- Kaspersky Security Center 云控制台帮助
- 新闻
- Kaspersky Security Center 云控制台
- 架构和基本概念
- 应用程序授权许可
- Kaspersky Security Center 云控制台的授权许可
- 关于 Kaspersky Security Center 云控制台的试用模式
- 使用 Kaspersky Marketplace 选择 Kaspersky 商业解决方案
- 授权许可和每个授权许可的最小设备数量
- 超出了授权许可限制事件
- 将激活码分发到受管理设备的方法
- 添加授权许可密钥到管理服务器存储库
- 部署授权许可密钥到客户端设备
- 自动分发授权许可密钥
- 查看有关管理服务器存储库中正在使用的授权许可密钥的信息
- 查看有关用于特定卡巴斯基应用程序的授权许可密钥的信息
- 从存储库删除授权许可密钥
- 查看卡巴斯基应用程序未在其中激活的设备的列表
- 撤销对最终用户授权许可协议的同意
- 续订 Kaspersky 应用程序授权许可
- 授权许可到期后对 Kaspersky Security Center 云控制台的使用
- 授权许可定义
- 数据提供
- 强化指南
- Kaspersky Security Center 云控制台界面
- Kaspersky Security Center 云控制台的初始设置
- 工作区管理
- 方案:创建通过 Kaspersky Security Center 云控制台管理的管理服务器层次结构
- 迁移到 Kaspersky Security Center 云控制台
- 快速启动向导
- 卡巴斯基应用程序初始部署
- 方案:卡巴斯基应用程序初始部署
- 创建卡巴斯基应用程序的安装包
- 将安装包分发至从属管理服务器
- 为网络代理创建独立安装包
- 查看独立安装包列表
- 创建自定义安装包
- 分发点需求
- 网络代理安装包设置
- 虚拟基础架构
- Windows、Linux 和 macOS 网络代理的使用:比较
- 指定 Unix 设备上的远程安装设置
- 替换第三方安全应用程序
- 手动安装应用程序的选项
- 通过 Kaspersky Security Center 云控制台远程安装任务的强制部署
- 保护部署向导
- 用于与外部服务交互的网络设置
- 准备在封闭软件环境模式下运行 Astra Linux 的设备以安装网络代理
- 准备 Linux 设备并在 Linux 设备上远程安装网络代理
- 使用远程安装任务安装应用程序
- 启动和停止卡巴斯基应用程序
- 移动设备管理
- 检测和响应能力
- 发现联网设备并创建管理组
- 配置网络保护
- 方案:配置网络保护
- 关于以设备为中心和以用户为中心的安全管理方法
- 策略设置和传播:以设备为中心的方法
- 策略设置和传播:以用户为中心的方法
- 网络代理策略设置
- 网络代理策略设置:按操作系统比较
- Kaspersky Endpoint Security 策略的手动设置
- Kaspersky Endpoint Security 更新组任务的手动设置
- 任务
- 管理客户端设备
- 对管理组进行管理
- 策略和策略配置文件
- 数据加密和保护
- 用户和用户角色
- 管理对象修订
- 卡巴斯基安全网络 (KSN)
- 对象删除
- 更新 Kaspersky 数据库和应用程序
- 方案:定期更新 Kaspersky 数据库和应用程序
- 关于更新 Kaspersky 数据库、软件模块和应用程序
- 创建“将更新下载至分发点存储库”任务
- 将受管理设备配置为仅从分发点接收更新
- 启用和禁用 Kaspersky Security Center 云控制台组件的自动更新和补丁
- 自动安装 Kaspersky Endpoint Security for Windows 的更新
- 关于更新状态
- 批准和拒绝软件更新
- 使用 diff 文件更新 Kaspersky 数据库和软件模块
- 更新离线设备上的 Kaspersky 数据库和软件模块
- 更新 Kaspersky Security for Windows Server 数据库
- 在客户端设备上管理第三方应用程序
- 配置管理服务器
- 监控和报告
- 客户端设备的远程诊断
- 导出事件到 SIEM 系统
- 受管理服务提供商 (MSP) 快速入门指南
- 在云环境中使用 Kaspersky Security Center 云控制台
- 联系技术支持
- 有关程序的信息源
- 已知问题
- 词汇表
- Amazon EC2 实例
- Amazon 系统映像 (AMI)
- AWS Application Program Interface (AWS API)
- AWS IAM 访问密钥
- AWS 管理控制台
- Cloud Discovery
- HTTPS
- IAM 用户
- IAM 角色
- JavaScript
- Kaspersky Next Expert View
- Kaspersky Security Center 云控制台上的账户
- Kaspersky Security Center 云控制台操作者
- Kaspersky Security Center 云控制台管理员
- Kaspersky 更新服务器
- SSL
- UEFI 保护设备
- 不兼容应用程序
- 事件严重级别
- 事件存储库
- 任务
- 任务设置
- 保护状态
- 分发点
- 卡巴斯基安全网络 (KSN)
- 卡巴斯基私有安全网络 (KPSN)
- 反病毒数据库
- 受管理设备
- 可用更新
- 安装包
- 密钥文件
- 工作区
- 广播域
- 应用程序标签
- 强制安装
- 归属管理服务器
- 授权许可期限
- 更新
- 本地任务
- 本地安装
- 活动授权许可
- 漏洞
- 特定设备的任务
- 病毒活动性阀值
- 病毒爆发
- 直接应用程序管理
- 程序设置
- 策略
- 策略配置文件
- 管理 Web 插件
- 管理服务器
- 管理组
- 组任务
- 网络代理
- 网络保护状态
- 网络反病毒保护
- 虚拟管理服务器
- 补丁重要级别
- 设备所有者
- 设备标签(T)
- 身份和访问管理(IAM)
- 身份验证代理
- 还原
- 远程安装
- 连接网关
- 隔离
- 隔离区域 (DMZ)
- 集中式应用程序管理
- 额外(或备用)授权许可密钥
- 有关第三方代码的信息
- 商标声明
常规任务设置和属性
本节包含您可以查看并为大多数任务配置的设置。可用设置列表取决于您正在配置的任务。
任务创建过程中指定的设置
您可以在创建任务时指定以下设置。一些设置也可以在所创建任务的属性中修改。
- 要分配任务的设备:
- 分配任务到管理组
任务被分配到包含在管理组中的设备。您可以指定现有组之一或者创建新组。
例如,您可能要使用该选项运行发送消息到用户任务,如果消息针对包含在特定管理组中的设备。
如果任务已分配给管理组,任务属性窗口中将不显示“安全”选项卡,因为组任务受其适用的组安全设置限制。
- 手动指定设备地址或从列表导入地址
任务被分配到特定设备。您可以通过以下方式指定设备:
- 指定设备的 IP 地址、NetBIOS 名称或 DNS 名称。
- 指定 IP 范围。
您可能要使用该选项以对特定子网执行任务。例如,您可能要安装特定应用程序到会计设备,或者扫描疑似被感染子网中的设备。
- 选择管理服务器检测到的设备,包括未分配的设备。
例如,您可能要在安装网络代理到未分配的设备的任务中使用该选项。
- 分配任务到设备分类
该任务被分配到设备分类中的设备。您可以指定现有分类之一。
例如,您可能要使用该选项在特定操作系统版本的设备上运行任务。
- 分配任务到管理组
- 账户设置:
- 操作系统重启设置:
- 不重启
客户端设备在操作后不被自动重启。要完成操作,您必须重启设备(例如,手动或通过设备管理任务)。所需重启的信息被保存在任务结果和设备状态。该选项适用于在需要持续操作的服务器和其他设备上的任务。
- 重启设备
如果完成安装需要重启,客户端设备总是被自动重启。该选项适用于允许中断操作(关机或重启)的设备上的任务。
- 提示用户操作
客户端设备屏幕上将显示重启提醒,提示用户手动重启设备。可以为该选项定义一些高级设置:用户消息文本、消息显示频率以及强制重启(不需要用户确认)的时间间隔。该选项适用于用户必须可以选择最方便的时间进行重启的工作站。
默认情况下已选定该选项。
- 重复提示间隔(分钟)
如果启用该选项,应用程序以指定频率提示用户重启操作系统。
默认情况下已启用该选项。默认时间间隔为 5 分钟。可用值介于 1 和 1 440 分钟之间。
如果禁用该选项,提示仅显示一次。
- 在该时间后重启(分钟)
提示用户之后,应用程序在指定时间间隔后强制操作系统重启。
默认情况下已启用该选项。默认延时是 30 分钟。可用值介于 1 和 1 440 分钟之间。
- 强行关闭锁定会话中的应用程序
运行应用程序可能会阻止客户端设备重启。例如,如果文档在文档处理应用程序中被编辑且未被保存,则应用程序不允许设备重启。
如果启用该选项,锁定设备上的此类应用程序在设备重启前被强制关闭。结果,用户可能丢失他们未保存的更改。
如果禁用该选项,锁定设备不被重启。该设备上的任务状态显示设备需要重启。用户必须手动关闭所有运行在锁定设备上的应用程序并重启这些设备。
默认情况下已禁用该选项。
- 不重启
任务创建后指定的设置
您可以在创建任务后指定以下设置。
- 组任务设置:
- 分发到子组
此选项仅在组任务的设置中可用。
启用此选项后,任务范围包括:
- 您在创建任务时选择的管理组。
- 从属于按组层次结构向下的任何级别的选定管理组的管理组。
禁用此选项后,任务范围仅包括您在创建任务时选择的管理组。
默认情况下已启用该选项。
- 分发到从属和虚拟管理服务器
启用此选项后,在主管理服务器上有效的任务也将应用于从属管理服务器(包括虚拟管理服务器)。如果从属管理服务器上已经存在相同类型的任务,则两个任务都将应用于从属管理服务器—现有任务和从主管理服务器继承的任务。
仅当启用“分发到子组”选项时,此选项才可用。
默认情况下已禁用该选项。
- 分发到子组
- 任务计划设置:
- 启动任务设置:
- 手动
任务不自动运行。您仅可以手动启动。
默认情况下已选定该选项。
- 一次
该任务在指定的日期和时间运行一次(默认情况下,在创建任务的当天)。
- 立即
任务在设置保存后立即运行。
- 每 N 分钟
任务定期运行,按照指定分钟数间隔,从任务创建日期的指定时间开始。
默认下,任务每 30 分钟运行一次,从当前系统时间开始。
- 每 N 小时
任务定期运行,按照指定小时数间隔,从指定的日期和时间开始。
默认下,任务每 6 小时运行一次,从当前系统日期和时间开始。
- 每 N 天
任务定期运行,按照指定天数间隔。此外,您可以指定第一个任务运行的日期和时间。如果您为其创建任务的应用程序支持这些附加选项,则这些选项可用。
默认下,任务每天运行一次,从当前系统日期和时间开始。
- 按星期中的天数
任务在每周指定日期的指定时间定期运行。
默认情况下,任务在每周五 6:00:00 PM 运行。
- 每月
任务定期运行,在指定月日的指定时间。
在缺少指定日的月份,任务在最后一天运行。
默认下,任务在每月的第一天运行,在当前系统时间。
- 每个月在所选周的指定天
任务定期运行,在指定月日的指定时间。
默认情况下,不选择任何月份中的日期。默认开始时间为 18:00。
- 当新更新下载至存储库时
当新更新下载到分发点存储库时,Kaspersky Security Center 云控制台会运行具有此计划的所有任务。网络代理在受管理设备和管理服务器(心跳)之间定期同步期间检查更新的可用性。
例如,您可能希望将此计划用于与安全应用程序(例如 Kaspersky Endpoint Security)相关的更新任务。
如果受管理设备上的网络代理在 25 小时或更长时间内没有检测到新更新,则 Kaspersky Security Center 云控制台会在此设备上运行具有此计划的所有任务。这些任务每小时运行一次,直到检测到新的更新。如果受管理设备与将更新下载到存储库的分发点之间没有连接,Kaspersky Security Center 云控制台也会每小时运行这些任务。
- 在检测到病毒爆发时
任务在“病毒爆发”事件发生后运行。选择将监控病毒爆发的应用程序类型。有下列应用程序类型可用:
- 用于工作站和文件服务器的反病毒
- 用于周边防护的反病毒
- 用于邮件系统的反病毒
默认情况下选定所有应用程序类型。
您可能想根据报告病毒爆发的安全应用程序类型运行不同的任务。此种情况下,删除您不需要的应用程序类型分类。
- 在完成其他任务时
当前任务在其他任务完成后启动。仅当两个任务被分配给同一设备时,此参数才有效。例如,您可能想使用“Turn on the device”选项运行开启设备任务,在它完成后,运行病毒扫描任务作为触发任务。
您必须从表中选择触发任务以及该任务必须完成的状态(成功完成或失败)。
如有必要,您可以按如下方式搜索、排序和过滤表中的任务:
- 在搜索栏中输入任务名称,即可根据名称搜索任务。
- 单击排序图标可按名称对任务进行排序。
默认情况下,任务按字母顺序升序排列。
- 单击过滤器图标,在打开的窗口中按组过滤任务,然后单击应用按钮。
计划设置可能取决于设备操作系统的本地时区。
设备操作系统本地时区与任务启动时间之间的关联
任务计划
使用当地时间
一次
否
每 N 分钟
否
每 N 小时
否
每 N 天
是
按星期中的天数
是
每月
是
每个月在所选周的指定天
是
当新更新下载至存储库时
用于运行任务的另一个触发器(对应计划名称)
在检测到病毒爆发时
用于运行任务的另一个触发器(对应计划名称)
在完成其他任务时
用于运行任务的另一个触发器(对应计划名称)
立即
用于运行任务的另一个触发器(对应计划名称)
手动
用于运行任务的另一个触发器(对应计划名称)
- 手动
- 运行错过的任务
该选项决定在任务要启动时客户端设备在网络中不可见时任务的行为。
如果启用该选项,系统将在下一次在客户端设备上运行 Kaspersky 应用程序时尝试启动任务。如果任务计划是“手动”、“一次”或“立即”,则设备在网络中变得可见后或包含在任务范围后,会立即启动任务。
如果禁用此选项,则只有计划任务会在客户端设备上运行。对于“手动”、“一次”和“立即”计划,仅在网络上可见的客户端设备上运行任务。例如,您可能想为消耗资源的任务禁用该选项,您仅想在业余时间运行该任务。
默认情况下已禁用该选项。
- 使用任务启动自动随机延迟
如果启用此选项,任务将在指定的时间间隔内随机在客户端设备上启动,即分布式任务启动。当计划任务运行时,分布式任务有助于避免客户端设备同时向管理服务器发出大量请求。
当任务被创建时,根据任务中包含客户端设备的数量,分发启动时间被自动计算。然后,任务总是在计算的开始时间启动。然后当任务设置被编辑或者任务被手动启动时,计算的任务启动时间值被更改。
如果该选项被禁用,任务根据计划在客户端设备上启动。
- 使用任务启动自动随机延迟间隔
如果启用此选项,任务将在指定的时间间隔内随机在客户端设备上启动。当计划任务运行时,分布式任务有助于避免客户端设备同时向管理服务器发出大量请求。
如果该选项被禁用,任务根据计划在客户端设备上启动。
默认情况下已禁用该选项。默认时间间隔为一分钟。
- 使用 Wake-On-LAN 功能在任务启动之前开启设备
设备上的操作系统在任务开始之前的指定时间启动。默认时间段为五分钟。
如果您想要任务在任务范围内的所有客户端设备上运行,包括任务要启动时关闭的设备,则启用该选项。
如果您希望在任务完成后自动关闭设备,请启用“任务完成后关闭设备”选项。可以在同一窗口中找到此选项。
默认情况下已禁用该选项。
- 任务完成后关闭设备
例如,您可能想为每周五工作时间后安装更新到客户端设备的更新安装任务启用该选项,然后在周末关闭这些设备。
默认情况下已禁用该选项。
- 如果任务运行超过该时间则停止
在指定时间段过后,任务被自动停止,无论它是否完成。
如果您想要中断或停止执行时间太长的任务,则启用该选项。
默认情况下已禁用该选项。默认任务执行时间是 120 分钟。
- 启动任务设置:
- 通知:
- 保存任务历史记录块:
- 保存所有事件
- 保存任务进度相关事件
- 仅保存任务执行结果
- 存储在管理服务器数据库上(天)
有关任务范围内所有客户端设备上的任务执行的应用程序事件在指定的天数内被存储在管理服务器。当该时间段过后,信息被从管理服务器删除。
默认情况下已启用该选项。
- 存储在设备的 OS 事件日志中
有关任务执行的应用程序事件被存储在每个客户端设备的本地 Windows 事件日志中。
默认情况下已禁用该选项。
- 仅通知错误
- 通过邮件通知
- 保存任务历史记录块:
- 任务范围设置:
- 范围排除项
您可以指定应用任务的设备组。要排除的组仅可以是应用任务的管理组的子组。
- 修订历史
另请参阅: |