Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #70, СЕНТЯБРЬ 2006 г.

записки ремесленника

АЛЕКСАНДР ПРИХОДЬКО

Спецвыпуск: Хакер, номер #070, стр. 070-098-3


Теперь глянем, что творится на машине самого пользователя. Открываем окно Касперского антивируса, переходим на закладку «Настройки» - «Проверка по требованию».

Локальная задача отключена, а серверная предписывает проводить полную проверку каждый день в 12.30.

Все остальные настройки ты сделаешь по образу и подобию этой. Единственная рекомендация - как я уже говорил, для серверных задач в названии добавлять какой-нибудь опознавательный знак, типа SRV. Теперь посмотрим, где же у нас на машине клиента прячется количество записей в вирусной базе. Делаем это через админкит. Двойной щелчок мыши на машине клиента, переходим на закладку «Приложения», двойной щелчок мыши на «Антивирус Касперского 5.0 для Windows Workstation» и voila.

Таким образом, мы настроили практически все, что необходимо для защиты сети от вирусов. Теперь таким же образом ты создаешь и политики и задачи для группы «Серверы». Теперь о глобальных настройках. Если у тебя в сети есть машины или группы, которые используют в ежедневной работе скрипты, макросы и т.д., то для таких машин необходимо создать свою отдельную группу и в политике этой группы разрешить выполнение макросов-скриптов. Вот почему удобно для разных политик создавать отдельные группы. Если бы мы прописали политику на уровне корневой папки «Группы», то уже никакими средствами не смогли бы перекрыть политику корневой группы. Если сеть большая, имеет смысл сегментировать ее. Для каждого сегмента создать свою группу. В админките есть также возможность создавать подчиненные Серверы администрирования. Тогда сеть будет выглядеть примерно так: устанавливается корневой Сервер администрирования, в корневом сервере создаются группы, отвечающие за свой сегмент сети. В каждой группе существует свой Сервер администрирования, отвечающий за свою группу. Центральный Сервер администрирования отвечает за обновления всей сети, он один производит закачку обновлений программы, модулей и антивирусных баз и рассылает все обновления подчиненным серверам. Те, в свою очередь, обновляют клиентов своих групп.

Для того чтобы центральный Сервер администрирования обновлял подчиненные серверы, необходимо выбрать свойства пункта «Глобальные задачи» - закладка «Настройки» - отметить галочкой «Форсировать обновление подчиненных серверов».

Назад на стр. 070-098-2  Содержание  Вперед на стр. 070-098-4