Установка и удаление приложения
Приложение Kaspersky Endpoint Security может быть установлено на компьютер следующими способами:
Вы можете настроить параметры установки приложения несколькими способами. Если вы одновременно используете несколько способов настройки параметров, Kaspersky Endpoint Security применяет параметры с наивысшим приоритетом. Kaspersky Endpoint Security использует следующий порядок приоритетов:
- Параметры, полученные из файла setup.ini.
- Параметры, полученные из файла installer.ini.
- Параметры, полученные из командной строки.
Перед началом установки Kaspersky Endpoint Security (в том числе удаленной) рекомендуется закрыть все работающие приложения.
В начало
[Topic 50360]
Развертывание через Kaspersky Security Center
Kaspersky Endpoint Security можно разворачивать на компьютерах в сети организации несколькими способами. Вы можете выбрать наиболее подходящий для вашей организации способ развертывания, а также использовать несколько способов развертывания одновременно. Kaspersky Security Center поддерживает следующие основные способы развертывания:
- Установка приложения с помощью мастера развертывания защиты.
Стандартный способ установки, который удобен, если вас удовлетворяют параметры Kaspersky Endpoint Security по умолчанию и в вашей организации простая инфраструктура, которая не требует специальной настройки.
- Установка приложения с помощью задачи удаленной установки.
Универсальный способ установки, который позволяет настроить параметры Kaspersky Endpoint Security и гибко управлять задачами удаленной установки. Установка Kaspersky Endpoint Security состоит из следующих этапов:
- создание инсталляционного пакета;
- создание задачи удаленной установки.
Kaspersky Security Center также поддерживает другие способы установки Kaspersky Endpoint Security, например, развертывание в составе образа операционной системы. Подробнее о других способах развертывания см. в справке Kaspersky Security Center.
В начало
[Topic 176372]
Стандартная установка приложения
Для установки приложения на компьютерах организации в Kaspersky Security Center предусмотрен мастер развертывания защиты. Мастер развертывания защиты включает в себя следующие основные действия:
- Выбор инсталляционного пакета Kaspersky Endpoint Security.
Инсталляционный пакет – набор файлов, формируемый для удаленной установки приложения "Лаборатории Касперского" при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки приложения и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива приложения. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.
- Создание задачи Сервера администрирования Kaspersky Security Center Удаленная установка приложения.

Развертывание Kaspersky Endpoint Security
Как запустить мастер развертывания защиты в Консоли администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Дополнительно → Удаленная установка.
- Нажмите на ссылку Развернуть инсталляционный пакет на управляемые устройства (рабочие места).
В результате запустится мастер развертывания защиты. Следуйте его указаниям.
На клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138.
Шаг 1. Выбор инсталляционного пакета
В списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет в мастере.
Вы можете настроить параметры инсталляционного пакета в Kaspersky Security Center, например, выбрать компоненты приложения, которые будут установлены на компьютер.
Также с Kaspersky Endpoint Security будет установлен Агент администрирования. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
Шаг 2 Выбор устройств для установки
Выберите компьютеры, на которые будет установлено приложение Kaspersky Endpoint Security. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. На нераспределенных устройствах не установлен Агент администрирования. В этом случае задача назначается набору устройств. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 3. Определение параметров задачи удаленной установки
Настройте следующие дополнительные параметры приложения:
- Принудительно загрузить инсталляционный пакет. Выберите средства установки приложения:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Поведение устройств, управляемых другими Серверами администрирования. Выберите способ установки Kaspersky Endpoint Security. Если в сети установлено более одного Сервера администрирования, эти Серверы могут видеть одни и те же клиентские компьютеры. Это может привести, например, к удаленной установке одного и того же приложения на одном и том же клиентском компьютере с нескольких Серверов администрирования и к другим конфликтам.
- Не устанавливать программу, если она уже установлена. Снимите этот флажок, если вы хотите, например, установить приложение более ранней версии.
- Назначить установку Агента администрирования в групповых политиках Active Directory. Установка Агента администрирования средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
Шаг 4. Выбор лицензионного ключа
Добавьте ключ в инсталляционный пакет для активации приложения. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать приложение позднее с помощью задачи Добавление ключа.
Шаг 5. Выбор параметра перезагрузки операционной системы
Выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые приложения. Также перезагрузка может потребоваться при обновлении версии приложения.
Шаг 6. Удаление несовместимых приложений перед установкой приложения
Ознакомьтесь со списком несовместимых приложений и разрешите удаление этих приложений. Если на компьютере установлены несовместимые приложения, установка Kaspersky Endpoint Security завершается с ошибкой.
Шаг 7. Выбор учетной записи для доступа к устройствам
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 8. Запуск установки
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
Как запустить мастер развертывания защиты в Web Console и Cloud Console
В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Мастер развертывания защиты.
В результате запустится мастер развертывания защиты. Следуйте его указаниям.
На клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138.
Шаг 1. Выбор инсталляционного пакета
В списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет в мастере. Для создания инсталляционного пакета вам не нужно искать дистрибутив и сохранять его в память компьютера. В Kaspersky Security Center доступен список дистрибутивов, размещенных на серверах "Лаборатории Касперского", и создание инсталляционного пакета выполняется автоматически. "Лаборатория Касперского" обновляет список после выпуска новых версий приложений.
Вы можете настроить параметры инсталляционного пакета в Kaspersky Security Center, например, выбрать компоненты приложения, которые будут установлены на компьютер.
Шаг 2. Выбор лицензионного ключа
Добавьте ключ в инсталляционный пакет для активации приложения. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать приложение позднее с помощью задачи Добавление ключа.
Шаг 3. Выбор Агента администрирования
Выберите версию Агента администрирования, который будет установлен вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
Шаг 4. Выбор устройств для установки
Выберите компьютеры, на которые будет установлено приложение Kaspersky Endpoint Security. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. На нераспределенных устройствах не установлен Агент администрирования. В этом случае задача назначается набору устройств. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 5. Настройка дополнительных параметров
Настройте следующие дополнительные параметры приложения:
- Принудительно загрузить инсталляционный пакет. Выбор средства установки приложения:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Не устанавливать программу, если она уже установлена. Снимите этот флажок, если вы хотите, например, установить приложение более ранней версии.
- Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка Kaspersky Endpoint Security выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
Шаг 6. Выбор параметра перезагрузки операционной системы
Выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые приложения. Также перезагрузка может потребоваться при обновлении версии приложения.
Шаг 7. Удаление несовместимых приложений перед установкой приложения
Ознакомьтесь со списком несовместимых приложений и разрешите удаление этих приложений. Если на компьютере установлены несовместимые приложения, установка Kaspersky Endpoint Security завершается с ошибкой.
Шаг 8. Перемещение в группу администрирования
Выберите группу администрирования, в которую будут перемещены компьютеры после установки Агента администрирования. Перемещение в группу администрирования необходимо для применения политик и групповых задач. Если компьютер уже состоит в любой группе администрирования, то компьютер перемещен не будет. Если вы не выберете группу администрирования, компьютеры будут добавлены в группу Нераспределенные устройства.
Шаг 9. Выбор учетной записи для доступа к устройствам
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 10. Запуск установки
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
В начало
[Topic 177979]
Создание инсталляционного пакета
Инсталляционный пакет – набор файлов, формируемый для удаленной установки приложения "Лаборатории Касперского" при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки приложения и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива приложения. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.
Как создать инсталляционный пакет в Консоли администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Дополнительно → Удаленная установка → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.
- Нажмите на кнопку Создать инсталляционный пакет.
Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.
Шаг 1. Выбор типа инсталляционного пакета
Выберите вариант Создать инсталляционный пакет для программы "Лаборатории Касперского".
Шаг 2. Определение имени инсталляционного пакета
Введите имя инсталляционного пакета, например, Kaspersky Endpoint Security для Windows 11.10.0.
Шаг 3. Выбор дистрибутива приложения для установки
Нажмите на кнопку Обзор и выберите файл kes_win.kud
, который входит в комплект поставки.
Если требуется, обновите антивирусные базы в инсталляционном пакете с помощью флажка Скопировать обновления из хранилища в инсталляционный пакет.
Шаг 4. Лицензионное соглашение и Политика конфиденциальности
Прочитайте и примите условия Лицензионного соглашения и Политики конфиденциальности.
Инсталляционный пакет будет создан и добавлен в Kaspersky Security Center. С помощью инсталляционного пакета вы можете установить Kaspersky Endpoint Security на компьютеры сети организации или обновить версию приложения. Также в параметрах инсталляционного пакета вы можете выбрать компоненты приложения и настроить параметры установки приложения (см. таблицу ниже). Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования. Вы можете обновлять базы в инсталляционном пакете, чтобы уменьшить расход трафика при обновлении баз после установки Kaspersky Endpoint Security.
Как создать инсталляционный пакет в Web Console и Cloud Console
- В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.
- Нажмите на кнопку Добавить.
Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.
Шаг 1. Выбор типа инсталляционного пакета
Выберите вариант Создать инсталляционный пакет для программы "Лаборатории Касперского".
Мастер создаст инсталляционный пакет из дистрибутива, размещенного на серверах "Лаборатории Касперского". Список обновляется автоматически по мере выпуска новых версий приложений. Для установки Kaspersky Endpoint Security рекомендуется выбрать этот вариант.
Также вы можете создать инсталляционный пакет из файла.
Шаг 2. Инсталляционные пакеты
Выберите инсталляционный пакет Kaspersky Endpoint Security для Windows. Запустится процесс создания инсталляционного пакета. Во время создания инсталляционного пакета необходимо принять условия Лицензионного соглашения и Политики конфиденциальности.
Инсталляционный пакет будет создан и добавлен в Kaspersky Security Center. С помощью инсталляционного пакета вы можете установить Kaspersky Endpoint Security на компьютеры сети организации или обновить версию приложения. Также в параметрах инсталляционного пакета вы можете выбрать компоненты приложения и настроить параметры установки приложения (см. таблицу ниже). Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования. Вы можете обновлять базы в инсталляционном пакете, чтобы уменьшить расход трафика при обновлении баз после установки Kaspersky Endpoint Security.
Параметры инсталляционного пакета
Раздел
|
Описание
|
Компоненты защиты
|
В этом разделе вы можете выбрать компоненты приложения, которые будут доступны. Вы можете изменить состав компонентов приложения позднее с помощью задачи Изменение состава компонентов приложения. Компоненты Защита от атак BadUSB, Detection and Response и компоненты шифрования данных не устанавливаются по умолчанию. Эти компоненты можно добавить в параметрах инсталляционного пакета.
Если вам нужно установить компоненты Detection and Response, Kaspersky Endpoint Security поддерживает следующие конфигурации:
- только Endpoint Detection and Response Optimum;
- только Endpoint Detection and Response Expert;
- только Kaspersky Sandbox;
- Endpoint Detection and Response Optimum и Kaspersky Sandbox;
- Endpoint Detection and Response Expert и Kaspersky Sandbox.
Kaspersky Endpoint Security проверяет выбор компонентов перед установкой приложения. Если конфигурация компонентов Detection and Response не поддерживается, установить Kaspersky Endpoint Security невозможно.
|
Лицензионный ключ
|
В этом разделе вы можете активировать приложение. Для активации приложения вам нужно выбрать лицензионный ключ. Перед этим вам нужно добавить ключ на Сервер администрирования. Подробнее о добавлении ключей на Сервер администрирования Kaspersky Security Center см. в справке Kaspersky Security Center.
|
Несовместимые программы
|
Ознакомьтесь со списком несовместимых приложений и разрешите удаление этих приложений. Если на компьютере установлены несовместимые приложения, установка Kaspersky Endpoint Security завершается с ошибкой.
|
Настройки установки
|
Добавить путь к программе в переменную окружения %PATH%. Вы можете добавить путь установки в переменную %PATH% для удобства использования интерфейса командной строки.
Не защищать процесс установки программы. Защита установки включает в себя защиту от подмены дистрибутива вредоносными приложениями, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами приложения. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку приложения (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop).
Обеспечить совместимость с Citrix PVS (необходимо использовать только при работе с Citrix PVS). Вы можете включить поддержку Citrix Provisioning Services для установки Kaspersky Endpoint Security на виртуальную машину.
Путь к папке для установки программы. Вы можете изменить путь установки Kaspersky Endpoint Security на клиентском компьютере. По умолчанию приложение устанавливается в папку %ProgramFiles%\Kaspersky Lab\KES .
Конфигурационный файл. Вы можете загрузить файл, который задает параметры работы Kaspersky Endpoint Security. Вы можете создать конфигурационный файл в локальном интерфейсе приложения.
|
В начало
[Topic 177937]
Обновление баз в инсталляционном пакете
Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования, актуальные при создании инсталляционного пакета. После создания инсталляционного пакета вы можете обновлять антивирусные базы в инсталляционном пакете. Это позволяет уменьшить расход трафика на обновление антивирусных баз после установки Kaspersky Endpoint Security.
Чтобы обновить антивирусные базы в хранилище Сервера администрирования, используйте задачу Сервера администрирования Загрузка обновлений в хранилище Сервера администрирования. Подробнее об обновлении антивирусных баз в хранилище Сервера администрирования см. в справке Kaspersky Security Center.
Вы можете обновлять базы в инсталляционном пакете только в Консоли администрирования и Kaspersky Security Center Web Console. Обновлять базы в инсталляционном пакете в Kaspersky Security Center Cloud Console невозможно.
Как обновить антивирусные базы в инсталляционном пакете через Консоль администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Дополнительно → Удаленная установка → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.
- Откройте свойства инсталляционного пакета.
- В разделе Общие нажмите на кнопку Обновить базы.
В результате антивирусные базы в инсталляционном пакете будут обновлены из хранилища Сервера администрирования. Файл bases.cab
, который входит в комплект поставки, будет заменен папкой bases
. Внутри папки будут расположены файлы пакетов обновлений.
Как обновить антивирусные базы в инсталляционном пакете через Web Console
- В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Web Console.
- Нажмите на название инсталляционного пакета Kaspersky Endpoint Security, в котором вы хотите обновить антивирусные базы.
Откроется окно свойств инсталляционного пакета.
- На закладке Общая информация нажмите на ссылку Обновить базы.
В результате антивирусные базы в инсталляционном пакете будут обновлены из хранилища Сервера администрирования. Файл bases.cab
, который входит в комплект поставки, будет заменен папкой bases
. Внутри папки будут расположены файлы пакетов обновлений.
В начало
[Topic 189376]
Создание задачи удаленной установки
Для удаленной установки Kaspersky Endpoint Security предназначена задача Удаленная установка приложения. Задача Удаленная установка приложения позволяет развернуть инсталляционный пакет приложения на все компьютеры организации. Перед развертыванием инсталляционного пакета вы можете обновить антивирусные базы внутри пакета, а также выбрать доступные компоненты приложения в свойствах инсталляционного пакета.
Как создать задачу удаленной установки в Консоли администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Задачи.
Откроется список задач.
- Нажмите на кнопку Новая задача.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Выбор типа задачи
Выберите Сервер администрирования Kaspersky Security Center → Удаленная установка программы.
Шаг 2. Выбор инсталляционного пакета
В списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет в мастере.
Вы можете настроить параметры инсталляционного пакета в Kaspersky Security Center, например, выбрать компоненты приложения, которые будут установлены на компьютер.
Также с Kaspersky Endpoint Security будет установлен Агент администрирования. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
Шаг 3. Дополнительно
Выберите инсталляционный пакет Агента администрирования. Выбранная версия Агента администрирования будет установлена вместе с Kaspersky Endpoint Security.
Шаг 4. Параметры
Настройте следующие дополнительные параметры приложения:
- Принудительно загрузить инсталляционный пакет. Выберите средства установки приложения:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Поведение устройств, управляемых другими Серверами администрирования. Выберите способ установки Kaspersky Endpoint Security. Если в сети установлено более одного Сервера администрирования, эти Серверы могут видеть одни и те же клиентские компьютеры. Это может привести, например, к удаленной установке одного и того же приложения на одном и том же клиентском компьютере с нескольких Серверов администрирования и к другим конфликтам.
- Не устанавливать программу, если она уже установлена. Снимите этот флажок, если вы хотите, например, установить приложение более ранней версии.
Шаг 5. Выбор параметра перезагрузки операционной системы
Выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые приложения. Также перезагрузка может потребоваться при обновлении версии приложения.
Шаг 6. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которые будет установлено приложение Kaspersky Endpoint Security. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. На нераспределенных устройствах не установлен Агент администрирования. В этом случае задача назначается набору устройств. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 7. Выбор учетной записи для запуска задачи
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 8. Настройка расписания запуска задачи
Настройте расписание запуска задачи, например, вручную или во время простоя компьютера.
Шаг 9. Определение названия задачи
Введите название задачи, например, Установка Kaspersky Endpoint Security для Windows 11.10.0.
Шаг 10. Завершение создания задачи
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи. Установка приложения будет выполнена в тихом режиме. После установки в области уведомлений компьютера пользователя будет добавлен значок
. Если значок имеет вид
, убедитесь, что вы активировали приложение.
Как создать задачу удаленной установки в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающимся списке Программа выберите Kaspersky Security Center.
- В раскрывающемся списке Тип задачи выберите Удаленная установка программы.
- В поле Название задачи введите короткое описание, например, Установка Kaspersky Endpoint Security для менеджеров.
- В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор компьютеров для установки
На этом шаге выберите компьютеры, на которые будет установлено приложение Kaspersky Endpoint Security, в соответствии с выбранным вариантом области действия задачи.
Шаг 3. Настройка параметров инсталляционного пакета
На этом шаге настройте параметры инсталляционного пакета:
- Выберите инсталляционный пакет Kaspersky Endpoint Security для Windows (11.10.0).
- Выберите инсталляционный пакет Агента администрирования.
Выбранная версия Агента администрирования будет установлена вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
- В блоке Принудительно загрузить инсталляционный пакет выберите средства установки приложения:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- В поле Максимальное количество одновременных загрузок установите ограничение количества запросов к Серверу администрирования для загрузки инсталляционного пакета. Ограничение запросов позволит избежать перегрузки сети.
- В поле Максимальное количество попыток установки установите ограничение попыток установить приложение. Если установка Kaspersky Endpoint Security завершается с ошибкой, задача автоматически запускает установку повторно.
- Если требуется, снимите флажок Не устанавливать программу, если она уже установлена. Это позволит, например, установить приложение более ранней версии.
- Если требуется, снимите флажок Предварительно проверять тип операционной системы перед загрузкой. Это позволит избежать загрузки дистрибутива приложения, если операционная система компьютера не соответствует программным требованиям. Если вы уверены, что операционная система компьютера соответствует программным требованиям, проверку можно пропустить.
- Если требуется, установите флажок Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка Kaspersky Endpoint Security выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
- Если требуется, установите флажок Предлагать пользователю закрыть работающие программы. Установка Kaspersky Endpoint Security требует ресурсов компьютера. Для удобства пользователя мастер установки приложения предлагает закрыть работающие приложения перед началом установки. Это позволит избежать замедление в работе других приложений и возможных сбоев в работе компьютера.
- В блоке Поведение устройств, управляемых другими Серверами администрирования выберите способ установки Kaspersky Endpoint Security. Если в сети установлено более одного Сервера администрирования, эти Серверы могут видеть одни и те же клиентские компьютеры. Это может привести, например, к удаленной установке одного и того же приложения на одном и том же клиентском компьютере с нескольких Серверов администрирования и к другим конфликтам.
Шаг 4. Выбор учетной записи для запуска задачи
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 5. Завершение создания задачи
Завершите работу мастера по кнопке Готово. В списке задач отобразится новая задача. Для выполнения задачи установите флажок напротив задачи и нажмите на кнопку Запустить. Установка приложения будет выполнена в тихом режиме. После установки в области уведомлений компьютера пользователя будет добавлен значок
. Если значок имеет вид
, убедитесь, что вы активировали приложение.
В начало
[Topic 177980]
Локальная установка приложения с помощью мастера
Интерфейс мастера установки приложения состоит из последовательности окон, соответствующих шагам установки приложения.
Чтобы установить приложение или обновить предыдущую версию приложения с помощью мастера установки приложения, выполните следующие действия:
- Скопируйте папку комплекта поставки на компьютер пользователя.
- Запустите файл setup_kes.exe.
Запустится мастер установки приложения.
Подготовка к установке
Перед установкой Kaspersky Endpoint Security на компьютер или обновлением предыдущей версии приложения проверяются следующие условия:
Если какое-либо из перечисленных условий не выполнено, на экран выводится соответствующее уведомление.
Если компьютер соответствует предъявляемым требованиям, мастер установки приложения выполняет поиск приложений "Лаборатории Касперского", одновременная работа которых может привести к возникновению конфликтов. Если такие приложения найдены, вам предлагается удалить их вручную.
Если в числе обнаруженных приложений есть предыдущие версии Kaspersky Endpoint Security, то все данные, которые могут быть мигрированы (например, информация об активации, параметры приложения), сохраняются и используются при установке Kaspersky Endpoint Security 11.10.0 для Windows, а предыдущая версия приложения автоматически удаляется. Это относится к следующим версиям приложения:
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 для Windows (сборка 10.3.3.304).
- Kaspersky Endpoint Security для Windows 11.2.0 (сборка 11.2.0.2254).
- Kaspersky Endpoint Security для Windows 11.2.0 CF1 (сборка 11.2.0.2254).
- Kaspersky Endpoint Security для Windows 11.3.0 (сборка 11.3.0.773).
- Kaspersky Endpoint Security для Windows 11.4.0 (сборка 11.4.0.233).
- Kaspersky Endpoint Security для Windows 11.5.0 (сборка 11.5.0.590).
- Kaspersky Endpoint Security для Windows 11.6.0 (сборка 11.6.0.394).
- Kaspersky Endpoint Security для Windows 11.7.0 (сборка 11.7.0.669).
- Kaspersky Endpoint Security для Windows 11.8.0 (сборка 11.8.0.384).
- Kaspersky Endpoint Security для Windows 11.9.0 (сборка 11.9.0.351).
Компоненты Kaspersky Endpoint Security
В процессе установки вы можете выбрать компоненты Kaspersky Endpoint Security, которые вы хотите установить. Компонент Защита от файловых угроз является обязательным компонентом для установки. Вы не можете отменить его установку.
По умолчанию для установки выбраны все компоненты приложения, кроме следующих компонентов:
Вы можете изменить состав компонентов после установки приложения. Для этого вам нужно запустить мастер установки повторно и выбрать операцию изменения состава компонентов.
Если вам нужно установить компоненты Detection and Response, Kaspersky Endpoint Security поддерживает следующие конфигурации:
- только Endpoint Detection and Response Optimum;
- только Endpoint Detection and Response Expert;
- только Kaspersky Sandbox;
- Endpoint Detection and Response Optimum и Kaspersky Sandbox;
- Endpoint Detection and Response Expert и Kaspersky Sandbox.
Kaspersky Endpoint Security проверяет выбор компонентов перед установкой приложения. Если конфигурация компонентов Detection and Response не поддерживается, установить Kaspersky Endpoint Security невозможно.
Дополнительные параметры
Защитить процесс установки программы. Защита установки включает в себя защиту от подмены дистрибутива вредоносными приложениями, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами приложения. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку приложения (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop).
Обеспечить совместимость с Citrix PVS (необходимо использовать только при работе с Citrix PVS). Вы можете включить поддержку Citrix Provisioning Services для установки Kaspersky Endpoint Security на виртуальную машину.
Добавить путь к программе в переменную окружения %PATH%. Вы можете добавить путь установки в переменную %PATH% для удобства использования интерфейса командной строки.
В начало
[Topic 141289]
Удаленная установка приложения с помощью System Center Configuration Manager
Инструкция актуальна для версии System Center Configuration Manager 2012 R2.
Чтобы удаленно установить приложение с помощью System Center Configuration Manager, выполните следующие действия:
- Откройте консоль Configuration Manager.
- В правой части консоли в блоке Управление приложениями выберите раздел Пакеты.
- В верхней части консоли в панели управления нажмите на кнопку Создать пакет.
Запустится Мастер создания пакетов и приложений.
- В Мастере создания пакетов и приложений выполните следующие действия:
- В разделе Пакет выполните следующие действия:
- В поле Имя введите имя инсталляционного пакета.
- В поле Исходная папка укажите путь к папке, в которой расположен дистрибутив Kaspersky Endpoint Security.
- В разделе Тип программы выберите вариант Стандартная программа.
- В разделе Стандартная программа выполните следующие действия:
- В поле Имя введите уникальное имя инсталляционного пакета (например, название приложения с указанием версии).
- В поле Командная строка укажите параметры установки Kaspersky Endpoint Security из командной строки.
- По кнопке Обзор задайте путь к исполняемому файлу приложения.
- Убедитесь, что в раскрывающемся списке Режим выполнения выбран элемент Запустить с правами администратора.
- В разделе Требования выполните следующие действия:
- Установите флажок Запустить сначала другую программу, если вы хотите, чтобы перед установкой Kaspersky Endpoint Security было запущено другое приложение.
Выберите приложение из раскрывающегося списка Программа или укажите путь к исполняемому файлу этого приложения по кнопке Обзор.
- Выберите вариант Эту программу можно запускать только на указанных платформах в блоке Требования к платформе, если вы хотите, чтобы приложение было установлено только в указанных операционных системах.
В списке ниже установите флажки напротив тех операционных систем, в которых должен быть установлен Kaspersky Endpoint Security.
Этот шаг не является обязательным.
- В разделе Сводка проверьте все заданные значения параметров и нажмите на кнопку Далее.
Созданный инсталляционный пакет появится в разделе Пакеты в списке доступных инсталляционных пакетов.
- В контекстном меню инсталляционного пакета выберите пункт Развернуть.
Запустится Мастер развертывания программного обеспечения.
- В Мастере развертывания программного обеспечения выполните следующие действия:
- В разделе Общие выполните следующие действия:
- В поле Программное обеспечение введите уникальное имя инсталляционного пакета или выберите инсталляционный пакет из списка по кнопке Обзор.
- В поле Коллекция введите название коллекции компьютеров, на которые должно быть установлено приложение, или выберите эту коллекцию по кнопке Обзор.
- В разделе Содержимое добавьте точки распространения (более подробную информацию вы можете найти в сопроводительной документации для System Center Configuration Manager).
- Если требуется, укажите значения других параметров в мастере развертывания программного обеспечения. Эти параметры являются необязательными для удаленной установки Kaspersky Endpoint Security.
- В разделе Сводка проверьте все заданные значения параметров и нажмите на кнопку Далее.
После завершения работы Мастера развертывания программного обеспечения будет создана задача по удаленной установке Kaspersky Endpoint Security.
В начало
[Topic 132945]
Описание параметров установки в файле setup.ini
Файл setup.ini используется при установке приложения из командной строки или с помощью редактора управления групповыми политиками Microsoft Windows. Чтобы применить параметры из файла setup.ini, разместите файл в папке с дистрибутивом Kaspersky Endpoint Security.
ЗАГРУЗИТЬ ФАЙЛ SETUP.INI
Файл setup.ini состоит из следующих разделов:
[Setup]
– общие параметры установки приложения.[Components]
– выбор компонентов приложения для установки. Если не указан ни один из компонентов, то устанавливаются все доступные для операционной системы компоненты. Защита от файловых угроз является обязательным компонентом и устанавливается на компьютер независимо от того, какие параметры указаны в этом блоке.[Tasks]
– выбор задач для включения в список задач Kaspersky Endpoint Security. Если не указана ни одна задача, все задачи включаются в список задач Kaspersky Endpoint Security.
Вместо значения 1
могут использоваться значения yes
, on
, enable
, enabled
.
Вместо значения 0
могут использоваться значения no
, off
, disable
, disabled
.
Параметры файла setup.ini
Раздел
|
Параметр
|
Описание
|
[Setup]
|
InstallDir
|
Путь к папке установки приложения.
|
|
ActivationCode
|
Код активации Kaspersky Endpoint Security.
|
|
EULA=1
|
Согласие с положениями Лицензионного соглашения. Текст Лицензионного соглашения входит в комплект поставки Kaspersky Endpoint Security.
Согласие с положениями Лицензионного соглашения является необходимым условием для установки приложения или обновления версии приложения.
|
|
PrivacyPolicy=1
|
Согласие с Политикой конфиденциальности. Текст Политики конфиденциальности входит в комплект поставки Kaspersky Endpoint Security.
Согласие с Политикой конфиденциальности является необходимым условием для установки приложения или обновления версии приложения.
|
|
KSN
|
Согласие или отказ участвовать в Kaspersky Security Network (KSN). Если параметр не указан, Kaspersky Endpoint Security запросит подтверждения участия в KSN при первом запуске приложения. Возможные значения:
1 – согласие участвовать в KSN.0 – отказ участвовать в KSN (значение по умолчанию).
Дистрибутив Kaspersky Endpoint Security оптимизирован для использования Kaspersky Security Network. Если вы отказались от участия в Kaspersky Security Network, то сразу после завершения установки обновите Kaspersky Endpoint Security.
|
|
Login
|
Установка имени пользователя для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (компонент Защита паролем). Имя пользователя устанавливается вместе с параметрами Password и PasswordArea . По умолчанию используется имя пользователя KLAdmin.
|
|
Password
|
Установка пароля для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (пароль устанавливается вместе с параметрами Login и PasswordArea ).
Если вы указали пароль, но не задали имя пользователя с помощью параметра Login , то по умолчанию используется имя пользователя KLAdmin.
|
|
PasswordArea
|
Определение области действия пароля для доступа к Kaspersky Endpoint Security. При попытке пользователя выполнить действие из этой области Kaspersky Endpoint Security запрашивает учетные данные пользователя (параметры Login и Password ). Для указания множественного значения используйте символ "; ".
Возможные значения:
SET – изменение параметров приложения.EXIT – завершение работы приложения.DISPROTECT – выключение компонентов защиты и остановка задач проверки.DISPOLICY – выключение политики Kaspersky Security Center.UNINST – удаление приложения с компьютера.DISCTRL – выключение компонентов контроля.REMOVELIC – удаление ключа.REPORTS – просмотр отчетов.
|
|
SelfProtection
|
Включение или выключение механизма защиты установки приложения. Возможные значения:
1 – механизм защиты установки приложения включен (значение по умолчанию).0 – механизм защиты установки приложения выключен.
Защита установки включает в себя защиту от подмены дистрибутива вредоносными приложениями, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами приложения. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку приложения (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop).
|
|
Reboot=1
|
Автоматическая перезагрузка компьютера после установки или обновления приложения, если требуется. Если параметр не задан, автоматическая перезагрузка компьютера запрещена.
При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые приложения. Также перезагрузка может потребоваться при обновлении версии приложения.
|
|
AddEnvironment
|
Добавление в системную переменную %PATH% пути к исполняемым файлам, расположенным в папке установки Kaspersky Endpoint Security. Возможные значения:
1 – в системную переменную %PATH% добавляется путь к исполняемым файлам, расположенным в папке установки Kaspersky Endpoint Security.0 – в системную переменную %PATH% не добавляется путь к исполняемым файлам, расположенным в папке установки Kaspersky Endpoint Security.
|
|
AMPPL
|
Включение или выключение защиты процессов Kaspersky Endpoint Security с использованием технологии AM-PPL (Antimalware Protected Process Light). Подробнее о технологии AM-PPL см. на сайте Microsoft.
Технология AM-PPL доступна для операционных систем Windows 10 версии 1703 (RS2) и выше, Windows Server 2019.
Возможные значения:
1 – защита процессов Kaspersky Endpoint Security с использованием технологии AM-PPL включена (значение по умолчанию).0 – защита процессов Kaspersky Endpoint Security с использованием технологии AM-PPL выключена.
|
|
UPGRADEMODE
|
Режим обновления версии приложения:
Seamless – обновление приложения с перезагрузкой компьютера (значение по умолчанию).Force – обновление приложения без перезагрузки.
Вы можете обновлять версию приложения без перезагрузки начиная с версии 11.10.0. Для обновление более ранних версий приложения необходимо выполнять перезагрузку компьютера.
|
|
SetupReg
|
Включение записи ключей реестра из файла setup.reg в реестр. Значение параметра SetupReg: setup.reg .
|
|
EnableTraces
|
Включение или выключение трассировки приложения. После запуска Kaspersky Endpoint Security приложение сохраняет файлы трассировки в папке %ProgramData%\Kaspersky Lab\KES\Traces. Возможные значения:
1 – трассировка включена.0 – трассировка выключена (значение по умолчанию).
|
|
TracesLevel
|
Уровень детализации трассировки. Возможные значения:
100 (критический). Только сообщения о неустранимых ошибках.200 (высокий). Сообщения обо всех ошибках, включая неустранимые.300 (диагностический). Сообщения обо всех ошибках, а также предупреждения.400 (важный). Сообщения обо всех ошибках, предупреждения, а также дополнительная информация.500 (обычный). Сообщения обо всех ошибках, предупреждениях, а также подробная информация о работе приложения в нормальном режиме (значение по умолчанию).600 (низкий). Все сообщения.
|
|
RESTAPI
|
Управление приложением через REST API. Для управления приложением через REST API обязательно нужно задать имя пользователя (параметр RESTAPI_User ).
Возможные значения:
1 – управление через REST API разрешено.0 – управление через REST API запрещено (значение по умолчанию).
Для управления приложением через REST API должно быть разрешено управление с помощью систем администрирования. Для этого задайте параметр AdminKitConnector=1 . Если вы управляете приложением через REST API, управлять приложением с помощью систем администрирования "Лаборатории Касперского" невозможно.
|
|
RESTAPI_User
|
Имя пользователя доменной учетной записи Windows для управления приложением через REST API. Управление приложением через REST API доступно только этому пользователю. Введите имя пользователя в формате <DOMAIN>\<UserName> (например, RESTAPI_User=COMPANY\Administrator ). Для работы с REST API вы можете выбрать только одного пользователя.
Добавление имени пользователя является необходимым условием для управления приложением через REST API.
|
|
RESTAPI_Port
|
Порт для управления приложением через REST API. По умолчанию используется порт 6782.
|
|
RESTAPI_Certificate
|
Сертификат для идентификации запросов (например, RESTAPI_Certificate=C:\cert.pem ). Для безопасной работы Kaspersky Endpoint Security с REST-клиентом вам нужно настроить идентификацию запросов. Для этого вам нужно установить сертификат и в дальнейшем подписывать полезные данные каждого запроса.
|
[Components]
|
ALL
|
Установка всех компонентов. Если указано значение параметра 1 , все компоненты будут установлены независимо от параметров установки отдельных компонентов.
Из-за особенностей поддержки решений Detection and Response на компьютер будут установлены компоненты Endpoint Detection and Response Optimum и Kaspersky Sandbox. Компонент Endpoint Detection and Response Expert несовместим с такой конфигурацией приложения.
|
|
MailThreatProtection
|
Защита от почтовых угроз.
|
|
WebThreatProtection
|
Защита от веб-угроз.
|
|
AMSI
|
AMSI-защита.
|
|
HostIntrusionPrevention
|
Предотвращение вторжений.
|
|
BehaviorDetection
|
Анализ поведения.
|
|
ExploitPrevention
|
Защита от эксплойтов.
|
|
RemediationEngine
|
Откат вредоносных действий.
|
|
Firewall
|
Сетевой экран.
|
|
NetworkThreatProtection
|
Защита от сетевых угроз.
|
|
WebControl
|
Веб-Контроль.
|
|
DeviceControl
|
Контроль устройств.
|
|
ApplicationControl
|
Контроль приложений.
|
|
AdaptiveAnomaliesControl
|
Адаптивный контроль аномалий.
|
|
FileEncryption
|
Библиотеки для шифрования файлов.
|
|
DiskEncryption
|
Библиотеки для полнодискового шифрования.
|
|
BadUSBAttackPrevention
|
Защита от атак BadUSB.
|
|
EDR
|
Endpoint Detection and Response Optimum (EDR Optimum).
Компонент несовместим с компонентом EDR Expert (EDRCloud ).
|
|
EDRCloud
|
Endpoint Detection and Response Expert (EDR Expert).
Компонент несовместим с компонентом EDR Optimum (EDR ).
|
|
SB
|
Kaspersky Sandbox.
|
|
MDR
|
Managed Detection and Response.
|
|
AdminKitConnector
|
Управление приложением с помощью систем администрирования. К системам администрирования относится, например, Kaspersky Security Center. Кроме систем администрирования "Лаборатории Касперского" вы можете использовать сторонние решения. Для этого Kaspersky Endpoint Security предоставляет API.
Возможные значения:
1 – управление приложением c помощью систем администрирования разрешено (значение по умолчанию).0 – разрешено управление приложением только через локальный интерфейс.
|
[Tasks]
|
ScanMyComputer
|
Задача полной проверки. Возможные значения:
1 – задача включается в список задач Kaspersky Endpoint Security.0 – задача не включается в список задач Kaspersky Endpoint Security.
|
|
ScanCritical
|
Задача проверки важных областей. Возможные значения:
1 – задача включается в список задач Kaspersky Endpoint Security.0 – задача не включается в список задач Kaspersky Endpoint Security.
|
|
Updater
|
Задача обновления. Возможные значения:
1 – задача включается в список задач Kaspersky Endpoint Security.0 – задача не включается в список задач Kaspersky Endpoint Security.
|
В начало
[Topic 127982]
Изменение состава компонентов приложения
Во время установки приложения вы можете выбрать компоненты, которые будут доступны. Вы можете изменить состав приложения следующими способами:
- Локально с помощью мастера установки приложения.
Изменение состава приложения выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустите мастер установки приложения и выберите операцию изменения состава компонентов приложения. Следуйте указаниям на экране.
- Удаленно с помощью Kaspersky Security Center.
Для изменения состава компонентов Kaspersky Endpoint Security после установки приложения предназначена задача Изменение состава компонентов приложения.
Изменение состава приложения имеет следующие особенности:
Как добавить или удалить компоненты приложения в Консоли администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Задачи.
Откроется список задач.
- Нажмите на кнопку Новая задача.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Выбор типа задачи
Выберите Kaspersky Endpoint Security для Windows (11.10.0) → Изменение состава компонентов приложения.
Шаг 2. Параметры задачи изменения компонентов приложения
Выберите компоненты приложения, которые будут доступны на компьютере пользователя.
Установите флажок Удалять несовместимые приложения сторонних производителей. Список несовместимых приложений можно просмотреть в incompatible.txt
, который входит в комплект поставки. Если на компьютере установлены несовместимые приложения, установка Kaspersky Endpoint Security завершается с ошибкой.
Если требуется, включите защиту паролем на выполнение задачи:
- Нажмите на кнопку Дополнительно.
- Установите флажок Использовать пароль для изменения состава компонентов.
- Введите учетные данные пользователя KLAdmin.
Шаг 3. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 4. Настройка расписания запуска задачи
Настройте расписание запуска задачи, например, вручную или во время простоя компьютера.
Шаг 5. Определение названия задачи
Введите название задачи, например, Добавление компонента Контроль приложений.
Шаг 6. Завершение создания задачи
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
Как добавить или удалить компоненты приложения в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows (11.10.0).
- В раскрывающемся списке Тип задачи выберите Изменение состава компонентов программы.
- В поле Название задачи введите короткое описание, например, Добавление компонента Контроль приложений.
- В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Например, выберите отдельную группу администрирования или сделайте выборку.
Шаг 3. Завершение создание задачи
Установите флажок Открыть окно свойств задачи после ее создания и завершите работу мастера. В свойствах задачи выберите закладку Параметры программы и выберите компоненты приложения, которые будут доступны.
Если требуется, включите защиту паролем на выполнение задачи:
- В блоке Дополнительные настройки установите флажок Использовать пароль для изменения состава компонентов программы.
- Введите учетные данные пользователя KLAdmin.
Сохраните внесенные изменения и запустите задачу.
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
В начало
[Topic 181472]
Обновление предыдущей версии приложения
Обновление предыдущей версии приложения имеет следующие особенности:
Kaspersky Endpoint Security поддерживает обновление следующих версий приложения:
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 для Windows (сборка 10.3.3.304).
- Kaspersky Endpoint Security для Windows 11.2.0 (сборка 11.2.0.2254).
- Kaspersky Endpoint Security для Windows 11.2.0 CF1 (сборка 11.2.0.2254).
- Kaspersky Endpoint Security для Windows 11.3.0 (сборка 11.3.0.773).
- Kaspersky Endpoint Security для Windows 11.4.0 (сборка 11.4.0.233).
- Kaspersky Endpoint Security для Windows 11.5.0 (сборка 11.5.0.590).
- Kaspersky Endpoint Security для Windows 11.6.0 (сборка 11.6.0.394).
- Kaspersky Endpoint Security для Windows 11.7.0 (сборка 11.7.0.669).
- Kaspersky Endpoint Security для Windows 11.8.0 (сборка 11.8.0.384).
- Kaspersky Endpoint Security для Windows 11.9.0 (сборка 11.9.0.351).
Способы обновления версии приложения
Приложение Kaspersky Endpoint Security может быть обновлено на компьютере следующими способами:
Если в сети организации развернуто приложение с набором компонентов, отличным от набора по умолчанию, обновление приложения через Консоль администрирования (MMC) отличается от обновления приложения через Web Console и Cloud Console. Обновление Kaspersky Endpoint Security имеет следующие особенности:
- Kaspersky Security Center Web Console или Kaspersky Security Center Cloud Console.
Если вы создали инсталляционный пакет новой версии приложения с набором компонентов по умолчанию, после обновления набор компонентов на компьютере пользователя не будет изменен. Для использования Kaspersky Endpoint Security с набором компонентов по умолчанию нужно открыть свойства инсталляционного пакета, изменить набор компонентов, вернуть набор компонентов в исходное состояние и сохранить изменения.
- Консоль администрирования Kaspersky Security Center.
Набор компонентов приложения после обновления будет соответствовать набору компонентов в инсталляционном пакете. То есть, если новая версия приложения имеет набор компонентов по умолчанию, то, например, компонент Защита от атак BadUSB будет удален с компьютера, так как этот компонент исключен из набора по умолчанию. Для продолжения использования приложения с прежним набором компонентов нужно выбрать необходимые компоненты в параметрах инсталляционного пакета.
Обновление версии приложения без перезагрузки
В Kaspersky Endpoint Security версии 11.10.0 добавлена возможность обновлять версию приложения без перезагрузки компьютера. Это позволяет обеспечить бесперебойную работу серверов при обновлении версии приложения.
Обновление версии приложения без перезагрузки имеет следующие ограничения:
- Обновление версии приложения без перезагрузки доступно только для основных обновлений приложения (англ. Major Updates).
- Обновление версии приложения без перезагрузки доступно только при установке одного обновления приложения. При установке нескольких обновлений приложения необходимо перезагрузить компьютер.
- Вы можете обновлять версию приложения без перезагрузки начиная с версии 11.10.0. Для обновление более ранних версий приложения необходимо выполнять перезагрузку компьютера.
- Обновление версии приложения без перезагрузки невозможно выполнить на компьютерах с включенным шифрованием данных (Шифрование Kaspersky (FDE), BitLocker, Шифрование файлов (FLE). Для обновления версии приложения на компьютерах с включенным шифрованием данных необходимо выполнять перезагрузку компьютера.
- После обновления приложения версии 11.10.0 и выше для изменения состава компонентов или восстановления приложения с помощью инсталлятора необходимо перезагрузить компьютер.
Как выбрать режим обновления версии приложения в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Общие настройки → Настройки приложения.
- С помощью флажка Устанавливать новые версии приложения без перезагрузки компьютера настройте режим обновления приложения.
- Сохраните внесенные изменения.
Как выбрать режим обновления версии приложения в Web Console
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Общие настройки → Настройки приложения.
- С помощью флажка Устанавливать новые версии приложения без перезагрузки компьютера настройте режим обновления приложения.
- Сохраните внесенные изменения.
Также вы можете выбрать режим обновления версии приложения при установке приложения из командной строки (параметр UPGRADEMODE
).
В результате после обновления версии приложения без перезагрузки на компьютер будут установлены две версии приложения. Инсталлятор устанавливает новую версию приложения в отдельные подпапки в папках Program Files и Program Data. Также инсталлятор создает отдельную ветку реестра для новой версии приложения. Удалять предыдущую версию приложения вручную не требуется. Предыдущая версия приложения будет удалена автоматически после перезагрузки компьютера.
Вы можете проверить обновление Kaspersky Endpoint Security с помощью отчета о версиях программ "Лабратории Касперского" в консоли Kaspersky Security Center.
В начало
[Topic 123470]
Удаление приложения
В результате удаления Kaspersky Endpoint Security компьютер и данные пользователя окажутся незащищенными.
Дистанционное удаление приложения с помощью Kaspersky Security Center
Вы можете удалить приложение дистанционно с помощью задачи Удаленная деинсталляция приложения. При выполнении задачи Kaspersky Endpoint Security загрузит на компьютер пользователя утилиту для удаления приложения. После завершения удаления приложения, утилита будет удалена автоматически.
Как удалить приложение через Консоль администрирования (MMC)
- В Консоли администрирования перейдите в папку Сервер администрирования → Задачи.
Откроется список задач.
- Нажмите на кнопку Новая задача.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Выбор типа задачи
Выберите Сервер администрирования Kaspersky Security Center → Дополнительно → Удаленная деинсталляция программы.
Шаг 2. Выбор удаляемого приложения
Выберите Удалить программу, поддерживаемую Kaspersky Security Center.
Шаг 3. Параметры задачи удаления приложения
Выберите Kaspersky Endpoint Security для Windows (11.10.0).
Шаг 4. Параметры утилиты деинсталляции
Настройте следующие дополнительные параметры приложения:
- Принудительно загрузить утилиту деинсталляции. Выберите средства доставки утилиты:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security удаляется средствами Агента администрирования.
- Средствами операционной системы с помощью Сервера администрирования. Доставка утилиты на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Средствами операционной системы с помощью точек распространения. Утилита передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- Предварительно проверять тип операционной системы перед загрузкой. Если требуется, снимите этот флажок. Это позволит избежать загрузки утилиты деинсталляции, если операционная система компьютера не соответствует программным требованиям. Если вы уверены, что операционная система компьютеров соответствует программным требованиям, проверку можно пропустить.
Если операция удаления приложения защищена паролем, выполните следующие действия:
- Установите флажок Использовать пароль деинсталляции.
- Нажмите на кнопку Изменить.
- Введите пароль учетной записи KLAdmin.
Шаг 5. Выбор параметра перезагрузки операционной системы
После удаления приложения требуется перезагрузка. Выберите действие, которое будет выполняться для перезагрузки компьютера.
Шаг 6. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 7. Выбор учетной записи для запуска задачи
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для удаления Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 8. Настройка расписания запуска задачи
Настройте расписание запуска задачи, например, вручную или во время простоя компьютера.
Шаг 9. Определение названия задачи
Введите название задачи, например, Удаление Kaspersky Endpoint Security 11.10.0.
Шаг 10. Завершение создания задачи
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
Удаление приложения будет выполнено в тихом режиме.
Как удалить приложение через Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающимся списке Программа выберите Kaspersky Security Center.
- В раскрывающемся списке Тип задачи выберите Удаленная деинсталляция программы.
- В поле Название задачи введите короткое описание, например, Удаление Kaspersky Endpoint Security на компьютерах Службы технической поддержки.
- В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Например, выберите отдельную группу администрирования или сделайте выборку.
Шаг 3. Настройка параметров удаления приложения
На этом шаге настройте параметры удаления приложения:
- Выберите тип Удалить управляемую программу.
- Выберите Kaspersky Endpoint Security для Windows (11.10.0).
- Принудительно загрузить утилиту деинсталляции. Выберите средства доставки утилиты:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security удаляется средствами Агента администрирования.
- Средствами операционной системы с помощью Сервера администрирования. Доставка утилиты на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Средствами операционной системы с помощью точек распространения. Утилита передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точек распространения см. в справке Kaspersky Security Center.
- В поле Максимальное количество одновременных загрузок установите ограничение количества запросов к Серверу администрирования для загрузки утилиты для удаления приложения. Ограничение запросов позволит избежать перегрузки сети.
- В поле Максимальное количество попыток деинсталляции установите ограничение попыток удалить приложение. Если удаление Kaspersky Endpoint Security завершается с ошибкой, задача автоматически запускает удаление повторно.
- Если требуется, снимите флажок Предварительно проверять тип операционной системы перед загрузкой. Это позволит избежать загрузки утилиты деинсталляции, если операционная система компьютера не соответствует программным требованиям. Если вы уверены, что операционная система компьютеров соответствует программным требованиям, проверку можно пропустить.
Шаг 4. Выбор учетной записи для запуска задачи
Выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для удаления Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 5. Завершение создания задачи
Завершите работу мастера по кнопке Готово. В списке задач отобразится новая задача.
Для выполнения задачи установите флажок напротив задачи и нажмите на кнопку Запустить. Удаление приложения будет выполнено в тихом режиме. После завершения удаления Kaspersky Endpoint Security покажет запрос на перезагрузку компьютера.
Если операция удаления приложения защищена паролем, введите пароль учетной записи KLAdmin в свойствах задачи Удаленная деинсталляция приложения. Без пароля задача не будет выполнена.
Чтобы использовать пароль учетной записи KLAdmin в задаче Удаленная деинсталляция приложения, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Security Center Удаленная деинсталляция программы.
Откроется окно свойств задачи.
- Выберите закладку Параметры программы.
- Установите флажок Использовать пароль деинсталляции.
- Введите пароль учетной записи KLAdmin.
- Сохраните внесенные изменения.
Дистанционное удаление приложения с помощью Active Directory
Вы можете удалить приложение дистанционно с помощью политики Microsoft Windows. Для удаления приложения вам нужно открыть Консоль управления групповой политикой (gpmc.msc) и в редакторе управления групповыми политиками создать задачу удаления приложения (подробнее см. на сайте Службы технической поддержки Microsoft).
Если операция удаления приложения защищена паролем, вам нужно выполнить следующие действия:
- Создайте bat-файл со следующим содержанием:
msiexec.exe /x<GUID> KLLOGIN=<имя пользователя> KLPASSWD=<пароль> /qn
где <GUID>
– уникальный идентификатор приложения. Вы можете узнать GUID приложения с помощью команды:
wmic product where "Name like '%Kaspersky Endpoint Security%'" get Name, IdentifyingNumber
Пример:
msiexec.exe /x{6BB76C8F-365E-4345-83ED-6D7AD612AF76} KLLOGIN=KLAdmin KLPASSWD=!Password1 /qn
|
- Создайте новую политику Microsoft Windows для компьютеров в Консоли управления групповой политикой (gpmc.msc).
- Запустите созданный bat-файл на компьютерах с помощью новой политики.
Локальное удаление приложения
Вы можете удалить приложение локально с помощью мастера установки приложения. Удаление Kaspersky Endpoint Security выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустится мастер установки приложения. Следуйте указаниям на экране.
Вы можете указать, какие используемые приложением данные вы хотите сохранить для дальнейшего использования при повторной установке приложения (например, ее более новой версии). Если вы не укажете никаких данных, приложение будет удалено полностью.
Вы можете сохранить следующие данные:
- Информация об активации – данные, позволяющие в дальнейшем не активировать приложение повторно. Kaspersky Endpoint Security автоматически добавляет лицензионный ключ, если срок действия лицензии не истек к моменту установки.
- Файлы резервного хранилища – файлы, проверенные приложением и помещенные в резервное хранилище.
Доступ к файлам резервного хранилища, сохраненным после удаления приложения, возможен только из той же версии приложения, в которой они были сохранены.
Если вы планируете использовать объекты резервного хранилища после удаления приложения, вам нужно восстановить их до удаления приложения. Однако эксперты "Лаборатории Касперского" не рекомендуют восстанавливать объекты из резервного хранилища, так как это может нанести вред компьютеру.
- Настройки работы приложения – значения параметров работы приложения, установленные в процессе ее настройки.
- Локальное хранилище ключей шифрования – данные, которые обеспечивают доступ к зашифрованным до удаления приложения файлам и дискам. Для доступа к зашифрованным файлам и дискам убедитесь, что вы выбрали функциональность шифрования данных при повторной установке Kaspersky Endpoint Security. Дополнительных действий для доступа к зашифрованным раннее файлам и дискам выполнять не требуется.
Вы также можете удалить приложение локально из командной строки.
В начало
[Topic 50362]