Использование узла "Политики"#
Cyber Protego Management Server позволяет автоматически распространять политики безопасности Cyber Protego на клиентские компьютеры в сети организации. Если заданы политики получения настроек от Cyber Protego Management Server, Cyber Protego Agent на клиентских компьютерах будет инициировать подключение к серверам Cyber Protego Management Server для запроса и получения политик безопасности, что устраняет необходимость проверки, работают ли клиентские компьютеры. Такой подход значительно упрощает и оптимизирует управление политиками безопасности, особенно в средах без Active Directory или как альтернатива использованию групповых политик домена Active Directory.
Политики сервера Cyber Protego Management Server представляют собой набор объектов политики. Каждый объект политики включает четыре основных элемента: имя; список компьютеров, для которых применяется данный объект политики; настройки, заданные в файле настроек Cyber Protego Agent (файл .dls); и уровень приоритета, используемый для исключения конфликтов при задании различных объектов политики. Все объекты политики, которые в данный момент имеются на сервере, отображаются в узле консоли Management Server → Политики.
Выбрав узел Политики в дереве консоли, на панели сведений можно увидеть список всех объектов политики, имеющихся на сервере в данный момент. Панель сведений отображает список со следующими сведениями по каждому объекту политики:
Имя объекта политики — Имя, идентифицирующее объект политики.
Время последнего обновления — Дата и время последнего изменения данного объекта политики.
Файл настроек — Имя файла настроек Cyber Protego Agent (.dls файл), задающего настройки Cyber Protego Agent в данном объекте политики.
Автор — Учетная запись пользователя, создавшего данный объект политики.
Приоритет — Уровень приоритета данного объекта политики. Большее число означает более высокий приоритет.
ID-объекта политики — Уникальный численный идентификатор объекта политики.
Контекстное меню узла Политики содержит следующую команду: Создать объект политики — создать новый объект политики. Параметры нового объекта политики можно задать в диалоговом окне, которое открывает эта команда. Подробнее см. в разделе Создание пользовательского объекта политики.
Контекстное меню объекта политики на панели сведений содержит следующие команды:
Редактировать объект политики — Просмотреть или изменить параметры объекта политики в диалоговом окне, которое открывает эта команда.
Редактировать список компьютеров — Просмотреть или изменить список компьютеров, назначенных данному объекту политики. Список компьютеров можно редактировать в диалоговом окне, которое открывает эта команда.
Загрузить политику — Загрузить или заменить файл настроек Cyber Protego Agent (файл .dls) в данном объекте политики. Требуемый файл настроек можно выбрать с помощью диалогового окна, которое открывает эта команда.
Файлы .dls служат для хранения настроек Cyber Protego Agent. Создать такой файл можно с помощью консоли Cyber Protego Центральная консоль управления, подключенной к компьютеру, на котором запущен Cyber Protego Agent; однако лучше использовать для этой цели консоль Cyber Protego Редактор настроек агента.
Сохранить политику — Сохранить настройки политики в файл настроек Cyber Protego Agent (файл .dls). Файл для сохранения настроек указывается в диалоговом окне, которое открывает эта команда.
Сохранение настроек политики в файле может быть полезным, если нужно загрузить их в другой объект политики. Для этого можно последовательно использовать команды Сохранить политику и Загрузить политику.
Удалить объект политики — Удалить выбранный объект политики.
Применить сейчас — Немедленно отправить политики из выбранного объекта на все клиентские компьютеры, назначенные данному объекту политики. Если этим компьютерам назначены также другие объекты политики, будет отправлена результирующая политика.
Обновить — Обновляет список на панели сведений с учетом последних изменений.
Поскольку информация на панели сведений не обновляется автоматически, для ее обновления следует использовать команду Обновить.
В этом разделе: