Conectar dispositivos cliente ao Servidor de Administração

5 de abril de 2024

ID 3320

A conexão do dispositivo cliente ao Servidor de Administração é estabelecida através do Agente de Rede instalado no dispositivo cliente.

Quando um dispositivo cliente se conecta ao Servidor de Administração, as seguintes operações são executadas:

  • Sincronização automática de dados:
    • A sincronização da lista de aplicativos instalados no dispositivo cliente.
    • Sincronização das políticas, configurações do aplicativo, tarefas e configurações de tarefa.
  • Resgate de informações atualizadas sobre a condição de aplicativos, execução de tarefas e estatísticas da operação de aplicativos pelo Servidor de Administração.
  • Entrega das informações do evento ao Servidor de Administração para o processamento.

A sincronização automática de dados é executada regularmente de acordo com as configurações do Agente de Rede (por exemplo, a cada 15 minutos). Você pode especificar o intervalo de conexão manualmente.

As informações sobre um evento são enviadas ao Servidor de Administração assim que ocorram.

Se um Servidor de Administração estiver localizado remotamente fora de uma rede corporativa, os dispositivos cliente podem se conectar ao mesmo através da Internet.

Para os dispositivos se conectarem a um Servidor de Administração por meio da Internet, as seguintes condições precisam ser atendidas:

  • O Servidor de Administração remoto deve ter um endereço IP externo e a porta de entrada 13000 deve permanecer aberta (para a conexão de Agentes de Rede). Recomendamos que você também abra a porta UDP 13000 (para receber notificações do desligamento do dispositivo).
  • Os Agentes de Rede devem ser instalados nos dispositivos.
  • Ao instalar o Agente de Rede em dispositivos, você deverá especificar o endereço IP externo do Servidor de Administração remoto. Se para a instalação for usado um pacote de instalação, o endereço IP externo deve ser especificado manualmente nas propriedades do pacote de instalação na seção Configurações.
  • Para usar o Servidor de Administração para gerenciar aplicativos e tarefas para um dispositivo, na janela de propriedades desse dispositivo na seção Geral, selecione a caixa de seleção Não desconectar do Servidor de Administração. Após a caixa de seleção ter sido selecionada, aguarde até o Servidor de Administração esteja sincronizado com o dispositivo remoto. O número de dispositivos cliente mantendo uma conexão contínua com um Servidor de Administração não pode exceder 300.

Para aumentar o desempenho de tarefas iniciadas por um Servidor de Administração remoto, você pode abrir a porta 15000 em um dispositivo. Neste caso, para executar uma tarefa, o Servidor de Administração envia um pacote especial ao Agente de Rede através da porta 15000 sem esperar pela conclusão da sincronização com o dispositivo.

O Kaspersky Security Center permite configurar a conexão entre um dispositivo cliente e o Servidor de Administração, para que a conexão permaneça ativa após a conclusão de todas as operações. Uma conexão ininterrupta é necessária nos casos quando o monitoramento em tempo real de status do aplicativo seja necessário e o Servidor de Administração não é capaz de estabelecer uma conexão ao cliente por algum motivo (por exemplo, a conexão é protegida por um firewall, a abertura de portas no dispositivo cliente não é permitida, o endereço IP do cliente é desconhecido). Você pode estabelecer uma conexão ininterrupta entre um dispositivo cliente e o Servidor de Administração na janela Propriedades do dispositivo na seção Geral.

Nós recomendamos que você estabeleça uma conexão ininterrupta com os dispositivos cliente mais importantes. O número total de conexões simultaneamente mantidas pelo Servidor de Administração é limitado a 300.

Durante a sincronização manual, o sistema usa um método de conexão auxiliar que permite a conexão iniciada pelo Servidor de Administração. Antes de estabelecer a conexão em um dispositivo cliente, você deve abrir a porta UDP. O Servidor de Administração envia uma solicitação de conexão para a porta UDP do dispositivo cliente. Em resposta, o certificado do Servidor de Administração é verificado. Se o certificado do Servidor de Administração coincidir com a cópia do certificado armazenada no dispositivo cliente, a conexão será estabelecida.

O início manual da sincronização também é usado para obter informações atualizadas sobre a condição de aplicativos, execução de tarefas e estatísticas da operação de aplicativos.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.