Modifications introduites dans le système après l'installation de Kaspersky Embedded Systems Security for Windows

25 octobre 2023

ID 147612

Lors de l’installation de Kaspersky Embedded Systems Security for Windows et de la sélection d’« Outils d’administration » (y compris la Console de l’application), le service Windows Installer procède aux modifications suivantes sur l’appareil protégé :

  • création des dossiers de Kaspersky Embedded Systems Security for Windows sur l’appareil protégé et sur l’appareil protégé sur lequel la Console de l’application est installée ;
  • enregistrement des services Kaspersky Embedded Systems Security for Windows ;
  • création d’un groupe d’utilisateurs de Kaspersky Embedded Systems Security for Windows.
  • Les clés de Kaspersky Embedded Systems Security for Windows sont enregistrées dans la base de registres.
  • La tâche système de détection de la mise à niveau du système d’exploitation de Kaspersky Embedded Systems Security qui s’affiche dans le Planificateur de tâches Windows est créée.

Ces modifications sont décrites ci-dessous.

Dossiers de Kaspersky Embedded Systems Security for Windows sur un appareil protégé

Suite à l’installation de Kaspersky Embedded Systems Security for Windows, les dossiers suivants sont créés sur un appareil protégé :

  • Le dossier d’installation par défaut de Kaspersky Embedded Systems Security for Windows contenant les fichiers exécutables de Kaspersky Embedded Systems Security for Windows dépend de la version (bits) du système d’exploitation. Par conséquent, les dossiers d’installation par défaut sont les suivants :
    • Sur la version 32 bits de Microsoft Windows : %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security
    • Sur la version 64 bits de Microsoft Windows : %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security
  • Les fichiers Management Information Base (MIB) contenant une description des compteurs et les pièges publiés par Kaspersky Embedded Systems Security for Windows selon le protocole SNMP :
    • %Kaspersky Embedded Systems Security%\mibs
  • Version 64 bits des fichiers exécutables de Kaspersky Embedded Systems Security for Windows (le dossier est créé uniquement lors de l’installation de Kaspersky Embedded Systems Security for Windows sur une version 64 bits de Microsoft Windows) :
    • %Kaspersky Embedded Systems Security%\x64
  • Fichiers de service de Kaspersky Embedded Systems Security for Windows :
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Data
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Settings
    • %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Dskm

    Pour Windows XP, le chemin d’accès au dossier de Kaspersky Lab est %ALLUSERSPROFILE%\Application Data

  • Fichiers contenant les paramètres pour les sources de mise à jour :

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update

  • Mises à jour des bases de données et des modules logiciels récupérés à l’aide de la tâche Copie des mises à jour (le dossier est créé à la première réception des mises à jour à l’aide de la tâche Copie des mises à jour).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Update\Distribution

  • Journaux d’exécution de la tâche et journal d’audit système.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Reports

  • Ensemble de bases de données utilisées actuellement.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Current

  • Copies de sauvegarde des bases ; elles sont écrasées à chaque mise à jour des bases de données.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Backup

  • Fichiers temporaires créés lors de l’exécution des tâches de mise à jour.

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Bases\Temp\

  • Objets en quarantaine (dossier par défaut).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Quarantine

  • Objets dans la sauvegarde (dossier par défaut).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Backup

  • Objets restaurés de la sauvegarde ou de la quarantaine (dossier par défaut pour les objets restaurés).

    %ProgramData%\Kaspersky Lab\Kaspersky Embedded Systems Security\3.3\Restored

Dossier créé lors de l’installation de la Console de l’application

Les dossiers d’installation par défaut de la Console de l’application contenant les fichiers "Outils d’administration dépendent de la version (bits) du système d’exploitation. Par conséquent, les dossiers d'installation par défaut sont les suivants :

  • Sur la version 32 bits de Microsoft Windows : %ProgramFiles%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools
  • Sur la version 64 bits de Microsoft Windows : %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Embedded Systems Security Admins Tools

Services de Kaspersky Embedded Systems Security for Windows

Les services de Kaspersky Embedded Systems Security for Windows suivants sont lancés sous le compte utilisateur Système local (SYSTEM) :

  • Service Kaspersky Security (KAVFS) : service essentiel de Kaspersky Embedded Systems Security for Windows qui gère les tâches et les flux de travail de Kaspersky Embedded Systems Security for Windows.
  • Service Kaspersky Security Management (KAVFSGT) : ce service est destiné à l’administration de l’application Kaspersky Embedded Systems Security for Windows via la Console de l’application.
  • Service Kaspersky Security Exploit Prevention (KAVFSSLP) : service qui agit en tant qu’intermédiaire de communication des paramètres de sécurité aux agents de sécurité externes et de réception des données relatives aux événements de sécurité.

Groupe Kaspersky Embedded Systems Security for Windows

Administrateurs ESS désigne un groupe sur l’appareil protégé dont les utilisateurs ont un accès total au service Kaspersky Security Management et à toutes les fonctions de Kaspersky Embedded Systems Security.

Clés du registre système

L’installation de Kaspersky Embedded Systems Security for Windows s’accompagne de la création des clés de la base de registres système suivantes :

  • Propriétés de Kaspersky Embedded Systems Security for Windows : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Paramètres du journal des événements de Kaspersky Embedded Systems Security for Windows (journal des événements de Kaspersky) : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Propriétés du service d’administration de Kaspersky Embedded Systems Security for Windows : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • Paramètres des compteurs de performance :
    • Sur la version 32 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • Sur la version 64 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • Paramètres du composant « prise en charge du protocole SNMP » :
    • Sur la version 32 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\SnmpAgent]
    • Sur la version 64 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\SnmpAgent]
  • Paramètres du fichier dump :
    • Sur la version 32 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\CrashDump]
    • Sur la version 64 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\CrashDump]
  • Paramètres du fichier de trace :
    • Sur la version 32 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\ESS\3.3\Trace]
    • Sur la version 64 bits de Microsoft Windows : [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Trace]
  • Paramètres des tâches et des fonctions de l’application : [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\ESS\3.3\Environment]

Tâche système de mise à niveau du système d’exploitation de Kaspersky Embedded Systems Security

Le service d’installation de Windows crée une tâche de détection de la mise à niveau du système d’exploitation de Kaspersky Embedded Systems Security lors de l’installation de l’application. La tâche démarre immédiatement après sa création, puis à chaque démarrage du système d’exploitation. La tâche vérifie la version des pilotes utilisée par l’application : en cas de mise à jour de la version du système d’exploitation, l’application met à jour les pilotes pour la version correspondante du système d’exploitation.

La tâche n´affecte pas l’application et peut être supprimée. Nous vous recommandons de garder à l’esprit le scénario de mise à niveau du système d’exploitation.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.