Перейти к содержанию

Сервер администрирования или точка распространения


Рекомендуемые сообщения

Всем привет.

Имеется два филиала.

Посоветуйте какой вариант выбрать:

  1. Планируется поднять в первом филиале основной сервер администрирования, а во втором подчиненный сервер администрирования.
  2. В первом филиале поднять основной сервер администрирования и на нем настроить точки распространения, в качестве точек выбрать вручную ПК из второго филиала, получаются все обновления и инсталляционные пакеты, KSN будут идти с этих выделенных ПК.

Канал связи между филиалами имеется.

 

Пока не понимаю в чем преимущество первого варианта. Во-втором варианте плюс то, что ничего не надо настраивать в филиалах.

 

Ссылка на комментарий
Поделиться на другие сайты

Вы аппаратные характеристики не учитываете.

Если все хотите сделать на одном сервере, то нужно и ОЗУ и количество процов повышать.


В справке по продукту есть статья по подбору минимальных характеристик сервера.

Ссылка на комментарий
Поделиться на другие сайты

Вы аппаратные характеристики не учитываете.

Если все хотите сделать на одном сервере, то нужно и ОЗУ и количество процов повышать.

В справке по продукту есть статья по подбору минимальных характеристик сервера.

Первый филиал в обоих случаях будет на одной виртуалке содержать как сервер администрирования, так и точку распространения.
Получается что во-втором варианте мы наоборот экономим на железе, т.к во-втором филиале не используется сервер администрирования + базы данных, необходимо выделить ресурсы лишь только для точки распространения.
Получается второй вариант имеет преимущества над первым или я не так что-то понимаю?
Ссылка на комментарий
Поделиться на другие сайты

Нет.

Когда сервер один - вся нагрузка на него. Необходимо выделять ресурсы для него. Когда филиала два и они территориально разделены, то использовать точку распространения имеет смысл в любом случае, чтобы не гонять трафик от сервера и не нагружать лишний раз его. То, что сервер один и есть точки распространения не означает, что можно ресурсы для сервера выделить меньшие, как будто у вас два сервера.

Когда серверов два, то и точки распространения не нужны, да и ресурсы для серверов менее требовательны.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Timur644
      От Timur644
      Добрый день.
      С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
      Не удалось подключится к серверу администрирование. (скрине видно)
      Службы проверил все запущены, порт 13291 занимает утилита Касперского.
      Прошу подскажите что проверить.

    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • Роман П.
      От Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • Evgenqr
      От Evgenqr
      Добрый день, коллеги!
      Помогите решить проблему.
      Дано:  Kaspersky Security Center 14.2. В структуре Сервера администрирование 4 группы администрирования, допустим "Группа1""Группа2""Группа3""Группа4".
      Необходимо: выдать другому пользователю права администрирования только Группы4.
      Что делаю:
      1. захожу в Свойства Группы4
      2. вкладка Безопасность
      3. снимаю галку наследовать параметры
      4. добавляю пользователя Windows
      5. назначаю ему Роли ли Права
      6 сохраняю.
      7 при попытки подключения выдает ошибку: "Неудалось получить информацию о Сервере администрирования. Error "Access is denied" occured.
      Если добавить пользователя не в группе а в Сервере администрирования такой ошибке нет, но доступ ко всему серверу, а не к нужной группе.
      Можно ли давать доступ только к определенной группе или это технически не возможно?
×
×
  • Создать...