A propos des autorisations d'administration des services enregistrés

20 février 2023

ID 148327

Lors de l'installation, Kaspersky Embedded Systems Security enregistre sous Windows le service Kaspersky Security (KAVFS) et le service Kaspersky Security Management (KAVFSGT), ainsi que la protection contre les exploits de Kaspersky Security (KAVFSSLP).

L'enregistrement du service Kaspersky Security comme Protected Process Light (PPL) avec le pilote ELAM est pris en charge sur les systèmes d'exploitation Microsoft Windows 10 et suivants. Quand un processus est lancé en tant que PPL, l'utilisateur ne peut pas l'administrer, quelles que soient les autorisations qu'il possède. Si vous installez Kaspersky Embedded Systems Security sur un périphérique protégé doté d'un système d'exploitation qui prend en charge PPL, l'administration des autorisations ne sera pas disponible pour le service Kaspersky Security (KAVFS).

Service Kaspersky Security Service

Par défaut, l'accès à l'administration du Service Kaspersky Security est octroyé aux utilisateurs qui appartiennent au groupe "Administrateurs" de l'appareil protégé, ainsi qu'aux groupes système SERVICE et INTERACTIVE avec autorisation de lecture et au groupe système SYSTEM avec autorisation de lecture et d'exécution.

Les utilisateurs qui disposent d'un accès aux fonctions du niveau Modifier les privilèges peuvent octroyer l'accès à l'administration du Service Kaspersky Security à d'autres utilisateurs enregistrés sur l'ordinateur protégé ou appartenant au domaine.

Service Kaspersky Security Management

Pour administrer l'application via la Console de l'application installée sur un autre serveur, il faut que le compte sous les autorisations duquel la connexion à Kaspersky Embedded Systems Security s'opère possède un accès complet au service Kaspersky Security Management sur le périphérique protégé.

Par défaut, l'accès au service Kaspersky Security Management est octroyé aux utilisateurs du groupe Administrateurs sur le périphérique protégé et aux utilisateurs du groupe Administrateurs ESS créé sur le périphérique protégé lors de l'installation de Kaspersky Embedded Systems Security.

Vous pouvez administrer le Service Kaspersky Security Management uniquement via le composant logiciel enfichable Services de Microsoft Windows.

Protection contre les exploits de Kaspersky Security

Par défaut, l'accès à l'administration du service Kaspersky Security Exploit Prevention est octroyé aux utilisateurs qui appartiennent au groupe Administrateurs de l'appareil protégé, ainsi qu'au groupe SYSTEM avec autorisation de lecture et d'exécution.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.