- Агент администрирования kaspersky security center для windows 10
- Агент администрирования kaspersky security center для windows 10
- Агент администрирования kaspersky security center для windows 10
- Агент администрирования kaspersky security center для windows 10
- Агент администрирования kaspersky security center для windows 10
Агент администрирования kaspersky security center для windows 10
Взаимодействие между Сервером администрирования и устройствами обеспечивается Агентом администрирования – компонентом Kaspersky Security Center. Агент администрирования требуется установить на все устройства, на которых управление работой программ «Лаборатории Касперского» выполняется с помощью Kaspersky Security Center.
Агент администрирования устанавливается на устройстве в качестве службы со следующим набором атрибутов:
- под именем «Агент администрирования Kaspersky Security Center 11»;
- с автоматическим типом запуска при старте операционной системы;
- с помощью учетной записи LocalSystem.
Устройство, на которое установлен Агент администрирования, называется управляемым устройством или устройством.
Агент администрирования можно установить на устройство под управлением операционной системы Windows, Linux или Mac. Вы можете активировать компонент следующими способами:
- Инсталляционный пакет в хранилище Сервера администрирования (необходимо, чтобы был установлен Сервер администрирования).
- Инсталляционный пакет на веб-сервере «Лаборатории Касперского» (см. раздел «Получение актуальных версий программ»).
Нет необходимости устанавливать Агент администрирования на устройства, на которых установлен Сервер администрирования, поскольку северная версия Агента администрирования устанавливается автоматически совместно с Сервером администрирования.
Название процесса, который запускает Агент администрирования, – klnagent.exe.
Агент администрирования синхронизирует управляемые устройства с Сервером администрирования. Рекомендуется задать период синхронизации ( периодический сигнал) равным 15 минут на 10 000 управляемых устройств.
Агент администрирования kaspersky security center для windows 10
Kaspersky Security Center устанавливает Агент администрирования на клиентский компьютер с использованием SSH-соединения.
Перед установкой Агента администрирования на клиентский компьютер убедитесь, что соблюдены следующие условия:
- Сервер администрирования Kaspersky Security Center развернут в сети организации.
- Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
- На удаленных компьютерах разрешен Удаленный вход.
- На удаленном компьютере создана выделенная учетная запись с правами администратора, которая будет использована для запуска задачи удаленной установки. Вы можете использовать доменную учетную запись для установки.
- Пароль sudo выключен для выделенной учетной записи.
- Запустите Консоль администрирования Kaspersky Security Center.
- Разверните узел Сервер администрирования .
- В дереве консоли выберите папку Дополнительно , в ней подпапку Удаленная установка , а в ней подпапку Инсталляционные пакеты .
- В рабочей области нажмите на кнопку Создать инсталляционный пакет .
- В окне Выбор типа инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы «Лаборатории Касперского» .
- В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее .
- В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор .
Откроется окно выбора файла для создания инсталляционного пакета.
Откройте папку с содержимым дистрибутива Агента администрирования и выберите файл klnagent.kud.
В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.
Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.
- Запустите Консоль администрирования Kaspersky Security Center.
- Разверните узел Сервер администрирования .
- Выберите папку Задачи .
- В рабочей области нажмите на кнопку Новая задача , чтобы запустить мастер создания задачи.
- Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее . Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена .
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
- В окне Выбор типа задачи разверните узел Сервер администрирования Kaspersky Security Center 12 .
- Выберите задачу Удаленная установка программы .
В окне Выбор инсталляционного пакета выполните одно из следующих действий:
- Если инсталляционный пакет Агента администрирования с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета .
- Если инсталляционный пакет с нужными параметрами еще не был создан, нажмите Новый , чтобы запустить мастер создания пакета.
В окне Параметры выполните следующие действия:
- Установите флажок Средствами операционной системы c помощью Сервера администрирования .
- Снимите остальные флажки.
Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
- Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования .
- Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка .
- Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств .
- Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования .
В открывшемся окне ( Выбор устройств , Выборка устройств или Выберите группу администрирования , в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
- В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись требуется (Агент администрирования не используется) .
- Нажмите на кнопку Добавить > Учетная запись .
Откроется окно Учетная запись .
- В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
- Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
- Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи .
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
В окне Определение названия задачи в поле Имя введите название создаваемой задачи.
В окне Завершение создания задачи выполните следующие действия:
- Если вы хотите запустить задачу после завершения работы мастера, установите флажок Запустить задачу после завершения работы мастера .
- Нажмите на кнопку Готово для завершения работы мастера.
Агент администрирования kaspersky security center для windows 10
Чтобы установить Агент администрирования на устройство локально, выполните следующие действия:
- На устройстве запустите файл setup.exe из дистрибутива, полученного через интернет.
Откроется окно с выбором программ «Лаборатории Касперского» для установки.
В окне с выбором программ по ссылке Установить только Агент администрирования Kaspersky Security Center 10 запустите мастер установки Агента администрирования. Следуйте указаниям мастера.
Во время работы мастера установки вы можете настроить дополнительные параметры Агента администрирования (см. ниже).
- Включите динамический режим Агента администрирования для Virtual Desktop Infrastructure (VDI). Для этого в окне мастера установки Дополнительные параметры установите флажок Включить динамический режим для VDI .
- Оптимизируйте работу Агента администрирования для виртуальной инфраструктуры. Для этого в окне мастера установки Дополнительные параметры установите флажок Оптимизировать параметры Агента администрирования Kaspersky Security Center для виртуальной инфраструктуры.
В результате будет выключена проверка исполняемых файлов на наличие уязвимостей при запуске устройства. Также будет выключена передача на Сервер администрирования следующей информации:
- о реестре оборудования;
- о программах, установленных на устройстве;
- об обновлениях Microsoft Windows, которые необходимо установить на локальном клиентском устройстве;
- об уязвимостях программного обеспечения, обнаруженных на локальном клиентском устройстве.
В дальнейшем вы сможете включить передачу этой информации в свойствах Агента администрирования или в параметрах политики Агента администрирования.
По окончании работы мастера установки Агент администрирования будет установлен на устройстве.
Вы можете просматривать свойства службы Агента администрирования Kaspersky Security Center, запускать, останавливать и следить за работой Агента администрирования при помощи стандартных средств администрирования Microsoft Windows – Управление компьютером\Службы.
Агент администрирования kaspersky security center для windows 10
Агент администрирования может быть установлен в неинтерактивном режиме, то есть без интерактивного ввода параметров установки. Для неинтерактивной установки используется установочный пакет (.msi) Агента администрирования. Файл .msi расположен в дистрибутиве программы Kaspersky Security Center в папке Packages\NetAgent\exec.
Чтобы установить Агент администрирования на локальном устройстве в неинтерактивном режиме, выполните следующие действия:
- Прочитайте Лицензионное соглашение. Используйте команду ниже, только если вы поняли и принимаете условия Лицензионного соглашения.
- выполните команду
msiexec /i «Kaspersky Network Agent.ms» /qn
где setup_parameters – список параметров и их значений, отделенных друг от друга пробелом ( PROP1=PROP1VAL PROP2=PROP2VAL ).
В список параметров вы должны включить параметр EULA=1 . В противном случае Агент администрирования не будет установлен.
Если вы используете стандартные параметры подключения для Kaspersky Security Center 11 и более поздних версий и Агента администрирования на удаленных устройствах, выполните команду:
msiexec /i «Kaspersky Network Agent.msi» /qn /l*vx c:\windows\temp\nag_inst.log SERVERADDRESS=kscserver.mycompany.com EULA=1
/l*vx – ключ для записи в журнал событий. Журнал событий создается при установке Агента администрирования и сохраняется в папке C:\windows\temp\nag_inst.log.
Помимо nag_inst.log, программа создает файл $klssinstlib.log, который содержит журнал событий установки. Этот файл хранится в папке %windir%\temp or %temp%. Для устранения неполадок вам или специалисту Службы технической поддержки «Лаборатории Касперского» могут потребоваться оба файла журнала – nag_inst.log и $klssinstlib.log.
Если вам необходимо дополнительно указать порт для подключения к Серверу администрирования, введите команду:
msiexec /i «Kaspersky Network Agent.msi» /qn /l*vx c:\windows\temp\nag_inst.log SERVERADDRESS=kscserver.mycompany.com EULA=1 SERVERPORT=14000
Параметр SERVERPORT соответствует номеру порта подключения к Серверу администрирования.
Имена и возможные значения параметров, которые можно использовать при установке Агента администрирования в неинтерактивном режиме, приведены в разделе Параметры установки Агента администрирования.
Агент администрирования kaspersky security center для windows 10
Взаимодействие между Сервером администрирования и устройствами осуществляет компонент программы Kaspersky Security Center Агент администрирования. Агент администрирования требуется установить на все устройства, где управление работой программ «Лаборатории Касперского» выполняется с помощью Kaspersky Security Center.
Агент администрирования устанавливается на устройстве в качестве службы со следующим набором атрибутов:
- под именем «Агент администрирования Kaspersky Security Center»;
- с автоматическим типом запуска, при старте операционной системы;
- с учетной записью Локальная система .
Устройство, сервер или рабочая станция, на которых установлен Агент администрирования и управляемые программы «Лаборатории Касперского», называется клиентом Сервера администрирования (далее также клиентским устройством или устройством).
Множество устройств сети организации может быть разбито на группы, образующие иерархическую структуру. Такие группы называются группами администрирования. Иерархия групп администрирования отображается в дереве консоли в узле Сервера администрирования.
Группа администрирования (далее также группа) – это набор клиентских устройств, объединенных по какому-либо признаку, с целью управления устройствами группы как единым целым. Для всех клиентских устройств в группе устанавливаются:
- единые параметры работы программ – с помощью групповых политик;
- единый режим работы программ – путем создания групповых задач с заданным набором параметров (например, создание и установка единого инсталляционного пакета, обновление баз и модулей программ, проверка устройства по требованию и постоянная защита).
Клиентское устройство может входить в состав только одной группы администрирования.
Вы можете создавать иерархию Серверов и групп любой глубины вложенности. На одном уровне иерархии могут располагаться подчиненные и виртуальные Серверы администрирования, группы и клиентские устройства.