Изменение состава компонентов приложения
Во время установки приложения вы можете выбрать компоненты, которые будут доступны. Вы можете изменить состав приложения следующими способами:
- Локально с помощью мастера установки приложения.
Изменение состава приложения выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустите мастер установки приложения и выберите операцию изменения состава компонентов приложения. Следуйте указаниям на экране.
Этот способ недоступен, если приложение установлено через Kaspersky Security Center. Вы можете изменить состав компонентов приложения через Панель управления только после локальной установки приложения.
- Удаленно с помощью Kaspersky Security Center.
Для изменения состава компонентов Kaspersky Endpoint Security после установки приложения предназначена задача Изменение состава компонентов приложения.
Изменение состава приложения имеет следующие особенности:
Как добавить или удалить компоненты приложения в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выберите папку Задачи.
Откроется список задач.
- Нажмите на кнопку Новая задача.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Выбор типа задачи
Выберите Kaspersky Endpoint Security для Windows (12.10) → Изменение состава приложения.
Шаг 2. Параметры задачи изменения компонентов приложения
Выберите конфигурацию приложения:
- Стандартный режим для защиты рабочих станций и серверов. Конфигурация по умолчанию. В этой конфигурации вам доступны все компоненты приложения, включая компоненты для работы решений Detection and Response. Эта конфигурация нужна для развертывания комплексной защиты компьютера от различного вида угроз, сетевых и мошеннических атак.
- Агент Endpoint Detection and Response для защиты от сложных угроз и целевых атак. В этой конфигурации вы можете установить только компоненты для работы решений Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA), а также Kaspersky Unified Monitoring and Analysis Platform (KUMA). Эта конфигурация нужна в том случае, если в вашей организации развернута система защиты конечных точек (англ. Endpoint Protection Platform, EPP) от сторонних поставщиков и решение Detection and Response от "Лаборатории Касперского". Таким образом, Kaspersky Endpoint Security в конфигурации Endpoint Detection and Response агента может быть совместим со сторонними EPP-приложениями.
- Легкий агент для защиты виртуальных сред. Эта конфигурация предназначена для работы приложения в составе решения Kaspersky Security для виртуальных сред Легкий агент. Легкий агент должен быть установлен на каждой виртуальной машине, которую требуется защищать с помощью решения. В этой конфигурации недоступны компоненты шифрования данных и Адаптивный контроль аномалий. Если вы устанавливаете Легкий агент на шаблон виртуальных машин, из которого вы будете создавать временные виртуальные машины, установите флажок Защищать инфраструктуру VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин.
Выберите компоненты приложения, которые будут доступны на компьютере пользователя. Настройте дополнительные параметры задачи (см. таблицу ниже).
Шаг 3. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 4. Настройка расписания запуска задачи
Настройте расписание запуска задачи, например, вручную или во время простоя компьютера.
Шаг 5. Определение названия задачи
Введите название задачи, например, Добавление компонента Контроль приложений.
Шаг 6. Завершение создания задачи
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
Как добавить или удалить компоненты приложения в Web Console и Cloud Console
- В главном окне Web Console выберите Активы (Устройства) → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающемся списке Приложение выберите Kaspersky Endpoint Security для Windows (12.10.0).
- В раскрывающемся списке Тип задачи выберите Изменение состава компонентов приложения.
- В поле Название задачи введите короткое описание, например, Добавление компонента Контроль приложений.
- В блоке Устройства, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Например, выберите отдельную группу администрирования или сделайте выборку.
Шаг 3. Завершение создание задачи
Установите флажок Открыть окно свойств задачи после ее создания и завершите работу мастера.
В свойствах задачи выберите закладку Параметры приложения. Далее выберите конфигурацию приложения:
- Стандартный режим для защиты рабочих станций и серверов. Конфигурация по умолчанию. В этой конфигурации вам доступны все компоненты приложения, включая компоненты для работы решений Detection and Response. Эта конфигурация нужна для развертывания комплексной защиты компьютера от различного вида угроз, сетевых и мошеннических атак.
- Агент Endpoint Detection and Response для защиты от сложных угроз и целевых атак. В этой конфигурации вы можете установить только компоненты для работы решений Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA), а также Kaspersky Unified Monitoring and Analysis Platform (KUMA). Эта конфигурация нужна в том случае, если в вашей организации развернута система защиты конечных точек (англ. Endpoint Protection Platform, EPP) от сторонних поставщиков и решение Detection and Response от "Лаборатории Касперского". Таким образом, Kaspersky Endpoint Security в конфигурации Endpoint Detection and Response агента может быть совместим со сторонними EPP-приложениями.
- Легкий агент для защиты виртуальных сред. Эта конфигурация предназначена для работы приложения в составе решения Kaspersky Security для виртуальных сред Легкий агент. Легкий агент должен быть установлен на каждой виртуальной машине, которую требуется защищать с помощью решения. В этой конфигурации недоступны компоненты шифрования данных и Адаптивный контроль аномалий. Если вы устанавливаете Легкий агент на шаблон виртуальных машин, из которого вы будете создавать временные виртуальные машины, установите флажок Защищать инфраструктуру VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин.
Выберите компоненты приложения, которые будут доступны на компьютере пользователя. Настройте дополнительные параметры задачи (см. таблицу ниже).
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
При установке, обновлении или удалении Kaspersky Endpoint Security могут возникать ошибки. Подробнее об их решении этих ошибок см. в базе знаний Службы технической поддержки.
Дополнительные параметры задачи
Параметр
|
Описание
|
Исключения
|
Начиная с версии Kaspersky Endpoint Security для Windows 12.6 в доверенную зону добавлены предустановленные исключения из проверки и доверенные приложения. Предустановленные исключения из проверки и доверенные приложения предназначены для быстрой настройки работы приложения Kaspersky Endpoint Security на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. То есть вам не нужно формировать доверенную зону вручную для работы приложения на серверах.
Начиная с версии Kaspersky Endpoint Security для Windows 12.8 добавлена установка приложения в режиме Легкого агента для защиты виртуальных сред. Предустановленные исключения из проверки и доверенные приложения позволяют быстро настроить работу приложения Kaspersky Endpoint Security в виртуальных средах Citrix и VMware.
Вы также можете настроить доверенную зону позднее в свойствах политики: исключения из проверки и доверенные приложения.
|
Раздельный режим / Совмещенный режим
|
Вы можете создать отдельный набор компонентов для рабочих станций и отдельный набор компонентов для серверов – Раздельный режим. Установщик перед развертыванием инсталляционного пакета определяет тип операционной системы и устанавливает только те компоненты приложения, которые вы выбрали для определенного типа операционной системы. Таким образом, вы можете использовать один инсталляционный пакет для рабочих станций и серверов.
Совмещенный режим предлагает общий список компонентов для рабочих станций и серверов. Набор доступных компонентов зависит от типа операционной системы. В этом режиме рекомендуется создавать отдельный инсталляционный пакет для рабочих станций и отдельный инсталляционный пакет для серверов. Настройка общего списка компонентов в инсталляционном пакете доступна только для Стандартного режима.
|
Удалять несовместимые приложения сторонних производителей
|
Kaspersky Endpoint Security проверяет компьютер на наличие приложений из списка incompatible.txt. "Лаборатория Касперского" не гарантирует совместимость приложения Kaspersky Endpoint Security с приложениями из списка. При обнаружении приложения из списка установщик останавливает развертывание Kaspersky Endpoint Security.
|
Использовать пароль для изменения состава компонентов
|
Как правило, для ограничения доступа к Kaspersky Endpoint Security администраторы включают Защиту паролем. То есть для изменения состава компонентов приложения вам нужно ввести учетные данные пользователя с разрешением Удаление / изменение / восстановление приложения. Например, вы можете использовать учетную запись KLAdmin.
|
Использовать режим совместимости с Azure WVD
|
Функция позволяет корректно показывать состояние виртуальной машины Azure в консоли Kaspersky Anti Targeted Attack Platform. Для контроля за состоянием компьютера Kaspersky Endpoint Security отправляет на серверы KATA телеметрию. Телеметрия включает в себя идентификатор компьютера (Sensor ID). Режим совместимости с Azure WVD позволяет назначать постоянный уникальный Sensor ID для этих виртуальных машин. Если режим совместимости выключен, то из-за особенностей работы виртуальных машин Azure Sensor ID может изменяться после перезагрузки компьютера. Из-за этого возможно дублирование виртуальных машин в консоли.
|
Использовать пароль для удаления Kaspersky Endpoint Agent и Kaspersky Security для Windows Server
|
Как правило, для ограничения доступа к Kaspersky Endpoint Agent (KEA) и Kaspersky Security для Windows Server (KSWS) администраторы включают Защиту паролем в параметрах этих задач. То есть, если вы мигрируете с конфигурации [KES+KEA] на [KES+встроенный агент], или вы мигрируете с KSWS на KES, вам нужно ввести пароль для удаления этих программ.
|
В начало