Главная страница

3. Dr.Web Enterprise Security Suite Версия 12.0 от 23.09.21. Руководство администратора Доктор Веб


Скачать 4.42 Mb.
НазваниеРуководство администратора Доктор Веб
Анкорdr.web
Дата11.05.2023
Размер4.42 Mb.
Формат файлаpdf
Имя файла3. Dr.Web Enterprise Security Suite Версия 12.0 от 23.09.21.pdf
ТипРуководство
#1121367
страница11 из 38
1   ...   7   8   9   10   11   12   13   14   ...   38
Раздел с
описанием
Права пользователей рабочих станций, которые наследуют данную настройку от группы, если она является первичной. Настройка прав групп аналогична настройке прав отдельных рабочих станций.
Права пользователей станции
Централизованное расписание запуска заданий на рабочих станциях,
которые наследуют данную настройку от группы, если она является первичной. Настройка расписания для групп аналогична настройке централизованного расписания для станций.
Расписание заданий рабочей станции
Лицензионные ключи для станций, для которых данная группа является первичной.
Лицензионные ключи

Руководство администратора
132
Глава 7: Комплексное управление рабочими станциями
Значок
Настройки
Раздел с
описанием
Ограничения при распространении обновлении антивирусного ПО
на станциях, которые наследуют данную настройку от группы, если она является первичной.
Ограничение обновлений рабочих станций
Список компонентов, устанавливаемых на станциях, которые наследуют данную настройку от группы, если она является первичной.
Редактирование списка компонентов для групп аналогично редактированию списка компонентов для станций.
Устанавливаемые компоненты антивирусного пакета
Настройка автоматического размещения станций в данной группе.
Доступна только для пользовательских групп.
Настройка автоматического членства в группе
Настройки компонентов антивирусного пакета. Настройка компонентов антивирусного пакета для группы аналогична настройке компонентов для станции.
Настройка антивирусных компонентов
Для групп, у которых заданы персональные настройки, в разделе Конфигурация
указывается количество вложенных групп с разорванным наследованием и собственными персональными настройками, при наличии таковых. При нажатии на данную опцию открывается окно со списком групп, для которых указаны их названия и идентификаторы.
7.2.3. Размещение станций в группах
Задание первичной группы
Существует несколько способов задания первичной группы для рабочей станции и группы рабочих станций.
Чтобы установить первичную группу для рабочей станции
1. Выберите пункт Антивирусная сеть главного меню, в открывшемся окне в иерархическом списке нажмите на название станции.
2. Откроется панель свойств станции. Также вы можете открыть раздел свойств станции выбрав в управляющем меню пункт Свойства. В открывшемся окне перейдите в подраздел Группы.
3. При необходимости изменить первичную группу нажмите на значок нужной группы в разделе Членство. При этом на значке группы появится 1.
4. Нажмите кнопку Сохранить.

Руководство администратора
133
Глава 7: Комплексное управление рабочими станциями
Чтобы установить первичную группу для нескольких рабочих станций
1. Выберите пункт Антивирусная сеть главного меню, в открывшемся окне в иерархическом списке нажмите на название станций (можно также выбирать группы
— при этом действие будет распространено на все входящие в них станции), для которых вы хотите назначить первичную группу. Для выбора нескольких станций и групп можно воспользоваться выделением мышью при нажатых клавишах CTRL или
SHIFT.
2. На панели инструментов нажмите
Общие →
Назначить первичную группу для
станций.Откроется окно со списком групп, которые могут быть назначены первичными для этих станций.
3. Для указания первичной группы нажмите на название группы.
Вы можете сделать группу первичной для всех входящих в нее рабочих станций. Для этого выберите нужную группу в иерархическом списке, после чего на панели инструментов Центра управления нажмите
Общие →
Установить эту группу
первичной.
Размещение в пользовательских группах
Dr.Web Enterprise Security Suite предоставляет следующие способы размещения станций в пользовательских группах:
1.
Размещение станций в группах вручную
2.
Использование правил автоматического членства в группе
7.2.3.1. Размещение станций в группах вручную
Существует несколько способов добавления рабочих станций в пользовательские группы вручную:
1.
Изменение настроек станции
2.
Перетаскивание станции в иерархическом списке
Чтобы отредактировать список групп, в которые входит станция, через настройки
станции
1. Выберите пункт Антивирусная сеть главного меню, в открывшемся окне в иерархическом списке нажмите на название станции.
2. Откроется панель свойств станции. Также вы можете открыть раздел свойств станции выбрав в управляющем меню пункт Свойства.
3. На открывшейся панели Свойства станции перейдите в раздел Группы.
В списке Членство перечислены все группы, в которые входит рабочая станция и в которые ее можно включить.

Руководство администратора
134
Глава 7: Комплексное управление рабочими станциями
4. Для добавления станции в пользовательскую группу установите флаг напротив этой группы в списке Членство.
5. Для удаления рабочей станции из пользовательской группы снимите флаг напротив этой группы в списке Членство.
Удаление станций из предустановленных групп невозможно.
6. Для сохранения внесенных изменений нажмите кнопку Сохранить.
Также в разделе Свойства станции вы можете задать первичную группу для станции
(подробнее см.
Наследование элементов конфигурации рабочей станции. Первичные группы
).
Чтобы отредактировать список групп, в которые входит станция, через
иерархический список
1. Выберите пункт Антивирусная сеть главного меню и разверните иерархический список групп и станций.
2. Чтобы добавить станцию в пользовательскую группу, зажмите клавишу CTRL и перетащите станцию при помощи мыши на нужную группу.
3. Чтобы переместить станцию из одной пользовательской группы в другую,
перетащите станцию при помощи мыши из пользовательской группы, из которой станция будет удалена, на пользовательскую группу, в которую станция будет добавлена.
При перетаскивании станции из предустановленной группы как по пункту 2, так и по пункту 3, станция будет добавлена в пользовательскую группу и не будет удалена из предустановленной.
7.2.3.2. Настройка автоматического членства в группе
Dr.Web Enterprise Security Suite предоставляет возможность настройки правил автоматического включения станций в пользовательские группы.
Чтобы задать правила автоматического включения станций в группу
1. Выберите пункт Антивирусная сеть главного меню Центра управления.
2. В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите создать правила членства.
3. Перейдите в раздел редактирования правил членства одним из следующих способов:
·
На панели свойств группы в правой части окна, в разделе Конфигурация нажмите
Правила членства в группе.

Руководство администратора
135
Глава 7: Комплексное управление рабочими станциями
·
В управляющем меню
, в секции Общие выберите пункт Правила членства в
группе.
·
В управляющем меню
, в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите Правила членства в группе.
4. В открывшемся окне задайте список условий, при выполнении которых станции будут помещены в данную группу:
a) Если для группы не были ранее заданы правила членства, нажмите Добавить
правило.
b) Установите флаг Назначить группу первичной, чтобы группа, для которой создается правило, автоматически назначалась первичной для всех станций,
которые будут перемещены в данную группу по этому правилу.
c) Для каждого блока правил задайте следующие настройки:
ъ Выберите одну из опций, задающую принцип объединения правил в пределах данного блока: Соответствует всем условиям, Соответствует любому из
условий, Не соответствует ни одному из условий.
ъ В выпадающих списках условий выберите: один из параметров станции, который будет проверяться на соответствие условиям; принцип соответствия данному условию и, если подразумевает параметр станции, введите строку условия.
При задании параметра LDAP DN из Active Directory необходимо:
1. Включить задание Синхронизация с Active Directory в расписании Сервера (раздел
Администрирование → Планировщик заданий Сервера Dr.Web).
2. В правилах членства в качестве строки условия для параметра LDAP DN из Active
Directory задать требуемое значение DN, например:
OU=OrgUnit,DC=Department,DC=domain,DC=com
Задание регулярных выражений допускается только для варианта соответствует
регулярному выражению. Для всех остальных типов используется поиск по точному соответствию введенной строке.
Использование регулярных выражений кратко описано в документе Приложения, в разделе
Приложение К. Использование регулярных выражений в Dr.Web Enterprise
Security Suite ъ Для добавления еще одного условия в данный блок правил нажмите справа от строки условия.
d) Для добавления нового блока правил нажмите справа от блока. При этом задайте принцип объединения данного блока условий с остальными блоками:
ъ И — условия блоков должны выполняться одновременно.
ъ ИЛИ — должны выполняться условия хотя бы одного из блоков.
5. Для сохранения и применения заданных правил нажмите одну из следующих кнопок:
·
Применить сейчас — сохранить заданные правила членства и применить данные правила сразу ко всем станциям, зарегистрированным на данном Сервере. При

Руководство администратора
136
Глава 7: Комплексное управление рабочими станциями
большом количестве станций, подключенных к Серверу, выполнение данного действия может занять некоторое время. Правила перегруппировки станций применяются ко всем уже зарегистрированным станциям сразу при задании действия и будут применяться в дальнейшем ко всем станциям, в том числе впервые зарегистрированным на Сервере, в момент их подключения.
·
Применить при подключении станций — сохранить заданные правила членства и применять данные правила к станциям в момент их подключения к Серверу.
Правила перегруппировки станций применяется ко всем уже зарегистрированным станциям в момент их следующего подключения к Серверу и будут применяться ко всем станциям, впервые зарегистрированным на Сервере, в момент их первого подключения.
6. При задании правил автоматического членства для пользовательской группы, в иерархическом списке антивирусной сети рядом со значком этой группы появится значок , при условии, что установлен флаг Показывать значок правил членства в списке Настройки вида дерева на панели инструментов.
Если станция была автоматически перемещена в пользовательскую группу на основе правил членства, то удаление станции из этой группы вручную не имеет смысла,
поскольку при следующем подключении к Серверу, станция будет автоматически возвращена в эту группу.
Чтобы удалить правила автоматического включения станций в группу
1. Выберите пункт Антивирусная сеть главного меню Центра управления.
2. В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите удалить правила членства.
3. Выполните одно из следующих действий:
·
На панели инструментов нажмите кнопку
Удалить правила членства.
·
На панели свойств группы в правой части окна, в разделе Конфигурация нажмите
Удалить правила членства.
·
В управляющем меню
, в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите
Удалить правила членства.
4. После удаления правил членства группы, все станции, помещенные в данную группу согласно правилам членства, будут удалены из этой группы. Если для каких-либо из этих станций данная группа была назначена администратором первичной, то при удалении станций из группы, первичной для них будет назначена группа Everyone.
7.2.4. Сравнение станций и групп
Существует возможность сравнения станций и групп по основным параметрам.

Руководство администратора
137
Глава 7: Комплексное управление рабочими станциями
Чтобы сравнить несколько объектов антивирусной сети
1. Выберите пункт Антивирусная сеть главного меню, в открывшемся окне в иерархическом списке выберите объекты, которые вы хотите сравнить. Используйте для этого клавиши CTRL и SHIFT. Возможны следующие варианты:
·
выбор нескольких станций — для сравнения выбранных станций;
·
выбор нескольких групп — для сравнения выбранных групп и всех вложенных групп;
·
выбор нескольких станций и групп — для сравнения всех станций: как выбранных непосредственно в иерархическом списке, так и входящих во все выбранные группы и их вложенные группы.
2. В управляющем меню нажмите пункт Сравнение.
3. Откроется сравнительная таблица для выбранных объектов.
·
Параметры сравнения для групп:
ъ Станций — общее количество станций, входящих в данную группу.
ъ Станций в сети — количество станций, активных на данных момент.
ъ Первичная группа для — количество станций, для которых данная группа является первичной.
ъ Персональная конфигурация — список компонентов, для которых назначены персональные настройки, не унаследованные от родительской группы.
·
Параметры сравнения для станций:
ъ Дата создания станции.
ъ Первичная группа для станции.
ъ Персональная конфигурация — список компонентов, для которых назначены персональные настройки, не унаследованные от первичной группы.
ъ Установленные компоненты — список антивирусных компонентов,
установленных на данной станции.
7.2.5. Копирование настроек в другие группы/станции
Настройки конфигурации антивирусных средств, расписаний, прав пользователей и другие настройки группы или рабочей станции могут быть скопированы
(распространены) в группу или несколько групп и рабочих станций.
Чтобы скопировать настройки
1. Нажмите кнопку Распространить эти настройки на другой объект:
в окне редактирования конфигурации антивирусного компонента,
в окне редактирования расписания,
в окне настройки ограничений обновления,

Руководство администратора
138
Глава 7: Комплексное управление рабочими станциями
в окне устанавливаемых компонентов,
в окне настройки прав пользователей станции.
Откроется окно с иерархическим списком антивирусной сети.
2. Выберите в этом списке группы и станции, на которые вы хотите распространить настройки.
3. Для того чтобы выполнить изменения в конфигурации этих групп, нажмите кнопку
Сохранить.
7.3. Политики
Политика представляет собой совокупность всех существующих настроек станции:
права, расписание заданий, лицензионные ключи, ограничения обновлений, список устанавливаемых компонентов, конфигурация антивирусных компонентов.
Политику можно назначать только станциям.
Чтобы разрешить использование политик для настройки станций
1. Выберите пункт Администрирование в главном меню Центра управления, в открывшемся окне выберите пункт управляющего меню Конфигурация Сервера
Dr.Web.
2. На вкладке Общие:
a) Установите флаг Использовать политики.
b) В поле Количество версий политики задайте максимальное количество версий,
которые могут быть созданы для каждой политики. Если при создании новой версии политики данное количество будет превышено, то будет удалена самая старая версия политики.
3. Нажмите Сохранить и перезапустите Сервер.
4. После разрешения использования политик создается предустановленная политика
Default policy. Данную политику нельзя удалить, но можно редактировать и назначать станциям.
Предустановленная политика Default policy располагается в системной группе Policies,
которая скрыта по умолчанию. Для отображения этой группы в иерархическом списке антивирусной сети установите опцию панели инструментов
Настройки вида дерева
→ Показывать скрытые группы.
Для возможности управления политиками и их настройками администратору должны быть назначены права
Просмотр свойств и конфигурации политик и
Редактирование свойств и конфигурации политик.

Руководство администратора
139
Глава 7: Комплексное управление рабочими станциями
Если права не назначены, то политики будут отображаться в дереве антивирусной сети и в Менеджере лицензий, но возможность просмотра их содержимого и управления ими не предоставляется.
7.3.1. Управление политиками
Создание политики
Чтобы создать новую политику
1. Выберите пункт Антивирусная сеть в главном меню Центра управления.
2. Выберите пункт
Добавить объект сети на панели инструментов, далее в подменю пункт
Создать политику.
Откроется окно создания политики.
3. Поле ввода Идентификатор заполняется автоматически. При необходимости его можно отредактировать в процессе создания. Идентификатор не должен включать пробелов. В дальнейшем идентификатор политики изменять нельзя.
4. В поле Название задайте наименование политики.
5. При создании политики ее настройки по умолчанию копируются из политики Default
policy. Чтобы изменить объект, из которого будут копироваться настройки, нажмите на ссылку Выбрать другой объект. В открывшемся окне выберите объект из представленного списка. Это может быть группа, станция, другая политика или версия политики. Может быть выбран только один объект. Нажмите кнопку Сохранить. В
окне создания политики отобразится выбранный вами объект.
6. Для создания политики с заданными настройками нажмите кнопку Сохранить.
7. При создании политики автоматически создается версия политики, соответствующая дате добавления самой политики.
Версии политики
Политика может содержать несколько версий, но не больше, чем указано в настройках конфигурации Сервера. Название версии политики соответствует времени ее создания.
Чтобы создать новую версию политики
1. Выберите пункт Антивирусная сеть в главном меню Центра управления.
2. Доступ к настройкам политики осуществляется через иерархический список антивирусной сети. Отредактируйте конфигурацию политики, для которой вы хотите создать новую версию. Вы можете сделать это вручную или при помощи импорта/распространения конфигурации от другого объекта антивирусной сети
(станции, группы, политики).

Руководство администратора
140
1   ...   7   8   9   10   11   12   13   14   ...   38


написать администратору сайта