Cette solution concerne les produits suivantsKaspersky Administration Kit 8.0
La console d’administration Kaspersky Administration Kit 8.0 permet à l’administrateur d’obtenir les fonctionnalités de l’installation à distance et locale « silencieuse » des produits de Kaspersky Lab sur les ordinateurs clients. Peuvent être installés à distance :
Agent d’administration ;
Kaspersky Anti-Virus 6.0 for Windows Workstations ;
Kaspersky Anti-Virus 6.0 SOS ;
Kaspersky Anti-Virus 6.0 for Windows Servers ;
Kaspersky Anti-Virus 6.0 for Windows Servers Enterprise Edition (partie serveur et utilitaire d’administration).
Pour l’installation des applications citées, il est tout d’abord nécessaire d’avoir les paquets d’installation correspondants sur le Serveur d’administration. Le paquet d’installation contient les fichiers requis pour l’installation, les paramètres du processus d’installation, ainsi que la configuration initiale de l’application à installer. Le paquet d’installation peut également contenir la clé de licence.
Pour assurer une certaine sécurité, les experts de Kaspersky Lab recommandent de ne pas inclure le fichier de licence dans le paquet de l’application. Une tâche de déploiement du fichier de licence devra être créé dans un deuxième temps.
Les modes d’installation à distance et locale « silencieuse » sont décrits dans le tableau ci-dessous :
Mode d’installation
Brève description
Restrictions
Installation à distance forcée
L’installation des logiciels sur les ordinateurs spécifiques au domaine ou au groupe de travail s’effectue à distance.
– L’installation des applications ne convient pas aux ordinateurs fonctionnant sous SE Windows XP Home/Vista Home, sur lesquels l’Agent d’administration n’est pas installé. Installez l’Agent d’administration par un autre moyen, puis installez l’Anti-Virus grâce à l’installation à distance forcée.
– Dans le groupe de travail, désactiver au préalable Simple File Sharing ou changer le modèle d’accès partagé et de sécurité pour des comptes utilisateurs locaux. Détails sur l’installation dans le groupe de travail.
Installation à distance à l’aide de login-script
Ne fonctionne que sur le domaine et permet d’associer l’installation de l’application choisie pour un compte utilisateur (ou plusieurs comptes) concret.
Recommandée pour l’installation sur les ordinateurs fonctionnant sous SE MS Windows 98/Me, sur lesquels l’Agent d’administration n’est pas installé.
Un compte sous lequel la tâche s’exécute doit posséder le droit de modification des scénarios login-script dans la base de données du contrôleur de domaine.
Un compte pour lequel l’installation de l’application est attribuée, doit posséder les droits administrateur local sur l’ordinateur où l’installation a lieu.
Installation à distance à l’aide des stratégies de groupe Active Directory
Ne fonctionne que sur le domaine.Permet de créer des stratégies de groupe et des groupes liés à la sécurité dans les domaines contenant les ordinateurs afin d’installer le logiciel.
Installation locale « silencieuse » à l’aide du paquet autonome
Le paquet autonome (un seul fichier – setup.exe) est créé à la base d’un paquet d’installation, qui pourra être transmis/envoyé à l’ordinateur local et lancé ou placé dans une ressource partagée.
Installation locale « silencieuse » avec ressource de réseau
Cette méthode d'installation nécessite la création d'un paquet spécifique pour l’agent d’administration sur un serveur d'administration. L'exécution du fichier lsexec.exe avec des commutateurs souhaités sur un PC local de la ressource réseau.
L’installation des applications ne convient pas aux ordinateurs fonctionnant sous SE Windows XP Home/Vista Home.
Installation locale « silencieuse »
Pour une telle installation, créer un paquet d’installation de l’Agent particulier, le transférer sur l’ordinateur local et lancer le fichier lsexec.exe avec les paramètres souhaités.