Choix de l'utilisation du mode Pull ou Push pour établir la connexion entre Symantec Endpoint Protection Manager et les clients
Configuration du mode Push ou du mode Pull pour un groupe
Choix de l'utilisation du mode Pull ou Push pour établir la connexion entre Symantec Endpoint Protection Manager et les clients
Lorsque vous configurez des politiques sur le serveur de gestion, les mises à jour des politiques doivent être téléchargées sur les ordinateurs clients. Dans la console, vous pouvez configurer les ordinateurs clients pour utiliser l'une des méthodes de mise à jour suivantes :
Dans les deux modes, l'ordinateur client effectue l'opération appropriée en fonction du changement d'état du serveur de gestion. Le mode Push nécessite une large bande passante réseau car il requiert une connexion permanente. Les ordinateurs clients qui sont configurés pour utiliser le mode Push exigent une bande passante moins large.
Le protocole de pulsation définit la fréquence à laquelle les ordinateurs clients téléchargent vers le serveur les données telles que les entrées de journal et téléchargent les politiques. La première pulsation se produit juste après le démarrage du client. La pulsation suivante se produit à la fréquence de pulsation que vous avez définie.
La fréquence de pulsation est un facteur clé dans le nombre de clients que chaque Symantec Endpoint Protection Manager peut prendre en charge. Si vous définissez une fréquence de battement sur au moins 30 minutes, elle limite le nombre total de clients que Symantec Endpoint Protection Manager peut prendre en charge. Pour des déploiements de 1 000 clients ou plus, Symantec recommande de définir la fréquence de battement sur la durée maximale possible. Symantec recommande d'utiliser l'intervalle le plus long qui répond aux exigences de sécurité de votre société. Par exemple, pour mettre à jour les politiques et collecter les journaux quotidiennement, définissez la fréquence de pulsation sur 24 heures. Évaluez la configuration, le matériel et l'architecture réseau appropriés pour votre environnement réseau.
Remarque : |
Vous pouvez également mettre à jour manuellement des politiques sur un ordinateur client. |
Se reporter à Utilisation du numéro de série de la politique pour vérifier la communication client-serveur.
Se reporter à Ports de communication pour Symantec Endpoint Protection.
Configuration du mode Push ou du mode Pull pour un groupe
Vous pouvez spécifier que Symantec Endpoint Protection Manager transfère la politique aux clients ou que le client récupère la politique de Symantec Endpoint Protection Manager. Le paramètre par défaut est mode Push. Si vous sélectionnez le mode extraction, les clients se connectent alors par défaut au serveur de gestion toutes les 5 minutes, mais vous pouvez modifier cet intervalle de battements par défaut.
Se reporter à Réalisation de tâches communes à toutes les politiques de sécurité.
Vous pouvez définir le mode pour un groupe ou pour un emplacement.
Remarque : |
Pour 12.1.6.6 ou les versions antérieurs, utilisez le mode Récupération lorsque vous avez plus de 100 clients et que vous installezSymantec Endpoint Protection Manager sur un système d'exploitation de bureau. Puisque les systèmes d'exploitation de bureau prennent en charge un nombre limité de connexions concurrentes, le mode Push peut rapidement submerger ces connexions disponibles. |
Pour configurer le mode Push ou le mode extraction pour un groupe
Dans la console, cliquez sur .
Sous Clients, sélectionnez le groupe pour lequel vous voulez spécifier le transfert ou l'extraction des politiques.
Cliquez sur .
Désélectionnez .
Dans le volet Politiques et paramètres indépendants de l'emplacement, sous Paramètres, cliquez sur .
Dans la boîte de dialogue Paramètres de communication du nom du groupe, sous Téléchargement, vérifiez que l'option est cochée.
Effectuez l'une des tâches suivantes :
Cliquez sur .
Pour spécifier le mode Push ou d'extraction pour un emplacement
Dans la console, cliquez sur .
Sous Clients, sélectionnez le groupe pour lequel vous voulez spécifier le transfert ou l'extraction des politiques.
Cliquez sur .
Désélectionnez .
Sous Politiques et paramètres dépendants de l'emplacement, sous Politiques spécifiques aux emplacements pour l'emplacement que vous souhaitez modifier, développez .
Sous Paramètres spécifiques aux emplacements, à la droite de Paramètres de communication, cliquez sur et désélectionnez .
A droite de Paramètres de communication, cliquez sur ou ( ).
Effectuez l'une des tâches suivantes :
Cliquez sur .
Se reporter à Réalisation de tâches communes à toutes les politiques de sécurité.
Merci pour vos commentaires. Faites-nous savoir ci-dessous si vous avez d'autres commentaires. (connexion requise)