Die Administrationsserver-Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers wird automatisch bei der Ausführung des Schnellstartassistenten für Kaspersky Security Center erstellt. Die Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers kann nur einmal erstellt werden. Deshalb können Sie eine Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers nur dann erstellen, wenn sie aus der Liste mit Aufgaben des Administrationsservers entfernt wurde.
Gehen Sie wie folgt vor, um eine Aufgabe zum Download von Updates in die Datenverwaltung des Administrationsservers zu erstellen:
Wählen Sie in der Konsolenstruktur den Ordner Aufgaben aus.
Starten Sie den Vorgang zum Erstellen der Aufgabe auf eine der folgenden Weisen:
Wählen Sie in der Konsolenstruktur im Kontextmenü des Ordners Aufgaben den Punkt Neu → Aufgabe aus.
Klicken Sie im Arbeitsbereich des Ordners Aufgaben auf die Schaltfläche Aufgabe erstellen.
Der Assistent zum Hinzufügen von Aufgaben wird gestartet. Folgen Sie den Schritten des Assistenten.
Wählen Sie auf der Seite Aufgabentyp auswählen des Assistenten die Option Download von Updates in die Datenverwaltung des Administrationsservers.
Legen Sie auf der Seite Einstellungen des Assistenten die Aufgabeneinstellungen wie folgt fest:
Als Update-Quelle für den Administrationsserver können die folgenden Ressourcen verwendet werden:
Kaspersky-Update-Server
HTTP(S)-Server bei Kaspersky, von denen Programme von Kaspersky Updates für Datenbanken und Programm-Module herunterladen. Standardmäßig verwendet der Administrationsserver zur Kommunikation mit den Kaspersky-Update-Servern und zum Download von Updates das HTTPS-Protokoll. Sie können Administrationsserver so einrichten, dass das HTTP-Protokoll anstelle des HTTPS-Protokolls verwendet wird.
Standardmäßig ausgewählt.
Primärer Administrationsserver
Diese Ressource gilt für Aufgaben, die für einen sekundären oder virtuellen Administrationsserver erstellt wurden.
Lokaler oder Netzwerkordner
Lokaler oder Netzwerkordner, der die neuesten Updates enthält. Ein Netzwerkordner kann ein FTP- oder HTTP-Server oder eine SMB-Freigabe sein. Bei Auswahl eines lokalen Ordners ist es erforderlich, einen Ordner auf dem Gerät mit dem installierten Administrationsserver anzugeben.
Ein FTP- oder HTTP-Server oder ein Netzwerkordner, der von einer Update-Quelle verwendet wird, muss eine Ordnerstruktur (mit Updates) enthalten, die der Struktur entspricht, die bei Verwendung der Kaspersky-Update-Server erstellt wurde.
Wenn diese Option aktiviert ist, startet der Administrationsserver die Update-Aufgaben auf den sekundären Administrationsservern sobald neue Updates heruntergeladen werden. Andernfalls werden die Update-Aufgaben auf den sekundären Administrationsservern gemäß ihren Zeitplänen gestartet.
Nachdem der Administrationsserver Updates empfängt, kopiert er sie in die angegebenen Ordner. Verwenden Sie diese Option, wenn Sie die Verteilung von Updates in Ihrem Netzwerk manuell verwalten möchten.
Sie können diese Option beispielsweise in der folgenden Situation verwenden: Das Netzwerk Ihres Unternehmens besteht aus mehreren unabhängigen Subnetzen, wobei Geräte in den einzelnen Subnetzen über keinen Zugriff auf andere Subnetze verfügen. Allerdings haben Geräte in allen Teilnetzen Zugriff auf eine gemeinsame Netzwerkfreigabe. In diesem Fall müssen Sie den Administrationsserver in einem der Subnetze einrichten, um Updates von den Kaspersky-Update-Servern herunterzuladen. Aktivieren Sie diese Option und geben Sie dann diese Netzwerkfreigabe an. Geben Sie bei heruntergeladenen Updates der Repository-Aufgaben für andere Administrationsserver die gleiche Netzwerkfreigabe wie für die Update-Quelle an.
Die Aufgaben zum Herunterladen von Updates auf Client-Geräte und sekundäre Administrationsserver werden erst gestartet, nachdem diese Updates vom Update-Hauptordner in die zusätzlichen Ordner kopiert wurden.
Diese Option muss aktiviert sein, wenn Client-Geräte und sekundäre Administrationsserver Updates von zusätzlichen Netzwerkordnern herunterladen.
Wenn diese Option aktiviert ist, werden Updates für Software-Module des Administrationsagenten automatisch installiert, nachdem der Administrationsserver die Aufgabe für den Download von Updates in die Datenverwaltung abgeschlossen hat. Anderenfalls können Updates, die für Module des Administrationsagenten empfangen werden, manuell installiert werden.
Diese Option gilt nur für Administrationsagenten bis Version 10 Service Pack 2. Ab Version 10 Service Pack 2 werden Administrationsagenten automatisch aktualisiert.
Diese Option ist standardmäßig aktiviert.
Auf der Seite Aufgabenzeitplan anpassen des Assistenten können Sie einen Zeitplan für den Aufgabenstart erstellen. Geben Sie erforderlichenfalls die folgenden Einstellungen an:
Die Aufgabe wird regelmäßig im festgelegten Intervall in Tagen ausgeführt. Zusätzlich können Sie ein Datum und eine Uhrzeit für den ersten Aufgabenstart angeben. Diese Zusatzoptionen sind verfügbar, wenn Sie von der Anwendung unterstützt werden, für welche Sie die Aufgabe erstellen.
Standardmäßig wird die Aufgabe ab aktuellem Systemdatum und -uhrzeit täglich ausgeführt.
Die Aufgabe wird regelmäßig im festgelegten Intervall in Tagen ausgeführt. In diesem Zeitplan wird die Einhaltung der Sommerzeit nicht unterstützt. Das bedeutet, wenn die Uhren zu Beginn oder am Ende der Sommerzeit eine Stunde vor- oder zurückgestellt werden, ändert sich die tatsächliche Startzeit der Aufgabe nicht.
Es wird nicht empfohlen, diesen Zeitplan zu verwenden. Er wird für die Rückwärtskompatibilität von Kaspersky Security Center benötigt.
Standardmäßig wird die Aufgabe jeden Tag zur aktuellen Systemzeit gestartet.
Die Aufgabe wird ausgeführt, nachdem das Ereignis Virenangriff auftritt. Wählen Sie Programmtypen aus, die Virenangriffe überwachen. Es sind folgende Programmtypen verfügbar:
Antiviren-Programme für Workstations und Dateiserver
Anti-Virus für Perimeterschutz
Anti-Virus für E-Mailsysteme
Standardmäßig sind alle Programmtypen ausgewählt.
Sie können abhängig vom Anti-Virus-Programmtyp, der einen Virenangriff meldet, unterschiedliche Aufgaben ausführen. Entfernen Sie in diesem Fall die Auswahl der Programmtypen, die Sie nicht benötigen.
Die aktuelle Aufgabe wird gestartet, nachdem eine andere Aufgabe abgeschlossen ist. Sie können auswählen, wie die vorherige Aufgabe abgeschlossen werden muss (erfolgreich oder mit Fehler), um den Start der aktuellen Aufgabe auszulösen. Sie können zum Beispiel die Aufgabe zur Geräteverwaltung mit der Option Gerät einschalten ausführen und, nachdem sie abgeschlossen ist, die Aufgabe zur Untersuchung auf Viren ausführen.
Diese Option bestimmt das Verhalten einer Aufgabe, falls ein Client-Gerät im Netzwerk nicht sichtbar ist, wenn die Aufgabe gestartet werden soll.
Wenn diese Option aktiviert ist, versucht das System, die Aufgabe bei der nächsten Ausführung des Programms von Kaspersky auf dem Client-Gerät zu starten. Für den Aufgabenzeitplan Manuell, Einmal oder Sofort wird die Aufgabe sofort gestartet, wenn das Gerät im Netzwerk sichtbar wird, oder sofort, nachdem das Gerät in den Aufgabenbereich aufgenommen wird.
Ist diese Option deaktiviert, so werden auf den Client-Geräten nur Aufgaben nach Zeitplan ausgeführt, aber für Manuell, Einmal und Sofort werden Aufgaben nur auf jenen Client-Geräten ausgeführt, die im Netzwerk sichtbar sind. Sie können diese Option zum Beispiel für eine ressourcenintensive Aufgabe deaktivieren, die sie nur außerhalb der Geschäftszeiten ausführen möchten.
Wenn diese Option aktiviert ist, wird die Aufgabe zufällig innerhalb eines festgelegten Zeitintervalls gestartet (verteilter Aufgabenstart). Ein verteilter Aufgabenstart verhindert den gleichzeitigen Zugriff einer großen Anzahl von Client-Geräten auf den Administrationsserver beim Start einer Aufgabe nach Zeitplan.
Die verteilte Startzeit wird automatisch beim Erstellen der Aufgabe berechnet, abhängig von der Anzahl der Client-Geräte, für welche die Aufgabe bestimmt wurde. Danach wird die Aufgabe immer zur berechneten Startzeit gestartet. Wenn die Aufgabeneinstellungen jedoch bearbeitet werden oder die Aufgabe manuell gestartet wird, ändert sich der berechnete Wert für den Zeitraum für den Aufgabenstart.
Wenn diese Option deaktiviert ist, erfolgt der Aufgabenstart auf den Client-Geräten gemäß dem Zeitplan.
Wenn diese Option aktiviert ist, wird die Aufgabe auf Client-Geräten zufällig innerhalb des festgelegten Zeitintervalls gestartet. Ein verteilter Aufgabenstart verhindert den gleichzeitigen Zugriff einer großen Anzahl von Client-Geräten auf den Administrationsserver beim Start einer Aufgabe nach Zeitplan.
Wenn diese Option deaktiviert ist, erfolgt der Aufgabenstart auf den Client-Geräten gemäß dem Zeitplan.
Diese Option ist standardmäßig deaktiviert. Standardmäßig beträgt der Zeitraum eine Minute.
Geben Sie auf der Seite Aufgabenname festlegen des Assistenten den Namen der Aufgabe an, die Sie erstellen. Der Aufgabenname darf nicht mehr als 100 Zeichen umfassen und darf keine Sonderzeiten ("*<>?\:|) enthalten.
Klicken Sie auf der Seite Erstellung der Aufgabe abschließen auf die Schaltfläche Fertigstellen, um den Assistenten abzuschließen.
Aktivieren Sie das Kontrollkästchen Aufgabe nach Abschluss des Assistenten starten, wenn Sie möchten, dass die Aufgabe unmittelbar nach Abschluss des Assistenten gestartet wird.
Nachdem der Assistent beendet ist, wird Download von Updates in die Datenverwaltung des Administrationsservers in der Liste der Aufgaben des Administrationsservers im Arbeitsbereich angezeigt.
Zusätzlich zu den Einstellungen, die Sie während der Aufgabenerstellung festlegen, können Sie andere Eigenschaften einer erstellten Aufgabe ändern.
Nach Fertigstellung der Aufgabe für den Download von Updates in die Datenverwaltung des Administrationsservers werden die Datenbanken-Updates und Updates der Programm-Module von der Update-Quelle geladen und im freigegebenen Ordner des Administrationsservers gespeichert. Wenn die Aufgabe für eine Administrationsgruppe erstellt wird, kommt sie nur auf Administrationsagenten zur Anwendung, die zur angegebenen Administrationsgruppe gehören.
Updates werden aus dem gemeinsamen Ordner des Administrationsservers an Client-Geräte und sekundäre Administrationsserver verteilt.