osmgmt

Zgodność z zabezpieczeniami dla niezarządzanych punktów końcowych

Funkcja Zgodność z zabezpieczeniami może wyszukiwać niezarządzane punkty końcowe w sieci, do której należy serwer OfficeScan. W celu wyszukania punktów końcowych należy użyć usługi Active Directory i adresów IP.

Możliwe stany zabezpieczeń niezarządzanych punktów końcowych są następujące:

Stan zabezpieczeń niezarządzanych punktów końcowych

Stan

Opis

Zarządzanie przez inny serwer OfficeScan

Klienty OfficeScan zainstalowane na komputerach są zarządzane przez inny serwer OfficeScan. Klienty są typu online, a ich wersja programu OfficeScan ma numer bieżący lub wcześniejszy.

Nie zainstalowano klienta OfficeScan

Klient OfficeScan nie jest zainstalowany na komputerze.

Nieosiągalny

Serwer OfficeScan nie może połączyć się z komputerem i określić jego stanu zabezpieczeń.

Nieukończona ocena usługi Active Directory

Komputer należy do domeny Active Directory, ale serwer OfficeScan nie może określić jego stanu zabezpieczeń.

  • Lista klientów, które są zarządzane przez serwer, jest przechowywana w bazie danych serwera OfficeScan. Serwer przeszukuje usługę Active Directory pod względem identyfikatorów GUID komputerów i porównuje je z identyfikatorami GUID zapisanymi w bazie danych. Jeśli identyfikator GUID nie znajduje się w bazie danych, komputer zostanie przyporządkowany do kategorii Nieukończona ocena usługi Active Directory.

Aby uruchomić ocenę zabezpieczeń, należy wykonać następujące czynności:

  1. Zdefiniuj zakres przeszukiwania. Szczegółowe informacje zawiera temat Przeszukiwanie i zakres obiektów usługi Active Directory / adresów IP.

  2. Sprawdź niezabezpieczone komputery z wyników przeszukiwania. Szczegółowe informacje zawiera sekcja Wyniki przeszukiwania.

  3. Zainstaluj klienta OfficeScan. Szczegółowe informacje zawiera temat Instalowanie zgodne z zabezpieczeniami.

  4. Skonfiguruj przeszukiwanie zaplanowane. Szczegółowe informacje zawiera sekcja Przeszukiwanie zaplanowane.

Przeszukiwanie i zakres obiektów usługi Active Directory / adresów IP

Podczas pierwszego wyszukiwania należy zdefiniować zakres obiektów usługi Active Directory/adresów IP. Dotyczy do obiektów usługi Active Directory oraz adresów IP, które będą okresowo lub na żądanie przeszukiwane przez serwer OfficeScan. Po zdefiniowaniu zakresu należy rozpocząć proces przeszukiwania.

  1. W sekcji Zakres obiektów usługi Active Directory / adresów IP kliknij opcję Definiuj. Zostanie wyświetlony nowy ekran.

  2. Aby zdefiniować zakres obiektów usługi Active Directory:

    1. Przejdź do sekcji Zakres obiektów usługi Active Directory.

    2. Wybierz opcję Zastosuj ocenę na żądanie, aby wysyłać żądania przeszukiwania w czasie rzeczywistym i uzyskiwać dokładniejsze wyniki. Wyłączenie tej opcji powoduje, że program OfficeScan przeszukuje bazę danych, a nie poszczególne klienty. Przeszukiwanie tylko bazy danych może być szybsze, ale jest mniej dokładne.

    3. Wybierz obiekty do przeszukania. W przypadku pierwszego przeszukiwania należy wybrać obiekt, który ma mniej niż 1,000 kont, a następnie zapisać łączny czas realizacji polecenia przeszukiwania. Te dane należy następnie wykorzystywać jako wynik porównawczy.

  3. Aby zdefiniować zakres adresów IP:

    1. Przejdź do sekcji Zakres adresów IP.

    2. Wybierz opcję Włącz zakres adresów IP.

    3. Podaj zakres adresów IP. Aby dodać lub usunąć zakresy adresów IP, naciśnij przycisk plusa () lub minusa ().

    Limit zakresu adresów IPv6 wynosi 16 bitów i jest podobny do limitu zakresu adresów IPv4. Z tego powodu prefiks powinien mieć długość od 112 do 128.

    Długość

    Liczba adresów IPv6

    128

    2

    124

    16

    120

    256

    116

    4,096

    112

    65,536

  4. W obszarze Ustawienia zaawansowane, określ porty używane przez serwery OfficeScan do komunikacji z klientami. Numer portu jest losowo generowany przez program instalacyjny podczas instalacji serwera OfficeScan.

    1. Kliknij polecenie Określ porty.

    2. Wpisz numer portu i kliknij polecenie Dodaj. Powtórz tę czynność w przypadku wszystkich numerów portów, które chcesz dodać.

    3. Kliknij przycisk Zapisz.

  5. Aby sprawdzić łączność komputera przy użyciu określonego numeru portu, wybierz opcję Zgłoś niedostępny komputer, sprawdzając port <x>. Jeśli połączenie nie jest nawiązywane, program OfficeScan natychmiast traktuje komputer jako nieosiągalny. Domyślny numer portu to 135.

  6. Aby zapisać zakres i rozpocząć przeszukiwanie, kliknij polecenie Zapisz i oceń ponownie. Aby tylko zapisać ustawienia, kliknij polecenie Tylko zapisz.

Zostanie wyświetlony ekran funkcji zarządzania serwerem zewnętrznym zawierający wyniki przeszukiwania.

Wyniki przeszukiwania

Wyniki wyszukiwania są wyświetlane w sekcji Stan zabezpieczeń. Niezarządzany punkt końcowy może mieć jeden z następujących stanów:

Zalecane czynności:

  1. W sekcji Stan zabezpieczeń kliknij łącze z numerem, aby wyświetlić wszystkie odnośne komputery.

  2. Za pomocą funkcji wyszukiwania i wyszukiwania zaawansowanego wyszukaj i wyświetl tylko te komputery, które spełniają określone kryteria wyszukiwania.

  3. W przypadku korzystania z funkcji wyszukiwania zaawansowanego należy podać następujące elementy:

    Program OfficeScan nie zwróci wyników, jeśli nazwa jest niekompletna. Jeśli pełna nazwa nie jest znana, można użyć znaku wieloznacznego (*).

  4. Aby zapisać listę komputerów w pliku tekstowym, kliknij polecenie Eksportuj.

  5. W przypadku klientów zarządzanych przez inny serwer OfficeScan należy za pomocą narzędzia Client Mover zmienić serwer zarządzający na bieżący serwer OfficeScan. Więcej informacji na temat tego narzędzia zawiera temat Narzędzie Client Mover.

Przeszukiwanie zaplanowane

Serwer OfficeScan należy skonfigurować do okresowego przeszukiwania obiektów usługi Active Directory i adresów IP w celu upewnienia się, że są na nich zaimplementowane odpowiednie wytyczne zabezpieczeń.

  1. Kliknij pozycję Ustawienia w górnej części drzewa klientów.

  2. Włącz zaplanowane przeszukiwanie.

  3. Określ harmonogram.

  4. Kliknij przycisk Zapisz.

Zobacz również: