This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Mulitple sites and dynamic group endpoint 5.1

Is it possible to configure multiple site with dynamic groups so that when a user takes a laptop to another site it updates sophos from that local server and then the object in the manger updates to that container. We have our main site with several off site offices each with its own server i would like the updates to be downloaded from the local server on that site, but we use application control so would also like the object to move in sophos account manger so that if they are in an office they can use applications a and b but when at the main site can use application c hope this makes sense any advice on what is possible would be great as I have just inherited the sophos manager and been told to sort it out

:34837


This thread was automatically locked due to age.
Parents
  • Hi,

    In the updating policy you have "Allow location roaming" (http://www.sophos.com/en-us/support/knowledgebase/112830.aspx) this option will deal with clients updating from a local distribution point (to save going back to their originally configured distribution location) if they move to a different site.  For it to work, it has to be a single SEC infrastructure.

    Application control is a bit different. The only way I can see that working (without getting really complicated with group on bootstrap type options) is if at each of these distribution points you use, ExportConfig and ConfigCID on those with different configs in the CID.

    Article: http://www.sophos.com/en-us/support/knowledgebase/13111.aspx has info on generating an XML file defining application control policy in the distribution point.

    So as an example:

    SiteA

    SEC Server

    SUM -> Local distribution point  (subscription Recommended)

    Site B

    SUM -> Local distribution point (subscription Recommended)

    Both the parent SUM and child SUM subscribe to the same subscription. E.g. Recommended.

    In SEC you might then have top level groups;

    • SiteA
    • SiteB

    with clients underneath for example.

    The updating policies linked to each would point to the clients original/typical local location and turn on location roaming.

    You would create an application control policy for each site in SEC.  Then export each  as XML and place the relevant savconfappc.xml in the savxp directory in the sites distribution point.

    As the client moves, it will contact other local clients at the site looking for a local update location, it finds the local site CID, updates from that and pulls down the XML file to configure application control on the computer.

    Note: You will have to manually perform the exportconfig and configcid each time you wish to chage the application control policy.  Although this could be batched up to make it easier once proved to be working.

    Hope this helps.

    Regards,

    Jak

    :34841
Reply
  • Hi,

    In the updating policy you have "Allow location roaming" (http://www.sophos.com/en-us/support/knowledgebase/112830.aspx) this option will deal with clients updating from a local distribution point (to save going back to their originally configured distribution location) if they move to a different site.  For it to work, it has to be a single SEC infrastructure.

    Application control is a bit different. The only way I can see that working (without getting really complicated with group on bootstrap type options) is if at each of these distribution points you use, ExportConfig and ConfigCID on those with different configs in the CID.

    Article: http://www.sophos.com/en-us/support/knowledgebase/13111.aspx has info on generating an XML file defining application control policy in the distribution point.

    So as an example:

    SiteA

    SEC Server

    SUM -> Local distribution point  (subscription Recommended)

    Site B

    SUM -> Local distribution point (subscription Recommended)

    Both the parent SUM and child SUM subscribe to the same subscription. E.g. Recommended.

    In SEC you might then have top level groups;

    • SiteA
    • SiteB

    with clients underneath for example.

    The updating policies linked to each would point to the clients original/typical local location and turn on location roaming.

    You would create an application control policy for each site in SEC.  Then export each  as XML and place the relevant savconfappc.xml in the savxp directory in the sites distribution point.

    As the client moves, it will contact other local clients at the site looking for a local update location, it finds the local site CID, updates from that and pulls down the XML file to configure application control on the computer.

    Note: You will have to manually perform the exportconfig and configcid each time you wish to chage the application control policy.  Although this could be batched up to make it easier once proved to be working.

    Hope this helps.

    Regards,

    Jak

    :34841
Children
No Data