Kaspersky Embedded Systems Security 3.x

Systemänderungen nach der Installation von Kaspersky Embedded Systems Security für Windows

2. November 2023

ID 147612

Wenn Kaspersky Embedded Systems Security für Windows und das Paket der "Administrations-Tools" (einschließlich der Programmkonsole) gemeinsam installiert werden, nimmt der Dienst Windows Installer auf dem geschützten Gerät folgende Veränderung vor:

  • Auf dem geschützten Gerät sowie auf dem Gerät, auf dem die Programmkonsole installiert ist, werden Ordner für Kaspersky Embedded Systems Security für Windows erstellt.
  • Die Dienste von Kaspersky Embedded Systems Security für Windows werden registriert.
  • Die Benutzergruppe für Kaspersky Embedded Systems Security für Windows wird erstellt.
  • Die Schlüssel für Kaspersky Embedded Systems Security für Windows werden in der Systemregistrierung registriert.
  • Es wird die Kaspersky Embedded Systems Security-Systemaufgabe zum erkennen eines Betriebssystem-Updates erstellt und in der Windows Aufgabenplanung angezeigt.

Diese Änderungen sind nachfolgend beschrieben.

Ordner für Kaspersky Embedded Systems Security für Windows auf einem geschützten Gerät

Wenn Kaspersky Embedded Systems Security für Windows installiert wird, werden auf einem geschützten Gerät die folgenden Ordner erstellt:

  • Standardinstallationsordner für Kaspersky Embedded Systems Security für Windows mit den ausführbaren Dateien von Kaspersky Embedded Systems Security für Windows, abhängig vom Bit-Satz des Betriebssystems. Daher lauten die Installationsordner wie folgt:
    • Für die 32-Bit-Version von Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • In der 64-Bit-Version von Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Dateien für die Management Information Base (MIB) mit einer Beschreibung der Indikatoren und Traps, die von Kaspersky Embedded Systems Security für Windows mit dem SNMP-Protokoll veröffentlicht werden.
    • %Kaspersky Embedded Systems Security%\mibs
  • 64-Bit-Version der ausführbaren Dateien von Kaspersky Embedded Systems Security für Windows (dieser Ordner wird nur erstellt, wenn Kaspersky Embedded Systems Security für Windows unter einer 64-Bit-Version von Microsoft Windows installiert wird):
    • %Kaspersky Embedded Systems Security%\x64
  • Dienstdateien für Kaspersky Embedded Systems Security für Windows:
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Dskm

    Für Microsoft Windows XP lautet der Pfad zum Kaspersky-Lab-Ordner %ALLUSERSPROFILE%\Application Data

  • Dateien mit Einstellungen für Update-Quellen:

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

  • Datenbanken-Updates und Updates der Programm-Module, die mithilfe der Aufgabe zur Update-Verteilung empfangen wurden (der Ordner wird erstellt, wenn zum ersten Mal Updates mithilfe der Aufgabe zur Update-Verteilung empfangen werden).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update\Distribution

  • Berichte über Aufgabenausführung und Systemaudit-Bericht.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Reports

  • Derzeit verwendetes Datenbankpaket.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Current

  • Backup-Kopien der Datenbanken; werden bei jedem Datenbanken-Update überschrieben.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Backup

  • Temporäre Dateien, die beim Ausführen der Update-Aufgabe angelegt werden.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Temp

  • Objekte in der Quarantäne (standardmäßiger Ordner).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Quarantine

  • Objekte im Backup (standardmäßiger Ordner).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Backup

  • Objekte, die aus Backup oder Quarantäne wiederhergestellt wurden (standardmäßiger Ordner für die Wiederherstellung von Objekten).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Restored

Ordner, der bei der Installation der Programmkonsole erstellt wird

Die Standardinstallationsordner der Programmkonsole mit den Dateien der "Administrations-Tools" hängen vom Bit-Satz des Betriebssystems ab. Daher lauten die Installationsordner wie folgt:

  • Für die 32-Bit-Version von Microsoft Windows: %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • Für die 64-Bit-Version von Microsoft Windows: %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Dienste von Kaspersky Embedded Systems Security für Windows

Die folgenden Dienste von Kaspersky Embedded Systems Security für Windows werden unter dem lokalen Systemkonto (SYSTEM) gestartet:

  • Kaspersky Security Service (KAVFS): wichtiger Dienst von Kaspersky Embedded Systems Security für Windows, der die Aufgaben und Workflows von Kaspersky Embedded Systems Security für Windows verwaltet.
  • Kaspersky Security Management Service (KAVFSGT): Dieser Dienst ist zur Programmverwaltung von Kaspersky Embedded Systems Security für Windows durch die Programmkonsole vorgesehen.
  • Kaspersky Security Exploit Prevention Service (KAVFSSLP): Dieser Dienst fungiert als Vermittler, um Sicherheitseinstellungen an externe Sicherheitsagenten zu übermitteln und Daten über Sicherheitsereignisse zu empfangen.

Gruppe in Kaspersky Embedded Systems Security für Windows

ESS-Administratoren ist eine Gruppe auf dem geschützten Gerät, deren Benutzer vollen Zugriff auf den Kaspersky Security Management Service und alle Funktionen von Kaspersky Embedded Systems Security haben.

Schlüssel der Systemregistrierung

Wenn Kaspersky Embedded Systems Security für Windows installiert wird, werden die folgenden Systemregistrierungsschlüssel erstellt:

  • Eigenschaften von Kaspersky Embedded Systems Security für Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Einstellungen des Ereignisprotokolls von Kaspersky Embedded Systems Security für Windows (Ereignisprotokoll "Kaspersky"): [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Eigenschaften des Management Service von Kaspersky Embedded Systems Security für Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Einstellungen für den Leistungsindikator:
    • In der 32-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • In der 64-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Parameter für die Komponente Unterstützung des SNMP-Protokolls:
    • In der 32-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\SnmpAgent]
    • In der 64-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\SnmpAgent]
  • Einstellungen für die Dump-Datei:
    • In der 32-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\CrashDump]
    • In der 64-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\CrashDump]
  • Einstellungen für Protokolldateien:
    • In der 32-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.0\Trace]
    • In der 64-Bit-Version von Microsoft Windows: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.0\Trace]
  • Einstellungen für die Aufgaben und Funktionen des Programms: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Environment]

Kaspersky Embedded Systems Security-Systemaufgabe zum Erkennen eines Betriebssystem-Updates

Der Dienst des Windows Installer erstellt während der Programminstallation eine Aufgabe zur Erkennung von Betriebssystem-Updates von Kaspersky Embedded Systems Security. Die Aufgabe gestartet, sobald sie erstellt ist, und wenn das Betriebssystem zukünftig neu gestartet wird. Die Aufgabe überprüft die Version der vom Programm verwendeten Treiber: Wenn eine Version des Betriebssystems aktualisiert wird, aktualisiert das Programm die Treiber für die entsprechende Version des Betriebssystems.

Die Aufgabe hat keine Auswirkungen auf das Programm und kann gelöscht werden. Es wird empfohlen, das Szenario für Betriebssystem-Updates im Hinterkopf zu behalten.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.