Настройка автоматического членства в группе

Dr.Web Enterprise Security Suite предоставляет возможность настройки правил автоматического включения станций в пользовательские группы.

Чтобы задать правила автоматического включения станций в группу

1.Выберите пункт Антивирусная сеть главного меню Центра управления.

2.В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите создать правила членства.

3.Перейдите в раздел редактирования правил членства одним из следующих способов:

На панели свойств группы в правой части окна, в разделе Конфигурация нажмите Правила членства в группе.

В управляющем меню, в секции Общие выберите пункт Правила членства в группе.

В управляющем меню, в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите Правила членства в группе.

4.В открывшемся окне задайте список условий, при выполнении которых станции будут помещены в данную группу:

a)Если для группы не были ранее заданы правила членства, нажмите Добавить правило.

b)Установите флаг Назначить группу первичной, чтобы группа, для которой создается правило, автоматически назначалась первичной для всех станций, которые будут перемещены в данную группу по этому правилу.

c)Для каждого блока правил задайте следующие настройки:

Выберите одну из опций, задающую принцип объединения правил в пределах данного блока: Соответствует всем условиям, Соответствует любому из условий, Не соответствует ни одному из условий.

В выпадающих списках условий выберите: один из параметров станции, который будет проверяться на соответствие условиям; принцип соответствия данному условию и, если подразумевает параметр станции, введите строку условия.
Станции могут быть объединены в группы на основании следующих условий:

   - IP-адрес станции (набор символов, которые содержатся в IP-адресе, подсеть, в которую он входит, или регулярное выражение);

   - описание (набор символов, которые содержатся в описании, или регулярное выражение);

   - ID станции (набор символов, которые содержатся в ID, или регулярное выражение);

   - новичок (станции добавляются группу на основании наличия или отсутствия статуса новичка);

   - LDAP DN из Active Directory (набор символов, которые содержатся в LDAP DN, или регулярное выражение);

При задании параметра LDAP DN из Active Directory необходимо:

1.Включить задание Синхронизация с Active Directory в расписании Сервера Dr.Web (раздел Администрирование → Планировщик заданий Сервера Dr.Web).

2.В правилах членства в качестве строки условия для параметра LDAP DN из Active Directory задать требуемое значение DN, например:
OU=OrgUnit,DC=Department,DC=domain,DC=com

 

Задание регулярных выражений допускается только для варианта соответствует регулярному выражению. Для всех остальных типов используется поиск по точному соответствию введенной строке.

Использование регулярных выражений кратко описано в документе Приложения, в разделе Приложение К. Использование регулярных выражений в Dr.Web Enterprise Security Suite.

  - операционная система, установленная на станции (Windows, UNIX, MacOS, Android и другие; имеется также параметр "Неизвестно");

   - номер сборки операционной системы (набор символов, которые содержатся в номере, или регулярное выражение);

   - платформа станции (версия установленной на станции операционной системы; только для Android, Windows и MacOS);

   - протокол подключения (TCP IP, TCP IPv6, UNIX);

   - ID сервера Dr.Web (набор символов, которые содержатся в ID, или регулярное выражение);

   - название станции (набор символов, которые содержатся в названии, или регулярное выражение);

   - тип станции (полный агент, виртуальный агент, сканирующий сервер).

Для добавления еще одного условия в данный блок правил нажмите справа от строки условия.

d)Для добавления нового блока правил нажмите справа от блока. При этом задайте принцип объединения данного блока условий с остальными блоками:

И — условия блоков должны выполняться одновременно.

ИЛИ — должны выполняться условия хотя бы одного из блоков.

5.Для сохранения и применения заданных правил нажмите одну из следующих кнопок:

Применить сейчас — сохранить заданные правила членства и применить данные правила сразу ко всем станциям, зарегистрированным на данном Сервере Dr.Web. При большом количестве станций, подключенных к Серверу Dr.Web, выполнение данного действия может занять некоторое время. Правила перегруппировки станций применяются ко всем уже зарегистрированным станциям сразу при задании действия и будут применяться в дальнейшем ко всем станциям, в том числе впервые зарегистрированным на Сервере Dr.Web, в момент их подключения.

Применить при подключении станций — сохранить заданные правила членства и применять данные правила к станциям в момент их подключения к Серверу Dr.Web. Правила перегруппировки станций применяется ко всем уже зарегистрированным станциям в момент их следующего подключения к Серверу Dr.Web и будут применяться ко всем станциям, впервые зарегистрированным на Сервере Dr.Web, в момент их первого подключения.

6.При задании правил автоматического членства для пользовательской группы, в иерархическом списке антивирусной сети рядом со значком этой группы появится значок , при условии, что установлен флаг Показывать значок правил членства в списке Настройки вида дерева на панели инструментов.

Если станция была автоматически перемещена в пользовательскую группу на основе правил членства, то удаление станции из этой группы вручную не имеет смысла, поскольку при следующем подключении к Серверу Dr.Web, станция будет автоматически возвращена в эту группу.

Чтобы удалить правила автоматического включения станций в группу

1.Выберите пункт Антивирусная сеть главного меню Центра управления.

2.В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите удалить правила членства.

3.Выполните одно из следующих действий:

На панели инструментов нажмите кнопку Удалить правила членства.

На панели свойств группы в правой части окна, в разделе Конфигурация нажмите Удалить правила членства.

В управляющем меню, в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите Удалить правила членства.

4.После удаления правил членства группы, все станции, помещенные в данную группу согласно правилам членства, будут удалены из этой группы. Если для каких-либо из этих станций данная группа была назначена администратором первичной, то при удалении станций из группы, первичной для них будет назначена группа Everyone.