管理个别计算机属性

通过右键双击计算机或右键点击所需的计算机并选择计算机属性,可以从计算机视图或扫描视图中访问管理计算机属性对话框。 该对话框包含多个可用于为个别计算机定义许多不同属性的选项卡。

选项卡

说明

常规

可用于定义有关计算机的各种常规信息,包括:

  • 说明位置客户名称重要性资产标签:要为计算机提供的站点特定信息。 重要性级别可用于对计算机视图中的网格进行排序
  • 修补程序驱动器路径:可以指定修补程序部署期间,下载修补程序部署包和工具时,在目标计算机上使用的驱动器和路径。 仅当您不想使用默认位置 (C:\Windows\ProPatches) 时才需要执行此操作。 例如,如果目标计算机上 C: 驱动器的空间不足,则可以指定将修补程序部署包和工具写入 D: 驱动器。 “ProPatches”名称自动添加到指定的路径。 例如,如果指定“D:\ABC”,则修补程序部署包和工具的最终目的地为“D:\ABC\ProPatches”。系统会为修补程序、日志等创建单独的子文件夹。
  • 不支持使用环境变量(例如 %windir%)。

  • 已分配的组:计算机视图扫描视图中计算机被分配到其中的静态组。 该组用于组织目的。 例如,您可以排序、筛选和搜索特定的已分配的组,然后在该组中的计算机上执行操作。
  • 自定义 1 - 3:这三个字段可用于写入有关此计算机的独特属性的自定义注释。 例如,可以使用自定义 1 指定计算机类型(笔记本电脑、台式机、服务器等)、使用自定义 2 指定计算机位置(St. Paul、Dallas、Seattle 等),以及使用自定义 3 指定计算机所属的部门(HR、会计、IT 等)。 可以使用这些字段在计划报告时或针对计算机视图扫描视图中的计算机进行筛选或排序。
  • RDP 端口:定义与此计算机建立远程桌面连接时使用的远程桌面协议 (RDP) 端口
  • 计算机连接方法:指定在连接到您的客户端计算机时要使用的方法。 有两个选项:
    • IP 地址:控制台将使用计算机的 IP 地址连接到客户端。 这是默认设置。
    • 完全限定域名 (FQDN):如果您的环境中使用 Kerberos 身份验证,并且服务器消息块 (SMB) 端点连接需要服务器主体名称 (SPN) 验证,则您可能需要此方法。

    有关更多详细信息,请参阅 IP 地址与 FQDN

    在此处指定的设置将用于从计算机视图或扫描视图发起的扫描或代理安装。

  • SSH 服务器连接:选择是否允许 SSH 服务器连接此 Linux 计算机。
  • 仅支持在 Linux 计算机上配置此选项。 如果这是 Windows 计算机,则修改此选项的功能将被禁用。

    控制台发起与特定 Linux 计算机的连接时将使用 SSH 协议。 主要用例是从控制台向 Linux 计算机发起电源状态扫描代理的推送安装时。 Security Controls 目前不支持使用 SSH 服务器身份验证,因此除非您确定特定 Linux 计算机安全且值得信任,否则应选择阻止 SSH 服务器连接。 有关更多详细信息,请参阅 SSH 身份验证主题。

  • 凭据:指定向计算机验证 Security Controls 时使用的凭据。 此处提供的凭据会覆盖在程序的其他区域中指定的凭据。 如果选择,则有效移除当前分配至计算机的凭据。
  • 执行扫描后为计算机提供不同凭据的原因有很多。 如果组织中有多位管理员,并且每位管理员负责不同的域,则他们在执行操作前需要设置各自的凭据。 或者,组织的策略可能通过部署职责单独扫描(评估)职责,在这种情况下,可能需要不同凭据。

电子邮件

可以指定应该自动发送哪些报告,以及应该向谁发送报告。 扫描或部署计算机时会发送指定报告。

要配置报告:

  1. 报告列表中选择报告。
  2. 报告收件人列表中,选择要向其通过电子邮件发送报告的组和/或个人。
  3. 为要自动发送的报告重复步骤 1 和步骤 2。
  4. 完成后,单击保存

您可以使用计算机所有者计算机管理员框来定义此计算机的所有者和管理员。 如果您需要定义新的联系人或更改联系人的电子邮件地址,请选择管理 > 地址簿

统计数据

显示趋势图标,其中显示在最近几次扫描中检测到的已发现的修补程序的数量,以及缺失的修补程序的数量。 此选项卡可用于快速确定计算机的修补程序安全状态呈上升趋势还是下降趋势。