Управление свойствами отдельных компьютеров

Диалог Свойства управления компьютерами доступен в виде "Компьютер" или "Сканирование" после двойного нажатия имени компьютера или его нажатия правой кнопкой мыши и выбора Свойства компьютера. Диалог содержит несколько вкладок, которые позволяют определить различные свойства отдельного компьютера.

Вкладка

Описание

Общее

Позволяет определить различную общую информацию о компьютере, включая.

  • Описание, Местоположение, Название клиента, Критическое, Инвентарный номер: это информация сайта, которую вы хотите должны указать для компьютера. Уровень критичности может использоваться для сортировки данных таблицы в виде "Компьютер".
  • Путь исправления: Используется для указания диска и пути на целевом компьютере для загрузки и развертывания пакетов исправлений во время процесса развертывания. Указывайте путь к устройству, только если не хотите использовать местоположение, заданное по умолчанию (C:\Windows\ProPatches). Например, если на диске C: на целевых компьютерах недостаточно места, можно указать, чтобы исправления и программы записывались на диск D. К указанному пути автоматически добавляется имя "ProPatches". Например, если будет указано "D:\ABC", местом назначения для пакетов развертывания исправлений будет папка "D:\ABC\ProPatches". Отдельные вложенные папки будут созданы для исправлений, журналов и т.д.
  • Использование переменных среды (например, %windir%) не поддерживается.

  • Назначенная группа: Статичная группа, в которую назначен компьютер и которая отображается в видах Компьютер и Сканирование. Группы используются в организационных целях. Например, вы можете сортировать, фильтровать и выполнять поиск определенных назначенных групп, а затем выполнять действия на компьютерах в этих группах.
  • Пользовательские 1 - 3: Эти три поля позволяют записать пользовательские примечания, касающиеся уникальных свойств данного компьютера. Например, можно использовать поле Custom 1 для указания типа компьютера (ноутбук, настольный компьютер, сервер и т. д.), Custom 2 для указания места нахождения компьютера (Сент-Пол, Даллас, Сиэтл и т. д.) и Custom 3 для указания отдела, которому принадлежит компьютер (отдел кадров, бухгалтерия, ИТ и т.д.). Поля можно использовать для фильтрации или сортировки компьютеров на виде Компьютер, на виде Сканирование или затем в планируемых отчетах.
  • Порт RDP. Определяет порт для подключения через протокол удаленного рабочего стола (RDP), который используется при выполнении подключения к удаленному рабочему столу этого компьютера.
  • Подключиться к компьютеру с: Указывает метод, используемый во время подключения к вашему клиентскому компьютеру. Существует два варианта:
    • IP-адрес: Консоль будет выполнять подключение к клиентам с использованием IP-адресов компьютеров. Это значение по умолчанию.
    • Полное доменное имя (FQDN): Возможно, вам потребуется этот метод, если в вашей среде используется аутентификация Kerberos, и для подключений к конечным системам, использующим SMB (Server Message Block), нужна проверка SPN (Service Principal Name).

    Для получения дополнительной информации см. раздел Использование IP-адреса и FQDN.

    Указанная здесь настройка будет использоваться для сканирования или установок агентов, которые запускаются из вида "Компьютер" или "Сканирование".

  • Подключение сервера SSH: Выберите, разрешаете ли вы подключение сервера SSH к этому компьютеру Linux.
  • Этот параметр можно сконфигурировать только на компьютерах Linux. Если это компьютер под управлением Windows, возможность изменения этого параметра выключена.

    Протокол SSH можно использовать, когда консоль инициирует подключение к указанному компьютеру Linux. К основным вариантам использования относится сканирование статуса питания или отправка программы установки агента, начатая с консоли для компьютера Linux. Security Controls в настоящее время не поддерживает использование аутентификации сервера SSH, и поэтому, если вы не уверены, что указанный компьютер Linux является надежным и безопасным, вам нужно блокировать подключение к нему серверу SSH. Для получения дополнительной информации см. тему Аутентификация SSH.

  • Учетные данные. Определяет учетные данные, используемые во время аутентификации Security Controls на компьютере. Указанные здесь учетные данные будут переопределять учетные данные, указанные в других средствах программы. Если выбрать Нет, учетные данные, заданные в настоящий момент для компьютера, будут удалены.
  • Существует несколько причин для предоставления различных учетных данных для компьютера после выполнения сканирования. Если в организации работает несколько администраторов, ответственных за разные домены, им необходимо определить собственные учетные данные перед выполнением действия. Возможно также, что согласно политике организации нужно отделить обязанности по сканированию (оценке) от обязанностей по развертыванию программ. В этом случае, возможно, потребуются разные учетные данные.

Эл. почта

Позволяет указать, какие отчеты должны быть отправлены автоматически, а также их получателей. Указанные отчеты будут отправляться, независимо от участия компьютера в процессе сканирования или развертывания.

Для настройки отчетов:

  1. Выберите отчет в списке Отчеты.
  2. В списке Получатели отчета выберите группы и/или людей, которым по электронной почте будет отправлен отчет.
  3. Повторите действия 1 и 2 для каждого отчета, который будет отправляться автоматически.
  4. По завершении щелкните Сохранить.

Вы можете использовать поля Владелец компьютера и Администратор компьютера для определения владельца и администратора данного компьютера. Если вам необходимо создать новый контакт или изменить адреса электронной почты контакта, выберите Управлять > Адресная книга.

Статистика

Отображает график тенденций, показывающий количество найденных и отсутствующих исправлений, обнаруженных во время последних сеансов сканирования. Это позволяет быстро определить, тенденцию к улучшению или ухудшению состояния безопасности, связанного с исправлениями.