インストールパッケージの作成
インストールパッケージには、Kaspersky Security Center を使用してカスペルスキー製品のリモートインストールを行うために必要なファイルがまとめられています。インストールパッケージには、製品のインストールに必要な設定と、インストール後すぐに製品を動作させるために必要な設定が含まれています。インストールパッケージは、配布キット内に含まれている拡張子が kpd と kud のファイルを使用して作成されます。Kaspersky Endpoint Security のインストールパッケージは、すべての Windows のバージョンおよびプロセッサアーキテクチャの種別で共通です。
管理コンソール(MMC)でインストールパッケージを作成する方法
- 管理コンソールで、[管理サーバー]→[詳細]→[リモートインストール]→[インストールパッケージ]のフォルダーに移動します。
これにより、Kaspersky Security Center にダウンロードされたインストールパッケージのリストが開きます。
- [インストールパッケージの作成]をクリックします。
新規パッケージウィザードが表示されます。ウィザードの指示に従います。
ステップ 1:インストールパッケージの種別の選択
[カスペルスキー製品のインストールパッケージを作成する]を選択します。
ステップ 2:インストールパッケージ名の定義
Kaspersky Endpoint Security for Windows 12.1 などのインストールパッケージの名前を入力します。
ステップ 3:インストールする配布パッケージの選択
[参照]をクリックし、配布キットに含まれている kes_win.kud
ファイルを選択します。
必要に応じて、[アップデートをリポジトリからインストールパッケージへコピーする]チェックボックスを使用して、インストールパッケージ内の定義データベースをアップデートします。
ステップ 4:使用許諾契約書とプライバシーポリシー
使用許諾契約書およびプライバシーポリシーの条項を読んで同意します。
インストールパッケージが作成され、Kaspersky Security Center に追加されます。インストールパッケージを使用して、組織ネットワーク内のコンピューターへの Kaspersky Endpoint Security のインストールまたはインストール済みの製品のバージョンのアップデートを実行できます。インストールパッケージの設定で、インストールする製品コンポーネントを選択したり製品のインストール設定を編集することもできます(下記の表を参照)。インストールパッケージには、管理サーバーリポジトリの定義データベースが含まれます。インストールパッケージのデータベースをアップデートすることで、Kaspersky Endpoint Security をインストールした後にデータベースをアップデートすることにより生じるトラフィック量を削減できます。
Web コンソールと Cloud コンソールでインストールパッケージを作成する方法
- Web コンソールのメインウィンドウで、[検出と製品の導入]→[導入と割り当て]→[インストールパッケージ]の順に選択します。
これにより、Kaspersky Security Center にダウンロードされたインストールパッケージのリストが開きます。
- [追加]をクリックします。
新規パッケージウィザードが表示されます。ウィザードの指示に従います。
インストールパッケージのリスト
ステップ 1:インストールパッケージの種別の選択
[カスペルスキー製品のインストールパッケージを作成する]を選択します。
ウィザードによって、カスペルスキーのサーバーにある配布パッケージからインストールパッケージが作成されます。新しいバージョンの製品がリリースされると、このリストは自動的に更新されます。Kaspersky Endpoint Security のインストールを行う場合は、このオプションをオンにする作成方法が推奨されます。
インストールパッケージをファイルから作成することもできます。
インストールパッケージの種別
ステップ 2:インストールパッケージ
Kaspersky Endpoint Security for Windows インストールパッケージを選択します。インストールパッケージの作成プロセスが開始されます。インストールパッケージの作成中に、エンドユーザーライセンス契約とプライバシーポリシーの条件に同意する必要があります。
カスペルスキーのサーバーのインストールパッケージのリスト
インストールパッケージが作成され、Kaspersky Security Center に追加されます。インストールパッケージを使用して、組織ネットワーク内のコンピューターへの Kaspersky Endpoint Security のインストールまたはインストール済みの製品のバージョンのアップデートを実行できます。インストールパッケージの設定で、インストールする製品コンポーネントを選択したり製品のインストール設定を編集することもできます(下記の表を参照)。インストールパッケージには、管理サーバーリポジトリの定義データベースが含まれます。インストールパッケージのデータベースをアップデートすることで、Kaspersky Endpoint Security をインストールした後にデータベースをアップデートすることにより生じるトラフィック量を削減できます。
インストールパッケージに含まれるコンポーネント
インストールパッケージのインストール設定
インストールパッケージの設定
セクション
|
説明
|
保護機能
|
このセクションでは、ユーザーに提供する製品コンポーネントを選択できます。[コンポーネントの変更]タスクを使用して、後からコンポーネントのセットを変更できます。既定の設定では、有害 USB 攻撃ブロック、Detection and Response、データ暗号化はインストールされません。これらのコンポーネントは、インストールパッケージの設定で追加できます。
Detection and Response コンポーネントをインストールする必要がある場合、Kaspersky Endpoint Security は次の構成をサポートします:
- Endpoint Detection and Response Optimum のみ
- Endpoint Detection and Response Expert のみ
- Endpoint Detection and Response (KATA) のみ
- Kaspersky Sandbox のみ
- Endpoint Detection and Response Optimum と Kaspersky Sandbox
- Endpoint Detection and Response Expert と Kaspersky Sandbox
- Endpoint Detection and Response (KATA) と Kaspersky Sandbox
Kaspersky Endpoint Security は、本製品のインストール前に選択されたコンポーネントを検証します。選択した Detection and Response コンポーネントの構成がサポートされない場合は、Kaspersky Endpoint Security はインストールされません。
|
識別 ID
|
このセクションでは、本製品をアクティベートできます。本製品をアクティベートするには、ライセンスを選択する必要があります。その前に、管理サーバーにライセンスを追加しておく必要があります。Kaspersky Security Center 管理サーバーへのライセンスの追加について詳しくは、Kaspersky Security Center のオンラインヘルプを参照してください。
|
競合アプリケーション
|
互換性のない製品のリストを注意深く読んで、これらの製品の削除を許可してください。コンピューターに競合するアプリケーションがインストールされていると、Kaspersky Endpoint Security のインストールはエラーで終了します。
|
インストール設定
|
avp.com ファイルのパスをシステム変数 %PATH% に追加する:コマンドラインインターフェイスの使用で便利なように、%PATH% 変数にインストール先のパスを追加できます。
インストールプロセスを保護しない:インストールの保護機能には、悪意のあるアプリケーションによる配布パッケージの置き換えの防止、Kaspersky Endpoint Security のインストールフォルダーへのアクセスのブロック、製品のレジストリキーが保存されているシステムレジストリセクションへのアクセスのブロックが含まれます。ただし、製品をインストールできない場合は、インストールプロセスの保護を無効にする必要があります(たとえば、Windows Remote Desktop でリモートインストールを実行するとき)。
Citrix PVS との互換性を確保する (Citrix PVS を使用する場合のみ必要):Kaspersky Endpoint Security を仮想マシンにインストールするために、Citrix Provisioning Services のサポートを有効にすることができます。
Azure WVD 互換モードを使用する:この機能を使用すると、Kaspersky Anti Targeted Attack Platform コンソールで Azure 仮想マシンの状態を正常に表示することができます。コンピューターのパフォーマンスを監視するため、Kaspersky Endpoint Security はテレメトリを KATA サーバーに送信します。テレメトリにはコンピューターの ID(Sensor ID)が含まれます。Azure WVD 互換モードはこれらの仮想マシンに永続的に一意な Sensor ID を割り当てることができます。互換モードがオフになっている場合、Azure 仮想マシンの仕組みにより、コンピューターが再起動した後に Sensor ID が変更されることがあります。このため、コンソール上で仮想マシンが重複して表示されることがあります。
アプリケーションのインストールフォルダーのパス:クライアントコンピューター上での Kaspersky Endpoint Security のインストール先のパスを変更できます。既定では、アプリケーションは %ProgramFiles%\Kaspersky Lab\KES フォルダーにインストールされます。
設定ファイル:Kaspersky Endpoint Security の設定を定義した設定ファイルをアップロードできます。製品のローカルインターフェイスで、設定ファイルを作成できます。
|
ページのトップに戻る