Ajuda de dispositivos gerenciados

A janela da Configuração de agentes (Ferramentas > Configuração > Configuração de agentes) é onde você personaliza as configurações de agente do dispositivo. Use a caixa de diálogo Configuração de agentes para especificar os agentes que deseja instalar e as opção para esses agentes. Podem ser criadas quantas configurações de agente desejar. Entretanto, apenas uma pode ser a configuração padrão. Essa janela pode ser usada para criar as configurações de agente do Windows, Macintosh, Linux e de servidor.

Para criar uma configuração:
  1. Clique em Ferramentas > Configuração > Configuração de agente.
  2. Clique no botão Novo para selecionar a plataforma de configuração.
  3. Preencha a caixa de diálogo Configuração de agentes conforme descrito nas seções a seguir. Clique em Ajuda em uma página para obter mais informações.

NOTE: Se você usar a caixa de diálogo Configuração de agentes para criar uma nova configuração de agente padrão, lembre-se de que todos os dispositivos configurados pelo WSCFG32 usando scripts de login serão reconfigurados automaticamente com os novos parâmetros padrão da configuração na próxima vez que se conectarem, mesmo se suas configurações atuais coincidirem com as novas configurações padrão.

As seções a seguir descrevem as páginas da caixa de diálogo Configuração de agentes.

Sobre a página Inicial

A página inicial da Caixa de diálogo configuração de agente contém as seguintes opções:

  • Nome de configuração: Esta opção é exibida acima de todas as páginas da caixa de diálogo. Digite um nome que descreva a configuração em que você está trabalhando. O nome pode ser o nome de uma configuração existente ou um novo nome. Esse nome é exibido na janela Configuração de agentes.
  • Configuração padrão: Quando selecionada, faz com que essa configuração seja a configuração instalada quando nenhuma outra for especificada.

Componentes de agente a instalar (Padrão):

  • Agente Ivanti padrão: Instala o agente Ivanti padrão que forma a base da comunicação entre os dispositivos e o servidor núcleo. Essa opção é obrigatória. Você não pode desativá-la, mas pode personalizar os componentes a ele associados. (Observe que o analisador de segurança é instalado automaticamente com o agente-padrão do Ivanti, mas pode ser configurado com as opções de análise de segurança e patch abaixo.)
  • Formulários de dados personalizados: Apresenta um formulário para os usuários preencherem. Você pode consultar o banco de dados núcleo para obter os dados inseridos pelos usuários. Use-o para recuperar informações personalizadas diretamente dos usuários.
  • Controle remoto: Permite controlar um dispositivo ou servidor na rede. Minimiza o tempo utilizado para resolver questões dos clientes de um suporte técnico centralizado. Use-o para o gerenciamento remoto de dispositivos na LAN/WAN.

Gerenciamento de energia:

  • Gerenciamento de energia: Permite controlar o consumo de energia nos seus computadores gerenciados de um local central. É possível criar e distribuir com facilidade diretivas de gerenciamento de energia e gerar relatórios para avaliar a economia financeira e de energia. Controle as condições de espera, hibernação ou desligamento de computadores e monitores. Entretanto, os usuários podem atrasar as ações específicas de gerenciamento de energia usando uma interface de usuário no cliente para assegurar que os dados não salvos sejam protegidos.

Distribuição:

  • Distribuição de software: Automatiza o processo de instalação dos aplicativos de software ou de distribuição de arquivos aos dispositivos. Use-o para instalar aplicativos simultaneamente em vários dispositivos ou atualizar arquivos ou drivers em vários dispositivos. Essa opção é obrigatória. Você não pode desativá-la, mas pode personalizar os componentes a ele associados.

Segurança:

  • Ivanti Antivirus: Instala o agente Antivirus em dispositivos gerenciados. O Antivírus usa o analisador de segurança (instalado com o agente-padrão do Ivanti) para analisar e identificar vírus em dispositivos gerenciados e fornecer opções para trabalhar com arquivos e pastas infectados. Os administradores descarregam atualizações de definição de vírus e configuram análises de vírus no console do, inclusive a forma como o cliente Antivirus é mostrado nos dispositivos gerenciados e quais opções estão disponíveis ao usuário final. Primeiro você precisa selecionar a caixa de seleção do agente Antivírus na página Iniciar da Configuração do agente para configurar a página Antivírus sob Segurança.
  • Segurança de ponto final: Instala o agente de Segurança de ponto final em dispositivos gerenciados. A Segurança de ponto final protege os seus dispositivos gerenciados de ataques tipo "dia zero" (zero-day), intrusões no firewall e conexões de dispositivos não autorizados. Os serviços de Segurança de ponto final são compostos de três componentes de segurança separados e complementares: Segurança de ponto de extremidade, Ivanti Firewall e Controle de dispositivo

Inventário e monitoramento em tempo real

Fornece vários métodos para a monitoração do funcionamento de um dispositivo. Enquanto os conjuntos de regras de alerta são definidos no console do Servidor núcleo e distribuídos para vários dispositivos, nos dispositivos individuais você pode definir os contadores de monitoração de desempenho para monitorar questões específicas de desempenho.

  • Componentes de linha básica: Instala um agente que monitora os hardwares do sistema, como a velocidade do ventilador, o espaço no disco e a temperatura geral do dispositivo.
  • Componentes estendidos: Instala um agente que monitora o processo do sistema, os serviços e o desempenho geral.

Imposição de configurações do agente (2024 e posteriores)

É possível usar uma tarefa de alteração de configurações do agente para atribuir uma configuração diferente a um agente implantado, conforme descrito aqui. Fazer isso substitui os ajustes especificados em uma configuração de agente.

As alterações feitas na configuração de um agente entrarão automaticamente em vigor em todos os dispositivos que usem essa configuração. É muito rápido alterar a configuração de um agente baseado em mecanismo já implantado nos dispositivos gerenciados, não sendo necessária a reinstalação completa do agente.

Os ajustes abaixo afetam apenas a capacidade de atribuir, individualmente. uma configuração de agente diferente via tarefa de alteração de configurações.

  • Impor as configurações atribuídas ao agente: os ajustes definidos na configuração atual do agente não permitirão tarefas de alteração de configurações. Para alterar as definições do agente, é necessário modificar a configuração do agente implantado. Este é o padrão.
  • Não impor as configurações atribuídas ao agente: tarefas de alteração de configurações serão aceitas.

Outras opções:

  • Incluir software na análise de inventário durante a instalação: Depois que a instalação for instalada em cliente, realize uma análise de inventário completa (hardware ad software). As análises de software podem demorar um pouco, mas você pode habilitar essa função se não quiser aguardar para que o analisador de inventário realize uma sozinho. Por padrão, o analisador de inventário realiza uma analisador de inventário por dia.
  • Mostrar menu iniciar no dispositivo do usuário final: Quando marcado, cria entradas no menu Iniciar do Windows para os agentes instalados que tiverem uma interface de usuário. Desmarcar essa opção instalará os agentes mas não criará entradas no menu Iniciar.

Distribuição do agente Ivanti padrão

Todos os componentes do Endpoint Manager requerem o agente-padrão do Ivanti, que é instalado por padrão em todas as instalações de dispositivos. Entre outras coisas, o agente Ivanti padrão fornece descoberta de dispositivo e gerencia a comunicação do servidor núcleo/dispositivo.

Como padrão, o agente padrão inclui o analisador de segurança Ivanti® Endpoint Security para Endpoint Manager.

Use as páginas do Agente Ivanti padrão para configurar o Agente Ivanti padrão, que inclui esses componentes e parâmetros:

  • Conectividade de cliente
  • Configurações de inventário
  • Alertas
  • Configurações de reinicialização
Configurações globais do agente-padrão do Ivanti

A página do agente-padrão do Ivanti tem duas configurações globais disponíveis:

  • Nunca reinicializar: Desabilite todas as inicializações relacionadas a produtos. Isso substitui qualquer configuração de reinicialização durante a instalação que possa ser especificada por você.
  • Nunca fazer reparo automático: Desabilite a correção automática de vulnerabilidades de segurança.

Essas configurações globais substituem qualquer configuração de reinicialização e correção feitas em qualquer parte do produto. Considere o uso dessas configurações em dispositivos críticos, onde você deseja gerenciar reinicializações e autocorreções manualmente.

Sobre a página Conectividade de cliente (em Agente-padrão do Ivanti)

Use a página Conectividade de cliente para selecionar e aplicar uma coleção de configurações de agente de Conectividade de cliente que já foram especificados e salvo com um identificador único exclusivo ou para criar uma nova coleção de configurações de agente de Conectividade de cliente. Configurações de conectividade de cliente são requeridos pela configuração do agente.

  • Conectividade de cliente: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar... Abra a caixa de diálogo Configurações de conectividade de cliente, onde você pode alterar as coleções existentes de configurações.
  • Configurar... Sobre a caixa de diálogo Configurar as definições de Conectividade de cliente. Este diálogo lista as coleções de Configurações de conectividade de cliente que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de conectividade de cliente, onde você pode criar uma nova coleção de configurações.
    • Editar...: abre a caixa de diálogo Configurações de conectividade de cliente, onde você pode alterar a coleção de configurações especificada.
    • Copiar...:cria uma cópia da coleção de configurações selecionada e abre a caixa de diálogo Configurações de conectividade de cliente. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Modificar a cópia das configurações selecionadas e, em seguida, renomear a coleção de configurações com um identificador único.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Configurações de inventário (em Agente-padrão do Ivanti)

Use a página Configurações de inventário para selecionar e aplicar uma coleção de Configurações de inventário que já foram especificados e salvo com um identificador único exclusivo ou para criar uma nova coleção de Configurações de inventário .

  • Configurações de inventário: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Configurações de inventário, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar configurações do inventário. Este diálogo lista as coleções de Configurações de inventário que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de inventário, onde você pode criar uma nova coleção de configurações.
    • Editar...: abre a caixa de diálogo Configurações de inventário, onde você pode alterar a coleção de configurações especificada.
    • Copiar...: cria uma cópia da coleção de configurações selecionada e abre a caixa de diálogo Configurações de inventário. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Alerta (em Agente-padrão do Ivanti)

Os conjuntos de regras de alertas definem quais eventos exigem ação imediata ou precisam ser registrados para a sua atenção. Um conjunto de regras contém uma coleção de regras de alertas, cada uma com uma ação de alerta correspondente. Ao definir um conjunto de regras de alerta, você pode distribuí-lo em um ou mais dispositivos para monitorar os itens que são importantes para aquele tipo de dispositivo.

Você pode distribuir um dos conjuntos de regras predefinidos ou pode distribuir conjuntos de regras que você criou dentro da ferramenta de alertas.

A página de Alertas contém os seguinte recursos:

  • Adicionar: Clique para adicionar um conjunto de regras existente na lista de Conjunto de regras de alertas selecionado. Os conjuntos de alertas dessa lista serão distribuídos para dispositivos que recebem essa configuração de agente.
  • Remover: Clique em um conjunto de regras e depois em Remover para removê-lo da lista de Conjunto de regras de alertas selecionado.

Sobre a página Configurações de reinicialização (em Agente-padrão do Ivanti)

Use a página Configurações de reinicialização para selecionar e aplicar uma coleção de configurações de reinicialização que já foram especificadas e salvas com um identificador único exclusivo ou para criar uma nova coleção de configurações.

  • Configurações de reinicialização: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Configurações de reinicialização, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar configurações do reinicialização. Este diálogo lista as coleções de Configurações de reinicialização de dispositivo que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de reinicialização, onde você pode criar uma nova coleção de configurações.
    • Editar...: abre a caixa de diálogo Configurações de reinicialização, onde você pode alterar a coleção de configurações especificada.
    • Copiar...: cria uma cópia da coleção de configurações selecionada e abre a caixa de diálogo Configurações de reinicialização. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Distribuindo formulários de dados personalizados

Você pode criar e distribuir formulários de dados personalizados para coletar informações sobre o dispositivo que irão complementar as informações padrão disponíveis no banco de dados núcleo. Os formulários criados usando o designer de formulários podem ser distribuídos por um serviço de distribuição de dispositivo ou uso da caixa de diálogo configuração de agente.

Personalize os formulários que são distribuídos aos dispositivos em seu domínio de gerenciamento usando o designer de formulários. Para obter mais informações, consulte Uso de formulários de dados personalizados.

Sobre a página Formulários de dados personalizados

A seção de formulários de dados personalizados consiste em duas páginas. A página de Formulários de dados personalizados contém as seguintes características:

  • Formulários de atualização manual: Os formulários selecionados são enviados a cada dispositivo. Se os formulários forem modificados ou se novos formulários forem adicionados, eles devem ser reenviados manualmente aos dispositivos remotos.
  • Atualização automática: Os dispositivos remotos verificam o servidor núcleo para obter formulários atualizados sempre que o analisador de inventário for executado, como na inicialização. Cada dispositivo deve ter uma unidade mapeada para o diretório ldlogon no servidor núcleo para acessar os formulários atualizados.
  • Mostra os formulários ao usuário final: Definir a forma como os dispositivos remotos acessam os formulários personalizados:
    • Na inicialização: Os formulários selecionados são executados automaticamente na inicialização em cada dispositivo.
    • Quando o analisador de inventário é executado: Os formulários selecionados são executados somente quando o analisador de inventário é executado em cada dispositivo. O analisador de inventário é executado automaticamente na inicialização e pode ser executada manualmente pelos dispositivos a qualquer momento.
    • Quando iniciados da pasta de programa Ivanti: Os formulários selecionados são mostrados como itens na pasta Ivanti Management do dispositivo. Eles não são executados automaticamente.

Sobre os Formulários enviados com a página do agente (em Formulários de dados personalizados)

A página Formulários enviados com agente contém todos os formulários de dados personalizados definidos. Selecione quais formulários estarão disponíveis aos dispositivos que estão recebendo essa tarefa de configuração. Será necessário criar os formulários (Ferramentas > Configuração > Formulários de dados personalizados) para eles serem exibidos nessa lista.

Instalação da distribuição de software

A distribuição de software automatiza o processo de instalação de aplicativos de software e distribuição de arquivos aos dispositivos. Use esse agente para instalar aplicativos simultaneamente em vários dispositivos ou atualizar arquivos ou drivers em vários dispositivos.

A distribuição de software utiliza um servidor da Web ou de arquivos para armazenar pacotes. Os dispositivos acessam esse servidor de pacotes ao fazer o download de um pacote. Você precisará configurar um pacote de servidor como descrito na seção de distribuição de software. É possível distribuir o agente de distribuição de software para os dispositivos antes de configurar um servidor de pacotes. Para obter mais informações, consulte Sobre a distribuição de softwares.

Sobre a página Distribuição e Patch

Use a página Distribuição e Patch para selecionar e aplicar uma coleção de Configurações de Distribuição e Patch que já foram especificados e salvo com um identificador único exclusivo ou para criar uma nova coleção de configurações.

  • Configurações de Distribuição e Patch: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Configurações de Distribuição e Patch, onde você pode alterar uma coleção especificada de configurações.
  • Configurar... Sobre a caixa de diálogo Configurar as configurações de Distribuição e Patch. Este diálogo lista as coleções de Configurações de Distribuição e Patch que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de Distribuição e Patch, onde você pode criar uma nova coleção de configurações.
    • Editar...: Abre a caixa de diálogo Configurações de Distribuição e Patch, onde você pode alterar uma coleção especificada de configurações.
    • Copiar...: cria uma cópia da coleção de configurações selecionada e abre a caixa de diálogo Configurações de Distribuição e Patch. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Gerenciador do Portal (em Distribuição e patch)

Use a página Gerenciador do Portal para selecionar e aplicar uma coleção de Configurações de gerenciador do portal que já foram especificados e salvo com um identificador único exclusivo ou para criar uma nova coleção de configurações. As opções nesta página são habilitadas se você seleciona a opção Usar Gerenciador do Portal na página de Distribuição de Software da configuração de agente.

  • Configurações do Gerenciador do Portal: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Configurações de gerenciador do portal, onde você pode alterar uma coleção especificada de configurações.
  • Configurar... Abre a caixa de diálogo Configurar as configurações de gerenciador do portal. Este diálogo lista as coleções de Configurações de gerenciador do portal que você configurou.
    • Novo...: abre a caixa de diálogo Configurações do gerenciador de portal, onde você pode criar uma nova coleção de configurações.
    • Editar...: Abre a caixa de diálogo Configurações de gerenciador do portal, onde você pode alterar uma coleção especificada de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações de gerenciador do portal. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.
  • Configuração de atalho: Selecione os locais onde você deseja adicionar atalhos do Gerenciador do Portal no dispositivo gerenciado.
  • Opções iniciar/desligar: Selecione esta opção se deseja o Gerenciador do Portal sempre aberto quando o usuário fizer logon. Isto irá assegurar que as tarefas baseadas em diretivas necessárias irá executar em uma base regular.

Sobre a página Ivanti Workspaces (em Distribuição e patch)

Use a página Ivanti Workspaces para adicionar um atalho do Ivanti Workspace ao grupo de programas da Ivanti. Observe que o Ivanti Workspaces não está mais incluído na instalação padrão do Ivanti Endpoint Manager.

Distribuindo serviços de Segurança Ivanti

O analisador de segurança (analisador patch e conformidade) é instalado por padrão com o agente-padrão do Ivanti. Entretanto, você precisa usar as opções nas páginas de segurança e conformidade específicas ao criar configurações de agentes de dispositivos para configurar determinados aspectos sobre como e quando a análise de segurança será executada em dispositivos gerenciados. Você também pode ativar e configurar definições personalizadas de desvios das variáveis, frequentes análises de segurança, spyware em tempo real e bloqueamento de aplicativos.

A análise de segurança permite analisar dispositivos por SO conhecidos e vulnerabilidade de aplicativos e riscos de segurança como, spyware, aplicativos não autorizados, atualizações de software e drivers, ameaças de segurança de configuração de sistema, definições de segurança personalizadas e outras. O conteúdo da sua análise de segurança depende da sua assinatura de conteúdo do Endpoint Security for Endpoint Manager e das definições de tipo de segurança que você descarregou. Você também pode corrigir problemas detectados através de correções automáticas e diretivas de reparo. Para obter mais detalhes sobre esses procedimentos, consulte Patch e conformidade.

Sobre a página Variáveis personalizadas

Use esta página para designar uma definição de desvios das variáveis personalizadas com essa configuração de agente. O analisador de segurança pode utilizar variáveis personalizadas (valores editáveis incluídos em definições de certos tipos de segurança) para analisar e modificar definições específicas e para implementar definições padrão do sistema nos dispositivos gerenciados. É possível mudar o valor de uma definição e selecionar se deseja sobrescrever o valor atual com o novo valor e depois usar essa configuração de agente para aplicar a configuração nos dispositivos gerenciados. Em algumas situações, você pode querer ignorar uma definição de variável personalizada, ou em outras palavras, criar uma exceção à regra. As configurações para substituir as variáveis personalizadas permitem decidir quais variáveis deverão ser ignoradas ao analisar dispositivos para que eles não sejam detectados como vulneráveis e corrigidos mesmo que atendam às condições de regras de detecção de uma definição.

Esta página contém as seguintes opções:

  • Aplica configurações de variáveis personalizadas para esta configuração: Permite as variáveis personalizadas e permite selecionar na lista de Configurações de variáveis personalizadas.
  • Configurações de variáveis personalizadas: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente. As configurações de substituição das variáveis personalizadas serão usadas em dispositivos alvo quando são analisados por definições de segurança que incluem variáveis personalizadas (como ameaças de segurança e vírus). As configurações de substituição de variáveis personalizadas permitem especificar os valores definidos que você deseja ignorar durante uma análise de segurança. Isso é muito útil em situações em que você não deseja que um dispositivo analisado seja identificado como vulnerável de acordo com as configurações de variáveis personalizadas padrão de uma definição.
  • Editar...: Abre a caixa de diálogo Configurações de variáveis personalizadas, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar as configurações de variáveis personalizadas. Este diálogo lista as coleções de Configurações de variáveis personalizadas que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de variáveis personalizadas, onde você pode criar uma nova coleção de configurações.
    • Editar...:Abre a caixa de diálogo Configurações de variáveis personalizadas, onde você pode alterar uma coleção existente de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações de variáveis personalizadas. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Ivanti Antivirus

Use esta página para selecionar a configuração de antivírus aplicável aos dispositivos com esta configuração de agente e para selecionar se deseja remover produtos existentes de antivírus dos dispositivos, quando forem configurados.

Para selecionar uma configuração antivírus, você deve primeiro selecionar a caixa de seleção do agente do Ivanti Antivirus na página Iniciar.

As configurações de antivírus permitem controlar como a análise antivírus funciona nos dispositivos alvo. Você pode definir parâmetros de análise antivírus como, por exemplo arquivos e pastas para análise ou exclusão, análises manuais, análises em tempo real, análises agendadas, opções de quarentena e backup, opções de atualização de arquivo de padrão de vírus e informações e opções interativas mostradas nos dispositivos do usuário final durante a análise antivírus.

Se outro produto antivírus estiver instalado nos dispositivos-alvo, ele será removido automaticamente durante a configuração de agente do Ivanti Antivirus.

Esta página contém as seguintes opções:

  • Configurações do Ivanti Antivirus: Configurações de antivírus determinam se o ícone Antivírus aparece na bandeja do sistema do dispositivo, disponibilidade de opções interativas para usuários finais, verificação de e-mail e ativação de proteção em tempo real, tipos de arquivos para verificar, arquivos e pastas para excluir, quarentena de arquivo infectado e Backup, verificação agendada de antivírus, e definições de atualizações de vírus agendados. Selecione uma configuração da lista. Clique em Configurar para abrir a caixa de diálogo Definições do Ivanti Antivirus, onde você pode criar uma nova configuração.
  • Configurações de reinicialização: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.

Configurações de pacote de agente autônomo ou de envio de agente por push

Use essa opções para configurar como o Ivanti Antivirus será instado em dispositivos gerenciados. A opção escolhida afetará o tamanho do pacote de instalação do antivírus. É possível selecionar entre as seguintes opções:

  • Incluir arquivos de instalação do antivírus de 32 bits ou 64 bits
  • Incluir apenas arquivos de instalação do antivírus de 32 bits
  • Incluir apenas arquivos de instalação do antivírus de 64 bits
  • Excluir arquivos de instalação do antivírus
  • Incluir as mais recentes definições de vírus aprovadas para distribuição

Sobre a página Firewall do Windows

Use esta página para habilitar e configurar o firewall do Windows nos dispositivos gerenciados com esta configuração de agente. Você pode habilitar/desabilitar o firewall e configurar definições de firewall incluindo exceções, regras de entrada e de saída (para serviços, portas, programas).

Esta página contém as seguintes opções:

  • Configurar firewall do Windows: Habilita a configuração automática do Windows em dispositivos com essa configuração de agente.
  • Configurações do Firewall do Windows: Especifica as configurações de firewall do Windows distribuídas para dispositivos alvos com essa configuração de agente. Selecione uma configuração da lista disponível para aplicá-la à configuração do agente que está sendo criado.
  • Configurar... Abre a caixa de diálogo Configurar as configurações de variáveis personalizadas. Este diálogo lista as coleções de Configurações do Firewall do Windows que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de firewall do Windows, onde você pode criar uma nova coleção de configurações.
    • Copiar...: cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações de Firewall do Windows. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Segurança de ponto final

Use esta página para selecionar uma configuração do Segurança de ponto final para dispositivos gerenciados com esta configuração de agente. A Segurança de ponto final inclui os seguintes componentes: Segurança de ponto de extremidade, Ivanti Firewall e Controle de dispositivo

Para selecionar uma configuração de Segurança de ponto final, é preciso primeiro marcar a caixa de seleção Segurança de ponto final de agente, na página Iniciar.

Esta página contém as seguintes opções:

  • Configuração da máquina: Especifica as definições de Segurança de ponto final para dispositivos gerenciados com essa configuração de agente. As configurações de Segurança de ponto extremidade determinam a operação geral da Segurança de extremidade (como alerta para local, senha de administrador, opção de parada de usuário final e mensagens de pop-up), além de determinar que políticas de segurança são distribuídas por segurança de ponto de extremidade, Ivanti Firewall e Controle de dispositivo.
  • Editar...: Abre a caixa de diálogo Configurações da segurança de ponto final, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar as configurações da segurança de ponto final. Este diálogo lista as coleções de Configurações da segurança de ponto final que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de segurança de ponto de extremidade, onde você pode criar uma nova coleção de configurações.
    • Editar...:Abre a caixa de diálogo Configurações da segurança de ponto final, onde você pode alterar uma coleção existente de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações da segurança de ponto final. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página Outras seguranças

Use esta página para habilitar e configurar outras configurações de segurança nos dispositivos gerenciados com esta configuração de agente. Outras configurações de segurança incluem o bloqueador de aplicativos em tempo real para aplicativos não autorizados e o bloqueio de spyware em tempo real.

  • Aplicar outras configurações de segurança a esta configuração: Selecionar esta opção permitirá que você selecione um perfil Outras configurações de segurança.
  • Outras configurações de segurança: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Outras configurações de segurança, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar outras configurações de segurança. Este diálogo lista as coleções de outras configurações de segurança que você configurou.
    • Novo...: abre a caixa de diálogo Outras configurações de segurança, onde você pode criar uma nova coleção de configurações.
    • Editar...:Abre a caixa de diálogo Outras configurações de segurança, onde você pode alterar uma coleção existente de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Outras configurações de segurança. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Sobre a página de Controle remoto

Usar a página de Controle remoto para selecionar e configurar perfis de configurações de controle remoto. Você também, pode mudar as configurações da unidade aqui.

  • Configurações de controle remoto: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Configurar... Abre a caixa de diálogo Configurar as configurações de controle remoto. Este diálogo lista as coleções de Configurações de controle remoto que você configurou.
    • Novo...: abre a caixa de diálogo Configurações de controle remoto, onde você pode criar uma nova coleção de configurações.
    • Editar...:Abre a caixa de diálogo Configurações de controle remoto, onde você pode alterar uma coleção existente de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações de controle remoto. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.
  • Configurações do agente:
    • Instalar driver de espelhamento em dispositivos Windows 7: selecionada por padrão, esta opção usa o driver de espelhamento de controle remoto nos dispositivos para acelerar o desempenho do controle remoto.
    • Usar driver de tela em branco: esta opção para dispositivos Windows 7 usa um driver especial que instrui o driver de exibição do dispositivo alvo a desligar o monitor. Quando ativo, esse driver filtra os comandos e usa o driver de vídeo real para impedir que liguem o monitor. Os operadores de controle remoto podem ligar ou desligar a tela em branco do aplicativo do usuário de controle remoto. Se tiver problemas de compatibilidade com esse driver, poderá desmarcar a caixa de seleção para usar um modo de tela em branco mais compatível - porém possivelmente menos eficaz. Se você não usar o driver de tela em branco, o modo alternativo pode provocar oscilações na tela do dispositivo alvo durante o controle remoto. Essa opção requer o mirror driver.
    • Instalar driver de cartão inteligente: adiciona suporte para autenticação de Smart Card no controle remoto. Para obter mais informações, consulte Suporte a Smart Card.

Sobre a página Descoberta estendida de dispositivos

A Descoberta estendida de dispositivos é uma extensão da ferramenta de descoberta de dispositivos não gerenciados . Localiza dispositivos na sua rede, os quais não enviaram uma análise de inventário ao banco de dados núcleo. Com a descoberta estendida de dispositivos, você pode usar um ou ambos dos seguintes métodos de descoberta: Descoberta ARP (address resolution protocol - protocolo de resolução de endereço) e descoberta WAP (wireless access point - ponto de acesso sem fio).

Use esta página para habilitar e configurar a descoberta estendida de dispositivos nos dispositivos gerenciados com esta configuração de agente.

Com a descoberta ARP, o agente de descoberta estendida de dispositivos procura por transmissões ARP de rede. Em seguida o agente verifica quaisquer dispositivos descobertos por ARP para verificar se possuem o agente Ivanti padrão instalado. Se o agente Ivanti não responder, o dispositivo descoberto por ARP é exibido na lista Computadores. A descoberta estendida de dispositivos é ideal quando há firewalls impedindo os dispositivos de responder aos métodos normais de descoberta UDD baseados em ping.

Lembre-se que não é necessário distribuir o agente de descoberta estendida de dispositivos em todos os dispositivos gerenciados da sua rede, embora você possa, caso deseje. A distribuição deste agente para vários dispositivos em cada sub-rede deve dar a cobertura suficiente.

Esta página contém as seguintes opções:

  • Use ARP (Address Resolution Protocol): Habilita a descoberta estendida de dispositivos usando o método de descoberta de protocolo de resolução de endereço (ARP) nos dispositivos com essa configuração de agente.
  • Definições da descoberta ARP:
    • Escolher uma configuração de descoberta ARP: Especifica a configuração de ARP que controla o agente de descoberta estendida de dispositivo ao executar a descoberta ARP em sua rede. As configurações de ARP determinam a freqüência de análise de descoberta e o nível de registro. Selecione uma configuração da lista disponível para aplicá-la à configuração do agente que está sendo criado.
    • Configurar... Abre a caixa de diálogo Definições da descoberta ARP. Este diálogo lista as coleções de Definições da descoberta ARP que você configurou.
      • New...: abre a caixa de diálogo Configurar as definições da descoberta ARP, onde você pode criar uma nova coleção de configurações.
      • Editar...:Abre a caixa de diálogo Configurar as definições da descoberta ARP, onde você pode alterar uma coleção existente de configurações.
      • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurar as definições da descoberta ARP. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
      • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.
  • Use WAP (Wireless Access Point discovery): Habilita a descoberta estendida de dispositivos usando o método de descoberta de protocolo de resolução de endereço (ARP) nos dispositivos com essa configuração de agente.
  • Definições da descoberta WAP:
    • Escolher uma configuração de descoberta WAP: Especifica a configuração de ARP que controla o agente de descoberta estendida de dispositivo ao executar a descoberta ARP em sua rede. As configurações de WAP determinam a freqüência de análise de descoberta e o nível de registro. Selecione uma configuração da lista suspensa para aplicá-la à configuração que você está criando. Você também pode clicar em Configurar para criar e aplicar uma nova configuração ou editar uma existente.
    • Configurar... Abre a caixa de diálogo Definições da descoberta WAP. Este diálogo lista as coleções de Definições da descoberta WAP que você configurou.
      • Novo...: abre a caixa de diálogo Configurar as definições da descoberta WAP, onde você pode criar uma nova coleção de configurações.
      • Editar...:Abre a caixa de diálogo Configurar as definições da descoberta WAP, onde você pode alterar uma coleção existente de configurações.
      • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurar as definições da descoberta WAP. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
      • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.
  • Freqüência de download da configuração (em minutos): Especifica a freqüência com que os dispositivos gerenciados com agente de descoberta estendida de dispositivo contatam o servidor núcleo para uma configuração atualizada de descoberta estendida de dispositivo. O agente sempre atualiza sua configuração do núcleo quando ele é carregado inicialmente. O valor padrão é de 720 segundos (12 minutos). Se você definir esse valor muito alto, as configurações levarão muito tempo para se propagarem para os dispositivos. Se você definir esse valor muito baixo, aumentará a carga no servidor núcleo e na rede.

Sobre a página de Gerenciamento de energia

A funcionalidade Gerenciamento de energia Ivanti permite aos administradores controlar centralmente o consumo de energia de nó final facilitando a criação, avaliação financeira e distribuição de diretivas de gerenciamento de energia.

Use a página de Gerenciamento de energia para selecionar a diretiva de energia a ser distribuída para o computador cliente. Embora os administradores controlem centralmente as condições sob as quais os computadores e monitores ficam em tempo de espera, hibernam ou são desativados, os usuários podem impedir ações específicas de Gerenciamento de energia no cliente, se necessário. Além disso, uma opção de desligamento “suave” protege os dados não salvos do usuário. Um banco de dados pré-povoado de valores de consumo de wattagem do OEM é correspondido com os dados de inventário de hardware e as configurações de wattagem personalizada disponíveis permitem altos níveis de precisão na estimativa de economia financeira e de energia.

A janela do Gerenciamento de energia página contém os seguinte recursos:

  • O uso da diretiva de energia no cliente: Habilita o gerenciamento de energia nesta configuração de agente.
  • Configurações da diretiva de energia: Selecione uma diretiva de energia que foi criada e configurada para ser usado em dispositivos gerenciados.
    • Escolher uma diretiva de energia: Especifica a diretiva de energia que será enviada com a configuração de agente. Como padrão, existirá uma ou nenhuma diretiva de energia disponível
    • Configurar... Abre a caixa de diálogo Configurar as configurações de gerenciamento de energia. Este diálogo lista as coleções de Configurações de gerenciamento de energia que você configurou.
      • Novo...: abre a caixa de diálogo Configurações de gerenciamento de energia, onde você pode criar uma nova coleção de configurações.
      • Editar...:Abre a caixa de diálogo Configurações de gerenciamento de energia, onde você pode alterar uma coleção existente de configurações.
      • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações de gerenciamento de energia. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
      • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

    Coletar info de uso do cliente: Coleta o uso da energia da utilização individual de cliente. Essas informações são usadas para criar relatórios mais precisos de uso de energia para saber as demandas exatas de energia dos dispositivos e monitores que estão conectados a eles.

Sobre a página Configurações adaptáveis

Use esta página para gerenciar configurações adaptativas. Configurações adaptáveis permitem as configurações de agente para alterar dinamicamente em um dispositivo baseado em localização (geofencing) ou endereço IP. Para obter mais informações, consulte Configurações adaptáveis.

Esta página contém as seguintes opções:

  • Aplicar configurações adaptáveis para esta configuração:
  • Configurações adaptáveis: Listar as coleções de configurações que estão disponíveis. Clique um identificador na lista e em seguida, clique em Salvar para aplicar estas configurações para a configuração do agente.
  • Editar...: Abre a caixa de diálogo Configurações adaptáveis, onde você pode alterar uma coleção existente de configurações.
  • Configurar... Abre a caixa de diálogo Configurar configurações adaptáveis. Este diálogo lista as coleções de configurações adaptáveis que você configurou.
    • Novo...: abre a caixa de diálogo Configurações adaptáveis, onde você pode criar uma nova coleção de configurações.
    • Editar...:Abre a caixa de diálogo Configurações adaptáveis, onde você pode alterar uma coleção existente de configurações.
    • Copiar...: Cria uma cópia da coleção selecionada de configurações e abre a caixa de diálogo Configurações adaptáveis. Isso é útil quando você deseja criar uma nova a coleção de definições que são semelhantes a uma coleção que você já configurou.
    • Usar selecionada: Aplica as configurações selecionadas para a configuração do agente.

Distribuição de Configuração de agente para Servidores Linux e UNIX

IMPORTANT: A versão 2022 removeu o suporte ao agente para AIX, HP-UX e Solaris.

Você pode usar a ferramenta de configuração do agente do console para distribuir agentes para os sistemas operacionais Linux e UNIX suportados. Para obter mais informações sobre a distribuição do agente Linux, consulte Configuração de agentes de dispositivo Linux.

Sobre a página Iniciar (em Configuração do Agente Linux/UNIX)

A página Iniciar da Configuração de agentes Linux contém as seguintes opções:

  • Nome de configuração: Digite um nome que descreva a configuração em que você está trabalhando. O nome pode ser o nome de uma configuração existente ou um novo nome. Esse nome é exibido na janela Configuração de agentes.
  • Agente Ivanti padrão e Distribuição de software: o agente Ivanti padrão é instalado por padrão e você não pode desabilitá-lo.
  • Analisador de vulnerabilidades Ivanti: Instala a versão Linux do Analisador de vulnerabilidades.
  • Pré-requisitos de instalação: (2020.1 SU1) instala automaticamente todos os pré-requisitos ausentes.
  • Usar instalação não baseada em repositório: (2020.1 SU1) use esta opção se quiser que os downloads de componentes ocorram a partir do servidor núcleo em vez do repositório de distribuição na internet.
  • Caminho de busca da instalação: (2020.1 SU1): o caminho para as ferramentas do sistema operacional, normalmente /bin; /sbin, ou /usr/bin; /usr/sbin.
  • Habilitar log de depuração e manter arquivos: (2020.1 SU1) armazena log detalhado e arquivos provisórios em /opt/landesk.

Sobre a página Agente Ivanti padrão (sob a configuração de agente Linux/UNIX)

IMPORTANT: A versão 2022 removeu o suporte ao agente para AIX, HP-UX e Solaris.

A página da Configuração de agente Agente Ivanti padrão LINUX tem essas opções:

  • Certificados confiáveis para autenticação do agente: Os certificados controlam os servidores que podem gerenciar dispositivos. Selecione os certificados do servidor núcleo que deseja instalar com esta configuração. Para obter mais informações, consulte Segurança de agente e certificados confiáveis.
  • Endereço do núcleo: Isso precisa ser um nome resolvível ou endereço IP que dispositivos gerenciados usarão para se comunicar com o servidor núcleo.
  • NOTA: As outras opções nesta página estão esmaecidas e não se aplicam às configurações de agente Linux.

Endpoint Manager 2020.1 SU1 e versões mais recentes têm estas opções adicionais:

  • Ambiente: caminho usado ao executar scripts de agente.
  • Shell: shell usado ao executar scripts de agente, como /bin/bash.
  • Comando de elevação de privilégio: o comando de elevação de privilégio que você deseja usar durante a instalação, como /usr/bin/sudo.

Sobre a caixa de diálogo Opções de status de agente

Use a caixa de diálogo Opções de status de agente (Configurar > Opções de status de agente) para configurar as seguintes opções de descoberta de agentes.

  • Coletar status de agente:
    • Nunca: Nunca reúna o status do agente. Use esta opção se você tiver muitos dispositivos não confiáveis ou um link de rede fraco.
    • Somente para os itens selecionados visíveis: Especifica que o status do agente de um dispositivo será atualizado quando o dispositivo for selecionado na tela de rede. Considere usar esta opção e desativar a atualização automática se a relação entre os dispositivos disponíveis e indisponíveis for aproximadamente meio-a-meio. Usar esta opção e desativar a atualização automática também é bom quando você quer reduzir a quantidade de tráfego de rede gerado pelo console.
    • Para todos itens visíveis: Especifica que todos os dispositivos visíveis na Tela de rede terão o status do agente atualizado de acordo com a taxa de atualização. À medida que novos dispositivos se tornam visíveis, seu status de agente (e condição) é atualizado. Esta opção gera a maior parte do tráfego de rede.
  • Atualizar a cada < > minutos: Indica se o status do agente é atualizado automaticamente no intervalo selecionado. Para ativar essa opção, selecione a caixa de seleção ao lado de Atualizar. Por padrão, essa opção está desabilitada e o intervalo de atualização só é aplicável se a caixa de seleção estiver selecionada. Se você ativar isto, considere usar o intervalo padrão de 5 minutos, ou mais, para reduzir a quantidade de tráfego de rede.