Kaspersky Embedded Systems Security 3.x

Installation von Kaspersky Embedded Systems Security für Windows über Gruppenrichtlinien von Active Directory

2. November 2023

ID 147731

Sie können Kaspersky Embedded Systems Security für Windows auf mehreren geschützten Geräten über die Gruppenrichtlinie von Active Directory installieren. Auf die gleiche Weise kann auch die Programmkonsole installiert werden.

Die geschützten Geräte, auf denen Sie Kaspersky Embedded Systems Security für Windows oder die Programmkonsole installieren möchten, müssen sich in derselben Domäne und einer einzelnen Organisationseinheit befinden.

Die Betriebssysteme auf den geschützten Geräten, auf denen Sie Kaspersky Embedded Systems Security für Windows mithilfe der Richtlinie installieren wollen, müssen die gleiche Bit-Version (32-Bit oder 64-Bit) aufweisen.

Sie müssen über Administratorrechte auf der Domain verfügen.

Um Kaspersky Embedded Systems Security für Windows zu installieren, verwenden Sie das Installationspaket ess_x86.msi oder ess_x64.msi. Um die Programmkonsole zu installieren, verwenden Sie das Installationspaket esstools.msi.

Detaillierte Informationen über die Verwendung von Gruppenrichtlinien für Active Directory finden Sie in der Dokumentation, die von der Firma Microsoft zur Verfügung gestellt wird.

Um Kaspersky Embedded Systems Security für Windows (oder die Programmkonsole) zu installieren, gehen Sie wie folgt vor:

  1. Speichern Sie die msi-Datei, die der Bit-Zahl (32- oder 64-Bit) der installierten Version des Microsoft Windows-Betriebssystems entspricht, im gemeinsamen Ordner auf dem Domänencontroller.
  2. Speichern Sie die Schlüsseldatei im selben öffentlichen Verzeichnis auf dem Domain-Controller.
  3. Erstellen Sie im selben freigegebenen Ordner auf dem Domänencontroller die Datei install_props.json, die die folgenden Zeilen enthält. Dies bedeutet, dass Sie den Bedingungen des Endbenutzer-Lizenzvertrags und der Datenschutzrichtlinie zustimmen.

    {

    "EULA": "1",

    "PRIVACYPOLICY": "1"

    }

  4. Erstellen Sie auf dem Domain-Controller eine neue Richtlinie für die Gruppe, zu der die geschützten Geräte gehören.
  5. Legen Sie mit dem Gruppenrichtlinienobjekteditor ein neues Installationspaket im Knoten Computer-Konfiguration an. Geben Sie den Pfad zur msi-Datei für Kaspersky Embedded Systems Security für Windows (oder die Programmkonsole) im UNC-Format (Universal Naming Convention) ein.
  6. Aktivieren Sie das Kontrollkästchen Immer mit erhöhten Rechten installieren für den Dienst Windows Installer, und zwar sowohl im Knoten Computer-Konfiguration, als auch im Knoten Benutzer-Konfiguration der ausgewählten Gruppe.
  7. Übernehmen Sie die Änderungen mithilfe des Befehls gpupdate / force.

Kaspersky Embedded Systems Security für Windows wird auf den geschützten Geräten der Gruppe nach deren Neustart installiert.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.