Configurações de política do Agente de Rede
Para configurar uma política do Agente de Rede:
- Na árvore do console, selecione a pasta Políticas.
- No espaço de trabalho da pasta, selecione a política de Agente de rede.
- No menu de contexto da política, selecione Propriedades.
A janela de propriedades da política do Agente de Rede se abre.
Geral
Na seção Geral, você pode modificar o status da política e especificar a herança das configurações da política:
- No bloco Status da política, você poderá selecionar um dos modos de política:
- No grupo de configurações Herança de configurações, você pode configurar a herança de política:
Configuração de eventos
A seção Configuração de eventos, permite configurar o registro e a notificação de eventos. Os eventos são distribuídos por nível de importância nas seguintes guias:
- Crítico
A guia Crítico não é exibida nas propriedades da política do Agente de Rede.
- Falha funcional
- Advertência
- Informações
Na cada guia, a lista de eventos exibe os tipos de eventos e o prazo de armazenamento de eventos padrão no Servidor de Administração (em dias). Clicar no botão Propriedades permite especificar as configurações do log de eventos e as notificações sobre eventos selecionados na lista. Por padrão, as configurações de notificação comuns especificadas para todo o Servidor de Administração são usadas para todos os tipos de evento. Contudo, você pode alterar configurações específicas dos tipos de evento necessários.
Por exemplo, na guia Advertência, é possível configurar o tipo de evento Ocorreu um incidente. Os eventos podem acontecer, por exemplo, quando o espaço livre em disco de um ponto de distribuição for inferior a 2 GB (pelo menos 4 GB são necessários para instalar aplicativos e baixar atualizações remotamente). Para configurar o evento Ocorreu um incidente, selecione-o e clique no botão Propriedades. Depois disso, será necessário especificar onde armazenar os eventos ocorridos e como notificá-los.
Caso o agente de rede tenha detectado um incidente, é possível gerenciá-lo usando as configurações de um dispositivo gerenciado.
Para selecionar múltiplos tipos de evento, use as teclas Shift ou Ctrl; para selecionar todos os tipos, use o botão Selecionar tudo.
Configurações
Na seção Configurações, você pode configurar a política do Agente de Rede:
- Distribuir os arquivos somente através dos pontos de distribuição
- Tamanho máximo da fila de eventos, em MB
- O aplicativo tem permissão para recuperar os dados estendidos da política no dispositivo
- Proteger serviço do Agente de Rede contra remoção ou interrupção não autorizada e impedir alterações nas configurações
- Usar senha de desinstalação
Repositórios
Na seção Repositórios, você pode selecionar os tipos de objetos cujos detalhes serão enviados do Agente de Rede para o Servidor de Administração. Se a modificação de algumas configurações nesta seção estiver bloqueada pela política do Agente de Rede, você não pode modificá-las. As configurações na seção Repositórios estão disponíveis somente em dispositivos que executam o Windows:
- Detalhes das atualizações do Windows Update
- Detalhes das vulnerabilidades de software e das atualizações correspondentes
- Detalhes do registro de hardware
- Detalhes dos aplicativos instalados
- Incluir informações sobre patches
Atualizações e vulnerabilidades de software
Na seção Atualizações e vulnerabilidades de software, você pode configurar a pesquisa e a distribuição de atualizações do Windows, assim como ativar a verificação de arquivos executáveis quanto a vulnerabilidades. As configurações na seção Atualizações e vulnerabilidades de software estão disponíveis somente em dispositivos que executam o Windows:
- Usar Servidor de Administração como servidor WSUS
- Em Permitir aos usuários gerenciar a instalação de atualizações do Windows Update, você pode limitar as atualizações do Windows que os usuários podem instalar em seus dispositivos manualmente usando o Windows Update.
Em dispositivos que executam o Windows 10, se o Windows Update já tiver encontrado atualizações para o dispositivo, a nova opção selecionada em Permitir aos usuários gerenciar a instalação de atualizações do Windows Update será aplicada apenas depois que as atualizações encontradas forem instaladas.
Selecione um item na lista suspensa:
- No grupo de configurações Modo de pesquisa do Windows Update, você pode selecionar um modo de pesquisa de atualizações:
- Verificar a vulnerabilidade dos arquivos executáveis ao executá-los
Gerenciamento de reinício
Na seção Gerenciamento de reinício, você pode especificar a ação a ser executada se o sistema operacional de um dispositivo gerenciado tiver de ser reiniciado para possibilitar o uso usar, instalação ou desinstalação correta de um aplicativo. As configurações na seção Gerenciamento de reinício estão disponíveis somente em dispositivos que executam o Windows:
- Não reiniciar o sistema operacional
- Reiniciar o sistema operacional automaticamente se necessário
- Perguntar ao usuário o que fazer
Compartilhamento da Área de Trabalho do Windows
Na seção Windows Desktop Sharing, você poderá ativar e configurar a auditoria das ações do administrador executadas em um dispositivo remoto quando o acesso à área de trabalho for compartilhado. As configurações na seção Windows Desktop Sharing estão disponíveis somente em dispositivos que executam o Windows:
- Ativar auditoria
- Máscaras de arquivos para monitorar quando lidos
- Máscaras de arquivos para monitorar quando modificados
Gerenciar patches e atualizações
Na seção Gerenciar patches e atualizações, você poderá configurar o download e a distribuição das atualizações, assim como a instalação dos patches nos dispositivos gerenciados:
- Instalar automaticamente as atualizações e patches aplicáveis para os componentes com status Indefinido
- Fazer antecipadamente o download das atualizações e dos bancos de dados de antivírus via Servidor de Administração (recomendado)
Conectividade
A seção Conectividade inclui três subseções aninhadas:
- Rede
- Perfis de conexão (apenas para Windows e macOS)
- Agendador de conexão
Na subseção Rede, você pode configurar a conexão ao Servidor de Administração, ativar o uso de uma porta UDP e especificar o seu número. As seguintes opções estão disponíveis:
- No grupo de configurações Conexão ao Servidor de Administração, você poderá configurar a conexão ao Servidor de Administração e especificar o intervalo de tempo para a sincronização entre os dispositivos cliente e o Servidor de Administração:
- Usar porta UDP
- Número da porta UDP
- Use o ponto de distribuição para forçar a conexão ao Servidor de Administração
Na subseção Perfis de conexão, você pode especificar as configurações da localização da rede, configurar perfis de conexão par o Servidor de Administração e ativar o modo ausente quando o Servidor de Administração não estiver disponível. As configurações na seção Perfis de conexão estão disponíveis somente em dispositivos que executam Windows e macOS:
- Configurações do local de rede
- Perfis de conexão do Servidor de Administração
- Ativar modo ausente quando o Servidor de Administração não estiver disponível
Na subseção Agendador de conexão, você pode especificar os intervalos de tempo durante os quais o Agente de Rede envia dados para o Servidor de Administração:
Pontos de distribuição
A seção Pontos de distribuição inclui quatro subsecções aninhadas:
- Sondagem da rede
- Configurações de conexão com a Internet
- Proxy da KSN
- Atualizações
Na seção Sondagem da rede, você pode configurar a sondagem automática da rede. Você pode ativar três tipos de sondagem, ou seja, sondagem de rede, de intervalo de IP e do Active Directory:
- Ativar sondagem da rede
- Ativar a sondagem de intervalos IP
- Usar sondagem Zeroconf (em plataformas Linux apenas. Intervalos IP especificados manualmente serão ignorados)
- Ativar sondagem do Active Directory
Na subseção Configurações de conexão com a Internet, você pode especificar as configurações de acesso à Internet:
- Usar o servidor proxy
- Endereço do servidor proxy
- Número da porta
- Ignorar servidor proxy para endereços locais
- Autenticação do servidor proxy
- Nome do usuário
- Senha
Na seção Proxy da KSN, você pode configurar o aplicativo para usar o ponto de distribuição para encaminhar solicitações à KSN a partir dos dispositivos gerenciados:
- Ativar Proxy da KSN no lado do ponto de distribuição
- Encaminhar solicitações da KSN para o Servidor de Administração
- Acessar a KSN Cloud/KSN Privada diretamente pela internet
- Porta TCP
- Usar porta UDP
Na subseção Atualizações, você pode especificar se o Agente de Rede deve baixar arquivos diff ativando ou desativando a opção Baixar arquivos diff. (Essa opção vem ativada por padrão.)
Histórico de revisões
Na guia Histórico de revisões, você poderá ver o histórico de revisões da política do Agente de Rede. Você pode comparar revisões, exibir revisões e realizar operações avançadas, como salvar revisões em um arquivo, reverter uma revisão, e adicionar e editar descrições da revisão.
Comparação de recursos pelos sistemas operacionais do Agente de Rede
A tabela abaixo mostra quais configurações de política do Agente de Rede é possível usar para configurar o Agente de Rede com um sistema operacional específico.
Configurações de política do Agente de Rede: comparação por sistemas operacionais
Seção Política | Windows | Mac | Linux |
---|---|---|---|
Geral | |||
Configuração de eventos | |||
Configurações | As seguintes opções estão disponíveis:
| ||
Repositórios | As seguintes opções estão disponíveis:
| ||
Atualizações e vulnerabilidades de software | |||
Gerenciamento de reinício | |||
Windows Desktop Sharing | |||
Gerenciar patches e atualizações | |||
Conectividade → Rede | Exceto a opção Abrir portas do Agente de Rede no Firewall do Microsoft Windows. | ||
Conectividade → Perfis de conexão | |||
Conectividade → Agendador de conexão | |||
Pontos de distribuição → Sondagem da rede | As seguintes opções estão disponíveis:
| ||
Pontos de distribuição → Configurações de conexão com a Internet | |||
Pontos de distribuição → Proxy da KSN | |||
Pontos de distribuição → Atualizações | |||
Histórico de revisões |