Một gói cài đặt là một nhóm tập tin được tạo để cài đặt từ xa ứng dụng Kaspersky qua Kaspersky Security Center. Gói cài đặt chứa một khoảng thiết lập cần thiết để cài đặt ứng dụng và chạy nó ngay sau khi cài đặt. Gói cài đặt được tạo sử dụng tập tin với phần mở rộng .kpd và .kud được bao gồm trong gói phân phối ứng dụng. Gói cài đặt Kaspersky Endpoint Security có thể được sử dụng trên tất cả các phiên bản Windows và các loại cấu trúc bộ vi xử lý được hỗ trợ.
Cách tạo một gói cài đặt trong Bảng điều khiển quản trị (MMC)
Cách tạo gói cài đặt trong Bảng điều khiển web và Bảng điều khiển đám mây
Cấu hình gói cài đặt
Phần |
Mô tả |
---|---|
Thành phần bảo vệ |
Chế độ tiêu chuẩn. Cấu hình mặc định. Cấu hình này cho phép bạn sử dụng tất cả các thành phần của ứng dụng, bao gồm các thành phần cung cấp hỗ trợ cho các giải pháp Detection and Response. Cấu hình này được sử dụng để bảo vệ máy tính toàn diện trước nhiều mối đe dọa, tấn công mạng và gian lận. Endpoint Detection and Response Agent. Trong cấu hình này, bạn chỉ có thể cài đặt các thành phần hỗ trợ cho các giải pháp Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA), cũng như Kaspersky Unified Monitoring and Analysis Platform (KUMA). Đây là cấu hình cần thiết nếu Endpoint Protection Platform (EPP) của bên thứ ba được triển khai trong tổ chức của bạn cùng với giải pháp Kaspersky Detection and Response. Điều này làm cho Kaspersky Endpoint Security trong cấu hình Endpoint Detection and Response Agent tương thích với các ứng dụng EPP của bên thứ ba. Light Agent để bảo vệ môi trường ảo. Cấu hình này được dành cho ứng dụng được sử dụng như một phần của giải pháp Kaspersky Security for Virtualization Light Agent. Phải cài đặt Light Agent trên mỗi máy ảo cần được bảo vệ bằng giải pháp này. Trong cấu hình này, bạn không thể sử dụng các thành phần các thành phần Mã hóa dữ liệu hoặc Kiểm soát thích ứng sự cố. Nếu bạn đang cài đặt Light Agent trên một mẫu máy ảo sẽ được sử dụng để tạo máy ảo không lưu các thay đổi, hãy chọn hộp kiểm Bảo vệ hạ tầng VDI (VDI chữ là viết tắt của Virtual Desktop Infrastructure). Chế độ bảo vệ VDI giúp tối ưu hóa hiệu năng của Kaspersky Endpoint Security trên các máy ảo không lưu các thay đổi. Ở chế độ này, Light Agent từ chối các bản cập nhật ứng dụng đòi hỏi khởi động lại máy ảo. Khi nhận được các bản cập nhật ứng dụng yêu cầu khởi động lại, Light Agent sẽ tạo một sự kiện về việc cần cập nhật mẫu của các máy ảo được bảo vệ. |
Loại trừ |
Kể từ Kaspersky Endpoint Security 12.6 cho Windows, loại trừ quét và ứng dụng được tin tưởng được thêm vào khu vực tin tưởng. Các ứng dụng được tin tưởng và loại trừ quét được xác định trước giúp nhanh chóng cấu hình Kaspersky Endpoint Security trên máy chủ SQL, máy chủ Microsoft Exchange và System Center Configuration Manager. Điều này có nghĩa là bạn không cần thiết lập khu vực tin tưởng theo cách thủ công cho ứng dụng trên máy chủ. Kể từ Kaspersky Endpoint Security 12.8 cho Windows, bạn có thể cài đặt ứng dụng ở chế độ Light Agent để bảo vệ môi trường ảo. Các loại trừ quét được định sẵn và các ứng dụng được tin tưởng có thể giúp bạn nhanh chóng cấu hình Kaspersky Endpoint Security trong các môi trường máy ảo Citrix và VMware. Bạn cũng có thể cấu hình khu vực tin tưởng sau trong thuộc tính chính sách: loại trừ quét và ứng dụng được tin tưởng. |
Lựa chọn thành phần để cài đặt |
Trong phần này, bạn có thể chọn các thành phần ứng dụng có thể được sử dụng. Bạn có thể thay đổi bộ thành phần ứng dụng sau này bằng cách sử dụng tác vụ Thay đổi thành phần ứng dụng task. Bạn có thể tạo các nhóm thành phần riêng biệt cho máy trạm và máy chủ. Trước khi triển khai gói cài đặt, trình cài đặt sẽ phát hiện loại hệ điều hành và chỉ cài đặt những thành phần ứng dụng mà bạn đã chọn cho loại hệ điều hành đó. Theo đó, bạn có thể sử dụng cùng một gói cài đặt cho máy trạm và máy chủ. Tập hợp các thành phần khả dụng sẽ tùy thuộc vào cấu hình của ứng dụng: Chế độ tiêu chuẩn Thành phần Phòng chống Tấn công BadUSB, thành phần Detection and Response và các thành phần mã hóa dữ liệu không được cài đặt theo mặc định. Bạn có thể thêm các thành phần này trong thiết lập gói cài đặt. Nếu bạn cần cài đặt các thành phần Detection and Response thì Kaspersky Endpoint Security sẽ hỗ trợ các cấu hình sau:
Kaspersky Endpoint Security sẽ xác minh việc chọn các thành phần trước khi cài đặt ứng dụng. Nếu cấu hình đã chọn của các thành phần Detection and Response không được hỗ trợ thì không thể cài đặt Kaspersky Endpoint Security. Endpoint Detection and Response Agent Trong cấu hình này, chỉ có các tác nhân tích hợp cho giải pháp Kaspersky Detection and Response mới khả dụng. Light Agent để bảo vệ môi trường ảo Trong cấu hình này, bạn có thể sử dụng hầu hết các thành phần ứng dụng có sẵn trong cấu hình Chế độ tiêu chuẩn, ngoại trừ các thành phần mã hóa dữ liệu và Kiểm soát thích ứng sự cố. |
License key |
Trong phần này, bạn có thể kích hoạt ứng dụng. Để kích hoạt ứng dụng, bạn phải chọn một khóa giấy phép. Trước khi thực hiện điều đó, bạn phải thêm khóa vào Máy chủ quản trị. Để biết thêm chi tiết về việc thêm khóa vào Máy chủ quản trị Kaspersky Security Center, vui lòng tham khảo Trợ giúp của Kaspersky Security Center. |
Incompatible applications |
Đọc kỹ danh sách các ứng dụng không tương thích và cho phép gỡ bỏ các ứng dụng này. Nếu các ứng dụng không tương thích được cài đặt trên một máy tính, quy trình cài đặt Kaspersky Endpoint Security sẽ kết thúc với một lỗi. |
Installation settings |
Thêm đường dẫn vào tập tin avp.com với biến hệ thống %PATH%. Bạn có thể thêm đường dẫn cài đặt vào biến số %PATH% để tiện sử dụng giao diện dòng lệnh. Protect the installation process. Bảo vệ quá trình cài đặt bao gồm tính năng bảo vệ chống lại nguy cơ thay thế gói phân phối bằng các ứng dụng độc hại, chặn truy cập đến thư mục cài đặt của Kaspersky Endpoint Security, và chặn truy cập đến phần registry hệ thống có chứa các khóa của ứng dụng. Tuy nhiên, nếu ứng dụng không thể được cài đặt (ví dụ, khi thực hiện cài đặt từ xa với sự trợ giúp của Windows Remote Desktop), bạn nên tắt chức năng bảo vệ quy trình cài đặt. Đảm bảo khả năng tương thích với Citrix PVS. Bạn có thể bật hỗ trợ Citrix Provisioning Services để cài đặt Kaspersky Endpoint Security lên một máy tính ảo. Sử dụng chế độ tương thích Azure WVD. Tính năng này cho phép hiển thị chính xác trạng thái của máy ảo Azure trong bảng điều khiển Kaspersky Anti Targeted Attack Platform. Để theo dõi hiệu năng của máy tính, Kaspersky Endpoint Security sẽ gửi thông tin đo từ xa đến các máy chủ KATA. Thông tin đo từ xa chứa một ID của máy tính (Sensor ID). Chế độ tương thích Azure WVD cho phép gán Sensor ID duy nhất vĩnh viễn cho các máy ảo này. Nếu chế độ tương thích bị tắt thì Sensor ID có thể thay đổi sau khi máy tính được khởi động lại do cách máy ảo Azure hoạt động. Điều này có thể khiến các máy ảo trùng lặp xuất hiện trên bảng điều khiển. Application installation folder. Bạn có thể thay đổi đường dẫn cài đặt của Kaspersky Endpoint Security trên một máy khách. Theo mặc định, ứng dụng được cài đặt trong thư mục Configuration file. Cài đặt ứng dụng bằng các thiết lập được định sẵn. Để thực hiện, bạn cần tải lên một tập tin định nghĩa thiết lập của Kaspersky Endpoint Security. Bạn có thể tạo một tập tin cấu hình trong giao diện cục bộ của ứng dụng. |