Обновления Windows kaspersky Security Center 11 давно не искали
Обновлено: 21.11.2024
Если вы выбрали Использовать Сервер администрирования в качестве сервера WSUS в окне Параметры управления обновлениями мастера быстрого запуска, задача синхронизации Центра обновления Windows создается автоматически. Вы можете запустить задачу в папке Tasks. Функциональность обновления программного обеспечения Майкрософт доступна только после успешного выполнения задачи синхронизации Центра обновления Windows.
Задача «Выполнить синхронизацию с Центром обновления Windows» загружает только метаданные с серверов Microsoft. Если в сети не используется сервер WSUS, каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Чтобы создать задачу синхронизации обновлений Windows с Сервером администрирования:
- В папке "Дополнительно" → "Управление приложениями" в дереве консоли выберите подпапку "Обновления ПО".
- Нажмите кнопку Дополнительные действия и выберите в раскрывающемся списке пункт Настроить синхронизацию Центра обновления Windows.
Мастер создает задачу «Выполнить синхронизацию с Центром обновления Windows», отображаемую в папке «Задачи».
Запустится мастер создания задачи извлечения данных Центра обновлений Windows. Следуйте инструкциям мастера.
Вы также можете создать задачу синхронизации Центра обновления Windows в папке "Задачи", нажав "Создать задачу" .
Microsoft регулярно удаляет устаревшие обновления с серверов компании, поэтому количество текущих обновлений всегда составляет от 200 000 до 300 000. В Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 и более ранних версиях все обновления были сохранены: устаревших обновлений нет. были удалены. В результате база данных постоянно увеличивалась в размере. Чтобы уменьшить использование дискового пространства и размер базы данных, в Kaspersky Security Center 10 Service Pack 3 реализовано удаление устаревших обновлений, которых больше нет на серверах обновлений Microsoft.
При выполнении задачи Выполнить синхронизацию с Центром обновления Windows приложение получает список текущих обновлений с сервера обновлений Microsoft. Далее Kaspersky Security Center составляет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и необходимых обновлений Kaspersky Security Center помечает все устаревшие обновления и устанавливает для них время удаления. При следующем запуске задачи Выполнить синхронизацию Центра обновления Windows удаляются все обновления, помеченные 30 дней назад к удалению. Kaspersky Security Center также проверяет наличие устаревших обновлений, которые были помечены для удаления более 180 дней назад, а затем удаляет эти старые обновления.
После завершения задачи Выполнить синхронизацию Центра обновления Windows и удаления устаревших обновлений в базе данных могут оставаться хэш-коды файлов удаленных обновлений, а также соответствующих файлов в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit. файлы \1093\.working\wusfiles (если они были загружены ранее). Вы можете запустить задачу обслуживания базы данных, чтобы удалить эти устаревшие записи из базы данных и соответствующих файлов.
Чтобы настроить обновления Windows в политике Агента администрирования:
- В дереве консоли выберите Управляемые устройства .
- В рабочей области выберите вкладку "Политики".
- Выберите политику Агента администрирования.
- В контекстном меню политики выберите Свойства .
Откроется окно свойств политики Агента администрирования.
Если этот флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.
На устройствах под управлением Windows 10, если в Центре обновления Windows уже найдены обновления для устройства, новый параметр, выбранный вами в разделе Разрешить пользователям управлять установкой обновлений Центра обновления Windows, будет применяться только после установки найденных обновлений.
Выберите элемент в раскрывающемся списке:
Пользователи могут установить все обновления Microsoft Windows Update, применимые к их устройствам.
Выберите этот вариант, если не хотите мешать установке обновлений.
Когда пользователь устанавливает обновления Microsoft Windows Update вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.
Пользователи могут устанавливать все обновления Microsoft Windows Update, применимые к их устройствам и утвержденные вами.
Например, вы можете сначала проверить установку обновлений в тестовой среде и убедиться, что они не мешают работе устройств, и только потом разрешать установку этих утвержденных обновлений на клиентских устройствах. р>
Когда пользователь устанавливает обновления Microsoft Windows Update вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.
Пользователи не могут устанавливать обновления Microsoft Windows Update на свои устройства вручную. Все применимые обновления устанавливаются в соответствии с вашими настройками.
Выберите этот вариант, если хотите централизованно управлять установкой обновлений.
Например, вы можете оптимизировать расписание обновлений, чтобы сеть не перегружалась. Вы можете запланировать обновления в нерабочее время, чтобы они не мешали работе пользователей.
Если выбран этот вариант, Сервер администрирования при поддержке Агента администрирования инициирует запрос от Агента обновления Windows на клиентском устройстве к источнику обновления: Серверы обновления Windows или WSUS. Далее Агент администрирования передает информацию, полученную от Агента обновлений Windows, на Сервер администрирования.
Эта опция действует, только если выбрана опция Подключиться к серверу обновлений для обновления данных задачи Поиск уязвимостей и необходимых обновлений.
По умолчанию этот параметр выбран.
При выборе этого варианта Агент администрирования периодически передает Серверу администрирования информацию об обновлениях, полученных при последней синхронизации Агента обновлений Windows с источником обновлений. Если не выполняется синхронизация Агента обновлений Windows с источником обновлений, информация об обновлениях на Сервере администрирования устаревает.
Выберите этот параметр, если хотите получать обновления из кэша памяти источника обновлений.
Если выбран этот вариант, Сервер администрирования не запрашивает информацию об обновлениях.
Выберите этот вариант, если, например, вы хотите сначала протестировать обновления на локальном устройстве.
Обновления и исправления для Сервера администрирования можно устанавливать только вручную, после получения явного разрешения администратора.
Автоматическая установка обновлений и патчей для компонентов Kaspersky Security Center включена по умолчанию при установке Агента администрирования на устройство. Вы можете отключить его во время установки Агента администрирования или отключить позже с помощью политики.
Чтобы отключить автоматическое обновление и исправление компонентов Kaspersky Security Center при локальной установке Агента администрирования на устройстве:
- Запустить локальную установку Агента администрирования на устройстве.
- На шаге "Дополнительные параметры" снимите флажок "Автоматически устанавливать применимые обновления и исправления для компонентов со статусом "Неопределенное".
- Следуйте инструкциям мастера.
На устройстве будет установлен Агент администрирования с отключенным автоматическим обновлением и установкой патчей для компонентов Kaspersky Security Center. Вы можете включить автоматическое обновление и установку исправлений позже с помощью политики.
Чтобы отключить автоматическое обновление и исправление компонентов Kaspersky Security Center при установке Агента администрирования на устройство через инсталляционный пакет:
- Перейдите в раздел ОПЕРАЦИИ → РЕПОЗИТОРИИ → УСТАНОВОЧНЫЕ ПАКЕТЫ.
- Нажмите на пакет Агента администрирования Kaspersky Security Center.
- В окне свойств откройте вкладку "Настройки".
- Отключите переключатель Автоматически устанавливать применимые обновления и исправления для компонентов со статусом Не определено (только для Kaspersky Security Center 10 Service Pack 2 или выше).
Из этого пакета будет установлен Агент администрирования с отключенным автоматическим обновлением и патчингом для компонентов Kaspersky Security Center. Вы можете включить автоматическое обновление и установку исправлений позже с помощью политики.
Если этот флажок был установлен (или снят) во время установки Агента администрирования на устройство, впоследствии вы можете включить (или отключить) автоматическое обновление с помощью политики Агента администрирования.
Чтобы включить или отключить автоматическое обновление и исправление компонентов Kaspersky Security Center с помощью политики Агента администрирования, выполните следующие действия:
- Перейдите в раздел УСТРОЙСТВА → ПОЛИТИКИ И ПРОФИЛИ.
- Нажмите на политику Агента администрирования.
- В окне свойств политики откройте вкладку Параметры приложения.
- В разделе Управление исправлениями и обновлениями включите или выключите переключатель Автоматически устанавливать применимые обновления и исправления для компонентов со статусом Не определено (только для Kaspersky Security Center 10 Service Pack 2 или выше), чтобы включить или выключить его соответственно, автоматическое обновление и исправление.
- Установите блокировку () для этой кнопки-переключателя. ол>р>
- Не соответствует политике из-за отказа пользователя (только для внешних устройств).
- Не соответствует политике из-за ошибки.
- При применении политики требуется перезагрузка.
- Политика шифрования не указана.
- Не поддерживается.
- При применении политики.
Политика будет применена к выбранным устройствам, и на этих устройствах будет включено (или отключено) автоматическое обновление и установка исправлений для компонентов Kaspersky Security Center.
Kaspersky Security Center позволяет настроить автоматическое переключение статуса устройства в группе администрирования при выполнении заданных условий. При выполнении указанных условий клиентскому устройству присваивается один из следующих статусов: Критический или Предупреждение.
Разные статусы могут соответствовать разным значениям одного условия. Например, если условие Базы данных устарели со значением Больше недели, клиентскому устройству присваивается статус Предупреждение; если значение Более двух недель назад , присваивается статус Критический.
В таблице перечислены условия, которые должны быть выполнены для присвоения устройству статуса Критический или Предупреждение со всеми возможными значениями.
Условия присвоения статуса устройству
Защитное приложение не установлено
Агент администрирования установлен на устройстве, но не установлено приложение безопасности.
Обнаружено много вирусов
Некоторые вирусы были обнаружены на устройстве задачей на обнаружение вирусов, например задачей проверки на вирусы, и количество найденных вирусов превышает заданное значение.
Уровень постоянной защиты отличается от уровня, установленного администратором
Устройство видно в сети, но уровень постоянной защиты отличается от уровня, установленного администратором для статуса устройства в условии.
Проверка на вирусы давно не проводилась
Устройство видно в сети, на нем установлено защитное приложение, но задача проверки на вирусы не запускалась дольше указанного интервала времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования семь дней назад или ранее.
Более 1 дня
Базы данных устарели
Устройство видно в сети и на устройстве установлено приложение безопасности, но антивирусные базы на этом устройстве не обновлялись дольше указанного интервала времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования день назад или ранее.
Более 1 дня
Давно не подключался
На устройстве установлен Агент администрирования, но устройство не подключалось к Серверу администрирования дольше указанного интервала времени, так как устройство было выключено.
Более 1 дня
Есть активные угрозы
Количество необработанных объектов в папке Необработанные файлы превышает указанное значение.
Более 0 элементов
Требуется перезагрузка
Устройство видно в сети, но приложению требуется перезагрузка устройства дольше указанного интервала времени и по одной из выбранных причин.
Более 0 минут
Установлены несовместимые приложения
Устройство видно в сети, но инвентаризация программного обеспечения, проведенная через Агент администрирования, обнаружила несовместимые приложения, установленные на устройстве.
Обнаружены уязвимости в программном обеспечении
Устройство видно в сети, на устройстве установлен Агент администрирования, но задача поиска уязвимостей и необходимых обновлений обнаружила уязвимости с заданным уровнем серьезности в приложениях, установленных на устройстве.
Срок действия лицензии истек
Устройство видно в сети, но срок действия лицензии истек.
Срок действия лицензии скоро истечет
Устройство видно в сети, но срок действия лицензии на устройстве истекает меньше указанного количества дней.
Более 0 дней
Проверка обновлений Центра обновления Windows давно не выполнялась
Устройство видно в сети, но задача выполнения синхронизации Центра обновления Windows не выполнялась дольше указанного интервала времени.
Более 1 дня
Особый статус шифрования данных
Агент администрирования установлен на устройстве, но результат шифрования устройства равен указанному значению.
Настройки мобильного устройства не соответствуют политике
Параметры мобильного устройства отличаются от параметров, которые были указаны в политике Kaspersky Endpoint Security для Android при проверке правил соответствия.
Обнаружены необработанные инциденты
На устройстве обнаружено несколько необработанных инцидентов.Инциденты могут создаваться как автоматически, через управляемые программы «Лаборатории Касперского», установленные на клиентском устройстве, так и администратором вручную.
Определяется приложением
Состояние устройства определяется управляемым приложением.
На устройстве закончилось место на диске
Свободного места на диске устройства меньше указанного значения или устройство не удалось синхронизировать с Сервером администрирования.
Устройство вышло из-под контроля
Во время обнаружения устройство было признано видимым в сети, но более трех попыток синхронизации с Сервером администрирования оказались безуспешными.
Устройство видно в сети, но приложение безопасности на устройстве отключено дольше указанного интервала времени.
Более 0 минут
Защитное приложение не запущено
Устройство видно в сети, на нем установлено приложение безопасности, но оно не запущено.
Читайте также: