Die Informationen in diesem Artikel beziehen sich auf Kaspersky Security Center, Service Provider Edition.
Nach der Installation von SQL Server 2005 Express SP3 (Teil des Lieferumfangs von Kaspersky Security Center SPE):
- Wird der Ordner Program Files\Microsoft SQL Server zum Speichern aller nötigen Programmdateien auf dem Systemlaufwerk erstellt.
- Werden folgende Dienste hinzugefügt:
- SQL Server (KAV_CS_ADMIN_KIT) – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben.
Standardmäßig lautet der Name des SQL-Servers KAV_CS_ADMIN_KIT.
Dieser Dienst nutzt für Verbindungen den TCP-Port 1433 und den UDP-Port 1434. Diese Ports werden für den Remote-Zugriff auf den SQL-Server verwendet.
- SQL Server Active Directory Helper – kann den Starttyp Deaktiviert haben.
- SQL Server Browser – kann den Starttyp Deaktiviert haben.
- SQL Server VSS Writer – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben.
Nach der Installation von Administrationsserver, Administrationskonsole und Webkonsole:
- Wird der Ordner Program Files\Kaspersky Lab\Kaspersky Security Center SPE zum Speichern aller nötigen Anwendungsdateien auf dem Systemlaufwerk erstellt.
- Wird die Datenbank auf dem SQL-Server erstellt.
- Werden folgende Dienste hinzugefügt:
- Kaspersky Lab Administration Server – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben (Prozessname: klserver.exe).
Auf dem Betriebssystem Microsoft 2008 Server wird, sofern Sie die Installationsart Standard ausgewählt haben, ein spezielles Benutzerkonto des Formats KL-AK-* erstellt. Unter diesem Benutzerkonto wird der Dienst Kaspersky Lab Administrationsserver gestartet.
- Kaspersky Lab Network Agent – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben (Prozessname – klnagent.exe).
- Kaspersky Lab Cisco NAC Posture Validation Server – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben (Prozessname – klnacserver.exe). Dieser Dienst wird nur dann installiert, wenn während der Installation des Administrationsservers beim Schritt der Komponentenauswahl Serverrichtlinie von Kaspersky Lab für Cisco NAC (Posture Validation Server) ausgewählt wurde.
- Kaspersky Security Center Web-Console, Service Provider Edition – muss sich im Zustand Wird ausgeführt befinden und den Starttyp Auto haben (Prozessname – CSWebInterface.exe).
- Werden falls nötig die Komponenten Microsoft .Net Framework 2.0 SP1, Microsoft Installer 3.1, MSXML 4 installiert.
- Erfolgt die Integration der Administrationskonsole in Microsoft Management Console, sowie die Integration der Plug-Ins zur Programmverwaltung in die Administrationskonsole.
- Werden in der Systemregistrierung die folgenden Schlüssel angelegt:
- HKLM\Software\KasperskyLab – Einstellungen der Administrationskonsole und einige Einstellungen des Administrationsservers
- HKLM\SYSTEM\CurrentControlSet\Services\KLAdminServer – Startparameter des Dienstes Kaspersky Lab Administration Server
- HKLM\SYSTEM\CurrentControlSet\Services\KLNAgent – Startparameter des Dienstes Kaspersky Lab Network Agent
- HKLM\SYSTEM\CurrentControlSet\Services\KLNACServer – Startparameter des Dienstes Kaspersky Lab Cisco NAC Posture Validation Server
- Werden die folgenden Gruppen erstellt:
- KLAdmins – Benutzer, die über die vollen Verwaltungsrechte des logischen Netzwerks verfügen
- KLOperators – Benutzer, die zum Ansehen der Struktur des logischen Netzwerks berechtigt sind, sowie zur Erstellung von Berichten über die Ausführung des Antiviren-Schutzsystems auf den Computern des logischen Netzwerks
Wenn die Installation auf dem Domänen-Controller erfolgt ist, werden Domänengruppen erstellt, wenn sie auf einem Computer erfolgt ist, der nicht zur Domäne gehört, werden lokale Gruppen erstellt, wenn sie auf einem Computer erfolgt ist, der zur Domäne gehört, aber nicht der Domänen-Controller ist, werden sowohl Domänengruppen als auch lokale Gruppen erstellt.