Configuração padrão de pontos de distribuição: múltiplos pequenos escritórios remotos

9 de abril de 2024

ID 92431

Esta configuração padrão proporciona uma série de pequenos escritórios remotos, que podem se comunicar com a sede através da Internet. Cada escritório remoto é localizado além da NAT, ou seja, a conexão de um escritório remoto ao outro não é possível porque os escritórios estão isolados entre si.

A configuração deve ser refletida na estrutura de grupos de administração: um grupo de administração separado deve ser criado para cada escritório remoto (grupos Escritório 1 e Escritório 2 na figura abaixo).

Um nó de dispositivos gerenciados inclui o grupo raiz para as pastas de escritórios que contenham os Servidores de administração e os grupos Escritório 1 e Escritório 2.

Os escritórios remotos estão incluídos na estrutura do grupo de administração

Um ou vários pontos de distribuição devem ser atribuídos à cada grupo de administração que corresponda a um escritório. Os pontos de distribuição devem ser dispositivos nos escritórios remotos que têm espaço livre suficiente em disco. Os dispositivos implementados no grupo Escritório 1, por exemplo, acessarão os pontos de distribuição atribuídos ao grupo de administração Escritório 1.

Se alguns usuários se moverem entre escritórios fisicamente, com os seus computadores portáteis, você deve selecionar dois ou mais dispositivos (além dos pontos de distribuição existentes) em cada escritório remoto e atribui-los para atuar como pontos de distribuição para um grupo de administração de nível superior (Grupo de raiz para escritórios na figura acima).

Exemplo: Um computador portátil é implementado no grupo de administração Escritório 1 e então é movido fisicamente para o escritório que corresponde ao grupo de administração Escritório 2. Após o computador portátil ter sido movido, o Agente de Rede tenta acessar os pontos de distribuição atribuídos ao grupo Escritório 1, mas aqueles pontos de distribuição estão indisponíveis. Então, O Agente de Rede começa a tentar acessar os pontos de distribuição que foram atribuídos ao Grupo de raiz para escritórios. Como os escritórios remotos estão isolados entre si, as tentativas de acessar os pontos de distribuição atribuídos ao grupo de administração Grupo raiz para escritórios somente terão êxito quando o Agente de Rede tentar acessar os pontos de distribuição no grupo Escritório 2. Ou seja, o computador portátil permanecerá no grupo de administração que corresponde ao escritório inicial, mas o computador portátil usará o ponto de distribuição do escritório onde estiver fisicamente localizado no momento.

Consulte também:

Ajuste de pontos de distribuição e gateways de conexão

Requisitos para um ponto de distribuição

Cenário: Atualização regular dos bancos de dados e dos aplicativos da Kaspersky

Cenário: Localizar dispositivos na rede

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.