Перейти к содержанию

Сервер администрирования или точка распространения


Рекомендуемые сообщения

Всем привет.

Имеется два филиала.

Посоветуйте какой вариант выбрать:

  1. Планируется поднять в первом филиале основной сервер администрирования, а во втором подчиненный сервер администрирования.
  2. В первом филиале поднять основной сервер администрирования и на нем настроить точки распространения, в качестве точек выбрать вручную ПК из второго филиала, получаются все обновления и инсталляционные пакеты, KSN будут идти с этих выделенных ПК.

Канал связи между филиалами имеется.

 

Пока не понимаю в чем преимущество первого варианта. Во-втором варианте плюс то, что ничего не надо настраивать в филиалах.

 

Ссылка на комментарий
Поделиться на другие сайты

Вы аппаратные характеристики не учитываете.

Если все хотите сделать на одном сервере, то нужно и ОЗУ и количество процов повышать.


В справке по продукту есть статья по подбору минимальных характеристик сервера.

Ссылка на комментарий
Поделиться на другие сайты

Вы аппаратные характеристики не учитываете.

Если все хотите сделать на одном сервере, то нужно и ОЗУ и количество процов повышать.

В справке по продукту есть статья по подбору минимальных характеристик сервера.

Первый филиал в обоих случаях будет на одной виртуалке содержать как сервер администрирования, так и точку распространения.
Получается что во-втором варианте мы наоборот экономим на железе, т.к во-втором филиале не используется сервер администрирования + базы данных, необходимо выделить ресурсы лишь только для точки распространения.
Получается второй вариант имеет преимущества над первым или я не так что-то понимаю?
Ссылка на комментарий
Поделиться на другие сайты

Нет.

Когда сервер один - вся нагрузка на него. Необходимо выделять ресурсы для него. Когда филиала два и они территориально разделены, то использовать точку распространения имеет смысл в любом случае, чтобы не гонять трафик от сервера и не нагружать лишний раз его. То, что сервер один и есть точки распространения не означает, что можно ресурсы для сервера выделить меньшие, как будто у вас два сервера.

Когда серверов два, то и точки распространения не нужны, да и ресурсы для серверов менее требовательны.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
×
×
  • Создать...