Cet article contient des informations sur l'installation à distance d'une application sur les appareils d'un groupe d'administration, les appareils avec des adresses spécifiques ou une sélection d'appareils.
Pour installer l'application sur les appareils spécifiques, procédez comme suit :
Dans le menu principal, accédez à Ressources (Appareils) → Tâches.
Cliquez sur Ajouter.
Ceci permet de lancer l'Assistant de création d'une tâche.
Dans le champ Type de tâche, sélectionnez Installation à distance d'une application.
La tâche est affectée aux appareils qui appartiennent à un groupe d'administration. Vous pouvez renseigner un des groupes existants ou en créer un.
Par exemple, vous pourriez souhaiter utiliser cette option pour exécuter une tâche d'envoi de messages pour les utilisateurs si le message est particulier pour les appareils repris dans un groupe d'administration spécifique.
Si une tâche est attribuée à un groupe d'administration, l'onglet Sécurité ne s'affiche pas dans la fenêtre des propriétés de la tâche, car les tâches de groupe sont soumises aux paramètres de sécurité des groupes auxquels elles s'appliquent.
Vous pouvez définir les noms NetBIOS, les noms DNS, les adresses IP, ainsi que les plages d'adresses IP auxquels il convient d'affecter la tâche.
Vous pourriez utiliser cette option pour exécuter une tâche pour un sous-réseau défini. Par exemple, vous pourriez souhaiter installer une certaine application sur les appareils des comptables ou analyser des appareils dans un sous-réseau qui est probablement infecté.
La tâche est affectée aux appareils qui appartiennent à une sélection d'appareils. Vous pouvez définir une des sélections existantes.
Par exemple, vous pourriez souhaiter utiliser cette option pour exécuter une tâche sur des appareils dotés d'une version du système d'exploitation spécifique.
La tâche Installer l'application à distance est créée pour les appareils indiqués. Si vous avez sélectionné l'option Attribuer la tâche à un groupe d'administration, la tâche est de groupe.
À l'étape Zone d' Zone de la tâche, indiquez un groupe d'administration, des appareils avec des adresses spécifiques ou une sélection d'appareils.
Les paramètres disponibles dépendent de l'option sélectionnée à l'étape précédente.
À l'étape Paquets d'installation, spécifiez les paramètres suivants :
Sélectionnez la manière dont vous souhaitez installer l'application sélectionnée :
Installation à distance par Kaspersky Security Center
Dans le champ Sélection du paquet d'installation, sélectionnez le paquet d'installation d'une application que vous souhaitez installer.
Le groupe de paramètres Forcer le téléchargement du paquet d'installation permet de sélectionner le mode d'envoi des fichiers nécessaires pour l'installation de l'application sur les appareils clients :
Si l'option est activée, les paquets d'installation sont transmis sur les appareils clients via les outils du système d'exploitation par les points de distribution. Cette option peut être sélectionnée si au moins un point de distribution se trouve sur le réseau.
Si l'option À l'aide de l'Agent d'administration est activée, les fichiers seront livrés via les outils du système d'exploitation uniquement dans le cas où il n'est pas possible d'utiliser les moyens de l'Agent d'administration.
Par défaut, l'option est activée pour les tâches d'installation à distance créées sur le Serveur d'administration virtuel.
Dans le champ Nombre maximal de téléchargements simultanés, indiquez le nombre maximal autorisé d'appareils clients auxquels le Serveur d'administration peut transmettre simultanément les fichiers.
Dans le champ Nombre maximal de tentatives d'installation, indiquez le nombre maximal autorisé d'exécutions du programme d'installation.
Si le nombre de tentatives indiqué dans le paramètre est dépassé, Kaspersky Security Center Cloud Console ne lance plus le programme d'installation sur l'appareil. Pour relancer la tâche Installation à distance de l'application, augmentez la valeur du paramètre Nombre maximal de tentatives d'installation, puis relancez la tâche. Sinon, vous pouvez aussi créer une nouvelle tâche Install application remotely.
Si vous passez d'une application Kaspersky à une autre et que votre application actuelle est protégée par un mot de passe, saisissez le mot de passe dans le champ Mot de passe pour désinstaller l'application Kaspersky actuelle. Notez que lors de la migration, votre application Kaspersky actuelle sera désinstallée.
Le champ Mot de passe pour désinstaller l'application Kaspersky actuelle n'est accessible que si vous avez sélectionné l'option En utilisant l'Agent d'administration dans le groupe de paramètres Forcer le téléchargement du paquet d'installation.
Vous pouvez utiliser le mot de passe de désinstallation uniquement pour le scénario de migration de Kaspersky Security for Windows Server vers Kaspersky Endpoint Security for Windows lors de l'installation de Kaspersky Endpoint Security for Windows à l'aide de la tâche Installation à distance de l'application. L'utilisation du mot de passe de désinstallation lors de l'installation d'autres applications peut entraîner des erreurs d'installation.
Pour mener à bien la migration, assurez-vous que les conditions préalables suivantes sont remplies :
Vous utilisez l'Agent d'administration de Kaspersky Security Center 14.2 for Windows ou une version ultérieure.
Vous installez l'application sur les appareils fonctionnant sous Windows.
Avant de transmettre les fichiers aux appareils clients, Kaspersky Security Center Cloud Console vérifie si les paramètres de l'utilitaire d'installation sont applicables au système d'exploitation de l'appareil client. Si les paramètres ne sont pas applicables, Kaspersky Security Center Cloud Console ne transmet pas les fichiers et n'essaie pas d'installer l'application. Par exemple, pour installer une application quelconque sur les appareils d'un groupe d'administration qui comprend des appareils fonctionnant sous divers systèmes d'exploitation, vous pouvez attribuer la tâche d'installation au groupe d'administration, puis activer cette option pour ignorer les appareils qui fonctionnent sous un système d'exploitation autre que celui requis.
Les applications en cours d'exécution peuvent empêcher le redémarrage de l'appareil client. Par exemple, si un document est en train d'être modifié dans un logiciel de traitement de texte et qu'il n'est pas enregistré, l'application n'autorise pas le redémarrage de l'appareil.
Quand cette option est activée, l'arrêt forcé de ces applications sur un appareil verrouillé doit avoir lieu avant de pouvoir redémarrer l'appareil. Les utilisateurs pourraient perdre toute modification qui n'a pas été enregistrée à ce moment.
Si cette option est désactivée, un appareil verrouillé n'est pas redémarré. L'état de la tâche sur cet appareil indique qu'il faut redémarrer l'appareil. Les utilisateurs doivent quitter manuellement toutes les applications en cours d'exécution sur les appareils verrouillés, puis redémarrer ces appareils.
Cette option est Inactif par défaut.
Sélectionnez les appareils sur lesquels vous souhaitez installer l'application :
L'application est installée même sur les appareils administrés par d'autres Serveurs d'administration.
Par défaut, cette option est sélectionnée. Vous n'avez pas à modifier ce paramètre si vous n'avez qu'un seul Serveur d'administration sur votre réseau.
L'application est installée uniquement sur les appareils administrés par ce Serveur d'administration. Sélectionnez cette option si vous avez plus d'un Serveur d'administration dans votre réseau et que vous souhaitez évitez les conflits entre eux.
Spécifiez si les appareils doivent être déplacés vers un groupe d'administration après l'installation :
Le message qui signale que l'appareil client doit être redémarré manuellement s'affiche sur l'écran de l'appareil. Pour cette option, il est possible de configurer des paramètres avancés : le texte du message pour l'utilisateur, la fréquence du message, ainsi que le délai à l'issue duquel le redémarrage sera forcé (sans confirmation de l'utilisateur). Cette option convient le mieux pour les postes de travail sur lesquels les utilisateurs doivent pouvoir sélectionner l'heure de redémarrage qui leur convient le mieux.
Les applications en cours d'exécution peuvent empêcher le redémarrage de l'appareil client. Par exemple, si un document est en train d'être modifié dans un logiciel de traitement de texte et qu'il n'est pas enregistré, l'application n'autorise pas le redémarrage de l'appareil.
Quand cette option est activée, l'arrêt forcé de ces applications sur un appareil verrouillé doit avoir lieu avant de pouvoir redémarrer l'appareil. Les utilisateurs pourraient perdre toute modification qui n'a pas été enregistrée à ce moment.
Si cette option est désactivée, un appareil verrouillé n'est pas redémarré. L'état de la tâche sur cet appareil indique qu'il faut redémarrer l'appareil. Les utilisateurs doivent quitter manuellement toutes les applications en cours d'exécution sur les appareils verrouillés, puis redémarrer ces appareils.
Cette option est Inactif par défaut.
Si nécessaire, à l'étape Sélection des comptes utilisateurs pour accéder aux appareils, ajoutez les comptes qui seront utilisés pour lancer la tâche Installation à distance de l'application :
Si cette option est sélectionnée, il n'est pas nécessaire d'indiquer le compte utilisateur au nom duquel l'installateur de l'application sera lancé. La tâche est lancée sous le même compte utilisateur que le compte du service du Serveur d'administration.
Si l'agent d'administration n'est pas installé sur les appareils clients, l'option n'est pas disponible.
Sélectionnez cette option si l'Agent d'administration n'est pas installé sur les appareils pour lesquels vous affectez la tâche d'installation à distance. Dans ce cas, vous pouvez indiquer un compte utilisateur pour installer l'application.
Pour spécifier le compte utilisateur sous lequel le programme d'installation de l'application sera exécuté, cliquez sur le bouton Ajouter, sélectionnez Compte utilisateur local, puis spécifiez les informations d'identification du compte utilisateur.
Vous pouvez désigner plusieurs comptes utilisateurs si aucun d'entre eux ne possède les privilèges nécessaires sur tous les appareils auxquels vous affectez la tâche. Dans ce cas, tous les comptes ajoutés sont utilisés pour exécuter la tâche, dans un ordre consécutif, de haut en bas.
À l'étape Fin de la création de la tâche, cliquez sur le bouton Terminer pour créer la tâche et fermer l'Assistant.
Si vous avez activé l'option Ouvrir les détails de la tâche à la fin de la création, la fenêtre des paramètres de la tâche s'ouvre. Dans cette fenêtre, vous pouvez vérifier les paramètres de la tâche, les modifier ou configurer une planification de lancement de la tâche, si nécessaire.
Dans la liste des tâches, sélectionnez la tâche que vous avez créée, puis cliquez sur Démarrer.
Vous pouvez également attendre que la tâche se lance conformément à la planification que vous avez spécifiée dans les paramètres de la tâche.
Une fois la tâche d'installation à distance terminée, l'application sélectionnée est installée sur les appareils indiqués.