Parameter für die Erstkonfiguration in der Web Console

In der Kaspersky Security Center Web Console können Sie Parameter für die Erstkonfiguration von Kaspersky Endpoint Security in den Eigenschaften des Installationspakets auf der Registerkarte Einstellungen angeben. Die erstellten Installationspakete sind im Hauptfenster der Web Console in einem der folgenden Abschnitte verfügbar:

Sie können die Einstellungen für die Erstkonfiguration auch in der Konfigurationsdatei angeben, die im Installationspaket enthalten ist.

Parameter für die Erstkonfiguration der Anwendung

Einstellung

Beschreibung

Sprache für Ereignisse in KSC

Wählen Sie die Sprache aus, die für die Lokalisierung der Anwendungsereignisse verwendet wird, die an Kaspersky Security Center gesendet werden:

  • System (Standardwert) – die Lokalisierungssprache des Betriebssystems.

    Wenn die Anwendung die Sprache des Betriebssystems nicht erkennt oder dessen Lokalisierung nicht unterstützt, wird Englisch zum Lokalisieren von Ereignissen verwendet.

  • Eine der Landessprachen, die von Kaspersky Endpoint Security unterstützt werden.

Die Anwendung verwendet die UTF-8-Kodierung.

Zur Darstellung der grafischen Oberfläche und der Befehlszeile der Anwendung wird die Lokalisierung verwendet, die in der Umgebungsvariablen LANG angegeben ist. Wenn die angegebene Lokalisierung von der Anwendung nicht unterstützt wird, verwendet die Anwendung die englische Lokalisierung.

Anwendung aktivieren

Aktivieren Sie das Kontrollkästchen, wenn Sie die Anwendung während der Installation aktivieren möchten. Geben Sie im neuen Feld den Aktivierungscode ein. Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Sie können die Anwendung auch nach der Installation aktivieren.

Die Einstellung wird nur angewendet, wenn die Anwendung im Standard-Modus verwendet wird.

Update-Quelle

Wählen Sie die Update-Quelle der Datenbanken und Module der Anwendung aus:

  • Kaspersky-Update-Server (Standardwert).
  • Kaspersky Security Center.
  • Andere Quellen im lokalen oder globalen Netzwerk. Wenn Sie diese Option auswählen, geben Sie im neuen Feld die Adresse der Update-Quelle ein.

Die Einstellung wird nur angewendet, wenn die Anwendung im Standard-Modus verwendet wird.

Nach Installation die Aufgabe zum Datenbank-Update starten

Bei aktiviertem Kontrollkästchen wird nach der Installation der Anwendung die Aufgabe zum Aktualisieren der Datenbanken und Module der Anwendung gestartet. Das Kontrollkästchen ist standardmäßig aktiviert.

Die Einstellung wird nur angewendet, wenn die Anwendung im Standard-Modus verwendet wird.

Proxyserver-Einstellungen festlegen

Aktivieren Sie dieses Kontrollkästchen, wenn Sie für den Internetzugang einen Proxyserver verwenden. Geben Sie im neuen Feld die Adresse des Proxyservers in einem der folgenden Formate ein:

  • <Verbindungsprotokoll>://<IP-Adresse des Proxyservers>:<Portnummer>, wenn für die Verbindung mit dem Proxyserver keine Authentifizierung erforderlich ist
  • <Verbindungsprotokoll>://<Benutzername>:<Kennwort>@<IP-Adresse des Proxyservers>:<Portnummer>, wenn für die Verbindung mit dem Proxyserver eine Authentifizierung erforderlich ist

Das Herstellen einer Verbindung mit dem Proxyserver über das HTTPS-Protokoll wird nicht unterstützt.

 

Die Einstellung wird nur angewendet, wenn die Anwendung im Standard-Modus verwendet wird.

Kernel-Sourcecode installieren

Bei aktiviertem Kontrollkästchen, wird unter Betriebssystemen, von denen die fanotify-Technologie nicht unterstützt wird, beim Start des Schutzes vor bedrohlichen Dateien automatisch mit der Kompilierung des Kernel-Moduls begonnen. Das Kontrollkästchen ist standardmäßig aktiviert.

Grafische Benutzeroberfläche verwenden

Aktivieren Sie dieses Kontrollkästchen, wenn Sie die grafische Oberfläche der Anwendung installieren und verwenden möchten. Die Dateien zur Installation der grafischen Oberfläche müssen dafür dem Installationspaket hinzugefügt werden. Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Die Einstellung wird nur angewendet, wenn die Anwendung im Standard-Modus verwendet wird.

Benutzer die Administrator-Rolle (admin) zuweisen

Aktivieren Sie das Kontrollkästchen, wenn Sie einen Benutzer angeben möchten, dem die Administratorrolle (admin) zugewiesen werden soll. Mit der Administratorrolle können Sie ohne Verwendung des Befehls sudo die Anwendungs- und Aufgabeneinstellungen über die grafische Oberfläche und die Befehlszeile der Anwendung verwalten.

Geben Sie im neuen Feld den Benutzernamen ein.

Auto-Konfiguration von SELinux ausführen

Bei aktiviertem Kontrollkästchen wird die automatische Konfiguration von SELinux für die Arbeit mit Kaspersky Endpoint Security ausgeführt. Das Kontrollkästchen ist standardmäßig aktiviert.

Benutzer aus privilegierten Gruppen löschen

Aktivieren Sie das Kontrollkästchen, um vor der Installation der Anwendung die Benutzer aus den privilegierten Gruppen "kesladmin" und "keslaudit" automatisch zu entfernen. Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Wenn das Kontrollkästchen aktiviert ist und die Gruppe "nogroup" nicht vorhanden ist, wird die Installation unterbrochen und Sie werden aufgefordert, die Benutzer manuell aus den privilegierten Gruppen zu entfernen.

Schutzkomponenten und Untersuchungsaufgaben beim ersten Start der Anwendung nach der Installation deaktivieren

Aktivieren Sie das Kontrollkästchen, wenn Sie die Anwendung nach der Installation mit deaktivierten Schutzkomponenten und Untersuchungsaufgaben ausführen möchten.

Eine Installation mit deaktivierten Schutzkomponenten kann hilfreich sein, um beispielsweise ein Problem mit der Anwendung zu reproduzieren und eine Protokolldatei zu erstellen.

Wenn Sie die erforderlichen Komponenten und Aufgaben aktivieren, wird die Ausführung der aktivierten Komponenten und Aufgaben nach einem Neustart der Anwendung fortgesetzt.

Anwendung im Light Agent-Modus verwenden

Aktivieren Sie das Kontrollkästchen, wenn Sie die Anwendung im Light Agent-Modus zum Schutz virtueller Umgebungen (im Rahmen von Kaspersky Security for Virtualization Light Agent) verwenden möchten.

Wenn das Kontrollkästchen deaktiviert ist, wird die Anwendung im Standard-Modus verwendet. Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Modus zum Schutz der VDI-Infrastruktur aktivieren

Aktivieren Sie das Kontrollkästchen, um den Modus zum Schutz der VDI-Infrastruktur zu aktivieren. Dies wird empfohlen, wenn die Anwendung auf einer Vorlage für virtuelle Maschinen installiert wird, aus der temporäre virtuelle Maschinen erstellt werden. Dieses Kontrollkästchen ist standardmäßig deaktiviert.

Die Einstellung wird nur angewendet, wenn die Anwendung im Light Agent-Modus verwendet wird.

Die geschützte virtuelle Maschine wird als Server verwendet

Die Rolle der virtuellen Maschine, auf der die Anwendung installiert wird: Server oder Workstation. Das Kontrollkästchen ist standardmäßig aktiviert (die VM wird in der virtuellen Infrastruktur als Server verwendet).

Die Einstellung wird nur angewendet, wenn die Anwendung im Light Agent-Modus verwendet wird.

Abfangmechanismus

Wählen Sie den Mechanismus zum Abfangen von Systemereignissen, den die Anwendung im Rahmen ihrer Ausführung verwendet.

  • fanotify-Technologie (Standardwert). Wenn diese Option ausgewählt ist, verwendet die Anwendung die fanotify-Technologie, um Systemereignisse abzufangen.
  • Aktualisierbares Kernel-Modul. Bei ausgewählter Option wird während der Installation der ein aktualisierbares Kernel-Modul installiert. Die Anwendung verwendet dieses Modul, um Systemereignisse abzufangen.

Der Parameter wird nur auf Geräten angewendet, deren Betriebssysteme die fanotify-Technologie unterstützen und auf denen die Anwendung im Standardmodus verwendet wird.

Wenn aktualisierbares Kernel-Modul nicht ausführbar

Wählen Sie die Aktion, die von der Anwendung ausgeführt wird, wenn das aktualisierbare Kernel-Modul aufgrund eines Fehlers nicht gestartet werden kann:

  • fanotify-Technologie verwenden (Standardwert). Wenn diese Option ausgewählt ist, geht die Anwendung zur Verwendung der fanotify-Technologie über, um Systemereignisse abzufangen.
  • Abfangen von Systemereignissen deaktivieren. Wenn das Abfangen von Systemereignissen von der Anwendung nicht verwendet wird, findet keine Dateiuntersuchung in Echtzeit statt. Dies reduziert die Schutzstufe des Geräts.

Dieser Parameter ist verfügbar, wenn als Abfangmechanismus die Option Aktualisierbares Kernel-Modul ausgewählt ist.

Der Parameter wird nur auf Geräten angewendet, deren Betriebssysteme die fanotify-Technologie unterstützen und auf denen die Anwendung im Standardmodus verwendet wird.

Nach oben