Установить агент администрирования касперского на linux
Обновлено: 21.11.2024
Вы можете установить Легкий агент для Linux удаленно с рабочего места администратора с помощью Kaspersky Security Center.
Для удаленной установки Легкого агента для Linux с помощью Kaspersky Security Center требуется Kaspersky Security Center 11 или 12. Если вы используете Kaspersky Security Center 10 Service Pack 3, вы можете установить Легкий агент для Linux из командной строки.< /p>
Установка выполняется с помощью Мастера удаленной установки или с помощью задачи удаленной установки (подробности см. в документации Kaspersky Security Center).
Если технология fanotify не поддерживается операционной системой виртуальной машины, на которую вы планируете установить Легкий агент для Linux, перед началом установки убедитесь, что исходный код ядра операционной системы находится в папке по умолчанию на виртуальной машине и что пакеты компиляции (gcc, binutils, glibc, glibc-devel, make, ld) установлены.
Перед началом удаленной установки Легкого агента для Linux и Агента администрирования необходимо выполнить следующие действия на виртуальной машине:
-
Проверьте возможность подключения клиентского приложения (например, PuTTY) к виртуальной машине по протоколу SSH.
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что в настройках указаны следующие значения:
При необходимости отредактируйте значения параметров, сохраните файл /etc/ssh/sshd_config и перезапустите службу SSH с помощью команды sudo service ssh restart.
- Откройте файл конфигурации sudoers с помощью команды sudo visudo.
- Укажите в файле следующее: ALL = (ALL) NOPASSWD: ALL
где находится учетная запись пользователя, которая будет использоваться для подключения к виртуальной машине по протоколу SSH.
Для удаленной установки используется инсталляционный пакет, содержащий набор параметров, необходимых для установки Легкого агента для Linux и Агента администрирования Kaspersky Security Center. Мастер установки компонентов Kaspersky Security автоматически создает этот инсталляционный пакет при установке плагинов Kaspersky Security MMC и Сервера интеграции. Этот инсталляционный пакет хранится в дереве Консоли администрирования Kaspersky Security Center в папке Дополнительно → Удаленная установка → Инсталляционные пакеты с названием Kaspersky Security для виртуальных сред 5.1 Легкий агент для Linux (5.1.XX), где 5.1.XX — номер версии программы. .
Вы можете использовать инсталляционный пакет, автоматически созданный мастером установки компонентов Kaspersky Security, или создать инсталляционный пакет вручную.
Совместная работа Легкого агента для Linux и Агента администрирования, входящего в состав дистрибутива Kaspersky Security Center, не поддерживается. Если вы используете задачу удаленной установки для установки Легкого агента для Linux, убедитесь, что в параметрах задачи снят флажок Установить Агент администрирования вместе с этим приложением. Поддерживаемая версия Агента администрирования включена в инсталляционный пакет Легкого агента для Linux и будет установлена автоматически в результате удаленной установки Легкого агента для Linux.
Перед началом установки проверяется наличие Агента администрирования на виртуальной машине. В случае обнаружения установленной версии Агента администрирования, несовместимой с компонентом Легкий агент для Linux, установка завершается с ошибкой. Необходимо удалить Агент администрирования с виртуальной машины и повторно запустить удаленную установку Легкого агента для Linux.
Чтобы подготовить устройство под управлением Linux к удаленной установке Агента администрирования:
- Убедитесь, что на целевом устройстве Linux установлена программа sudo.
- Проверьте конфигурацию устройства:
- Проверьте, можете ли вы подключиться к устройству через SSH-клиент (например, PuTTY).
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют соответствующие значения, перечисленные ниже:
Сохраните файл (при необходимости) и перезапустите службу SSH с помощью команды sudo service ssh restart.
В данном случае имя пользователя — это учетная запись пользователя, которая будет использоваться для подключения устройства с помощью SSH.
- Укажите «нет» в качестве значения параметра KillUserProcesses: KillUserProcesses=no .
- Для параметра KillExcludeUsers введите имя пользователя учетной записи, под которой должна выполняться удаленная установка, например, KillExcludeUsers=root .
Чтобы применить измененный параметр, перезагрузите устройство Linux или выполните следующую команду:
$ sudo systemctl перезапустить systemd-logind.service
-
Перед установкой пакета на устройство убедитесь, что на нем уже установлены все зависимости (программы и библиотеки) для этого пакета.
Вы можете просмотреть зависимости для каждого пакета самостоятельно, используя утилиты, специфичные для дистрибутива Linux, на котором должен быть установлен пакет. Дополнительные сведения об утилитах см. в документации по операционной системе.
- klnagent.kpd
- akinstall.sh
- .deb или .rpm-пакет Агента администрирования
- На странице Параметры мастера добавления задач установите флажок Использование ресурсов операционной системы через Сервер администрирования. Снимите все остальные флажки.
- На странице Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи пользователя, которая используется для подключения устройства через SSH.
Ошибка может возвращаться, если вы устанавливаете Агент администрирования с помощью SSH на устройства с версиями Fedora до версии 20. В этом случае для успешной установки Агента администрирования закомментируйте параметр Defaults requiredtty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода) в файле /etc/sudoers. Подробное описание состояния параметра Требование по умолчанию, которое может вызвать проблемы при подключении по SSH, см. на веб-сайте системы отслеживания ошибок Bugzilla.
Чтобы подготовить устройство под управлением Linux к удаленной установке Агента администрирования:
- Убедитесь, что на целевом устройстве Linux установлена программа sudo.
- Проверьте конфигурацию устройства:
- Проверьте, можете ли вы подключиться к устройству через SSH-клиент (например, PuTTY).
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют соответствующие значения, перечисленные ниже:
Сохраните файл (при необходимости) и перезапустите службу SSH с помощью команды sudo service ssh restart.
Используйте команду visudo в sudo, чтобы открыть файл конфигурации sudoers. В открывшемся файле укажите следующее: имя пользователя ALL = (ALL) NOPASSWD: ALL . В этом случае имя пользователя — это учетная запись пользователя, которая будет использоваться для подключения устройства с помощью SSH.
Вы можете просмотреть зависимости для каждого пакета самостоятельно, используя утилиты, специфичные для дистрибутива Linux, на котором должен быть установлен пакет. Дополнительные сведения об утилитах см. в документации по операционной системе.
- klnagent.kpd
- akinstall.sh
- .deb или .rpm-пакет Агента администрирования
- На странице Параметры мастера создания новой задачи установите флажок Использование ресурсов операционной системы через Сервер администрирования. Снимите все остальные флажки.
- На странице Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи пользователя, которая используется для подключения устройства через SSH.
Ошибка может возвращаться, если вы устанавливаете Агент администрирования с помощью SSH на устройства с версиями Fedora до версии 20. В этом случае для успешной установки Агента администрирования закомментируйте параметр Defaults requiredtty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода) в файле /etc/sudoers. Подробное описание состояния параметра Требование по умолчанию, которое может вызвать проблемы при подключении по SSH, см. на веб-сайте системы отслеживания ошибок Bugzilla.
Для управления компонентом Легкий агент через Kaspersky Security Center перед установкой компонента Легкий агент необходимо установить компонент Агент администрирования Kaspersky Security Center на виртуальные машины и шаблоны виртуальных машин. Агент администрирования обеспечивает интерфейс между Сервером администрирования Kaspersky Security Center и защищаемыми виртуальными машинами. Если на защищаемой виртуальной машине не установлен Агент администрирования, управление Легким агентом на этой виртуальной машине осуществляется только через локальный интерфейс (в случае Легкого агента для Windows) или через командную строку (в случае Легкого агента для Linux).< /p>
Вы можете установить Агент администрирования одним из следующих способов:
- На виртуальных машинах с операционными системами Windows:
- Локально на каждой виртуальной машине с помощью мастера установки. Этот способ рекомендуется для установки Агента администрирования на шаблоны виртуальных машин.
- Удаленно через Kaspersky Security Center с помощью мастера установки защиты или задачи удаленной установки программы. Инсталляционный пакет для удаленной установки Агента администрирования формируется автоматически при установке Kaspersky Security Center и находится в папке Инсталляционные пакеты.
В свойствах инсталляционного пакета Агента администрирования в разделе Дополнительно рекомендуется установить флажок Оптимизировать параметры для VDI (инфраструктура виртуальных рабочих столов). Подробнее об удаленной установке программы через Kaspersky Security Center читайте в документации Kaspersky Security Center.
- Локально на каждой виртуальной машине с помощью скрипта установки Легкого агента для Linux из командной строки.
- Удаленно через Kaspersky Security Center с помощью мастера установки защиты или задачи удаленной установки программы. Инсталляционный пакет для удаленной установки Агента администрирования формируется автоматически при установке Kaspersky Security Center и находится в папке Инсталляционные пакеты.
Подробнее об установке Агента администрирования Kaspersky Security Center см. в документации Kaspersky Security Center.
Чтобы установить Агент администрирования локально на виртуальную машину или шаблон виртуальной машины с операционной системой Windows:
-
Запустите исполняемый файл setup.exe на виртуальной машине. Файл setup.exe входит в комплект поставки Kaspersky Security Center и находится в папке Packages\NetAgent.
Запустится мастер установки.
Если вы устанавливаете Агент администрирования на шаблон виртуальной машины, установите следующие флажки при установке на шаге «Дополнительные настройки»:
Читайте также: