Komut satırından uygulamayı yüklerken veya Microsoft Windows'un Grup İlkesi Düzenleyicisi'ni kullanırken setup.ini dosyası kullanılır. setup.ini dosyasından ayarları uygulamak için bu dosyayı Kaspersky Endpoint Security dağıtım paketini içeren klasöre yerleştirin.
setup.ini dosyasını yalnızca uygulamayı sessiz modda yüklerken kullanın.
setup.ini dosyası aşağıdaki bölümleri içerir:
[Setup]
– uygulama yüklemesinin genel ayarları.[Components]
– Standart modda yüklenecek uygulama bileşenlerinin seçimi. Bileşenlerin hiçbiri belirtilmezse işletim sistemlerinin tüm bileşenleri yüklenir. Dosya Tehdidi Koruması zorunlu bir bileşendir ve bu bölümde hangi ayarların belirtildiğine bakılmaksızın bilgisayara yüklenir.[Tasks]
– Kaspersky Endpoint Security görevlerinin listesine eklenecek görevlerin seçimi. Herhangi bir görev belirtilmezse tüm görevler Kaspersky Endpoint Security’nin görev listesine eklenir.1
değerinin alternatifleri, yes
, on
, enable
, enabled
ve true
seçenekleridir. 0
değerinin alternatifleri, no
, off
, disable
, disabled
ve false
seçenekleridir.
setup.ini dosyasının ayarları
Bölüm |
Parametre |
Açıklama |
---|---|---|
|
|
Uygulama yükleme klasörüne giden yol. |
|
|
Kaspersky Endpoint Security etkinleştirme kodu. |
|
|
Son Kullanıcı Lisans Sözleşmesi koşullarının kabulü. Lisans Sözleşmesi metni Kaspersky Endpoint Security’nin dağıtım kitinde yer alır. Uygulamayı yüklemek veya uygulama sürümünü yükseltmek için Son Kullanıcı Lisans Sözleşmesi’nin koşullarının kabul edilmesi gerekir. |
|
|
Gizlilik İlkesi'nin kabul edilmesi. Gizlilik İlkesi metni Kaspersky Endpoint Security dağıtım kitinde bulunur. Uygulamayı yüklemek veya uygulama sürümünü yükseltmek için Gizlilik İlkesi'ni kabul etmelisiniz. |
|
|
Kaspersky Security Network’e (KSN) katılmayı kabul etme veya reddetme. Bu parametre için değer belirtilmezse Kaspersky Endpoint Security ilk başlatıldığında KSN'ye katılım izni veya reddinizi onaylamanızı ister. Kullanılabilir değerler:
Kaspersky Endpoint Security dağıtım paketi, Kaspersky Security Network ile kullanılmak üzere optimize edilmiştir. Kaspersky Security Network'e katılmamayı seçtiyseniz yükleme tamamlandıktan sonra Kaspersky Endpoint Security'yi güncellemeniz gerekir. |
|
|
Kaspersky Endpoint Security özelliklerine ve ayarlarına erişim için kullanıcı adını ayarlayın (Parola koruması bileşeni). Kullanıcı adı, |
|
|
Kaspersky Endpoint Security özelliklerine ve ayarlarına erişim için bir parola belirtin (parola, Bir parola belirlediyseniz ancak |
|
|
Kaspersky Endpoint Security'ye erişim için parola kapsamını belirtin. Kullanıcı bu kapsamdaki bir eylemi gerçekleştirmeye çalıştığında Kaspersky Endpoint Security kullanıcının hesap bilgilerini sorar ( Kullanılabilir değerler:
Örneğin, |
|
|
Uygulama yükleme koruma mekanizmasını etkinleştirme veya devre dışı bırakma. Kullanılabilir değerler:
Kurulum koruması, dağıtım paketinin zararlı programlarla değiştirilmesine karşı koruma, Kaspersky Endpoint Security yükleme klasörüne erişimi engelleme ve uygulama anahtarlarını içeren sistem kayıt defteri bölümüne erişimi engellemeyi içerir. Ancak uygulama yüklenemezse (örneğin Windows Uzak Masaüstü yardımıyla uzaktan kurulum gerçekleştirirken), yükleme işleminin korumasını devre dışı bırakmanız tavsiye edilir. |
|
|
Azure WVD uyumluluk modunu etkinleştirme veya devre dışı bırakma. Kullanılabilir değerler:
Bu özellik, Azure sanal makinesinin durumunun Kaspersky Anti Targeted Attack Platform konsolunda doğru şekilde görüntülenmesini sağlar. Bilgisayarın performansını izlemek için Kaspersky Endpoint Security, KATA sunucularına telemetri gönderir. Telemetri, bilgisayarın bir kimliğini (Sensor ID) içerir. Azure WVD uyumluluk modu, bu sanal makinelere kalıcı benzersiz bir Sensor ID atanmasına olanak tanır. Uyumluluk modu kapatılırsa, Azure sanal makinelerinin çalışma şekli nedeniyle bilgisayar yeniden başlatıldıktan sonra Sensor ID değişebilir. Bu, konsolda sanal makinelerin kopyalarının görünmesine neden olabilir. |
|
|
Uygulamanın yüklenmesinin veya yükseltilmesinin ardından gerekirse bilgisayarın otomatik olarak yeniden başlatılması. Bu parametre için bir değer ayarlanmadığı takdirde bilgisayarın otomatik olarak yeniden başlatılması engellenir. Kaspersky Endpoint Security'yi yüklerken yeniden başlatma gerekli değildir. Yalnızca kurulumdan önce uyumsuz uygulamaları kaldırmanız gerekirse yeniden başlatma gereklidir. Uygulama sürümünü güncellerken de yeniden başlatma gerekebilir. |
|
|
Kaspersky Endpoint Security kurulum klasöründe bulunan yürütülebilir dosya yolunu %PATH% sistem değişkenine ekleyin. Kullanılabilir değerler:
|
|
|
AM-PPL teknolojisini (Antimalware Protected Process Light) kullanan Kaspersky Endpoint Security işlemlerinin korumasını etkinleştirir veya devre dışı bırakır. AM-PPL teknolojisi hakkında daha ayrıntılı bilgi için lütfen Microsoft İnternet sitesini ziyaret edin. AM-PPL teknolojisi Windows Server 2019 ve Windows 10 sürüm 1703 (RS2) veya üstü işletim sistemlerinde bulunur. Kullanılabilir değerler:
|
|
|
Uygulama yükseltme modu:
11.10.0 sürümünden itibaren, uygulamayı yeniden başlatma yapmadan yükseltebilirsiniz. Uygulamanın önceki bir sürümünü yükseltmek için bilgisayarı yeniden başlatmanız gerekir. Ayrıca 11.11.0 sürümünden itibaren yamaları yeniden başlatma yapmadan da yükleyebilirsiniz. Kaspersky Endpoint Security'yi yüklerken yeniden başlatma gerekli değildir. Böylece uygulamanın yükseltme modu uygulama ayarlarında belirtilecektir. Bu parametreyi uygulama ayarlarında veya ilkede değiştirebilirsiniz. Önceden yüklenmiş bir uygulamayı yükseltirken, setup.ini dosyasında belirtilen parametrenin önceliği, uygulama ayarlarında veya komut satırında belirtilen parametrenin önceliğinden daha yüksektir. Örneğin, setup.ini dosyasında |
|
|
Uygulamanın önceden tanımlanmış ayarlarla yüklenmesi. Bunu yapmak için Kaspersky Endpoint Security ayarlarını tanımlayan bir dosya yüklemeniz gerekir. Uygulamanın yerel arabiriminde bir yapılandırma dosyası oluşturabilirsiniz. |
|
|
Kayıt defteri anahtarlarının setup.reg dosyasından kayıt defterine yazılmasını etkinleştirir. |
|
|
Uygulama izlemeyi etkinleştirme veya devre dışı bırakma. Kaspersky Endpoint Security başladıktan sonra, iz dosyalarını
|
|
|
İzlerin ayrıntı düzeyi. Kullanılabilir değerler:
|
|
|
REST API aracılığıyla uygulamanın yönetilmesi. Uygulamayı REST API aracılığıyla yönetmek için kullanıcı adı belirlemeniz gerekir ( Kullanılabilir değerler:
Uygulamayı REST API aracılığıyla yönetmek için, yönetim sistemleri kullanılarak yönetime izin verilmiş olmalıdır. Bunu yapmak için |
|
|
Uygulamanın REST API aracılığıyla yönetilmesi için kullanılan Windows etki alanının kullanıcı adı. Uygulamanın REST API aracılığıyla yönetilmesi izni sadece bu kullanıcıya verilir. Kullanıcı adını şu biçime göre girin Bir kullanıcı adı eklemek, uygulamanın REST API aracılığıyla yönetilmesi için bir ön şarttır. |
|
|
Uygulamanın REST API aracılığıyla yönetilmesi için kullanılan port. Varsayılan olarak 6782 portu kullanılır. Portun boş olduğundan emin olun. |
|
|
İstekleri tanımlama için sertifika (örneğin, |
|
|
Uygulamayı Endpoint Detection and Response Agent (EDR Agent) modunda yükleme. Endpoint Detection and Response Agent, Kaspersky Managed Detection and Response ve Kaspersky Anti Targeted Attack Platform çözümlerini desteklemek için kurumun BT altyapısındaki bireysel iş istasyonlarına ve sunuculara yüklenen bir uygulamadır. EDR Agent üçüncü taraf EPP uygulamalarıyla uyumludur. Bu, Kaspersky'nin Detection and Response özelliğinin yanı sıra üçüncü taraf altyapı güvenlik araçlarını da kullanmanıza olanak tanır. EDR Agent'ı yüklemek için Kullanılabilir değerler:
|
|
|
Uygulamayı Light Agent modunda yükleme. Bu yapılandırma, Kaspersky Security for Virtualization Light Agent çözümünün bir parçası olarak kullanılan uygulama için tasarlanmıştır. cLight Agent, çözüm kullanılarak korunması gereken her sanal makineye yüklenmelidir. Kullanılabilir değerler:
|
|
|
Uygulamayı Light Agent modunda ( Kullanılabilir değerler:
|
|
|
Uygulamayı sunucuya yüklerken önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar ekleme. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar Kaspersky Endpoint Security'nin SQL sunucularında, Microsoft Exchange sunucularında ve System Center Configuration Manager'da hızla yapılandırılmasına yardımcı olur. Örneğin, SQL sunucuları için önceden tanımlanmış tarama istisnaları MDF ve LDF veritabanı dosyalarını içerir. Bu, sunucularda uygulama için manuel olarak güvenilir bir bölge ayarlamanıza gerek olmadığı anlamına gelir. Kullanılabilir değerler:
|
|
|
Uygulamayı bir sanal makineye yüklerken önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar ekleme (Light Agent modu). Önceden tanımlanmış tarama istisnaları ve güvenilen uygulamalar, Kaspersky Endpoint Security'yi Citrix ve VMware sanal ortamlarında hızla yapılandırmanıza yardımcı olabilir. Kullanılabilir değerler:
|
|
|
Uygulamanın yüklenmesi veya güncellenmesi sırasında benzersiz bir bilgisayar tanımlayıcısı (Sensor ID) oluşturma. Sensor ID, Kaspersky Anti Targeted Attack Platform çözümünde sunucuya telemetri gönderen bilgisayarları tanımlamak için kullanılır. Sensor ID oluşturulurken uygulama, anakart seri numarası gibi bilgisayarın yapılandırmasını dikkate alan bir algoritma kullanır. Bazı durumlarda, örneğin uygulama sanal bir ortamda kullanılırken, Sensor ID çoğaltılabilir. Sonuç olarak, Kaspersky Anti Targeted Attack Platform telemetrinin gönderildiği bilgisayarı tanımlayamaz. Benzersiz bir Sensor ID oluşturmak için Varsayılan olarak parametre ayarlanmamıştır. Uygulama, aşağıdaki durumlarda Sensor ID'yi devralır:
Uygulama onarımının bir parçası olarak, uygulama Sensor ID değerini devralmaya çalışır. Sensor ID geri yüklenemiyorsa, uygulama yeni bir Sensor ID oluşturur. |
|
|
Tüm bileşenlerin yüklenmesi. Parametre değeri Detection and Response çözümlerinin desteklenme biçimi nedeniyle, Endpoint Detection and Response Optimum ile birlikte Kaspersky Sandbox bileşenleri de bilgisayara yüklenir. Endpoint Detection and Response Expert bileşeni bu yapılandırma ile uyumlu değildir. |
|
|
Posta Tehdidi Koruması. |
|
|
Web Tehdidi Koruması. |
|
|
AMSI Koruması. |
|
|
Sunucu Yetkisiz Erişim Önleme. |
|
|
Davranış Tespiti. |
|
|
Exploit Önleme. |
|
|
Düzeltme Altyapısı. |
|
|
Güvenlik Duvarı. |
|
|
Ağ Tehdidi Koruması. |
|
|
İnternet Denetimi. |
|
|
Aygıt Denetimi. |
|
|
Uygulama Denetimi. |
|
|
Uyarlamalı Anomali Denetimi. |
|
|
Cloud Discovery. |
|
|
Günlük Denetimi |
|
|
Sistem Bütünlüğü İzleme. |
|
|
Dosya Düzeyinde Şifreleme kitaplıkları. |
|
|
Tam Disk Şifreleme kitaplıkları. |
|
|
BadUSB Saldırısı Önleme. |
|
|
Endpoint Detection and Response Optimum (EDR Optimum). Bileşen, EDR Expert ( |
|
|
Endpoint Detection and Response Expert (EDR Expert). Bileşen, EDR Optimum ( |
|
|
Endpoint Detection and Response (KATA). Bileşen, EDR Expert ( |
|
|
Kaspersky Sandbox veya KATA Sandbox. Kaspersky Sandbox, Kaspersky'nin bağımsız bir Detection and Response çözümüdür. KATA Sandbox, Kaspersky Anti Targeted Attack Platform çözümünün bir bileşenidir. |
|
|
Managed Detection and Response. |
|
|
Network Detection and Response (KATA). Bileşen, EDR Expert ( |
|
|
Yönetim sistemlerini kullanarak uygulama yönetimi. Yönetim sistemlerine örnek olarak Kaspersky Security Center verilebilir. Kaspersky yönetim sistemlerine ek olarak üçüncü taraf çözümler de kullanabilirsiniz. Kaspersky Endpoint Security bu amaçla bir API sunar. Kullanılabilir değerler:
|
|
|
KUMA ile entegrasyon. |
|
|
Kaspersky Anti Targeted Attack Platform (EDR) ile entegrasyon için uygulamayı Endpoint Detection and Response Agent (EDR Agent) modunda yükleme. |
|
|
Kaspersky Managed Detection and Response ile entegrasyon için uygulamayı Endpoint Detection and Response Agent (EDR Agent) modunda yükleme. |
|
|
Kaspersky Anti Targeted Attack Platform (NDR) ile entegrasyon için uygulamayı Endpoint Detection and Response Agent (EDR Agent) modunda yükleme. |
|
|
Tam Tarama görevi. Kullanılabilir değerler:
|
|
|
Kritik Alanları Tarama görevi. Kullanılabilir değerler:
|
|
|
Güncelleme görevi. Kullanılabilir değerler:
|