建立安裝套件

安裝套件是為透過卡巴斯基安全管理中心遠端安裝 Kaspersky 應用程式而建立的一組檔案。安裝套件中包含安裝應用程式以及安裝後立即執行應用程式所需的一系列設定。安裝套件透過應用程式分發套件中包括的副檔名為 .kpd 和 .kud 的檔案建立。Kaspersky Endpoint Security 安裝套件通用於所有受支援的 Windows 版本和處理器架構類型。

如何在管理主控台 (MMC) 中建立安裝套件

如何在網頁主控台和雲端主控台中建立安裝套件

安裝套件設定

區域

描述

防護元件

在此區域中,可以選取將可用的應用程式元件。您可以透過使用變更程式元件工作在以後變更應用程式元件集合

可用元件集合取決於應用程式的配置:

完整功能

預設配置。此配置允許您使用應用程式的所有元件,包括為 Detection and Response 解決方案提供支援的元件。此配置用於全面防護電腦免受各種威脅、網路攻擊和欺詐。您可以在安裝精靈的下一步中選擇要安裝的元件。

預設情況下不安裝“BadUSB 攻擊防護”元件、Detection and Response 元件和資料加密元件。這些元件可在安裝套件設定中新增。

如果需要安裝 Detection and Response 元件,Kaspersky Endpoint Security 支援以下設定:

  • 僅 Endpoint Detection and Response Optimum
  • 僅 Endpoint Detection and Response Expert
  • 僅 Endpoint Detection and Response (KATA)
  • 僅 Kaspersky Sandbox
  • Endpoint Detection and Response Optimum 和 Kaspersky Sandbox
  • Endpoint Detection and Response Expert 和 Kaspersky Sandbox
  • Endpoint Detection and Response (KATA) 和 Kaspersky Sandbox

Kaspersky Endpoint Security 在安裝應用程式之前會驗證所選的元件。如果 Detection and Response 元件的選取設定不受支援,則無法安裝 Kaspersky Endpoint Security。

Endpoint Detection and Response Agent

在此配置中,您只能安裝為 Detection and Response 解決方案提供支援的元件:Endpoint Detection and Response (KATA) 或者 Managed Detection and Response。如果您的組織中與 Detection and Response 解決方案一起部署了協力廠商端點防護平台 (EPP),則需要此配置。這使得 Endpoint Detection and Response Agent 配置中的 Kaspersky Endpoint Security 與協力廠商 EPP 應用程式相容。

產品授權金鑰

在此區段中,您可以啟動應用程式。要啟動應用程式,您必須選擇一個產品授權金鑰。在此之前,您必須將金鑰新增到管理伺服器。有關將金鑰新增到卡巴斯基安全管理中心管理伺服器的詳細資訊,請參閱卡巴斯基安全管理中心說明

不相容的應用程式

請仔細閱讀不相容應用程式清單並允許移除這些應用程式。如果電腦上安裝了不相容的應用程式,安裝 Kaspersky Endpoint Security 將以出錯結束。

安裝設定

將 avp.com 檔案路徑新增至系統變數 %PATH%您可以將安裝路徑新增到 %PATH% 變數中,以方便使用命令列介面

不防護安裝處理程序安裝防護包括防止分發套件被更換為惡意應用程式、封鎖對 Kaspersky Endpoint Security 安裝資料夾的存取,以及封鎖對包含應用程式金鑰的系統登錄檔部分的存取。但是,如果無法安裝應用程式(例如,使用 Windows 遠端桌面協助執行遠端安裝),我們建議您停用安裝過程的防護。

確保與 Citrix PVS 相容您可以啟用 Citrix Provisioning Services 支援以將 Kaspersky Endpoint Security 安裝到虛擬機。

使用 Azure WVD 相容模式此功能允許在 Kaspersky Anti Targeted Attack Platform 主控台中正確顯示 Azure 虛擬機的狀態。為了監控電腦的效能,Kaspersky Endpoint Security 將遙測資料傳送到 KATA 伺服器。遙測包括電腦的 ID(感應器 ID)。Azure WVD 相容模式允許為這些虛擬機分配永久唯一的感應器 ID。如果關閉相容模式,由於 Azure 虛擬機的工作方式,感應器 ID 可能會在電腦重新啟動後發生變化。這可能會導致主控台上出現重複的虛擬機。

應用程式安裝資料夾的路徑您可以變更用戶端電腦上的 Kaspersky Endpoint Security 安裝路徑。預設情況下,應用程式安裝在 %ProgramFiles%\Kaspersky Lab\KES 資料夾中。

設定檔您可以上傳定義了 Kaspersky Endpoint Security 設定的檔案。您可以在應用程式的本機介面中建立設定檔

頁面頂部