Как установить агент администрирования kaspersky security center 11

Обновлено: 21.11.2024

Чтобы настроить инсталляционный пакет Агента администрирования:

    В папке Удаленная установка дерева консоли выберите подпапку Инсталляционные пакеты.

Папка удаленной установки по умолчанию является подпапкой папки Advanced.

Откроется окно свойств инсталляционного пакета Агента администрирования.

В разделе «Общие» отображается общая информация об инсталляционном пакете:

  • Название установочного пакета
  • Название и версия приложения, для которого создан установочный пакет
  • Размер установочного пакета
  • Дата создания пакета установки
  • Путь к папке установочного пакета

В этом разделе представлены настройки, необходимые для обеспечения корректной работы Агента администрирования сразу после его установки. Настройки в этом разделе доступны только на устройствах под управлением Windows.

В группе настроек Папка назначения вы можете выбрать папку клиентского устройства, в которую будет установлен Агент администрирования.

Если выбран этот вариант, Агент администрирования будет установлен в папку :\Program Files\Kaspersky Lab\NetworkAgent. Если эта папка не существует, она будет создана автоматически.

По умолчанию этот параметр выбран.

Если выбран этот вариант, Агент администрирования будет установлен в папку, указанную в поле ввода.

В следующей группе параметров вы можете задать пароль для задачи удаленной деинсталляции Агента администрирования:

Если этот флажок установлен, нажав кнопку Изменить, вы сможете ввести пароль для удаления (доступно только для Агента администрирования на устройствах под управлением операционных систем Windows).

По умолчанию этот флажок снят.

Статус пароля: пароль установлен или пароль не установлен.

По умолчанию этот пароль не установлен.

После установки Агента администрирования на управляемое устройство компонент нельзя удалить или перенастроить без необходимых прав. Службу Агента администрирования нельзя остановить.

По умолчанию этот параметр отключен.

Если этот флажок установлен, все загруженные обновления и патчи для Сервера администрирования, Агента администрирования, Консоли администрирования, Сервера мобильных устройств Microsoft Exchange и Сервера iOS MDM будут установлены автоматически (автоматическое обновление и патчинг доступны только начиная с Центр безопасности 10 с пакетом обновления 2 (версия).

Если этот флажок снят, все загруженные обновления и исправления будут установлены только после того, как вы измените их статус на Одобрено. Обновления и исправления со статусом Не определено не будут установлены.

По умолчанию этот флажок установлен.

В этом разделе вы можете настроить подключение Агента администрирования к Серверу администрирования:

Адрес устройства, на котором установлен Сервер администрирования.

Номер порта, который используется для подключения.

Номер порта, используемый для подключения по протоколу SSL.

Если этот флажок установлен, для аутентификации доступа Агента администрирования к Серверу администрирования будет использоваться файл сертификата, который вы можете указать, нажав кнопку Обзор.

Если этот флажок снят, файл сертификата будет получен с Сервера администрирования при первом подключении Агента администрирования к адресу, указанному в поле Адрес Сервера.

Рекомендуется не снимать флажок, поскольку автоматическое получение Агентом администрирования сертификата Сервера администрирования при подключении к Серверу администрирования считается небезопасным.

По умолчанию этот флажок установлен.

Если этот флажок установлен, соединение с Сервером администрирования устанавливается через безопасный порт по протоколу SSL.

По умолчанию этот флажок снят.

Если этот флажок установлен, Агент администрирования подключается к Серверу администрирования через UDP-порт.

По умолчанию этот флажок установлен.

В этом поле вы можете указать порт для подключения Агента администрирования к Серверу администрирования по протоколу UDP.

Порт UDP по умолчанию — 15000.

Если этот флажок установлен, после установки Агента администрирования на клиентское устройство порт UDP добавляется в список исключений брандмауэра Microsoft Windows. Этот UDP-порт необходим для корректной работы Агента администрирования.

По умолчанию этот флажок установлен.

В разделе «Дополнительно» вы можете настроить способ использования шлюза соединений:

Если этот флажок установлен, Агент администрирования используется в качестве шлюза соединений в демилитаризованной зоне.

По умолчанию этот флажок снят.

Если этот флажок установлен, Агент администрирования будет использовать шлюз соединений для подключения к Серверу администрирования.

По умолчанию этот флажок снят.

В этом поле вы можете ввести адрес устройства, которое будет выступать в качестве шлюза подключения.

Это поле недоступно, если снят флажок Подключаться к Серверу администрирования через шлюз соединений.

Если этот флажок установлен, динамический режим инфраструктуры виртуальных рабочих столов (VDI) будет включен для Агента администрирования, установленного на виртуальной машине.

По умолчанию этот флажок снят.

Если этот флажок установлен, в настройках Агента администрирования отключаются следующие функции:

  • Получение информации об установленном программном обеспечении
  • Получение информации об оборудовании
  • Получение информации об обнаруженных уязвимостях
  • Получение информации о необходимых обновлениях

По умолчанию этот флажок снят.

В этом разделе вы можете выбрать дополнительные компоненты для параллельной установки с Агентом администрирования.

В разделе Теги отображается список ключевых слов (тегов), которые можно добавить на клиентские устройства после установки Агента администрирования. Вы можете добавлять и удалять теги из списка, а также переименовывать их.

Если рядом с тегом установлен флажок, этот тег автоматически добавляется к управляемым устройствам при установке Агента администрирования.

Если флажок рядом с тегом снят, тег не будет автоматически добавляться к управляемым устройствам во время установки Агента администрирования. Вы можете вручную добавить этот тег на устройства.

При удалении тега из списка он автоматически удаляется со всех устройств, на которые он был добавлен.

В этом разделе вы можете просмотреть историю версий инсталляционного пакета. Вы можете сравнивать версии, просматривать версии, сохранять версии в файл, а также добавлять и редактировать описания версий.

Параметры инсталляционного пакета Агента администрирования, доступные для конкретной операционной системы, приведены в таблице ниже.

В этом разделе описывается, как установить Kaspersky Security Center 11 Web Console Server (также называемый Kaspersky Security Center 11 Web Console) отдельно. Перед установкой необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center 11. Kaspersky Security Center 11 Web Console можно установить на то же устройство, на котором установлен Kaspersky Security Center, или на другое.

Чтобы установить Kaspersky Security Center 11 Web Console:

    Под учетной записью с правами администратора запустите KSCWebConsoleInstaller.11.0. исполняемый файл .exe.

При этом запускается мастер установки.

Вы можете изменить папку назначения с помощью кнопки "Обзор".

  • адрес Kaspersky Security Center 11 Web Console (по умолчанию 127.0.0.1);
  • порт, который Kaspersky Security Center 11 Web Console будет использовать для подключения к Серверу администрирования (по умолчанию 8080).

Мы рекомендуем оставить адрес и номер порта без изменений.

При желании вы можете нажать "Проверить", чтобы убедиться, что выбранный порт доступен.

Если вы хотите включить ведение журнала действий Kaspersky Security Center 11 Web Console, выберите соответствующий вариант. Если вы не выберете этот вариант, файлы журналов Kaspersky Security Center 11 Web Console создаваться не будут.

Сертификаты в формате PFX не поддерживаются Kaspersky Security Center 11 Web Console. Чтобы использовать такой сертификат, необходимо сначала преобразовать его в поддерживаемый формат PEM с помощью кроссплатформенной утилиты на основе OpenSSL, такой как OpenSSL для Windows.

Указание параметров подключения

Мы рекомендуем использовать учетные записи по умолчанию. Пароли будут сгенерированы для вас автоматически.

  • Создать новый сертификат. Этот вариант рекомендуется, если у вас нет сертификата браузера.
  • Выберите существующий сертификат. Вы можете выбрать этот вариант, если у вас уже есть сертификат браузера; в этом случае укажите путь к нему.

Указание сертификата клиента

Указание доверенных Серверов администрирования

После успешного завершения установки вы можете войти в Kaspersky Security Center 11 Web Console.

Мастер быстрого запуска Сервера администрирования запускается, если вы не запускали его в Консоли администрирования на основе Microsoft Management Console.

Если Kaspersky Security Center 11 Web Console не отображается при вводе URL-адреса в адресной строке браузера, попробуйте сделать следующее:

Kaspersky Security Center устанавливает Агент администрирования на клиентский компьютер по SSH-подключению.

Перед установкой Агента администрирования на клиентский компьютер убедитесь, что выполнены следующие условия:

  • Сервер администрирования Kaspersky Security Center развернут в корпоративной сети.
  • Консоль администрирования устанавливается на рабочее место администратора Kaspersky Security Center.
  • Удаленный вход включен на удаленных компьютерах.
  • На удаленном компьютере создается специальная учетная запись администратора, которая будет использоваться для запуска задачи удаленной установки. Для установки можно использовать учетную запись домена.
  • Пароль sudo отключен для выделенной учетной записи.
  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования.
  3. В дереве консоли выберите папку «Дополнительно», затем вложенную папку «Удаленная установка», а затем вложенную папку «Установочные пакеты».
  4. В рабочей области нажмите Создать пакет установки .
  5. В окне Выбор типа инсталляционного пакета нажмите Создать инсталляционный пакет для программы «Лаборатории Касперского».
  6. В окне "Определение имени пакета установки" введите имя нового пакета установки в поле "Имя" и нажмите "Далее" .
  7. В окне Выбор дистрибутива для установки нажмите кнопку Обзор.
  8. Откроется окно выбора файла для создания инсталляционного пакета.
  9. Откройте папку с содержимым инсталляционного пакета Агента администрирования и выберите файл klnagent.kud.

В окне Выбор дистрибутива для установки указаны название и версия приложения, которое необходимо установить удаленно с помощью добавленного файла.

Установочный пакет Kaspersky Endpoint Security создается с заданными параметрами.

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования.
  3. Выберите папку «Задачи».
  4. В рабочей области запустите Мастер создания задачи, нажав Создать задачу .
  5. Следуйте приведенным ниже шагам Мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.

Чтобы перейти к следующему шагу мастера, нажмите "Далее" . Чтобы вернуться к предыдущему шагу мастера, нажмите . Чтобы выйти из мастера на любом этапе, нажмите кнопку "Отмена" .

Примечание. Внешний вид кнопок может различаться в зависимости от вашей версии Windows.

  1. В окне Выберите тип задачи разверните узел Сервер администрирования Kaspersky Security Center 11.
  2. Выберите задачу Удаленная установка приложения.

В окне Выбор пакета установки выполните одно из следующих действий:

  • Если ранее был создан инсталляционный пакет Агента администрирования с требуемыми параметрами, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
  • Если требуемый установочный пакет еще не создан, нажмите «Создать», чтобы запустить мастер создания новых пакетов.

В окне настроек выполните следующие действия:

  1. Установите флажок Использование ресурсов операционной системы через Сервер администрирования.
  2. Снимите все остальные флажки.

В окне Переместить в список управляемых устройств выберите группу, в которую компьютеры будут перемещены после установки, если это необходимо.

В окне Выберите устройства, которым будет назначена задача, выберите метод, который вы хотите использовать для указания клиентских компьютеров:

  • Чтобы выбрать один из компьютеров, обнаруженных в сети Сервером администрирования, установите флажок Выбрать сетевые устройства, обнаруженные Сервером администрирования.
  • Чтобы указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите параметр Указать адреса устройств вручную или импортировать адреса из списка.
  • Чтобы создать задачу для выбора устройств на основе заданного критерия, выберите параметр Назначить задачу выбору устройства.
  • Чтобы выбрать компьютеры из определенной группы администрирования, выберите вариант Назначить задачу группе администрирования.

В открывшемся окне ( Выбор устройств , Выбор устройств или Выбор группы администрирования в зависимости от варианта, выбранного на предыдущем шаге) выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выбор компьютеров или выберите группу администрирования, к которой будет применена задача.

  1. В окне Выбор учетной записи для запуска задачи установите флажок Требуемая учетная запись (для установки без Агента администрирования).
  2. Нажмите "Добавить" > "Аккаунт" .

Откроется окно учетной записи.

  1. В окне Настройка расписания задачи выберите режим запуска в раскрывающемся списке Запуск по расписанию.
  2. При необходимости настройте автоматический запуск запланированной задачи (указав дату и время запуска задачи).
  3. Если вы хотите запускать задачи, которые приложение не смогло запустить по расписанию (например, из-за того, что компьютер был выключен в запланированное время), установите флажок Запускать пропущенные задачи.

Kaspersky Endpoint Security запускает задачу, как только устранено препятствие, мешающее запуску задачи.

В окне "Определить имя задачи" в поле "Имя" введите имя создаваемой задачи.

В этом разделе описаны функции, применимые только к Kaspersky Security Center 11.1 Web Console или более поздней версии.

В этом разделе описывается, как установить Kaspersky Security Center 11 Web Console Server (также называемый Kaspersky Security Center 11 Web Console) на устройства под управлением операционной системы Linux. Перед установкой необходимо установить систему управления базами данных и Сервер администрирования Kaspersky Security Center 11.

Используйте установочный файл — ksc-web-console-[номер_версии].deb или ksc-web-console-[номер_версии].x86_64.rpm — соответствующий дистрибутиву Linux, установленному на вашем устройстве. Вы получаете установочный файл, скачав его с сайта Лаборатории Касперского.

Чтобы установить Kaspersky Security Center 11 Web Console:

  1. Убедитесь, что устройство, на которое вы хотите установить Kaspersky Security Center 11 Web Console, работает под управлением одного из поддерживаемых дистрибутивов Linux.
  2. Прочитайте лицензионное соглашение с конечным пользователем (EULA), которое вы загрузили вместе с установочным файлом. Если вы не принимаете условия Лицензионного соглашения, не устанавливайте приложение.
  3. Создайте файл ответов, содержащий параметры для подключения Kaspersky Security Center 11 Web Console к Серверу администрирования. Назовите этот файл ksc-web-console-setup.json и поместите его в следующий каталог: /etc/ksc-web-console-setup.json.

Пример файла ответов, содержащего минимальный набор параметров, адрес и порт по умолчанию:

Kaspersky Security Center 11 Web Console нельзя обновить, используя тот же установочный файл .rpm. Если вы хотите изменить настройки в файле ответов и использовать этот файл для переустановки приложения, необходимо сначала удалить приложение, а затем снова установить его с новым файлом ответов.

    Чтобы установить Kaspersky Security Center 11 Web Console из файла .deb, выполните следующую команду:

$ sudo dpkg -i ksc-web-console-[номер_версии].deb

$ sudo rpm -ivh --nodeps ksc-web-console-[номер_версии].x86_64.rpm

$ sudo Alien -i ksc-web-console-[номер_версии].x86_64.rpm

Начнется распаковка установочного файла. Пожалуйста, дождитесь завершения установки. Kaspersky Security Center 11 Web Console устанавливается в следующий каталог: /var/opt/kaspersky/ksc-web-console.

После завершения установки вы можете использовать браузер, чтобы открыть и войти в Kaspersky Security Center 11 Web Console.

Читайте также: