使用發佈點作為推送伺服器

2024年12月5日

ID 219573

在 卡巴斯基安全管理中心雲端主控台 中,對於以網路代理管理的基於 Windows 和基於 Linux 的裝置,發佈點可以作為推送伺服器使用。推送伺服器與啟用推送伺服器的發佈點具有相同的受管理裝置範圍。如果您為同一個管理群組分配了多個發佈點,則可以在每個發佈點上啟用推送伺服器。在這種情況下,管理伺服器會平衡發佈點之間的負載。

您可以將發佈點作為推送伺服器,確保受管理裝置與管理伺服器之間會持續連線。某些操作需要持續連線,例如執行和停止本機工作、接收受管理應用程式的統計資訊或建立隧道。如果您將發佈點作為推送伺服器,即無需傳送封包到網路代理的 UDP 連接埠。

若要將發佈點用作推送伺服器:

  1. 在主功能表中,按一下所需管理伺服器名稱旁邊的設定圖示()。

    管理伺服器內容視窗將開啟。

  2. 一般頁籤,選取發佈點區段。
  3. 點擊要作為推送伺服器的發佈點。
  4. 在所選發佈點的內容清單中,前往一般區段,然後啟用執行推入伺服器選項。

    推入伺服器連接埠輸入欄位即會變得可用。

  5. 推入伺服器連接埠輸入欄位,指定發佈點上供用戶端裝置使用的連接埠。預設情況下使用連接埠 13295。

    若要在擔任推送伺服器的發佈點與受管理裝置之間建立連線,您必須手動將指定的推送伺服器連接埠新增至 Microsoft Windows 防火牆排除清單。

  6. 點擊確定離開發佈點內容視窗,然後點擊儲存套用變更。

    在您啟用執行推入伺服器選項後,擔任推送伺服器的發佈點上即會自動啟用不斷開與管理伺服器的連線選項。此選項會在網路代理與管理伺服器之間提早提供連線。

  7. 開啟網路代理政策設定視窗。
  8. 前往連線網路,然後啟用Use distribution point to force connection to the Administration Server選項。對該選項關閉鎖定。
  9. 另外在網路子區段,您可以停用使用 UDP 連接埠選項。設定的推送伺服器即會在受管理裝置與管理伺服器之間持續提供連線,而非透過 UDP 連接埠傳送封包。
  10. 點擊確定按鈕以離開視窗。

該發佈點將開始作為 KSN 代理伺服器。它現在可以向用戶端裝置傳送推送通知。

另請參閱:

卡巴斯基安全管理中心雲端主控台使用的連接埠

發佈點

發佈點和連線閘道器的調整

');
Kaspersky Endpoint Security for Business Advanced: Adaptive security of your company
Web and device controls. Data encryption. Centralized and convenient management from a single console.
');
Kaspersky Premium Support (MSA): High‑priority incident processing
Telephone and web ticket support. Fast response, monitoring and health check. Submit a request and activate the contract (MSA).