Kaspersky поиск обновлений microsoft windows отключен политикой

Kaspersky поиск обновлений microsoft windows отключен политикой

Чтобы настроить обновления Windows в политике Агента администрирования, выполните следующие действия:

  1. В дереве консоли выберите папку Управляемые устройства .
  2. В рабочей области выберите закладку Политики .
  3. Выберите политику Агента администрирования.
  4. В контекстном меню политики выберите пункт Свойства .

Откроется окно свойств политики Агента администрирования.

  • В окне свойств политики Агента администрирования выберите раздел Обновления и уязвимости в программах .
  • Установите флажок Использовать Сервер администрирования в роли WSUS-сервера , чтобы загружать обновления Windows на Сервер администрирования и затем распространять их на клиентские устройства средствами Агента администрирования.

    Если флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.

    Выберите набор обновлений, которые могут устанавливать пользователи на своих устройствах вручную, используя Центр обновления Windows.

    Для устройств с операционными системами Windows 10, если в Центре обновления Windows уже найдены обновления для устройств, то новый параметр, который вы выбрали под Разрешить пользователям управлять установкой обновлений Центра обновления Windows , будет применен только после установки найденных обновлений.

    Выберите параметр из раскрывающегося списка:

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам.

    Выберите этот вариант, если вы не хотите влиять на установку обновлений.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи могут установить все обновления Центра обновления Windows, которые применимы к их устройствам и которые одобрены администратором.

    Например, вы можете сначала проверить установку обновлений в тестовом окружении и убедиться, что они не мешают работе устройств, и только потом разрешить установку этих одобренных обновлений на клиентских устройствах.

    Когда пользователь устанавливает обновления Центра обновления Windows вручную, обновления могут быть загружены с серверов Microsoft, а не с Сервера администрирования. Это возможно, если Сервер администрирования еще не загрузил эти обновления. Загрузка обновлений с серверов Microsoft приводит к увеличению трафика.

    Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором.

    Выберите этот вариант, если вы хотите централизованно управлять установкой обновлений.

    Например, вы можете настроить расписание обновления так, чтобы не загружать сеть. Вы можете запланировать обновления вне рабочего времени, чтобы они не мешали производительности пользователей.

    Если выбран этот вариант, Сервер администрирования с помощью Агента администрирования инициирует обращение агента обновлений Windows на клиентском устройстве к источнику обновлений: Windows Update Servers или WSUS. Далее Агент администрирования передает на Сервер администрирования информацию, полученную от Агента Центра обновления Windows.

    Этот параметр вступает в силу только в том случае, если параметр Соединяться с сервером обновлений для актуализации данных задачи Поиск уязвимостей и требуемых обновлений включен.

    По умолчанию выбран этот вариант.

    Если выбран этот вариант, Агент администрирования периодически передает на Сервер администрирования информацию об обновлениях, полученную при последней синхронизации агента обновлений Windows с источником обновления. Если синхронизация агента обновлений Windows с источником обновления не выполняется, данные об обновлениях на Сервере администрирования устаревают.

    Выберите этот параметр, если вы хотите получать обновления из кеша источника обновлений.

    Если выбран этот вариант, Сервер администрирования не запрашивает информацию об обновлениях.

    Выберите этот параметр, если, например, вы хотите сначала протестировать обновления на локальном устройстве.

    Kaspersky поиск обновлений microsoft windows отключен политикой

    Автоматическая установка обновлений для компонентов Kaspersky Security Center включена по умолчанию при установке Агента администрирования на устройство. Вы можете выключить ее при установке Агента администрирования или же выключить позже с помощью политики.

    Чтобы выключить автоматическую установку обновлений для компонентов Kaspersky Security Center при локальной установке Агента администрирования на устройство, выполните следующие действия:

    1. Запустите локальную установку Агента администрирования на устройство.
    2. На шаге Дополнительные параметры снимите флажок Автоматически устанавливать применимые обновления и патчи для компонентов Kaspersky Security Center со статусом «Не определено» .
    3. Следуйте далее указаниям мастера.

    На устройстве будет установлен Агент администрирования с выключенной автоматической установкой обновлений и патчей для компонентов Kaspersky Security Center. Вы можете включить автоматическую установку позже с помощью политики.

    Чтобы выключить автоматическую установку обновлений для компонентов Kaspersky Security Center при установке Агента администрирования на устройство с помощью инсталляционного пакета, выполните следующие действия:

    1. В дереве консоли выберите папку Удаленная установка → Инсталляционные пакеты .
    2. В контекстном меню пакета Агент администрирования Kaspersky Security Center выберите пункт Свойства .
    3. В свойствах инсталляционного пакета, в разделе Параметры снимите флажок Автоматически устанавливать применимые обновления и патчи для компонентов со статусом «Не определено» .

    Агент администрирования будет устанавливаться из этого пакета с выключенной автоматической установкой обновлений и патчей для компонентов Kaspersky Security Center. Вы можете включить автоматическую установку позже с помощью политики.

    Если при установке Агента администрирования на устройство флажок был установлен (снят), впоследствии вы можете выключить (включить) автоматическую установку с помощью политики Агента администрирования.

    Чтобы включить или выключить автоматическую установку обновлений и патчей для компонентов Kaspersky Security Center с помощью политики Агента администрирования, выполните следующие действия:

    1. В дереве консоли выберите группу администрирования, для которой требуется включить или выключить автоматическую установку обновлений и патчей.
    2. В рабочей области группы откройте закладку Политики .
    3. На закладке Политики выберите политику Агента администрирования.
    4. В контекстном меню политики выберите пункт Свойства .

    Откроется окно свойств политики Агента администрирования.

  • В окне свойств политики выберите раздел Управление патчами и обновлениями .
  • Установите или снимите флажок Автоматически устанавливать применимые обновления и патчи для компонентов со статусом «Не определено» , чтобы включить или выключить автоматическую установку обновлений и патчей.
  • Установите замок при этом флажке.
  • Политика применится к выбранным устройствам, и автоматическая установка обновлений и патчей для компонентов Kaspersky Security Center будет включена (выключена) на этих устройствах.

    Kaspersky поиск обновлений microsoft windows отключен политикой

    Чтобы Kaspersky Security Center проверял полученные обновления перед распространением их на клиентские устройства, выполните следующие действия:

    1. В рабочей области папки Задачи дерева консоли выберите задачу Загрузка обновлений в хранилище Сервера администрирования в списке задач.
    2. Откройте окно свойств задачи одним из следующих способов:
      • В контекстном меню файла выберите пункт Свойства .
      • По ссылке Настроить параметры задачи в блоке работы с выбранной задачей.
    3. В открывшемся окне свойств задачи в разделе Проверка обновлений установите флажок Выполнять проверку обновлений перед распространением и выберите задачу проверки обновлений одним из следующих способов:
      • Нажмите на кнопку Обзор , чтобы выбрать уже сформированную задачу проверки обновлений.
      • Нажмите на кнопку Создать , чтобы создать задачу проверки обновлений.

    В результате запустится мастер создания задачи проверки обновлений. Следуйте далее указаниям мастера.

    Во время создания задачи проверки обновлений необходимо выбрать группу администрирования, на устройствах которой будет выполняться задача. Устройства, входящие в эту группу, называются тестовыми устройствами.

    В качестве тестовых устройств рекомендуется использовать хорошо защищенные устройства с наиболее распространенной в сети организации программной конфигурацией. Это позволяет повысить качество проверки, снизить риск возникновения ложных срабатываний, а также вероятность обнаружения вирусов при проверке. При нахождении вирусов на тестовых устройствах задача проверки обновлений считается завершившейся неудачно.

  • Закройте окно свойств задачи загрузки обновлений в хранилище Сервера администрирования, нажав на кнопку ОК .
  • В результате в рамках выполнения задачи загрузки обновлений в хранилище Сервера администрирования будет выполняться задача проверки полученных обновлений. Сервер администрирования будет копировать обновления с источника, сохранять их во временном хранилище и запускать задачу проверки обновлений. В случае успешного выполнения этой задачи обновления будут скопированы из временного хранилища в папку общего доступа Сервера администрирования ( \Share\Updates). Обновления распространятся на клиентские устройства, для которых Сервер администрирования является источником обновления.

    Если по результатам выполнения задачи проверки обновлений размещенные во временном хранилище обновления признаны некорректными или задача завершается с ошибкой, копирование обновлений в папку общего доступа не производится. На Сервере администрирования остается предыдущий набор обновлений. Запуск задач с типом расписания При загрузке обновлений в хранилище также не выполняется. Эти операции будут выполнены при следующем запуске задачи загрузки обновлений в хранилище Сервера администрирования, если проверка нового набора обновлений завершится успешно.

    Набор обновлений считается некорректным, если хотя бы на одном из тестовых устройств выполняется одно из следующих условий:

    • произошла ошибка выполнения задачи обновления;
    • после применения обновлений изменился статус постоянной защиты программы безопасности;
    • в ходе выполнения задачи проверки по требованию был найден зараженный объект;
    • произошла ошибка функционирования программы «Лаборатории Касперского».

    Если ни одно из перечисленных условий ни на одном из тестовых устройств не выполняется, набор обновлений признается корректным и задача проверки обновлений считается успешно выполненной.

    Kaspersky поиск обновлений microsoft windows отключен политикой

    Kaspersky Security Center позволяет управлять обновлениями программного обеспечения, установленного на клиентских устройствах, и закрывать уязвимости в программах Microsoft и других производителей программного обеспечения с помощью установки необходимых обновлений.

    Kaspersky Security Center выполняет поиск обновлений c помощью задачи поиска обновлений и загружает обновления в хранилище обновлений. После завершения поиска обновлений программа предоставляет администратору информацию о доступных обновлениях и об уязвимостях в программах, которые можно закрыть с помощью этих обновлений.

    Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Для использования Сервера администрирования в роли сервера Windows Update необходимо настроить синхронизацию обновлений с центром обновлений Windows. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.

    Управлять обновлениями программного обеспечения можно также с помощью политики Агента администрирования. Для этого необходимо создать политику Агента администрирования и настроить параметры обновлений программного обеспечения в соответствующих окнах мастера создания политики.

    Администратор может просматривать список доступных обновлений в папке Обновления программного обеспечения , входящей в состав папки Управление программами . Эта папка содержит список полученных Сервером администрирования обновлений программ Microsoft и других производителей программного обеспечения, которые могут быть распространены на устройства. После просмотра информации о доступных обновлениях администратор может выполнить установку обновлений на устройства.

    Обновление некоторых программ Kaspersky Security Center выполняет путем удаления предыдущей версии программы и установки новой версии.

    Перед установкой обновлений на все устройства можно выполнить проверочную установку, чтобы убедиться, что установленные обновления не вызовут сбоев в работе программ на устройствах.

    Вы можете получить сведения о программном обеспечении сторонних производителей, которое можно обновлять с помощью Kaspersky Security Center на веб-сайте Службы технической поддержки на странице Kaspersky Security Center, в разделе Управление Сервером.

    Kaspersky поиск обновлений microsoft windows отключен политикой

    Если в окне Параметры управления обновлениями мастера первоначальной настройки вы выбрали вариант Использовать Сервер администрирования в роли WSUS-сервера , задача синхронизации с Центром обновления Windows создается автоматически. Запустить задачу можно в папке Задачи . Функция обновления программного обеспечения Microsoft доступна только после успешного завершения задачи Синхронизация обновлений Windows Update .

    Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.

    Чтобы создать задачу синхронизации обновлений Windows Update с Сервером администрирования, выполните следующие действия:

    1. В дереве консоли в папке Дополнительно → Управление программами выберите вложенную папку Обновления программного обеспечения .
    2. Нажмите на кнопку Дополнительные действия и в раскрывающемся списке выберите значение Настроить синхронизацию обновлений Windows Update .

    В мастере создается задача Синхронизация обновлений Windows Update , отображаемая в папке Задачи .

    Запустится мастер создания задачи получения данных из центра обновлений Windows. Следуйте далее указаниям мастера.

    Задачу синхронизации обновлений Windows Update также можно создать в папке Задачи по кнопке Создать задачу .

    Microsoft периодически удаляет со своих серверов устаревшие обновления, так что число актуальных обновлений составляет от 200 000 до 300 000. В Kaspersky Security Center 10 версии Service Pack 2 Maintenance Release 1 и ниже сохранялись все обновления, устаревшие обновления не удалялись. Это приводило к постоянному росту размера базы данных. Для уменьшения используемого дискового пространства и размера базы данных в Kaspersky Security Center 10 Service Pack 3 реализовано удаление устаревших обновлений, которые отсутствуют на серверах обновлений Microsoft.

    Во время выполнения задачи Синхронизация обновлений Windows Update , программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.

    После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание Сервера администрирования можно удалить такие устаревшие записи из базы данных и соответствующих им файлов.

    Читайте также:  Nokia monitor test 64 bit windows 10 portable
    Оцените статью