Déploiement forcé à l'aide d'une tâche d'installation à distance des applications de Kaspersky Security Center Cloud Console

2 mai 2024

ID 92462

S'il faut commencer immédiatement le déploiement des Agents d'administration ou d'autres applications nécessaires sans attendre l'entrée suivante des appareils dans le domaine ou en présence d'appareils qui n'appartiennent pas au domaine Active Directory, il est possible d'utiliser l'installation forcée des paquets d'installation sélectionnés à l'aide d'une tâche d'installation à distance des applications de Kaspersky Security Center Cloud Console.

Les appareils peuvent être désignés explicitement (via une liste) soit via la sélection du groupe d'administration de Kaspersky Security Center Cloud Console auquel ils appartiennent, soit via la création d'une sélection d'appareils selon une condition. Le début de l'installation est défini par la programmation de la tâche. Si le paramètre Lancer les tâches non exécutées est activé dans les propriétés de la tâche, la tâche peut être exécutée directement après l'activation des appareils ou lors de leur transfert dans le groupe d'administration cible.

Ce type d'installation s'effectue en deux étapes :

  1. Copie des fichiers vers la ressource d'administration (admin$) sur chaque appareil.
  2. Enregistrement à distance des services d'assistance sur chaque appareil.

Les conditions suivantes doivent être remplies :

  • Les appareils doivent être disponibles à partir des points de distribution.
  • La résolution des noms pour les appareils doit fonctionner correctement dans le réseau.
  • Les ressources d'administration partagées (admin$) doivent être activées sur les appareils cibles.
  • Le service Système du serveur doit être exécuté sur les appareils cibles (le service est exécuté par défaut).
  • Les ports suivants doivent être ouverts sur les appareils en vue de permettre l'accès à distance des outils Windows aux appareils : TCP 139, TCP 445, UDP 137, UDP 138.
  • Le mode Simple File Sharing doit être désactivé sur les appareils.
  • Sur les appareils, le modèle d'accès partagé et de sécurité pour les comptes utilisateurs locaux doit avoir l'état Habituel – les utilisateurs locaux s'authentifient comme eux-mêmes (Classic – local users authenticate as themselves), mais pas l'état Invité – les utilisateurs locaux s'authentifient en tant qu'invité (Guest only – local users authenticate as Guest).
  • Les appareils doivent appartenir au domaine ou des comptes utilisateurs unifiés avec privilèges d'administration doivent être créés au préalable sur les appareils.

Les appareils qui se trouvent dans les groupes de travail doivent se conformer aux exigences décrites ci-dessus à l'aide de l'utilitaire riprep, décrit sur le site Internet du Support Technique de Kaspersky.

Lors de l'installation sur de nouveaux appareils qui ne figurent pas encore dans les groupe d'administration de Kaspersky Security Center Cloud Console, il est possible de définir dans les propriétés de la tâche d'installation à distance le groupe d'administration dans lequel les appareils vont être placés à l'issue de l'installation de l'Agent d'administration sur ces appareils.

Lors de la création de la tâche de groupe, il ne faut pas oublier que la tâche de groupe agit sur les appareils de tous les sous-groupes du groupe sélectionné. C'est la raison pour laquelle il n'est pas nécessaire de duplique les tâches d'installation dans les sous-groupes.

Il est possible d'utiliser une méthode simplifiée de création de tâches d'installation forcée des applications : l'installation automatique. Pour cela, il faut sélectionner dans la liste des paquets d'installation des propriétés du groupe d'administration les paquets à installer sur les appareils de ce groupe. Au final, les paquets d'installation sélectionnés sont installés automatiquement sur tous les appareils de ce groupe et de ses sous-groupes. La période pendant laquelle les paquets sont installés dépend de la bande passe du réseau et du total d'appareils dans le réseau.

L'utilisation de la tâche d'installation à distance de Kaspersky Security Center Cloud Console sollicite considérablement les appareils faisant office de points de distribution. C'est pourquoi il convient de choisir en tant que points de distribution des appareils avec des disques rapides. Il faut également que l'espace disponible dans la section contenant le dossier %ALLUSERSPROFILE %\Application Data\KasperskyLab\adminkit soit plusieurs fois supérieur au volume total des distributions des applications à installer.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.