безопасности вручную. Настройка параметров безопасности выполняется так же, как
в Консоли Kaspersky Security 10.1.1 для Windows Server.
Чтобы исключить из добавленной области проверки вложенные объекты, откройте
контекстное меню в таблице Область проверки, выберите пункт Добавить
исключение и укажите объекты, которые вы хотите исключить: выберите стандартную
область в списке Стандартная область, укажите диск компьютера, папку, сетевой объект
или файл на защищаемом сервере или другом компьютере в сети, а затем нажмите
на кнопку ОК.
Области, являющиеся исключениями из проверки, отображаются в таблице
помеченными значком .
b.
В окне Параметры выполните следующие действия.
Установите флажок Применять доверенную зону, если в задаче вы хотите исключить
из области проверки объекты, описанные в доверенной зоне Kaspersky Security
10.1.1
для Windows Server.
Если вы планируете использовать создаваемую задачу в качестве задачи проверки важных
областей сервера, в окне Параметры установите флажок Выполнять задачу в фоновом
режиме. Программа Kaspersky Security Center будет оценивать состояние безопасности
сервера (серверов) по результатам выполнения задач со статусом Задача проверки важных
областей, а не только по результатам выполнения системной задачи Проверка важных
областей. При создании локальной задачи проверки по требованию флажок недоступен.
Чтобы присвоить рабочему процессу, в котором будет выполняться задача, базовый
приоритет Низкий, в окне Параметры установите флажок Выполнять задачу в фоновом
режиме. По умолчанию рабочие процессы, в которых выполняются задачи Kaspersky
Security
10.1.1 для Windows Server, имеют приоритет Средний. Понижение приоритета
процесса увеличивает время выполнения задачи, но оно также может положительно
повлиять на скорость выполнения процессов других активных программ.
Если вы создаете одну из задач обновления, установите параметры задачи в соответствии
с вашими требованиями:
a. Выберите источник обновлений в окне Источник обновлений.
b. Нажмите
на кнопку
Параметры соединения. Откроется окно Настройка
параметров соединения.
c. В окне Параметры соединения выполните следующие действия:
Укажите режим FTP-сервера для соединения с защищаемым сервером.
Если требуется, измените время ожидания при соединении с источником обновления.
Настройте параметры доступа к прокси-серверу при соединении с источником обновлений.
Создание и настройка задач в Kaspersky Security Center
111
Укажите местоположение защищаемого сервера
(серверов), чтобы оптимизировать
получение обновлений.
Если вы создаете задачу Обновление модулей программы, в окне Настройка параметров
обновления модулей программы настройте нужные параметры обновления
программных модулей:
a. Выберите либо копирование и установку критических обновлений модулей программы, либо
только проверку на их наличие, без установки.
b. Если вы выбрали Копировать и устанавливать критические обновления модулей
программы, для применения установленных программных модулей может потребоваться
перезагрузка сервера. Чтобы Kaspersky Security 10.1.1 для Windows Server автоматически
запускал перезагрузку сервера после завершения задачи, установите флажок Разрешать
перезагрузку операционной системы. Чтобы отменить автоматическую перезагрузку
после
завершения
задачи,
снимите
флажок
Разрешать
перезагрузку
операционной системы.
c. Если вы хотите получать информацию о выходе плановых обновлений модулей Kaspersky
Security
10.1.1 для Windows Server, установите флажок Получать информацию
о доступных плановых обновлениях модулей программы.
"Лаборатория Касперского" не публикует плановые пакеты обновлений на серверах
обновлений для автоматического обновления; вы можете сами загружать их с веб-сайта
"Лаборатории Касперского". Уведомление администратора о событии Доступны новые
плановые обновления модулей программы можно настроить. Оно будет включать адрес
нашего веб-сайта, на котором можно загрузить запланированные обновления.
Если вы создаете задачу Копирование обновлений, в окне Настройка параметров
копирования обновлений укажите состав обновлений и папку локального источника
обновлений, в которую обновления будут сохранены.
Если вы создаете задачу Активация программы, в окне Параметры активации примените
файл ключа или код активации, с помощью которого вы хотите активировать программу.
Установите флажок Использовать в качестве дополнительного ключа, если хотите создать
задачу для продления срока действия лицензии.
Если вы создаете задачу Формирование правил контроля устройств или задачу
Формирование правил контроля запуска программ, в окне Настройка укажите параметры,
на основе которых будет сформирован список разрешающих правил:
a. Укажите префикс для названий правил (только для задачи формирования правил контроля
запуска программ).
b. Настройте параметры области применения разрешающих правил
(только для задачи
формирования правил контроля запуска программ). Нажмите на кнопку Далее.
c. Укажите действия, которые задача будет выполнять во время формирования разрешающих
правил
(только для задачи формирования правил контроля запуска программ) и
по завершении.
4.
Настройте параметры расписания задачи (вы можете настраивать расписание задач всех типов
кроме задачи Откат обновления баз). В окне Расписание выполните следующие действия:
a. Чтобы включить расписание, установите флажок Запускать задачу по расписанию.
b. Укажите частоту запуска задачи. Выберите одно из следующих значений из списка Частота
запуска: Ежечасно, Ежедневно, Еженедельно, При запуске программы, После обновления
баз программы (в групповых задачах Обновление баз программы и Обновление модулей
Создание и настройка задач в Kaspersky Security Center
112
программы вы также можете указать частоту запуска После получения обновлений
Сервером администрирования).
если вы выбрали Ежечасно, укажите количество часов в поле Раз в <количество> ч
в группе параметров Параметры запуска задачи;
если вы выбрали Ежесуточно, укажите количество дней в поле Раз в <количество> сут
в группе параметров Параметры запуска задачи;
если вы выбрали Еженедельно, укажите количество недель в поле Раз в <количество>
нед. в группе параметров Параметры запуска задачи. Укажите, по каким дням недели
будет запускаться задача (по умолчанию задача будет запускаться по понедельникам).
c.
В поле Время запуска укажите время первого запуска задачи; в поле Начать с укажите дату
начала действия расписания.
d.
Если требуется, задайте остальные параметры расписания: нажмите на кнопку Дополнительно
и в окне Дополнительные параметры расписания выполните следующие действия:
Укажите максимальную продолжительность выполнения задачи: в блоке Параметры
остановки задачи, в поле Длительность введите количество часов и минут.
Укажите промежуток времени в пределах суток, в течение которого выполнение задачи
будет приостановлено: в блоке Параметры остановки задачи введите начальное и
конечное значение промежутка в полях Приостановить с и до.
Укажите дату, начиная с которой расписание перестанет действовать: установите флажок
Отменить расписание с и с помощью окна Календарь выберите дату, начиная с которой
расписание перестанет действовать.
Включите запуск пропущенных задач: установите флажок Запускать пропущенные задачи.
Включите использование параметра распределения времени запуска: установите флажок
Распределять время запуска задач в интервале и укажите значение параметра
в минутах.
e.
Нажмите на кнопку OK.
5.
Если создаваемая задача является задачей для произвольного набора серверов, выберите
серверы сети (группы), на которых она будет выполняться.
6.
В окне Выбор учетной записи для запуска задачи укажите учетную запись, с правами которой вы
хотите выполнять задачу.
7.
В окне Определение названия задачи введите название задачи
(не более
100 символов,
не должно содержать символы " * < > ? \ | :). Рекомендуется включить в название задачи ее тип
(например, "Проверка по требованию папок общего доступа").
8.
В окне Завершение создания задачи установите флажок Запустить задачу после завершения
работы мастера, если вы хотите, чтобы задача была запущена сразу после создания. Нажмите
на кнопку Готово.
Созданная задача отобразится в списке Задачи.
Создание и настройка задач в Kaspersky Security Center
113
Настройка локальных задач в окне Параметры
программы в Kaspersky Security Center
► Чтобы настроить локальные задачи или общие параметры программы для одного сервера
в окне Параметры программы, выполните следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу, которой принадлежит защищаемый сервер.
2.
В панели результатов выберите закладку Устройства.
3.
Откройте окно Свойства: <Имя компьютера> одним из следующих способов:
двойным щелчком мыши на имени защищаемого сервера;
выбором пункта Свойства в контекстном меню для имени защищаемого сервера.
Откроется окно Свойства: <Имя компьютера>.
4.
Чтобы настроить параметры локальной задачи, выполните следующие действия:
a. Перейдите в раздел Задачи.
В списке задач выберите локальную задачу, параметры которой вы хотите настроить.
Откройте окно свойств задачи двойным щелчком мыши на названии задачи в списке задач.
Выберите название задачи и нажмите на кнопку Свойства.
Выберите пункт Свойства в контекстном меню выбранной задачи.
5.
Чтобы настроить параметры программы, выполните следующие действия:
a. Перейдите в раздел Программы.
В списке установленных программ выберите программу, которую требуется настроить.
Откройте окно параметров программы двойным щелчком мыши на названии программы
в списке установленных программ.
Выделите название программы в списке установленных программ и нажмите
на кнопку Свойства.
Откройте контекстное меню на названии программы в списке установленных программ и
выберите пункт Свойства.
Если программа работает под управлением политики Kaspersky Security Center, и в этой
политике наложен запрет на изменение параметров программы, эти параметры недоступны
для изменения в окне Параметры программы.
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
Создание и настройка задач в Kaspersky Security Center
114
Настройка групповых задач в Kaspersky Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы настроить групповую задачу для нескольких серверов, выполните
следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2.
В панели результатов выбранной группы администрирования откройте закладку Задачи.
3.
В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
5.
В зависимости от типа настраиваемой задачи выполните одно из следующих действий:
Если вы настраиваете задачу проверки по требованию:
a. В разделе Область проверки настройте область проверки.
b. В разделе Параметры настройте интеграцию с другими компонентами программы и уровень
приоритета задачи.
Если вы настраиваете одну из задач обновления, установите параметры задачи в соответствии
с вашими требованиями:
a. В разделе Параметры настройте параметры источника обновлений и оптимизацию
использования дисковой подсистемы.
b. По
кнопке
Параметры соединения настройте параметры
соединения
с источником обновлений.
Чтобы настроить задачу Обновление модулей программы, в разделе Настройка параметров
обновления модулей программы выберите действие, которое требуется выполнить:
копировать и устанавливать критические обновления программных модулей или только
проверять их наличие.
Чтобы настроить задачу Копирование обновлений, в разделе Настройка параметров
копирования обновлений укажите состав обновлений и папку локального источника
обновлений, в которую будут сохранены обновления.
Создание и настройка задач в Kaspersky Security Center
115
Чтобы настроить задачу Активация программы, в блоке Параметры активации примените
файл ключа или код активации, с помощью которых вы хотите активировать программу.
Установите флажок Использовать в качестве дополнительного кода активации или ключа,
если хотите добавить код активации или ключ для продления срока действия лицензии.
Если вы настраиваете одну из задач автоматического формирования разрешающих правил
контроля сервера, в блоке Настройка укажите параметры, на основе которых будет
сформирован список разрешающих правил.
6. В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
7. В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять
задачу. Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
8. Если требуется, в разделе Исключения из области действия задачи укажите объекты, которые
хотите исключить из области действия задачи. Подробная информация о настройке параметров
в этом разделе содержится в Справке Kaspersky Security Center.
9. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Создание и настройка задач в Kaspersky Security Center
116
Параметры групповых задач, доступные для настройки, описаны в таблице ниже.
Таблица 27. Параметры групповых задач Kaspersky Security 10.1.1 для Windows Server
Типы задач
Раздел в окне Свой-
Параметры задачи
Kaspersky Security
ства: <Название за-
10.1.1 для Windows
дачи>
Server
Автоматическое
Настройка
При настройке параметров задачи Формирование
формирование пра-
правил контроля запуска программ вы можете:
вил (см. раздел
изменить область защиты, добавляя или удаляя
"Задачи формирова-
пути к папкам и указывая типы файлов, запуск
ния правил контроля
которых разрешен автоматически сформиро-
устройств и контроля
ванными правилами;
запуска программ"
учитывать или не учитывать запущенные про-
на стр. 120)
граммы.
Параметры
Вы можете указать следующие действия
при формировании разрешающих правил контроля
запуска программ:
Использовать цифровой сертификат.
Использовать заголовок и отпечаток цифро-
вого сертификата.
Если сертификат отсутствует, использовать.
Использовать хеш SHA256.
Формировать правила для пользователя или
группы пользователей
Вы можете настроить параметры
для конфигурационных файлов со списком сфор-
мированных разрешающих правил контроля
устройств и контроля запуска программ, которые
Kaspersky Security 10.1.1 для Windows Server со-
здает по завершении задач.
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Активация программы
Параметры активации
Вы можете добавить код активации или ключ
(см. раздел "Задача
для активации программы или для продления
Активация програм-
срока действия лицензии.
мы" на стр. 123).
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Создание и настройка задач в Kaspersky Security Center
117
Типы задач
Раздел в окне Свой-
Параметры задачи
Kaspersky Security
ства: <Название за-
10.1.1 для Windows
дачи>
Server
Копирование обнов-
Источник обновлений
Вы можете указать сервер администрирования
лений (см. раздел
Kaspersky Security Center или Серверы обновле-
"Задачи обновления"
ний "Лаборатории Касперского" в качестве источ-
на стр. 123).
ника обновлений программы. Также вы можете
сформировать пользовательский список источни-
ков обновления: добавить другие HTTP-,
FTP-серверы или сетевые ресурсы вручную и ука-
зать их в качестве источника обновлений.
Вы можете настроить использование серверов
обновлений "Лаборатории Касперского", если ука-
занные вручную серверы недоступны.
Окно Настройка пара-
В блоке Параметры соединения с источниками
метров соединения
обновлений вы можете настроить параметры ис-
пользования прокси-сервера для соединения
с серверами обновлений "Лаборатории Каспер-
ского" и другими серверами.
Настройка параметров
Вы можете указать состав обновлений
копирования обнов-
для копирования.
лений
В поле Папка для локального хранения скопи-
рованных обновлений укажите путь к папке,
в которой Kaspersky Security 10.1.1 для Windows
Server будет сохранять скопированные обновле-
ния.
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Обновление баз про-
Настройка
В блоке Источник обновлений вы можете указать
граммы (см. раздел
Сервер администрирования Kaspersky Security
"Задачи обновления"
Center или серверы обновлений "Лаборатории
на стр. 123)
Касперского" в качестве источника обновлений
программы. Также вы можете сформировать
пользовательский список источников обновления:
добавить другие HTTP-, FTP-серверы или сетевые
ресурсы вручную и указать их в качестве источни-
ка обновлений.
Вы можете настроить использование серверов
обновлений "Лаборатории Касперского", если ука-
занные вручную серверы недоступны.
В блоке Оптимизация использования дисковой под-
системы вы можете настроить параметры функции,
снижающей нагрузку на дисковую подсистему:
Снизить нагрузку на дисковую систему
Объем оперативной памяти, используемый
для оптимизации (МБ).
Создание и настройка задач в Kaspersky Security Center
118
Типы задач
Раздел в окне Свой-
Параметры задачи
Kaspersky Security
ства: <Название за-
10.1.1 для Windows
дачи>
Server
Окно Настройка пара-
В блоке Параметры соединения с источниками
метров соединения
обновлений вы можете настроить параметры ис-
пользования прокси-сервера для соединения
с серверами обновлений "Лаборатории Каспер-
ского" и другими серверами.
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Обновление модулей
Источник обновлений
Вы можете указать сервер администрирования
программы
Kaspersky Security Center или Серверы обновле-
(см. раздел "Задачи
ний "Лаборатории Касперского" в качестве источ-
обновления" на стр.
ника обновлений программы. Также вы можете
123)
сформировать пользовательский список источни-
ков обновления: добавить другие HTTP-,
FTP-серверы или сетевые ресурсы вручную и ука-
зать их в качестве источника обновлений.
Вы можете настроить использование серверов
обновлений "Лаборатории Касперского", если ука-
занные вручную серверы недоступны.
Окно Настройка пара-
В блоке Параметры соединения с источниками
метров соединения
обновлений вы можете настроить параметры ис-
пользования прокси-сервера для соединения
с серверами обновлений "Лаборатории Каспер-
ского" и другими серверами.
Настройка параметров
Вы можете указать действия, которые Kaspersky
обновления модулей
Security 10.1.1 для Windows Server будет совер-
программы
шать при наличии критических обновлений моду-
лей программы, при наличии информации
о доступных плановых обновлениях, а также
настроить действия программы по завершении
установки критических обновлений.
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Проверка
Область проверки
Вы можете сформировать область проверки
по требованию
для задачи проверки по требованию, а также пе-
(см. раздел "Создание
рейти к настройке уровня безопасности.
задачи проверки
Окно Настройка про-
Вы можете выбрать один из стандартных уровней
по требованию"
верки по требованию
безопасности или настроить параметры пользо-
на стр. 126).
вательского уровня безопасности вручную.
Создание и настройка задач в Kaspersky Security Center
119
Типы задач
Раздел в окне Свой-
Параметры задачи
Kaspersky Security
ства: <Название за-
10.1.1 для Windows
дачи>
Server
Параметры
В блоке Эвристический анализатор вы можете
включить или выключить применение эвристиче-
ского анализатора в задаче проверки
по требованию и настроить уровень анализа
с помощью ползунка.
В блоке Интеграция с другими компонентами вы
можете настроить следующие параметры:
применение Доверенной зоны в задачах провер-
ки по требованию;
применение служб KSN в задачах проверки
по требованию;
указать приоритет задачи проверки
по требованию: выполнять задачу в фоновом
режиме (низкий приоритет) или считать выпол-
нение задачи проверкой важных областей.
Расписание
Вы можете настраивать параметры запуска задачи
по расписанию.
Проверка целостности
Расписание
Вы можете настраивать параметры запуска задачи
модулей программы
по расписанию.
(на стр. 125).
Для задачи типа Откат обновления баз программы вы можете настроить только стандартные параметры
задачи, регулируемые Kaspersky Security Center, в разделах Уведомления и Исключения из области
действия задачи. Подробная информация о настройке параметров в этих разделах содержится в Справке
Kaspersky Security Center.
Задачи формирования правил контроля устройств и контроля
запуска программ
► Чтобы настроить задачу Формирование правил контроля устройств или задачу
Формирование правил контроля запуска программ, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2. В панели результатов выбранной группы администрирования откройте закладку Задачи.
3. В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
Создание и настройка задач в Kaspersky Security Center
120
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
5.
Подробная информация о настройке параметров в этом разделе содержится в Справке Kaspersky
Security Center.
6.
В разделе Настройка вы можете настроить следующие параметры:
изменить область защиты, добавляя или удаляя пути к папкам и указывая типы файлов, запуск
которых разрешен автоматически сформированными правилами;
учитывать или не учитывать запущенные программы.
7.
В разделе Параметры вы можете указать действия при формировании разрешающих правил
контроля запуска программ:
Использовать цифровой сертификат.
Если выбран этот вариант, то в параметрах формируемых разрешающих правил
контроля запуска программ в качестве критерия срабатывания правила
указывается наличие цифрового сертификата. В дальнейшем программа будет
разрешать запуск программ с помощью файлов, у которых есть цифровой
сертификат. Этот вариант рекомендуется, если вы хотите разрешать запуск любых
программ, доверенных в операционной системе.
Использовать заголовок и отпечаток цифрового сертификата.
Флажок включает или выключает использование заголовка и отпечатка цифрового
сертификата файла в качестве критерия срабатывания разрешающих правил
контроля запуска программ. Включение этого флажка позволяет задать более
строгие условия проверки цифрового сертификата.
Если флажок установлен, то в качестве критерия срабатывания разрешающих
правил контроля запуска программ устанавливаются значения заголовка и
отпечатка цифрового сертификата файлов, для которых формируются правила.
В дальнейшем программа будет разрешать запуск программ, которые запускаются
с помощью файлов с указанными в правиле заголовком и отпечатком
цифрового сертификата.
Использование этого флажка наиболее строго ограничивает срабатывание
разрешающих правил запуска программ по цифровому сертификату, так как
отпечаток является уникальным идентификатором цифрового сертификата и
не может быть подделан.
Если флажок снят, то в качестве критерия срабатывания разрешающих правил
контроля запуска программ устанавливается наличие любого цифрового
сертификата, доверенного в операционной системе.
Флажок доступен, если выбран вариант Использовать цифровой сертификат.
По умолчанию флажок установлен.
Если сертификат отсутствует, использовать.
Раскрывающийся список, позволяющий выбрать критерий срабатывания
разрешающих правил контроля запуска программ для случая, если файл, на основе
которого формируется правило, не имеет цифрового сертификата.
Хеш SHA256. В качестве критерия разрешающего правила контроля запуска программ
устанавливается значение контрольной суммы файла, на основе которого формируется
правило. В дальнейшем программа будет разрешать запуск программ, запускаемых
файлами с указанной контрольной суммой.
Создание и настройка задач в Kaspersky Security Center
121
Путь к файлу. В качестве критерия разрешающего правила контроля запуска программ
устанавливается путь к файлу, на основе которого формируется правило. В дальнейшем
программа будет разрешать запуск программ теми файлами, которые находятся в папках,
указанных в таблице Создавать разрешающие правила для программ из папок.
Использовать хеш SHA256.
Если выбран этот вариант, то в параметрах формируемых разрешающих правил
контроля запуска программ в качестве критерия срабатывания правила
указывается значение контрольной суммы файла, на основе которого формируется
правило. В дальнейшем программа будет разрешать запуск программ, запускаемых
файлами с указанным значением контрольной суммы.
Этот вариант рекомендован для случаев, когда формирование правил обязательно
для обеспечения соответствия максимальному уровню безопасности: в качестве
уникального идентификатора файла может использоваться контрольная сумма
SHA256. Использование полученного значения хеша в качестве критерия
срабатывания правила сужает область применения правила до одного файла.
Данный вариант выбран по умолчанию.
Создавать правила для пользователя или группы пользователей.
Поле, в котором отображаются пользователь и
/ или группа пользователей.
Программа будет контролировать запуски программ указанным пользователем и /
или группой.
По умолчанию выбрана группа Все.
Вы можете настроить параметры для конфигурационных файлов со списком сформированных
разрешающих правил контроля устройств и контроля запуска программ, которые Kaspersky Security
10.1.1 для Windows Server создает по завершении задач.
8.
В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
9.
В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять
задачу.
10. Если требуется, в разделе Исключения из области действия задачи укажите объекты, которые
хотите исключить из области действия задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
11. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Создание и настройка задач в Kaspersky Security Center
122
Задача Активация программы
► Чтобы настроить задачу Активация программы, выполните следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2.
В панели результатов выбранной группы администрирования откройте закладку Задачи.
3.
В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
5.
Подробная информация о настройке параметров в этом разделе содержится в Справке Kaspersky
Security Center.
6.
В разделе Параметры активации программы примените файл ключа, с помощью которого вы
хотите активировать программу. Установите флажок Использовать в качестве дополнительного
ключа, если хотите добавить ключ для продления срока действия лицензии.
7.
В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
8.
В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять
задачу.
9.
Если требуется, в разделе Исключения из области действия задачи укажите объекты, которые
хотите исключить из области действия задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
10. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Задачи обновления
Чтобы настроить задачу Копирование обновлений, Обновление баз программы или Обновление модулей
программы, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2. В панели результатов выбранной группы администрирования откройте закладку Задачи.
3. В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Создание и настройка задач в Kaspersky Security Center
123
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
5.
В зависимости от типа настраиваемой задачи выполните одно из следующих действий:
В разделе Источник обновлений настройте параметры источника обновлений и оптимизацию
использования дисковой подсистемы.
a.
В блоке Источник обновлений вы можете указать Сервер администрирования Kaspersky
Security Center или серверы обновлений "Лаборатории Касперского" в качестве источника
обновлений программы. Также вы можете сформировать пользовательский список
источников обновления: добавить другие HTTP-, FTP-серверы или сетевые ресурсы вручную
и указать их в качестве источника обновлений.
Вы можете настроить использование серверов обновлений "Лаборатории Касперского", если
указанные вручную серверы недоступны.
b.
В блоке Оптимизация использования дисковой подсистемы для задачи Обновление баз
программы вы можете настроить параметры функции, снижающей нагрузку
на дисковую подсистему:
Снизить нагрузку на дисковую систему
Флажок включает или выключает функцию оптимизации дисковой подсистемы
за счет
размещения
файлов
обновления
на виртуальном
диске
в оперативной памяти.
Если флажок установлен, функция активна.
По умолчанию флажок снят.
Объем оперативной памяти, используемый для оптимизации (МБ).
Объем оперативной памяти
(в мегабайтах), который программа использует
для размещения файлов обновлений. По умолчанию установлен объем
оперативной памяти 512 МБ. Минимально допустимый объем оперативной памяти
400 МБ.
c.
Нажмите на кнопку Настройка параметров соединения и в открывшемся окне Параметры
соединения настройте параметры использования прокси-сервера для соединения
с серверами обновлений «Лаборатории Касперского» и другими серверами.
В разделе Настройка параметров обновления модулей программы для задачи Обновление
модулей программы вы можете указать действия, которые Kaspersky Security
10.1.1
для Windows Server будет совершать при наличии критических обновлений модулей программы,
при наличии информации о доступных плановых обновлениях, а также настроить действия
программы по завершении установки критических обновлений.
В блоке Настройка параметров копирования обновлений для задачи Копирование
обновлений укажите состав обновлений и папку назначения, в которую будут
сохранены обновления.
Создание и настройка задач в Kaspersky Security Center
124
6. В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
7. В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять
задачу.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
8. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Для задачи Откат обновления баз программы вы можете настроить только стандартные параметры задачи,
регулируемые Kaspersky Security Center, в блоках Уведомления и Исключения из области действия
задачи. Подробная информация о настройке параметров в этом разделе содержится в Справке Kaspersky
Security Center.
Проверка целостности модулей программы
► Чтобы настроить групповую задачу Проверка целостности модулей программы,
выполните следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2.
В панели результатов выбранной группы администрирования откройте закладку Задачи.
3.
В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
5.
В разделе Устройства, выберите устройства для которых вы хотите настроить задачу проверки
целостности модулей программы.
6.
В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
7.
В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять
задачу.
8.
Если требуется, в разделе Исключения из области действия задачи укажите объекты, которые
хотите исключить из области действия задачи.
Создание и настройка задач в Kaspersky Security Center
125
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
9. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Создание задачи проверки по требованию
► Чтобы создать новую задачу в Консоли администрирования Kaspersky Security Center,
выполните следующие действия:
1.
Запустите мастер создания задачи одним из следующих способов:
Для создания локальной задачи:
a. В дереве Консоли администрирования Kaspersky Security Center разверните узел
Управляемые устройства и выберите группу, которой принадлежит защищаемый сервер.
b. В панели результатов на закладке Устройства откройте контекстное меню на строке
с информацией о защищаемом сервере и выберите пункт Свойства.
c. В открывшемся окне в разделе Задачи нажмите на кнопку Добавить.
Для создания групповой задачи:
a. В дереве Консоли администрирования Kaspersky Security Center разверните узел
Управляемые устройства и выберите группу, для которой вы хотите создать задачу.
b. В панели результатов откройте контекстное меню на закладке Задачи и выберите пункт
Создать > Задачу.
Для создания задачи для произвольного набора компьютеров в дереве Консоли
администрирования Kaspersky Security Center в узле Выборки устройств выберите пункт
Создать задачу.
Откроется окно мастера создания задачи.
2.
В окне Определение названия задачи введите название задачи
(не более
100 символов,
не должно содержать символы І * < > ? \ / | : ). Рекомендуется включить в название задачи ее тип
(например, "Проверка по требованию папок общего доступа").
3.
В окне Выбор типа задачи под заголовком Kaspersky Security 10.1.1 для Windows Server
выберите задачу Проверка по требованию и нажмите на кнопку Далее.
4.
В окне Область проверки сформируйте область проверки.
По умолчанию область проверки включает критические области сервера. Проверяемые
области помечены в таблице значком . Области, являющиеся исключениями из проверки,
помечены в таблице значком .
Вы можете изменять область проверки: включать в нее отдельные стандартные области,
диски, папки, сетевые объекты и файлы и устанавливать особые параметры безопасности
для каждой из добавленных областей.
Чтобы исключить из проверки все области проверки, откройте контекстное меню на каждой
Создание и настройка задач в Kaspersky Security Center
126
из строк и выберите Удалить область.
Чтобы включить стандартную область проверки, диск, папку, сетевой объект или файл в область
проверки, выполните следующие действия:
a. Откройте контекстное меню таблицы Область проверки и выберите Добавить область
или нажмите на кнопку Добавить.
b. В окне Добавление в область проверки выберите стандартную область в списке
Стандартная область, укажите диск компьютера, папку, сетевой объект или файл
на сервере или другом компьютере в сети и нажмите на кнопку ОК.
Чтобы исключить вложенные папки или файлы из области проверки, выберите добавленную
папку (диск) в окне мастера Область проверки:
a. Откройте контекстное меню и выберите пункт Настроить.
b. Нажмите на кнопку Настройка в окне Уровень безопасности.
c. На закладке Общие в окне Параметры проверки по требованию снимите флажки
Вложенные папки и Вложенные файлы.
Чтобы изменить параметры безопасности области проверки, выполните следующие действия:
a. Откройте контекстное меню области проверки, параметры которой требуется изменить, и
выберите пункт Настроить.
b. В окне Настройка проверки по требованию выберите один из стандартных уровней
безопасности или нажмите на кнопку Настройка, чтобы настроить параметры безопасности
вручную.
Параметры безопасности настраиваются таким же образом, как и для задачи Постоянная
защита файлов (см. раздел "Настройка параметров безопасности вручную" на стр. 174).
Чтобы пропускать вложенные объекты в добавленной области проверки, выполните
следующие действия:
a. Откройте контекстное меню таблицы Область проверки и выберите пункт
Добавить исключение.
b. Укажите объекты, которые вы хотите исключить: выберите стандартную область в списке
Стандартная область, укажите диск компьютера, папку, сетевой объект или файл
на сервере или другом компьютере сети.
c. Нажмите на кнопку OK.
5.
В окне Параметры настройте эвристический анализатор и интеграцию с другими компонентами:
Настройте использование эвристического анализатора
(см. раздел "Использование
эвристического анализатора" на стр. 169).
Установите флажок Применять доверенную зону, если вы хотите исключить из области
проверки задачи объекты, входящие в доверенную зону Kaspersky Security
10.1.1
для Windows Server.
Флажок включает или выключает применение доверенной зоны в работе задачи.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server добавляет
к исключениям из проверки, установленным при настройке параметров задачи,
файловые операции доверенных процессов.
Если флажок снят, Kaspersky Security 10.1.1 для Windows Server не учитывает
Создание и настройка задач в Kaspersky Security Center
127
файловые операции доверенных процессов при формировании области защиты
в задаче Постоянная защита файлов.
По умолчанию флажок установлен.
Установите флажок Использовать KSN для проверки, если вы хотите использовать облачные
службы Kaspersky Security Network для задачи.
Флажок включает или выключает использование облачных служб Kaspersky Security
Network (KSN) в задаче.
Если флажок установлен, программа использует данные, полученные от служб
KSN, что обеспечивает более высокую скорость реакции программы на новые
угрозы и снижает вероятность ложных срабатываний.
Если флажок снят, задача постоянной защиты файлов не использует службы KSN.
По умолчанию флажок установлен.
Чтобы присвоить рабочему процессу, в котором будет выполняться задача, базовый приоритет
Низкий, в окне Параметры установите флажок Выполнять задачу в фоновом режиме.
Флажок изменяет приоритет задачи.
Если флажок установлен, приоритет задачи в операционной системе снижается.
Операционная система предоставляет ресурсы для выполнения задачи
в зависимости от нагрузки на центральный процессор и файловую систему сервера
со стороны других задач Kaspersky Security 10.1.1 для Windows Server и программ.
Как следствие, скорость выполнения задачи замедляется при увеличении нагрузки
и увеличивается при уменьшении нагрузки.
Если флажок снят, задача выполняется с тем же приоритетом, что и остальные
задачи Kaspersky Security 10.1.1 для Windows Server и другие программы. В этом
случае скорость выполнения задачи увеличивается.
По умолчанию флажок снят.
По умолчанию рабочие процессы, в которых выполняются задачи Kaspersky Security 10.1.1
для Windows Server, имеют приоритет Средний.
Чтобы использовать создаваемую задачу в качестве задачи Проверка важных областей, в окне
Параметры установите флажок Считать выполнение задачи проверкой важных областей.
Флажок изменяет приоритет задачи: включает или выключает регистрацию события
Выполнена проверка важных областей и обновление статуса защиты сервера.
Kaspersky Security Center оценивает безопасность сервера
(серверов)
по показателям производительности задачи и присваивает статус Проверка важных
областей. Флажок недоступен в свойствах локальных системных и
пользовательских задач Kaspersky Security 10.1.1 для Windows Server. Вы можете
изменять значение этого параметра только на стороне Kaspersky Security Center.
Если флажок установлен, Сервер администрирования регистрирует событие
Выполнена проверка важных областей и обновляет статус защиты сервера
по результатам выполнения задачи. Задача проверки имеет высокий приоритет.
Если флажок снят, задача проверки выполняется с низким приоритетом.
Флажок установлен по умолчанию для задачи Проверка важных областей.
6.
Нажмите на кнопку Далее.
Создание и настройка задач в Kaspersky Security Center
128
7. В окне Расписание настройте расписание задачи (см. раздел "Настройка параметров расписания
запуска задач" на стр. 133).
8. Укажите учетную запись пользователя, под которой вы хотите выполнять задачу, и укажите
название задачи.
9. Нажмите на кнопку Готово.
Будет создана новая задача проверки по требованию для выбранного сервера или группы серверов.
Настройка задач проверки по требованию
► Чтобы настроить задачу Проверка по требованию, выполните следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для которой требуется настроить задачи.
2.
В панели результатов выбранной группы администрирования откройте закладку Задачи.
3.
В списке ранее созданных групповых задач выберите задачу, параметры которой хотите настроить.
Откройте окно Свойства: <Название задачи> одним из следующих способов:
Выберите название задачи в списке созданных задач двойным щелчком мыши.
Выделите название задачи в списке созданных задач и перейдите по ссылке Настроить задачу.
Откройте контекстное меню на названии задачи в списке созданных задач и выберите
пункт Свойства.
4.
В разделе Уведомления настройте параметры уведомлений о событиях задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
5.
В блоке Параметры вы можете выполнить следующие действия:
a. В блоке Область проверки установите флажки напротив тех, файловых ресурсов, которые вы
хотите включить в область проверки.
b. Нажмите кнопку Настроить и выберите уровень безопасности.
Вы можете выбрать один из стандартных уровней безопасности или настроить параметры
пользовательского уровня безопасности вручную.
c. Чтобы настроить уровень безопасности вручную, в окне Настройка проверки по требованию
нажмите на кнопку Настройка.
6.
В разделе Параметры вы можете выполнить следующие действия:
a. В блоке Эвристический анализатор включить или выключить использование эвристического
анализатора и настроить уровень анализа с помощью ползунка.
b. Настройте Дополнительные параметры (см. раздел "Создание задачи проверки по требованию"
на стр. 126).
7.
В разделе Расписание настройте параметры расписания задачи
(вы можете настраивать
расписание задач всех типов кроме задачи Откат обновления баз).
8.
В разделе Учетная запись укажите учетную запись, с правами которой вы хотите выполнять задачу.
9.
Если требуется, в разделе Исключения из области действия задачи укажите объекты, которые
Создание и настройка задач в Kaspersky Security Center
129
хотите исключить из области действия задачи.
Подробная информация о настройке параметров в этом разделе содержится в Справке
Kaspersky Security Center.
10. В окне Свойства: <Название задачи> нажмите на кнопку OK.
Настроенные параметры групповых задач будут сохранены.
Присвоение задаче проверки по требованию статуса Задача
проверки важных областей
По умолчанию Kaspersky Security Center присваивает серверу статус Предупреждение, если задача "Проверка
важных областей" выполняется реже, чем указано параметром Kaspersky Security 10.1.1 для Windows Server
Порог формирования события "Проверка важных областей не проводилась давно".
► Чтобы настроить проверку всех серверов, входящих в одну группу администрирования,
выполните следующие действия:
1. Создайте групповую задачу проверки по требованию.
2. В окне Параметры мастера создания задачи установите флажок Считать выполнение задачи
проверкой важных областей. Указанные параметры задачи (область проверки и параметры
безопасности) будут применены ко всем серверам в группе. Настройте расписание задачи.
Вы можете установить флажок Считать выполнение задачи проверкой важных областей
как при создании задачи проверки по требованию для группы или набора серверов, так и
позже, в окне Свойства: <Название задачи>.
3. С помощью новой или существующей политики отключите запуск по расписанию системных задач
проверки по требованию на серверах группы
(см. раздел "Настройка запуска по расписанию
локальных системных задач" на стр. 107).
С этого момента Сервер администрирования Kaspersky Security Center будет оценивать состояние
безопасности защищаемого сервера и уведомлять вас о нем по результатам последнего выполнения
задачи со статусом Задача проверки важных областей, а не по результатам выполнения системной задачи
Проверка важных областей.
Вы можете присваивать статус Задача проверки важных областей как групповым задачам проверки
по требованию, так и задачам для наборов компьютеров.
В Консоли программы вы можете просмотреть, является ли задача проверки по требованию задачей
проверки важных областей.
В Консоли программы флажок Считать выполнение задачи проверкой важных областей
отображается в свойствах задачи, но не доступен для редактирования.
Создание и настройка задач в Kaspersky Security Center
130
Настройка параметров диагностики сбоев в Kaspersky
Security Center
Если в работе Kaspersky Security 10.1.1 для Windows Server возникла проблема (например, Kaspersky
Security 10.1.1 для Windows Server завершается аварийно) и вы хотите диагностировать ее, вы можете
включить создание файлов трассировки и файла дампа процессов Kaspersky Security 10.1.1 для Windows
Server и отправить эти файлы на анализ в Службу технической поддержки "Лаборатории Касперского".
Kaspersky Security
10.1.1 для Windows Server не отправляет файлы трассировки и дампов
автоматически. Диагностические данные могут быть отправлены только пользователем
с соответствующими правами.
Kaspersky Security 10.1.1 для Windows Server записывает информацию в файлы трассировки и файл
дампа в незашифрованном виде. Папка, в которую сохраняются файлы, выбирается пользователем и
контролируется параметрами операционной системы и Kaspersky Security 10.1.1 для Windows Server.
Можно настроить права доступа (см. раздел "Права доступа к функциям Kaspersky Security 10.1.1
для Windows Server" на стр. 89) и разрешить доступ к журналам, файлам трассировки и файлам
дампов только для выбранных пользователей.
► Чтобы настроить параметры диагностики сбоев в Kaspersky Security Center, выполните
следующие действия:
1. В Консоли администрирования Kaspersky Security Center откройте окно Параметры программы
(см. раздел "Настройка локальных задач в окне Параметры программы в Kaspersky Security
Center" на стр. 114).
2. Откройте раздел Диагностика сбоев и выполните следующие действия:
Если вы хотите записывать отладочную информацию в файл, установите флажок Записывать
отладочную информацию в файл трассировки.
В поле ниже укажите папку, в которую Kaspersky Security 10.1.1 для Windows Server будет
сохранять файлы трассировки.
Настройте уровень детализации отладочной информации.
В раскрывающемся списке вы можете выбрать уровень детализации отладочной
информации, которую Kaspersky Security
10.1.1 для Windows Server сохраняет
в файле трассировки.
Вы можете выбрать один из следующих уровней детализации:
Критические события - Kaspersky Security
10.1.1 для Windows Server
сохраняет в файле трассировки только информацию о критических событиях.
Ошибки - Kaspersky Security 10.1.1 для Windows Server сохраняет в файле
трассировки информацию о критических событиях и ошибках.
Важные события - Kaspersky Security 10.1.1 для Windows Server сохраняет
в файле трассировки информацию о критических событиях, ошибках и
важных событиях.
Создание и настройка задач в Kaspersky Security Center
131
Информационные события - Kaspersky Security 10.1.1 для Windows Server
сохраняет в файле трассировки информацию о критических событиях, ошибках,
важных событиях и информационных событиях.
Вся отладочная информация - Kaspersky Security 10.1.1 для Windows Server
сохраняет в файле трассировки всю отладочную информацию.
Уровень детализации, который требуется установить для решения возникшей
проблемы, определяет специалист Службы технической поддержки.
По умолчанию установлен уровень детализации Вся отладочная информация.
Раскрывающийся список доступен, если установлен флажок Записывать
отладочную информацию в файл трассировки.
Укажите максимальный размер файлов трассировки.
Укажите отлаживаемые компоненты. Коды компонентов требуется вводить через запятую и
с соблюдением регистра (см. таблицу ниже).
Таблица 28. Коды подсистем Kaspersky Security 10.1.1 для Windows Server
Код подсистемы
Название подсистемы
Все компоненты.
gui
Подсистема пользовательского интерфейса, оснастка Kaspersky Security 10.1.1
для Windows Server в Microsoft Management Console.
ak_conn
Подсистема интеграции с Агентом администрирования Kaspersky Security Center.
bl
Управляющий процесс, реализует задачи управления Kaspersky Security 10.1.1
для Windows Server.
wp
Рабочий процесс; реализует задачи антивирусной защиты.
blgate
Процесс удаленного управления Kaspersky Security 10.1.1 для Windows Server.
ods
Подсистема проверки по требованию.
oas
Подсистема постоянной защиты файлов.
qb
Подсистема карантина и резервного хранилища.
scandll
Вспомогательный модуль антивирусной проверки.
core
Подсистема базовой антивирусной функциональности.
avscan
Подсистема антивирусной обработки.
avserv
Подсистема управления антивирусным ядром.
prague
Подсистема базовой функциональности.
updater
Подсистема обновления баз и модулей программы.
snmp
Подсистема поддержки SNMP протокола.
perfcount
Подсистема счетчиков производительности.
Параметры трассировки оснастки Kaspersky Security 10.1.1 для Windows Server
(gui)
и
Плагина управления для Kaspersky Security Center
(ak_conn) применяются после
перезапуска этих компонентов. Параметры трассировки подсистемы поддержки
SNMP-протокола
(snmp) применяются после перезапуска службы SNMP. Параметры
трассировки подсистемы счетчиков производительности
(perfcount) применяются после
Создание и настройка задач в Kaspersky Security Center
132
перезапуска всех процессов, использующих счетчики производительности. Параметры
трассировки остальных подсистем Kaspersky Security
10.1.1 для Windows Server
применяются сразу после сохранения параметров диагностики сбоев.
По умолчанию Kaspersky Security
10.1.1 для Windows Server сохраняет отладочную
информацию о работе всех подсистем Kaspersky Security
10.1.1 для Windows Server
(рекомендуется).
Поле ввода доступно, если установлен флажок Записывать отладочную информацию
в файл трассировки.
Если вы хотите создавать файл дампа, установите флажок Создавать во время сбоя
файл дампа.
В поле ниже укажите папку, в которую Kaspersky Security 10.1.1 для Windows Server
будет сохранять файл дампа.
3. Нажмите на кнопку OK.
Настроенные параметры программы будут применены на защищаемом сервере.
Работа с расписанием задач
Вы можете настраивать запуск задач Kaspersky Security 10.1.1 для Windows Server по расписанию, а также
настраивать параметры запуска по расписанию.
В этом разделе
Настройка параметров расписания запуска задач
133
Включение и выключение запуска по расписанию
135
Настройка параметров расписания запуска задач
В Консоли программы вы можете настроить расписание запуска локальных системных и пользовательских
задач. Вы не можете настраивать расписание запуска групповых задач.
► Чтобы настроить параметры расписания запуска задачи, выполните
следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выполните следующие действия:
Если вы хотите настроить параметры политики, в группе серверов выберите Политика > <Имя
политики> > <Раздел> > Настроить > Управление задачей.
Если вы хотите настроить параметры программы для отдельного компьютера с помощью
Kaspersky Security Center, откройте окно Параметры задачи
(см. раздел "Настройка
локальных задач в окне Параметры программы в Kaspersky Security Center" на стр. 114)
в Kaspersky Security Center.
Откроется окно Параметры.
Создание и настройка задач в Kaspersky Security Center
133
2.
В открывшемся окне на закладке Расписание включите запуск задачи по расписанию, установив
флажок Запускать задачу по расписанию.
Поля с параметрами расписания задачи проверки по требованию и задачи обновления
недоступны, если запуск задачи по расписанию запрещен действием политики Kaspersky
Security Center.
3.
Настройте параметры расписания в соответствии с вашими требованиями. Для этого выполните
следующие действия:
a.
в списке Частота запуска выберите одно из следующих значений:
Ежечасно, если вы хотите, чтобы задача запускалась периодически через заданное вами
количество часов, и укажите количество часов в поле Раз в <количество> ч.;
Ежесуточно, если вы хотите, чтобы задача запускалась периодически через заданное вами
количество дней, и укажите количество дней в поле Раз в <количество> сут.;
Еженедельно, если вы хотите, чтобы задача запускалась периодически через заданное
вами количество недель, и укажите количество недель в поле Раз в <количество> нед.
Укажите, по каким дням недели будет запускаться задача (по умолчанию задача запускается
по понедельникам);
При запуске программы, если хотите, чтобы задача запускалась при каждом запуске
Kaspersky Security 10.1.1 для Windows Server;
После обновления баз программы, если хотите, чтобы задача запускалась после каждого
обновления баз программы.
b.
В поле Время запуска укажите время первого запуска задачи.
c.
В поле Начать с укажите дату начала действия расписания.
После того как вы укажете частоту и время первого запуска задачи и дату начала действия
расписания, в верхней части окна в поле Следующий запуск появится информация
о расчетном времени очередного запуска задачи. Обновленная информация о расчетном
времени следующего запуска будет отображаться каждый раз, когда вы откроете окно
Параметры задачи на закладке Расписание.
Значение Запрещен политикой в поле Следующий запуск отображается, если запуск
системных задач по расписанию запрещен параметрами действующей политики Kaspersky
Security Center (см. раздел "Настройка запуска по расписанию локальных системных задач"
на стр. 107).
4.
На
закладке Дополнительно настройте в соответствии с вашими требованиями следующие
параметры расписания.
В блоке Параметры остановки задачи:
a. Установите флажок Длительность и введите нужное количество часов и минут в полях
справа, чтобы указать максимальную длительность выполнения задачи.
b. Установите флажок Приостановить с и введите начальное и конечное значение
временного промежутка в полях справа, чтобы указать промежуток времени в пределах
суток, в течение которого выполнение задачи будет приостановлено.
Создание и настройка задач в Kaspersky Security Center
134
В блоке Дополнительные параметры:
a. Установите флажок Отменить расписание с и укажите дату, начиная с которой расписание
перестанет действовать.
b. Установите флажок Запускать пропущенные задачи, чтобы включить запуск
пропущенных задач.
c. Установите флажок Распределить время запуска в интервале и укажите значение
параметра в минутах.
5. Нажмите на кнопку Применить, чтобы сохранить параметры запуска задачи.
Включение и выключение запуска по расписанию
Вы можете включать и выключать запуск задач по расписанию как после, так и до настройки
параметров расписания.
► Чтобы включить или выключить расписание запуска задачи, выполните
следующие действия:
1. В дереве Консоли программы откройте контекстное меню задачи, расписание запуска которой вы
хотите настроить.
2. Выберите пункт Свойства.
Откроется окно Параметры задачи.
3. В открывшемся окне на закладке Расписание выполните одно из следующих действий:
установите флажок Запускать задачу по расписанию, если хотите включить запуск задачи
по расписанию;
снимите флажок Запускать задачу по расписанию, если хотите выключить запуск задачи
по расписанию.
Настроенные параметры расписания запуска задачи не будут удалены и применятся
при следующем включении запуска задачи по расписанию.
4. Нажмите кнопку Применить.
Настроенные параметры запуска задачи по расписанию будут сохранены.
Создание и настройка задач в Kaspersky Security Center
135
Управление параметрами
программы
Этот раздел содержит информацию о настройке общих параметров работы Kaspersky Security 10.1.1
для Windows Server в Kaspersky Security Center.
В этом разделе
Проверка файлов в облачном хранилище
136
Управление Kaspersky Security 10.1.1 для Windows Server из Kaspersky Security Center
138
О настройке общих параметров программы в Kaspersky Security Center
139
О настройке дополнительных возможностей программы
145
О настройке журналов и уведомлений
157
Проверка файлов в облачном хранилище
Об облачных файлах
Kaspersky Security 10.1.1 для Windows Server может взаимодействовать с облачными файлами Microsoft
OneDrive. Программа поддерживает новую функцию "файлы OneDrive по запросу"
(OneDrive
Files On-Demand).
Kaspersky Security 10.1.1 для Windows Server не поддерживает другие облачные хранилища.
Функция "файлы OneDrive по запросу" помогает вам получить доступ к вашим файлам в OneDrive
без необходимости загружать все файлы и занимать дисковое пространство на вашем устройстве.
При необходимости можно загрузить файлы на жесткий диск вашего устройства.
Когда функция "файлы OneDrive по запросу" включена, рядом с каждым файлом в графе Статус
в проводнике Windows отображается значок статуса. Файл может иметь один из следующих статусов:
- этот значок показывает, что файл доступен только через интернет. Файлы, доступные только
через интернет, не хранятся физически на жестком диске. Если ваше устройство не подключено
к интернету, вы не сможете открывать файлы, доступные только через интернет.
- этот значок показывает, что файл доступен локально. Он отображается, если вы открыли файл,
доступный только через интернет, и он загрузился на ваше устройство. Доступные локально файлы можно
открывать в любое время, даже без доступа в интернет. Чтобы освободить пространство, вы можете снова
сделать файл доступным только через интернет (
).
- этот значок показывает, что файл хранится на жестком диске и всегда доступен.
Управление параметрами программы
136
Проверка облачных файлов
Kaspersky Security
10.1.1 для Windows Server может выполнять проверку только облачных файлов,
сохраненных локально на защищаемом сервере. Такие файлы OneDrive имеют статус
или
Проверка файлов со статусом
не выполняется, поскольку физически они не хранятся на защищаемом
сервере.
Во время проверки Kaspersky Security
10.1.1 для Windows Server не выполняет автоматическую
загрузку файлов со статусом
из облачного хранилища, даже если они включены
в область проверки.
Обработка облачных файлов выполняется различными задачами Kaspersky Security 10.1.1 для Windows
Server в различных сценариях, в зависимости от типа задачи:
Постоянная проверка облачных файлов: вы можете добавить папки, содержащие облачные файлы,
в область защиты задачи Постоянная защита файлов. Проверка файла выполняется, когда
пользователь открывает его. Если пользователь открывает файл со статусом
, этот файл
загружается и становится доступным локально; его статус меняется на . Поэтому этот файл
может быть обработан задачей Постоянная защита файлов.
Проверка облачных файлов по требованию: вы можете добавить папки, содержащие облачные
файлы, в область проверки задачи проверки по требованию. Задача выполняет проверку файлов
со статусами
и . Если в области проверки задачи обнаружены файлы со статусом
, эти
файлы будут пропущены при проверке, а в журнале выполнения задачи будет зарегистрировано
информационное событие, показывающее, что проверяемый файл является временной заменой
облачного файла и отсутствует на локальном диске.
Формирование и использование правил контроля запуска программ: можно создавать разрешающие
и запрещающие правила для файлов со статусами
и
с помощью задачи Формирование
правил контроля запуска программ. Задача Контроль запуска программ обрабатывает и блокирует
облачные файлы в соответствии с принципом запрета по умолчанию и созданными правилами.
Задача Контроль запуска программ блокирует запуск всех облачных файлов, независимо
от статуса файла. Файлы со статусом
не входят в область формирования правила,
поскольку они не хранятся физически на жестком диске. Для таких файлов невозможно создать
разрешающих правил, поэтому они подчиняются принципу запрета по умолчанию.
Если в облачном файле OneDrive обнаружена угроза, программа применяет действие, указанное
в параметрах задачи, выполняющей проверку. Таким образом, файл может быть удален, вылечен,
помещен на карантин или в резервное хранилище.
При изменении локальные файлы синхронизируются с копиями в облачном хранилище OneDrive
в соответствии с принципами, описанными в документации к Microsoft OneDrive.
Управление параметрами программы
137
Управление Kaspersky Security 10.1.1 для Windows
Server из Kaspersky Security Center
Вы можете централизованно управлять несколькими серверами с установленной программой Kaspersky
Security
10.1.1 для Windows Server, включенными в группу администрирования, с помощью Плагина
управления Kaspersky Security 10.1.1 для Windows Server. Также в Kaspersky Security Center вы можете
отдельно настраивать параметры работы для каждого сервера, входящего в группу администрирования.
Группа администрирования формируется на стороне Kaspersky Security Center вручную и включает
несколько серверов с установленной программой Kaspersky Security
10.1.1 для Windows Server,
для которых требуется настроить единые параметры управления и защиты. Подробная информация
об использовании групп администрирования содержится в Справке Kaspersky Security Center.
Параметры программы для одного сервера недоступны для настройки, если работа Kaspersky Security
10.1.1 для Windows Server на этом сервере контролируется активной политикой Kaspersky
Security Center.
Вы можете управлять Kaspersky Security
10.1.1 для Windows Server из Kaspersky Security Center
следующими способами:
С помощью политик Kaspersky Security Center. Политики Kaspersky Security Center позволяют
удаленно настроить единые параметры защиты для группы серверов. Параметры задачи,
указанные в активной политике, имеют приоритет над параметрами задачи, настроенными локально
в Консоли администрирования или удаленно в окне Свойства: <Имя компьютера> в Kaspersky
Security Center.
С помощью политик вы можете настроить общие параметры работы программы, параметры задач
постоянной защиты, параметры задач контроля активности на серверах, параметры задач защиты
сетевых хранилищ, параметры запуска системных задач по расписанию, параметры
использования профилей.
С помощью групповых задач Kaspersky Security Center. Групповые задачи Kaspersky Security
Center позволяют удаленно настроить единые параметры задач, имеющих ограниченный срок
выполнения, для группы серверов.
С помощью групповых задач вы можете активировать программу, настроить параметры задач
проверки по требованию, параметры задач обновления, параметры задачи автоматического
формирования разрешающих правил.
С помощью задач для набора устройств. Задачи для набора устройств позволяют удаленно
настроить единые параметры задач, имеющих ограниченный срок выполнения, для серверов,
которые не включены ни в одну из созданных групп администрирования.
С помощью окна настройки параметров отдельного сервера. В окне Свойства: <Имя сервера>
вы можете удаленно настроить параметры задачи для отдельного сервера, включенного в группу
администрирования. Вы можете настроить как общие параметры работы программы, так и
параметры работы всех задач Kaspersky Security 10.1.1 для Windows Server, если выбранный
сервер не находится под управлением активной политики Kaspersky Security Center.
Kaspersky Security Center позволяет настроить параметры программы, дополнительные возможности и
работу журналов и уведомлений. Вы можете настроить эти параметры как для группы серверов, так и
для одного сервера.
Управление параметрами программы
138
О настройке общих параметров программы в Kaspersky
Security Center
Вы можете настроить общие параметры Kaspersky Security 10.1.1 для Windows Server из Kaspersky Security
Center для группы серверов или для одного сервера.
В этом разделе
Настройка масштабируемости и интерфейса в Kaspersky Security Center
139
Настройка параметров безопасности в Kaspersky Security Center
141
Настройка параметров соединения в Kaspersky Security Center
143
Настройка масштабируемости и интерфейса в Kaspersky
Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы настроить параметры масштабируемости и интерфейса программы, выполните
следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Параметры программы в блоке Масштабируемость и интерфейс нажмите
на кнопку Настройка.
Управление параметрами программы
139
4.
В окне Масштабируемость и интерфейс на закладке Общие настройте следующие параметры:
В блоке Параметры масштабируемости настройте параметры, определяющие количество
используемых Kaspersky Security 10.1.1 для Windows Server рабочих процессов:
Определять параметры масштабируемости автоматически.
Kaspersky Security 10.1.1 для Windows Server регулирует количество используемых
процессов автоматически.
Это значение установлено по умолчанию.
Указать количество рабочих процессов вручную.
Kaspersky Security
10.1.1 для Windows Server регулирует количество активных
рабочих процессов в соответствии с указанными значениями.
Максимальное количество активных процессов.
Максимальное количество процессов, которые использует Kaspersky Security 10.1.1
для Windows Server. Поле ввода доступно, если выбран вариант Указать
количество рабочих процессов вручную.
Количество процессов для постоянной защиты.
Максимальное количество процессов, которые используют компоненты задач
постоянной защиты. Поле ввода доступно, если выбран вариант Указать
количество рабочих процессов вручную.
Количество процессов для фоновых задач проверки по требованию.
Максимальное количество процессов, которые использует компонент проверки
по требованию при выполнении задач проверки по требованию в фоновом режиме.
Поле ввода доступно, если выбран вариант Указать количество рабочих
процессов вручную.
В блоке Взаимодействие с пользователем настройте отображение Значка области
уведомлений программы в панели задач: снимите или установите флажок Показывать
Значок области уведомлений.
5.
На
закладке Иерархическое хранилище выберите один из следующих вариантов доступа
к иерархическому хранилищу:
Не HSM-система
Kaspersky Security
10.1.1 для Windows Server не использует параметры
HSM-системы при выполнении задач проверки по требованию.
Данный вариант выбран по умолчанию.
HSM-система использует точки повторной обработки
Kaspersky Security
10.1.1 для Windows Server использует точки повторной
обработки для проверки файлов в удаленном хранилище при выполнении задач
проверки по требованию.
HSM-система использует расширенные атрибуты файла
Kaspersky Security 10.1.1 для Windows Server использует расширенные атрибуты
файла для проверки файлов в удаленном хранилище при выполнении задач
проверки по требованию.
Управление параметрами программы
140
Неизвестная HSM-система
При выполнении задач проверки по требованию Kaspersky Security
10.1.1
для Windows Server проверяет все файлы как файлы, расположенные
в удаленном хранилище.
Не рекомендуется использовать этот вариант.
Если вы не используете HSM-системы, оставьте значение параметра Параметры
HSM-системы, установленное по умолчанию (Не HSM-система).
6. Нажмите на кнопку OK.
Настроенные параметры программы будут сохранены.
Настройка параметров безопасности в Kaspersky Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы вручную настроить параметры безопасности, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Свойства программы в блоке Безопасность и надежность нажмите
на кнопку Настройка.
4. В окне Параметры безопасности настройте следующие параметры:
В блоке Параметры надежности настройте параметры восстановления задач Kaspersky Security 10.1.1
для Windows Server в случае возникновения сбоев в работе программы или аварийного завершения рабо-
ты программы.
Управление параметрами программы
141
Выполнять восстановление задач
Флажок включает или выключает восстановление задач Kaspersky Security 10.1.1
для Windows Server после сбоя в работе программы или аварийного завершения
работы программы.
Если флажок установлен, Kaspersky Security
10.1.1 для Windows Server
автоматически восстанавливает задачи Kaspersky Security
10.1.1 для Windows
Server после сбоя в работе программы или аварийного завершения работы
программы.
Если флажок снят, Kaspersky Security
10.1.1
для Windows Server
не восстанавливает задачи Kaspersky Security 10.1.1 для Windows Server после
сбоя в работе программы или аварийного завершения работы программы.
По умолчанию флажок установлен.
Выполнять восстановление задач проверки по требованию не более (раз).
Количество попыток восстановления задач проверки по требованию после сбоя
в работе Kaspersky Security 10.1.1 для Windows Server. Поле ввода доступно, если
установлен флажок Выполнять восстановление задач.
В блоке Действия при переходе на источник бесперебойного питания задайте ограничение
нагрузки на сервер, создаваемой Kaspersky Security 10.1.1 для Windows Server при переходе
на источник бесперебойного питания:
Не запускать задачи проверки по расписанию.
Флажок включает или выключает запуск задач проверки по расписанию
при переходе сервера на источник бесперебойного питания до восстановления
стандартного режима питания.
Если флажок установлен, Kaspersky Security
10.1.1 для Windows Server
не запускает задачи проверки по расписанию при переходе на источник
бесперебойного питания до восстановления стандартного режима питания.
Если флажок снят, Kaspersky Security 10.1.1 для Windows Server запускает задачи
проверки по расписанию вне зависимости от режима питания сервера.
По умолчанию флажок установлен.
Остановить выполнение задачи проверки.
Флажок включает или выключает выполнение запущенных задач проверки
при переходе сервера на источник бесперебойного питания.
Если флажок установлен, Kaspersky Security
10.1.1 для Windows Server
останавливает выполнение запущенных задач проверки при переходе сервера
на источник бесперебойного питания.
Если флажок снят, Kaspersky Security
10.1.1 для Windows Server продолжает
выполнение запущенных задач проверки при переходе сервера на источник
бесперебойного питания.
По умолчанию флажок установлен.
Управление параметрами программы
142
Сервер переходит на источник бесперебойного питания, только если уровень заряда
батареи опускается ниже 90%.
В блоке Параметры применения пароля задайте пароль для защиты доступа к функциям
Kaspersky Security 10.1.1 для Windows Server.
5. Нажмите на кнопку OK.
Настроенные параметры безопасности и надежности будут сохранены.
Настройка параметров соединения в Kaspersky Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
Настроенные параметры соединения используются для подключения Kaspersky Security 10.1.1 для Windows
Server к серверам обновлений и активации, а также при интеграции программ со службами KSN.
► Чтобы настроить параметры соединения, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Свойства программы в блоке Прокси-сервер: нажмите на кнопку Настройка.
Откроется окно Настройка параметров соединения.
4. В окне Параметры соединения настройте следующие параметры:
В блоке Параметры прокси-сервера задайте параметры использования прокси-сервера:
Управление параметрами программы
143
Не использовать прокси-сервер.
Если выбран этот вариант, Kaspersky Security
10.1.1 для Windows Server
не использует прокси-сервер для соединения с службами KSN, а выполняет
соединение напрямую.
Автоматически определять параметры прокси-сервера.
Если выбран этот вариант, Kaspersky Security
10.1.1 для Windows Server
автоматически определяет параметры подключения к службам KSN
с использованием протокола Web Proxy Auto-Discovery Protocol (WPAD).
Данный вариант выбран по умолчанию.
Использовать параметры указанного прокси-сервера.
Если выбран этот вариант, для соединения с KSN Kaspersky Security
10.1.1
для Windows Server использует параметры прокси-сервера, указанные вручную.
IP-адрес или символьное имя прокси-сервера и номер порта.
Не использовать прокси-сервер для локальных адресов.
Флажок включает или выключает использование прокси-сервера при обращении
к компьютерам из сети, к которой принадлежит компьютер с установленным
Kaspersky Security 10.1.1 для Windows Server.
Если флажок установлен, обращение к компьютерам из сети, к которой
принадлежит компьютер с установленным Kaspersky Security 10.1.1 для Windows
Server, выполняется напрямую. Прокси-сервер не используется.
Если
флажок
снят,
для обращения
к локальным
компьютерам
используется прокси-сервер.
По умолчанию флажок установлен.
В блоке Параметры аутентификации на прокси-сервере задайте параметры аутентификации:
Выберите параметры аутентификации в раскрывающемся списке.
Не использовать аутентификацию - проверка подлинности не производится. Этот
режим выбран по умолчанию.
Использовать NTLM-аутентификацию - проверка подлинности с помощью протокола
сетевой аутентификации NTLM, разработанного компанией Microsoft.
Использовать NTLM-аутентификацию с именем пользователя и паролем - проверка
подлинности с помощью протокола сетевой аутентификации NTLM, разработанного
компанией Microsoft, а также имени пользователя и пароля.
Использовать имя пользователя и пароль - проверка подлинности с помощью имени
пользователя и пароля.
Если требуется, укажите имя пользователя и пароль.
В блоке Лицензирование установите или снимите флажок Использовать Kaspersky Security
Center в качестве прокси-сервера для активации программы.
5.
Нажмите на кнопку OK.
Настроенные параметры соединения будут сохранены.
Управление параметрами программы
144
О настройке дополнительных
возможностей программы
Вы можете настроить дополнительные возможности Kaspersky Security
10.1.1 для Windows Server
из Kaspersky Security Center для группы серверов или для отдельного сервера.
В этом разделе
Настройка параметров доверенной зоны в Kaspersky Security Center
145
Проверка съёмных дисков
150
Настройка прав доступа в Kaspersky Security Center
152
Настройка параметров карантина и резервного хранилища в Kaspersky Security Center
153
Блокировка доступа к сетевым ресурсам. Заблокированные узлы
154
Настройка параметров доверенной зоны в Kaspersky
Security Center
По умолчанию во вновь созданных политиках и задачах доверенная зона применяется.
► Чтобы настроить параметры доверенной зоны, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Дополнительные возможности нажмите на кнопку Настройка в блоке параметров
Доверенная зона.
Откроется окно Доверенная зона.
Управление параметрами программы
145
4.
На закладке Исключения укажите объекты, которые Kaspersky Security 10.1.1 для Windows Server
пропускает при проверке:
Чтобы
создать
рекомендуемые
исключения,
нажмите
на кнопку
Добавить
рекомендуемые исключения.
При нажатии на эту кнопку в список исключений добавляются исключения,
рекомендованные корпорацией Microsoft и исключения, рекомендованные
"Лабораторией Касперского".
Если вы хотите импортировать исключения, нажмите на кнопку Импорт и в открывшемся окне
выберите файлы, которые Kaspersky Security
10.1.1 для Windows Server будет
считать доверенными.
Если вы хотите вручную указать условия, при удовлетворении которым файл будет считаться
доверенным,
нажмите
на кнопку
Добавить.
В открывшемся
окне
укажите
следующие параметры:
Проверяемый объект.
Добавляет файл, папку, диск или файл скрипта в исключения.
Если установлен этот флажок, Kaspersky Security
10.1.1 для Windows Server
пропускает указанный диапазон, файл, папку, диск или файл скрипта при запуске
проверки с использованием компонентов Kaspersky Security 10.1.1 для Windows
Server, выбранных в разделе Область применения исключения.
По умолчанию флажок установлен.
Обнаруживаемые объекты.
Исключение обнаруживаемых объектов из проверки по имени или маске имени
обнаруживаемого объекта. Вы можете найти список имен обнаруживаемых
объектов на сайте Вирусной энциклопедии.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server пропускает
при проверке указанные объекты.
Если флажок снят, Kaspersky Security 10.1.1 для Windows Server обнаруживает все
объекты, указанные в программе по умолчанию.
По умолчанию флажок снят.
Область применения исключения.
Название задачи Kaspersky Security
10.1.1 для Windows Server, в которой
применяется правило.
Если требуется, укажите дополнительную информацию, поясняющую исключение,
в поле Комментарий.
5.
В
окне Доверенная зона на закладке Доверенные процессы укажите процессы, которые
Kaspersky Security 10.1.1 для Windows Server будет пропускать при проверке:
Не проверять файловые операции резервного копирования.
Флажок включает или выключает проверку операций чтения файлов, если эти
операции
выполняются
установленными
на сервере
средствами
резервного копирования.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server пропускает
при проверке операции чтения файлов, выполняемые установленными на сервере
средствами резервного копирования.
Управление параметрами программы
146
Если флажок снят, Kaspersky Security
10.1.1 для Windows Server проверяет
операции чтения файлов, выполняемые установленными на сервере средствами
резервного копирования.
По умолчанию флажок установлен.
Не проверять файловую активность указанных процессов.
Флажок
включает или выключает
проверку
файловой
активности
доверенных процессов.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server пропускает
при проверке файловые операции доверенных процессов.
Если флажок снят, Kaspersky Security
10.1.1 для Windows Server проверяет
файловые операции доверенных процессов.
По умолчанию флажок снят.
6. При необходимости добавьте процессы, файловую активность которых вы не хотите проверять,
нажав на кнопку Добавить (см. раздел "Добавление доверенных процессов" на стр. 147).
7. Нажмите на кнопку ОК в окне Доверенная зона, чтобы сохранить изменения.
Добавление доверенных процессов
► Чтобы добавить один или несколько процессов в список доверенных, выполните
следующие действия:
1.
В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2.
В панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3.
В разделе Дополнительные возможности нажмите на кнопку Настройка в блоке параметров
Доверенная зона.
Откроется окно Доверенная зона.
4.
На закладке Доверенные процессы установите флажок Не проверять файловую активность
указанных процессов.
5.
Нажмите на кнопку Добавить.
6.
Выберите один из вариантов из контекстного меню кнопки:
Несколько процессов.
Управление параметрами программы
147
В открывшемся окне Добавление процессов в список доверенных настройте
следующие параметры:
a.
Использовать полный путь для определения доверенности процесса.
Если флажок установлен, Kaspersky Security
10.1.1 для Windows Server будет
использовать
полный
путь
к файлу
для определения
статуса
доверенности процесса.
Если флажок не установлен, путь к файлу не будет учитываться в качестве
критерия для определения статуса доверенности процесса.
По умолчанию флажок установлен.
b.
Использовать хеш файла для определения доверенности процесса.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server использует
хеш выбранного файла для определения статуса доверенности процесса.
Если флажок не установлен, хеш файла не учитывается в качестве критерия
для определения статуса доверенности процесса.
По умолчанию флажок установлен.
c.
Чтобы добавить данные на основе исполняемых файлов, нажмите на кнопку Обзор.
d.
Выберите исполняемый файл в открывшемся окне.
Вы можете добавлять процессы только по одному. Повторите шаги c-d, чтобы добавить
другие исполняемые файлы.
e.
Чтобы добавить данные на основе запущенных процессов, нажмите на кнопку Процессы.
f.
Выберите процессы в открывшемся окне. Чтобы выбрать несколько процессов, удерживайте
клавишу CTRL при выборе.
g.
Нажмите на кнопку OK.
Требуется, чтобы учетная запись, с правами которой запускается задача Постоянная
защита файлов, имела права администратора на сервере с установленной программой
Kaspersky Security 10.1.1 для Windows Server, чтобы просматривать список активных
процессов. Вы можете отсортировать процессы в списке активных процессов по имени
файла, PID или пути к исполняемому файлу процесса на локальном сервере. Обратите
внимание, что вы можете выбрать процесс из списка запущенных процессов, нажав
на кнопку Процессы, только при работе через Консоль программы на локальном
сервере или в параметрах нужного узла в Kaspersky Security Center.
Один процесс на основе имени и пути.
В открывшемся окне Добавление процессов в список доверенных вручную настройте
следующие параметры:
a. Укажите путь к исполняемому файлу (включая имя файла)
b. Нажмите на кнопку OK.
Один процесс на основе свойств объекта.
Управление параметрами программы
148
В открывшемся окне Добавление процессов в список доверенных настройте
следующие параметры:
a. Нажмите на кнопку Обзор и выберите процесс.
b. Использовать полный путь для определения доверенности процесса.
Если флажок установлен, Kaspersky Security
10.1.1 для Windows Server будет
использовать
полный
путь
к файлу
для определения
статуса
доверенности процесса.
Если флажок не установлен, путь к файлу не будет учитываться в качестве
критерия для определения статуса доверенности процесса.
По умолчанию флажок установлен.
c. Использовать хеш файла для определения доверенности процесса.
Если флажок установлен, Kaspersky Security 10.1.1 для Windows Server использует
хеш выбранного файла для определения статуса доверенности процесса.
Если флажок не установлен, хеш файла не учитывается в качестве критерия
для определения статуса доверенности процесса.
По умолчанию флажок установлен.
d. Нажмите на кнопку OK.
Чтобы добавить выбранный процесс в список доверенных процессов, должен быть выбран
по крайней мере один критерий доверенности.
7.
В окне Добавление доверенного процесса нажмите на кнопку ОК.
Выбранный файл или процесс будет добавлен в список доверенных процессов в окне
Доверенная зона.
Использование маски not-a-virus
Маска not-a-virus позволяет пропускать во время проверки легальное программное обеспечение и
веб-ресурсы, которые могут быть расценены как вредоносные. Маска применяется при работе
следующих задач:
Постоянная защита файлов;
Проверка по требованию;
Проверка скриптов;
Защита RPC-подключаемых сетевых хранилищ;
Защита трафика.
Если маска не добавлена в список исключений, Kaspersky Security 10.1.1 для Windows Server применит
действия, указанные в параметрах задачи, для программ и веб-ресурсов, которые входят в эту категорию.
Управление параметрами программы
149
► Чтобы использовать маску not-a-virus, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Дополнительные возможности нажмите на кнопку Настройка в блоке параметров
Доверенная зона.
Откроется окно Доверенная зона.
4. На закладке Исключения, прокрутите список и выберите строку со значением not-a-virus:*, если
флажок снят.
5. Нажмите на кнопку OK.
Новые настройки будут применены.
Проверка съемных дисков
Вы можете настроить проверку съемных дисков, подключаемых по USB к защищаемому серверу.
Kaspersky Security 10.1.1 для Windows Server выполняет проверку съемного диска с помощью задачи
проверки по требованию. Программа автоматически создает новую задачу проверки по требованию
в момент подключения съемного диска и удаляет созданную задачу по завершении проверки. Созданная
задача выполняется со стандартным уровнем безопасности, указанным для проверки съемных дисков. Вы
не можете настроить параметры временной задачи Проверка по требованию.
Если вы установили Kaspersky Security 10.1.1 для Windows Server без антивирусных баз, проверка
съемных дисков будет недоступна.
Kaspersky Security 10.1.1 для Windows Server запускает проверку съёмных дисков, подключаемых
по USB при их регистрации в операционной системе в качестве запоминающего устройства (USB Mass
Storage Device). Программа не выполняет проверку съемного диска, если его подключение было
заблокировано задачей Контроль устройств. Программа не выполняет проверку MTP-подключаемых
мобильных устройств.
Управление параметрами программы
150
Kaspersky Security 10.1.1 для Windows Server не блокирует доступ к съёмному диску на время проверки.
Результаты проверки каждого съемного диска доступны в журнале выполнения задачи проверки
по требованию, созданной при подключении этого съемного диска.
Вы можете изменять значения параметров компонента Проверка съемных дисков (см. таблицу ниже).
Таблица 29. Параметры проверки съемных дисков
Параметр
Значение
Описание
по умолчанию
Проверять съемные
Флажок снят
Вы можете включать или выключать проверку съемных
диски при их подклю-
дисков при их подключении к защищаемому серверу.
чении по USB
Проверять, если объем
1024 МБ
Вы можете уменьшить область срабатывания компо-
содержащихся на диске
нента, указав максимальный объем данных
данных не превышает
на съёмном диске.
порог (МБ)
Kaspersky Security 10.1.1 для Windows Server не будет
выполнять проверку съемного диска, если объем содер-
жащихся на нем данных превышает указанное значение.
Запускать проверку
Максимальная
Вы можете настраивать параметры создаваемых задач
с уровнем безопасности
защита
проверки по требованию, выбирая один из трех уров-
ней безопасности:
Максимальная защита
Рекомендуемый
Максимальное быстродействие
Алгоритм действий при обнаружении зараженных,
возможно зараженных и других объектов, а также дру-
гие параметры проверки для каждого уровня безопас-
ности соответствуют стандартным уровням безопасно-
сти в задачах проверки по требованию.
Чтобы настроить параметры проверки съемных дисков при подключении, выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
Управление параметрами программы
151
3. В разделе Дополнительные параметры нажмите на кнопку Настройка в блоке Проверка
съемных дисков.
Откроется окно Проверка съемных дисков.
4. В блоке Проверка при подключении выполните следующие действия:
Установите флажок Проверять съемные диски при подключении по USB, если вы хотите,
чтобы программа Kaspersky Security
10.1.1 для Windows Server автоматически выполняла
проверку съемных дисков при их подключении.
Если требуется, установите флажок Проверять, если объем содержащихся на диске данных
не превышает порог (МБ) и укажите максимальное значение объема данных в поле справа.
В раскрывающемся списке Запускать проверку с уровнем безопасности укажите уровень
безопасности, в соответствии с которым требуется выполнять проверку съемных дисков.
5. Нажмите на кнопку OK.
Настроенные параметры будут сохранены и применены.
Настройка прав доступа в Kaspersky Security Center
Вы можете настроить права доступа к управлению программой и к управлению службой Kaspersky Security
в Kaspersky Security Center для группы серверов и для отдельного сервера.
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы настроить права доступа к управлению программой и службой Kaspersky Security,
выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
Управление параметрами программы
152
3. Откройте раздел Дополнительные возможности и выполните следующие действия:
Если вы хотите настроить права доступа к управлению Kaspersky Security 10.1.1 для Windows
Server для пользователей или группы пользователей, в блоке Права пользователей
на управление программой нажмите кнопку Настройка.
Если вы хотите настроить права доступа на управление службой Kaspersky Security
для пользователей или группы пользователей, в блоке Права пользователей на управление
службой Kaspersky Security нажмите кнопку Настройка.
4. В открывшемся окне настройте права доступа в соответствии с вашими требованиями (см. раздел
"Права доступа к функциям Kaspersky Security 10.1.1 для Windows Server" на стр. 89).
Настроенные параметры будут сохранены.
Настройка параметров карантина и резервного хранилища
в Kaspersky Security Center
Процедура настройки параметров функциональных компонентов Kaspersky Security
10.1.1
для Windows Server в Kaspersky Security Center аналогична процедуре настройки этих компонентов
в Консоли программы. Инструкции по настройке параметров задач и функций программы в Консоли
Kaspersky Security 10.1.1 для Windows Server содержатся в соответствующих разделах Руководства
пользователя Kaspersky Security 10.1.1 для Windows Server.
► Чтобы настроить параметры резервного хранилища в Kaspersky Security Center,
выполните следующие действия:
1. В дереве Консоли администрирования Kaspersky Security Center разверните узел Управляемые
устройства и выберите группу администрирования, для серверов которой вы хотите настроить
параметры программы.
2. В
панели результатов выбранной группы администрирования выполните одно
из следующих действий:
Чтобы настроить параметры программы для группы серверов, выберите закладку Политики и
откройте окно Свойства: <Имя политики> (см. раздел "Настройка политики" на стр. 101).
Чтобы настроить параметры программы для отдельного сервера, выберите закладку
Устройства и откройте окно Параметры программы (см. раздел "Настройка локальных задач
в окне Параметры программы в Kaspersky Security Center" на стр. 114).
Если устройство работает под управлением активной политики Kaspersky Security Center и
в этой политике наложен запрет на изменение параметров программы, эти параметры
недоступны для изменения в окне Параметры программы.
3. В разделе Дополнительные возможности нажмите на кнопку Настройка в блоке Хранилища.
4. В окне Параметры хранилищ на закладке Резервное хранилище настройте следующие
параметры резервного хранилища:
Если вы хотите задать папку резервного хранилища, в поле Папка резервного хранилища
выберите нужную папку на локальном диске защищаемого сервера или введите полный путь
к ней.
Управление параметрами программы
153
Если вы хотите задать максимальный размер резервного хранилища, установите флажок
Максимальный размер резервного хранилища (МБ) и в поле ввода укажите нужное значение
параметра в мегабайтах.
Если вы хотите задать порог свободного места в резервном хранилище, определите значение
параметра Максимальный размер резервного хранилища (МБ), установите флажок Порог
доступного пространства (МБ) и укажите минимальный размер свободного места в папке
резервного хранилища в мегабайтах.
Если вы хотите задать папку для восстановления, в группе параметров Параметры
восстановления объектов выберите нужную папку на локальном диске защищаемого сервера
или в поле Папка, в которую восстанавливаются объекты введите имя папки и полный путь
к ней.
5.
В окне Параметры хранилищ на закладке Карантин настройте следующие параметры карантина:
Если вы хотите изменить папку карантина, в поле ввода Папка карантина укажите полный путь
к папке на локальном диске защищаемого сервера.
Если вы хотите указать максимальный размер карантина, установите флажок
Максимальный размер карантина
(МБ) и в поле ввода укажите значение параметра
в мегабайтах.
Если вы хотите указать минимальный размер свободного пространства в карантине, установите
флажок Максимальный размер карантина (МБ) и флажок Порог доступного пространства
(МБ), затем в поле ввода укажите пороговое значение параметра в мегабайтах.
Если вы хотите изменить папку, в которую восстанавливаются объекты из карантина, в поле
ввода Папка, в которую восстанавливаются объекты укажите полный путь к папке
на локальном диске защищаемого сервера.
6.
Нажмите на кнопку OK.
Настроенные параметры карантина и резервного хранилища будут сохранены.
Блокировка доступа к сетевым ресурсам. Заблокированные узлы
В этом разделе описано, как заблокировать недоверенные компьютеры и настроить параметры хранилища
заблокированных узлов.
В этом разделе
Хранилище заблокированных узлов
154
Включение блокирования доступа к сетевым файловым ресурсам
155
Настройка параметров хранилища заблокированных узлов
157
О хранилище заблокированных узлов
Хранилище заблокированных узлов устанавливается по умолчанию, если установлен любой из следующих
компонентов: Постоянная защита файлов, Защита от шифрования для NetApp, Защита от шифрования.
Задачи отслеживают попытки удаленных серверов получить доступ к общим сетевым папкам защищаемого
сервера или сетевого хранилища в соответствии со списком недоверенных серверов. Информация обо
всех недоверенных серверах со всех защищаемых серверов отправляется в Kaspersky Security Center.
Управление параметрами программы
154
содержание .. 1 2 3 4 ..
|
||
|
|
|