Provedor de atualizações de grupo

O Provedor de atualizações de grupo (GUP) obtém atualizações de conteúdo do
Symantec Endpoint Protection Manager
e distribui localmente as atualizações aos grupos de clientes. Para cada política de Configurações do LiveUpdate, você pode configurar qualquer um dos seguintes tipos de Provedores de atualizações de grupo.
Opções de seleção do Provedor de atualizações de grupo para clientes
Configuração
Descrição
Vários Provedores de atualizações de grupo
Use essa opção quando você tem vários grupos e quer usar Provedores de atualizações de grupo diferentes para cada grupo.
Vários Provedores de atualizações de grupo usam um conjunto de regras ou critérios de modo que sirvam grupos de clientes em suas próprias sub-redes. Todos os computadores cliente estão na mesma sub-rede.
Provedores de atualizações de grupo explícitos para clientes em roaming
Use essa opção quando você quiser permitir que clientes se conectem aos Provedores de atualizações de grupo que estão nas sub-redes que não sejam a sub-rede do cliente. Os clientes que mudarem de local poderão mover-se para o Provedor de atualizações de grupo mais próximo na lista.
Se você adicionar uma lista explícita, não criará Provedores de atualizações de grupo reais. Você deve igualmente especificar os Provedores de atualizações de grupo em outra política das Configurações do LiveUpdate.Consulte:
Endereço IP ou nome de host exclusivo do Provedor de atualizações de grupo
Use um Provedor de atualizações de grupo único de modo que um único computador-cliente atue como o mesmo Provedor de atualizações de grupo para todos os seus clientes em um grupo.
Digite o endereço IP ou o nome do host do computador cliente.
  • Exemplo de endereço IPv4: 192.168.0.10
  • Exemplo de endereço IPv6: 2001:DB8:3C0:FC01:49C8:C72A::10
  • Exemplo de nome do host: gupServer1
    Segundo sua configuração da rede, você pode precisar usar o nome de DNS completo como o nome do host.
    Você pode usar caractere curinga (*) e caracteres do ponto de interrogação (?) no nome do host.
Tempo máximo em que os clientes tentam fazer o download de atualizações de um Provedor de atualizações de grupo antes de tentar usar o servidor de gerenciamento padrão
Esta opção permite aos clientes ignorar um Provedor de atualizações de grupo se tentarem e não conseguirem se conectar ao Provedor de atualizações de grupo. Você pode especificar um período de tempo depois do qual os clientes poderão ignorar o Provedor de atualizações do grupo. Quando os clientes ignoram o Provedor de atualizações de grupo, eles obtêm atualizações de conteúdo do servidor padrão.
  • Selecione
    Nunca
    se os clientes obtêm atualizações apenas do Provedor de atualizações de grupo e nunca do servidor. Por exemplo, é possível usar esta opção se você não quiser que o tráfego do cliente seja executado em uma conexão de longa distância com o servidor.
  • Selecione
    Após
    para especificar tempo depois do qual os clientes devem ignorar o Provedor de atualizações de grupo. Se você definir esse tempo como 15 minutos, isso significará que o computador cliente deverá tentar o download continuamente por 15 minutos sem sucesso.
O Provedor de atualizações de grupo não atua como um proxy de estados operacionais, eventos, comandos, status de comandos ou perfis entre o servidor e os clientes.
Configurações do Provedor de atualizações de grupo
Configuração
Descrição
Porta padrão
A porta TCP usada para comunicações do cliente.
O número de porta TCP padrão é 2967. Se o GUP receber endereços IP com DHCP, você deverá atribuir um endereço IP estático ao computador ou usar o nome do host. Se o GUP estiver em um local remoto que usa a conversão de endereço de rede (NAT), use o nome do host.
Se o GUP executar um firewall não Symantec, talvez seja preciso modificar a política do Symantec Firewall para permitir que a porta TCP receba comunicações do servidor. Um firewall não Symantec consulta o firewall do Windows e firewalls de terceiros. Por padrão, a política do Symantec Firewall está configurada corretamente.
Tamanho máximo de cache de disco permitido para fazer download de atualizações (MB)
O espaço em disco máximo que o GUP pode usar para armazenar atualizações de conteúdo. Quando esse limite for atingido, o GUP não fará mais o download do conteúdo do servidor de gerenciamento. Contudo, ele continua a servir o conteúdo em cache a seus clientes.
Excluir as atualizações do conteúdo se não forem utilizadas (dias)
As atualizações de conteúdo consomem espaço em disco no computador do Provedor de atualizações de grupo. Configure essa opção para excluir atualizações de conteúdo não utilizadas. As atualizações de conteúdo serão consideradas não utilizadas caso os clientes não tenham as solicitado.
Número máximo de downloads simultâneos para clientes
Conserva a memória e a utilização da CPU no computador do GUP. A opção controla quantos segmentos são atribuídos para controlar pedidos de entrada. Mais segmentos exigem mais memória. Além disso, processar os pedidos de entrada exige ciclos de CPU, de modo que mais segmentos exigem mais ciclos de CPU.
Você deve ajustar o valor às limitações do computador do GUP. O objetivo é fazer o download o mais rapidamente possível das atualizações de conteúdo para os clientes sem sobrecarregar o computador do Provedor de atualizações de grupo. Defina um valor alto o bastante para conseguir uma simultaneidade satisfatória, mas baixo o bastante para evitar a sobrecarga do computador do Provedor de atualizações de grupo.
Largura de banda máxima permitida para downloads do Provedor de atualizações de grupo através do servidor de gerenciamento
Controla a quantidade de largura de banda que o GUP usa para fazer o download das atualizações de conteúdo do servidor de gerenciamento. A Symantec recomenda que você limite explicitamente a largura de banda de acordo com as limitações dos computadores do GUP.
Selecione uma das opções a seguir:
  • Marque
    Ilimitado
    para permitir largura de banda ilimitada. Esta opção impõe um limite real de 1 MB. Em circunstâncias normais, contudo, esse limite nunca é atingido.
  • Selecione
    Até
    para limitar a largura de banda à quantidade que você especificar. Essa opção permite a você especificar a largura de banda acima e abaixo do limite de 1 MB que a opção
    Ilimitada
    impõe.
Largura de banda máxima permitida para downloads de clientes do Provedor de atualizações de grupo
Controla a quantidade de largura de banda entre o computador do GUP e os clientes que usam os serviços do GUP.
Use essa opção se você pode configurar somente um GUP para vários sites. Cada site tem poucos clientes ou baixa conectividade. Minimize a largura de banda para os sites que têm baixa conectividade ou onde você quer evitar um fluxo intenso de conteúdo porque o GUP fornece um conjunto completo de definições de conteúdo.
Use a opção
Ilimitada
se os clientes com conexões de baixa largura de banda recebem o arquivo completo de definições. O GUP limitou segmentos para atender pedidos de download. Os clientes que recebem um arquivo completo de definições demoram e reduzem o segmento do GUP em um até que o download das definições esteja feito.
Mais informações