管理主控台中的初始設定

在卡巴斯基安全管理中心管理主控台中,您可以在建立安裝套件時或在安裝套件內容的設定區域中指定 Kaspersky Endpoint Security 的初始設定。建立的安裝套件位於管理主控台樹中的附加遠端安裝安裝套件資料夾中。

您也可以使用安裝套件中包含的設定檔執行應用程式的初始設定。

初始設定

設定

描述

KSC 中的事件的語言

選取傳送至卡巴斯基安全管理中心的應用程式事件所使用的區域語言:

  • 系統(預設)使用作業系統區域設定。

    如果應用程式無法偵測到作業系統的區域設定或不支援該區域設定,則預設使用英語。

  • 明確指定的語言。

該應用程式使用 UTF-8 編碼。

圖形介面和應用程式指令列的區域設定取自 LANG 環境變數。如果應用程式不支援此本地化,則預設為英語本地化。

啟動碼

如果您想在安裝期間啟動應用程式,請輸入啟動碼。

您也可以在安裝後啟動應用程式

此設定僅當應用程式在標準模式下使用時才適用。

選擇更新來源

點擊設定按鈕將開啟一個視窗,您可以在其中選取資料庫和應用程式模組更新來源:

  • 卡巴斯基更新伺服器(預設)。
  • 卡巴斯基安全管理中心
  • 本機或全球網路中的其他來源。如果選取此選項,請在位址欄位中輸入更新來源的位址。

此設定僅當應用程式在標準模式下使用時才適用。

安裝後執行資料庫更新工作

如果選取此核取方塊,則應用程式安裝後,資料庫和應用程式模組更新工作將啟動。預設情況下,該核取方塊處於選取狀態。

此設定僅當應用程式在標準模式下使用時才適用。

代理伺服器位址

如果您使用代理伺服器存取網際網路,請使用下列格式之一輸入代理伺服器的位址:

  • <連線協定>://<代理伺服器的 IP 位址>:<連接埠號>(如果代理伺服器連線不需要身分驗證)
  • <連線協定>://<使用者名稱>:<密碼>@<代理伺服器的 IP 位址>:<連接埠號>(如果代理伺服器連線需要身分驗證)

不支援透過 HTTPS 連線到代理伺服器。

 

此設定僅當應用程式在標準模式下使用時才適用。

安裝內核來源

如果選取此核取方塊,啟動檔案威脅防護會自動在不支援 fanotify 的作業系統上啟動內核模組的編譯。預設情況下,該核取方塊處於選取狀態。

使用圖形使用者介面。

如果您打算安裝並使用應用程式圖形介面,請選取此核取方塊。必須將安裝圖形介面的檔案新增到安裝套件中。預設情況下會清除此方塊。

此設定僅當應用程式在標準模式下使用時才適用。

具有管理員角色的使用者

輸入您想要向其指派管理員角色的使用者。管理員角色允許在應用程式的圖形介面和命令列中管理應用程式設定和工作设定,而無需使用 sudo 命令。

自動設定 SELinux

如果選取此核取方塊,SELinux 將自動設定為與 Kaspersky Endpoint Security 協同工作。預設情況下,該核取方塊處於選取狀態。

從特權群組中刪除使用者

選取此核取方塊可以在安裝應用程式之前從「kesladmin」和「keslaudit」特權群組中刪除使用者。預設情況下會清除此方塊。

如果選取該核取方塊且“nogroup”群組不存在,安裝失敗,您會被提示手動從特權群組中移除使用者。

安裝後第一次啟動應用程式時,請停用防護元件和掃描工作

如果您在完成安裝過程後想要在停用防護元件和掃描工作的情況下執行應用程式,請選取此核取方塊。

停用了防護元件的安裝會很方便,例如,為了重現應用程式運行中的問題並建立偵錯檔案。

如果啟用了必要的元件和工作,則應用程式重新啟動後,啟用的元件和工作將繼續運作。

在 Light Agent 模式下使用應用程式

如果您想要在 Light Agent 模式下使用應用程式防護虛擬環境(作為 Kaspersky Security for Virtualization Light Agent 的一部分),請選取此核取方塊。

如果清除此核取方塊,則應用程式將以標準模式使用。預設情況下會清除此方塊。

受防護的虛擬機被用作伺服器。

將安裝應用程式的虛擬機的角色:伺服器或工作站。預設情況下,此核取方塊處於選取狀態(虛擬機在虛擬基礎架構中用作伺服器)。

此設定僅當應用程式在 Light Agent 模式下使用時才套用。

啟用 VDI 防護模式

選取此核取方塊可啟用 VDI 防護模式。如果您要在用於建立暫時虛擬機的虛擬機範本上安裝該應用程式,則建議這樣做。預設情況下會清除此方塊。

此設定僅當應用程式在 Light Agent 模式下使用時才套用。

系統事件攔截

設定組包含配置按鈕。點擊此按鈕將開啟系統事件攔截設定視窗。在此視窗中,您可以設定應用程式使用的系統事件攔截機制。

攔截機制列顯示應用程式使用的系統事件攔截機制的名稱。

此設定僅適用於作業系統支援 fanotify 且應用程式以標準模式使用的裝置。

攔截機制

系統事件攔截設定視窗)。

選取應用程式要使用的系統事件攔截機制:

  • Fanotify 技術(預設)。如果選取此選項,應用程式將使用 fanotify 來攔截系統事件。
  • 可更新的內核模組。如果選取此選項,則會在應用程式安裝期間安裝可更新的內核模組。應用程式使用此模組來攔截系統事件。

此設定僅適用於作業系統支援 fanotify 且應用程式以標準模式使用的裝置。

如果可更新的內核模組未能啟動

系統事件攔截設定視窗)。

選取當可更新的內核模組啟動失敗時應用程式執行的動作:

  • 使用 fanotify(預設)。如果選取此選項,應用程式將切換到 fanotify 進行系統事件攔截。
  • 停用系統事件攔截如果應用程式不使用系統事件攔截,則不會執行即時檔案掃描,並且裝置的防護等級會降低。

如果選取了可更新的內核模組攔截機制,則此選項可用。

此設定僅適用於作業系統支援 fanotify 且應用程式以標準模式使用的裝置。

頁頂