Изменение состава компонентов приложения
Во время установки приложения вы можете выбрать компоненты, которые будут доступны. Вы можете изменить состав приложения следующими способами:
- Локально с помощью мастера установки приложения.
Изменение состава приложения выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустите мастер установки приложения и выберите операцию изменения состава компонентов приложения. Следуйте указаниям на экране.
Этот способ недоступен, если приложение установлено через Kaspersky Security Center. Вы можете изменить состав компонентов приложения через Панель управления только после локальной установки приложения.
- Удаленно с помощью Kaspersky Security Center.
Для изменения состава компонентов Kaspersky Endpoint Security после установки приложения предназначена задача Изменение состава компонентов приложения.
Изменение состава приложения имеет следующие особенности:
Как добавить или удалить компоненты приложения в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выберите папку Задачи.
Откроется список задач.
- Нажмите на кнопку Новая задача.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Выбор типа задачи
Выберите Kaspersky Endpoint Security для Windows (12.7) → Изменение состава приложения.
Шаг 2. Параметры задачи изменения компонентов приложения
Выберите конфигурацию приложения:
- Стандартный режим для защиты рабочих станций и серверов. Конфигурация по умолчанию. В этой конфигурации вам доступны все компоненты приложения, включая компоненты для работы решений Detection and Response. Эта конфигурация нужна для развертывания комплексной защиты компьютера от различного вида угроз, сетевых и мошеннических атак. Вы можете выбрать компоненты, которые необходимо установить, на следующем шаге мастера установки приложения.
- Агент Endpoint Detection and Response для защиты от сложных угроз и целевых атак. В этой конфигурации вы можете установить только компоненты для работы решений Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA), а также Kaspersky Unified Monitoring and Analysis Platform (KUMA). Эта конфигурация нужна в том случае, если в вашей организации развернута система защиты конечных точек (англ. Endpoint Protection Platform, EPP) от сторонних поставщиков и решение Detection and Response от "Лаборатории Касперского". Таким образом, Kaspersky Endpoint Security в конфигурации Endpoint Detection and Response агента может быть совместим со сторонними EPP-приложениями.
Выберите предустановленные исключения и доверенные приложения. Предустановленные исключения из проверки и доверенные приложения предназначены для быстрой настройки работы приложения Kaspersky Endpoint Security на SQL-серверах, Microsoft Exchange-серверах и System Center Configuration Manager. То есть вам не нужно формировать доверенную зону вручную для работы приложения на серверах. Вы также можете настроить доверенную зону позднее в свойствах политики: исключения из проверки и доверенные приложения.
Выберите компоненты приложения, которые будут доступны на компьютере пользователя.
Настройте дополнительные параметры задачи (см. таблицу ниже).
Шаг 3. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 4. Настройка расписания запуска задачи
Настройте расписание запуска задачи, например, вручную или во время простоя компьютера.
Шаг 5. Определение названия задачи
Введите название задачи, например, Добавление компонента Контроль приложений.
Шаг 6. Завершение создания задачи
Завершите работу мастера. Если требуется, установите флажок Запустить задачу после завершения работы мастера. Вы можете следить за ходом выполнения задачи в свойствах задачи.
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
Как добавить или удалить компоненты приложения в Web Console и Cloud Console
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows (12.7).
- В раскрывающемся списке Тип задачи выберите Изменение состава компонентов приложения.
- В поле Название задачи введите короткое описание, например, Добавление компонента Контроль приложений.
- В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор устройств, которым будет назначена задача
Выберите компьютеры, на которых будет выполнена задача. Например, выберите отдельную группу администрирования или сделайте выборку.
Шаг 3. Завершение создание задачи
Установите флажок Открыть окно свойств задачи после ее создания и завершите работу мастера.
В свойствах задачи выберите закладку Параметры программы. Далее выберите конфигурацию приложения:
- Стандартный режим для защиты рабочих станций и серверов. Конфигурация по умолчанию. В этой конфигурации вам доступны все компоненты приложения, включая компоненты для работы решений Detection and Response. Эта конфигурация нужна для развертывания комплексной защиты компьютера от различного вида угроз, сетевых и мошеннических атак. Вы можете выбрать компоненты, которые необходимо установить, на следующем шаге мастера установки приложения.
- Агент Endpoint Detection and Response для защиты от сложных угроз и целевых атак. В этой конфигурации вы можете установить только компоненты для работы решений Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA), а также Kaspersky Unified Monitoring and Analysis Platform (KUMA). Эта конфигурация нужна в том случае, если в вашей организации развернута система защиты конечных точек (англ. Endpoint Protection Platform, EPP) от сторонних поставщиков и решение Detection and Response от "Лаборатории Касперского". Таким образом, Kaspersky Endpoint Security в конфигурации Endpoint Detection and Response агента может быть совместим со сторонними EPP-приложениями.
Выберите компоненты приложения, которые будут доступны на компьютере пользователя.
Настройте дополнительные параметры задачи (см. таблицу ниже).
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе приложения будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав приложения, выключены, а параметры этих компонентов недоступны.
При установке, обновлении или удалении Kaspersky Endpoint Security могут возникать ошибки. Подробнее об их решении этих ошибок см. в базе знаний Службы технической поддержки.
Дополнительные параметры задачи
Параметр
|
Описание
|
Удалять несовместимые приложения сторонних производителей
|
Kaspersky Endpoint Security проверяет компьютер на наличие приложений из списка incompatible.txt. "Лаборатория Касперского" не гарантирует совместимость приложения Kaspersky Endpoint Security с приложениями из списка. При обнаружении приложения из списка установщик останавливает развертывание Kaspersky Endpoint Security.
|
Использовать пароль для изменения состава компонентов
|
Как правило, для ограничения доступа к Kaspersky Endpoint Security администраторы включают Защиту паролем. То есть для изменения состава компонентов приложения вам нужно ввести учетные данные пользователя с разрешением Удаление / изменение / восстановление приложения. Например, вы можете использовать учетную запись KLAdmin.
|
Использовать режим совместимости с Azure WVD
|
Функция позволяет корректно показывать состояние виртуальной машины Azure в консоли Kaspersky Anti Targeted Attack Platform. Для контроля за состоянием компьютера Kaspersky Endpoint Security отправляет на серверы KATA телеметрию. Телеметрия включает в себя идентификатор компьютера (Sensor ID). Режим совместимости с Azure WVD позволяет назначать постоянный уникальный Sensor ID для этих виртуальных машин. Если режим совместимости выключен, то из-за особенностей работы виртуальных машин Azure Sensor ID может изменяться после перезагрузки компьютера. Из-за этого возможно дублирование виртуальных машин в консоли.
|
Использовать пароль для удаления Kaspersky Endpoint Agent и Kaspersky Security для Windows Server
|
Как правило, для ограничения доступа к Kaspersky Endpoint Agent (KEA) и Kaspersky Security для Windows Server (KSWS) администраторы включают Защиту паролем в параметрах этих задач. То есть, если вы мигрируете с конфигурации [KES+KEA] на [KES+встроенный агент], или вы мигрируете с KSWS на KES, вам нужно ввести пароль для удаления этих программ.
|
В начало