Szenario: Erstmalige Bereitstellung von Kaspersky-Programmen

Dieses Szenario beschreibt die Installation von Kaspersky-Programmen auf Client-Geräten mittels Kaspersky Security Center Cloud Console. Zunächst müssen Sie in Ihrem Netzwerk Verteilungspunkte bereitstellen. Anschließend müssen Sie mithilfe der Verteilungspunkte eine Netzwerkabfrage durchführen und vernetzte Geräte in Ihrem Netzwerk erkennen. Danach können Sie Kaspersky-Programme auf den vernetzten Geräten bereitstellen.

Wenn das Szenario abgeschlossen ist, werden die Kaspersky-Programme auf den ausgewählten Client-Geräten im Netzwerk Ihrer Organisation bereitgestellt. Sie können all diese Geräte mit installierten Kaspersky-Programmen verwalten.

Erforderliche Vorrausetzungen

Stellen Sie vor dem Beginn sicher, dass die folgenden Voraussetzungen erfüllt sind:

Schritte

Die Erstbereitstellung von Kaspersky-Programmen erfolgt schrittweise:

  1. Ein Gerät als Verteilungspunkt auswählen

    In Kaspersky Security Center Cloud Console ist ein Verteilungspunkt für Folgendes vorgesehen:

    • Netzwerkabfrage und Gerätesuche
    • Remote-Installation des Administrationsagenten auf Client-Geräten
    • Verbindung von Client-Geräten mit dem Administrationsserver (wenn ein Verteilungspunkt als Verbindungs-Gateway fungiert)

    Wählen Sie im Netzwerk Ihrer Organisation ein Gerät aus, das als Verteilungspunkt für eine Administrationsgruppe fungieren soll. Das ausgewählte Gerät muss die Voraussetzungen für Verteilungspunkte. Wählen Sie je nach Anzahl der Client-Geräte im Netzwerk Ihrer Organisation die passende Anzahl an Geräten aus, die als Verteilungspunkte fungieren sollen.

  2. Ein autonomes Installationspaket für den Administrationsagenten erstellen

    Erstellen Sie ein autonomes Installationspaket für den Administrationsagenten, das auf dem Verteilungspunkt installiert wird.

    Wenn Ihre Client-Geräte keinen direkten Internetzugang für die Verbindung mit dem Administrationsserver haben, konfigurieren Sie in den Einstellungen des Installationspakets für den Administrationsagenten die Einstellungen des Verbindungs-Gateways und es Proxyservers.

  3. Installieren des Administrationsagenten auf dem ausgewählten Gerät, das als Verteilungspunkt fungieren soll

    Übertragen Sie das autonomes Installationspaket für den Administrationsagenten auf beliebige Weise an das ausgewählte Gerät. Beispielsweise können Sie das autonomes Installationspaket auf einen Wechseldatenträger (z. B. ein USB-Laufwerk) kopieren oder es in einem freigegebenen Ordner ablegen.

    Stellen Sie im Fenster Eigenschaften der Datei des autonomen Installationspakets sicher, dass das autonome Installationspaket für den Administrationsagenten von Kaspersky signiert ist.

    Führen Sie die Installation des autonomen Installationspakets für den Administrationsagenten auf dem ausgewählten Gerät aus. Der Administrationsagent ist jetzt gemäß den Einstellungen des Installationspakets für den Administrationsagenten installiert und mit dem Administrationsserver verbunden. Das Gerät mit dem Administrationsagenten wird in die Administrationsgruppe verschoben, die bei der Erstellung des autonomen Installationspakets für den Administrationsagenten angegeben wurde.

    Wenn Sie den Administrationsagenten unter Verwendung eines autonomen Installationspaketes auf einem Gerät mit Microsoft Windows XP Professional for Embedded Systems 32-Bit installieren, schlägt die Installation fehl. Um das Problem zu beheben, installieren Sie zuvor das Update KB2868626 für Windows XP von der Microsoft-Webseite: https://www.catalog.update.microsoft.com/Search.aspx?q=KB2868626.

  4. Weisen Sie dem Gerät mit installiertem Administrationsagent die Rolle des Verteilungspunkts zu

    Weisen Sie dem Gerät mit installiertem Administrationsagent die Rolle des Verteilungspunkts zu.

  5. Konfigurieren und Ausführen von Netzwerkabfragen mittels Verteilungspunkt

    Konfigurieren Sie für den Verteilungspunkt mit installiertem Administrationsagenten die Netzwerkabfrage. Optional können Sie die Netzwerkabfrage in der Richtlinie des Administrationsagenten konfigurieren.

    Wenn die Netzwerkabfrage nach Zeitplan abgeschlossen wurde, sind die mit dem Netzwerk Ihrer Organisation verbundenen Client-Geräte entdeckt und in die Gruppe Nicht zugeordnete Geräte verschoben.

  6. Installationspakete für den Administrationsagenten und für verwaltete Kaspersky-Programme erstellen

    Wenn Sie den Schnellstartassistenten nicht ausgeführt oder den Schritt zum Erstellen von Installationspaketen übersprungen haben, erstellen Sie Installationspakete für Kaspersky-Programme. Sie müssen sowohl für den Administrationsagenten als auch für die verwalteten Kaspersky-Programme Installationspakete erstellen, die für das auf den Client-Geräten im Netzwerk Ihrer Organisation installierte Betriebssystem geeignet sind.

  7. Entfernen der Sicherheitsanwendung von Drittanbietern.

    Wenn auf den Geräten im Netzwerk Ihrer Organisation Sicherheitsanwendung von Drittanbietern installiert sind, entfernen Sie diese, bevor Sie mit der Installation von Kaspersky-Programmen beginnen.

  8. Kaspersky-Programme auf Client-Geräten installieren

    Erstellen Sie Aufgaben, um den Administrationsagenten und verwaltete Kaspersky-Programme auf den Client-Geräten im Netzwerk Ihrer Organisation zu installieren. Verwenden Sie beim Erstellen der Aufgaben den Aufgabentyp Remote-Installation eines Programms. Verwenden Sie für die Aufgabe zum Installieren des Administrationsagenten die Option Unter Nutzung von Betriebssystemressourcen durch Verteilungspunkte. Verwenden Sie für die Aufgabe zum Installieren verwalteter Kaspersky-Programme die Option Unter Nutzung des Administrationsagenten. Nachdem die Aufgaben erstellt wurden, können Sie die Einstellungen konfigurieren. Stellen Sie sicher, dass der Zeitplan für jede erstellte Aufgabe Ihren Anforderungen entspricht. Zunächst muss die Aufgabe zum Installieren des Administrationsagenten ausgeführt werden. Nachdem der Administrationsagent auf Client-Gerät installiert wurde, muss die Aufgabe zum Installieren von verwalteten Kaspersky-Programmen ausgeführt werden.

    Optional können Sie eine Aufgabe zur Remote-Installation erstellen, um den Administrationsagenten und verwaltete Kaspersky-Programme auf Client-Geräten im Netzwerk Ihrer Organisation zu installieren. Verwenden Sie in diesem Fall im Block Installationspakete die Option Installationspaket auswählen und die Option Administrationsagent auswählen und im Block Download des Installationspakets erzwingen die Option Unter Nutzung von Betriebssystemressourcen durch Verteilungspunkte.

    Darüber hinaus können Sie auch verschiedene Aufgaben zur Remote-Installation von verwalteten Kaspersky-Programmen für verschiedene Administrationsgruppen oder für unterschiedliche Geräteauswahlen erstellen.

    Wenn Sie über Client-Geräte verfügen, die sich außerhalb des Netzwerks mit Verteilungspunkt befinden, z B. Laptops von Remote-Benutzern, müssen Sie das autonomes Installationspaket für den Administrationsagenten erstellen und auf diesen Client-Geräten auf irgendeine Weise ausliefern. Installieren Sie das autonomes Installationspaket für den Administrationsagenten lokal auf diesen Client-Geräten. Anschließend können Sie auf den Geräten dieser Remote-Benutzer verwaltete Kaspersky-Programme installieren, indem Sie denselben Anweisungen folgen wie für andere Geräte, die vom Verteilungspunkt erkannt wurden.

    Starten Sie die Aufgaben zur Remote-Installation.

    Alternativ dazu können Sie zur Installation von Kaspersky-Programmen den Assistent für die Bereitstellung des Schutzes starten.

  9. Installieren von Kaspersky Security für mobile Endgeräte

    Wenn Sie mobile Unternehmensgeräte verwalten möchten, folgen Sie den Anweisungen in der Hilfe von Kaspersky Security für mobile Endgeräte, um Informationen zur Bereitstellung von Kaspersky Endpoint Security für Android zu erhalten.

  10. Überprüfung der Erstbereitstellung von Kaspersky-Programmen

    Lassen Sie sich den Bericht über Versionen der Kaspersky-Programme generieren und anzeigen. Stellen Sie sicher, dass die verwalteten Kaspersky-Programme auf allen Client-Geräten in Ihrer Organisation installiert sind.

Für die vollständige Festplattenverschlüsselung wird von Kaspersky Security Center Cloud Console nur BitLocker unterstützt.

Siehe auch:

Erstellen von Installationspaketen für Kaspersky-Programme

Installationspakete an sekundäre Administrationsserver verteilen

Erstellen eines autonomes Installationspakets für den Administrationsagenten

Anzeigen der Liste der autonomen Installationspakete

Erstellen benutzerdefinierter Installationspakete

Voraussetzungen für Verteilungspunkte

Richtlinieneinstellungen des Administrationsagenten

Einstellungen des Installationspakets des Administrationsagenten

Virtuelle Infrastruktur

Verwendung des Administrationsagenten für Windows, macOS und Linux: Vergleich

Einstellungen für die Remote-Installation auf Unix-Geräten angeben

Ersetzen von Sicherheitsanwendungen von Drittanbietern

Funktion zur manuellen Installation von Apps

Assistent für die Bereitstellung des Schutzes

Netzwerkeinstellungen zur Interaktion mit externen Diensten

Ein Gerät auf dem Astra Linux im Modus der abgeschlossenen Softwareumgebung ausgeführt wird für die Installation des Administrationsagenten vorbereiten

Ein Linux-Gerät vorbereiten und den Administrationsagenten auf einem Linux-Gerät remote installieren

Nach oben