osmgmt
Функция соответствия требованиям безопасности может отправлять запросы неуправляемым локальным компьютерам в сети, к которым принадлежит сервер OfficeScan. Для отправки запросов на локальные компьютеры используйте службу Active Directory и IP-адреса.
Возможны следующие статусы безопасности неуправляемых локальных компьютеров.
Состояние |
Описание |
Управляется другим сервером OfficeScan |
Установленные на компьютерах клиенты OfficeScan находятся под управлением другого сервера OfficeScan. Клиенты подключены к сети и на них выполняется данная или предыдущая версия OfficeScan. |
Клиент OfficeScan не установлен |
Клиент OfficeScan на компьютере не установлен. |
Недоступен |
Сервер OfficeScan не может подключиться к компьютеру и определить его статус безопасности. |
Неразрешенная оценка Active Directory |
Компьютер принадлежит к домену Active Directory, но сервер OfficeScan не может определить его статус безопасности.
|
Чтобы оценить статус безопасности, выполните следующие задачи.
Определите область запроса. Подробные сведения см. в разделе Область Active Directory или IP-адресов и запрос.
Отметьте незащищенные компьютеры в результате запроса. Подробные сведения см. в разделе Результат запроса.
Установите клиент OfficeScan. Дополнительные сведения см. в разделе Установка с помощью функции соответствия требованиям безопасности.
Настройте запросы по расписанию. Подробные сведения см. в разделе Запрос по расписанию.
При первом использовании функции запроса определите область Active Directory или IP-адресов, охватывающую объекты Active Directory и IP-адреса, которые будет запрашивать сервер OfficeScan по требованию или периодически. После определения области можно приступать к процессу запроса.
Перед определением области Active Directory программу OfficeScan необходимо интегрировать со службой Active Directory. Подробные сведения об интеграции см. в разделе Интеграция с Active Directory.
Настройка области и начало процесса запроса
Выберите последовательно пункты «Соответствие требованиям безопасности» > «Управление внешним сервером».
В разделе Область Active Directory или IP-адресов выберите команду Определить. Откроется новое окно.
Чтобы определить область Active Directory, выполните следующие действия.
Перейдите к разделу Область Active Directory.
Выберите элемент Использовать оценку по требованию, чтобы выполнить запросы в реальном времени и получить более точные результаты. Если отключить этот параметр, программа OfficeScan будет отправлять запросы базе данных, а не каждому клиенту. Отправка запросов только базе данных может осуществляться быстрее, но результаты будут менее точными.
Выберите объекты для запроса. При первом запросе выберите объект, содержащий менее 1,000 учетных записей, а затем зафиксируйте, сколько времени было затрачено на выполнение запроса. Эти данные можно использовать в качестве исходного показателя производительности.
Чтобы определить область IP-адресов, выполните нижеприведенные действия.
Перейдите к разделу Область IP-адресов.
Выберите команду Включить область IP-адресов.
Укажите диапазон IP-адресов. Чтобы добавить или удалить диапазоны IP-адресов, нажмите кнопку со знаком «плюс» () или «минус» ().
Для сервера OfficeScan, который использует исключительно протокол IPv4, введите диапазон адресов IPv4.
Для сервера OfficeScan, который использует исключительно протокол IPv6, введите префикс и длину IPv6.
Для сервера OfficeScan с двумя стеками введите диапазон адресов IPv4 и/или префикс и длину IPv6.
Максимальный размер диапазона адресов IPv6, как и диапазонов адресов IPv4, — 16 бит. Поэтому длина префикса должна составлять 112–128 бит.
Длина |
Количество адресов IPv6 |
128 |
2 |
124 |
16 |
120 |
256 |
116 |
4,096 |
112 |
65,536 |
В области Дополнительные параметры укажите порты, используемые серверами OfficeScan для обмена данными с клиентами. Настройте при установке сервера OfficeScan случайное генерирование номеров портов.
Чтобы просмотреть порт обмена данными, используемый сервером OfficeScan, последовательно выберите пункты Сетевые компьютеры > Управление клиентами и выберите домен. Порт отображается рядом со столбцом «IP-адрес». Trend Micro рекомендует записывать номера портов для справки.
Щелкните Укажите порты.
Введите номер порта и нажмите кнопку Добавить. Повторяйте этот шаг, пока не будут добавлены все необходимые номера портов.
Нажмите кнопку Сохранить.
Чтобы проверить подключение компьютера с помощью определенного номера порта, выберите команду Пометить компьютер недоступным после проверки порта <x>. Если соединение не установлено, программа OfficeScan сразу же обозначит компьютер как недоступный. Номер порта по умолчанию — 135.
Включение этого параметра ускоряет обработку запроса. Если соединение с компьютером установить не удалось, серверу OfficeScan не нужно выполнять остальные операции по проверке соединения для обозначения компьютера как недоступного.
Чтобы сохранить область и начать запрос, щелкните Сохранить и переоценить. Чтобы только сохранить параметры, нажмите кнопку Только сохранить.
Результат запроса отобразится в окне «Управление внешним сервером».
Выполнения запроса может занять много времени, особенно при больших объемах. Не выполняйте другие запросы, пока в окне «Управление внешним сервером» не отобразится результат. В противном случае текущий сеанс запроса будет завершен и процесс запроса начнется сначала.
В разделе Статус безопасности отобразится результат запроса. Состояние неуправляемого локального компьютера будет одним из нижеприведенных.
Управляется другим сервером OfficeScan
Клиент OfficeScan не установлен
Недоступен
Неразрешенная оценка Active Directory
Рекомендуемые действия
В разделе Статус безопасности щелкните числовую ссылку для отображения всех соответствующих компьютеров.
Чтобы найти и вывести на экран только компьютеры, соответствующие условиям поиска, воспользуйтесь функциями расширенного поиска.
При использовании функции расширенного поиска нужно указать следующие элементы.
Диапазон адресов IPv4
Префикс и длина IPv6 (длина префикса должна составлять 112–128 бит)
Имя компьютера
Имя сервера OfficeScan
Дерево Active Directory
Статус безопасности
Программа OfficeScan не сможет вернуть результат, если имя будет неполным. Если полное имя неизвестно, воспользуйтесь символом подстановки (*).
Чтобы сохранить список компьютеров в файле, нажмите на кнопку Экспорт.
Если клиенты находятся под управлением другого сервера OfficeScan, воспользуйтесь инструментом переназначения клиентов, чтобы перевести этих клиентов под управление текущего сервера OfficeScan. Дополнительную информацию об этом инструменте см. в разделе Инструмент переназначения клиентов.
Чтобы обеспечить соблюдение норм безопасности, настройте в параметрах сервера OfficeScan периодический запрос Active Directory и IP-адресов.
Настройка оценок по расписанию для управления внешним сервером
Выберите последовательно пункты «Соответствие требованиям безопасности» > «Управление внешним сервером».
В верхней части дерева клиентов выберите элемент Параметры.
Включите планируемые запросы.
Укажите расписание.
Нажмите кнопку Сохранить.
См. также: