Настройка автоматического членства в группе

Dr.Web Enterprise Security Suite предоставляет возможность настройки правил автоматического включения станций в пользовательские группы.

Автоматическое размещение станций в группе

Чтобы задать правила автоматического включения станций в группу

1.Выберите пункт Антивирусная сеть главного меню Центра управления.

2.В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите создать правила членства.

3.Перейдите в раздел редактирования правил членства одним из следующих способов:

На панели свойств группы в правой части окна в разделе Конфигурация нажмите  Правила членства в группе.

В управляющем меню в секции Общие выберите пункт Правила членства в группе.

В управляющем меню в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите  Правила членства в группе.

4.Если для группы не были ранее заданы правила членства, нажмите Добавить правило.

5.При необходимости установите флаг Назначить группу первичной, чтобы группа, для которой создается правило, автоматически назначалась первичной для всех станций, которые будут перемещены в данную группу по этому правилу.

6.Выберите одну из опций, определяющих, когда будут применены правила:

Применить правила после сохранения — применить заданные правила членства сразу нажатия кнопки Сохранить ко всем станциям, зарегистрированным на данном Сервере Dr.Web. При большом количестве станций, подключенных к Серверу Dr.Web, выполнение данного действия может занять некоторое время. Правила перегруппировки станций применяются ко всем уже зарегистрированным станциям сразу при задании действия и будут применяться в дальнейшем ко всем станциям, в том числе впервые зарегистрированным на Сервере Dr.Web, в момент их подключения.

Применить правила после подключения станций — применять заданные правила членства к станциям в момент их подключения к Серверу Dr.Web. Правила перегруппировки станций применяется ко всем уже зарегистрированным станциям в момент их следующего подключения к Серверу Dr.Web и будут применяться ко всем станциям, впервые зарегистрированным на Сервере Dr.Web, в момент их первого подключения.

7.Правила членства группируются в блоки. Для каждого блока правил задайте следующие настройки:

a)Выберите одну из опций, задающих принцип объединения правил в пределах данного блока: Соответствует всем условиям, Соответствует любому из условий, Не соответствует ни одному из условий.

b)В выпадающих списках условий выберите параметр станции, который будет проверяться на соответствие условию, и принцип соответствия данному условию. Если подразумевается соответствие некому значению, введите его в поле ввода справа от выпадающих списков.

Станции могут быть объединены в группы на основании следующих условий:

ID Сервера Dr.Web, к которому подключена станция (набор символов, которые содержатся в ID, или регулярное выражение);

ID станции (набор символов, которые содержатся в ID, или регулярное выражение);

IP-адрес станции (набор символов, которые содержатся в IP-адресе, подсеть, в которую он входит, или регулярное выражение);

LDAP DN из Active Directory (набор символов, которые содержатся в LDAP DN, или регулярное выражение);

При задании параметра LDAP DN из Active Directory необходимо:

1.Включить задание Синхронизация с Active Directory в расписании Сервера Dr.Web (раздел Администрирование → Планировщик заданий Сервера Dr.Web).

2.В правилах членства в качестве строки условия для параметра LDAP DN из Active Directory задать требуемое значение DN, например:
OU=OrgUnit,DC=Department,DC=domain,DC=com

Название станции (набор символов, которые содержатся в названии, или регулярное выражение);

Новичок (станции добавляются в группу на основании наличия или отсутствия статуса новичка);

Номер сборки операционной системы (набор символов, которые содержатся в номере, или регулярное выражение);

Операционная система, установленная на станции (Windows, UNIX, macOS, Android и другие; также доступен параметр "Неизвестно");

Описание (набор символов, которые содержатся в описании, или регулярное выражение);

Платформа станции (версия установленной на станции операционной системы);

Протокол подключения (TCP IP, TCP IPv6, UNIX);

Тип станции (Полный агент, Виртуальный агент, Сканирующий сервер).

Задание регулярных выражений допускается только для варианта соответствует регулярному выражению. Для всех остальных типов используется поиск по точному соответствию введенной строке.

Использование регулярных выражений кратко описано в документе Приложения, в разделе Приложение И. Использование регулярных выражений в Dr.Web Enterprise Security Suite.

Для добавления еще одного условия в данный блок правил нажмите справа от строки условия.

c)Для добавления нового блока правил нажмите справа от блока. При этом задайте принцип объединения данного блока условий с остальными блоками:

И — условия блоков должны выполняться одновременно,

ИЛИ — должны выполняться условия хотя бы одного из блоков.

При наличии нескольких блоков, объединенных отношениями И и ИЛИ, более приоритетным является отношение И. Например, при последовательности блоков [1] И [2] ИЛИ [3] И [4] станции будут размещены в группе согласно записи ( [1] И [2] ) ИЛИ ( [3] И [4] ).

8.Если вы хотите проверить, соответствует ли какая-то станция заданным правилам членства в группе, нажмите кнопку Проверить станцию. Выберите станцию в иерархическом списке и нажмите кнопку Проверить. В окне появится сообщение о том, удовлетворяет ли станция заданным правилам членства в группе.

9.Для сохранения и применения внесенных изменений нажмите кнопку Сохранить.

При задании правил автоматического членства для пользовательской группы в иерархическом списке антивирусной сети рядом со значком этой группы появится значок при условии, что установлен флаг Показывать значок правил членства в списке Настройки вида дерева на панели инструментов.

Автоматическое исключение станции из группы

Если станция была автоматически перемещена в пользовательскую группу на основе правил членства, то удаление станции из этой группы вручную не имеет смысла, поскольку при следующем подключении к Серверу Dr.Web станция будет автоматически возвращена в эту группу. Чтобы исключить из группы автоматически размещенную в ней станцию (станции), воспользуйтесь одним из следующих способов:

Измените параметры станции так, чтобы они больше не соответствовали заданным правилам членства в группе. Станция будет исключена из группы при следующем подключении к Серверу Dr.Web.

Добавьте дополнительное правило или блок правил членства по принципу объединения И и задайте условия, которым соответствуют все станции группы, кроме данной станции. Станция будет исключена из группы согласно выбранному варианту применения правил (см. п. 6).

Добавьте дополнительный блок правил членства по принципу объединения И, выберите принцип соответствия Не соответствует ни одному из условий и задайте правило, которому уникально соответствует данная станция. Станция будет исключена из группы согласно выбранному варианту применения правил (см. п. 6).

Чтобы удалить правила автоматического включения станций в группу

1.Выберите пункт Антивирусная сеть главного меню Центра управления.

2.В иерархическом списке антивирусной сети выберите пользовательскую группу, для которой вы хотите удалить правила членства.

3.Выполните одно из следующих действий:

На панели инструментов нажмите кнопку Удалить правила членства.

На панели свойств группы в правой части окна в разделе Конфигурация нажмите Удалить правила членства.

В управляющем меню в секции Общие выберите пункт Свойства, перейдите на вкладку Конфигурация, нажмите Удалить правила членства.

После удаления правил членства группы все станции, помещенные в данную группу согласно правилам членства, будут удалены из этой группы. Если для каких-либо из этих станций данная группа была назначена администратором первичной, то при удалении станций из группы первичной для них будет назначена группа Everyone.