Hola a tod@s.
En este post vamos a ver como crear perfiles de Endpoints y seleccionar un instalador de FortiClient.
- Accedemos a Endpoint Profiles > Manage Profiles > Add:
- Le indicamos un nombre al perfil, en este caso, SERVIDORES, sobre la pestaña Deployment activamos el check, le indicamos el instalador que se va a instalar sobre los servidores, una hora para la tarea y que reinicie la máquina cuando nosotros se lo digamos, también debemos de introducir unas credenciales con permisos de administrador:
- Sobre la pestaña Antivirus habilitamos el check para la protección, y los demás parámetros los dejamos todos por defecto, excepto la tarea para el escaneo que la programamos semanalmente:
- Sobre la pestaña Web Filter habilitamos el check del filtrado web y lo dejamos por defecto:
- Sobre la pestaña Firewall habilitamos el check y las notificaciones, bloquemos las categorías que nos interesen:
- Sobre la pestaña VPN deshabilitamos el check ya que los servidores no se van a conectar a ninguna VPN:
- Sobre la pestaña Vulnerabity Scan lo dejamos todo por defecto:
- Sobre la pestaña System Settings configuramos un password para que los usuarios no puedan cambiar la configuración y deshabilitamos que no se puedan desregistrar del EMS, clc en Save para guardar los cambios:
- Como podemos ver aquí tenemos el perfil creado:
- Ahora vamos a crear otro exactamente igual para los Controladores de dominio:
- Crearemos otro exactamente igual para los equipos, pero en este caso sobre la pestaña VPN habilitamos el check y le vamos a dejar configurada la VPN SSL de nuestra infraestructura:
- Con esto ya tendríamos todos los perfiles que nos interesan creados.
Saludos y espero que os sea de ayuda 😉
Buenas, una consulta que no me estaria quedando clara. La intalacion del FortiClient se realiza desde el mismo EMS, o requiere de otro metodo de distribucion.
Gracias.