[管理サーバーのリポジトリへのアップデートのダウンロード]タスクの作成
すべて表示 | すべて非表示
管理サーバー上の[管理サーバーのリポジトリへのアップデートのダウンロード]タスクは、Kaspersky Security Center のクイックスタートウィザードによって自動的に作成されます。[管理サーバーのリポジトリへのアップデートのダウンロード]タスクは 1 つだけ作成できます。したがって、新しい[管理サーバーのリポジトリへのアップデートのダウンロード]タスクを作成できるのは、既存のタスクが管理サーバーのタスクリストから削除された場合のみです。
管理サーバーのリポジトリへアップデートをダウンロードするタスクを作成するには:
- コンソールツリーで、[タスク]フォルダーを選択します。
- 次のいずれかの方法で、タスクの作成を開始します:
- コンソールツリーの[タスク]フォルダーのコンテキストメニューで、[新規]→[タスク]の順に選択します。
- [タスク]フォルダーの作業領域で[タスクの作成]をクリックします。
タスク追加ウィザードが開始されます。ウィザードの指示に従ってください。
- ウィザードの[タスク種別の選択]ウィンドウで、[管理サーバーのリポジトリへのアップデートのダウンロード]を選択します。
- ウィザードの[設定]ウィンドウで、タスクを次のように設定します:
- アップデート元
管理サーバーのアップデート元として、使用できるものは次のとおりです:
- カスペルスキーのアップデートサーバー
カスペルスキーの HTTP サーバーで、カスペルスキー製品はこれらのサーバーから定義データベースやソフトウェアモジュールのアップデートをダウンロードします。既定では、管理サーバーは HTTPS プロトコルを使用してカスペルスキーのアップデートサーバーに接続し、アップデートをダウンロードします。必要に応じて、管理サーバーで HTTPS プロトコルの代わりに HTTP プロトコルを使用するように設定を編集できます。
既定では、この項目が選択されます。
- プライマリ管理サーバー
セカンダリ管理サーバーまたは仮想管理サーバーを対象とするタスクに適用されます。
- ローカルまたはネットワーク上のフォルダー
最新のアップデートが保存されたローカルフォルダーまたはネットワークフォルダー:ネットワークフォルダーとしては FTP サーバー、HTTP サーバー、または SMB 共有を指定できます。ネットワークフォルダーに認証が必要な場合、SMB プロトコルのみがサポートされています。ローカルフォルダーの選択時には、管理サーバーがインストールされているデバイスのフォルダーを指定する必要があります。
アップデート元で使用される FTP/HTTP サーバーまたはネットワークフォルダーは、アップデートを含み、フォルダーの構造がカスペルスキーのアップデートサーバーの使用時に作成された構造と一致する必要があります。
アップデート元のカスペルスキーのアップデートサーバーもしくはローカルまたはネットワーク上のフォルダー で[プロキシサーバーを使用しない]をオンにしている場合、管理サーバーはアップデートのダウンロードにプロキシサーバーを使用しません。
- その他の設定
- セカンダリ管理サーバーの強制アップデート
このオプションをオンにすると、管理サーバーは、新しいアップデートがダウンロードされるとすぐに、セカンダリ管理サーバーのアップデートタスクを開始します。更新タスクは、セカンダリ管理サーバーのタスク プロパティで構成されている更新ソースを使用して開始されます。
このオプションをオフにすると、セカンダリ管理サーバーのアップデートタスクは、スケジュールに従って開始されます。
既定では、このオプションはオフです。
- ダウンロード済みのアップデートを追加のフォルダーにコピー
管理サーバーがアップデートを受信すると、指定されたフォルダーにコピーします。ネットワークでのアップデートの配信を手動で管理する場合は、このオプションをオンにします。
このオプションの使用を検討する状況としては、たとえば、組織のネットワークが複数の独立したサブネットワークで構成され、各サブネットワークに属するデバイスは別のサブネットワークへのアクセス権を付与されていない場合があります。ただし、すべてのサブネットワークのデバイスは共通のネットワーク共有へのアクセス権は付与されています。この場合、いずれかのサブネットワークの管理サーバーでカスペルスキーのアップデートサーバーからアップデートをダウンロードするように設定した後、このオプションをオンにし、ネットワーク共有をコピー先に指定します。他の管理サーバーでは、リポジトリへのアップデートのダウンロードタスクのアップデート元として、このネットワーク共有を指定します。
既定では、このオプションはオフです。
- 旧スキームを使用してアップデートをダウンロード
Kaspersky Security Center のバージョン 14 から、データベースのアップデートとソフトウェアモジュールのダウンロードには新しいスキームが使用されるようになりました。新しいスキームを使用してアップデートをダウンロードするには、アップデート元に、新しいスキームと互換性のあるメタデータを持つアップデートファイルが含まれている必要があります。アップデート元のアップデートファイルのメタデータが旧スキームのみと互換性がある場合は、[旧スキームを使用してアップデートをダウンロード]をオンにしてください。オフにした場合、アップデートのダウンロードタスクは失敗します。
例えば、アップデート元としてローカルまたはネットワークフォルダーが指定されており、そのフォルダー内のアップデートファイルが次のアプリケーションによってダウンロードされた場合にはこのオプションをオンにする必要があります:
- Kaspersky Update Utility
このユーティリティは旧スキームを使用してアップデートをダウンロードします。
- Kaspersky Security Center 13.2 以前のバージョン
例えば、管理サーバー 1 はインターネットに接続していないものとします。この場合、インターネットに接続できる管理サーバー 2 を使用してアップデートをダウンロードし、このアップデートを管理サーバー 1 のアップデート元として使用するために、ローカルまたはネットワークフォルダーに保存します。管理サーバー 2 に Kaspersky Security Center のバージョン 13.2 以前のバージョンがインストールされていた場合、管理サーバー 1 向けのタスクでは[旧スキームを使用してアップデートをダウンロード]をオンにしてください。
既定では、このオプションはオフです。
- ウィザードの[タスクスケジュールの設定]ページで、タスク開始のスケジュールを作成できます。必要に応じて、次の設定を指定します:
- 実行予定:
タスクを実行するスケジュールを選択し、そのスケジュールを設定します。
- N 時間ごと
指定した日時から、時間単位で指定した間隔ごとにタスクを定期的に実行します。
既定では、現在のシステム日時から、6 時間ごとにタスクが実行されます。
- N 日ごと
日単位で指定した間隔ごとにタスクを定期的に実行します。さらに、最初にタスクを実行する日時を指定できます。この詳細設定項目は、タスクを作成中の製品でこの項目の使用がサポートされている場合に利用できます。
既定では、現在のシステム日時から、1 日ごとにタスクが実行されます。
- N 週間ごと
指定した日時から、週単位で指定した間隔ごとに、指定した曜日の指定した時刻にタスクを定期的に実行します。
既定では、毎週、月曜日の現在のシステム時刻にタスクが実行されます。
- N 分ごと
タスク作成日の指定した時刻から、分単位で指定した間隔ごとにタスクを定期的に実行します。
既定では、現在のシステム時刻から、30 分ごとにタスクが実行されます。
- 毎日(サマータイムはサポートしていません)
日単位で指定した間隔ごとにタスクを定期的に実行します。このスケジュールではサマータイム(DST)の適用はサポートされません。つまり、サマータイムの開始または終了に伴い、時刻を 1 時間早めたまたは遅らせた場合でも、実際にタスクが開始される時刻は変化しません。
このスケジュールの使用は推奨されません。Kaspersky Security Center の旧バージョンとの後方互換性を維持するために用意されているオプションとなります。
既定では、毎日、現在のシステム時刻にタスクが実行されます。
- 毎週
毎週、指定した曜日の指定した時刻にタスクを実行します。
- 曜日ごと
指定した曜日(複数可)の指定した時刻にタスクを定期的に実行します。
既定では、毎週金曜日の午後 6 時にタスクが実行されます。
- 毎月
毎月、指定した日付の指定した時刻にタスクを定期的に実行します。
指定した日付が存在しない月には、月の最終日にタスクを実行します。
既定では、各月の初日の現在のシステム時刻にタスクが実行されます。
- 手動
タスクは、自動的には実行されません。手動でのみ開始できます。
既定では、このオプションがオンです。
- 毎月、選択した週の指定日
毎月、指定した週・曜日の指定した時刻にタスクを定期的に実行します。
規定では、日付は選択されていません。規定の開始時間は18:00 です。
- ウイルスアウトブレイク検知次第
[ウイルスアウトブレイク]イベントの発生後にタスクを実行します。ウイルスアウトブレイクを監視するアプリケーションの種別を選択します。次のアプリケーション種別があります:
- ワークステーションとファイルサーバー向けアンチウイルス製品
- 境界防御向けアンチウイルス製品
- メールサーバー向けアンチウイルス製品
既定では、すべてのアプリケーション種別がオンです。
ウイルスアウトブレイクを検知したセキュリティ製品の種別ごとに、異なるタスクを実行したい場合、該当するタスクで必要ないアプリケーションの種別をオフにします。
- 他のタスクが完了次第
他のタスクが完了した後に、現在のタスクを開始します。現在のタスクを実行する条件として、先に実行されるタスクの実行結果(「正常終了」または「エラー終了」)を選択できます。これにより、たとえば[デバイスの電源をオンにする]を選択して[デバイスの管理]タスクを実行し、その完了後に[ウイルススキャン]タスクを実行できます。このパラメータは、両方のタスクが同じデバイスに割り当てられている場合にのみ機能します。
- 未実行のタスクを実行する
このオプションは、タスクの開始予定時刻にクライアントデバイスがネットワーク上で可視でない場合のタスクの処理方法を指定します。
このオプションをオンにすると、クライアントデバイスでのカスペルスキー製品の次回起動時に、タスクの開始を試行します。タスクスケジュール設定が[手動]、[1 回]または[即時]に設定されている場合、ネットワーク上でデバイスが認識されるかデバイスがタスク範囲に追加されるすぐにタスクが開始されます。
このオプションをオフにすると、スケジュールされたタスクのみクライアントデバイスで実行されます。手動、1 回、即時のスケジュールの場合、タスクはネットワーク上で表示可能なクライアントデバイスでのみ実行されます。そのため、たとえばリソース消費量が多いので業務時間外にのみ実行したいタスクなどで、このオプションをオフにすることが有効な場合があります
既定では、このオプションはオフです。
- タスクの開始を自動的かつランダムに遅延させる
このオプションをオンにすると、クライアントデバイス上のタスクは指定した時間内でランダムに開始され、タスクの分散開始を実現します。タスクの分散開始を使用すると、スケジュールされたタスクの開始時にクライアントデバイスから管理サーバーへの大量の要求が同時に発生するのを防ぐことができます。
分散開始の開始時刻は、タスクの作成時に自動的に計算されます。計算の結果は、タスクに割り当てられるクライアントデバイスの台数によって異なります。以降は、タスクは常に計算された開始時刻に開始されます。ただし、タスクの設定が変更されたりタスクが手動で開始された場合、計算によるタスク開始時刻は変更されます。
このオプションをオフにすると、タスクはスケジュールに従ってクライアントデバイスで開始されます。
- タスクの開始を次の時間範囲内でランダムに遅延させる(分)
このオプションをオンにすると、クライアントデバイス上のタスクは指定した時間内でランダムに開始されます。タスクの分散開始を使用すると、スケジュールされたタスクの開始時にクライアントデバイスから管理サーバーへの大量の要求が同時に発生するのを防ぐことができます。
このオプションをオフにすると、タスクはスケジュールに従ってクライアントデバイスで開始されます。
既定では、このオプションはオフです。既定の時間は 1 分です。
- ウィザードの[タスク名の定義]ウィンドウで、作成中のタスク名を指定します。タスク名は 100 文字以下で、特殊文字("*<>?\:|)を含めることはできません。
- [タスク作成の終了]ウィンドウで、[終了]をクリックしてウィザードを終了します。
ウィザード終了後にすぐにタスクを開始するには、[ウィザードの終了後にタスクを実行]をオンにします。
ウィザードが完了すると、作業領域の管理サーバータスクのリストに[管理サーバーのリポジトリへのアップデートのダウンロード]タスクが表示されます。
タスクの作成時に指定した設定およびタスクのその他のプロパティは、いつでも変更できます。
管理サーバーが[管理サーバーのリポジトリへのアップデートのダウンロード]タスクを実行すると、アップデート元から定義データベースとソフトウェアモジュールのアップデートがダウンロードされ、管理サーバーの共有フォルダーに保存されます。管理グループに対してこのタスクを作成すると、指定された管理グループにあるネットワークエージェントにのみ適用されます。
アップデートは管理サーバーの共有フォルダーからクライアントデバイスとセカンダリ管理サーバーに配信されます。
ページのトップに戻る