Alterar componentes do aplicativo
Durante a instalação do aplicativo, você pode selecionar os componentes que estarão disponíveis. Você pode alterar os componentes de aplicativos disponíveis das seguintes maneiras:
- Localmente, usando o Assistente de configuração.
Componentes do aplicativo são modificados usando o método normal de um sistema operativo Windows, que é feito através do Painel de Controle. Execute o Assistente de configuração de aplicativos e selecione a opção para alterar os componentes de aplicativos disponíveis. Siga as instruções na tela.
Este método não estará disponível se o aplicativo tiver sido instalado por meio do Kaspersky Security Center. É possível alterar a seleção de componentes do aplicativo no Painel de Controle somente após instalar o aplicativo localmente.
- Uso remoto do Kaspersky Security Center.
A tarefa Alterar componentes do aplicativo permite alterar os componentes do Kaspersky Endpoint Security depois que o aplicativo é instalado.
Leve em conta as seguintes considerações especiais ao alterar os componentes do aplicativo:
Como adicionar ou remover componentes de aplicativos no Console de administração (MMC)
- Abra o Console de Administração do Kaspersky Security Center.
- Na árvore do console, selecione Tarefas.
A lista de tarefas é aberta.
- Clique Nova tarefa.
O Assistente de Tarefas é iniciado. Siga as instruções do Assistente.
Etapa 1. Selecionar o tipo de tarefa
Selecione Kaspersky Endpoint Security for Windows (12.9) → Selecione componentes para instalar.
Etapa 2. Configurações da tarefa para alterar os componentes do aplicativo
Selecionar as configurações do aplicativo:
- Modo Standard para proteger estações de trabalho e servidores. A configuração padrão. Essa configuração permite usar todos os componentes do aplicativo, inclusive os componentes que fornecem suporte para as soluções de Detection and Response. Essa configuração é usada para a proteção abrangente do computador contra diversas ameaças, ataques de rede e fraudes.
- Endpoint Detection and Response Agent para garantir a proteção contra ameaças avançadas e ataques direcionados. Nesta configuração, é possível instalar apenas os componentes que fornecem suporte para as soluções Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA) e Kaspersky Unified Monitoring and Analysis Platform (KUMA). Essa configuração será necessária caso uma Endpoint Protection Platform (EPP) de terceiros seja implantada em sua organização juntamente com uma solução Kaspersky Detection and Response. Isso torna o Kaspersky Endpoint Security na configuração do Endpoint Detection and Response Agent compatível com os aplicativos EPP de terceiros.
- Light Agent para garantir a proteção em ambientes virtuais. Essa configuração destina-se ao aplicativo usado como parte da solução do Kaspersky Security for Virtualization Light Agent. O Light Agent deve ser instalado em cada máquina virtual que precisa ser protegida pela solução. Nessa configuração, não é possível usar componentes de criptografia de dados ou o Controle Adaptativo de Anomalias. Se estiver instalando o Light Agent em um modelo de máquina virtual que será usado para criar máquinas virtuais não persistentes, marque a caixa de seleção Proteger infraestrutura VDI (VDI significa Virtual Desktop Infrastructure). O modo de proteção VDI ajuda a otimizar o desempenho do Kaspersky Endpoint Security em máquinas virtuais não persistentes. Nesse modo, o Light Agent recusa as atualizações do aplicativo que exigem a reinicialização da máquina virtual. Ao receber atualizações do aplicativo que exijam uma reinicialização, o Light Agent gerará um evento sobre a necessidade de atualizar o modelo das máquinas virtuais protegidas.
Selecione os componentes do aplicativo que estarão disponíveis no computador do usuário. Defina as configurações avançadas para a tarefa (consulte a tabela abaixo).
Etapa 3. Selecionar os dispositivos aos quais a tarefa será atribuída
Selecione os computadores nos quais a tarefa será executada. As seguintes opções estão disponíveis:
- Atribuir a tarefa a um grupo de administração. Neste caso, a tarefa é atribuída a computadores incluídos em um grupo de administração criado anteriormente.
- Selecionar computadores detectados pelo Servidor de Administração na rede: dispositivos não atribuídos. Os dispositivos específicos podem incluir dispositivos nos grupos de administração e dispositivos não atribuídos.
- Especificar endereços de dispositivo manualmente ou importar endereços de uma lista. Você pode especificar nomes de NetBIOS, endereços IP e sub-redes IP de dispositivos aos quais você quer atribuir a tarefa.
Etapa 4. Configurar um agendamento de início de tarefa
Configure um agendamento para iniciar uma tarefa, por exemplo, manualmente ou quando o computador estiver ocioso.
Etapa 5. Definir o nome da tarefa
Digite um nome para a tarefa, por exemplo, Adicionar o componente Controle de Aplicativos.
Etapa 6. Concluir a criação da tarefa
Sair do assistente. Caso seja necessário, marque a caixa de seleção Executar tarefa após a conclusão do assistente. Você pode monitorar o andamento da tarefa nas propriedades da tarefa.
Como resultado, o conjunto de componentes do Kaspersky Endpoint Security nos computadores dos usuários será modificado no modo silencioso. As configurações dos componentes disponíveis serão exibidas na interface local do aplicativo. Os componentes que não estiverem incluídos no aplicativo estão desativados e as configurações desses componentes não estão disponíveis.
Como adicionar ou remover componentes de aplicativos no Web Console e no Cloud Console
- Na janela principal do Web Console, selecione Ativos (dispositivos) → Tarefas.
A lista de tarefas é aberta.
- Clique Adicionar.
O Assistente de Tarefas é iniciado. Siga as instruções do Assistente.
Etapa 1. Definir as configurações gerais da tarefa
Defina as configurações gerais da tarefa:
- Na lista suspensa Aplicativo, selecione Kaspersky Endpoint Security for Windows (12.9.0).
- Na lista suspensa Tipo de tarefa, selecione Alterar componentes do aplicativo.
- No campo Nome da tarefa, insira uma breve descrição, por exemplo, Adicionar o componente de Controle de Aplicativos.
- No bloco Dispositivos aos quais a tarefa será atribuída, selecione o escopo da tarefa.
Etapa 2. Selecionar os dispositivos aos quais a tarefa será atribuída
Selecione os computadores nos quais a tarefa será executada. Por exemplo, selecione um grupo de administração separado ou crie uma seleção.
Etapa 3. Concluir a criação da tarefa
Marque a caixa de seleção Abrir detalhes da tarefa quando a criação for concluída e conclua o assistente.
Nas propriedades da tarefa, selecione a guia Configurações do aplicativo. Em seguida, selecione a configuração do aplicativo:
- Modo Standard para proteger estações de trabalho e servidores. A configuração padrão. Essa configuração permite usar todos os componentes do aplicativo, inclusive os componentes que fornecem suporte para as soluções de Detection and Response. Essa configuração é usada para a proteção abrangente do computador contra diversas ameaças, ataques de rede e fraudes.
- Endpoint Detection and Response Agent para garantir a proteção contra ameaças avançadas e ataques direcionados. Nesta configuração, é possível instalar apenas os componentes que fornecem suporte para as soluções Detection and Response: Endpoint Detection and Response (KATA), Managed Detection and Response (MDR), Network Detection and Response (KATA) e Kaspersky Unified Monitoring and Analysis Platform (KUMA). Essa configuração será necessária caso uma Endpoint Protection Platform (EPP) de terceiros seja implantada em sua organização juntamente com uma solução Kaspersky Detection and Response. Isso torna o Kaspersky Endpoint Security na configuração do Endpoint Detection and Response Agent compatível com os aplicativos EPP de terceiros.
- Light Agent para garantir a proteção em ambientes virtuais. Essa configuração destina-se ao aplicativo usado como parte da solução do Kaspersky Security for Virtualization Light Agent. O Light Agent deve ser instalado em cada máquina virtual que precisa ser protegida pela solução. Nessa configuração, não é possível usar componentes de criptografia de dados ou o Controle Adaptativo de Anomalias. Se estiver instalando o Light Agent em um modelo de máquina virtual que será usado para criar máquinas virtuais não persistentes, marque a caixa de seleção Proteger infraestrutura VDI (VDI significa Virtual Desktop Infrastructure). O modo de proteção VDI ajuda a otimizar o desempenho do Kaspersky Endpoint Security em máquinas virtuais não persistentes. Nesse modo, o Light Agent recusa as atualizações do aplicativo que exigem a reinicialização da máquina virtual. Ao receber atualizações do aplicativo que exijam uma reinicialização, o Light Agent gerará um evento sobre a necessidade de atualizar o modelo das máquinas virtuais protegidas.
Selecione os componentes do aplicativo que estarão disponíveis no computador do usuário. Defina as configurações avançadas para a tarefa (consulte a tabela abaixo).
Como resultado, o conjunto de componentes do Kaspersky Endpoint Security nos computadores dos usuários será modificado no modo silencioso. As configurações dos componentes disponíveis serão exibidas na interface local do aplicativo. Os componentes que não estiverem incluídos no aplicativo estão desativados e as configurações desses componentes não estão disponíveis.
Ao instalar, atualizar ou desinstalar o Kaspersky Endpoint Security, podem ocorrer erros. Para obter mais informações sobre como solucionar esses erros, consulte a Base de Conhecimento do Suporte Técnico.
Configurações avançadas da tarefa
Parâmetro
|
Descrição
|
Exclusões
|
A partir do Kaspersky Endpoint Security 12.6 for Windows, as exclusões de verificação e aplicativos confiáveis são adicionadas na zona confiável. As exclusões predefinidas de verificação e aplicativos confiáveis ajudam a configurar rapidamente o Kaspersky Endpoint Security em servidores SQL, Microsoft Exchange e System Center Configuration Manager. Isso significa que não será necessário configurar manualmente uma zona confiável para o aplicativo nos servidores.
A partir do Kaspersky Endpoint Security 12.8 for Windows, é possível instalar o aplicativo no modo Light Agent para proteger ambientes virtuais. Exclusões de verificação e aplicativos confiáveis predefinidos podem ajudar a configurar rapidamente o Kaspersky Endpoint Security em ambientes virtuais Citrix e VMware.
Também é possível configurar a zona confiável mais tarde nas propriedades da política: exclusões de verificação e aplicativos confiáveis.
|
Modo separado / Modo combinado
|
É possível criar conjuntos separados de componentes para estações de trabalho e servidores: Modo separado. Antes de implementar o pacote de instalação, o instalador detecta o tipo de sistema operacional e instala somente os componentes do aplicativo selecionados para esse tipo de sistema operacional. Dessa forma, pode-se usar o mesmo pacote de instalação para estações de trabalho e servidores.
O Modo combinado oferece uma lista comum de componentes para estações de trabalho e servidores. A disponibilidade de componentes individuais depende do tipo de sistema operacional. Nesse modo, recomendamos criar um pacote de instalação separado para estações de trabalho e um pacote de instalação separado para servidores. É possível configurar a lista comum de componentes no pacote de instalação somente no modo Standard.
|
Remover aplicativos incompatíveis de terceiros
|
Antes da instalação, o Kaspersky Endpoint Security verifica o computador para confirmar se há algum software da lista incompatible.txt. A Kaspersky não garante a compatibilidade do Kaspersky Endpoint Security com o software da lista. Caso um aplicativo da lista seja descoberto, o instalador interromperá a implementação do Kaspersky Endpoint Security.
|
Usar a senha para modificar o conjunto de componentes do aplicativo
|
Geralmente, os administradores ativam a Proteção por senha para restringir o acesso ao Kaspersky Endpoint Security. Ou seja, para modificar a seleção dos componentes do aplicativo, é necessário inserir as credenciais de um usuário que tenha a permissão Remover/modificar/restaurar o aplicativo. Por exemplo, é possível usar a conta KLAdmin.
|
Usar o modo de compatibilidade do Azure WVD
|
Esse recurso permite exibir corretamente o estado da máquina virtual do Azure no console do Kaspersky Anti Targeted Attack Platform. Para monitorar o desempenho do computador, o Kaspersky Endpoint Security envia telemetria aos servidores KATA. A telemetria inclui um ID do computador (Sensor ID). O modo de compatibilidade do Azure WVD permite atribuir um Sensor ID exclusivo e permanente para essas máquinas virtuais. Caso o modo de compatibilidade esteja desativado, o Sensor ID poderá mudar depois que o computador for reiniciado devido ao funcionamento das máquinas virtuais do Azure. Isso pode fazer com que máquinas virtuais duplicadas apareçam no console.
|
Use a senha para desinstalar o Kaspersky Endpoint Agent e o Kaspersky Security for Windows Server
|
Geralmente, os administradores ativam a proteção por senha nas configurações dessas tarefas para restringir o acesso ao Kaspersky Endpoint Agent (KEA) e Kaspersky Security for Windows Server (KSWS). Ou seja, caso esteja migrando da configuração [KES+KEA] para [KES+agente integrado] ou caso esteja migrando de KSWS para KES, será necessário inserir uma senha para remover esses aplicativos.
|
Início da página