Kaspersky Security Center 13
- Kaspersky Security Center 13 帮助
- 新闻
- Kaspersky Security Center 13
- 关于 Kaspersky Security Center
- 基本概念
- 架构
- 主要安装方案
- Kaspersky Security Center 使用的端口
- 关于 Kaspersky Security Center 证书
- 数据流量和端口使用的 schema
- 部署最佳实践
- 部署准备
- 部署网络代理和安全应用程序
- 部署移动设备管理系统
- Kaspersky Security Center 的安装
- 准备安装
- 使用 DBMS 的账户
- 方案:对 Microsoft SQL Server 进行身份验证
- 管理服务器安装建议
- 标准安装
- 自定义安装
- 步骤 1:查看授权许可协议和隐私策略
- 步骤 2:选择安装方法
- 步骤 3:选择要安装的组件
- 步骤 4:安装 Kaspersky Security Center 13 Web Console
- 步骤 5:选择网络规模
- 步骤 6:选择数据库
- 步骤 7:配置 SQL Server
- 步骤 8:选择身份验证模式
- 步骤 9:选择账户以启动管理服务器
- 步骤 10:选择账户以运行 Kaspersky Security Center 服务
- 步骤 11:选择共享文件夹
- 步骤 12:配置与管理服务器的连接
- 步骤 13:定义管理服务器地址
- 步骤 14:用于连接移动设备的管理服务器地址
- 步骤 15:选择应用程序管理插件
- 步骤 16:在硬盘驱动器上解压并安装文件
- 在 Windows 服务器故障转移集群上安装管理服务器
- 步骤 1:查看授权许可协议和隐私策略
- 步骤 2:选择集群上的安装类型
- 步骤 3:指定虚拟管理服务器的名称
- 步骤 4:指定虚拟管理服务器的网络详细信息
- 步骤 5:指定集群组
- 步骤 6:选择集群数据存储
- 步骤 7:指定用于远程安装的账户
- 步骤 8:选择要安装的组件
- 步骤 9:选择网络规模
- 步骤 10:选择数据库
- 步骤 11:配置 SQL Server
- 步骤 12:选择身份验证模式
- 步骤 13:选择账户以启动管理服务器
- 步骤 14:选择账户以运行 Kaspersky Security Center 服务
- 步骤 15:选择共享文件夹
- 步骤 16:配置与管理服务器的连接
- 步骤 17:定义管理服务器地址
- 步骤 18:用于连接移动设备的管理服务器地址
- 步骤 19:在硬盘驱动器上解压并安装文件
- 在静默模式下安装管理服务器
- 在管理员工作站安装管理控制台
- 安装 Kaspersky Security Center 后系统的变化
- 卸载程序
- 从先前版本升级 Kaspersky Security Center
- Kaspersky Security Center 的初始化配置
- 发现网络设备
- 授权许可
- Kaspersky 应用程序。集中部署
- Kaspersky 应用程序:授权许可和激活
- 配置网络保护
- 方案:配置网络保护
- 策略设置和传播:以设备为中心的方法
- 关于以设备为中心和以用户为中心的安全管理方法
- Kaspersky Endpoint Security 策略的手动设置
- Kaspersky Endpoint Security 更新组任务的手动设置
- Kaspersky Endpoint Security 设备扫描组任务的手动设置
- 计划“查找漏洞和所需更新”任务
- 更新安装和漏洞修复组任务的手动设置
- 设置事件存储库中的最大事件数量
- 设置有关已修复漏洞的信息的最长保存期限
- 管理任务
- 为属于虚拟管理服务器的管理组创建层级结构
- 策略和策略配置文件
- 设备移动规则
- 克隆设备移动规则
- 软件分类
- 安装应用程序到客户端组织设备的先决条件
- 查看和编辑本地应用程序设置
- 更新 Kaspersky Security Center 和受管理应用程序
- 方案:定期更新 Kaspersky 数据库和应用程序
- 关于更新 Kaspersky 数据库、软件模块和应用程序
- 关于使用 diff 文件更新 Kaspersky 数据库和软件模块
- 启用下载 diff 文件功能:方案
- 创建管理服务器的“将更新下载至存储库”任务
- 创建“将更新下载至分发点存储库”任务
- 配置管理服务器的“将更新下载至存储库”任务
- 验证已下载的更新
- 配置测试策略和辅助任务
- 浏览已下载的更新
- 在设备上自动安装 Kaspersky Endpoint Security 更新
- 离线模式更新下载
- 启用和禁用离线模式更新下载
- Kaspersky Security Center 组件的自动更新和补丁
- 启用和禁用 Kaspersky Security Center 组件的自动更新和补丁
- 自动分发更新
- 从存储库删除软件更新
- 集群模式下为 Kaspersky 应用程序安装补丁
- 在客户端设备上管理第三方应用程序
- 监控和报告
- 分发点和连接网关的调整
- 其他日常工作
- 管理管理服务器
- 对管理组进行管理
- 管理客户端设备
- 将客户端设备连接至管理服务器
- 手动连接客户端设备至管理服务器。Klmover 工具
- 要建立客户端设备与管理服务器之间的通道连接
- 远程连接至客户端设备桌面
- 通过 Windows 桌面共享连接至客户端设备
- 配置重启客户端设备
- 审核在远程客户端设备上执行的操作
- 检查客户端设备与管理服务器之间的连接
- 在管理服务器上识别客户端设备
- 将设备移动至管理组
- 更改客户端设备的管理服务器
- 集群和服务器阵列
- 远程开启、关闭和重启客户端设备
- 对本地任务和统计信息的访问,“不从管理服务器断开连接”复选框
- 关于强制同步
- 关于连接计划
- 发送消息到设备用户
- 管理 Kaspersky Security for Virtualization
- 配置设备状态切换
- 标记设备和查看分配的标签
- 客户端设备的远程诊断。Kaspersky Security Center 远程诊断工具
- UEFI 保护设备
- 受管理设备设置
- 常规策略设置
- 网络代理策略设置
- 管理用户账户
- 远程安装操作系统和应用程序
- 管理对象修订
- 对象删除
- 移动设备管理
- 数据加密和保护
- 数据存储库
- 卡巴斯基安全网络 (KSN)
- 切换在线帮助和离线帮助
- 导出事件到 SIEM 系统
- 使用 SNMP 将统计信息发送到第三方应用程序
- 使用云环境
- 关于使用云环境
- 检查配置
- 云设备组
- 云环境配置向导
- 创建云环境配置向导所需的安装包
- 在云环境中工作的数据库选项
- 在 Yandex.Cloud 中部署 Kaspersky Security Center
- 云环境中管理服务器的硬件要求
- 安装应用程序到云环境中的设备
- 云环境中的授权许可选项
- 网段轮询
- 在云环境中准备必要的客户端设备以使用 Kaspersky Security Center
- 在云环境中部署 Kaspersky Security Center 的先决条件
- 情景:在云环境中部署
- 与云同步
- 使用部署脚本部署安全应用程序
- 查看云设备属性
- 使用 Amazon Web Services 云环境
- 在 Google Cloud 中工作
- 工作在 Microsoft Azure 云环境
- 附录
- Kaspersky Security Center 13 Web Console
- 关于 Kaspersky Security Center 13 Web Console
- Kaspersky Security Center 13 Web Console 的硬件和软件需求
- Kaspersky Security Center 13 Web Console 支持的卡巴斯基应用程序和解决方案列表
- Kaspersky Security Center 管理服务器部署图表和 Kaspersky Security Center 13 Web Console
- Kaspersky Security Center 13 Web Console 使用的端口
- 情景:Kaspersky Security Center 13 Web Console 安装和初始化设置
- 安装
- 配置与 Kaspersky Security Center 13 配合使用的 MariaDB x64 服务器
- 配置与 Kaspersky Security Center 13 配合使用的 MySQL x64 服务器
- 安装 Kaspersky Security Center 13 Web Console
- 安装 Kaspersky Security Center 13 Web Console 到 Linux 平台
- 安装 Kaspersky Security Center Web 13 Console,连接到安装在 Windows 服务器故障转移集群节点上的管理服务器
- 升级 Kaspersky Security Center Web Console
- 在 Kaspersky Security Center 13 Web Console 中为受信任的管理服务器指定证书
- 替换 Kaspersky Security Center 13 Web Console 证书
- 重新颁发 Kaspersky Security Center Web Console 的证书
- 将 PFX 证书转换为 PEM 格式
- 关于迁移到 Kaspersky Security Center 云控制台
- 登录到 Kaspersky Security Center 13 Web Console 并登出
- 使用 NTLM 和 Kerberos 协议配置域身份验证
- 快速启动向导(Kaspersky Security Center 13 Web Console)
- 保护部署向导
- 配置管理服务器
- 通过 Kaspersky Security Center 13 Web Console 部署 Kaspersky 应用程序
- 发现网络设备
- Kaspersky 应用程序:授权许可和激活
- 配置网络保护
- 情景:升级 Kaspersky Security Center 和受管理安全应用程序
- 更新 Kaspersky 数据库和应用程序
- 在客户端设备上管理第三方应用程序
- 监控和报告
- Kaspersky Security Center 13 Web Console 活动日志
- Kaspersky Security Center 与其他解决方案之间的集成
- 在云环境中使用 Kaspersky Security Center 13 Web Console
- 客户端设备的远程诊断
- 更改 Kaspersky Security Center 13 Web Console 界面的语言
- API 参考指南
- 服务提供商最佳实践
- 层级指南
- 联系技术支持
- 有关程序的信息源
- 词汇表
- Amazon EC2 实例
- Amazon 系统映像 (AMI)
- AWS Application Program Interface (AWS API)
- AWS IAM 访问密钥
- AWS 管理控制台
- EAS 设备
- Exchange 移动设备服务器
- HTTPS
- IAM 用户
- IAM 角色
- iOS MDM 服务器
- iOS MDM 设备
- iOS MDM 配置文件
- JavaScript
- Kaspersky Security Center System Health Validator (SHV)
- Kaspersky Security Center Web Server
- Kaspersky Security Center 操作员
- Kaspersky Security Center 管理员
- Kaspersky 更新服务器
- KES 设备
- MITM 攻击
- Provisioning 配置文件
- SSL
- UEFI 保护设备
- Windows Server 更新服务 (WSUS)
- 不兼容应用程序
- 事件严重级别
- 事件存储库
- 云环境
- 任务
- 任务设置
- 保护状态
- 共享证书
- 内部用户
- 分发点
- 卡巴斯基安全网络 (KSN)
- 卡巴斯基私有安全网络 (KPSN)
- 反病毒保护服务提供商
- 反病毒数据库
- 受管理设备
- 可用更新
- 备份文件夹
- 安装包
- 客户端管理员
- 密钥文件
- 广播域
- 应用程序商店
- 强制安装
- 归属管理服务器
- 手动安装
- 授权的应用程序组
- 授权许可期限
- 更新
- 服务提供商管理员
- 本地任务
- 本地安装
- 活动授权许可
- 漏洞
- 特定设备的任务
- 病毒活动性阀值
- 病毒爆发
- 直接应用程序管理
- 移动设备服务器
- 程序设置
- 策略
- 管理员工作站
- 管理员权限
- 管理控制台
- 管理插件
- 管理服务器
- 管理服务器客户端(客户端设备)
- 管理服务器数据备份
- 管理服务器证书
- 管理组
- 组任务
- 网络代理
- 网络保护状态
- 网络反病毒保护
- 虚拟管理服务器
- 补丁重要级别
- 角色组
- 设备所有者
- 身份和访问管理(IAM)
- 身份验证代理
- 还原
- 还原管理服务器数据
- 远程安装
- 连接网关
- 配置文件
- 配置文件
- 附加订阅密钥
- 隔离区域 (DMZ)
- 集中式应用程序管理
- 有关第三方代码的信息
- 商标声明
- 限制和警告
使用远程安装向导安装应用程序
要安装 Kaspersky 应用程序,您可以使用远程安装向导。远程安装向导允许使用特别创建的安装包或直接从分发包来远程安装应用程序。
要想在未安装网络代理的客户端设备上正确进行远程安装,必须打开下列端口:TCP 139 和 445;UDP 137 和 138。默认情况下,域中所有设备的这些端口均已打开。它们被远程安装准备实用程序自动打开。
要使用远程安装向导来安装应用程序到所选设备:
- 在控制台树中,找到“远程安装”文件夹并选择“安装包”子文件夹。
- 在该文件夹的工作区,选择您要安装的应用程序的安装包。
- 在安装包的上下文菜单中,选择“安装应用程序”。
远程安装向导开始。
- 在“选择设备以安装”窗口中,您可以创建安装了该应用程序的设备列表:
- 在“定义远程安装任务设置”窗口,指定应用程序远程安装设置。
在“强制下载安装包”设置组中,指定如何将安装程序所需的文件分发到客户端设备中。
- 使用网络代理
如果启用此选项,安装包通过安装在客户端设备上的网络代理传送到客户端设备。
如果禁用此选项,则使用客户端的操作系统传送安装包。
如果任务已分配给安装了网络代理的设备,我们建议您启用此选项。
默认情况下已启用该选项。
- 通过管理服务器使用操作系统资源
如果启用此选项,文件将使用客户端设备的操作系统工具通过管理服务器传送到客户端设备。如果客户端设备上未安装网络代理,但是客户端设备与管理服务器在同一网络,则可以启用此选项。
默认情况下已启用该选项。
- 通过分发点使用操作系统资源
如果启用此选项,安装包使用操作系统工具通过分发点传送到客户端设备。如果网络中存在不止一个分发点,那么您可以选择本选项。
如果启用“使用网络代理”选项,仅在网络代理工具不可用时才通过操作系统工具传送文件。
默认情况下,已经为虚拟管理服务器上创建的远程安装任务启用此选项。
- 尝试安装的次数
如果,运行远程安装任务时,Kaspersky Security Center 安装应用程序到受管理设备失败不超过指定次数,Kaspersky Security Center 停止传送安装包到该受管理设备且不再在该设备上启动安装程序。
“
尝试安装的次数
”选项允许您节省受管理设备资源,以及减少流量(卸载、MSI 文件运行和错误消息)。重复的任务启动尝试可能提示设备具有妨碍安装的问题。管理员应该在指定安装尝试次数内解决该问题(例如,通过分配足够磁盘空间、卸载不兼容的应用程序或修改妨碍安装的其他应用程序设置)并重启任务(手动或按计划)。
如果安装始终未完成,问题被视为无法解决且后续任务启动被认为是不必要的资源和流量浪费。
当任务被创建时,尝试次数被设置为
0
。返回错误的安装程序的每次运行都增加计数。如果指定的尝试次数被超过且设备已准备好应用程序安装,您可以增加
尝试安装的次数
参数的值并启动任务以安装应用程序。或者,您可以创建新的远程安装任务。
定义由其他管理服务器管理的客户端设备做什么:
- 在所有设备上安装
应用程序将被安装到由其他管理服务器管理的设备。
默认情况下已选中该选项。如果您在网络中只有一个管理服务器,您不必更改该设置。
- 仅安装到通过该管理服务器管理的设备
应用程序将仅被安装到由该管理服务器管理的设备。如果您在网络中有多个管理服务器且需要避免它们之间的冲突,请选择该选项。
定义附加设置:
- 如果已经安装应用程序则不再重新安装
如果启用此选项,则如果选定的应用程序已安装到该客户端设备上,将不再重新安装它。
如果禁用此选项,仍将安装应用程序。
默认情况下已启用该选项。
- 在活动目录组策略中指定安装包的安装
如果启用此选项,安装包将使用 Active Directory 组策略进行安装。
如果选择网络代理安装包,则该选项可用。
默认情况下已禁用该选项。
- 使用网络代理
- 在选择授权许可密钥窗口,选择授权许可密钥和分发方法:
- 不将授权许可密钥放置到安装包(推荐)
密钥被自动分发到所兼容的所有设备:
- 如果自动分发在密钥属性中启用。
- 如果添加密钥任务已创建。
- 将授权许可密钥放置到安装包
密钥与安装包一起被分发到设备。
我们不建议您使用该方法分发密钥,因为将启用对安装包存储库的共享读取访问权限。
如果安装包不包含授权许可密钥,选择授权许可密钥窗口将显示出来。
如果安装包中包含授权许可密钥,则会显示“授权许可密钥属性”窗口,其中包含授权许可密钥的详情。
- 不将授权许可密钥放置到安装包(推荐)
- 在选择操作系统重启选项窗口,指定安装应用程序时需要重启操作系统时设备是否被重启:
- 不重启设备
如果选择该选项,安全应用程序安装后设备不被重启。
- 重启设备
如果选择该选项,安全应用程序安装后设备将被重启。
- 提示用户操作
如果选中该选项,则在安装安全应用程序后,会向用户显示通知,告知用户需要重启设备。使用“修改”链接,您可以修改消息文本、消息显示期限和自动重启时间。
默认情况下已选定该选项。
- 强行关闭锁定会话中的应用程序
如果启用此选项,已阻止的设备上的应用程序将在重启前被强制关闭。
默认情况下已禁用该选项。
- 不重启设备
- 在选择账户以访问设备窗口,您可以添加用于启动远程安装任务的账户:
- 不需要账户(网络代理已安装)
如果该选项被选中,您不是必须指定一个账户,并在该账户下运行程序的安装。将使用运行管理服务器服务的账户运行该任务。
如果网络代理未安装在客户端设备上,该选项不可用。
- 需要账户(不使用网络代理)
如果您为其分配远程安装任务的设备上未安装网络代理,请选择此选项。在这种情况下,您可以指定用户账户或 SSH 证书来安装应用程序。
- 本地账户。如果该选项被选中,请指定将运行应用程序安装程序的用户账户。单击添加按钮,选择本地账户,然后指定用户账户凭据。
您可以指定多个用户账户,例如,没有一个账户拥有分配任务所对应的所有设备上的全部所需权限时。在此情况下,已经添加的所有账户都用于从上到下按顺序运行该任务。
- SSH 证书。如果要在基于 Linux 的客户端设备上安装应用程序,您可以指定 SSH 证书而不是用户账户。单击添加按钮,选择SSH 证书,然后指定证书的私钥和公钥。
要生成私钥,您可以使用 ssh-keygen 实用程序。请注意,Kaspersky Security Center 支持 PEM 格式的私钥,但 ssh-keygen 实用程序默认生成 OPENSSH 格式的 SSH 密钥。Kaspersky Security Center 不支持 OPENSSH 格式。要以支持的 PEM 格式创建私钥,请在 ssh-keygen 命令中添加“-m PEM”选项。例如:
ssh-keygen -m PEM -t rsa -b 4096 -C "<
user email
>"
- 本地账户。如果该选项被选中,请指定将运行应用程序安装程序的用户账户。单击添加按钮,选择本地账户,然后指定用户账户凭据。
- 不需要账户(网络代理已安装)
- 在“开始安装”窗口,点击下一步按钮在所选设备上创建和启动远程安装任务。
如果“开始安装”窗口中选中了“在远程安装向导完成后不运行任务”选项,远程安装任务将不启动。您可以以后手动启动此任务。对应于应用程序安装包名称的任务名称:<安装包名称>的安装。
要使用远程安装向导来安装应用程序到管理组设备:
- 连接控制相关管理组的管理服务器。
- 在控制台树中选择管理组。
- 在组的工作区,点击“执行操作”按钮并在下拉列表中选择“安装应用程序”。
此操作将启动应用程序远程安装向导。遵照向导的说明。
- 在此向导的最后一步,单击“下一步”,创建并启动在所选设备上的远程安装任务。
当远程安装向导完成后,Kaspersky Security Center 运行以下操作:
- 为应用程序安装创建安装包(如果之前未创建)。安装包位于“远程安装”文件夹的“安装包”子文件夹中,其名称与应用程序的名称和版本相对应。在将来,您可以使用该安装包安装程序。
- 为特定设备或管理组创建并启动远程安装任务。新创建的远程安装任务存储于“任务”文件夹中,或被添加至为管理组创建的任务中。您可以以后手动启动此任务。对应于应用程序安装包名称的任务名称:<安装包名称>的安装。