Configurações de política do Agente de Rede
Para configurar uma política do Agente de Rede:
- Na árvore do console, selecione a pasta Políticas.
- No espaço de trabalho da pasta, selecione a política de Agente de rede.
- No menu de contexto da política, selecione Propriedades.
A janela de propriedades da política do Agente de Rede se abre.
Geral
Na seção Geral, você pode modificar o status da política e especificar a herança das configurações da política:
- No bloco Status da política, você poderá selecionar um dos modos de política:
- No grupo de configurações Herança de configurações, você pode configurar a herança de política:
Configuração de eventos
A seção Configuração de eventos, permite configurar o registro e a notificação de eventos. Os eventos são distribuídos por nível de importância nas seguintes guias:
- Crítico
A guia Crítico não é exibida nas propriedades da política do Agente de Rede.
- Falha funcional
- Advertência
- Informações
Na cada guia, a lista de eventos exibe os tipos de eventos e o prazo de armazenamento de eventos padrão no Servidor de Administração (em dias). Clicar no botão Propriedades permite especificar as configurações do log de eventos e as notificações sobre eventos selecionados na lista. Por padrão, as configurações de notificação comuns especificadas para todo o Servidor de Administração são usadas para todos os tipos de evento. Contudo, você pode alterar configurações específicas dos tipos de evento necessários.
Por exemplo, na guia Advertência, é possível configurar o tipo de evento Ocorreu um incidente. Os eventos podem acontecer, por exemplo, quando o espaço livre em disco de um ponto de distribuição for inferior a 2 GB (pelo menos 4 GB são necessários para instalar aplicativos e baixar atualizações remotamente). Para configurar o evento Ocorreu um incidente, selecione-o e clique no botão Propriedades. Depois disso, será necessário especificar onde armazenar os eventos ocorridos e como notificá-los.
Caso o agente de rede tenha detectado um incidente, é possível gerenciá-lo usando as configurações de um dispositivo gerenciado.
Para selecionar múltiplos tipos de evento, use as teclas Shift ou Ctrl; para selecionar todos os tipos, use o botão Selecionar tudo.
Settings
Na seção Configurações, você pode configurar a política do Agente de Rede:
- Distribuir os arquivos somente através dos pontos de distribuição
- Ativar NAP
- Tamanho máximo da fila de eventos, em MB
- O aplicativo tem permissão para recuperar os dados estendidos da política no dispositivo
- Proteger serviço do Agente de Rede contra remoção ou interrupção não autorizada e impedir alterações nas configurações
- Usar senha de desinstalação
Repositories
Na seção Repositórios, você pode selecionar os tipos de objetos cujos detalhes serão enviados do Agente de Rede para o Servidor de Administração. Se a modificação de algumas configurações nesta seção estiver bloqueada pela política do Agente de Rede, você não pode modificá-las. As configurações na seção Repositórios estão disponíveis somente em dispositivos que executam o Windows:
- Detalhes das atualizações do Windows Update
- Detalhes das vulnerabilidades de software e das atualizações correspondentes
- Detalhes do registro de hardware
- Detalhes dos aplicativos instalados
- Incluir informações sobre patches
Software updates and vulnerabilities
Na seção Atualizações e vulnerabilidades de software, você pode configurar a pesquisa e a distribuição de atualizações do Windows, assim como ativar a verificação de arquivos executáveis quanto a vulnerabilidades. As configurações na seção Atualizações e vulnerabilidades de software estão disponíveis somente em dispositivos que executam o Windows:
- Usar Servidor de Administração como servidor WSUS
- Em Permitir aos usuários gerenciar a instalação de atualizações do Windows Update, você pode limitar as atualizações do Windows que os usuários podem instalar em seus dispositivos manualmente usando o Windows Update.
Em dispositivos que executam o Windows 10, se o Windows Update já tiver encontrado atualizações para o dispositivo, a nova opção selecionada em Permitir aos usuários gerenciar a instalação de atualizações do Windows Update será aplicada apenas depois que as atualizações encontradas forem instaladas.
Selecione um item na lista suspensa:
- No grupo de configurações Modo de pesquisa do Windows Update, você pode selecionar um modo de pesquisa de atualizações:
- Verificar a vulnerabilidade dos arquivos executáveis ao executá-los
Restart management
Na seção Gerenciamento de reinício, você pode especificar a ação a ser executada se o sistema operacional de um dispositivo gerenciado tiver de ser reiniciado para possibilitar o uso usar, instalação ou desinstalação correta de um aplicativo. As configurações na seção Gerenciamento de reinício estão disponíveis somente em dispositivos que executam o Windows:
- Não reiniciar o sistema operacional
- Reiniciar o sistema operacional automaticamente se necessário
- Perguntar ao usuário o que fazer
Compartilhamento da Área de Trabalho do Windows
Na seção Compartilhamento da Área de Trabalho do Windows, você poderá ativar e configurar a auditoria das ações do administrador executadas em um dispositivo remoto quando o acesso à área de trabalho for compartilhado. As configurações na seção Compartilhamento da Área de Trabalho do Windows estão disponíveis somente em dispositivos que executam o Windows:
- Ativar auditoria
- Máscaras de arquivos para monitorar depois de lidas
- Máscaras de arquivos para monitorar depois de modificadas
Manage patches and updates
Na seção Gerenciar patches e atualizações, você poderá configurar o download e a distribuição das atualizações, assim como a instalação dos patches nos dispositivos gerenciados:
- Instalar automaticamente as atualizações e patches aplicáveis para os componentes com status Indefinido
- Fazer antecipadamente o download das atualizações e dos bancos de dados antivírus via Servidor de Administração (recomendado)
Conectividade
A seção Conectividade inclui três subseções aninhadas:
- Rede
- Perfis de conexão (apenas para Windows)
- Agendador de conexão
Na subseção Rede, você pode configurar a conexão ao Servidor de Administração, ativar o uso de uma porta UDP e especificar o seu número. As seguintes opções estão disponíveis:
- No grupo de configurações Conexão ao Servidor de Administração, você poderá configurar a conexão ao Servidor de Administração e especificar o intervalo de tempo para a sincronização entre os dispositivos cliente e o Servidor de Administração:
- Usar porta UDP
- Número da porta UDP
- Use distribution point to force connection to the Administration Server
Na subseção Perfis de conexão, você pode especificar as configurações da localização da rede, configurar perfis de conexão par o Servidor de Administração e ativar o modo ausente quando o Servidor de Administração não estiver disponível. As configurações na seção Perfis de conexão estão disponíveis somente em dispositivos que executam o Windows:
- Configurações do local de rede
- Perfis de conexão do Servidor de Administração
- Ativar modo ausente quando o Servidor de Administração não estiver disponível
Na subseção Agendador de conexão, você pode especificar os intervalos de tempo durante os quais o Agente de Rede envia dados para o Servidor de Administração:
Pontos de distribuição
A seção Pontos de distribuição inclui quatro subsecções aninhadas:
- Sondagem da rede
- Configurações de conexão com a Internet
- Proxy da KSN
- Atualizações
Na seção Sondagem da rede, você pode configurar a sondagem automática da rede. Você pode ativar três tipos de sondagem, ou seja, sondagem de rede, de intervalo de IP e do Active Directory:
- Ativar sondagem da rede
- Ativar a sondagem de intervalos IP
- Usar sondagem Zeroconf (em plataformas Linux apenas. Intervalos IP especificados manualmente serão ignorados)
- Ativar sondagem do Active Directory
Na subseção Configurações de conexão com a Internet, você pode especificar as configurações de acesso à Internet:
- Usar o servidor proxy
- Endereço do servidor proxy
- Número da porta
- Ignorar servidor proxy para endereços locais
- Autenticação do servidor proxy
- Nome do usuário
- Senha
Na seção Proxy da KSN, você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações à KSN a partir dos dispositivos gerenciados:
- Ativar Proxy da KSN no lado do ponto de distribuição
- Encaminhar solicitações da KSN para o Servidor de Administração
- Acessar Nuvem da KSN/KSN Privada diretamente pela Internet
- Ignorar configurações do Servidor Proxy da KSC ao conectar à KSN Privada
- Porta TCP
- Usar porta UDP
Na subseção Atualizações, você pode especificar se o Agente de Rede deve baixar arquivos diff ativando ou desativando a opção Baixar arquivos diff. (Essa opção vem ativada por padrão.)
Revision history
Na guia Histórico de revisões, você poderá ver o histórico de revisões da política do Agente de Rede. Você pode comparar revisões, exibir revisões e realizar operações avançadas, como salvar revisões em um arquivo, reverter uma revisão, e adicionar e editar descrições da revisão.
As configurações da política do Agente de Rede disponíveis para um sistema operacional específico são fornecidas na tabela abaixo.
Configurações de política do Agente de Rede
Seção Política | Windows | Mac | Linux |
---|---|---|---|
Geral | |||
Configuração de eventos | |||
Configurações | Exceto as caixas de seleção Ativar NAP e Usar senha de desinstalação. | Exceto as caixas de seleção Ativar NAP e Usar senha de desinstalação. | |
Repositórios | |||
Atualizações e vulnerabilidades de software | |||
Gerenciamento de reinício | |||
Compartilhamento da Área de Trabalho do Windows | |||
Gerenciar patches e atualizações | |||
Conectividade → Rede | Exceto a caixa de seleção Abrir portas do Agente de Rede no Firewall do Microsoft Windows. | Exceto a caixa de seleção Abrir portas do Agente de Rede no Firewall do Microsoft Windows. | |
Conectividade → Perfis de conexão | |||
Conectividade → Agendador de conexão | |||
Pontos de distribuição → Sondagem da rede | |||
Pontos de distribuição → Configurações de conexão com a Internet | |||
Pontos de distribuição → Proxy da KSN | |||
Pontos de distribuição → Atualizações | |||
Histórico de revisões |