Paramètres avancés de la gestion à distance de Kaspersky Anti-Virus 8.0 pour Windows Servers Enterprise Edition à partir de la console d'administration
Cette solution concerneKaspersky Anti-Virus 8.0 pour Windows Servers Enterprise Edition
Si vous prévoyez de gérer Kaspersky Anti-Virus 8.0 pour Windows Servers Enterprise Edition à distance à partir de sa Console, vous devez effectuer le réglage suivant :
sur le serveur protégé : ajoutez au groupe KAVWSEE Administrators les comptes des utilisateurs qui gèreront Kaspersky Antivirus à distance depuis la Console ;
sur le serveur protégé (uniquement si Microsoft Windows Server 2008 est installé sur le serveur protégé et si l'application sera administrée à distance à partir de la console) : activer les connexions réseau via le pare-feu pour le service d'administration de Kaspersky Anti-Virus.
Pour cela :
Sur le serveur protégé fonctionnant sous Microsoft Windows Server 2008, sélectionnez Démarrer > Panneau de configuration > Pare-feu Windows.
Dans la fenêtre Paramètres du pare-feu Windows, cliquez sur Modifier les paramètres.
Sur l’onglet Exclusions dans la liste des exclusions prédéfinies, cochez les cases COM + Accès réseau, Windows Management Instrumentation (WMI) et Remote Administration.
Cliquez sur Ajouter programme.
Dans la boîte de dialogue Ajout de programme, indiquez le fichier kavfsgt.exe. Il se trouve dans le répertoire que vous avez indiqué en guise de répertoire d'installation de la console de Kaspersky Anti-Virus dans MMC. Par défaut, le chemin d’accès complet au fichier est le suivant :
dans la version 32 bits de Microsoft Windows : %ProgramFiles%\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfsgt.exe ;
Dans la version 64 bits de Microsoft Windows : %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition\kavfsgt.exe.
Cliquez sur OK.
sur l'ordinateur distant où est installée la Console de Kaspersky Anti-Virus (uniquement si Microsoft Windows XP Service Pack 2 ou 3 ou Microsoft Windows Vista est installé sur l'ordinateur) : activez les connexions réseau entre la Console et le service d'administration de Kaspersky Anti-Virus.
Pour cela :
sur Microsoft Windows XP Service Pack 1
Désactivez le pare-feu Windows :
Sur l'ordinateur où est installée la console de Kaspersky Anti-Virus dans MMC, sélectionnez Démarrer > Panneau de configuration > Connexions réseau.
Ouvrez le menu contextuel dans Local Area Connection et choisissez Propriétés.
Dans la boîte de dialogue Local Area Connection > Propriétés, sur l'onglet Avancé décochez Protéger ma connexion à Internet.
Cliquez sur OK.
sur Microsoft Windows XP Service Pack 3, Microsoft Windows Vista ou Windows 7
Autorisez l'accès distant anonyme aux applications COM :
Sur l'ordinateur où la console de Kaspersky Anti-Virus est installée, choisissez Démarrer > Configuration > Panneau de configuration. Dans la fenêtre qui s'ouvre, choisissez Outils d'administration (Administrative Tools) > Services de composants (Component Services).
Déployez le nœud Services de composants(Component Services), puis le nœud Ordinateurs (Computers), puis ouvrez le menu contextuel sur le nœud Mon poste de travail et choisissez Propriétés.
Dans l'onglet Sécurité COM de la boîte de dialogue Propriétés, cliquez sur le bouton Modifier les limites du groupe de paramètres Autorisations d'accès.
Dans la boîte de dialogue Autorisation d'accès, vérifiez que l'accès distant est autorisé dans les Autorisations pour l'utilisateur ANONYMOUS LOGON.
Cliquez sur OK.
Dans le pare-feu Windows, ouvrez le port TCP 135 et autorisez les connexions réseau pour le fichier exécutablekavfsrcn.exe du processus d'administration à distance de Kaspersky Anti-Virus.
Sur l'ordinateur où la console de Kaspersky Anti-Virus est installée, choisissez Démarrer > Panneau de configuration > Pare-feu Windows.
Dans la boîte de dialogue Pare-feu Windows, sur l'onglet Exclusions, cliquez sur le bouton Ajouter port.
Dans la fenêtre qui s'ouvre dans le champ Nom, entrez DCOM de Kaspersky Anti-Virus ; dans le champ Numéro de port, entrez le numéro de port 135 et choisissez le protocole TCP. Cliquez sur OK.
Sur l'onglet Exclusions, cliquez sur le bouton Ajouter programme.
Dans la boîte de dialogue Ajout de programme, cliquez sur le bouton Parcourir et indiquez le chemin d'accès au fichier kavfsrcn.exe. Il se trouve dans le répertoire que vous avez indiqué en tant que répertoire d'installation des outils d'administration de Kaspersky Anti-Virus. Par défaut, le chemin d’accès complet au fichier est le suivant :
dans la version 32 bits de Microsoft Windows : %Program Files%\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Servers Enterprise Edition Admins Tools\kavfsrcn.exe ;
Dans la version 64 bits de Microsoft Windows : %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Anti-Virus 6.0 For Windows Servers Enterprise Edition Admins Tools\kavfsrcn.exe.
Cliquez sur le bouton OK dans la boîte de dialogue Pare-feu Windows.