Unit Assistant – guia Propriedades - Security Center 5.11

Guia do administrador da Security Center 5.11

Applies to
Security Center 5.11
Last updated
2022-11-18
Content type
Guias > Guias do administrador
Language
Português
Product
Security Center
Version
5.11

Clique na guia Propriedades para habilitar ou configurar os diferentes recursos suportados pela função Unit Assistant. Ela também pode ser usada para definir configurações avançadas.

Configurações de diagnóstico

Traceroute
Habilite esta configuração para monitorar câmeras e produzir informações de diagnóstico quando houver um problema de conexão da câmera com a função do Archiver. Os resultados do diagnóstico são registrados na tarefa Eventos de câmeras. O Traceroute é executado em cada função do Archiver quando habilitado e pode consumir uma pequena quantidade de recursos. Certifique-se de validar os recursos do Archiver após habilitar o recurso.
Tempo limite de salto alcançado
Especifique o tempo limite, em segundos, para os saltos de conexão do traceroute. O valor padrão é de 10 segundos. Aumente esse parâmetro se houver um excesso de erros de tempo limite no relatório.
Simultaneidade máxima
Especifica o número máximo de traceroutes simultâneos permitidos por função do Archiver. O valor padrão é 30.
Número máximo de saltos com tempo limite alcançado
O número máximo de saltos que podem atingir o tempo limite antes que a execução seja cancelada. O valor padrão é 3.
Período de retenção
Especifique, em dias, por quanto tempo manter as entradas do traceroute. O valor padrão é 30 dias.

Configurações de segurança

NOTA: Esta seção só é visível se o plug-in Certificate Signing estiver instalado em seu sistema.
Políticas de segurança
Permitir renovação de certificados expirados
Ative essa configuração (ligado por padrão) para permitir que o sistema renove os certificados de unidade automaticamente, mesmo após eles estarem expirados. Se não quiser que os certificados expirados sejam renovados automaticamente, desative essa configuração. Você sempre pode renovar manualmente os certificados expirados a partir da tarefa Inventário de hardware.
Habilitar HTTPS em unidades após a instalação bem sucedida do certificado
Ative esta configuração (ligado por padrão) para forçar a unidade a mudar para HTTPS depois que o certificado for instalado com sucesso. As portas HTTPS configuradas em Security Center para as unidades podem mudar durante o processo se o Unit Assistant puder detectar a porta correta.
Notificações
Especifica a antecedência, em dias, com a qual você deseja que o sistema dispare um alerta antes que um certificado expire (padrão = 7 dias).

Se você tiver configurado o seu sistema para automaticamente renovar certificados X dias antes de sua expiração, defina esse valor em X menos N, onde N é o número de dias que você dá ao sistema para tentar renovar um certificado automaticamente antes de emitir um alerta. Certifique-se também de dar-se um tempo suficiente para investigar por que um certificado não foi renovado após você ter recebido o aviso.

Informação de certificado
Período de validade
Esse é o período de validade de um certificado após uma renovação. Esse valor é herdado da autoridade de certificação. Ele só pode ser modificado na página Perfil de certificado.
Exibição avançada
Clique neste botão para mostrar as propriedades opcionais que você pode atribuir aos certificados criados pelo seu sistema. O País, Estado, Localidade, Organização e Unidade organizacional ajudam a identificar certificados emitidos para a sua organização. Esses valores podem ser substituídos em renovações de certificado específicas.
Infraestrutura de chave pública
A função de Unit Assistant deve contar com um certificado confiável autoridade de certificação (CA — certificate authority) para assinar os certificados que ela aplica. O Endpoint é o URL da autoridade de certificação ao qual a função de Unit Assistant deve se conectar.
NOTA: Para o Security Center 5.11, a autoridade de certificação é a função de Certificate Signing.
A sintaxe do URL é a seguinte:
https://hostname:port/management
onde nome do host é o nome do host ou endereço IP do servidor que hospeda a função de Certificate Signing, e porta é o número de porta configurado na página Propiedades da função de Certificate Signing. Certifique-se de que o servidor que hospeda a função Unit Assistant pode acessar esse URL.
IMPORTANTE: Para simplificar a configuração de failover, o URL é definido por padrão como https://localhost:port/management. Isso presume que tanto a função Unit Assistant quanto a função Certificate Signing estejam sempre hospedadas no mesmo servidor. Se você escolher hospedar as duas funções em servidores separados, quando ocorrer um failover, você deve alterar manualmente o valor do URL aqui e reiniciar a função Unit Assistant.
Configurações avançadas
As configurações avançadas estão reservadas para uso do Centro de Assistência Técnica Genetec™.