Instalowanie klienta Light Agent
Instalacja aplikacji w trybie Light Agent przebiega tak samo jak w trybie standardowym. Przed zainstalowaniem Light Agent na maszynie wirtualnej należy upewnić się, że zainstalowany jest klient Kaspersky Security Center Network Agent. Agent sieciowy upraszcza interakcję Serwera administracyjnego z maszyną wirtualną.
Klienta Light Agent można zainstalować na komputerze stosując jeden z poniższych sposobów:
- Zdalnie, przy użyciu Kaspersky Security Center.
- Lokalnie, przy pomocy Kreatora Setup.
- Lokalnie, przy użyciu wiersza poleceń.
Aby zainstalować Light Agent, należy wybrać odpowiednią konfigurację w ustawienia pakietu instalacyjnego lub w Kreatorze Setup.
Podczas instalacji klienta Light Agent zalecamy wybranie wykluczeń i zaufanych aplikacji wstępnie zdefiniowanych dla danego środowiska wirtualnego. Wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje pomagają w szybkiej konfiguracji aplikacji i uniknięciu problemów ze zgodnością środowiska wirtualnego. Można także skonfigurować wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje w zasadach po instalacji.
Podczas instalowania klienta Light Agent na trwałych maszynach wirtualnych może być konieczna zmiana algorytmu generowania identyfikatora Sensor ID. Identyfikator Sensor ID jest wykorzystywana w rozwiązaniu Kaspersky Anti Targeted Attack Platform do identyfikowania komputerów wysyłających dane telemetryczne na serwer. Aby utworzyć unikalny identyfikator Sensor ID, wybierz ustawienie EnableUniqueSensorID=1
podczas instalacji aplikacji za pomocą wiersza poleceń.
Instalacja Light Agent przy pomocy Kreatora Setup.
- Skopiuj folder pakietu dystrybucyjnego na maszynę wirtualną.
- Uruchom setup_kes.exe.
Zostanie uruchomiony Kreator instalacji.
Konfiguracja Kaspersky Endpoint Security

Wybór konfiguracji aplikacji
Wybierz konfigurację Light Agent do ochrony środowisk wirtualnych. Ta konfiguracja jest przeznaczona do aplikacji stanowiącej część rozwiązania Kaspersky Security for Virtualization Light Agent. Klienta Light Agent należy zainstalować na każdej maszynie wirtualnej, która ma być chroniona za pomocą tego rozwiązania. W tej konfiguracji nie można używać komponentów Szyfrowania danych ani Adaptacyjnej kontroli anomalii. Jeśli instalujesz klienta Light Agent na szablonie maszyny wirtualnej, który będzie używany do tworzenia nietrwałych maszyn wirtualnych, zaznacz pole Chroń infrastrukturę VDI (VDI oznacza Virtual Desktop Infrastructure). Tryb ochrony VDI pomaga zoptymalizować działanie Kaspersky Endpoint Security na nietrwałych maszynach wirtualnych. W tym trybie Light Agent odrzuca aktualizacje aplikacji wymagające ponownego uruchomienia maszyny wirtualnej. Po otrzymaniu aktualizacji aplikacji wymagających ponownego uruchomienia Light Agent generuje zdarzenie informujące o konieczności zaktualizowania szablonu chronionych maszyn wirtualnych.
Komponenty Kaspersky Endpoint Security
Wybierz komponenty, które chcesz zainstalować (patrz rysunek poniżej). Możesz zmienić dostępne komponenty aplikacji po zainstalowaniu aplikacji. Aby to zrobić, musisz ponownie uruchomić Kreatora instalacji i wybrać zmianę dostępnych składników.
Ustawienia zaawansowane

Zaawansowane ustawienia instalacji aplikacji
Chroń proces instalacji aplikacji. Ochrona instalacji obejmuje ochronę przed zastąpieniem pakietu dystrybucyjnego szkodliwymi aplikacjami, blokowaniem dostępu do folderu instalacyjnego Kaspersky Endpoint Security, a także blokowaniem dostępu do sekcji rejestru systemu zawierającego klucze aplikacji. Jeżeli aplikacja nie może zostać zainstalowana (na przykład podczas zdalnej instalacji przy użyciu pulpitu zdalnego systemu Windows), zalecane jest wyłączenie ochrony procesu instalacji.
Zapewnij zgodność z Citrix PVS. Możesz włączyć obsługę Citrix Provisioning Services, aby zainstalować Kaspersky Endpoint Security na maszynie wirtualnej.
Dodaj ścieżkę do pliku avp.com do zmiennej systemowej %PATH%. Możesz dodać ścieżkę instalacji do zmiennej %PATH% dla wygodnego korzystania z interfejsu wiersza poleceń.
Instalacja Light Agent przy pomocy wiersza poleceń
- Uruchom wiersz poleceń (cmd.exe) jako administrator.
- Przejdź do folderu, w którym znajduje się pakiet dystrybucyjny Kaspersky Endpoint Security.
- Uruchom następujące polecenie:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pLIGHTAGENTMODE=1 [/pVDI=1] [/s]
LUB
msiexec /i <distribution kit name> EULA=1 PRIVACYPOLICY=1 KSN=1 LIGHTAGENTMODE=1 [VDI=1] [/qn]
Opcja VDI
włącza tryb ochrony VDI (Virtual Desktop Infrastructure). Tryb ochrony VDI pomaga zoptymalizować działanie Kaspersky Endpoint Security na nietrwałych maszynach wirtualnych. W tym trybie Light Agent odrzuca aktualizacje aplikacji wymagające ponownego uruchomienia maszyny wirtualnej. Po otrzymaniu aktualizacji aplikacji wymagających ponownego uruchomienia Light Agent generuje zdarzenie informujące o konieczności zaktualizowania szablonu chronionych maszyn wirtualnych. Domyślnie, tryb ochrony VDI jest wyłączony.
W rezultacie klient Light Agent jest instalowany na maszynie wirtualnej z domyślnym zestawem komponentów. Możesz edytować zestaw komponentów i określić zaawansowane ustawienia za pomocą pliku setup.ini. Możesz także określić ustawienia instalacji w wierszu poleceń.
Instalacja Light Agent przy pomocy Konsoli administracyjnej (MMC)
- Otwórz Konsolę administracyjną Kaspersky Security Center.
- W drzewie konsoli wybierz folder Zaawansowane → Zdalna instalacja → Pakiety instalacyjne.
Spowoduje to otwarcie listy pakietów instalacyjnych, które zostały pobrane do Kaspersky Security Center.
- Otwórz właściwości pakietu instalacyjnego Kaspersky Endpoint Security for Windows.
Jeśli to konieczne, utwórz nowy pakiet instalacyjny.
- Przejdź do sekcji Ustawienia.
- Wybierz konfigurację Klient Light Agent do ochrony środowisk wirtualnych. Ta konfiguracja jest przeznaczona do aplikacji stanowiącej część rozwiązania Kaspersky Security for Virtualization Light Agent. Klienta Light Agent należy zainstalować na każdej maszynie wirtualnej, która ma być chroniona za pomocą tego rozwiązania. W tej konfiguracji nie można używać komponentów Szyfrowania danych ani Adaptacyjnej kontroli anomalii. Jeśli instalujesz klienta Light Agent na szablonie maszyny wirtualnej, który będzie używany do tworzenia nietrwałych maszyn wirtualnych, zaznacz pole Chroń infrastrukturę VDI (VDI oznacza Virtual Desktop Infrastructure). Tryb ochrony VDI pomaga zoptymalizować działanie Kaspersky Endpoint Security na nietrwałych maszynach wirtualnych. W tym trybie Light Agent odrzuca aktualizacje aplikacji wymagające ponownego uruchomienia maszyny wirtualnej. Po otrzymaniu aktualizacji aplikacji wymagających ponownego uruchomienia Light Agent generuje zdarzenie informujące o konieczności zaktualizowania szablonu chronionych maszyn wirtualnych.
- Wybierz składniki, które chcesz zainstalować.
Możesz zmienić dostępne komponenty aplikacji po zainstalowaniu aplikacji.
- Skonfiguruj strefę zaufaną. Wybierz wstępnie zdefiniowane wykluczenia skanowania i zaufane aplikacje dla środowiska wirtualnego, w którym instalujesz aplikację.
Wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje pomagają w szybkiej konfiguracji aplikacji i uniknięciu problemów ze zgodnością środowiska wirtualnego.
- Zapisz swoje zmiany.
- Utwórz zadanie zdalnej instalacji. We właściwościach zadania wybierz utworzony pakiet instalacyjny.
Instalacja Light Agent przy użyciu Web Console
- W oknie głównym Web Console wybierz Wykrywanie i wdrażanie → Wdrażanie i przypisywanie → Pakiety instalacyjne.
Spowoduje to otwarcie listy pakietów instalacyjnych, które zostały pobrane do Kaspersky Security Center.

Lista pakietów instalacyjnych
- Otwórz właściwości pakietu instalacyjnego Kaspersky Endpoint Security for Windows.
Jeśli to konieczne, utwórz nowy pakiet instalacyjny.
- Wybierz zakładkę Ustawienia.
- Idź do sekcji Komponenty ochrony.

Komponenty zawarte w pakiecie instalacyjnym
- Wybierz konfigurację Light Agent do ochrony środowisk wirtualnych. Ta konfiguracja jest przeznaczona do aplikacji stanowiącej część rozwiązania Kaspersky Security for Virtualization Light Agent. Klienta Light Agent należy zainstalować na każdej maszynie wirtualnej, która ma być chroniona za pomocą tego rozwiązania. W tej konfiguracji nie można używać komponentów Szyfrowania danych ani Adaptacyjnej kontroli anomalii. Jeśli instalujesz klienta Light Agent na szablonie maszyny wirtualnej, który będzie używany do tworzenia nietrwałych maszyn wirtualnych, zaznacz pole Chroń infrastrukturę VDI (VDI oznacza Virtual Desktop Infrastructure). Tryb ochrony VDI pomaga zoptymalizować działanie Kaspersky Endpoint Security na nietrwałych maszynach wirtualnych. W tym trybie Light Agent odrzuca aktualizacje aplikacji wymagające ponownego uruchomienia maszyny wirtualnej. Po otrzymaniu aktualizacji aplikacji wymagających ponownego uruchomienia Light Agent generuje zdarzenie informujące o konieczności zaktualizowania szablonu chronionych maszyn wirtualnych.
- Wybierz składniki, które chcesz zainstalować.
Możesz zmienić dostępne komponenty aplikacji po zainstalowaniu aplikacji.
- Skonfiguruj strefę zaufaną. Wybierz wstępnie zdefiniowane wykluczenia skanowania i zaufane aplikacje dla środowiska wirtualnego, w którym instalujesz aplikację.
Wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje pomagają w szybkiej konfiguracji aplikacji i uniknięciu problemów ze zgodnością środowiska wirtualnego.
- Zapisz swoje zmiany.
- Utwórz zadanie zdalnej instalacji. We właściwościach zadania wybierz utworzony pakiet instalacyjny.
W rezultacie klient Light Agent jest instalowany na maszynie wirtualnej. Możesz skorzystać z interfejsu aplikacji, a w obszarze powiadomień wyświetlana jest ikona aplikacji
. Teraz trzeba skonfigurować połączenie klienta Light Agenta z maszyną SVM.

Główne okno klienta Light Agent
Przejdź do góry