Utilitaire klactgui pour le diagnostic à distance des postes clients dans Kaspersky Security Center 11
L'utilitaire de diagnostic à distance klactgui permet de réaliser les opérations suivantes sur un poste client distant :
- activer et désactiver le traçage,
- modifier le niveau du traçage,
- récupérer le fichiers de traces,
- récupérer les paramètres des applications,
- récupérer les informations sur le système (rapport de l'utilitaire GetSystemInfo),
- récupérer les journaux des événements,
- démarrer et arrêter des applications,
- diagnostiquer l'Agent d'administration,
- générer les dumps des applications et les télécharger,
- télécharger et démarrer des utilitaires et récupérer les résultats de leur exécution.
L'utilitaire klactgui.exe se trouve dans le répertoire d'installation de Kaspersky Security Center sur l'appareil hébergeant le Serveur d'administration. L'emplacement par défaut est C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.
Description de l'utilitaire
L'utilitaire est compatible avec :
- Agent d'administration,
- Serveur d'administration,
- Kaspersky Endpoint Security for Windows.
L'utilitaire ne peut pas être utilisé pour Kaspersky Endpoint Security for Mac et Kaspersky Endpoint Security for Linux.
Deux modes de connexion à un poste client distant sont disponibles :
- accès à l'aide des outils du Serveur d'administration.
La connexion s'effectue via le Serveur d'administration auquel le poste client distant est connecté. Dans le cas où le poste client appartient à un Serveur d’administration secondaire auquel vous n'avez pas d'accès direct, il est possible de se connecter à ce poste via le Serveur d'administration principal. - accès à l'aide des outils du réseau Microsoft Windows.
Pour utiliser ce mode :- Les ports suivants doivent être ouverts sur le poste client distant : TCP 139, TCP 445, UDP 137, UDP 138.
- La connexion au poste client distant doit s'effectuer sous le compte d'administrateur local du poste client distant (l'accès à Admin$ et les droits de création d'un service sont requis).
Restrictions
- Il est possible d'arrêter l'application uniquement si le service en question prend en charge la commande d'arrêt.
- Il est possible d'activer et désactiver le traçage des applications utilisant le mécanisme d'autodéfense uniquement si l'Agent d'administration est installé sur le poste client distant.
Comment lancer l'utilitaire et se connecter à un ordinateur distant
Accès à l'aide des outils du Serveur d'administration
- Sur l'ordinateur hébergeant le Serveur d'administration ou doté de la Console d'administration, exécutez l'utilitaire en tant qu'administrateur via Démarrer → Kaspersky Security Center → Utilitaire de diagnostic à distance ou depuis le répertoire d'installation de Kaspersky Security Center.
- $Sélectionnez Accès à l'aide des outils du Serveur d'administration.
- Dans le champ Appareil spécifiez le nom du poste client distant.
- Spécifiez le compte utilisateur doté des privilèges d'administrateur sur le Serveur d'administration. Si vous sélectionnez l'option Se connecter au nom de l'utilisateur en cours, l'utilitaire utilisera le compte sous lequel l'utilitaire de diagnostic à distance est lancé.
- Dans le champ Serveur d'administration spécifiez le nom du serveur auquel le poste client appartient. Si le poste client distant est connecté à un Serveur d'administration secondaire, spécifiez le nom du Serveur d'administration principal, cochez la case L'appareil appartient au Serveur d'administration secondaire et sélectionnez le serveur secondaire.
- Cliquez sur Se connecter.
L'utilitaire se connectera au poste client distant.
Accès à l'aide des outils du réseau Microsoft Windows
- Sur l'ordinateur hébergeant le Serveur d'administration ou doté de la Console d'administration, exécutez l'utilitaire en tant qu'administrateur via Démarrer → Kaspersky Security Center → Utilitaire de diagnostic à distance ou depuis le répertoire d'installation de Kaspersky Security Center.
- Sélectionnez Accès à l'aide des outils du réseau Microsoft Windows.
- Dans le champ Appareil spécifiez le nom du poste client distant.
- Spécifiez le compte utilisateur doté des privilèges d'administrateur local sur le poste client distant. Si vous sélectionnez l'option Se connecter au nom de l'utilisateur en cours, l'utilitaire utilisera le compte sous lequel l'utilitaire de diagnostic à distance est lancé.
- Cliquez sur Se connecter.
L'utilitaire se connectera au poste client distant.
Comment activer et désactiver le traçage et récupérer les fichiers de traces
- Connectez-vous au poste client distant.
- Sélectionnez l'application pour laquelle vous souhaitez créer des traces et cliquez sur Activer le traçage.
Il est possible d'activer et désactiver le traçage des applications utilisant le mécanisme d'autodéfense uniquement si l'Agent d'administration est installé sur le poste client distant.
- Sélectionnez le fichier de traces à récupérer et cliquez sur Télécharger le fichier.
- Pour désactivez le traçage, sélectionnez l'application et cliquez sur Désactivez le traçage.
Les fichiers de traces sont récupérés.
Comment télécharger les paramètres des applications, créer et télécharger les fichiers dump, lancer des utilitaires
- Connectez-vous au poste client distant.
- Sélectionnez le nom du poste client et dans le volet de gauche cliquez sur :
- Charger les paramètres des applications pour télécharger les paramètres des applications de Kaspersky Lab installées sur cet ordinateur.
- Composer le fichier dump pour le processus pour créer et télécharger le fichier dump d'une application spécifique.
- Lancer l'utilitaire pour télécharger et exécuter sur le poste client un utilitaire-et récupérer les résultats de son exécution.
L'opération sélectionnée sera exécutée sur le poste client distant.
Comment récupérer les informations sur le système (rapport de l'utilitaire GetSystemInfo)
- Connectez-vous au poste client distant.
- Sélectionnez le nom du poste client et cliquez sur Charger les informations relatives au système.
Le rapport de l'utilitaire GetSystemInfo est téléchargé sur l'ordinateur.
Comment récupérer les informations sur le système (rapport de l'utilitaire GetSystemInfo)
- Connectez-vous au poste client distant.
- Sélectionnez le journal des événements à récupérer et dans le volet de gauche cliquez sur Charger le journal des événements <nom du journal>.
Le journal sélectionné est téléchargé sur l'ordinateur.
Comment exécuter l'utilitaire klnagchk et récupérer les résultats de son exécution
- Connectez-vous au poste client distant.
- Sélectionnez Agent d'administration de Kaspersky Security Center 11 et cliquez sur DPoser le diagnostic.
- Une fois le rapport créé, sélectionnez Rapport de diagnostic et cliquez sur Télécharger le fichier.
Le rapport de diagnostic est téléchargé sur l'ordinateur.
Comment lancer et arrêter des applications
Il est possible d'arrêter l'application uniquement si le service en question prend en charge la commande d'arrêt.
- Connectez-vous au poste client distant.
- Sélectionnez l'application nécessaire et dans le volet de gauche cliquez sur :
- Arrêter l'application.
- Relancer l'application.
- Lancer l'application.
L'opération sélectionnée sera exécutée sur le poste client distant.