Geräterichtlinie: Agent-Einstellungen

Agenten-Einstellungen legen die Agenten-Funktionen fest, die Sie zum Schutz von Geräten verwenden können.

Einstellung

Beschreibung

Dienstbeendung über Gerät verhindern

Wenn diese Option aktiviert ist, können Gerätebenutzer den Dienst für den Aurora Protect Desktop-Agenten oder für die folgenden Versionen des Aurora Focus-Agenten nicht anhalten:
  • Aurora Focus-Agent für Windows 3.1 oder höher mit Aurora Protect Desktop 3.0 oder höher
  • Aurora Focus-Agent für macOS 3.1 oder höher mit Aurora Protect Desktop 3.0 oder höher

Wenn diese Option aktiviert ist, kann ein Benutzer die macOS-Dienste nur dann stoppen, wenn die Selbstschutzstufe in den Geräteeigenschaften auf Local Admin (Assets > Geräte > Gerät anklicken) eingestellt ist. Windows-Benutzer können die Agentendienste nicht beenden, solange diese Einstellung aktiviert ist.

Aurora Protect Desktop-Agent Version 3.1 und höher wird als vertrauenswürdiger Dienst mit der AM-PPL-Technologie (Antimalware Protected Process Light) von Microsoft ausgeführt, wodurch auch verhindert wird, dass der Agent heruntergefahren wird. Für diese Funktion muss das Gerät Windows 10 1709 oder höher oder Windows Server 2019 oder höher ausführen.

Protokolldateien automatisch hochladen

Wenn diese Funktion aktiviert ist, werden die Agentenprotokolle in die Verwaltungskonsole hochgeladen, wo Sie sie einsehen können (Assets > Geräte > Auf das Gerät klicken > Registerkarte Agentenprotokolle). Der Name der Protokolldatei ist das Protokolldatum. Hochgeladene Protokolldateien werden 30 Tage lang gespeichert.

Desktop-Benachrichtigungen

Wenn diese Option aktiviert ist, zeigt der Aurora Protect Desktop-Agent Popup-Benachrichtigungen für den Gerätebenutzer an. Beachten Sie, dass Benutzer des Geräts diese Einstellung direkt im Agenten ändern können und dass die Benutzereinstellung Vorrang vor dieser Einstellung der Geräterichtlinie hat. Im Agent auf Geräten wird die Registerkarte Ereignisse gelöscht, wenn der Agent oder das Gerät neu gestartet wird.

Dateien in Quarantäne automatisch löschen

Wenn diese Option aktiviert ist, werden unter Quarantäne gestellte Dateien nach einer bestimmten Anzahl von Tagen automatisch vom Gerät gelöscht (standardmäßig 14). Wenn eine Quarantäne-Datei gelöscht wird, wird die Aktion in die Agentenprotokolldatei aufgenommen und die Datei aus der Quarantäneliste im Agenten entfernt.

Überwachen von installierten Anwendungen

Wenn diese Option aktiviert ist, meldet der Agent eine Liste der auf Geräten installierten Anwendungen an die Verwaltungskonsole. Auf diese Weise können Sie Programme identifizieren, die eine Quelle für Schwachstellen darstellen könnten, und Maßnahmen zur Vermeidung dieser Schwachstellen priorisieren und verwalten.

Diese Funktion erfordert Aurora Protect Desktop für Windows Version 3.2 oder höher. Sie können die Liste der Anwendungen und der zugehörigen Geräte unter Assets > Installierte Anwendungen anzeigen. Sie können auch eine Liste der Anwendungen anzeigen, die auf einzelnen Geräten installiert sind, unter Assets > Geräte > Gerätedetails > Installierte Anwendungen.

Deaktivieren Sie die Integration mit Windows Security Center

Aktivieren Sie diese Einstellung, damit Windows Defender als primärer Virenschutz und der Aurora Protect Desktop-Agent sekundär ausgeführt wird. Für diese Funktion ist der Aurora Protect Desktop-Agent in Version 3.4 oder höher erforderlich.