|
Die Informationen in diesem Artikel beziehen sich auf Kaspersky Administration Kit 8.0
Im logischen Netzwerk zur Verbindung zwischen dem Administrationsserver und dem Anti-Virus, der auf einem Client-Computer installiert ist, muss auf dem Client-Computer der Administrationsagent installiert sein.
Die bequemste Methode der Installation des Agenten ist der Start der Aufgabe zur Remote-Installation. Manchmal ist aber die lokale Installation die bevorzugte und sogar einzig mögliche Installationsmethode.
Beispielsweise wenn sich der Computer in einem Remote-Office befindet, ist es einfacher, den Ordner mit der Distribution für die Silent-Instalation an diesen Office zu übergeben. Oder wenn auf dem Client-Computer das Betriebssystem Microsoft Windows XP Home oder Microsoft Windows Vista Home Edition installiert ist, so ist die lokale Installation die einzige Variante der Installation des Agenten.
Es gibt zwei Varianten der lokalen Installation des Administrationsagenten:
- lokaler Start der Installationsdatei des Administrationsagenten. Während der Installation müssen Sie die Fragen des Installationsassistenten beantworten (die Adresse des Administrationsservers angeben).
- lokale Silent-Installation. Erstellen Sie auf dem Administrationsserver ein spezielles Installationspaket des Agenten, übertragen Sie es auf den lokalen Computer und führen Sie die Datei setup.exe mit dem speziellen Parameter aus.
Die Installation des Administrationsagenten auf den Computer, auf dem Administrationsserver installiert ist, ist nicht möglich.
Lokale Silent-Installation
- Stellen Sie sicher, dass der Rechner, auf den der Administrationsagent installiert werden soll, die Systemanforderungen erfüllt.
- Kopieren Sie die Datei lsexec.exe (aus dem Installationsverzeichnis von Kaspersky Administration Kit) in den Ordner C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages\NetAgent 8.0.ХХХХ (das Installationspaket des Administrationsagenten der Verison 8.0.XXXX) auf dem Administrationsserver.
- Kopieren Sie den Ordner C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages\NetAgent 8.0.ХХХХ auf den Computer des Benutzers und starten Sie die Datei lsexec.exe mit dem Schlüssel /S (für die Installation des Administrationsagenten im Silent-Modus.
lsexec.exe /S
Bei solcher Installationsmethode werden keine Dialogfenster angezeigt, denn alle erforderlichen Parameter sind in der Konfigurationsdatei ss_install.xml gespeichert, die sich im Ordner NetAgent 8.0.XXXX/exec befindet.
Lokaler Start der Installationsdatei des Administrationsagenten
- Stellen Sie sicher, dass der Rechner, auf den der Administrationsagent installiert werden soll, die Systemanforderungen erfüllt.
- Kopieren Sie die Distribution des Administrationsagenten auf den lokalen Computer oder eine CD.
Die Distribution des Administrationsagenten befindet sich im Ordner C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages\NetAgent 8.0.ХХХХ, die während der Installation des Administrationsserver erstellt wird.
Ist der Administrationsserver noch nicht installiert, entpacken Sie die Distribution von Kaspersky Administration Kit (Archiv kasp8.0.ХХХХ_adminkit*.exe) mit einem Archivierungsprogramm in einen einzelnen Ordner - Installationsdateien des Administrationsagenten befinden sich im Unterordner NetAgent.
- Auf dem Client-Computer starten Sie die Datei setup.exe aus der Distribution des Administrationsagenten. Der Installationsassistent wird gestartet.
- Definieren Sie das Verzeichnis für die Installation des Administrationsagenten. Standardordner ist Program Files\Kaspersky Lab\NetworkAgent 8. Falls dieser Ordner fehlt, wird er automatisch erstellt. Sie können das Verzeichnis wechseln, indem Sie auf die Schaltfläche Durchsuchen klicken.
-
Im folgenden Fenster des Installationsassistenten passen Sie die Verbindungsparameter des Administrationsagenten mit dem Administrationsserver an. Zu diesem Zweck definieren Sie folgende Parameter:
-
Adresse des Computers, auf dem der Administrationssever installiert ist oder installiert werden soll. Die IP-Adresse (falls sie nicht verändert werden wird) oder Computername im Windows-Netzwerk (NetBIOS-Name) kann angegeben werden.  Der Administrationsserver muss eine externe IP-Adresse besitzen, wenn die Verindung zwischen dem Agenten und dem Administrationsserver über das Internet hergestellt wird.
-
Nummer des Ports, nach dem der Administrationsagent zum Administrationsserver verbinden wird. Standardmäßig wird der Port 14000 verwendet. Sie können einen anderen Port verwenden. Nur Dezimalform ist zulässig.
-
Nummer des Ports, nach dem die geschützte Verbindung über das SSL-Protokoll erfolgen wird. Standardmäßig wird der Port 13000 verwendet, Sie können einen anderen Port verwenden. Nur Dezimalform ist zulässig. Zur Verbindung über den geschützten Port (mit dem SSL-Protokoll) setzen Sie das Häkchen für SSL-Verbindung verwenden.
-
Soll die Verbindung mit dem Administrationsserver über Proxy hergestellt werden, geben Sie im folgenden Fenster Proxy-Server-Einstellungen seine Parameter und das Benutzerkonto für die Autorisierung an.
-
Im Fenster Zertifikat des Administrationsservers geben Sie das Zertifikat des Administrationsservers an, mit dem der Agent verbunden wird. Wählen Sie eine der folgenden Varianten aus:
-
Vom Administrationsserver empfangen - das Zertifikat des Administrationsservers wird bei der ersten Verbindung des Agenten mit dem Server bekommen (diese Variante gilt als Standard).
-
Das vorhandene Zertifikat verwenden - die Authentifizierung des Administrationsserer erfolgt anhand des Zertifikats, das vom Administrator angegeben wurde.
Wenn Sie diese Variante auswählen, geben Sie die erforderliche Zertifikatsdatei des Administrationsservers an. Die Zertifikatsdatei heißt klserver.cer und wird im Ordner Program Files\Kaspersky Lab\Kaspersky Administration Kit\Cert auf dem rechner mit dem installierten Administrationsserver gespeichert. Sie können die Zertifikatsdatei des Administrationsservers auf eine CD (oder an diesen Computer) kopieren.
-
Im folgenden Fenster des Installationsassistenten in standardmäßig das Häkchen Programm während der Installation starten gesetzt, das den Start des Dienstes des Administrationsagenten sofort nach der Installation kontrolliert.  Haben Sie vor, das Abbild des Systems mit dem installierten Administrationsagenten zur weiteren Implementierung im Unternehmensnetzwerk zu erstellen, so erstellen Sie das Abbild auf dem System, wo der Agent noch nicht gestartet ist. Das lässt Ihnen im Weiteren Probleme mit der Erkennung solcher Computer vom Administrationsserver vermeiden.

-
Im letzten Fenster des Assistenten zum Starten des Administrationsagenten nach der Beendigung des Installationsvorgangs klicken Sie auf die Schaltfläche Fertig.
Um die Richtigkeit der Installation des Agenten nach seinem Start zu prüfen, öffnen Sie die Administrationskonsole, fügen Sie diesen Client-Computer zu einer Gruppe hinzu - das Symbol des Client-Computer in der Ergebnisleiste der Administrationskonsole soll hell werden (etwa in 15-30 Minuten nach der Installation des Agenten).
Die Helligkeit des Computersymbols zeugt davon, ob der Client-Computer mit dem Administrationsserver in der angegebenen Zeit verbunden hat. Ist das Symbol nicht hell, bedeutet das, dass für die angegebene Zeit der Agent niemals mit dem Administrationsserver verbunden hat. In der Grundeinstellung beträgt dieser zeitintervall 60 Minuten. Sie können diesen Wert auf der Registerkarte Parameter in den Eigenschaften des Administrationsservers im Feld Sichbarkeit des Computers, Min. ändern.
|