Kaspersky Security Center 13.2

Содержание

Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В этом разделе описано, как развернуть программы "Лаборатории Касперского" на управляемых устройствах в вашей организации с помощью Kaspersky Security Center 13.2 Web Console.

В этом разделе

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

Загрузка плагинов для программ "Лаборатории Касперского"

Загрузка и создание инсталляционных пакетов для программ "Лаборатории Касперского"

Изменение ограничения на размер пользовательского инсталляционного пакета

Загрузка дистрибутивов для программ "Лаборатории Касперского"

Проверка успешности развертывания Kaspersky Endpoint Security

Создание автономного инсталляционного пакета

Просмотр списка автономных инсталляционных пакетов

Создание пользовательского инсталляционного пакета

Распространение инсталляционных пакетов на подчиненные Серверы администрирования

Указание параметров удаленной установки на устройствах под управлением Unix

Управление мобильными устройствами

Замещение программ безопасности сторонних производителей

В начало
[Topic 180069]

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В этом сценарии описана процедура развертывания программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console. Можно либо воспользоваться мастером первоначальной настройки и мастером развертывания защиты, либо выполнить все необходимые шаги вручную.

Предварительные требования

Следующие программы доступны для развертывания с помощью Kaspersky Security Center 13.2 Web Console:

  • Kaspersky Endpoint Security для Windows;
  • Kaspersky Endpoint Security для Linux.

Развертывание программ "Лаборатории Касперского" состоит из следующих этапов:

  1. Загрузка плагина управления программы.

    Этот этап обрабатывается мастером первоначальной настройки. Если вы не запускали мастер первоначальной настройки, загрузите плагин для Kaspersky Endpoint Security для Windows вручную.

    Если вы планируете управлять корпоративными мобильными устройствами, следуйте инструкциям в справке Kaspersky Security для мобильных устройств чтобы загрузить и установить плагины управления Kaspersky Endpoint Security для Android.

  2. Загрузка и создание инсталляционных пакетов

    Этот этап обрабатывается мастером первоначальной настройки.

    Мастер первоначальной настройки позволяет загрузить инсталляционный пакет совместно с плагином управления. Если вы не выбрали этот параметр при запуске мастера первоначальной настройки или не запускали мастер, необходимо загрузить инсталляционный пакет вручную.

    Если вы не можете установить программы "Лаборатории Касперского" с помощью Kaspersky Security Center на некоторых устройствах, например, на устройствах удаленных сотрудников, вы можете создавать автономные инсталляционные пакеты для программ. Если вы используете автономные пакеты для установки программ "Лаборатории Касперского", вам не нужно создавать и запускать задачу удаленной установки, а также создавать и настраивать задачи для Kaspersky Endpoint Security для Windows.

  3. Создание, настройка и запуск задачи удаленной установки

    Для Kaspersky Endpoint Security для Windows, этот этап входит в мастер развертывания защиты, который запускается автоматически после завершения мастера первоначальной настройки. Если вы не запускали мастер развертывания защиты, вам необходимо создать и настроить эту задачу вручную.

    Вы можете вручную создать несколько задач удаленной установки для различных групп администрирования или выборок устройств. Вы можете развернуть различные версии одной программы в этих задачах.

    Убедитесь, что все устройства в сети обнаружены, а затем запустите задачу (или задачи) удаленной установки.

    Если вы хотите установить Агент администрирования на устройства с операционной системой SUSE Linux Enterprise Server 15, сначала установите пакет insserv-compat, чтобы настроить Агент администрирования.

  4. Создание и настройка задач для управляемой программы

    Задача Установка обновлений Kaspersky Endpoint Security для Windows должна быть настроена.

    Этот этап входит в мастер первоначальной настройки: задача создается и настраивается автоматически, с параметрами по умолчанию. Если вы не запускали мастер первоначальной настройки, вам необходимо создать и настроить эту задачу вручную. Если вы запускали мастер первоначальной настройки, убедитесь, что расписание запуска задачи соответствует вашим требованиям. (По умолчанию для времени запуска задачи установлено значение Вручную, но вам может понадобиться изменить это значение.)

    Для других программ "Лаборатории Касперского" могут существовать другие задачи по умолчанию. Дополнительную информацию см. в документации к соответствующим программам.

    Убедитесь, что расписание запуска каждой созданной вами задачи соответствует вашим требованиям.

  5. Установка Kaspersky Security для мобильных устройств (необязательно)

    Если вы планируете управлять корпоративными мобильными устройствами, см. справку Kaspersky Security для мобильных устройств для получения информации о развертывании Kaspersky Endpoint Security для Android.

  6. Создание политик

    Создайте политику для каждой программы вручную или (в случае если вы используете Kaspersky Endpoint Security для Windows) с помощью мастера первоначальной настройки. Можно использовать установленные по умолчанию параметры политики. Также вы можете в любое время изменить заданные по умолчанию параметры политики в соответствии с вашими требованиями.

  7. Проверка результатов

    Убедитесь, что развертывание завершилось успешно: созданы политики и задачи для каждой программы и эти программы установлены на управляемые устройства.

Результаты

Завершение сценария дает следующее:

  • Все требуемые политики и задачи для выбранных программ созданы.
  • Расписание запуска задач настроено в соответствии с вашими требованиями.
  • На выбранных клиентских устройствах развернуты или запланированы к развертыванию выбранные программы.

См. также:

Принудительная синхронизация

Сценарий: Регулярное обновление баз и программ "Лаборатории Касперского"

В начало
[Topic 175982]

Загрузка плагинов для программ "Лаборатории Касперского"

Для развертывания программ "Лаборатории Касперского", таких как Kaspersky Endpoint Security для Windows, необходимо загрузить плагины управления для этих программ.

Чтобы загрузить плагин управления для программы "Лаборатории Касперского":

  1. В раскрывающемся списке Параметры консоли выберите Веб-плагины.
  2. В появившемся окне нажмите на кнопку Добавить.

    Отобразится список доступных плагинов управления.

  3. В списке доступных плагинов выберите имя плагина, который требуется загрузить (например, Kaspersky Endpoint Security 11 для Windows).

    Отобразится страница с описанием плагина.

  4. На странице описания плагина нажмите на кнопку Установить плагин.
  5. После завершения установки нажмите на кнопку ОК.

Плагин управления будет загружен в конфигурации по умолчанию и появится в списке плагинов управления.

Вы можете добавлять плагины и обновлять загруженные плагины из файла. Вы можете загрузить плагины управления и веб-плагины управления с сайта Службы технической поддержки "Лаборатории Касперского".

Чтобы загрузить или обновить плагин из файла:

  1. В раскрывающемся списке Параметры консоли выберите Веб-плагины.
  2. Выполните одно из следующих действий:
    • Нажмите на Добавить из файла, чтобы загрузить плагин из файла.
    • Нажмите на Обновить из файла, чтобы загрузить обновление для плагина из файла.
  3. Укажите файл и подпись файла.
  4. Загрузите указанные файлы.

Плагин управления будет загружен в из файла и появится в списке плагинов управления.

См. также:

Веб-плагин управления

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

Плагин управления

В начало
[Topic 176101]

Загрузка и создание инсталляционных пакетов для программ "Лаборатории Касперского"

Если у Сервера администрирования есть доступ в интернет, вы можете создать инсталляционные пакеты программ "Лаборатории Касперского" с веб-серверов "Лаборатории Касперского.

Чтобы загрузить и создать инсталляционный пакет для программы "Лаборатории Касперского":

  1. Выполните одно из следующих действий:
    • В главном окне программы перейдите в раздел Обнаружение устройств и развертывание → Развертывание и назначениеИнсталляционные пакеты.
    • В главном окне программы перейдите в раздел Операции → ХранилищаИнсталляционные пакеты.

    Вы также можете просматривать информацию о новых пакетах для программ "Лаборатории Касперского" в списке экранных уведомлений. Если есть уведомления о новом пакете, вы можете перейти по ссылке рядом с уведомлением к списку доступных инсталляционных пакетов.

    Отобразится список инсталляционных пакетов доступных на Сервере администрирования.

  2. Нажмите на кнопку Добавить.

    Запустится мастер создания инсталляционного пакета. Для продолжения работы мастера нажмите на кнопку Далее.

  3. На первой странице мастера выберите параметр Создать инсталляционный пакет для программы "Лаборатории Касперского".

    Отобразится список инсталляционных пакетов доступных на веб-серверах "Лаборатории Касперского". Список содержит инсталляционные пакеты только тех программ, которые совместимы с текущей версией Kaspersky Security Center.

  4. Выберите требуемый инсталляционный пакет, например, Kaspersky Endpoint Security для Windows (11.1.0).

    Откроется окно с информацией об инсталляционном пакете.

    Вы можете загрузить и использовать инсталляционный пакет, который включает в себя криптографические инструменты, реализующие надежное шифрование, если он соответствует применимым законам и правилам. Чтобы загрузить инсталляционный пакет Kaspersky Endpoint Security для Windows, действительный для нужд вашей организации, обратитесь к законодательству страны, в которой расположены клиентские устройства вашей организации.

  5. Ознакомьтесь с информацией и нажмите на кнопку Загрузить и создать инсталляционный пакет.

    Если дистрибутив не может быть преобразован в инсталляционный пакет, вместо кнопки Загрузить и создать инсталляционный пакет отображается кнопка Загрузить дистрибутив.

    Начинается загрузка инсталляционного пакета на Сервер администрирования. Вы можете закрыть окно мастера или перейти к следующему шагу инструкции. Если вы закроете мастер, процесс загрузки продолжится в фоновом режиме.

    Если вы хотите отслеживать процесс загрузки инсталляционного пакета:

    1. В главном окне программы перейдите в раздел ОперацииХранилищаИнсталляционные пакетыИдет процесс ().
    2. Следите за ходом операции в графах Ход загрузки и Состояние загрузки таблицы.

    После завершения процесса инсталляционный пакет добавляется в список на закладке Загружено. Если процесс загрузки останавливается и статус загрузки меняется на Принять Лицензионное соглашение, нажмите на имя инсталляционного пакета и перейдите к следующему шагу инструкции.

    Если размер данных, содержащихся в выбранном дистрибутиве, превышает текущее предельное значение, отображается сообщение об ошибке. Вы можете изменить предельное значение и продолжить создание инсталляционного пакета.

  6. Во время процесса загрузки некоторых программ "Лаборатории Касперского" отображается кнопка Показать Лицензионное соглашение. Если эта кнопка отображается:
    1. Нажмите на кнопку Показать Лицензионное соглашение, чтобы прочитать Лицензионное соглашение (EULA).
    2. Прочитайте появившееся на экране Лицензионное соглашение и нажмите на кнопку Принять.

      Загрузка продолжится после того, как вы примете Лицензионное соглашение. Если вы нажмете на кнопку Отклонить, загрузка прекратится.

  7. После завершения загрузки нажмите на кнопку Закрыть.

Выбранный инсталляционный пакет загружен в папку общего доступа Сервера администрирования, во вложенную папку Packages. После загрузки инсталляционный пакет отображается в списке инсталляционных пакетов.

См. также:

Создание инсталляционного пакета

Просмотр экранных уведомлений

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В начало
[Topic 175918]

Изменение ограничения на размер пользовательского инсталляционного пакета

Общий размер данных, распакованных при создании пользовательского инсталляционного пакета, ограничен. Ограничение по умолчанию – 1 ГБ.

Если вы попытаетесь загрузить архивный файл, содержащий данные, превышающие текущее ограничение, появится сообщение об ошибке. Возможно, вам придется увеличить это максимальное значение при создании инсталляционных пакетов из больших дистрибутивов.

Чтобы изменить максимальное значение для размера пользовательского инсталляционного пакета:

  1. Откройте системный реестр устройства с Сервером администрирования (например, локально с помощью команды regedit в меню Пуск → Выполнить).
  2. Перейдите в раздел:
    • для 32-разрядной системы:

      HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1093\1.0.0.0\ServerFlags

    • для 64-разрядной системы:

      HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1093\1.0.0.0\ServerFlags

  3. Нажмите правой кнопкой мыши и выберите НовыйDWORD (32-разрядное) значение.

    Ключ DWORD создан.

  4. Назначьте ключу имя MaxArchivePkgSize.
  5. Дважды нажмите на новый ключ DWORD для внесения изменений.
  6. Установите необходимое максимальное значение:
    1. Выберите любое основание: шестнадцатеричное или десятичное.
    2. Укажите количество байтов, соответствующих выбранной базе.

    Например, если требуемое максимальное значение составляет 2 ГБ, вы можете указать десятичное значение 2147483648 или шестнадцатеричное значение 0x80000000.

  7. Нажмите на кнопку ОК.

Ограничение на размер пользовательских данных инсталляционного пакета изменено.

В начало

[Topic 199338]

Загрузка дистрибутивов для программ "Лаборатории Касперского"

В Kaspersky Security Center 13.2 Web Console вы можете загрузить и сохранить дистрибутив для программ "Лаборатории Касперского". Вы можете использовать дистрибутивы для установки программ вручную, без использования Kaspersky Security Center.

Чтобы загрузить и сохранить дистрибутив программ "Лаборатории Касперского":

  1. На закладке Операции выберите Программы "Лаборатории Касперского"Актуальные версии программ.

    Откроется список доступных дистрибутивов, плагинов и патчей. Kaspersky Security Center отображает только те элементы, которые совместимы с текущей версией программы.

  2. В списке нажмите на имя дистрибутива, который вы хотите загрузить.

    Откроется описание дистрибутива.

  3. Ознакомьтесь с описанием и нажмите на кнопку Загрузить и создать инсталляционный пакет.

    Если дистрибутив не может быть преобразован в инсталляционный пакет, вместо кнопки Загрузить дистрибутив отображается кнопка Загрузить и создать инсталляционный пакет.

    Начинается загрузка инсталляционного пакета на Сервер администрирования.

Выбранный инсталляционный пакет или дистрибутив загружен в папку общего доступа Сервера администрирования, во вложенную папку Packages. После загрузки инсталляционный пакет отображается в списке инсталляционных пакетов.

В начало
[Topic 180061]

Проверка успешности развертывания Kaspersky Endpoint Security

Чтобы убедиться, что вы правильно развернули программы "Лаборатории Касперского", например, Kaspersky Endpoint Security:

  1. С помощью Kaspersky Security Center 13.2 Web Console проверьте наличие:
    • политики Kaspersky Endpoint Security и/или других программ безопасности, которые вы используете;
    • задачи для Kaspersky Endpoint Security для Windows: Быстрый поиск вирусов и Установка обновлений (если вы используете Kaspersky Endpoint Security для Windows);
    • задач для других программ безопасности, которые вы используете.
  2. Убедитесь, что на управляемых устройствах, для которых была назначена установка:
    • Kaspersky Endpoint Security или другая программа безопасности "Лаборатории Касперского" установлена;
    • параметры Защита от файловых угроз, Защита от веб-угроз и Защита от почтовых угроз соответствуют политике, созданной для этих устройств;
    • можно вручную запустить и остановить службу Kaspersky Endpoint Security;
    • можно вручную запустить и остановить групповые задачи.

См. также:

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В начало
[Topic 175977]

Создание автономного инсталляционного пакета

Вы и пользователи устройств в вашей организации можете использовать автономные инсталляционные пакеты для ручной установки программ на устройства.

Автономный инсталляционный пакет представляет собой исполняемый файл (installer.exe), который можно разместить на Веб-сервере или в общей папке, отправить по почте или передать на клиентское устройство другим способом. Полученный файл можно запустить локально на клиентском устройстве для выполнения установки программы без участия Kaspersky Security Center. Вы можете создавать автономные инсталляционные пакеты как для программ "Лаборатории Касперского", так и для программ сторонних производителей для Windows, macOS и Linux. Чтобы создать автономный инсталляционный пакет для программ стороннего производителя, необходимо создать пользовательский инсталляционный пакет.

Убедитесь, что автономный инсталляционный пакет не доступен для неавторизованных лиц.

Чтобы создать автономный инсталляционный пакет:

  1. Выполните одно из следующих действий:
    • В главном окне программы перейдите в раздел Обнаружение устройств и развертываниеРазвертывание и назначениеИнсталляционные пакеты.
    • В главном окне программы перейдите в раздел ОперацииХранилищаИнсталляционные пакеты.

    Отобразится список инсталляционных пакетов доступных на Сервере администрирования.

  2. В списке инсталляционных пакетов выберите пакет и над списком нажмите на кнопку Развернуть.
  3. Выберите параметр С использованием автономного инсталляционного пакета.

    В результате запускается мастер создания автономного инсталляционного пакета. Для продолжения работы мастера нажмите на кнопку Далее.

  4. На первой странице мастера убедитесь, что включен параметр Установить Агент администрирования совместно с данной программой, если требуется установить Агент администрирования совместно с выбранной программой.

    По умолчанию параметр включен. Рекомендуется включить этот параметр, если вы не уверены, установлен ли на устройстве Агент администрирования. Если Агент администрирования уже установлен на устройстве, после установки автономного инсталляционного пакета с Агентом администрирования, Агент администрирования будет обновлен до более новой версии.

    Если вы выключите этот параметр, Агент администрирования не будет установлен на устройство, и устройство не будет управляемым.

    Если автономный инсталляционный пакет для выбранной программы уже существует на Сервере администрирования, мастер отобразит сообщение об этом. В этом случае вы должны выбрать одно из следующих действий:

    • Создать автономный инсталляционный пакет. Выберите этот параметр, например, если вы хотите создать автономный инсталляционный пакет для новой версии программы, и чтобы также остался автономный инсталляционный пакет для предыдущей версии программы, который вы создали ранее. Новый автономный инсталляционный пакет расположен в другой папке.
    • Использовать существующий автономный инсталляционный пакет. Выберите этот параметр, если вы хотите использовать существующий автономный инсталляционный пакет. Процесс создания пакета не запускается.
    • Сформировать заново существующий автономный инсталляционный пакет. Выберите этот параметр, если хотите создать автономный инсталляционный пакет для этой же программы еще раз. Автономный инсталляционный пакет размещается в той же папке.
  5. На странице мастера Перемещение в список управляемых устройств параметр Не перемещать устройства по умолчанию включен. Если вы не хотите перемещать клиентское устройство в какую-либо группу администрирования после установки Агента администрирования, оставьте этот параметр включенным.

    Если вы хотите переместить клиентское устройство после установки Агента администрирования, выберите параметр Перемещать нераспределенные устройства в эту группу и укажите группу администрирования, в которую вы хотите переместить клиентское устройство. По умолчанию устройства перемещаются в группу Управляемые устройства.

  6. На следующей странице мастера, после завершения процесса создания автономного инсталляционного пакета, нажмите на кнопку Готово.

    Мастер создания автономного инсталляционного пакета закрывается.

Автономный инсталляционный пакет создан и помещен во вложенную папку PkgInst общей папки Сервера администрирования. Вы можете просмотреть список автономных инсталляционных пакетов, нажав на кнопку Просмотреть список автономных пакетов, расположенную над списком инсталляционных пакетов.

См. также:

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В начало
[Topic 182663]

Просмотр списка автономных инсталляционных пакетов

Вы можете просмотреть список автономных инсталляционных пакетов и свойства каждого отдельного инсталляционного пакета.

Чтобы просмотреть список автономных инсталляционных пакетов для всех инсталляционных пакетов:

Нажмите на кнопку Просмотреть список автономных пакетов.

Свойства автономных инсталляционных пакетов в списке отображаются следующим образом:

  • Имя пакета. Имя автономного инсталляционного пакета, которое автоматически формируется из имени и версии программы, включенной в пакет.
  • Название программы. Имя программы, которая включена в автономный инсталляционный пакет.
  • Версия программы.
  • Имя инсталляционного пакета Агента администрирования. Параметр отображается только в том случае, если в автономный инсталляционный пакет включен Агент администрирования.
  • Версия Агента администрирования. Параметр отображается только в том случае, если в автономный инсталляционный пакет включен Агент администрирования.
  • Размер. Размер файла (МБ).
  • Группа. Имя группы, в которую перемещается клиентское устройство после установки Агента администрирования.
  • Создан. Дата и время создания автономного инсталляционного пакета.
  • Изменен. Дата и время изменения автономного инсталляционного пакета.
  • Путь. Полный путь к папке, в которой находится автономный инсталляционный пакет.
  • Веб-адрес. Веб-адрес расположения автономного инсталляционного пакета.
  • Хеш файла. Параметр используется для подтверждения того, что автономный инсталляционный пакет не был изменен третьими лицами, и у пользователя есть тот же файл, который вы создали и передали пользователю.

Чтобы просмотреть список автономных инсталляционных пакетов для определенного инсталляционного пакета,

выберите инсталляционный пакет в списке и над списком нажмите на кнопку Просмотреть список автономных пакетов.

В списке автономных инсталляционных пакетов вы можете сделать следующее:

  • Опубликовать автономный инсталляционный пакет на Веб-сервере, с помощью кнопки Опубликовать. Опубликованный автономный инсталляционный пакет доступен для загрузки пользователям, которым вы отправили ссылку на автономный инсталляционный пакет.
  • Отменить публикацию автономного инсталляционного пакета на Веб-сервере, нажав на кнопку Отменить публикацию. Неопубликованный автономный инсталляционный пакет доступен для загрузки только вам и другим администраторам.
  • Загрузить автономный инсталляционный пакет на свое устройство, нажав на кнопку Загрузить.
  • Отправить электронное письмо со ссылкой на автономный инсталляционный пакет, нажав на кнопку Отправить по электронной почте.
  • Удалить автономный инсталляционный пакет, нажав на кнопку Удалить.

В начало

[Topic 187184]

Создание пользовательского инсталляционного пакета

Вы можете использовать пользовательские инсталляционные пакеты, чтобы:

Пользовательский инсталляционный пакет – это папка с набором файлов. Источником для создания пользовательского инсталляционного пакета является архивный файл. Архивный файл содержит файл или файлы, которые должны быть включены в пользовательский инсталляционный пакет. Во время создания пользовательского инсталляционного пакета, вы можете указать параметры командной строки, например, для установки программы в тихом режиме.

Если у вас есть активный лицензионный ключ для функции Системного администрирования, вы можете преобразовать параметры установки по умолчанию для соответствующего пользовательского инсталляционного пакета и использовать значения, рекомендованные специалистами "Лаборатории Касперского". Параметры автоматически преобразуются при создании пользовательского инсталляционного пакета, только если соответствующий исполняемый файл включен в базу данных программ сторонних производителей "Лаборатории Касперского".

Чтобы создать пользовательский инсталляционный пакет:

  1. Выполните одно из следующих действий:
    • В главном окне программы перейдите в раздел Обнаружение устройств и развертываниеРазвертывание и назначениеИнсталляционные пакеты.
    • В главном окне программы перейдите в раздел ОперацииХранилищаИнсталляционные пакеты.

    Отобразится список инсталляционных пакетов доступных на Сервере администрирования.

  2. Нажмите на кнопку Добавить.

    Запустится мастер создания инсталляционного пакета. Для продолжения работы мастера нажмите на кнопку Далее.

  3. На первой странице мастера выберите параметр Создать инсталляционный пакет из файла.
  4. На следующей странице мастера укажите имя пакета и нажмите на кнопку Обзор.

    Откроется стандартное окно Windows Открыть, в котором можно выбрать файл для создания инсталляционного пакета.

  5. Выберите архивный файл, расположенный на доступных дисках.

    Вы можете загрузить архивный файл формата ZIP, CAB, TAR или TAR.GZ. Создать инсталляционный пакет из файла формата SFX (самораспаковывающийся архив) нельзя.

    Если вы хотите, чтобы параметры были преобразованы во время установки пакета, убедитесь, что установлен флажок Конвертировать параметры на рекомендуемые значения для программ, распознаваемых Kaspersky Security Center после завершения работы мастера и нажмите на кнопку Далее.

    Начнется загрузка файла на Сервер администрирования Kaspersky Security Center 13.2.

    Если вы включили использование рекомендуемых параметров установки, Kaspersky Security Center 13.2 проверяет, включен ли исполняемый файл в базу данных программ сторонних производителей "Лаборатории Касперского". Если проверка прошла успешно, вы получите уведомление о том, что файл распознан. Параметры сконвертированы и пользовательский инсталляционный пакет создан. Никаких дальнейших действий не требуется. Нажмите на кнопку Готово, чтобы закрыть окно мастера.

  6. На следующей странице мастера выберите файл (из списка файлов, которые извлечены из выбранного архивного файла) и укажите параметры командной строки исполняемого файла.

    Вы можете указать параметры командной строки для установки программы из инсталляционного пакета в тихом режиме. Указывать параметры командной строки необязательно.

    Начнется процесс создания инсталляционного пакета.

    В окне мастера отобразится информация о завершении процесса.

    Если инсталляционный пакет не создан, отобразится соответствующее сообщение.

  7. Нажмите на кнопку Готово, чтобы закрыть окно мастера.

Созданный инсталляционный пакет загружается во вложенную папку Packages общей папки Сервера администрирования. После загрузки инсталляционный пакет появится в списке инсталляционных пакетов.

В списке инсталляционных пакетов доступных на Сервере администрирования, нажав на имя инсталляционного пакета, вы можете:

  • Просмотреть следующие свойства инсталляционного пакета:
    • Имя. Название инсталляционного пакета.
    • Источник. Имя поставщика программы.
    • Программа. Название программы, упакованной в пользовательский инсталляционные пакет.
    • Версия. Версия программы.
    • Язык. Язык программы, упакованной в пользовательский инсталляционный пакет.
    • Размер (МБ). Размер инсталляционного пакета.
    • Операционная система. Тип операционной системы, для которой предназначен инсталляционные пакет.
    • Создано. Дата создания инсталляционного пакета.
    • Изменено. Дата изменения инсталляционного пакета.
    • Тип. Тип инсталляционного пакета.
  • Изменить имя пакета и параметры командной строки. Эта функция доступна только для пакетов, которые не созданы на основе программ "Лаборатории Касперского".

Если во время конвертации вы установили рекомендуемые значения параметров для создания пользовательского пакета, могут появиться два дополнительных раздела на закладке Параметры в свойствах пользовательского инсталляционного пакета: Параметры и Последовательность установки.

Разделе Параметры содержит следующие свойства, представленные в таблице:

  • Название. В этом столбце отображается имя, назначенное параметру установки.
  • Тип. В этом столбце указан тип параметра установки.
  • Значение. В этом столбце отображается тип данных, определенный параметром установки (логическое значение, путь к файлу, числовое значение, путь или строковое значение).

Раздел Последовательность установки содержит таблицу, в которой описаны следующие свойства обновления, включенного в пользовательский инсталляционный пакет:

  • Название. Название обновления.
  • Описание. Описание обновления.
  • Источник. Источник обновления, то есть выпущено ли обновление Microsoft или другим сторонним производителем.
  • Тип. Тип обновления, то есть предназначено ли обновление для драйвера или программы.
  • Категория. Категория служб Windows Server Update Services (WSUS), отображаемая для обновлений Microsoft (Критические обновления, Обновления определений, Драйверы, Пакеты дополнительных компонентов, Обновления системы безопасности, Пакеты обновления, Средства, Накопительные пакеты обновления, Обновления или Обновления с предыдущих версий).
  • Уровень важности по MSRC. Уровень важности обновления, определенный Microsoft Security Response Center (MSRC).
  • Уровень важности. Уровень важности обновления определен "Лабораторией Касперского".
  • Уровень важности патча (для патчей программ "Лаборатории Касперского"). Уровень важности патча, если он предназначен для программ "Лаборатории Касперского".
  • Статья. Идентификатор статьи в Базе знаний с описанием обновления.
  • Бюллетень. Идентификатор бюллетеня безопасности с описанием обновления.
  • Не назначено к установке. Отображается, имеет ли обновление статус Не назначено к установке.
  • Назначено к установке. Отображается, имеет ли обновление статус Назначено к установке.
  • Устанавливается. Отображается, имеет ли обновление статус Устанавливается.
  • Установлено. Отображается, имеет ли обновление состояние Установлено.
  • Сбой. Отображается, имеет ли обновление статус Сбой.
  • Требуется перезагрузка. Отображается, имеет ли обновление статус Требуется перезагрузка.
  • Зарегистрировано. Отображается дата и время, когда обновление было зарегистрировано.
  • Устанавливается интерактивно. Отображается, требуется ли взаимодействие с пользователем во время установки обновления.
  • Отозвано. Отображается дата и время, когда обновление было отозвано.
  • Статус одобрения обновления. Отображается, одобрена ли установка обновления.
  • Ревизия. Отображается номер текущей ревизии обновления.
  • Идентификатор обновления. Отображается идентификатор обновления.
  • Версия программы. Отображается номер версии, до которой будет обновлена программа.
  • Заменяемое. Отображаются другие обновления, которые могут заменить это обновление.
  • Заменяющее. Отображаются другие обновления, которые можно заменить этим обновлением.
  • Требуется принять условия Лицензионного соглашения. Отображается, требует ли обновление согласие с условиями Лицензионного соглашения.
  • Поставщик. Отображается имя поставщика обновлений.
  • Семейство программ. Отображается имя семейства программ, к которым относится обновление.
  • Программа. Отображается название программы, которой принадлежит обновление.
  • Язык. Отображается язык локализации обновления.
  • Не назначено к установке (новая версия). Отображается, имеет ли обновление статус Не назначено к установке (новая версия).
  • Требует установки пререквизитов. Отображается, имеет ли обновление состояние Требует установки пререквизитов.
  • Режим загрузки. Отображается режим загрузки обновлений.
  • Является патчем. Отображается, является ли обновление патчем.
  • Не установлено. Отображается, имеет ли обновление статус Не установлено.

См. также:

Создание инсталляционного пакета

Просмотр экранных уведомлений

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

В начало
[Topic 182501]

Распространение инсталляционных пакетов на подчиненные Серверы администрирования

Kaspersky Security Center позволяет вам создавать инсталляционные пакеты для программ "Лаборатории Касперского" и для программ сторонних производителей, а также распространять инсталляционные пакеты на клиентские устройства и устанавливать программы из пакетов. Для оптимизации нагрузки на главном Сервере администрирования вы можете распространять инсталляционные пакеты на подчиненные Серверы администрирования. После этого подчиненные Серверы передают пакеты на клиентские устройства, после чего вы можете выполнять удаленную установку программ на свои клиентские устройства.

Чтобы распространить инсталляционные пакеты на подчиненные Серверы администрирования:

  1. Убедитесь что подчиненные Серверы администрирования подключены к главному Серверу администрирования.
  2. В главном окне программы перейдите в раздел Устройства → Задачи.

    Отобразится список задач.

  3. Нажмите на кнопку Добавить.

    Запустится мастер создания задачи. Следуйте далее указаниям мастера.

  4. На странице Новая задача в раскрывающемся списке Программа выберите Kaspersky Security Center. Затем в раскрывающемся списке Тип задачи выберите Распространить инсталляционный пакет и укажите имя задачи.
  5. Выберите устройства, которым назначена задача, одним из следующих способов:
    • Если вы хотите сформировать задачу для всех подчиненных Серверов определенной группы администрирования, выберите эту группу и запустите создание групповой задачи для этой группы.
    • Если вы хотите создать задачу для определенных подчиненных Серверов администрирования, выберите эти Серверы и создайте для них задачу.
  6. На странице Распространяемые инсталляционные пакеты выберите инсталляционные пакеты, которые необходимо скопировать на подчиненные Серверы администрирования.
  7. Укажите учетную запись для запуска задачи Распространение инсталляционного пакета под этой учетной записью. Вы можете использовать свою учетную запись и оставить включенным параметр Учетная запись по умолчанию. Кроме того, можно указать, что задача должна выполняться под другой учетной записью, имеющей необходимые права доступа. Для этого выберите параметр Задать учетную запись и введите учетные данные этой учетной записи.
  8. На странице Завершение создания задачи, можно включить параметр Открыть окно свойств задачи после ее создания, чтобы открыть окно свойств задачи и изменить параметры задачи по умолчанию. Также можно настроить параметры задачи позже в любое время.
  9. Нажмите на кнопку Готово.

    Задача, созданная для распространения инсталляционных пакетов на подчиненные Серверы администрирования, отображается в списке задач.

  10. Запустите задачу вручную или дождитесь ее запуска в соответствии с расписанием, указанным вами в параметрах задачи.

После выполнения задачи выбранные инсталляционные пакеты скопированы на указанные подчиненные Серверы администрирования.

В начало
[Topic 240995]

Указание параметров удаленной установки на устройствах под управлением Unix

Развернуть все | Свернуть все

Когда вы устанавливаете программу на устройство под управлением Unix с помощью задачи удаленной установки, вы можете указать параметры, специфичные для Unix, для этой задачи. Эти параметры доступны в свойствах задачи после ее создания.

Чтобы указать параметры, специфичные для Unix, для задачи удаленной установки:

  1. В главном окне программы перейдите в раздел УстройстваЗадачи.
  2. Нажмите на имя задачи удаленной установки, для которой вы хотите указать параметры, специфичные для Unix.

    Откроется окно свойств задачи.

  3. Перейдите в раздел Параметры программыПараметры, специфичные для Unix.
  4. Задайте следующие параметры:
  5. Нажмите на кнопку Сохранить.

Указанные параметры задачи сохранены.

См. также:

Общие параметры задач

Сценарий: Развертывание программ "Лаборатории Касперского" с помощью Kaspersky Security Center 13.2 Web Console

Сценарий: Мониторинг и отчеты

В начало
[Topic 212573]

Управление мобильными устройствами

Развернуть все | Свернуть все

Управление защитой мобильными устройствами через Kaspersky Security Center выполняется с помощью компонента Управление мобильными устройствами. Если вы планируете управлять мобильными устройствами, принадлежащими сотрудникам вашей организации, включите и настройте Управление мобильными устройствами.

Управление мобильными устройствами позволяет управлять Android-устройствами сотрудников. Защиту обеспечивает мобильное приложение Kaspersky Endpoint Security для Android, установленное на устройствах. Это мобильное приложение обеспечивает защиту мобильных устройств от веб-угроз, вирусов и других программ, которые представляют собой угрозы. Для централизованного управления через Kaspersky Security Center 13.2 Web Console необходимо установить следующие веб-плагины управления на устройство, на котором установлена программа Kaspersky Security Center 13.2 Web Console:

  • Плагин Kaspersky Security для мобильных устройств
  • Плагин Kaspersky Endpoint Security для Android

Информацию о развертывании защиты и управлении мобильными устройствами см. в справке Kaspersky Security для мобильных устройств.

Изменение параметров Управления мобильными устройствами в Kaspersky Security Center 13.2 Web Console

Чтобы изменить параметры Управления мобильными устройствами:

  1. В главном меню нажмите на значок параметров () рядом с именем требуемого Сервера администрирования.

    Откроется окно свойств Сервера администрирования.

  2. На закладке Общие выберите раздел Дополнительные порты.
  3. Измените требуемые параметры:
    • Открыть порт для мобильных устройств

      Если этот параметр включен, на Сервере администрирования будет открыт порт для мобильных устройств.

      Использование порта для мобильных устройств возможно только в случае, если установлен компонент Управление мобильными устройствами.

      Если параметр выключен, порт для мобильных устройств на Сервере администрирования не используется.

      По умолчанию параметр выключен.

    • Порт для синхронизации мобильных устройств

      Номер порта, по которому осуществляется подключение мобильных устройств к Серверу администрирования. По умолчанию установлен порт 13292.

      Используется десятичная форма записи.

    • Порт для активации мобильных устройств

      Порт подключения Kaspersky Endpoint Security для Android к серверам активации "Лаборатории Касперского".

      По умолчанию установлен порт 17100.

  4. Нажмите на кнопку Сохранить.

Мобильные устройства могут подключаться к Серверу администрирования.

См. также:

Назначение пользователя владельцем устройства

В начало
[Topic 213746]

Замещение программ безопасности сторонних производителей

Для установки программ безопасности "Лаборатории Касперского" средствами Kaspersky Security Center может потребоваться удалить стороннее программное обеспечение, несовместимое с устанавливаемой программой. Kaspersky Security Center предоставляет несколько способов удаления программ сторонних производителей.

Удаление несовместимых программ с помощью программы установки

Этот параметр доступен только в Консоли администрирования на основе консоли управления Microsoft Management Console.

Метод удаления несовместимых программ поддерживается различными типами установки. Перед установкой программы безопасности несовместимые с ней программы удаляются автоматически, если в окне свойств инсталляционного пакета программы безопасности (раздел Несовместимые программы) выбран параметр Удалять несовместимые программы автоматически.

Удаление несовместимых программ при настройке удаленной установки программы

Вы можете включить параметр Удалять несовместимые программы автоматически во время настройки удаленной установки программы безопасности. В Консоли администрирования на основе консоли Microsoft Management Console (MMC) этот параметр доступен в мастере удаленной установки. В программе Kaspersky Security Center 13.2 Web Console этот параметр можно найти в мастере развертывания защиты. Если этот параметр включен, Kaspersky Security Center удаляет несовместимые программы перед установкой программы безопасности на управляемое устройство.

Инструкции:

Удаление несовместимых программ с помощью отдельной задачи

Для удаления несовместимых программ используется задача Удаленная деинсталляция программы. Задачу следует запускать на устройствах перед задачей установки программы безопасности. Например, в задаче установки можно выбрать расписание типа По завершении другой задачи, где другой задачей является задача Удаленная деинсталляция программы.

Этот способ удаления целесообразно использовать в случаях, если инсталлятор программы безопасности не может успешно удалить какую-либо из несовместимых программ.

Инструкции для Консоли администрирования: Создание задачи.

В начало
[Topic 180093_1]