Modèle déconnecté d'obtention des mises à jour

Les Agents d'administration sur les appareils administrés ne peuvent pas toujours se connecter au Serveur d'administration pour la réception des mises à jour. Par exemple, l'Agent d'administration peut être installé sur un ordinateur portable qui, parfois, n'est pas connecté à Internet et au réseau local. L'administrateur peut également limiter la durée de connexion des appareils au réseau. Dans ces cas, les Agents d'administration installées ne peuvent pas recevoir les mises à jour provenant du Serveur d'administration conformément à l'emploi du temps. Si la mise à jour des applications administrées est configurée (par exemple, Kaspersky Endpoint Security) à l'aide de l'Agent d'administration, chaque mise à jour nécessite une connexion au Serveur d'administration. Lorsque l'Agent d'administration et le Serveur d'administration ne sont pas connectés, la mise à jour est impossible. La connexion de l'Agent d'administration au serveur peut être configurée de manière à s'effectuer seulement dans un délai défini. Au pire des cas, si les périodes de connexion configurées sont dépassées, lorsque la connexion est absente, les bases ne sont jamais mises à jour. Dans certaines situations, également, de nombreuses applications administrées s'adressent simultanément au Serveur d'administration pour des mises à jour. Dans ce cas, le Serveur d'administration peut arrêter de répondre aux requêtes (comme pendant une attaque DDoS).

Pour éviter les problèmes décrits, Kaspersky Security Center prévoit un modèle hors ligne d'obtention de la mise à jour des bases de données et des modules des applications administrées. Ce modèle assure le mécanisme de diffusion des mises à jour quels que soient les problèmes temporaires d'indisponibilité des canaux de communication du Serveur d'administration et réduit la charge sur le Serveur d'administration. Le modèle réduit également la charge sur le Serveur d'administration.

Fonctionnement du modèle hors ligne d'obtention des mises à jour

Quand le serveur d'administration reçoit des mises à jour, il signale à l'Agent d'administration (sur les appareils où il est installé) les mises à jour qui seront requises pour les applications administrées. Quand les Agents d'administration reçoivent des informations sur les mises à jour, ils téléchargent les fichiers nécessaires au préalable sur le Serveur d'administration. Lors de la première connexion à Agent d'administration, le serveur initialise le téléchargement des mises à jour . Une fois que l'Agent d'administration sur l'appareil a téléchargé toutes les mises à jour, celles-ci deviennent accessibles aux applications situées sur ce même appareil.

Lorsque l'application administrée sur l'appareil client s'adresse à l'Agent d'administration pour obtenir des mises à jour, l'Agent vérifie s'il a les mises à jour nécessaires. Si des mises à jour ont été reçues du Serveur d'administration au plus tôt 25 heures après la requête de l'application administrée, l'Agent d'administration ne se connecte pas au Serveur d'administration et fournit à l'application administrée des mises à jour du cache local. Il se peut que la connexion au Serveur d'administration ne soit pas établie lorsque l'Agent d'administration fournit les mises à jour aux applications sur les appareils client, mais la connexion n'est pas requise pour la mise à jour.

Pour répartir le téléchargement sur le Serveur d'administration, les Agents d'administration commencent à se connecter au serveur et à télécharger les mises à jour de manière aléatoire au cours du délai défini par le serveur. Ce délai dépend du nombre d'appareils dont les Agents d'administration installés téléchargent les mises à jour et de la taille de celles-ci. Pour réduire la charge du Serveur d'administration, vous pouvez utiliser les Agents d'administration comme points de distribution.

Si le modèle hors ligne pour l'obtention des mises à jour est désactivé, les mises à jour sont diffusées selon la programmation de la tâche d'obtention des mises à jour

Par défaut, le modèle hors ligne d'obtention de mises à jour est activé.

Le modèle hors ligne de récupération des mises à jour intervient uniquement pour les appareils administrés pour lesquels la planification de la tâche de récupération des mises à jour par les applications administrées possède la valeur "Lors du téléchargement des mises à jour sur les référentiels". Pour les autres appareils administrés, la récupération des mises à jour s'opère via le système traditionnel en temps réel de récupération depuis le Serveur d'administration.

Il est recommandé de désactiver le modèle hors ligne de récupération des mises à jour via les paramètres des stratégies de l'Agent d'administration des groupes d'administration correspondant ces cas : si dans les applications administrées, la récupération des mises à jour est configurée pour avoir lieu non pas depuis le Serveur d'administration, mais depuis les serveurs de Kaspersky Lab ou un dossier réseau et la planification de cette tâche a la valeur "Lors du téléchargement des mises à jour sur les référentiels".

Voir également :

Activation et désactivation d'un modèle déconnecté d'obtention des mises à jour

Haut de page