Verwalten von privaten Patches für Kaspersky Endpoint Security für Windows
Der Artikel bezieht sich auf:
- Kaspersky Endpoint Security 12.1.0 für Windows (Version 12.1.0.506)
- Kaspersky Endpoint Security 12.0.0 für Windows (Version 12.0.0.465)
- Kaspersky Endpoint Security 12.0.0 für Windows (Version 12.0.0.465)
- Kaspersky Endpoint Security 11.11.0 für Windows (Version 11.11.0.452)
- Kaspersky Endpoint Security 11.10.0 für Windows (Version 11.10.0.399)
- Kaspersky Endpoint Security 11.9.0 für Windows (Version 11.9.0.351)
- Kaspersky Endpoint Security 11.8.0 für Windows (Version 11.8.0.384)
- Kaspersky Endpoint Security 11.7.0 für Windows (Version 11.7.0.669)
- Kaspersky Endpoint Security 11.6.0 für Windows (Version 11.6.0.394)
- Kaspersky Endpoint Security 11.5.0 für Windows (Version 11.5.0.590)
- Kaspersky Endpoint Security 11.4.0 für Windows (Version 11.4.0.233)
- Kaspersky Endpoint Security 11.3.0 für Windows (Version 11.3.0.773)
- Kaspersky Endpoint Security 11.2.0 für Windows (Version 11.2.0.2254)
- Kaspersky Security Center 14 (Version 14.0.0.10902)
- Kaspersky Security Center 13.2 (Version 13.2.0.1511)
- Kaspersky Security Center 13.1 (Version 13.1.0.8324)
- Kaspersky Security Center 13 (Version 13.0.0.11247)
- Kaspersky Security Center 12.2 (Version 12.2.0.4376)
- Kaspersky Security Center 12 (Version 12.0.0.7734)
So erstellen Sie ein Installationspaket mit Patch inklusive
- Laden Sie die benötigte Version von Kaspersky Endpoint Security für Windows aus dem Netzwerkordner des Kaspersky Security Center oder von der Kaspersky-Website herunter.
- Entpacken Sie das Installationspaket des Programms, wenn Sie das Installationspaket von der Kaspersky-Website heruntergeladen haben.
- Je nachdem, auf welcher Grundlage das Installationspaket erstellt wird, gehen Sie wie folgt vor:
- Wenn das Installationspaket auf der Grundlage des heruntergeladenen Pakets erstellt wird, legen Sie den Patch mit der Erweiterung MSP in demselben Verzeichnis mit Kaspersky Endpoint Security für Windows.
- Wenn das Installationspaket auf der Grundlage des im Kaspersky Security Center vorhandenen Programmpakets erstellt wird, kopieren Sie die Datei des Patches in den Ordner „exec“.
- Erstellen Sie das Installationspaket auf der Grundlage der KUD-Datei in ein und demselben Verzeichnis mit dem Patch neu.
- Erstellen Sie eine Aufgabe zur Installation des Programms mit dem Patch.
Das Installationspaket mit Patch inklusive wird erstellt.
So erstellen Sie ein Installationspaket
- Öffnen Sie das Kaspersky Security Center.
- Gehen Sie auf Erweitert → Remote-Installation → Installationspakete.
- Klicken Sie auf Installationspaket erstellen.
- Wählen Sie die Option Installationspaket für eine angegebene ausführbare Datei erstellen.
- Geben Sie den Namen für das Installationspaket an und klicken Sie auf Weiter.
-
- Klicken Sie auf Durchsuchen und geben Sie den Pfad zur Installationsdatei des Patches an.
- Im Feld Starteinstellungen für ausführbare Datei (optional) geben Sie den folgenden Befehl ein:
EULA=1 PRIVACYPOLICY=1 /qn- Klicken Sie auf Weiter.
- Klicken Sie auf Fertig stellen.
Das Installationspaket wird erstellt.
So installieren Sie den Patch
Lokale Installation mithilfe des Installationsassistenten
- Starten Sie die ausführbare Datei des Patches.
- Folgen Sie den Anweisungen des Assistenten zur Programminstallation.
Lokale Installation über die Eingabeaufforderung im unbeaufsichtigten Modus
- Führen Sie die Eingabeaufforderung auf dem Client-Gerät aus.
- Geben Sie den folgenden Befehl ein:
Per Fernzugriff mithilfe des Kaspersky Security Center
- Öffnen Sie das Kaspersky Security Center.
- Wechseln Sie zu Erweitert → Remote-Installation → Installationspakete.
- Im Kontextmenü des erstellten Installationspakets wählen Sie Programm installieren.
- Wählen Sie eine der folgenden Optionen aus:
- Auf Geräte in einer Gruppe von verwalteten Geräten installieren. Wählen Sie diese Option, wenn Sie Geräte in die Administrationsgruppen bereits verschoben haben.
- Geräte für die Installation auswählen. Wählen Sie diese Option, wenn Geräte zu keiner Administrationsgruppe gehören, oder das Programm nur auf bestimmten Geräten installiert werden soll.
- Wählen Sie Geräte oder Gruppen von Geräten, auf denen Patches installiert werden sollen, aus. Klicken Sie auf Weiter.
- Aktivieren Sie das Kontrollkästchen Programm nicht neu installieren, wenn sie schon installiert ist. Klicken Sie auf Weiter.
- Folgen Sie den Anweisungen des Assistenten zur Remote-Installation.
- Im Schritt Benutzerkonten für den Zugriff auf Geräte installieren fügen Sie ein Administratorkonto auf den ausgewählten Geräten hinzu. Klicken Sie auf Weiter.
- Klicken Sie auf Weiter → Fertig stellen.
- Starten Sie die Aufgabe zur Installation des Patches.
Nach erfolgreicher Installation des Patches auf den ausgewählten Geräten wird die Aufgabe abgeschlossen.
So erstellen Sie die Protokolldatei der Installation oder Deinstallation eines Patches
Um die Ursache von Installations- oder Deinstallationsproblemen festzustellen, müssen Sie eine Protokolldatei der Installation erstellen.
- Auf dem Client-Gerät wechseln Sie zum
- Systemordner für die Speicherung temporärer Daten (bei der Remote-Installation), z. B.:
C:\Windows\Temp - Ordner für die Speicherung temporärer Benutzerdaten (bei der lokalen Installation), z. B.:
C:\Users\Benutzername\App Data\Local\Temp
- Systemordner für die Speicherung temporärer Daten (bei der Remote-Installation), z. B.:
- Speichern Sie die Dateien vom Typ msi****.log.
So prüfen Sie, dass Patches auf den Client-Geräten installiert sind
Lokal
So rufen Sie die Liste von Patches, die auf einem Client-Gerät installiert sind, ab:
- In der Taskleiste von Windows bewegen Sie den Mauszeiger auf das Symbol von Kaspersky Endpoint Securityfür Windows.
- In der Taskleiste von Windows klicken Sie mit der rechten Maustaste auf das Symbol von Kaspersky Endpoint Security für Windows und wählen Sie den Punkt Über das Programm.
- Wechseln Sie zu Start → Systemsteuerung → Programme und Features und klicken Sie auf Installierte Updates anzeigen links oben.
Per Fernzugriff mithilfe des Kaspersky Security Center
So rufen Sie die Liste von Patches, die im Netzwerk installiert sind, ab:
- Öffnen Sie das Kaspersky Security Center.
- Wechseln Sie auf die Registerkarte Berichte.
- Klicken Sie mit der rechten Maustaste auf die Zeile Bericht über die Versionen der Kaspersky-Programme und klicken Sie auf Eigenschaften.
- Wechseln Sie zum folgenden Abschnitt:
- Felder, wenn Sie das Kaspersky Security Center 13 oder höher verwenden.
- Felder für Bericht, wenn Sie das Kaspersky Security Center 12 verwenden.
- Aktivieren Sie das Kontrollkästchen Installierte Updates auf dem Tab Details und klicken Sie auf OK.
- Klicken Sie mit der rechten Maustaste auf die Zeile Bericht über die Versionen der Kaspersky-Programme und klicken Sie auf Bericht anzeigen.
Die Liste von Patches, die im Netzwerk installiert sind, wird im Bericht über Version der Kaspersky-Programme angezeigt.
So rufen Sie die Liste von Patches, die auf einem Client-Gerät installiert sind, ab:
- Öffnen Sie das Kaspersky Security Center und wechseln Sie zu Verwaltete Geräte.
- Öffnen Sie die Eigenschaften eines Geräts.
- Wechseln Sie zu Programm-Registry.
- Aktivieren Sie das Kontrollkästchen Updates anzeigen.
- Klicken Sie auf OK.
Informationen über installierte Patches werden in der Liste der installierten Updates angezeigt.
So erstellen Sie eine Liste von Geräten nach einem installierten Patch:
- Öffnen Sie das Kaspersky Security Center und wechseln Sie zu Geräteauswahlen.
- Klicken Sie auf Erweitert → Auswahl erstellen.
- Geben Sie einen Namen für die Auswahl an und klicken Sie auf OK.
- Klicken Sie auf Auswahleigenschaften.
- Wechseln Sie zu Bedingungen, wählen Sie die erstellte Auswahl und klicken Sie auf Eigenschaften.
- Wechseln Sie zum Abschnitt Programm-Registry.
- Im Feld Programmname geben Sie den Parameter <Name oder ein Teil des Namens(*)des Patches> an.
- Aktivieren Sie das Kontrollkästchen Nach Update suchen.
- Klicken Sie auf OK.
Die Suchergebnisse werden gemäß der Auswahl in der Liste von Geräten angezeigt.
So deinstallieren Sie den Patch
Lokale Deinstallation mithilfe des Installations- und Deinstallationsassistenten
- Wechseln Sie zu Start → Systemsteuerung → Programme und Features.
- Klicken Sie auf Installierte Updates anzeigen links oben.
- Im Kontextmenü des Patches wählen Sie Entfernen.
Die Deinstallation des Patches wird gestartet.
Lokale Deinstallation mithilfe der Eingabeaufforderung
- Starten Sie die Eingabeaufforderung auf dem Zielcomputer.
- Geben Sie den folgenden Befehl ein:
- Zur Deinstallation des Patches:
msiexec /i <GUID KES> MSIPATCHREMOVE={GUID PrivateFix} EULA=1 PRIVACYPOLICY=1 /qn - Zur Deinstallation des Patches und zur nachfolgender Installation eines anderen Patches:
msiexec /i <GUID KES> MSIPATCHREMOVE={GUID PrivateFix} EULA=1 PRIVACYPOLICY=1 /qn;
{GUID PrivateFix} PATCH=<Pfad zur MSP-Datei des Patches> EULA=1 PRIVACYPOLICY=1 /qn
- Zur Deinstallation des Patches:
Per Fernzugriff mithilfe des Kaspersky Security Center
So deinstallieren Sie einen Patch auf allen Geräten im Netzwerk:
- In der Administrationskonsole wechseln Sie zu Erweitert → Programmverwaltung → Software-Updates.
- Öffnen Sie die Eigenschaften des zu löschenden Patches.
- Legen Sie den Staus Abgelehnt für den Patch im Feld Update genehmigen fest.
Bei der nächsten Ausführung der Aufgabe zum Update wird der ausgewählte Patch auf allen Geräten des Netzwerks gelöscht.
So deinstallieren Sie einen Patch auf einem bestimmten Gerät oder auf einer Geräteauswahl:
- In der Administrationskonsole wechseln Sie zu Erweitert → Remote-Installation → Installationspakete.
- Im rechten Arbeitsbereich klicken Sie auf Installationspaket erstellen.
- Wählen Sie die Option Installationspaket für eine angegebene ausführbare Datei erstellen.
- Geben Sie den Namen für das Installationspaket an und klicken Sie auf Weiter.
- Klicken Sie auf Durchsuchen und geben Sie den Pfad zur ausführbaren MSP-Datei des Patches an. Die Datei liegt normalerweise im Ordner mit MSP- und MSI-Dateien der Hauptversion des Programms.
- Im Feld Starteinstellungen für ausführbare Datei geben Sie den folgenden Befehl ein:
- Zur Deinstallation des Patches:
/i <GUID KES> MSIPATCHREMOVE={GUID of PrivateFix} EULA=1 PRIVACYPOLICY=1 /qn - Zur Deinstallation des Patches und zur nachfolgender Installation eines anderen Patches:
/i <GUID KES> MSIPATCHREMOVE={GUID of PrivateFix} EULA=1 PRIVACYPOLICY=1 /qn;
{GUID PrivateFix} PATCH=<Name der MSP-Datei des Patches> EULA=1 PRIVACYPOLICY=1 /qn
- Zur Deinstallation des Patches:
- Klicken Sie auf Weiter → Fertig stellen.
- Erstellen Sie eine Aufgabe zur Remote-Installation mit diesem Installationspaket für ein Gerät oder für eine Gruppe von Geräten.
- Starten Sie die erstellte Aufgabe zur Deinstallation des Patches.
Die Aufgabe zur Deinstallation des Patches wird gestartet.
So rufen Sie die GUID für einen Patch ab
GUID des Patches
So rufen Sie die GUID anhand der Datei eines Patches ab:
- Öffnen Sie die Eigenschaften der Installationsdatei des Patches.
- Wechseln Sie auf die Registerkarte Details.
Die Informationen über die GUID werden in der Zeile Version angezeigt.
So rufen Sie die GUID auf einem Client-Gerät ab:
- Wechseln Sie zu Start → Systemsteuerung → Programme und Features.
- Klicken Sie auf Installierte Updates anzeigen links oben.
- Drücken Sie die Taste „Alt“.
- Wechseln Sie zur Registerkarte Ansicht → Details auswählen.
- Aktivieren Sie das Kontrollkästchen Update-ID und klicken Sie auf OK.
Die Informationen zur GUID werden in der Liste der installierten Updates angezeigt.
GUID KES
Um die GUID von Kaspersky Endpoint Security abzurufen, geben Sie den folgenden Befehl auf dem Gerät mit dem installierten Programm ein: