A setup.ini fájlt a rendszer az alkalmazás parancssori telepítésekor, illetve a Microsoft Windows Group Policy Editorának használatakor használja. Ahhoz, hogy alkalmazza a beállításokat a setup.ini fájlból, helyezze ezt a fájlt a Kaspersky Endpoint Security terjesztőcsomagot tartalmazó mappába.
A setup.ini fájlt csak akkor használja, ha az alkalmazást csendes módban telepíti.
Nem adhat hozzá elérési utat a install.cfg konfigurációs fájlhoz a setup.ini fájlban. Az alkalmazás akkor is kihagyja a install.cfg konfigurációs fájlt, ha ezt a fájlt egyszerűen a Kaspersky Endpoint Security terjesztőkészlet mappájában helyezi el. A(z) install.cfg konfigurációs fájlból származó beállítások alkalmazásához, meg kell adnia a fájl elérési útját a következő alkalmazástelepítési parancsban: CONFIGPATH=<path to the configuration file>.
A setup.ini fájl a következő részekből áll:
[Setup] – az alkalmazástelepítés általános beállításai.[Components] – a Standard módban telepítendő alkalmazásösszetevők kiválasztása. Ha egyik összetevő sincs megadva, akkor az operációs rendszeren rendelkezésre álló összes összetevő telepítésére sor kerül. A Fájl védelem egy kötelező összetevő, és az ebben a részben megadott beállításoktól függetlenül sor kerül telepítésére a számítógépen.[Tasks] – a Kaspersky Endpoint Security feladatainak listájára felvenni kívánt feladatok kiválasztása. Ha nincs megadva egy feladat sem, az összes feladat felkerül a Kaspersky Endpoint Security feladatainak listájára.A 1 érték alternatívái a yes, on, enable, enabled és true értékek. A 0 érték alternatívái a no, off, disable, disabled és false értékek.
A setup.ini fájl beállításai
Rész |
Paraméter |
Leírás |
|---|---|---|
|
|
Az alkalmazás telepítési mappájának elérési útja. |
|
|
Kaspersky Endpoint Security aktiváló kód. |
|
|
A Végfelhasználói licencszerződés feltételeinek elfogadása. A Licencszerződés szövege megtalálható a Kaspersky Endpoint Security terjesztőkészletében. A Végfelhasználói licencszerződés feltételeit az alkalmazás telepítéséhez, illetve verziójának frissítéséhez kötelező elfogadni. |
|
|
Az Adatvédelmi szabályzat elfogadása. Az Adatvédelmi szabályzat szövege megtalálható a Kaspersky Endpoint Security terjesztőkészletében. Az alkalmazás telepítéséhez, vagy a verziója frissítéséhez el kell fogadnia az Adatvédelmi szabályzatot. |
|
|
A Kaspersky Security Network (KSN) való részvétel elfogadása vagy elutasítása. Ha nincs megadott érték a paraméterhez, a Kaspersky Endpoint Security kérni fogja, hogy erősítse meg a KSN-ben való részvételének hozzájárulását vagy elutasítását, amikor a Kaspersky Endpoint Security először elindul. Választható értékek:
A Kaspersky Endpoint Security terjesztőcsomag a with Kaspersky Security Networkkel való használatra van optimalizálva. Ha úgy döntött, hogy nem vesz részt a Kaspersky Security Networkben, a telepítés befejezését követően azonnal frissítenie kell a Kaspersky Endpoint Security rendszert. |
|
|
Állítsa be a felhasználónevet a Kaspersky Endpoint Security funkcióinak és beállításainak eléréséhez (a Jelszóvédelem összetevő). A felhasználónevet a |
|
|
A Kaspersky Endpoint Security funkcióihoz és beállításaihoz való hozzáférés jelszavának megadása (a jelszót a Ha a |
|
|
A Kaspersky Endpoint Security-hez való hozzáférési jelszó hatókörének megadása. Ha a felhasználó megpróbál végrehajtani egy olyan tevékenységet, ami beletartozik ebbe a hatókörbe, a Kaspersky Endpoint Security kérni fogja a felhasználó fiókjának bejelentkezési adatait ( Választható értékek:
Például: |
|
|
Az alkalmazástelepítés védelmi mechanizmusának engedélyezése és letiltása. Választható értékek:
A telepítési védelembe tartozik a terjesztőcsomagok rosszindulatú alkalmazásokkal való kicserélése elleni védelem, a Kaspersky Endpoint Security telepítési mappái elérésének blokkolása, valamint az alkalmazáskulcsokat tartalmazó beállításjegyzék-rész elérésének blokkolása. Ha azonban az alkalmazást nem lehet telepíteni (például a Windows Remote Desktop segítségével végzett távoli telepítés esetén), akkor javasolt a telepítési folyamat védelmét kikapcsolni. |
|
|
Az operációs rendszer szolgáltatásainak védelme. Az operációs rendszer szolgáltatásainak védelme megakadályozza, hogy harmadik féltől származó alkalmazások beavatkozzanak az operációs rendszer szolgáltatásainak működésébe. Ilyen szolgáltatások közé tartozik például az alkalmazás automatikus indítási szolgáltatása.
|
|
|
Az Azure WVD-kompatibilitási mód engedélyezése vagy letiltása. Választható értékek:
Ez a funkció lehetővé teszi az Azure-beli virtuális gép állapotának helyes megjelenítését a Kaspersky Anti Targeted Attack Platform konzolon. A számítógép teljesítményének figyelése céljából a Kaspersky Endpoint Security telemetriai adatokat küld a KATA-kiszolgálóknak. A telemetria tartalmazza a számítógép azonosítóját (Sensor ID). Az Azure WVD-kompatibilitási mód lehetővé teszi állandó egyedi (Sensor ID) hozzárendelését ezekhez a virtuális gépekhez. Ha a kompatibilitási mód ki van kapcsolva, az Azure-beli virtuális gépek működése miatt az (Sensor ID). a számítógép újraindítása után megváltozhat. Ez azt eredményezheti, hogy a virtuális gépek duplikátumai jelennek meg a konzolon. |
|
|
A számítógép automatikus újraindítása, ha szükséges az alkalmazás telepítése vagy frissítése után. Ha nincs érték megadva ehhez a paraméterhez, blokkolva lesz a számítógép automatikus újraindítása. Nem szükséges újraindítás a Kaspersky Endpoint Security telepítésekor. Csak akkor szükséges újraindítás, ha inkompatibilis alkalmazásokat kellett eltávolítania a telepítés előtt. Újraindításra lehet szükség, ha frissíti az alkalmazás verzióját. |
|
|
Kiegészíti a %PATH% rendszerváltozót a Kaspersky Endpoint Security telepítési mappájában lévő végrehajtható fájlok elérési útjával. Választható értékek:
|
|
|
Engedélyezi vagy kikapcsolja a Kaspersky Endpoint Security folyamatok védelmét az AM-PPL technológiával (Antimalware Protected Process Light). Az AM-PPL technológia részleteiért lásd a Microsoft weboldalt. Az AM-PPL technológia a Windows 10 1703-as (RS2) vagy újabb verziói, valamint a Windows Server 2019 operációs rendszerek számára érhető el. Választható értékek:
|
|
|
Alkalmazásfrissítési mód:
Az alkalmazást a 11.10.0 verzióval kezdődően újraindítás nélkül frissítheti. Az alkalmazás korábbi verziójának frissítéséhez újra kell indítania a számítógépet. A javításokat a 11.11.0 verzióval kezdődően újraindítás nélkül is telepítheti. Nem szükséges újraindítás a Kaspersky Endpoint Security telepítésekor. Tehát az alkalmazás frissítési módja az alkalmazás beállításaiban lesz megadva. Ezt a paramétert az alkalmazás beállításaiban vagy a házirendben módosíthatja. A már telepített alkalmazás frissítésekor a setup.ini fájlban megadott paraméter prioritása magasabb, mint az alkalmazásbeállításokban vagy a parancssorban megadott paraméter. Például ha a |
|
|
Engedélyezi a beállításkulcsok írását a setup.reg fájlból a beállításjegyzékbe. |
|
|
Az alkalmazások nyomkövetésének engedélyezése vagy kikapcsolása. Indulása után a Kaspersky Endpoint Security elmenti a nyomkövetési fájlokat a
|
|
|
A nyomkövetések részleteinek szintje. Választható értékek:
|
|
|
Alkalmazás kezelése a REST API felületen keresztül. Ahhoz, hogy az alkalmazást kezelni tudja a REST API felületen keresztül, meg kell adnia a felhasználónevet ( Választható értékek:
Ahhoz, hogy a REST API felületen keresztül tudjon alkalmazásokat kezelni, engedélyezni kell az adminisztrációs rendszerek használatával történő kezelést. Ehhez állítsa be az |
|
|
Az alkalmazás REST API felületen keresztül történő kezeléséhez használt Windows tartományfiók felhasználóneve. A REST API felületen keresztül történő alkalmazáskezelés csak ennek a felhasználónak lehetséges. Adja meg a felhasználónevet a következő formátumban: Egy felhasználónév megadása szükséges ahhoz, hogy az alkalmazást a REST API felületen keresztül kezelhesse. |
|
|
Az alkalmazás REST API felületen keresztül történő kezeléséhez használt port. A 6782 az alapértelmezett port. Győződjön meg arról, hogy a port szabad. |
|
|
Tanúsítvány a kérések azonosítására (pl. |
|
|
Az alkalmazás telepítése Endpoint Detection and Response Agent (EDR Agent) módban. Az Endpoint Detection and Response Agent egy olyan alkalmazás, amely a vállalat informatikai infrastruktúrájában az egyes munkaállomásokra és kiszolgálókra telepítve támogatja a Kaspersky Managed Detection and Response és Kaspersky Anti Targeted Attack Platform megoldásokat. Az EDR Agent kompatibilis harmadik féltől származó EPP alkalmazásokkal. Ez lehetővé teszi harmadik féltől származó infrastruktúra-biztonsági eszközök használatát a Kaspersky Detection and Response mellett. Az EDR Agent telepítéséhez a Választható értékek:
|
|
|
Az alkalmazás telepítése Light Agent üzemmódban. Ez a konfiguráció a Kaspersky Security for Virtualization Light Agent megoldás részeként használt alkalmazáshoz készült. A Light Agentet minden egyes olyan virtuális gépen telepíteni kell, amelyet a megoldás segítségével védeni kell. Választható értékek:
|
|
|
A VDI védelmi mód engedélyezése az alkalmazás Light Agent üzemmódban történő telepítésekor ( Választható értékek:
|
|
|
Előre definiált vizsgálati kizárások és megbízható alkalmazások hozzáadása az alkalmazás kiszolgálón történő telepítésekor. Az előre definiált vizsgálati kizárások és megbízható alkalmazások segítik a Kaspersky Endpoint Security gyors konfigurálását SQL-kiszolgálókon, Microsoft Exchange-kiszolgálókon és a System Center Configuration Manager-ben. Például az SQL-kiszolgálók előre definiált vizsgálati kizárásai közé tartoznak az MDF és LDF adatbázisfájlok. Ez azt jelenti, hogy nem kell manuálisan beállítania egy megbízható zónát az alkalmazáshoz a kiszolgálókon. Választható értékek:
|
|
|
Előre definiált vizsgálati kizárások és megbízható alkalmazások hozzáadása az alkalmazás virtuális gépre történő telepítésekor (Light Agent üzemmód). Az előre definiált vizsgálati kizárások és megbízható alkalmazások segíthetnek a Kaspersky Endpoint Security gyors konfigurálásában Citrix és VMware virtuális környezetekben. Választható értékek:
|
|
|
Egyedi számítógép-azonosító (Sensor ID) létrehozása az alkalmazás telepítése vagy frissítése során. A Sensor ID a Kaspersky Anti Targeted Attack Platform megoldásban azon számítógépek azonosítására szolgál, amelyek telemetriai adatokat küldenek a kiszolgálónak. A Sensor ID létrehozásakor az alkalmazás olyan algoritmust használ, amely figyelembe veszi a számítógép konfigurációját, például az alaplap sorozatszámát. Egyes esetekben, például amikor az alkalmazást virtuális környezetben használja, a Sensor ID duplikálódhat. Emiatt a Kaspersky Anti Targeted Attack Platform nem tudja azonosítani azt a számítógépet, amelyről a telemetriai adatokat küldték. Egyedi Sensor ID létrehozásához be kell állítania a Alapértelmezés szerint a paraméter nincs beállítva. Az alkalmazás a következő esetekben örökli a Sensor ID-t:
Az alkalmazás javításának részeként a telepítő megkísérli örökölni az Sensor ID értékét. Ha az Sensor ID nem állítható vissza, az alkalmazás új Sensor ID jön létre. |
|
|
Az összes összetevő telepítése. Az A Detection and Response megoldások támogatási módja miatt az Endpoint Detection and Response Optimum és a Kaspersky Sandbox összetevői is telepítve kerülnek a számítógépen. Az Endpoint Detection and Response Expert összetevő nem kompatibilis ezzel a konfigurációval. |
|
|
Levelezés védelem. |
|
|
Web védelem. |
|
|
AMSI védelem. |
|
|
Behatolásmegelőző rendszer. |
|
|
Viselkedésészlelés. |
|
|
Biztonsági rések kihasználásának megelőzése. |
|
|
Kármentesítő motor. |
|
|
Tűzfal. |
|
|
Hálózati védelem. |
|
|
Webfelügyelő. |
|
|
Eszközfelügyelő. |
|
|
Alkalmazásfelügyelő. |
|
|
Adaptív Anomáliafelügyelő. |
|
|
Cloud Discovery. |
|
|
Naplóvizsgálat |
|
|
Rendszerintegritás-figyelő. |
|
|
Fájlszintű titkosítás könyvtárak. |
|
|
Teljes lemeztitkosítás rész. |
|
|
BadUSB védelem. |
|
|
Endpoint Detection and Response Optimum (EDR Optimum). Az összetevő nem kompatibilis az EDR Expert ( |
|
|
Endpoint Detection and Response Expert (EDR Expert). Az összetevő nem kompatibilis az EDR Optimum ( |
|
|
Endpoint Detection and Response (KATA). Az összetevő nem kompatibilis az EDR Expert ( |
|
|
Kaspersky Sandbox vagy KATA Sandbox. A Kaspersky Sandbox a Kaspersky önálló Detection and Response megoldása. A KATA Sandbox a Kaspersky Anti Targeted Attack Platform megoldás egyik összetevője. |
|
|
Managed Detection and Response. |
|
|
Network Detection and Response (KATA). Az összetevő nem kompatibilis az EDR Expert ( |
|
|
Alkalmazáskezelés adminisztrációs rendszerek használatával. Adminisztrációs rendszerek, többek között a Kaspersky Security Center. A Kaspersky adminisztrációs rendszerek mellett harmadik féltől származó megoldásokat is használhat. A Kaspersky Endpoint Security API-t biztosít ebből a célból. Választható értékek:
|
|
|
Integráció az KUMA-rel. |
|
|
Az alkalmazás telepítése Endpoint Detection and Response Agent (EDR Agent) üzemmódban a Kaspersky Anti Targeted Attack Platform (EDR) integrálásához. |
|
|
Az alkalmazás telepítése az Endpoint Detection and Response Agent (EDR Agent) üzemmódban a Kaspersky Managed Detection and Response rendszerrel való integrációhoz. |
|
|
Az alkalmazás telepítése Endpoint Detection and Response Agent (EDR Agent) üzemmódban a Kaspersky Anti Targeted Attack Platform (NDR) integrálásához. |
|
|
Teljes vizsgálat feladat. Választható értékek:
|
|
|
Kritikus területek vizsgálata feladat. Választható értékek:
|
|
|
Frissítési feladat. Választható értékek:
|