Cette section contient des informations sur l'installation à distance d'une application sur les appareils d'un groupe d'administration, les appareils avec des adresses spécifiques ou une sélection d'appareils.
Pour installer l'application sur les appareils spécifiques, procédez comme suit :
Dans le menu principal, accédez à Appareils → Tâches.
Cliquez sur Ajouter.
Ceci permet de lancer l'Assistant de création d'une tâche.
Dans le champ Type de tâche, sélectionnez Installation à distance d'une application.
La tâche est affectée aux appareils qui appartiennent à un groupe d'administration. Vous pouvez renseigner un des groupes existants ou en créer un.
Par exemple, vous pourriez souhaiter utiliser cette option pour exécuter une tâche d'envoi de messages pour les utilisateurs si le message est particulier pour les appareils repris dans un groupe d'administration spécifique.
Si une tâche est attribuée à un groupe d'administration, l'onglet Sécurité ne s'affiche pas dans la fenêtre des propriétés de la tâche, car les tâches de groupe sont soumises aux paramètres de sécurité des groupes auxquels elles s'appliquent.
Vous pouvez définir les noms DNS, les adresses IP, ainsi que les plages d'adresses IP auxquels il convient d'affecter la tâche.
Vous pourriez utiliser cette option pour exécuter une tâche pour un sous-réseau défini. Par exemple, vous pourriez souhaiter installer une certaine application sur les appareils des comptables ou analyser des appareils dans un sous-réseau qui est probablement infecté.
La tâche est affectée aux appareils qui appartiennent à une sélection d'appareils. Vous pouvez définir une des sélections existantes.
Par exemple, vous pourriez souhaiter utiliser cette option pour exécuter une tâche sur des appareils dotés d'une version du système d'exploitation spécifique.
La tâche Installer l'application à distance est créée pour les appareils indiqués. Si vous avez sélectionné l'option Attribuer la tâche à un groupe d'administration, la tâche est de groupe.
À l'étape Zone d' Zone de la tâche, indiquez un groupe d'administration, des appareils avec des adresses spécifiques ou une sélection d'appareils.
Les paramètres disponibles dépendent de l'option sélectionnée à l'étape précédente.
À l'étape Paquets d'installation, spécifiez les paramètres suivants :
Dans le champ Sélection du paquet d'installation, sélectionnez le paquet d'installation d'une application que vous souhaitez installer.
Le groupe de paramètres Forcer le téléchargement du paquet d'installation permet de sélectionner le mode d'envoi des fichiers nécessaires pour l'installation de l'application sur les appareils clients :
Si l'option est activée, les paquets d'installation sont transmis sur les appareils clients via les outils du système d'exploitation par les points de distribution. Cette option peut être sélectionnée si au moins un point de distribution se trouve sur le réseau.
Si l'option À l'aide de l'Agent d'administration est activée, les fichiers seront livrés via les outils du système d'exploitation uniquement dans le cas où il n'est pas possible d'utiliser les moyens de l'Agent d'administration.
Par défaut, l'option est activée pour les tâches d'installation à distance créées sur le Serveur d'administration virtuel.
Le seul moyen d'installer une application pour Windows (y compris l'Agent d'administration pour Windows) sur un appareil sur lequel l'Agent d'administration n'est pas installé est d'utiliser un point de distribution Windows. Par conséquent, lorsque vous installez une application Windows :
Sélectionnez cette option.
Assurez-vous qu'un point de distribution est attribué aux appareils clients cibles.
Assurez-vous que le point de distribution est basé sur Windows.
Si cette option est activée, les fichiers sont transmis aux appareils clients à l'aide des outils du système d'exploitation des appareils clients via le Serveur d'administration. Cette option peut être activée si l'Agent d'administration n'est pas installé sur l'appareil client, mais que l'appareil client fait partie du même réseau que le Serveur d'administration.
Cette option est activée par défaut.
Dans le champ Nombre maximal de téléchargements simultanés, indiquez le nombre maximal autorisé d'appareils clients auxquels le Serveur d'administration peut transmettre simultanément les fichiers.
Dans le champ Nombre maximal de tentatives d'installation, indiquez le nombre maximal autorisé d'exécutions du programme d'installation.
Si le nombre de tentatives indiqué dans le paramètre est dépassé, Kaspersky Security Center Linux ne lance plus le programme d'installation sur l'appareil. Pour relancer la tâche Installation à distance de l'application, augmentez la valeur du paramètre Nombre maximal de tentatives d'installation et lancez la tâche. Sinon, vous pouvez aussi créer une nouvelle tâche Install application remotely.
Avant de transmettre les fichiers aux appareils clients, Kaspersky Security Center Linux vérifie si les paramètres de l'utilitaire d'installation sont applicables au système d'exploitation de l'appareil client. Si les paramètres ne sont pas applicables, Kaspersky Security Center Linux ne transmet pas les fichiers et n'essaie pas d'installer l'application. Par exemple, pour installer une application quelconque sur les appareils d'un groupe d'administration qui comprend des appareils fonctionnant sous divers systèmes d'exploitation, vous pouvez attribuer la tâche d'installation au groupe d'administration, puis activer cette option pour ignorer les appareils qui fonctionnent sous un système d'exploitation autre que celui requis.
Les applications en cours d'exécution peuvent empêcher le redémarrage de l'appareil client. Par exemple, si un document est en train d'être modifié dans un logiciel de traitement de texte et qu'il n'est pas enregistré, l'application n'autorise pas le redémarrage de l'appareil.
Quand cette option est activée, l'arrêt forcé de ces applications sur un appareil verrouillé doit avoir lieu avant de pouvoir redémarrer l'appareil. Les utilisateurs pourraient perdre toute modification qui n'a pas été enregistrée à ce moment.
Si cette option est désactivée, un appareil verrouillé n'est pas redémarré. L'état de la tâche sur cet appareil indique qu'il faut redémarrer l'appareil. Les utilisateurs doivent quitter manuellement toutes les applications en cours d'exécution sur les appareils verrouillés, puis redémarrer ces appareils.
Cette option est Inactif par défaut.
Sélectionnez les appareils sur lesquels vous souhaitez installer l'application :
L'application est installée même sur les appareils administrés par d'autres Serveurs d'administration.
Par défaut, cette option est sélectionnée. Vous n'avez pas à modifier ce paramètre si vous n'avez qu'un seul Serveur d'administration sur votre réseau.
L'application est installée uniquement sur les appareils administrés par ce Serveur d'administration. Sélectionnez cette option si vous avez plus d'un Serveur d'administration dans votre réseau et que vous souhaitez évitez les conflits entre eux.
Spécifiez si les appareils doivent être déplacés vers un groupe d'administration après l'installation :
Les appareils sont déplacés vers le groupe d'administration que vous avez sélectionné.
Notez que l'option Ne pas déplacer les appareils est sélectionnée par défaut. Pour des raisons de sécurité, envisagez de déplacer les appareils manuellement.
À cette étape de l'assistant, indiquez si les appareils doivent être redémarrés lors de l'installation des applications :
Si cette option a été sélectionnée, l'appareil sera redémarré après l'installation de l'application de sécurité.
Si nécessaire, à l'étape Sélection des comptes utilisateurs pour accéder aux appareils, ajoutez les comptes qui seront utilisés pour lancer la tâche Installation à distance de l'application :
Si cette option est sélectionnée, il n'est pas nécessaire d'indiquer le compte utilisateur au nom duquel l'installateur de l'application sera lancé. La tâche est lancée sous le même compte utilisateur que le compte du service du Serveur d'administration.
Si l'agent d'administration n'est pas installé sur les appareils clients, l'option n'est pas disponible.
Sélectionnez cette option si l'Agent d'administration n'est pas installé sur les appareils pour lesquels vous affectez la tâche d'installation à distance. Dans ce cas, vous pouvez indiquer un compte utilisateur pour installer l'application.
Pour spécifier le compte utilisateur sous lequel le programme d'installation de l'application sera exécuté, cliquez sur le bouton Ajouter, sélectionnez Compte utilisateur local, puis spécifiez les informations d'identification du compte utilisateur.
Vous pouvez désigner plusieurs comptes utilisateurs si aucun d'entre eux ne possède les privilèges nécessaires sur tous les appareils auxquels vous affectez la tâche. Dans ce cas, tous les comptes ajoutés sont utilisés pour exécuter la tâche, dans un ordre consécutif, de haut en bas.
À l'étape Fin de la création de la tâche, cliquez sur le bouton Terminer pour créer la tâche et fermer l'Assistant.
Si vous avez activé l'option Ouvrir les détails de la tâche à la fin de la création, la fenêtre des paramètres de la tâche s'ouvre. Dans cette fenêtre, vous pouvez vérifier les paramètres de la tâche, les modifier ou configurer une planification de lancement de la tâche, si nécessaire.
Dans la liste des tâches, sélectionnez la tâche que vous avez créée, puis cliquez sur Démarrer.
Vous pouvez également attendre que la tâche se lance conformément à la planification que vous avez spécifiée dans les paramètres de la tâche.
Une fois la tâche d'installation à distance terminée, l'application sélectionnée est installée sur les appareils indiqués.