Настройка агента администрирования касперского для linux

Настройка агента администрирования касперского для linux

Вы можете установить Легкий агент для Linux удаленно с рабочего места администратора с помощью программы Kaspersky Security Center.

Для выполнения процедуры удаленной установки Легкого агента для Linux с помощью Kaspersky Security Center требуется программа Kaspersky Security Center версии 11 или 12. Если вы используете Kaspersky Security Center 10 Service Pack 3, вы можете установить Легкий агент для Linux из командной строки.

Установка выполняется с помощью мастера удаленной установки или с помощью задачи удаленной установки программы (см. п одробнее в документации Kaspersky Security Center).

Если операционная система виртуальной машины, на которую вы планируете установить Легкий агент для Linux, не поддерживает технологию fanotify, перед началом установки убедитесь, что на виртуальной машине исходные коды ядра операционной системы находятся в директории по умолчанию и установлены пакеты для компиляции (gcc, binutils, glibc, glibc-devel, make, ld).

Перед началом удаленной установки Легкого агента для Linux и Агента администрирования требуется выполнить следующие действия на виртуальной машине:

    Проверить возможность подключения клиентской программы (например, программы PuTTY) к виртуальной машине по протоколу SSH.

Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что параметры имеют следующие значения:

Если требуется, измените значения параметров, сохраните файл /etc/ssh/sshd_config и перезапустите службу SSH, используя команду sudo service ssh restart .

  • Выключить запрос пароля sudo для учетной записи пользователя, которая используется для подключения к виртуальной машине. Для этого выполните следующие действия:
    1. Откройте конфигурационный файл sudoers с помощью команды sudo visudo .
    2. В файле укажите: ALL = (ALL) NOPASSWD: ALL

    где – учетная запись пользователя, которая будет использоваться для подключения к виртуальной машине по протоколу SSH.

  • Сохраните и закройте файл sudoers.
  • Повторно подключитесь к виртуальной машине через SSH и выполните команду sudo whoami , чтобы убедиться, что служба sudo не требует ввода пароля.
  • Для удаленной установки используется инсталляционный пакет, который содержит набор параметров, необходимых для установки Легкого агента для Linux и Агента администрирования Kaspersky Security Center. Мастер установки компонентов Kaspersky Security автоматически создает такой инсталляционный пакет в ходе установки mmc-плагинов Kaspersky Security и Сервера интеграции. Этот инсталляционный пакет размещается в дереве Консоли администрирования Kaspersky Security Center в папке Дополнительно → Удаленная установка → Инсталляционные пакеты под именем Kaspersky Security для виртуальных сред 5.1 Легкий агент для Linux (5.1.X.X) , где 5.1.X.X – номер версии программы.

    Читайте также:  Pioneer driver mac os

    Вы можете использовать инсталляционный пакет, автоматически созданный мастером установки компонентов Kaspersky Security, или создать инсталляционный пакет вручную.

    Не поддерживается совместная работа Легкого агента для Linux и Агента администрирования, который входит в комплект поставки Kaspersky Security Center. Если вы используете задачу удаленной установки программ для установки Легкого агента для Linux, убедитесь, что в параметрах задачи не установлен флажок Установить Агент администрирования совместно с данной программой . Агент администрирования поддерживаемой версии входит в инсталляционный пакет для Легкого агента для Linux и будет установлен автоматически в результате удаленной установки Легкого агента для Linux.

    Перед началом установки выполняется проверка наличия Агента администрирования на виртуальной машине. Если обнаружена установленная версия Агента администрирования, не совместимая с компонентом Легкий агент для Linux, установка завершается с ошибкой. Вам требуется удалить Агент администрирования на виртуальной машине и запустить удаленную установку Легкого агента для Linux повторно.

    Источник

    Настройка агента администрирования касперского для linux

    Взаимодействие между Сервером администрирования и устройствами обеспечивается Агентом администрирования – компонентом Kaspersky Security Center. Агент администрирования требуется установить на все устройства, на которых управление работой программ «Лаборатории Касперского» выполняется с помощью Kaspersky Security Center.

    Агент администрирования устанавливается на устройстве в качестве службы со следующим набором атрибутов:

    • под именем «Агент администрирования Kaspersky Security Center 13 Linux»;
    • с автоматическим типом запуска при старте операционной системы;
    • с помощью учетной записи LocalSystem.

    Устройство, на которое установлен Агент администрирования, называется управляемым устройством или устройством.

    Агент администрирования можно установить на устройство под управлением операционной системы Windows, Linux или Mac. Вы можете активировать компонент следующими способами:

    • Инсталляционный пакет в хранилище Сервера администрирования (необходимо, чтобы был установлен Сервер администрирования).
    • Инсталляционный пакет находится на веб-серверах «Лаборатории Касперского».

    Нет необходимости устанавливать Агент администрирования на устройства, на которых установлен Сервер администрирования, поскольку серверная версия Агента администрирования устанавливается автоматически совместно с Сервером администрирования.

    Название процесса, который запускает Агент администрирования, – klnagent.exe.

    Агент администрирования синхронизирует управляемые устройства с Сервером администрирования. Рекомендуется задать период синхронизации ( пакет пульса) равным 15 минутам на 10 000 управляемых устройств.

    Источник

    Настройка агента администрирования касперского для linux

    Вы можете установить Агент администрирования на устройства с операционной системой Linux с помощью файла ответов – текстового файла, который содержит пользовательский набор параметров установки: переменные и их соответствующие значения. Использование файла ответов позволяет запустить установку в тихом (неинтерактивном) режиме, то есть без участия пользователя.

    Читайте также:  Microsoft windows common drivers package

    Чтобы выполнить установку Агента администрирования для Linux в неинтерактивном режиме, выполните следующие действия:

    1. Подготовьте требуемое устройство с операционной системой Linux для удаленной установки. Загрузите и создайте пакет удаленной установки, используя пакет Агента администрирования .deb или .rpm, с помощью любой подходящей системы управления пакетами.
    2. Задайте значение переменной среды KLAUTOANSWERS, введя полное имя файла ответов (включая путь), например, следующим образом:

    Создайте файл ответов ( в формате TXT ) в каталоге, который вы указали в переменной среды. Добавьте в файл ответов список переменных в формате VARIABLE_NAME = variable_value, каждая из которых находится на отдельной строке.

    Для правильного использования файла ответов вы должны включить в него минимальный набор из двух обязательных переменных:

    Вы также можете добавить любые дополнительные переменные, чтобы использовать более конкретные параметры вашей удаленной установки. В следующей таблице перечислены все переменные, которые можно включать в файл ответов:

    Переменные файла ответов, используемые в качестве параметров установки Агента администрирования для Linux в неинтерактивном режиме

    Источник

    Настройка агента администрирования касперского для linux

    Если вы планируете управлять Kaspersky Endpoint Security с помощью Kaspersky Security Center, вам нужно настроить параметры Агента администрирования.

    Чтобы настроить параметры Агента администрирования, выполните следующие действия:

      Выполните команду:

        для 32-битных операционных систем:

    для 64-битных операционных систем:

  • Укажите DNS-имя или IP-адрес Сервера администрирования.
  • Укажите номер порта Сервера администрирования.

    По умолчанию используется порт 14000.

    Если вы хотите использовать SSL-соединение, укажите номер SSL-порта Сервера администрирования.

    По умолчанию используется порт 13000.

  • Выполните одно из следующих действий:
    • Введите yes , чтобы использовать SSL-соединение.
    • Введите no , чтобы не использовать SSL-соединение.

    По умолчанию SSL-соединение включено.

  • При необходимости укажите режим шлюза соединений:
    • 1 – не использовать шлюз соединений.
    • 2 – не использовать шлюз соединений.
    • 3 – подключаться к Серверу администрирования с помощью шлюза соединений.
    • 4 – использовать Агент администрирования в качестве шлюза соединений.
  • Для получения подробной информации о настройке Агента администрирования обратитесь к документации Kaspersky Security Center.

    Источник

    Настройка агента администрирования касперского для linux

    Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:

    1. Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
    2. Выполните проверку конфигурации устройства:
      1. Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).

      Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:

      Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .

    3. Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
    4. Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers.
    5. В открывшемся файле под строкой, начинающейся с %sudo укажите следующее: username ALL = (ALL) NOPASSWD: ALL .

      В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.

    6. Сохраните и закройте файл sudoers.
    7. Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
  • Откройте файл /etc/systemd/logind.conf и выполните одно из следующих действий:
    • Укажите значение ‘no’ для параметра KillUserProcesses: KillUserProcesses=no
    • Для параметра KillExcludeUsers укажите имя пользователя учетной записи, под которой будет выполняться удаленная установка, например, KillExcludeUsers=root .

    Чтобы применить измененный параметр, перезапустите устройство под управлением Linux или выполните следующую команду:

    $ sudo systemctl restart systemd-logind.service

    Загрузите и создайте инсталляционный пакет:

      Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.

    Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.

  • Загрузите инсталляционный пакет Агент администрирования.
  • Для создания пакета удаленной установки используйте файлы:
    • klnagent.kpd;
    • akinstall.sh;
    • deb или rpm пакет Агента администрирования.
  • Создайте задачу удаленной установки программы с параметрами:
    • В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
    • В окне Выбор учетной записи для запуска задачи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
  • Запустите задачу удаленной установки программы.
  • Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.

    Источник

    Читайте также:  Putty ��� ������ ��� ����������
    Оцените статью