發佈點和連線閘道器的調整
發佈點和連線閘道器的調整
在卡巴斯基安全管理中心雲端主控台中,管理群組的結構具有以下功用:
- 設定政策範圍
套用相關設定到裝置有另一種方式,透過使用政策設定檔。在此情況下,政策的涵蓋範圍是依標記、Active Directory 組織單元中的裝置位置、Active Directory 安全群組中的成員資格等等來設定。
- 設定群組工作範圍
還有一個不基於管理群組層級定義群組工作範圍的方法:使用裝置分類的工作和特定裝置的工作。
- 設定對裝置和從屬管理伺服器的存取權限
- 分配發佈點
當建立管理群組結構時,您必須考慮到組織網路的拓撲以便最優分配發佈點。讓發佈點達最佳分佈,將可節省您組織網路中的流量。
根據組織圖表和網路拓撲,以下標準配置可以被套用到管理群組結構:
- 單一辦公室
- 多個小遠端分辦公室
作為發佈點的裝置必須被防護,包括實體防護,以防範非授權的存取。