安裝卡巴斯基安全管理中心網頁主控台
延伸所有 | 折疊所有
該部分描述了如何單獨安裝卡巴斯基安全管理中心網頁主控台伺服器(也叫卡巴斯基安全管理中心網頁主控台)到執行 Linux 作業系統的裝置。安裝之前,您必須安裝資料庫管理系統和卡巴斯基安全管理中心 Linux管理伺服器。
如果您在封閉軟體環境模式下的 Astra Linux 上安裝卡巴斯基安全管理中心網頁主控台,請按照特定於 Astra Linux 的說明進行操作。
使用與您裝置上安裝的 Linux 發佈相對應的以下安裝檔案之一:
- 對於 Debian: ksc-web-console-<build number>.x86_64.deb
- 對於基於 RPM 的作業系統: ksc-web-console-<build number>.x86_64.rpm
- 對於 Alt 8 SP: ksc-web-console-<build number>-alt8p.x86_64.rpm
您透過從 Kaspersky 網站下載來接收安裝檔案。
要安裝卡巴斯基安全管理中心網頁主控台:
- 確保您要安裝卡巴斯基安全管理中心 網頁主控台的裝置執行支援的 Linux 分類。
- 閱讀最終使用者產品授權協議 (EULA)。如果卡巴斯基安全管理中心 Linux 分發套件不包含帶有 EULA 文字的 TXT 檔案,您可以從卡巴斯基網站下載此檔案。如果您不接受產品授權協議中的條款,不要安裝應用程式。
- 建立包含參數的回應檔案以連線卡巴斯基安全管理中心網頁主控台到管理伺服器。命名該檔案為 ksc-web-console-setup.json 並將其放置到以下目錄:/etc/ksc-web-console-setup.json。
包含最小參數集合的回應檔案範例
回應檔案的參數集取決於卡巴斯基安全管理中心網頁主控台所連線的管理伺服器版本:
- 16 或更高版本的管理伺服器
以下是登入管理伺服器版本 16 或更高版本所需的採用最小參數集的回應檔案範例:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"trusted": {
"Administration Server v16": {
"iamHost": "ksc16.example.com",
"iamOAuthPort": 4444,
"iamProxyPort": 9050,
"iamCertPath": "/var/opt/kaspersky/klnagent_srv/iam/main_certificate.pem",
"iamPATPath": "/var/opt/kaspersky/klnagent_srv/iam/initial_token.txt",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"certDomain":"ksc-web-console.example.com",
"acceptEula": true
}
- 15.4 或更早版本的管理伺服器
以下是登入管理伺服器版本 15.4 或更早版本所需的採用最小參數集的回應檔案範例:
{
"address": "ksc-web-console.example.com",
"port": 8080,
"trusted": {
"Administration Server v15.4": {
"kscHost": "ksc.example.com",
"kscPort": 13299,
"kscCertPath": "/var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer"
}
},
"certDomain":"ksc-web-console.example.com",
"acceptEula": true
}
您可以將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,也可以安裝到不同裝置。如果將卡巴斯基安全管理中心網頁主控台安裝到不同裝置,則其位址(由 address 指定)將會與管理伺服器位址(由 iamHost 或者 kscHost 指定)不同。如果將卡巴斯基安全管理中心網頁主控台安裝到管理伺服器所在的同一裝置,則這些參數的值將相同。
您可以將多個不同版本的管理伺服器新增到受信任伺服器清單。在這種情況下,這些伺服器可以使用不同的身分驗證方法。
我們建議您指定 1024 以上的連接埠號。如果您希望卡巴斯基安全管理中心網頁主控台在 1024 以下的連接埠上工作,安裝後您必須確保您有 setcup 實用程式,然後執行以下命令:
sudo setcap 'cap_net_bind_service=+ep' /var/opt/kaspersky/ksc-web-console/node
如果沒有 setcap 實用程式,您可以安裝它。點擊此連結檢視命令。
對於 Debian 和 Ubuntu 作業系統,請執行以下命令之一:
sudo apt-get install libcap2-bin
sudo apt install libcap2-bin
對於 SUSE Linux Enterprise Server 和 Red Hat Enterprise Linux,請執行以下命令:
sudo zypper install libcap-progs
在 Linux ALT 作業系統上安裝卡巴斯基安全管理中心 網頁主控台時,必須指定 8080 以外的連接埠埠號,因為作業系統使用的連接埠是 8080。
卡巴斯基安全管理中心網頁主控台無法使用相同的 .rpm 安裝檔案更新。如果您要在回應檔案中變更設定並使用該檔案重新安裝應用程式,您必須先移除該應用程式,然後使用新的回應檔案再次安裝。
- 在具有根特權的帳戶下,根據您的 Linux 分類使用命令列執行 .deb 或 .rpm 安裝檔案。
- 要從 .deb 檔案安裝或升級卡巴斯基安全管理中心網頁主控台,執行以下指令:
sudo dpkg -i ksc-web-console-<build number>.x86_64.deb
- 要從 .rpm 檔案安裝卡巴斯基安全管理中心網頁主控台,執行以下指令之一:
sudo rpm -ivh --nodeps ksc-web-console-<build number>.x86_64.rpm
或
sudo alien -i ksc-web-console-<build number>.x86_64.rpm
- 若要升級卡巴斯基安全管理中心網頁主控台的先前版本,請執行以下命令之一:
這會開始解壓縮安裝檔案。請等待安裝完成。卡巴斯基安全管理中心網頁主控台會安裝到以下目錄:/var/opt/kaspersky/ksc-web-console。
- 透過執行以下命令重新啟動所有卡巴斯基安全管理中心 網頁主控台服務:
sudo systemctl restart KSC*
當安裝完成時,您可以使用您的瀏覽器開啟和登入卡巴斯基安全管理中心網頁主控台。
頁頂