建立以下帳戶群組:Kse 管理員、Kse 資安管理員、Kse AV 資安管理員和 Kse AV 操作員。可以在任意公司網域中建立這些群組。群組的類型是“通用的”。
在整個群組中執行 Active Directory 資料的複製。
為公司中執行相應職責的使用者帳戶分配適當的使用者角色。要做到這一點,在 Active Directory 中新增使用者帳戶到以下帳戶群組:
將管理員帳戶新增在 Kse 管理員群組中。
將資安管理員帳戶新增在 Kse 資安管理員群組中。
將病毒防護資安管理員帳戶新增在 Kse AV 資安管理員群組中。
將病毒防護安全操作員帳戶新增在 Kse AV 操作員群組中。
確保應用程式資料庫的建立。您可以自己執行此操作,也可以將其委託給授權專家。
建立 SQL server 上下列 Active Directory 群組的帳戶:Kse Administrators,Kse AV Security Officers 和 Kse Watchdog Service。
確保為帳戶的 Kse Watchdog Service 群組分配了關於應用程式資料庫的 db_owner 角色。
確保用於準備資料庫的帳戶在應用程式資料庫等級分配了 db_owner 角色,在 SQL Server 等級分配了 VIEW ANY DEFINITION 權限。
如果您不為帳戶授權 VIEW ANY DEFINITION 權限,當應用程式檢查使用者存取應用程式資料庫的角色和權限時,螢幕上會出現提示 ALTER ANY LOGIN 權限的訊息。安裝精靈需要 ALTER ANY LOGIN 權限建立 SQL Server 使用者,為這些使用者分配角色和授權使用資料庫。
如果您計畫使用卡巴斯基安全管理中心管理應用程式,請將您正在安裝 Kaspersky Security 的所有電腦帳戶新增到 Active Directory 的 KSE Administrators 群組中。
如果您尚未將正在其上安裝 Kaspersky Security 的所有電腦使用者帳戶新增到 Active Directory 的 KSE 管理員群組中,螢幕上將會顯示一條資訊,包含關於如何確保使用卡巴斯基安全管理中心管理應用程式的資訊。