Установка Легкого агента
Установка приложения в режиме Легкого агента не отличается от установки приложения в стандартном режиме. Перед установкой Легкого агента на виртуальной машине должен быть установлен Агент администрирования Kaspersky Security Center. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и виртуальной машиной.
Легкий агент может быть установлен на виртуальную машину следующими способами:
- удаленно с помощью Kaspersky Security Center;
- локально с помощью мастера установки;
- локально с помощью командной строки.
Для установки Легкого агента нужно выбрать соответствующую конфигурацию в параметрах инсталляционного пакета или мастере установки приложения.
При установке Легкого агента рекомендуется выбрать предустановленные исключения и доверенные приложения для соответствующей виртуальной среды. Предустановленные исключения из проверки и доверенные приложения позволяют быстро настроить работу приложения и избежать проблем совместимости с виртуальной средой. Вы также можете настроить предустановленные исключения из проверки и доверенные приложения после установки в политике.
При установке Легкого агента на персистентные виртуальные машины может потребоваться изменить алгоритм формирования Sensor ID. Sensor ID используется в решении Kaspersky Anti Targeted Attack Platform для идентификации компьютеров, которые отправляют телеметрию на сервер. Для создания уникального Sensor ID вам нужно задать параметр EnableUniqueSensorID=1
при установке приложение из командной строки.
Как установить Легкий агент с помощью мастера установки
- Скопируйте папку комплекта поставки на виртуальную машину.
- Запустите файл setup_kes.exe.
Запустится мастер установки приложения.
Конфигурация Kaspersky Endpoint Security

Выбор конфигурации приложения
Выберите конфигурацию Легкий агент для защиты виртуальных сред. Эта конфигурация предназначена для работы приложения в составе решения Kaspersky Security для виртуальных сред Легкий агент. Легкий агент должен быть установлен на каждой виртуальной машине, которую требуется защищать с помощью решения. В этой конфигурации недоступны компоненты шифрования данных и Адаптивный контроль аномалий. Если вы устанавливаете Легкий агент на шаблон виртуальных машин, из которого вы будете создавать временные виртуальные машины, установите флажок Защищать инфраструктуру VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин.
Компоненты Kaspersky Endpoint Security
Выберите компоненты, которые вы хотите установить (см. рис. ниже). Вы можете изменить состав компонентов после установки приложения. Для этого вам нужно запустить мастер установки повторно и выбрать операцию изменения состава компонентов.
Дополнительные параметры

Дополнительные параметры установки приложения
Защитить процесс установки приложения. Защита установки включает в себя защиту от подмены дистрибутива вредоносными приложениями, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами приложения. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку приложения (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop).
Обеспечить совместимость с Citrix PVS. Вы можете включить поддержку Citrix Provisioning Services для установки Kaspersky Endpoint Security на виртуальную машину.
Добавить путь к файлу avp.com в системную переменную %PATH%. Вы можете добавить путь установки в переменную %PATH% для удобства использования интерфейса командной строки.
Как установить Легкий агент с помощью командной строки
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен дистрибутив Kaspersky Endpoint Security.
- Выполните команду:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pLIGHTAGENTMODE=1 [/pVDI=1] [/s]
или
msiexec /i <distribution kit name> EULA=1 PRIVACYPOLICY=1 KSN=1 LIGHTAGENTMODE=1 [VDI=1] [/qn]
Параметр VDI
включает режим защиты инфраструктуры VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин. По умолчанию режим защиты инфраструктуры VDI выключен.
В результате Легкий агент будет установлен на виртуальную машину с набором компонентов по умолчанию. Вы можете изменить набор компонентов и настроить дополнительные параметры с помощью файла setup.ini. Также вы можете указать параметры установки в командной строке.
Как установить Легкий агент через Консоль администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выберите папку Дополнительно → Удаленная установка → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.
- Откройте свойства инсталляционного пакета Kaspersky Endpoint Security для Windows.
Если требуется, создайте новый инсталляционный пакет.
- Перейдите в раздел Настройки.
- Выберите конфигурацию Легкий агент для защиты виртуальных сред. Эта конфигурация предназначена для работы приложения в составе решения Kaspersky Security для виртуальных сред Легкий агент. Легкий агент должен быть установлен на каждой виртуальной машине, которую требуется защищать с помощью решения. В этой конфигурации недоступны компоненты шифрования данных и Адаптивный контроль аномалий. Если вы устанавливаете Легкий агент на шаблон виртуальных машин, из которого вы будете создавать временные виртуальные машины, установите флажок Защищать инфраструктуру VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин.
- Выберите компоненты, которые вы хотите установить.
Вы можете изменить состав компонентов после установки приложения.
- Настройте доверенную зону. Выберите предустановленные исключения из проверки и доверенные приложения для виртуальной среды, в которой вы устанавливаете приложение.
Предустановленные исключения из проверки и доверенные приложения позволяют быстро настроить работу приложения и избежать проблем совместимости с виртуальной средой.
- Сохраните внесенные изменения.
- Создайте задачу удаленной установки. В свойствах задачи выберите созданный инсталляционный пакет.
Как установить Легкий агент через Web Console
- В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Kaspersky Security Center.

Список инсталляционных пакетов
- Откройте свойства инсталляционного пакета Kaspersky Endpoint Security для Windows.
Если требуется, создайте новый инсталляционный пакет.
- Выберите закладку Параметры.
- Перейдите в раздел Компоненты защиты.

Состав компонентов в инсталляционном пакете
- Выберите конфигурацию Легкий агент для защиты виртуальных сред. Эта конфигурация предназначена для работы приложения в составе решения Kaspersky Security для виртуальных сред Легкий агент. Легкий агент должен быть установлен на каждой виртуальной машине, которую требуется защищать с помощью решения. В этой конфигурации недоступны компоненты шифрования данных и Адаптивный контроль аномалий. Если вы устанавливаете Легкий агент на шаблон виртуальных машин, из которого вы будете создавать временные виртуальные машины, установите флажок Защищать инфраструктуру VDI (Virtual Desktop Infrastructure). Режим защиты инфраструктуры VDI позволяет оптимизировать работу Kaspersky Endpoint Security на временных виртуальных машинах. В этом режиме Легкий агент отклоняет обновления приложения, требующие перезагрузки виртуальной машины. При получении обновлений приложения, требующих перезагрузки, Легкий агент формирует событие о необходимости обновить шаблон защищенных виртуальных машин.
- Выберите компоненты, которые вы хотите установить.
Вы можете изменить состав компонентов после установки приложения.
- Настройте доверенную зону. Выберите предустановленные исключения из проверки и доверенные приложения для виртуальной среды, в которой вы устанавливаете приложение.
Предустановленные исключения из проверки и доверенные приложения позволяют быстро настроить работу приложения и избежать проблем совместимости с виртуальной средой.
- Сохраните внесенные изменения.
- Создайте задачу удаленной установки. В свойствах задачи выберите созданный инсталляционный пакет.
В результате Легкий агент будет установлен на виртуальную машину. Вам доступен интерфейс приложения, а также значок приложения в области уведомлений
. Теперь вам нужно настроить подключение Легкого агента к SVM.

Главное окно Легкого агента
В начало