Kaspersky Security for Windows Server 安裝後的系統變更

2022年6月10日

ID 147612

當 Kaspersky Security for Windows Server 和“管理工具”集(包括應用程式主控台)同時安裝時,Windows Installer 服務將對受防護裝置進行以下變更:

  • 在受防護裝置與安裝了應用程式主控台的受防護裝置上建立 Kaspersky Security for Windows Server 資料夾。
  • 註冊 Kaspersky Security for Windows Server 服務。
  • 建立一個 Kaspersky Security for Windows Server 使用者群組。
  • 在系統登錄檔中註冊 Kaspersky Security for Windows Server 項。

下文介紹了這些變更。

受防護裝置上的 Kaspersky Security for Windows Server 資料夾

安裝 Kaspersky Security for Windows Server 後,受防護裝置上會建立以下資料夾:

  • Kaspersky Security for Windows Server 預設安裝資料夾,其中包含 Kaspersky Security for Windows Server 可執行檔,具體取決於作業系統位集。因此,預設安裝資料夾如下所示:
    • 在 32 位版本的 Microsoft Windows 中:%ProgramFiles%\Kaspersky Lab\Kaspersky Security for Windows Server\
    • 在 64 位版本的 Microsoft Windows 中:%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security for Windows Server\
  • 管理資訊庫 (MIB) 檔案,其中包含 Kaspersky Security for Windows Server 透過 SNMP 通訊協定發佈的計數器與掛鉤說明:
    • %Kaspersky Security for Windows Server%\mibs
  • 64 位元版本 Kaspersky Security for Windows Server 可執行檔(將僅在 64 位元版本 Microsoft Windows 中安裝 Kaspersky Security for Windows Server 的過程中建立該資料夾):
    • %Kaspersky Security for Windows Server%\x64
  • Kaspersky Security for Windows Server 服務檔案:
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Data\
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Settings\
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Dskm\

    對於 Windows XP,Kaspersky Lab 資料夾的路徑為 %ALLUSERSPROFILE%\Application Data\。

  • 具有更新來源設定的檔案:

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\

  • 使用“複製更新”工作下載的資料庫和軟體模組更新(在第一次使用“複製更新”工作下載更新時會建立此資料夾)。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\Distribution\

  • 工作記錄和系統稽核記錄。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Reports\

  • 目前使用的資料庫集。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Current\

  • 資料庫的備份副本;每次更新資料庫時將會覆寫這些副本。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Backup\

  • 執行更新工作時所建立的暫存檔。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Temp\

  • 隔離的物件(預設資料夾)。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Quarantine\

  • 備份中的物件(預設資料夾)。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Backup\

  • 從備份和隔離還原的物件(用於還原物件的預設資料夾)。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Restored\

在應用程式主控台安裝過程中建立的資料夾

應用程式主控台預設安裝資料夾,其中包含“管理工具”檔案,具體取決於作業系統位集。因此,預設安裝資料夾如下所示:

  • 在 32 位版本的 Microsoft Windows 中:%ProgramFiles%\Kaspersky Lab\Kaspersky Security for Windows Server Admins Tools\
  • 在 64 位版本的 Microsoft Windows 中:%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security for Windows Server Admins Tools\

Kaspersky Security for Windows Server 服務

以下 Kaspersky Security for Windows Server 服務使用本機系統 (SYSTEM)帳戶啟動:

  • Kaspersky Security 服務 (KAVFS) – 用於管理 Kaspersky Security for Windows Server 工作和工作流的基本 Kaspersky Security for Windows Server 服務。
  • Kaspersky Security 管理服務 (KAVFSGT) – 此服務用於透過應用程式主控台進行 Kaspersky Security for Windows Server 應用程式。
  • Kaspersky Security 弱點利用防禦服務 (KAVFSSLP) – 用作將安全設定傳輸給外部安全代理並接收有關安全事件資料的媒介的服務。
  • Kaspersky Security Script Checker 服務 (KAVFSSCS) - 該服務和“指令碼監控”工作一起啟動,並且允許控制使用 Microsoft Windows 指令碼技術建立的指令碼的執行。

Kaspersky Security for Windows Server 群組

“KAVWSEE 管理員”是受防護裝置上的使用者群組,其中的使用者對 Kaspersky Security 管理服務和所有 Kaspersky Security for Windows Server 功能擁有完全存取權限。

系統登錄註冊參數

安裝 Kaspersky Security for Windows Server 後,將建立以下系統登錄機碼:

  • Kaspersky Security for Windows Server 的属性:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Kaspersky Security for Windows Server 事件日志设置(Kaspersky 事件日志):[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Kaspersky Security for Windows Server 管理服务的属性:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • 效能計數器設定:
    • 在 32 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • 在 64 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • SNMP 協定支援元件設定:
    • 在 32 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\SnmpAgent]
    • 在 64 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\SnmpAgent]
  • Dump 檔案設定:
    • 在 32 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\CrashDump]
    • 在 64 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\CrashDump]
  • 偵錯檔案設定:
    • 在 32 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\Trace]
    • 在 64 位版本的 Microsoft Windows 中:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\Trace]
  • 应用程序的任务和功能的配置:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\Environment]

此文章對您有幫助嗎?
我們可以如何改善?
感謝您的意見回饋!您正協助我們改善。
感謝您的意見回饋!您正協助我們改善。