Gerenciando Propriedades de Múltiplas Máquinas

O diálogo Propriedades da Máquina é acessado em Exibição de Máquina ou Exibição de Análise: clique com o botão direito na máquina desejada e selecione Propriedades da máquina. O diálogo permite definir várias propriedades comuns a duas ou mais máquinas. Os valores alterados aqui sobrescreverão os valores correspondentes nas máquinas individuais.

Campo

Descrição

Máquinas para atualizar

Contém uma lista de máquinas que serão afetadas pelas propriedades que você definir.

Caminho de unidade do patch

Permite especificar a unidade e caminho a serem usados nas máquinas de destino quando os pacotes e ferramentas de implantação de patch forem baixados durante a implantação de patch. Faça isso apenas se não quiser usar o local padrão (C:\Windows\ProPatches). Por exemplo, se a unidade C: em suas máquinas de destino estiver com pouco espaço, você pode especificar que os pacotes e ferramentas de implantação de patch sejam gravados na unidade D:. O nome "ProPatches" é automaticamente anexado a qualquer caminho que você especificar. Por exemplo, se você especificar "D:\ABC", o destino final dos pacotes de implantação de patch será "D:\ABC\ProPatches". Subpastas separadas serão criadas para patches, logs, etc.

O uso de variáveis ​​de ambiente (como %windir%) não é suportado.

Criticidade

Permite especificar um nível de criticidade personalizada para as máquinas listadas. Este valor é algo que você atribui e usa para seus próprios propósitos. Por exemplo, se você tem um conjunto de máquinas que são de particular importância para a sua empresa, você pode atribuir um nível de criticidade para as máquinas e, em seguida, usar os recursos de filtros e classificação em Exibição de Máquina para localizar rapidamente as máquinas e determinar o seu status.

Se você atribuir um nível de criticidade personalizada, a bandeira exibida na coluna Criticidade da Máquina da Exibição de Máquina irá mudar para a cor apropriada.

(Vermelho) Crítico

(Laranja) Alto

(Amarelo) Médio

(Cinza) Baixo

(Branco) Ignorar

Proprietário da máquina

Define o proprietário das máquinas selecionadas. Se você precisar definir um novo contato ou alterar o endereço de e-mail para um contato, selecione Gerenciar > Catálogo de Endereços.

Use a caixa de seleção Atualizar para especificar se deseja que este campo seja atualizado quando clicar em Salvar.

Administração da máquina

Define o administrador das máquinas selecionadas. Se você precisar definir um novo contato ou alterar o endereço de e-mail para um contato, selecione Gerenciar > Catálogo de Endereços.

Use a caixa de seleção Atualizar para especificar se deseja que este campo seja atualizado quando clicar em Salvar.

Grupo atribuído

O grupo estático ao qual as máquinas estão atribuídas em Exibição de Máquina e Exibição de Análise. O grupo é usado para fins organizacionais. Por exemplo, você pode classificar, filtrar e pesquisar um grupo atribuído específico, e então executar ações nas máquinas desse grupo.

Personalizado 1, Personalizado 2 e Personalizado 3

Personalizado 1 a 3: Esses três campos permitem gravar as notas personalizadas sobre as propriedades que são exclusivas para as máquinas listadas. Por exemplo, você pode usar Personalizado 1 para especificar o tipo de máquina (laptop, desktop, servidor, etc.), Personalizado 2 para especificar a localização da máquina (St. Paul, Dallas, Seattle, etc.), e Personalizado 3 para especificar o departamento que possui a máquina (RH, Contabilidade, TI, etc.). Você pode usar os campos para filtrar ou classificar máquinas dentro da Exibição de máquina e Exibição de análise e durante agendamento de relatórios.

Use a caixa de seleção Atualizar para especificar se deseja que estes campos sejam atualizados quando clicar em Salvar.

Porta RDP

Define a porta do Protocolo de Desktop Remota (RDP) a ser usada ao fazer uma conexão de desktop remota com as máquinas.

Método de conexão com a máquina

Especifica o método a ser usado ao conectar-se às máquinas clientes. Existem duas opções:

  • Endereço IP: o console se conectará aos clientes usando o endereço IP das máquinas. Esta é a configuração padrão.
  • Nome de domínio totalmente qualificado (FQDN): você pode precisar deste método se a autenticação Kerberos for usada no seu ambiente e se a validação do nome da entidade de serviço (SPN) for necessária para conexões com pontos de extremidade SMB (Server Message Block).

Para informações mais detalhadas, consulte Endereço IP versus FQDN.

A configuração especificada aqui será usada para análises ou instalações de agente iniciadas na Exibição de Máquinas ou na Exibição de Análises.

Conexão de servidor SSH

Escolha se você permitirá conexões de servidor SSH com as máquinas.

A seleção pode conter tanto máquinas Windows como Linux. Apenas máquinas Linux são afetadas pelas alterações feitas neste nível. Para máquinas Windows, esse valor sempre será Bloquear.

O protocolo SSH pode ser usado quando o console inicia uma conexão com as máquinas especificadas. Os principais casos de uso são quando uma análise de status de energia ou uma instalação de agente via push são iniciadas em uma máquina Linux a partir do console. Security Controls atualmente não suporta o uso de autenticação de servidor SSH, portanto, a menos que você tenha certeza de que as máquinas especificadas sejam confiáveis ​​e seguras, deve optar por bloquear as conexões de servidor SSH. Para informações mais detalhadas, consulte o tópico Autenticação SSH.

Credencial

Especifica a credencial usada ao autenticar o Security Controls nas máquinas. A credencial que você fornecer aqui irá substituir as credenciais especificadas em outras áreas do programa. Se você selecionar Nenhum você remove eficazmente a credencial atualmente atribuída às máquinas.

Pode haver várias razões para fornecer credenciais diferentes para máquinas após uma análise. Se você tiver vários administradores em sua organização e cada um é responsável por um domínio diferente, eles irão precisar definir as suas próprias credenciais antes de executar uma ação. Ou a política da sua organização pode ser de separar os deveres de análise (avaliação) de deveres de implantação, caso em que diferentes credenciais são provavelmente necessárias.