Kaspersky endpoint security для windows strong encryption lite encryption

Содержание
  1. Шифрование данных
  2. Kaspersky endpoint security для windows strong encryption lite encryption
  3. Kaspersky endpoint security для windows strong encryption lite encryption
  4. Kaspersky network agent msi
  5. Если переустанавливался сервер администрирования Kaspersky Security Center
  6. Можно ли использовать KIS для защиты организации?
  7. Подходит ли ключ от домашней версии к корпоративной?
  8. Как установить Kaspersky Endpoint Security на Windows XP?
  9. Как получить сувениры от Лаборатории Касперского?
  10. Как получить коммерческое предложение?
  11. Как обновить антивирусные базы Kaspersky Endpoint Security 6.0 после 1 февраля 2017 года? Как приобрести сертификат ФСТЭК для KES версии 6.0?
  12. Проблема при установке Kaspersky Endpoint Security на Windows 10 после обновления операционной системы
  13. Нужно ли дополнительно устанавливать на сервер антивирус, если уже установлен Kaspersky Security Center?
  14. Чем отличается Strong Encryption от Lite Encryption?
  15. Что такое Сервер администрирования Kaspersky Security Center?
  16. Где скачать агент администрирования kaspersky security center
  17. Как установить и настроить Агент администрирования Kaspersky Security Center
  18. Как установить DLP
  19. Как установить Kaspersky System Management
  20. Параметры тихой установки
  21. Таким образом нам нужно:
  22. Итак приступим:

Шифрование данных

Kaspersky Endpoint Security позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера и съемных дисках, съемные и жесткие диски целиком. Шифрование данных снижает риски утечки информации в случае кражи / утери портативного компьютера, съемного диска или жесткого диска, а также при доступе посторонних пользователей и программ к данным. Kaspersky Endpoint Security использует алгоритм шифрования Advanced Encryption Standard (AES).

Если срок действия лицензии истек, то программа не шифрует новые данные, а старые зашифрованные данные остаются зашифрованными и доступными для работы. В этом случае для шифрования новых данных требуется активировать программу по новой лицензии, которая допускает использование шифрования.

В случае истечения срока действия лицензии, нарушения Лицензионного соглашения, удаления лицензионного ключа, удаления программы Kaspersky Endpoint Security или компонентов шифрования с компьютера пользователя не гарантируется, что файлы, зашифрованные ранее, останутся зашифрованными. Это связано с тем, что некоторые программы, например Microsoft Office Word, при редактировании файлов создают их временную копию, которой подменяют исходный файл при его сохранении. В результате при отсутствии или недоступности на компьютере функциональности шифрования файл остается незашифрованным.

Kaspersky Endpoint Security обеспечивает следующие направления защиты данных:

  • Шифрование файлов на локальных дисках компьютера . Вы можете сформировать списки из файлов по расширению или группам расширений и из папок, расположенных на локальных дисках компьютера, а также создать правила шифрования файлов, создаваемых отдельными программами. После применения политики программа Kaspersky Endpoint Security шифрует и расшифровывает следующие файлы:
    • файлы, отдельно добавленные в списки для шифрования и расшифровки;
    • файлы, хранящиеся в папках, добавленных в списки для шифрования и расшифровки;
    • файлы, создаваемые отдельными программами.
  • Шифрование съемных дисков . Вы можете указать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным дискам, и указать правила шифрования отдельных съемных дисков.

    Правило шифрования по умолчанию имеет меньший приоритет, чем правила шифрования, созданные для отдельных съемных дисков. Правила шифрования, созданные для съемных дисков с указанной моделью устройства, имеют меньший приоритет, чем правила шифрования, созданные для съемных дисков с указанным идентификатором устройства.

    Чтобы выбрать правило шифрования файлов на съемном диске, Kaspersky Endpoint Security проверяет, известны ли модель устройства и его идентификатор. Далее программа выполняет одно из следующих действий:

    • Если известна только модель устройства, программа применяет правило шифрования, созданное для съемных дисков с данной моделью устройства, если такое правило есть.
    • Если известен только идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть.
    • Если известны и модель устройства, и идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть. Если такого правила нет, но есть правило шифрования, созданное для съемных дисков с данной моделью устройства, программа применяет его. Если не заданы правила шифрования ни для данного идентификатора устройства, ни для данной модели устройства, программа применяет правило шифрования по умолчанию.
    • Если неизвестны ни модель устройства, ни идентификатор устройства, программа применяет правило шифрования по умолчанию.

    Программа позволяет подготовить съемный диск для работы с зашифрованными на нем файлами в портативном режиме. После включения портативного режима становится доступной работа с зашифрованными файлами на съемных дисках, подключенных к компьютеру с недоступной функциональностью шифрования.

  • Управление правами доступа программ к зашифрованным файлам . Для любой программы вы можете создать правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста — последовательности символов, полученной в результате применения шифрования.
  • Создание зашифрованных архивов . Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролем. Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили доступ к этим архивам. Такие архивы можно безопасно передавать по сети или на съемных дисках.
  • Полнодисковое шифрование . Вы можете выбрать технологию шифрования: Шифрование диска Kaspersky или Шифрование диска BitLocker (далее также «BitLocker»).

    BitLocker – технология, являющаяся частью операционной системы Windows. Если компьютер оснащен доверенным платформенным модулем (англ. Trusted Platform Module – TPM), BitLocker использует его для хранения ключей восстановления, позволяющих получить доступ к зашифрованному жесткому диску. При загрузке компьютера BitLocker запрашивает у доверенного платформенного модуля ключи восстановления жесткого диска и разблокирует его. Вы можете настроить использование пароля и / или PIN-кода для доступа к ключам восстановления.

    Вы можете указать правило полнодискового шифрования по умолчанию и сформировать список жестких дисков для исключения из шифрования. Kaspersky Endpoint Security выполняет полнодисковое шифрование по секторам после применения политики Kaspersky Security Center. Программа шифрует сразу все логические разделы жестких дисков.

    После шифрования системных жестких дисков при последующем включении компьютера доступ к ним, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации с помощью Агента аутентификации. Для этого требуется ввести пароль токена или смарт-карты, подключенных к компьютеру, или имя и пароль учетной записи Агента аутентификации, созданной системным администратором локальной сети организации с помощью задачи Управления учетными записями Агента аутентификации. Эти учетные записи основаны на учетных записях пользователей Microsoft Windows, под которыми пользователи выполняют вход в операционную систему. Также вы можете использовать технологию единого входа (англ. Single Sign-On – SSO), позволяющую осуществлять автоматический вход в операционную систему с помощью имени и пароля учетной записи Агента аутентификации.

    Интерфейс, позволяющий после шифрования загрузочного жесткого диска пройти процедуру аутентификации для доступа к зашифрованным жестким дискам и для загрузки операционной системы.

    Если для компьютера была создана резервная копия, затем данные компьютера были зашифрованы, после чего была восстановлена резервная копия компьютера и данные компьютера снова были зашифрованы, Kaspersky Endpoint Security формирует дубликаты учетных записей Агента аутентификации. Для удаления дубликатов требуется использовать утилиту klmover с ключом dupfix . Утилита klmover поставляется со сборкой Kaspersky Security Center. Подробнее о ее работе вы можете прочитать в справке для Kaspersky Security Center.

    Доступ к зашифрованным жестким дискам возможен только с компьютеров, на которых установлена программа Kaspersky Endpoint Security с доступной функциональностью полнодискового шифрования. Это условие сводит к минимуму вероятность утечки информации, хранящейся на зашифрованном жестком диске, при использовании зашифрованного жесткого диска вне локальной сети организации.

    Для шифрования жестких и съемных дисков вы можете использовать функцию Шифровать только занятое пространство . Рекомендуется применять эту функцию только для новых, ранее не использовавшихся устройств. Если вы применяете шифрование на уже используемом устройстве, рекомендуется зашифровать все устройство. Это гарантирует защиту всех данных – даже удаленных, но еще содержащих извлекаемые сведения.

    Перед началом шифрования Kaspersky Endpoint Security получает карту секторов файловой системы. В первом потоке шифруются секторы, занятые файлами на момент запуска шифрования. Во втором потоке шифруются секторы, в которые выполнялась запись после начала шифрования. После завершения шифрования все секторы, содержащие данные, оказываются зашифрованными.

    Если после завершения шифрования пользователь удаляет файл, то секторы, в которых хранился этот файл, становятся свободными для дальнейшей записи информации на уровне файловой системы, но остаются зашифрованными. Таким образом, по мере записи файлов на новом устройстве при регулярном запуске шифрования с включенной функцией Шифровать только занятое пространство на компьютере через некоторое время будут зашифрованы все секторы.

    Данные, необходимые для расшифровки объектов, предоставляет Сервер администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования. Если по каким-либо причинам компьютер с зашифрованными объектами попал под управление другого Сервера администрирования, то получить доступ к зашифрованным данным возможно одним из следующих способов:

    • Серверы администрирования в одной иерархии:
      • Вам не нужно предпринимать никаких дополнительных действий. У пользователя останется доступ к зашифрованным объектам. Ключи шифрования распространяются на все Серверы администрирования.
    • Серверы администрирования разрознены:
      • Запросить доступ к зашифрованным объектам у администратора локальной сети организации.
      • Восстановить данные на зашифрованных устройствах с помощью утилиты восстановления.
      • Восстановить конфигурацию Сервера администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования, из резервной копии и использовать эту конфигурацию на Сервере администрирования, под управлением которого оказался компьютер с зашифрованными объектами.

    При отсутствии доступа к зашифрованным данным следуйте специальным инструкциям по работе с зашифрованными данными (Восстановление доступа к зашифрованными файлам, Работа с зашифрованными устройствами при отсутствии доступа к ним).

    Kaspersky endpoint security для windows strong encryption lite encryption

    Комплект поставки содержит следующие дистрибутивы:

      Strong encryption (AES256)

    Дистрибутив содержит криптографические средства, реализующие криптографический алгоритм AES (Advanced Encryption Standard) с эффективной длиной ключа 256 бит.

    Lite encryption (AES56)

    Дистрибутив содержит криптографические средства, реализующие криптографический алгоритм AES с эффективной длиной ключа 56 бит.

    Каждый дистрибутив содержит следующие файлы:

    Пакет установки Kaspersky Endpoint Security.

    Файлы, необходимые для установки программы всеми доступными способами.

    Пакет установки плагина управления Kaspersky Endpoint Security для Kaspersky Security Center.

    Файлы пакетов обновлений, которые используются при установке программы.

    Файлы для удаления несовместимого программного обеспечения.

    Файл со списком несовместимого программного обеспечения.

    Файл, с помощью которого вы можете ознакомиться с условиями участия в Kaspersky Security Network.

    Файл, с помощью которого вы можете ознакомиться с Лицензионным соглашением и Политикой конфиденциальности.

    Файл, содержащий внутренние параметры дистрибутива.

    Пакет установки программы Kaspersky Endpoint Agent, необходимой для интеграции с другими решениями «Лаборатории Касперского» (например, Kaspersky Sandbox).

    Пакет установки Microsoft .NET Framework.

    Архив с файлами, необходимыми для установки веб-плагина Kaspersky Endpoint Security.

    Kaspersky endpoint security для windows strong encryption lite encryption

    Kaspersky Endpoint Security использует алгоритм шифрования AES (Advanced Encryption Standard). Kaspersky Endpoint Security поддерживает алгоритм шифрования AES с эффективной длиной ключа 256 и 56 бит. Алгоритм шифрования данных зависит от библиотеки шифрования AES, входящей в состав дистрибутива: Strong encryption (AES256) или Lite encryption (AES56). Библиотека шифрования AES устанавливается вместе с программой.

    Смена длины ключа шифрования доступна только для Kaspersky Endpoint Security 11.2.0 и выше.

    Смена длины ключа шифрования состоит из следующих этапов:

    После смены длины ключа шифрования объекты, зашифрованные ранее, становятся недоступны.

    Вы также можете сменить длину ключа шифрования через обновление программы. Смена длины ключа через обновление программы доступна при выполнении следующих условий:

    • На компьютере установлена программа Kaspersky Endpoint Security версии 10 Service Pack 2 и выше.
    • На компьютере не установлены компоненты шифрования данных: Шифрование файлов, Полнодисковое шифрование.

    По умолчанию компоненты шифрования данных не включены в состав Kaspersky Endpoint Security. Компонент Управление BitLocker не влияет на смену длины ключа шифрования.

    Для смены длины ключа шифрования запустите файл kes_win.msi или setup_kes.exe из дистрибутива с нужной библиотекой шифрования. Также вы можете обновить программу дистанционно с помощью инсталляционного пакета.

    Невозможно сменить длину ключа шифрования с помощью дистрибутива той же версии программы, которая установлена на вашем компьютере, без предварительного удаления программы.

    Kaspersky network agent msi

    Продолжаем цикл статей о Kaspersky Security Center.

    Сегодня речь пойдет об одной специфичной проблеме, которая может возникнуть при администрировании KSC.

    Дело в том, что периодически сервер Kaspersky Security Center может терять связь с рабочими станциями. Происходить это может из-за сбоя в работе Агента администрирования.

    В таком случае можно наблюдать следующую картину:

    Как видим, на одном из компьютеров на функционирует Агент администрирования Kaspersky Security Center. Такой компьютер не будет получать обновлений через групповые задачи и не будет предоставлять отчеты серверу KSC.

    Как правило, проблема спонтанно появляется и также спонтанно исчезает (как я уже говорил, Kaspersky Security Center таит в себе множество багов). Причина здесь в том, что корни проблемы лежат в службе Агента администрирования. А потому проблема уходит с перезагрузкой компьютера и, как правило, остается незамеченной.

    Однако серверы — это другая история. Они способны работать без перезагрузки неделями и месяцами. Иногда перезагрузка сервера просто не является вариантом.

    В таком случае стоит открыть службы, которые есть в операционной системе (способ одинаково подходит как для серверных, так и для десктопных ОС), и найти службу Агент администрирования Kaspersky Security Center.

    Скорее всего, Вы увидите что служба вполне себе исправно работает. Не верьте этому утверждению. Откройте свойства службы и нажмите сперва кнопку Остановить, а затем Запустить.

    Таким образом Вы перезапустите Агент администрирования на компьютере и проблема с ним, наверняка, решится.

    Если переустанавливался сервер администрирования Kaspersky Security Center

    Другое дело, если была выполнена переустановка сервера администрирования KSC с сохранением базы данных. В таком случае можно наблюдать массовое появление статуса, что Агент администрирования не функционирует. Даже если имя сервера и IP-адрес не менялись. Насколько мне известно, проблема кроется в сертификате сервера администрирования, который меняется после переустановки.

    Решение проблемы напрашивается само собой — переустановить Агент администрирования на клиентских машинах. Но Вы, скорее всего, столкнётесь с тем, что сервер будет выдавать Вам сообщение об ожидании соединения, не производя установку. В этом случае нужно открыть свойства задачи установки Агента администрирования, перейти в раздел Параметры и отказаться от установки посредством Агента администрирования, форсируя загрузку средствами Windows. Можно оставить оба варианта, как на скриншоте, либо попробовать любой из двух. Кроме того, снимите галочку с параметра Не устанавливать программу, если она уже установлена. Это обеспечит принудительную установку.

    Обратите внимание, что установка должна проходить от учетной записи, обладающей правами локального администратора на клиентских машинах.

    Да, предоставляем. Корпоративные лицензии для государственных учреждений предоставляются по специальным ценам.
    Учебные учреждения могут принять участие в акции: Защита образования.
    В рамках которой образовательным государственным учреждениям предоставляется:

    • скидки до 80%;
    • «Первая помощь» для государственных школьных и дошкольных учреждений 188 рублей;
    • приобретение решений для защиты рабочих станций, файловых серверов, почтовых систем и интернет-шлюзов учреждения;
    • продление подписки на приобретенный продукт на льготных условиях;
    • дозакупка лицензий — согласно установленных правил лицензирования;
    • техническая поддержка.

    Для медицинских учреждений доступна акция: Медицина.
    В рамках которой медицинским учреждениям предоставляется:

    • поставка продуктов Kaspersky Security для бизнеса и Kaspersky Security для почтовых серверов, интернет-шлюзов и серверов совместной работы с 30% скидкой от стоимости, указанной в официальном прайс-листе;
    • продление подписки на приобретенный продукт на льготных условиях (с 30% скидкой от стандартной стоимости продления, указанной в официальном прайс-листе);
    • техническая поддержка.

    Научные учреждения могут участвовать в акции: Наука.
    Претендовать на поддержку в рамках программы могут организации, занимающиеся следующими сферами деятельности:

    • научно-исследовательской;
    • подготовки и переподготовки кадров;
    • дополнительного образования и повышения квалификации;
    • институты РАН;

    В рамках данной программы предоставляется:

    • поставка продуктов Kaspersky Security для бизнеса и Kaspersky Security для почтовых серверов, интернет-шлюзов и серверов совместной работы с 30% скидкой от стоимости, указанной в официальном прайс-листе;
    • продление подписки на приобретенный продукт с 30% скидкой от стандартной стоимости продления, указанной в официальном прайс-листе;
    • техническая поддержка.

    Можно ли использовать KIS для защиты организации?

    Да, использование домашних лицензий для защиты организации возможно. Но если данная организация имеет 2-3 устройства. Если количество рабочих станций, серверов и мобильных устройств более 5, то рекомендуется использовать продукт для малого бизнеса – Kaspersky Small Office Security. Использование домашних версий в учебных заведениях возможно.

    Подходит ли ключ от домашней версии к корпоративной?

    Нет, ключом корпоративного продукта Лаборатории Касперского не получится активировать антивирусный продукт, предназначенный для дома.

    Как установить Kaspersky Endpoint Security на Windows XP?

    Установка Kaspersky Endpoint Security для Windows XP возможна локально и удаленно:

    • С помощью мастера установки;
    • С помощью командной строки в тихом или интерактивном режиме.

    Удаленно. С рабочего места администратора:

    • С помощью Kaspersky Security Center 10;
    • С помощью групповых политик Active Directory;
    • С помощью групповых политик Active Directory, используя Kaspersky Security Center 10.

    Для установки лицензии Вам потребуется дистрибутив, который можно бесплатно загрузить на нашем сайте.

    Как получить сувениры от Лаборатории Касперского?

    Для получения брендированных подарков от «Лаборатории Касперского» покупайте лицензионные продукты для бизнеса и дома, участвующие в акции SpaceLab. Принять участие в акции может каждый желающий. Если вы сисадмин в одной или нескольких организациях и ежегодно обновляете защиту серверов и рабочих станций, то не следует упускать возможность получения подарков.

    Как получить коммерческое предложение?

    Самый быстрый и простой способ – это обратиться к консультанту в диалоговое окно или по номеру 8-800-250-16-03. Если у вас приобретена лицензия ранее, то будьте готовы сообщить ее номер консультанту.
    Также мы оперативно создадим ценовые предложения государственным организациям, для формирования максимальной начальной цены при планировании публичных торгов.

    Как обновить антивирусные базы Kaspersky Endpoint Security 6.0 после 1 февраля 2017 года? Как приобрести сертификат ФСТЭК для KES версии 6.0?

    Бесплатный выпуск обновлений баз для 6.0 прекращается с 1 февраля 2017 года.

    Для получения обновлений для версии 6.0 необходимо в дополнение к лицензии приобрести позицию «Kaspersky Продление лицензии для предыдущих версий приложений *» на необходимое число узлов. Дата окончания этой лицензии будет 31.12.2017 или выровнена с датой окончания лицензии KES (если они заканчивается в 2017 году).

    С 1 января 2018 года поддержка версии 6.0 будет окончательно прекращена, также ФСТЭК выпустил официальное письмо про необходимость миграции с KAV6 на другие продукты. Ознакомится с письмом Вы можете по ссылке

    Поэтому мы настоятельно рекомендуем перейти на всех машинах на актуальные версии KES 10 для Windows.

    На данный момент по запросу в медиа-паке Customized есть возможность заказать дистрибутивы с формулярами для 6.0, но сертификаты ФСТЭК там только до 01.01.2018 и продлеваться не будут:

    Проблема при установке Kaspersky Endpoint Security на Windows 10 после обновления операционной системы

    Для решения этой проблемы необходимо установить свежий дистрибутив Kaspersky Endpoint Security 11, который будет совместим с новой сборкой Windows 10, пройдя по ссылке.

    Нужно ли дополнительно устанавливать на сервер антивирус, если уже установлен Kaspersky Security Center?

    Kaspersky Security Center — это лишь пульт управления безопасностью корпоративной сети, но если на этот компьютер не установлено антивирусов, то он уязвим для вредоносных атак, поэтому необходимо в любом случае установить на него антивирус.

    Для этого есть следующие типы решений Kaspersky Endpoint Security (Стандартный, Расширенный).

    Чем отличается Strong Encryption от Lite Encryption?

    Kaspersky Endpoint Security Strong Encryption от Lite отличается битностью шифрования. Но разница заметна только для обладателей лицензии Расширенный и Total для бизнеса, а для обладателей лицензий пакетов Стандартный или Cloud разницы в дистрибутивах нет. В Lite версии шифрование 56-битное, а в Strong — 256-битное. Но для российских организаций необходимо использовать 56-битное шифрование согласно закону 2012 года.

    Что такое Сервер администрирования Kaspersky Security Center?

    Компьютеры, на которых установлен компонент Сервер администрирования, называются Серверами администрирования (далее также Серверами).

    Сервер администрирования устанавливается на компьютер в качестве службы со следующим набором атрибутов:

    • под именем «Сервер администрирования Kaspersky Security Center»;
    • с автоматическим типом запуска при старте операционной системы;
    • с учетной записью Локальная система либо учетной записью пользователя в соответствии с выбором, сделанным при установке Сервера администрирования.

    Сервер администрирования выполняет следующие функции:

    • хранение структуры групп администрирования;
    • хранение информации о конфигурации клиентских компьютеров;
    • организация хранилищ дистрибутивов программ;
    • удаленная установка программ на клиентские устройства и удаление программ;
    • обновление баз и модулей программ «Лаборатории Касперского»;
    • управление политиками и задачами на клиентских компьютерах;
    • хранение информации о событиях, произошедших на клиентских устройствах;
    • формирование отчетов о работе программ «Лаборатории Касперского»;
    • распространение ключей на клиентские устройства, хранение информации о ключах;
    • отправка уведомлений о ходе выполнения задач (например, об обнаружении вирусов на клиентском компьютере).

    В сети предприятия можно установить несколько Серверов администрирования, которые могут образовывать иерархию вида «главный сервер – подчиненный сервер». При этом каждый Сервер администрирования может иметь несколько подчиненных Серверов.

    Управление Сервером администрирования осуществляется через Консоль администрирования, установленную на любом компьютере сети.

    Специалисты Лаборатории Касперского не рекомендуют устанавливать две версии Консоли на Сервер Администрирования. Например, если вы установили новые версии Сервера Администрирования и Консоли, но по какой-либо причине также оставили предыдущую версию Консоли, то совместная работа Консолей разных версий может привести к возникновению проблем в работе.

    Где скачать агент администрирования kaspersky security center

    Как установить и настроить Агент администрирования Kaspersky Security Center

    Агент администрирования можно установить и настроить следующим образом:

    • Локально, запустив файл установки (по умолчанию располагается: \ KLSHAREPackagesNetAgent_10.1.249). После запуска необходимо проследовать всем шагам мастера установки.
    • Удаленно, через Консоль администрирования используя инсталляционный пакет.
    • Используя групповые политики.

    Как установить DLP

    Решение DLP для почты и SharePoint это новый функционал, который уже встроен в новые версии программ для защиты почтовых серверов и серверов совместной работы. Активируется этот функционал специальным кодом активации или ключевым файлом, который приобретается отдельно от решения для защиты самого почтового сервера или сервера совместной работы. Кнопка активации DLP решения появляется после активации основного решения.

    Как установить Kaspersky System Management

    Если Вы приобрели только Kaspersky System Managment для системного администрирования, то вам необходимо установить Kaspersky Security Center.

    Если у вас уже есть лицензия на корпоративный антивирус «Лаборатории Касперского» и вы используете решение Kaspersky Security Center для централизованного управления, то ничего устанавливать не нужно.

    Kaspersky System Managment — это набор функций системного администрирования, который входит в состав приложения Kaspersky Security Center.

    Данный функционал доступен при активации лицензий для решений Kaspersky Endpoint Security для бизнеса Расширенный, Kaspersky Total Security для бизнеса и отдельного решения Kaspersky System Managment, которое можно использовать без антивируса или дополнительно к основной лицензии Kaspersky Endpoint Security для бизнеса Стартовый или Стандартный.

    Большое количество статей описывает — как удаленно установить приложение на несколько компьютеров в доменной сети (AD). Но многие сталкиваются с проблемой поиска или создания подходящих пакетов установки Windows Installer (MSI).

    Действительно. Для того что бы установить всем пользователям группы, например, FireFox — необходимо или собрать MSI-пакет самостоятельно (довольно подробно описано в данной статье), или скачать на соответствующем сайте подходящий. Единственное, в первом случае — на самом-то деле — задача, весьма не тривиальная, а во втором — мы получаем пакет настроенные таким образом, как захотелось его создателю, да еще и по факту модифицированный (сомнительный, но минус).

    Если в вашей организации в качестве антивирусной защиты используются продукты компании «Лаборатория Касперского» — и вы используете сервер администрирования — вы можете устанавливать удаленно программы даже из *.exe пакетов, используя ключи — для управления параметрами установки.

    Параметры тихой установки

    Большинство программ можно установить в «тихом» режиме, например тут есть таблица с большим количеством часто используемых программ, и поддерживаемые передаваемые параметры — при установке. Так же здесь можно найти большое количество передаваемых параметров установки.

    Таким образом нам нужно:

    • Скачать стандартный дистрибутив нужной нам программы с сайта разработчика (или откуда вы их обычно берете)
    • Найти в интернете какие ключи «тихой» установки поддерживает используемая программа
    • Установить программу на пользовательский ПК, используя Kaspersky Security Center

    Для этого нужно подготовить пакет установки в Kaspersky Administration Kit (KSC). И задачей или вручную установить на нужные компьютеры.
    Панель администрирования — дает полную управляемость (при установке) сравнимую с администрированием через групповые политики Win-server’а, а для меня даже удобнее — меньше всяких фокусов — меньше шансов ошибиться 😉

    Если вы будете назначать установку программ вручную, или у вас все пользователи используют одинаковый набор программ — то можете пропустить этот раздел, но если же у вас в организации разным отделам устанавливается разное ПО — этим отделам можно назначить разные группы, для которых будут использоваться разные задачи.

    Группы пользователей в KSC разделяются — аналогично структуре используемой в AD — каталоги и под каталоги. Задачи и политики используемые в родительских группах применяются всем дочерним группам.

    Таким образом можно, например, всем пользователям компании установить FireFox и Chrome, и только дизайнерам Photoshop.

    Итак приступим:

    1) Для создания инсталляционного пакета необходимо перейти в подраздел «Инсталляционные пакеты» раздела «Хранилища» в панели управления KSC. Там мы увидим список созданных ИП, возможность создать новый, а так же редактировать или удалить существующий.

    Новый инсталляционный пакет создается просто: вы указываете его имя (то как он будет отображаться в KSC), выбираете «ИП для программы, указанной пользователем», указываете пусть к программе (exe, bat, cmd, msi) и указываете параметры запуска (ключи тихой установки).

    Затем указанный пакет можно будет использовать для установки на удаленные компьютеры.

    2) Теперь нам нужно создать задачу для установки созданного пакета. Если вы раньше работали с KSC, или с его предыдущим аналогом Adminkit. То сам процесс создания задачи — для вас не составит труда.

    Можно либо создать задачу перейдя в папку соответствующей группы, и перейдя на вкладку «Задачи» — создать новую задачу. Либо Перейдя в Раздел «Задачи для наборов компьютеров» — создать новую задачу.
    Задаем имя созданной задачи, и выбираем тип задачи «Удаленная установка программы».

    Выбираем программу которую мы хотим устанавливать, каким группам пользователей будет назначена эта задача, и указываем пользователя которому позволено устанавливать ПО на все из используемых компьютеров (обычно — администратор домена).

    Единственное, в плане настроек — мы ограничиваемся только теми параметрами, которые разрешает передавать разработчик при установки программы, и настроить прокси-сервер в браузере через командную строку нам вряд ли удастся. Но тут нам на помощь идут уже стандартные групповые политики AD. Ведь обычно у альтернативных браузеров -используются системные настройки прокси, а их мы можем назначить нужным пользователям через AD. 😉

    Читайте также:  Как запустить точку восстановления windows 10 при загрузке
Оцените статью