Pour configurer les paramètres du paquet d'installation de l'Agent d'administration, procédez comme suit :
Exécutez une des actions suivantes :
Dans le menu principal, accédez à Découverte et déploiement → Déploiement et attribution → Paquets d'installation.
Dans le menu principal, accédez à Opérations → Stockages → Paquets d'installation.
Une liste des paquets d'installation disponibles sur le Serveur d'administration s'affiche.
Cliquez sur le nom du paquet d'installation de l'Agent d'administration.
La fenêtre des propriétés du paquet d'installation de l'Agent d'administration s'ouvre.
Les paramètres d'un paquet d'installation d'Agent d'administration sont regroupés dans les onglets suivants :
Onglet Général
Cet onglet affiche les informations suivantes sur le paquet d'installation :
Nom du paquet d'installation
Nom et version de l'application pour laquelle un paquet d'installation est créé
Volume du paquet d'installation
Date de création du paquet d'installation
Chemin d'accès au dossier de placement du paquet d'installation
Onglet Paramètres
Cet onglet permet de configurer les paramètres nécessaires afin de garantir le fonctionnement de l'Agent d'administration tout de suite après son installation.
Si cette option a été sélectionnée, l'Agent d'administration sera installé dans le dossier <Drive>:\Program Files\Kaspersky Lab\NetworkAgent. Si ce dossier n'existe pas, alors il sera créé automatiquement.
Si cette option est activée, vous pouvez saisir le mot de passe de désinstallation de l'application (accessible uniquement pour l'Agent d'administration sur les appareils tournant sous des systèmes d'exploitation Windows).
Lorsque cette option est activée, après l'installation de l'Agent d'administration sur un appareil administré, le module ne peut pas être supprimé ou reconfiguré sans les privilèges requis. Il est impossible d'arrêter le service de l'Agent d'administration. Cette option n'a aucun effet sur les contrôleurs de domaine.
Activez cette option pour protéger l'Agent d'administration sur les postes de travail exploités avec des privilèges d'administrateur local.
Si l'option est activée, toutes les mises à jour et tous les correctifs pour le Serveur d'administration, l'Agent d'administration, Kaspersky Security Center Web Console et le Serveur MDM iOS téléchargés sont installés automatiquement.
Si l'option est désactivée, les mises à jour et les correctifs téléchargés sont installés uniquement après que l'administrateur a modifié leur état pour qu'il soit Approuvé. Les mises à jour et les correctifs avec l'état Non défini ne sont pas installés.
Cette option est activée par défaut.
Section Connexion
Cette section permet de configurer les paramètres de connexion de l'Agent d'administration au Serveur d'administration. Pour établir une connexion, vous pouvez utiliser le protocole SSL ou UDP. Pour configurer la connexion, spécifiez les paramètres suivants :
Si l'option est activée, l'authentification de l'accès de l'Agent d'administration au Serveur d'administration s'opère à l'aide d'un fichier du certificat que vous pouvez désigner en cliquant sur le bouton Sélectionner le fichier du certificat.
Si l'option est désactivée, le fichier du certificat est envoyé par le Serveur d'administration à la première connexion de l'Agent d'administration à l'adresse reprise dans le champ Adresse du Serveur d'administration.
Il est déconseillé de désactiver l'option, car la réception automatique du certificat du Serveur d'administration par l'Agent d'administration lors de la connexion au Serveur n'est pas sûre.
Si l'option est activée, la connexion de l'Agent d'administration au Serveur d'administration est établie via le port UDP. Cela permet d'administrer les appareils clients et de recevoir des informations à leur sujet.
Le port UDP doit être ouvert sur les appareils administrés sur lesquels l'Agent d'administration est installé. Par conséquent, nous vous recommandons de ne pas désactiver cette option.
Si cette option est activée, définissez les paramètres du serveur proxy :
Adresse du serveur proxy
Port du serveur proxy
Si votre serveur proxy requiert une authentification, activez l'option Authentification du serveur proxy et indiquez le Nom d'utilisateur et le Mot de passe du compte à partir duquel la connexion au serveur proxy est effectuée. Nous vous recommandons de spécifier les informations d'identification d'un compte disposant des privilèges minimaux requis uniquement pour l'authentification sur le serveur proxy.
Quand l'option est activée, les ports utilisés par l'Agent d'administration sont ajoutés à la liste des exclusions du Pare-feu Microsoft Windows.
Cette option est activée par défaut.
Cette option est disponible uniquement pour les paquets d'installation d'Agent d'administration destinés aux appareils exécutant Windows.
Section Avancé
Dans cette section, vous pouvez configurer comment utiliser la passerelle de connexion.
Dans le groupe de paramètres Passerelle de connexion, vous pouvez configurer la méthode de connexion entre un appareil et le Serveur d'administration :
Si cette option est activée, l'Agent d'administration est utilisé comme passerelle de connexion dans la zone démilitarisée (DMZ) pour vous connecter au Serveur d'administration, communiquer avec lui et conserver les données sur l'Agent d'administration en toute sécurité pendant la transmission des données.
Si cette option est activée, la connexion au Serveur d'administration est établie en utilisant une passerelle de connexion pour réduire le nombre de connexions au Serveur d'administration. Dans ce cas, entrez l'adresse de l'appareil qui servira de passerelle de connexion dans le champ Adresse de la passerelle de connexion.
Dans le groupe de paramètres Machine virtuelle, vous pouvez configurer la connexion pour Virtual Desktop Infrastructure (VDI) si votre réseau inclut des machines virtuelles :
Si cette option est activée, pour l'Agent d'administration installé sur la machine virtuelle, le mode dynamique pour Virtual Desktop Infrastructure (VDI) sera activé.
La section Tags affiche la liste des mots clés (tags) qui peuvent être ajoutés aux appareils clients après l'installation de l'Agent d'administration. Vous pouvez ajouter des tags à la liste, en supprimer ou les renommer.
Si la case en regard d'un tag est cochée, ce tag sera ajouté automatiquement aux appareils administrés lors de l'installation de l'Agent d'administration sur ces derniers.
Si la case en regard d'un tag est décochée, ce tag ne sera pas ajouté automatiquement aux appareils administrés lors de l'installation de l'Agent d'administration sur ces derniers. Ce tag peut être ajouté manuellement aux appareils.
Quand un tag est supprimé de la liste, il est retiré automatiquement de tous les appareils auxquels il avait été ajouté.
Les règles de marquage automatique ne s'appliquent pas aux paquets d'installation d'Agents d’administration destinés aux appareils exécutant Linux et macOS.
Onglet Paquets autonomes
Sous cet onglet, vous pouvez effectuer les opérations suivantes :
Affichez la liste des paquets d'installation autonomes disponibles.
Publier un paquet d'installation autonome sur le serveur Web en cliquant sur le bouton Publier. Le paquet d'installation autonome publié est disponible au téléchargement pour les utilisateurs à qui vous avez envoyé le lien vers le paquet d'installation autonome.
Annuler la publication d'un paquet d'installation autonome sur le Serveur Web en cliquant sur le bouton Annuler la publication. Un paquet d'installation autonome non publié est disponible au téléchargement uniquement pour vous et les autres administrateurs.
Télécharger un paquet d'installation autonome sur votre appareil en cliquant sur le bouton Télécharger.
Envoyer un email avec le lien vers un paquet d'installation autonome en cliquant sur le bouton Envoyer par email.
Supprimer un paquet d'installation autonome en cliquant sur le bouton Supprimer.
Onglet Historique des révisions
Cet onglet vous permet de consulter l'historique des révisions du paquet d'installation. Vous pouvez comparer les révisions, consulter les révisions, enregistrer les révisions au fichier, ajouter et modifier des descriptions de révision.