Защитное ПО не установлено kaspersky security center
Обновлено: 21.11.2024
Подробная информация о формировании инсталляционного пакета и создании задачи удаленной установки содержится в Руководстве по внедрению Kaspersky Security Center.
Если вы планируете в дальнейшем управлять Kaspersky Security для Windows Server через Kaspersky Security Center, убедитесь, что выполнены следующие условия:
- На защищаемом устройстве, на котором установлен Сервер администрирования Kaspersky Security Center, также установлен Плагин администрирования (файл \server\klcfginst.exe в составе дистрибутива Kaspersky Security для Windows Server).
- Агент администрирования Kaspersky Security Center установлен на защищаемых устройствах. Если Агент администрирования Kaspersky Security Center не установлен на защищаемых устройствах, вы можете установить его вместе с Kaspersky Security для Windows Server с помощью задачи удаленной установки.
Устройства также можно объединять в группу администрирования, чтобы в дальнейшем управлять параметрами защиты с помощью политик Kaspersky Security Center и групповых задач.
Чтобы установить Kaspersky Security для Windows Server с помощью задачи удаленной установки:
- Запустите Консоль администрирования Kaspersky Security Center.
- В Kaspersky Security Center разверните узел Дополнительно.
- Разверните дочерний узел удаленной установки.
- На панели сведений дочернего узла Инсталляционные пакеты нажмите кнопку Создать инсталляционный пакет.
- Выберите «Создать инсталляционный пакет» для типа инсталляционного пакета программы «Лаборатории Касперского».
- Введите имя установочного пакета.
- В качестве файла инсталляционного пакета укажите файл ks4ws.kud из дистрибутива Kaspersky Security для Windows Server.
Откроется окно Лицензионное соглашение с конечным пользователем и Политика конфиденциальности.
Для продолжения необходимо принять Лицензионное соглашение и Политику конфиденциальности.
- В Kaspersky Security Center разверните узел Удаленная установка.
- В области результатов дочернего узла Инсталляционные пакеты откройте контекстное меню созданного инсталляционного пакета Kaspersky Security для Windows Server и выберите пункт Свойства.
- В окне "Свойства:" откройте раздел "Настройки".
- В группе параметров Компоненты для установки установите флажки рядом с названиями компонентов Kaspersky Security для Windows Server, которые вы хотите установить.
- Чтобы установить Kaspersky Endpoint Agent, выполните следующие действия:
- Нажмите кнопку Лицензионное соглашение с конечным пользователем.
Откроется окно Заявление Kaspersky Endpoint Agent.
Флажок Установить Endpoint Agent недоступен, если не установлен флажок Принять условия Положения Kaspersky Endpoint Agent.
Путь к папке назначения может содержать переменные системной среды. Если папка не существует на защищаемом устройстве, она будет создана.
- Проверить устройство на наличие вирусов перед установкой
- Включить постоянную защиту после установки приложения
- Добавить рекомендованные Microsoft файлы в список исключений
- Добавить рекомендуемые Лабораторией файлы в список исключений
Чтобы узнать больше о создании и настройке задач удаленной установки, см. Справку Kaspersky Security Center.
Kaspersky Security для Windows Server будет установлен на указанные в задаче защищаемые устройства.
Перед установкой Kaspersky Endpoint Security на клиентский компьютер убедитесь, что выполнены следующие условия:
- Сервер администрирования Kaspersky Security Center развернут в корпоративной сети.
- Консоль администрирования устанавливается на рабочее место администратора Kaspersky Security Center.
- Агент администрирования установлен на клиентском компьютере.
- Инсталляционный пакет Kaspersky Endpoint Security создан и хранится в общей папке Сервера администрирования.
- Файл ключа для Kaspersky Endpoint Security хранится в общей папке Сервера администрирования (необязательно).
- Клиентский компьютер добавляется в группу администрирования Управляемые компьютеры на Сервере администрирования (необязательно).
Подробную информацию о группах администрирования на Сервере администрирования см. в Справке Kaspersky Security Center.
Чтобы установить Kaspersky Endpoint Security на клиентский компьютер через Kaspersky Security Center, необходимо создать и запустить задачу Удаленная установка программы.
- Запустите Консоль администрирования Kaspersky Security Center.
- Разверните узел Сервер администрирования.
- Выберите папку «Задачи».
- В рабочей области запустите Мастер создания задачи, нажав кнопку Создать задачу.
- Следуйте приведенным ниже шагам Мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.
Чтобы перейти к следующему шагу мастера, нажмите кнопку "Далее". Чтобы вернуться к предыдущему шагу мастера, нажмите кнопку . Чтобы выйти из мастера на любом шаге, нажмите кнопку «Отмена».
Внешний вид кнопок может различаться в зависимости от вашей версии Windows.
- В окне Выберите тип задачи разверните узел Сервер администрирования Kaspersky Security Center 10.
- Выберите задачу Удаленная установка приложения.
- В окне "Выбор пакета установки" выполните одно из следующих действий:
- Если ранее был создан инсталляционный пакет Kaspersky Endpoint Security с требуемыми параметрами, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
- Если требуемый установочный пакет еще не создан, нажмите «Создать», чтобы запустить мастер создания новых пакетов.
В окне «Дополнительно» установите флажки «Установить Агент администрирования» и «Nagent для Mac», если вы хотите установить Агент администрирования на клиентский компьютер.
Примечание. Инсталляционный пакет для Агента администрирования должен быть создан заранее.
В окне Настройка настройте удаленную установку программы.
В окне Переход в список управляемых компьютеров выберите группу, в которую при необходимости будут перемещены компьютеры после установки.
Примечание. Окно Переход к списку управляемых компьютеров появляется, если на шаге 3 выбрана установка Агента администрирования.
В окне Выберите устройства, которым будет назначена задача, выберите метод, который вы хотите использовать для указания клиентских компьютеров:
- Чтобы выбрать один из компьютеров, обнаруженных в сети Сервером администрирования, установите флажок Выбрать сетевые устройства, обнаруженные Сервером администрирования.
- Чтобы указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите параметр Указать адреса устройств вручную или импортировать адреса из списка.
- Чтобы создать задачу для выбора устройств на основе заданного критерия, выберите параметр Назначить задачу выбору устройства.
- Чтобы выбрать компьютеры из определенной группы администрирования, выберите вариант Назначить задачу группе администрирования.
В открывшемся окне ( Выбор устройств , Выбор устройств или Выбор группы администрирования , в зависимости от варианта, выбранного на предыдущем шаге) выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выбор компьютеров или выберите группу администрирования, к которой будет применена задача.
В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись не требуется (Агент администрирования установлен).
Предполагается, что вы установили Агент администрирования перед запуском этого мастера.
- В окне Настройка параметров планирования задач выберите режим запуска в раскрывающемся списке Запуск по расписанию.
- При необходимости настройте автоматический запуск запланированной задачи (указав дату и время запуска задачи).
- Если вы хотите запускать задачи, которые приложение не смогло запустить по расписанию (например, из-за того, что компьютер был выключен в запланированное время), установите флажок Запускать пропущенные задачи.
Kaspersky Endpoint Security запускает задачу, как только устранено препятствие, мешающее запуску задачи.
В окне "Определить имя задачи" в поле "Имя" введите имя создаваемой задачи.
В окне Завершение создания задачи выполните следующие действия:
- Если вы хотите, чтобы задача запускалась сразу после завершения работы мастера, установите флажок «Выполнить задачу после завершения работы мастера».
- Нажмите кнопку "Готово", чтобы закрыть мастер.
Созданная вами задача появится в рабочей области папки "Задачи".
В таблице ниже перечислены проблемы, которые могут возникнуть при удаленной установке приложений, а также распространенные причины этих проблем.
Проблемы с удаленной установкой приложений
Распространенные причины и решения
Недостаточные права на установку
У учетной записи, под которой выполняется установка, недостаточно прав для выполнения операций, необходимых для установки приложения.
Недостаточно свободного места на диске для завершения установки. Освободите больше места на диске и повторите операцию.
Незапланированная перезагрузка ОС
Во время установки произошел незапланированный перезапуск ОС, точный результат установки может быть недоступен. Проверьте правильность настроек установщика или обратитесь в Службу технической поддержки.
Необходимый файл не найден
Необходимый файл не найден в инсталляционном пакете. Проверьте целостность установочного пакета.
Установочный пакет не предназначен для этой платформы. Используйте специальный установочный пакет.
На устройстве уже установлено приложение, несовместимое с устанавливаемым приложением. Перед началом установки удалите все приложения, указанные как несовместимые.
Невысокие системные требования
Установочный пакет требует некоторого дополнительного программного обеспечения в системе. Проверьте, соответствует ли конфигурация системы системным требованиям устанавливаемого приложения.
Предыдущая установка или удаление приложения не завершились нормально. Для завершения предыдущей установки или удаления приложения на данном устройстве необходимо перезагрузить ОС и повторить процесс установки.
Неверная версия установщика
Установка этого установочного пакета не поддерживается текущей версией установщика на этом устройстве.
Установка уже запущена
На этом устройстве уже началась установка другого приложения.
Не удалось открыть установочный пакет
Возможная причина: пакет отсутствует, пакет поврежден или недостаточно прав для доступа к пакету.
Установочный пакет не предназначен для установки на данную локализацию ОС.
Установка заблокирована политикой
Установка приложений на это устройство запрещена политикой.
Ошибка записи файла
Во время установки приложения произошла ошибка записи. Проверьте необходимые права для учетной записи, под которой была запущена установка, и оцените свободное место на диске.
Неверный пароль для удаления
Неверный пароль для удаления приложения.
Низкие требования к оборудованию
Оборудование системы не соответствует требованиям приложения (ОЗУ, свободное место на жестком диске и т. д.)
Недопустимая папка установки
Приложение не может быть установлено в указанную папку, так как это запрещено политикой установщика.
После перезагрузки требуется новая попытка установки
После перезагрузки устройства необходимо снова запустить программу установки приложения.
Kaspersky Security Center 11 Web Console предоставляет мастер развертывания защиты для установки программы на корпоративные компьютеры. Мастер развертывания защиты включает следующие основные действия:
-
Создание инсталляционного пакета для Kaspersky Endpoint Security.
Установочный пакет – это набор файлов, созданный для удаленной установки программы "Лаборатории Касперского" через Kaspersky Security Center. Инсталляционный пакет содержит ряд настроек, необходимых для установки приложения и его запуска сразу после установки. Настройки соответствуют настройкам приложения по умолчанию. Инсталляционный пакет создается с использованием файлов с расширениями .kpd и .kud, входящих в комплект поставки программы. Установочный пакет Kaspersky Endpoint Security является единым для всех поддерживаемых версий Windows и типов архитектуры процессора.
Развертывание Kaspersky Endpoint Security
Чтобы развернуть Kaspersky Endpoint Security,
в главном окне веб-консоли выберите Обнаружение и развертывание устройств → Развертывание и назначение → Мастер развертывания защиты.
Это запустит мастер развертывания защиты. Следуйте инструкциям мастера.
Порты TCP 139 и 445, а также порты UDP 137 и 138 должны быть открыты на клиентском устройстве.
Шаг 1. Выбор инсталляционного пакета
На этом шаге выберите инсталляционный пакет Kaspersky Endpoint Security из списка. Если в списке нет инсталляционного пакета Kaspersky Endpoint Security, вы можете загрузить или создать пакет, нажав кнопку Добавить . Для загрузки инсталляционного пакета вам не нужно искать и скачивать дистрибутив программы в память компьютера. В веб-консоли вы можете просмотреть список дистрибутивов, находящихся на серверах «Лаборатории Касперского», инсталляционный пакет создается автоматически. «Лаборатория Касперского» обновляет список после выхода новых версий программ.
Вы можете настроить параметры пакета установки в веб-консоли. Например, вы можете выбрать компоненты программы, которые будут установлены на компьютер.
Шаг 2. Активация приложения
На этом шаге добавьте в инсталляционный пакет ключ для активации программы. Этот шаг является необязательным. Если в хранилище Kaspersky Security Center есть ключ с функцией распространения, ключ будет автоматически добавлен позже. Вы также можете активировать приложение позже с помощью задачи Добавить ключ.
Шаг 3.Выбор Агента администрирования
На этом шаге выберите Агент администрирования, который будет установлен вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если Агент администрирования уже установлен на компьютере, повторно он не устанавливается.
Шаг 4. Выбор компьютеров для установки
На этом шаге выберите компьютеры для установки Kaspersky Endpoint Security. Доступны следующие параметры:
- Выберите компьютеры, обнаруженные Сервером администрирования в сети: нераспределенные устройства. Агент администрирования не устанавливается на нераспределенные устройства. В этом случае задача назначается конкретным устройствам. Конкретные устройства могут включать устройства в группах администрирования, а также неназначенные устройства.
- Укажите адреса устройств вручную или импортируйте адреса из списка. Вы можете указать имена NetBIOS, IP-адреса и IP-подсети устройств, которым вы хотите назначить задачу.
- Назначьте задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
Шаг 5. Настройка дополнительных параметров
На этом шаге настройте следующие дополнительные параметры приложения:
- Принудительная загрузка установочного пакета . Выбор способа установки программы:
- Использование Агента администрирования . Если Агент администрирования не был установлен на компьютере, сначала будет установлен Агент администрирования средствами операционной системы. Затем средствами Агента администрирования устанавливается Kaspersky Endpoint Security.
- Использование ресурсов операционной системы через точки распространения. Инсталляционные пакеты доставляются на клиентские компьютеры с помощью ресурсов операционной системы через точки распространения. Вы можете выбрать этот вариант, если в сети есть хотя бы одна точка распространения. Для получения дополнительной информации о точках распространения обратитесь к Справке Kaspersky Security Center.
- Использование ресурсов операционной системы через Сервер администрирования. Файлы будут доставляться на клиентские компьютеры с помощью ресурсов операционной системы через Сервер администрирования. Вы можете выбрать этот вариант, если Агент администрирования не установлен на клиентском компьютере, но клиентский компьютер находится в одной сети с Сервером администрирования.
Шаг 6. Перезагрузка компьютера
На этом шаге выберите действие, которое будет выполняться, если требуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезапуск требуется только в том случае, если перед установкой необходимо удалить несовместимые приложения. Также может потребоваться перезагрузка при обновлении версии приложения.
Шаг 7. Удаление несовместимых приложений
На этом шаге внимательно прочитайте список несовместимых приложений и разрешите удаление этих приложений. Если на компьютере установлены несовместимые программы, установка Kaspersky Endpoint Security завершается с ошибкой.
Шаг 8. Занесение в группу администрирования
На этом шаге выберите группу администрирования для назначения компьютерам после установки Агента администрирования. Назначение группы администрирования компьютерам необходимо для применения политик и групповых задач. Если компьютер уже входит в группу администрирования, он не будет назначен повторно. Если вы не выберете группу администрирования, компьютеры будут добавлены в группу Нераспределенные устройства.
Шаг 9. Выбор учетной записи для доступа к компьютерам
На этом шаге выберите учетную запись, используемую для установки Агента администрирования, с помощью средств операционной системы. В этом случае для доступа к компьютеру необходимы права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи недостаточно прав, мастер установки использует следующую учетную запись. Если вы устанавливаете Kaspersky Endpoint Security средствами Агента администрирования, вам не нужно выбирать учетную запись.
Шаг 10. Начало установки
Выход из Мастера. Задача удаленной установки будет запущена автоматически. Вы можете следить за ходом выполнения задачи в свойствах задачи в разделе Результаты.
В этом сценарии описывается, как установить Сервер администрирования Kaspersky Security Center 12 и Веб-консоль Kaspersky Security Center 12, выполнить первоначальную настройку Сервера администрирования с помощью Мастера быстрого запуска и установить программы «Лаборатории Касперского» на управляемые устройства с помощью Мастера развертывания защиты. .
Установка и первоначальная настройка Kaspersky Security Center 12 Web Console происходит поэтапно:
-
Установка системы управления базами данных (СУБД)
Установите СУБД, которую будет использовать Kaspersky Security Center, или используйте существующую.
Консоль администрирования и серверная версия Агента администрирования устанавливаются вместе с Сервером администрирования.
Во время установки Сервера администрирования Kaspersky Security Center 12 укажите, хотите ли вы установить Kaspersky Security Center 12 Web Console на то же устройство. Если вы выбрали установку обоих компонентов на одно и то же устройство, вам не нужно отдельно устанавливать Kaspersky Security Center 12 Web Console, так как он устанавливается автоматически. Если вы хотите установить Kaspersky Security Center 12 Web Console на другое устройство, то после установки Сервера администрирования Kaspersky Security Center 12 перейдите к установке Kaspersky Security Center 12 Web Console.
Если вы не выбрали установку Kaspersky Security Center 12 Web Console вместе с Сервером администрирования Kaspersky Security Center, установите Kaspersky Security Center 12 Web Console на другое устройство.
После завершения установки Сервера администрирования при первом подключении к Серверу администрирования автоматически запускается мастер быстрого запуска. Выполните первоначальную настройку Сервера администрирования в соответствии с существующими требованиями. На этапе начальной настройки мастер использует параметры по умолчанию для создания политик и задач, необходимых для развертывания защиты. Однако параметры по умолчанию могут быть менее оптимальными для нужд вашей организации. При необходимости вы можете отредактировать настройки политик и задач.
Kaspersky Security Center с поддержкой базового функционала Консоли администрирования не требует лицензии. Вам нужна коммерческая лицензия, если вы хотите использовать одну или несколько дополнительных функций, включая Управление уязвимостями и исправлениями, Управление мобильными устройствами и Интеграцию с системами SIEM. Вы можете добавить ключевой файл или код активации для этих функций на соответствующем шаге Мастера быстрого запуска или вручную.
Kaspersky Security Center 12 Web Console не поддерживает управление мобильными устройствами, интеграцию с SIEM-системами и работу в облачной среде. Вы можете использовать Kaspersky Security Center 12 Web Console для добавления файла ключа или кода активации для этих функций, но в дальнейшем соответствующий функционал будет доступен только в Консоли администрирования на базе Microsoft Management Console.
Этот этап обрабатывается Мастером быстрого запуска. Вы также можете обнаружить устройства вручную. Kaspersky Security Center получает адреса и имена всех обнаруженных в сети устройств. Затем вы можете использовать Kaspersky Security Center для установки программ и программного обеспечения «Лаборатории Касперского» других производителей на обнаруженные устройства. Kaspersky Security Center регулярно запускает обнаружение устройств, а это значит, что если в сети появятся новые экземпляры, они будут обнаружены автоматически.
Этот этап обрабатывается Мастером быстрого запуска, но вы также можете вручную объединить обнаруженные устройства в группы.
Развертывание защиты в сети предприятия предполагает установку Агента администрирования и программ безопасности (например, Kaspersky Endpoint Security для Windows) на устройства, обнаруженные Сервером администрирования при обнаружении устройств.
Чтобы установить приложения удаленно, запустите мастер развертывания защиты.
Приложения безопасности защищают устройства от вирусов и других программ, представляющих угрозу. Агент администрирования обеспечивает связь между устройством и Сервером администрирования. Параметры Агента администрирования по умолчанию настраиваются автоматически.
Прежде чем приступить к установке Агента администрирования и приложений безопасности на сетевые устройства, убедитесь, что эти устройства доступны (включены).
Разверните лицензионные ключи на клиентских устройствах, чтобы активировать управляемые приложения безопасности на этих устройствах.
Чтобы применить разные настройки приложения к разным устройствам, вы можете использовать управление безопасностью, ориентированное на устройство, и/или управление безопасностью, ориентированное на пользователя. Ориентированное на устройства управление безопасностью можно реализовать с помощью политик и задач. Вы можете применять задачи только к тем устройствам, которые соответствуют определенным условиям. Чтобы задать условия фильтрации устройств, используйте выбор устройств и теги.
Вы можете контролировать свою сеть с помощью виджетов на панели инструментов, создавать отчеты из приложений "Лаборатории Касперского", настраивать и просматривать выборку событий, полученных от приложений на управляемых устройствах, а также просматривать списки уведомлений.
Читайте также: