Kaspersky агент обновления windows

Kaspersky агент обновления windows

Чтобы обновления программных модулей Агентов администрирования автоматически устанавливались после их загрузки в хранилище Сервера администрирования, выполните следующие действия:

  1. В дереве консоли в узле главного Сервера администрирования выберите папку Задачи .
  2. В списке задач в рабочей области выберите задачу загрузки обновлений в хранилище Сервера администрирования.
  3. Откройте окно свойств выбранной задачи одним из следующих способов:
    • В контекстном меню файла выберите пункт Свойства .
    • По ссылке Настроить параметры задачи в блоке работы с выбранной задачей.
  4. В окне свойств задачи выберите раздел Параметры .
  5. По ссылке Настроить в блоке Прочие параметры откройте окно Прочие параметры .
  6. В открывшемся окне Прочие параметры установите флажок Обновлять модули Агентов администрирования .

Если флажок установлен, обновления программных модулей Агента администрирования будут устанавливаться автоматически после их загрузки в хранилище Сервера администрирования. Если флажок снят, автоматическая установка обновлений Агента администрирования не выполняется. Полученные обновления можно устанавливать вручную. По умолчанию флажок установлен.

Автоматическая установка программных модулей Агентов администрирования доступна только для Агентов администрирования версии 10 Service Pack 1 и ниже.

В результате обновления программных модулей Агентов администрирования будут устанавливаться автоматически.

Kaspersky агент обновления windows

Агент администрирования может быть использован в качестве агента обновлений. В этом режиме Агент администрирования может выполнять следующие функции:

  • Раздавать обновления, причем обновления могут быть получены как с Сервера администрирования, так и с серверов «Лаборатории Касперского». В последнем случае для устройства, являющегося агентом обновлений, должна быть создана задача Принудительная загрузка обновлений в хранилища агентов обновлений .
  • Устанавливать программное обеспечение на другие устройства, в том числе выполнять первоначальное развертывание Агентов администрирования на устройствах.
  • Опрашивать сеть с целью обнаружения новых устройств и обновления информации об уже известных устройствах. Агент обновлений может выполнять те же виды опроса сети, что и Сервер администрирования.

Размещение агентов обновлений в сети организации преследует следующие цели:

  • Уменьшить нагрузку на Сервер администрирования.
  • Оптимизировать трафик.
  • Предоставить Серверу администрирования доступ к устройствам в труднодоступных частях сети организации. Наличие агента обновлений в находящейся за NAT (по отношению к Серверу администрирования) сети позволяет Серверу администрирования выполнять следующие действия:
    • отправлять устройствам уведомления по UDP;
    • опрашивать сеть;
    • выполнять первоначальное развертывание.

Агент обновлений назначается на группу администрирования. В этом случае областью действия агента обновлений будут устройства, находящиеся в такой группе администрирования и всех ее подгруппах. При этом устройство, являющееся агентом обновлений, не обязано находиться в группе администрирования, на которую оно назначено.

Вы можете назначить агент обновлений шлюзом соединений. В этом случае находящиеся в его области действия устройства будут подключаться к Серверу администрирования не напрямую, а через шлюз. Данный режим полезен в сценариях, когда между устройствами с Агентом администрирования и Сервером администрирования невозможно прямое соединение.

Kaspersky агент обновления windows

Чтобы настроить обновления Windows в политике Агента администрирования, выполните следующие действия:

  1. В дереве консоли выберите папку Управляемые устройства .
  2. В рабочей области выберите закладку Политики .
  3. Выберите политику Агента администрирования.
  4. В контекстном меню политики выберите пункт Свойства .

Откроется окно свойств политики Агента администрирования.

  • В окне свойств политики Агента администрирования выберите раздел Обновления и уязвимости в программах .
  • Установите флажок Использовать Сервер администрирования в роли WSUS-сервера , чтобы загружать обновления Windows на Сервер администрирования и затем распространять их на клиентские устройства средствами Агента администрирования.

    Если флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.

    Выберите набор обновлений, которые могут устанавливать пользователи на своих устройствах вручную, используя Центр обновления Windows.

    Для устройств с операционными системами Windows 10, если в Центре обновления Windows уже найдены обновления для устройств, то новый параметр, который вы выбрали под Разрешить пользователям управлять установкой обновлений Центра обновления Windows , будет применен только после установки найденных обновлений.

    Выберите параметр из раскрывающегося списка:

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам.

    Выберите этот вариант, если вы не хотите влиять на установку обновлений.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам и которые одобрены администратором.

    Например, вы можете сначала проверить установку обновлений в тестовом окружении и убедиться, что они не мешают работе устройств, и только потом разрешить установку этих одобренных обновлений на клиентских устройствах.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором.

    Выберите этот вариант, если вы хотите централизованно управлять установкой обновлений.

    Например, вы можете настроить расписание обновления так, чтобы не загружать сеть. Вы можете запланировать обновления вне рабочего времени, чтобы они не мешали производительности пользователей.

    Если выбран этот вариант, Сервер администрирования с помощью Агента администрирования инициирует обращение агента обновлений Windows на клиентском устройстве к источнику обновлений: Windows Update Servers или WSUS. Далее Агент администрирования передает на Сервер администрирования информацию, полученную от Агента Центра обновления Windows.

    Этот параметр вступает в силу только в том случае, если параметр Соединяться с сервером обновлений для актуализации данных задачи Поиск уязвимостей и требуемых обновлений включен.

    По умолчанию выбран этот вариант.

    Если выбран этот вариант, Агент администрирования периодически передает на Сервер администрирования информацию об обновлениях, полученную при последней синхронизации агента обновлений Windows с источником обновления. Если синхронизация агента обновлений Windows с источником обновления не выполняется, данные об обновлениях на Сервере администрирования устаревают.

    Выберите этот параметр, если вы хотите получать обновления из кеша источника обновлений.

    Если выбран этот вариант, Сервер администрирования не запрашивает информацию об обновлениях.

    Выберите этот параметр, если, например, вы хотите сначала протестировать обновления на локальном устройстве.

    Kaspersky агент обновления windows

    Чтобы настроить обновления Windows в политике Агента администрирования, выполните следующие действия:

    1. В дереве консоли выберите Управляемые устройства .
    2. В рабочей области выберите закладку Политики .
    3. Выберите политику Агента администрирования.
    4. В контекстном меню политики выберите пункт Свойства .

    Откроется окно свойств политики Агента администрирования.

  • На панели Разделы выберите Обновления и уязвимости в программах .
  • Установите флажок Использовать Сервер администрирования в роли WSUS-сервера , чтобы загружать обновления Windows на Сервер администрирования и затем распространять их на клиентские устройства средствами Агента администрирования.

    Если флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.

    Выберите набор обновлений, которые могут устанавливать пользователи на своих устройствах вручную, используя Центр обновления Windows.

    Для устройств с операционными системами Windows 10, если в Центре обновления Windows уже найдены обновления для устройств, то новый параметр, который вы выбрали под Разрешить пользователям управлять установкой обновлений Центра обновления Windows , будет применен только после установки найденных обновлений.

    Выберите параметр из раскрывающегося списка:

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам.

    Выберите этот вариант, если вы не хотите влиять на установку обновлений.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам и которые одобрены администратором.

    Например, вы можете сначала проверить установку обновлений в тестовом окружении и убедиться, что они не мешают работе устройств, и только потом разрешить установку этих одобренных обновлений на клиентских устройствах.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором.

    Выберите этот вариант, если вы хотите централизованно управлять установкой обновлений.

    Например, вы можете настроить расписание обновления так, чтобы не загружать сеть. Вы можете запланировать обновления вне рабочего времени, чтобы они не мешали производительности пользователей.

    Если выбран этот вариант, Сервер администрирования с помощью Агента администрирования инициирует обращение агента обновлений Windows на клиентском устройстве к источнику обновлений: Windows Update Servers или WSUS. Далее Агент администрирования передает на Сервер администрирования информацию, полученную от Агента Центра обновления Windows.

    Этот параметр применяется, только если включен параметр Соединяться с сервером обновлений для актуализации данных задачи Поиск уязвимостей и требуемых обновлений.

    По умолчанию выбран этот вариант.

    Если выбран этот вариант, Агент администрирования периодически передает на Сервер администрирования информацию об обновлениях, полученную при последней синхронизации агента обновлений Windows с источником обновления. Если синхронизация агента обновлений Windows с источником обновления не выполняется, данные об обновлениях на Сервере администрирования устаревают.

    Выберите этот параметр, если вы хотите получать обновления из кеша источника обновлений.

    Если выбран этот вариант, Сервер администрирования не запрашивает информацию об обновлениях.

    Выберите этот параметр, если, например, вы хотите сначала протестировать обновления на локальном устройстве.

    Kaspersky агент обновления windows

    Агент обновлений – это устройство с установленным Агентом администрирования, который используется для распространения обновлений, удаленной установки программ, получения информации об устройствах в сети. Агент обновлений может выполнять следующие функции:

      Распространять обновления и инсталляционные пакеты, полученные от Сервера администрирования, на клиентские устройства группы (в том числе и с помощью широковещательной рассылки по протоколу UDP). Обновления могут быть получены как с Сервера администрирования, так и с серверов обновлений «Лаборатории Касперского». В последнем случае для агента обновлений должна быть создана задача обновления.

    Агенты обновлений ускоряют распространение обновлений и позволяют высвободить ресурсы Сервера администрирования.

  • Распространять политики и групповые задачи с помощью широковещательной рассылки по протоколу UDP.
  • Выполнять роль шлюза соединений с Сервером администрирования для устройств группы администрирования.

    Если нет возможности создать прямое соединение между управляемыми устройствами группы и Сервером администрирования, агент обновлений можно назначить шлюзом соединений этой группы с Сервером администрирования. В этом случае управляемые устройства подключаются к шлюзу соединений, который, в свою очередь, подключается к Серверу администрирования.

    Наличие агента обновлений, работающего в режиме шлюза соединений, не исключает прямого соединения управляемых устройств с Сервером администрирования. Если шлюз соединений недоступен, а прямое соединение с Сервером администрирования технически возможно, управляемые устройства напрямую подключаются к Серверу.

  • Опрашивать сеть с целью обнаружения новых устройств и обновления информации об обнаруженных устройствах. Агент обновлений может выполнять те же виды опроса сети, что и Сервер администрирования.
  • Выполнять удаленную установку как сторонних программ, так и программ «Лаборатории Касперского» средствами Microsoft Windows, в том числе на клиентские устройства без установленного Агента администрирования.

    Эта функция позволяет удаленно передавать инсталляционные пакеты Агента администрирования на клиентские устройства, расположенные в сетях, к которым у Сервера администрирования нет прямого доступа.

    Передача файлов агенту обновлений Сервером администрирования осуществляется по протоколу HTTP или, если настроено использование SSL-соединения, по протоколу HTTPS. Использование протокола HTTP или HTTPS обеспечивает более высокую производительность по сравнению с использованием протокола SOAP за счет сокращения трафика.

    Устройства с установленным Агентом администрирования могут быть назначены агентами обновлений вручную администратором или автоматически Сервером администрирования. Полный список агентов обновлений для указанных групп администрирования отображается в отчете по списку агентов обновлений.

    Областью действия агента обновлений является группа администрирования, для которой он назначен администратором, а также ее подгруппы всех уровней вложенности. Если в иерархии групп администрирования назначено несколько агентов обновлений, Агент администрирования управляемого устройства подключается к наиболее близкому по иерархии агенту обновлений.

    Областью действия агентов обновлений также может являться сетевое местоположение. Сетевое местоположение используется для формирования вручную набора устройств, на которые агент обновлений будет распространять обновления. Определение сетевого местоположения доступно только для устройств под управлением операционной системы Windows.

    Если агенты обновлений назначаются автоматически Сервером администрирования, то Сервер назначает агенты обновлений по широковещательным доменам, а не по группам администрирования. Это происходит после того, как становятся известны широковещательные домены. Агент администрирования обменивается с другими Агентами администрирования своей подсети сообщениями и отправляет Серверу администрирования информацию о себе и краткую информацию о других Агентах администрирования. На основании этой информации Сервер администрирования может сгруппировать Агенты администрирования по широковещательным доменам. Широковещательные домены становятся известны Серверу администрирования после того, как опрошено более 70% Агентов администрирования в группах администрирования. Сервер администрирования опрашивает широковещательные домены каждые два часа.После того как агенты обновлений назначены по широковещательным доменам, их нельзя назначить снова по группам администрирования.

    Если агенты обновлений назначаются администратором вручную, возможно назначение только по группам администрирования.

    Aгенты администрирования с активным профилем соединения не участвуют в определении широковещательного домена.

    Kaspersky Security Center присваивает каждому Агенту администрирования уникальный адрес многоадресной IP-рассылки, который не пересекается с другими адресами. Это позволяет избежать превышения нагрузки на сеть, которое возникло бы из-за пересечения адресов. Функция присвоения уникальных адресов работает в версиях Kaspersky Security Center 10 Service Pack 3 и выше. Адреса многоадресной IP-рассылки, уже присвоенные в прошлых версиях программы, изменены не будут.

    Если на одном участке сети или в группе администрирования назначаются два агента обновлений или более, один из них становится активным агентом обновлений, остальные назначаются резервными. Активный агент обновлений скачивает обновления и инсталляционные пакеты непосредственно с Сервера администрирования, резервные агенты обновлений обращаются за обновлениями только к активному агенту обновлений. В этом случае файлы загружаются только один раз с Сервера администрирования и далее распределяются между агентами обновлений. Если активный агент обновлений по каким-либо причинам становится недоступным, один из резервных агентов обновлений назначается активным. Сервер администрирования назначает агента обновлений резервным автоматически.

    Статус агента обновлений ( Активный / Резервный) отображается флажком в отчете утилиты klnagchk.

    Для работы агента обновлений необходимо не менее 4 ГБ свободного места на жестком диске. Если объем свободного места на диске агента обновлений меньше 2 ГБ, Kaspersky Security Center создает инцидент с уровнем важности Предупреждение. Инцидент будет опубликован в свойствах устройства в разделе Инциденты .

    При работе задач удаленной установки на устройстве с агентом обновлений потребуется дополнительное свободное дисковое пространство. Свободное дисковое пространство должно быть больше размера всех устанавливаемых инсталляционных пакетов.

    При работе задачи установки обновлений (патчей) и закрытия уязвимостей на устройстве с агентом обновлений потребуется дополнительное свободное дисковое пространство. Свободное дисковое пространство должно быть как минимум в два раза больше размера всех устанавливаемых патчей.

    Читайте также:  Запуск служб при старте linux
  • Оцените статью