Параметры конфигурационного файла первоначальной настройки

В конфигурационном файле первоначальной настройки вы можете задавать параметры, приведенные в таблице ниже. Набор применимых параметров зависит от режима использования приложения.

Значения параметров чувствительны к регистру.

Параметры конфигурационного файла первоначальной настройки

Параметр

Описание

Значения

KSVLA_MODE

Режим использования Kaspersky Endpoint Security.

Yes – Kaspersky Endpoint Security используется в режиме Легкого агента для защиты виртуальных сред (в составе решения Kaspersky Security для виртуальных сред Легкий агент).

No – Kaspersky Endpoint Security используется в стандартном режиме.

SERVER_MODE

Роль защищаемой виртуальной машины (сервер или рабочая станция).

Параметр применяется, только если приложение используется в режиме Легкого агента.

Yes – защищаемая виртуальная машина используется как сервер.

No – защищаемая виртуальная машина используется как рабочая станция.

VDI_MODE

Включение режима защиты инфраструктуры VDI для оптимизации работы приложения на временных виртуальных машинах.

Параметр применяется, только если приложение используется в режиме Легкого агента.

Yes – включить режим защиты инфраструктуры VDI. Рекомендуется в случае установки Kaspersky Endpoint Security на шаблон виртуальных машин, из которого будут создаваться временные виртуальные машины.

No – не включать режим защиты инфраструктуры VDI.

EULA_AGREED

Обязательный параметр.

Согласие с условиями Лицензионного соглашения.

Yes – принять условия Лицензионного соглашения.

No – не принимать условия Лицензионного соглашения. Первоначальная настройка приложения будет прервана.

PRIVACY_POLICY_AGREED

Обязательный параметр.

Согласие с условиями Политики конфиденциальности.

Yes – принять условия Политики конфиденциальности, чтобы продолжить процедуру установки приложения.

No – не принимать условия Политики конфиденциальности. Первоначальная настройка приложения будет прервана.

USE_KSN

Обязательный параметр.

Включение использования Kaspersky Security Network. Для включения использования KSN требуется принять условия Положения о Kaspersky Security Network.

Если приложение Kaspersky Endpoint Security используется в стандартном режиме и вы включили использование KSN, автоматически включается облачный режим работы приложения, при котором Kaspersky Endpoint Security использует облегченную версию баз вредоносного ПО.

Yes – принять условия Положения о Kaspersky Security Network и включить использование KSN.

No – не принимать условия Положения о Kaspersky Security Network. Отказ от использования KSN не прерывает процесс первоначальной настройки приложения.

GROUP_CLEAN

Обязательный параметр.

Удаление пользователей из привилегированных групп kesladmin и keslaudit перед установкой приложения.

Yes – удалять пользователей из привилегированных групп. Если указано значение Yes и группа nogroup отсутствует, то установка будет прервана и вам будет предложено удалить пользователей из привилегированных групп вручную.

No – не удалять пользователей из привилегированных групп.

LOCALE

Дополнительный параметр.

Языковой стандарт, используемый для локализации событий приложения, отправляемых в Kaspersky Security Center.

Для отображения графического интерфейса и командной строки приложения используется локализация, указанная в переменной окружения LANG. Если приложение не поддерживает указанную локализацию, то используется английская локализация.

Языковой стандарт в формате, определенном в стандарте RFC 3066. Возможные значения:

  • de_DE.UTF-8 – немецкий;
  • en_US.UTF-8 – английский;
  • fr_FR.UTF-8 – французский;
  • ja_JP.UTF-8 – японский;
  • ru_RU.UTF-8 – русский;
  • zh_TW.UTF-8 – китайский упрощенный;
  • zh_CN.UTF-8 – китайский традиционный.

Если параметр LOCALE не указан, используется язык локализации операционной системы.

Если приложению не удалось определить язык локализации операционной системы или эта локализация не поддерживается, для локализации событий используется английский язык (en_US.UTF-8 в формате стандарта RFC 3066).

INSTALL_LICENSE

Код активации или путь к файлу ключа для добавления лицензионного ключа в приложение.

Параметр применяется, только если приложение используется в стандартном режиме.

<код активации> – если требуется активировать приложение с использованием кода активации во время установки;

<полный путь к файлу ключа> – если требуется активировать приложение с использованием файла ключа во время установки;

None – если активировать приложение во время установки не требуется, например, если приложение установлено в закрытом сегменте сети без доступа в интернет.

UPDATER_SOURCE

Источник обновлений баз и модулей приложения.

Параметр применяется, только если приложение используется в стандартном режиме.

SCServer – использовать в качестве источника обновлений Сервер администрирования Kaspersky Security Center.

KLServers – использовать в качестве источника обновлений серверы "Лаборатории Касперского".

<адрес источника обновлений>.

PROXY_SERVER

Адрес прокси-сервера, используемого для подключения к интернету.

Параметр применяется, только если приложение используется в стандартном режиме.

Адрес прокси-сервера в одном из следующих форматов:

  • <протокол подключения>://<IP-адрес прокси-сервера>:<номер порта>, если для подключения к прокси-серверу не требуется аутентификация;
  • <протокол подключения>://<имя пользователя>:<пароль>@<IP-адрес прокси-сервера>:<номер порта>, если для подключения к прокси-серверу требуется аутентификация.

Подключение к прокси-серверу по протоколу HTTPS не поддерживается.

UPDATE_EXECUTE

Запуск задачи обновления баз приложения во время первоначальной настройки.

Параметр применяется, только если приложение используется в стандартном режиме.

Yes – запускать задачу обновления.

No – не запускать задачу обновления.

KERNEL_SRCS_INSTALL

Автоматический запуск компиляции модуля ядра при запуске защиты от файловых угроз (для операционных систем, не поддерживающих технологию fanotify).

Yes – компилировать модуль ядра при запуске защиты от файловых угроз.

No – не компилировать модуль ядра.

ADMIN_USER

Пользователь, которому назначается роль администратора (admin).

 

CONFIGURE_SELINUX

Автоматическая настройка SELinux для работы с приложением Kaspersky Endpoint Security.

Yes – выполнить автоматическую настройку SELinux для работы с Kaspersky Endpoint Security.

No – не выполнять автоматическую настройку SELinux.

DISABLE_PROTECTION

Выключение компонентов защиты и задач проверки приложения после его установки.

Установка с выключенными компонентами защиты может быть удобна, например, для воспроизведения проблемы в работе приложения с целью создания файла трассировки.

Если после установки приложения с параметром DISABLE_PROTECTION=Yes вы включите нужные компоненты и задачи, то после перезапуска приложения включенные компоненты и задачи продолжат работу.

Yes – выключить компоненты защиты и задачи проверки при запуске приложения после установки.

No – не выключать компоненты защиты и задачи проверки при запуске приложения после установки.

INTERCEPTOR_MODE

Механизм перехвата системных событий, который приложение Kaspersky Endpoint Security использует в своей работе.

Параметр применяется только на устройствах, где операционная система поддерживает технологию fanotify и приложение используется в стандартном режиме.

UseFanotify – использовать технологию fanotify для перехвата системных событий.

UseUpdatableKernelModule – использовать обновляемый модуль ядра для перехвата системных событий.

INTERCEPTOR_FALLBACK_STRATEGY

Действие, которое приложение выполняет, если обновляемый модуль ядра не запускается.

Параметр применяется только на устройствах, где операционная система поддерживает технологию fanotify и приложение используется в стандартном режиме.

FallbackToFanotify – перейти к использованию технологии fanotify для перехвата системных событий.

FallbackToLimitedMode – не использовать перехват системных событий. В результате проверка файлов в режиме реального времени не выполняется, уровень защиты устройства снижается.

Указывайте значения параметров в формате <имя параметра>=<значение параметра> без пробелов между именем параметра и его значением.

В начало