يتم استخدام الملف setup.ini عند تثبيت التطبيق من سطر الأوامر أو استخدام محرر سياسة المجموعة الخاصة بـ Microsoft Windows. لتطبيق الإعدادات من ملف setup.ini، ضع هذا الملف في المجلد الذي يحتوي على حزمة توزيع Kaspersky Endpoint Security.
استخدم ملف setup.ini فقط عند تثبيت التطبيق في الوضع الصامت.
لا يمكنك إضافة مسار إلى ملف install.cfg ملف التكوين في ملف setup.ini. ويتخطى التطبيق أيضًا ملف التكوين install.cfg إذا وضعت فقط هذا الملف في المجلد باستخدام مجموعة توزيع Kaspersky Endpoint Security. لتطبيق الإعدادات من ملف التكوين install.cfg، تحتاج إلى تحديد المسار إلى الملف في أمر تثبيت التطبيق التالي: CONFIGPATH=<path to the configuration file>
.
يتكون ملف setup.ini من الأقسام التالية:
[Setup]
- إعدادات عامة لتثبيت التطبيق.[Components]
– اختيار مكونات التطبيق المراد تثبيتها في الوضع القياسي. في حالة عدم تحديد أي مكونات، سيتم تثبيت جميع مكونات النظام المتوفرة لنظام التشغيل. تمثل الحماية من تهديدات الملفات مكونًا إجباريًا ويتم تثبيته على الكمبيوتر بغض النظر عن أي إعدادات موضحة في هذا القسم.[Tasks]
- مجموعة من المهام المطلوب تضمينها في قائمة مهامKaspersky Endpoint Security. في حالة عدم تحديد أي مهام، سيتم تضمين جميع المهام الموجودة في قائمة مهام Kaspersky Endpoint Security.بدائل القيمة 1
هي القيم yes
وon
وenable
وenabled
وtrue
. بدائل القيمة 0
هي القيم no
وoff
وdisable
وdisabled
وfalse
.
إعدادات ملف setup.ini
القسم |
المعلمة |
الوصف |
---|---|---|
|
|
المسار المؤدي لمجلد تثبيت التطبيق. |
|
|
رمز تفعيل Kaspersky Endpoint Security. |
|
|
قبول شروط اتفاقية ترخيص المستخدم النهائي. يتم تضمين نص اتفاقية الترخيص في حزمة توزيع Kaspersky Endpoint Security. يعد قبول شروط اتفاقية ترخيص المستخدم النهائي أمرًا ضروريًا لتثبيت التطبيق أو ترقية إصداره. |
|
|
قبول سياسة الخصوصية. ويتم تضمين نص سياسة الخصوصية في حزمة توزيع Kaspersky Endpoint Security. لتثبيت التطبيق أو ترقية إصدار التطبيق، يجب عليك قبول سياسة الخصوصية. |
|
|
قبول أو رفض المشاركة في Kaspersky Security Network (KSN). إذا لم يتم تعيين قيمة لهذه المعلمة، فسوف يطالب Kaspersky Endpoint Security بتأكيد موافقتك أو رفضك المشاركة في KSN عند بدء تشغيل Kaspersky Endpoint Security لأول مرة. القيم المتاحة:
يتم تحسين حزمة توزيع Kaspersky Endpoint Security للاستخدام مع Kaspersky Security Network. وإذا اخترت عدم المشاركة في Kaspersky Security Network، فينبغي عليك تحديث Kaspersky Endpoint Security على الفور بعد اكتمال التثبيت. |
|
|
قم بتعيين اسم المستخدم للوصول إلى ميزات وإعدادات Kaspersky Endpoint Security (مكون حماية كلمة المرور). يتم تعيين اسم المستخدم بالإضافة إلى المعلمتين |
|
|
حدد كلمة مرور للوصول إلى ميزات وإعدادات Kaspersky Endpoint Security (يتم تحديد كلمة المرور بالإضافة إلى المعلمتين إذا قمت بتحديد كلمة مرور ولم تحدد اسم مستخدم بمعلمة |
|
|
حدد نطاق كلمة المرور للوصول إلى Kaspersky Endpoint Security. عندما يحاول مستخدم تنفيذ إجراء تم تضمينه في هذا النطاق، فسيطالب Kaspersky Endpoint Security ببيانات اعتماد حساب المستخدم (معلمتا القيم المتاحة:
على سبيل المثال، |
|
|
تمكين آلية حماية تثبيت التطبيق أو تعطيلها. القيم المتاحة:
تتضمن حماية التثبيت الحماية من استبدال حزمة التوزيع باستخدام التطبيقات الضارة ومنع الوصول إلى مجلد تثبيت برنامج Kaspersky Endpoint Security ومنع الوصول إلى قسم تسجيل النظام الذي يحتوي على مفاتيح التطبيق. وعلى الرغم من ذلك، إذا تعذر تثبيت التطبيق (على سبيل المثال، عند إجراء التثبيت عن بُعد باستخدام تعليمات Windows Remote Desktop)، ينصح حينئذ بتعطيل حماية عملية التثبيت. |
|
|
تمكين أو تعطيل وضع التوافق مع Azure WVD. القيم المتاحة:
تتيح هذه الميزة عرض حالة جهاز Azure الظاهري بشكل صحيح في وحدة التحكم لتطبيق Kaspersky Anti Targeted Attack Platform. ولمراقبة أداء الكمبيوتر، يرسل Kaspersky Endpoint Security بيانات القياس عن بُعد إلى خوادم KATA. ويتضمن القياس عن بعد معرف الكمبيوتر (Sensor ID). ويسمح وضع التوافق مع Azure WVD بتعيين Sensor ID فريد دائم لهذه الأجهزة الظاهرية. وفي حالة إيقاف تشغيل وضع التوافق، Sensor ID يمكن أن يتغير معرف المستشعر بعد إعادة تشغيل الكمبيوتر بسبب كيفية عمل أجهزة Azure الظاهرية. ومن الممكن أن يتسبب هذا في ظهور نسخ مكررة من الأجهزة الظاهرية على وحدة التحكم. |
|
|
إعادة التشغيل التلقائي للكمبيوتر، إذا لزم الامر بعد تثبيت التطبيق أو ترقيته. إذا كان لا يوجد قيمة محددة لهذا المعامل، فإن إعادة التشغيل التلقائي للكمبيوتر غير مدعومة. إعادة التشغيل ليست مطلوبة عند تثبيت برنامج Kaspersky Endpoint Security. إعادة التشغيل مطلوبة فقط إذا كان يجب عليك إزالة التطبيقات غير المتوافقة قبل التثبيت. قد تكون إعادة التشغيل مطلوبة أيضًا عند تحديث إصدار التطبيق. |
|
|
في متغير النظام %PATH%، أضف المسار إلى الملفات القابلة للتنفيذ الموجودة في مجلد إعداد Kaspersky Endpoint Security. القيم المتاحة:
|
|
|
يؤدي إلى تمكين أو تعطيل إجراءات الحماية الخاصة Kaspersky Endpoint Security باستخدام تقنية AM-PPL (Antimalware Protected Process Light). للحصول على المزيد من التفاصيل حول تقنية AM-PPL، يُرجى زيارة موقع ويب Microsoft. إن تقنية AM-PPL متاحة للإصدار 1703 من نظام التشغيل Windows 10 (RS2) أو إصدار أحدث، ونظام التشغيل Windows Server 2019. القيم المتاحة:
|
|
|
وضع ترقية التطبيق:
يمكنك ترقية التطبيق دون إعادة التشغيل بدءًا من الإصدار 11.10.0. ولترقية إصدار سابق من التطبيق، يجب إعادة تشغيل الكمبيوتر. يمكنك أيضًا تثبيت التصحيحات دون إعادة التشغيل بدءًا من الإصدار 11.11.0. إعادة التشغيل ليست مطلوبة عند تثبيت برنامج Kaspersky Endpoint Security. لذلك، سيتم تحديد وضع الترقية للتطبيق في إعدادات التطبيق. ويمكنك تغيير هذه المعلمة في إعدادات التطبيق أو في السياسة. عند ترقية التطبيق المُثبت بالفعل، تكون أولوية المعلمة المحددة في ملف setup.ini أعلى من تلك الخاصة بالمعلمة المحددة في application settings أو في سطر الأوامر. على سبيل المثال، في حالة تحديد وضع الترقية |
|
|
تمكن من كتابة مفاتيح السجل من ملف setup.reg إلى السجل. |
|
|
تمكين أو تعطيل تتبع التطبيق. بعد بدء تشغيل Kaspersky Endpoint Security، فإنه يحفظ ملفات التتبع في المجلد
|
|
|
مستوى تفاصيل عمليات التتبع. القيم المتاحة:
|
|
|
إدارة التطبيق من خلال REST API. لإدارة التطبيق من خلال REST API، يجب عليك تحديد اسم المستخدم ( القيم المتاحة:
لإدارة التطبيق من خلال REST API، يجب السماح بالإدارة باستخدام الأنظمة الإدارية. للقيام بذلك، قم بتعيين المعلمة |
|
|
اسم المستخدم الخاص بحساب المجال المستخدم لإدارة التطبيق من خلال REST API. إن إدارة التطبيق من خلال REST API متاحة فقط لهذا المستخدم. أدخل اسم المستخدم إن إضافة اسم مستخدم شرط للتمكن من إدارة التطبيق من خلال REST API. |
|
|
المنفذ المستخدم لإدارة التطبيق من خلال REST API. يُستخدم المنفذ 6782 بشكل افتراضي. تأكد أن المنفذ خالٍ. |
|
|
شهادة لتحديد الطلبات (على سبيل المثال، |
|
|
تثبيت التطبيق في وضع Detection and Response Agent (EDR Agent). ويعد Endpoint Detection and Response Agent تطبيقًا يتم تثبيته على محطات العمل والخوادم الفردية في البنية التحتية لتكنولوجيا المعلومات الخاصة بالمؤسسة لدعم حلي Kaspersky Managed Detection and Response وKaspersky Anti Targeted Attack Platform. يتوافق EDR Agent مع تطبيقات EPP التابعة لجهات خارجية. ويتيح لك ذلك استخدام أدوات أمان البنية التحتية التابعة لجهات خارجية إلى جانب Detection and Response بواسطة Kaspersky. لتثبيت عميل EDR ، في القسم القيم المتاحة:
|
|
|
تثبيت التطبيق في وضع Light Agent. هذا التكوين مخصص للتطبيق الذي يتم استخدامه كجزء من حل Kaspersky Security for Virtualization Light Agent. ويجب تثبيت Light Agent على كل جهاز افتراضي يحتاج إلى الحماية باستخدام الحل. القيم المتاحة:
|
|
|
تمكين وضع حماية VDI عند تثبيت التطبيق في وضع Light Agent ( القيم المتاحة:
|
|
|
إضافة استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة عند تثبيت التطبيق على الخادم. وتساعد استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة على تكوين Kaspersky Endpoint Security بسرعة على خوادم SQL وخوادم Microsoft Exchange وإدارة تكوين مركز النظام. على سبيل المثال، تتضمن استثناءات الفحص المحددة مسبقًا لخوادم SQL ملفات قاعدة بيانات MDF وLDF. ويعني هذا أنك لست بحاجة إلى إعداد منطقة موثوقة يدويًا للتطبيق على الخوادم. القيم المتاحة:
|
|
|
إضافة استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة عند تثبيت التطبيق على جهاز افتراضي (وضع Light Agent). ويمكن أن تساعدك استثناءات الفحص المحددة مسبقًا والتطبيقات الموثوقة في تكوين Kaspersky Endpoint Security بسرعة في البيئات الافتراضية في Citrix وVMware القيم المتاحة:
|
|
|
إنشاء معرف كمبيوتر فريد (Sensor ID) أثناء تثبيت أو تحديث التطبيق. يتم استخدام Sensor ID في حل Kaspersky Anti Targeted Attack Platform لتحديد أجهزة الكمبيوتر التي ترسل القياس عن بُعد إلى الخادم. وعند إنشاء Sensor ID، يستخدم التطبيق خوارزمية تضع في الاعتبار تكوين الكمبيوتر، مثل الرقم التسلسلي للوحة الأم. وفي بعض الحالات، على سبيل المثال، عند استخدام التطبيق في بيئة افتراضية، قد يتم تكرار Sensor ID. ونتيجة لذلك، يتعذر على Kaspersky Anti Targeted Attack Platform تحديد الكمبيوتر الذي يتم إرسال القياس عن بُعد منه. ولإنشاء Sensor ID فريد، تحتاج إلى ضبط المعلمة بشكل افتراضي، لا يتم تعيين المعلمة. ويرث التطبيق Sensor ID في الحالات التالية:
كجزء من إصلاح التطبيق، يحاول التطبيق وراثة Sensor ID. إذا كان من غير الممكن استعادة Sensor ID، فإن التطبيق ينشئ Sensor ID. |
|
|
تثبيت جميع المكونات. إذا تم تحديد قيمة المعلمة نظرًا للطريقة التي تُدعم بها حلول Detection and Response، يتم تثبيت Endpoint Detection and Response Optimum بالإضافة إلى مكونات Kaspersky Sandbox على الكمبيوتر. لا يتوافق مكون Endpoint Detection and Response Expert مع هذا التكوين. |
|
|
الحماية من تهديدات البريد. |
|
|
الحماية من تهديدات الويب. |
|
|
حماية AMSI. |
|
|
منع اختراق المضيف. |
|
|
اكتشاف السلوك. |
|
|
منع الاستغلال. |
|
|
محرك المعالجة. |
|
|
جدار الحماية. |
|
|
الحماية من تهديدات الشبكة. |
|
|
التحكم في الويب. |
|
|
التحكم في الجهاز. |
|
|
التحكم في التطبيقات. |
|
|
مراقبة عيوب التكيف. |
|
|
Cloud Discovery. |
|
|
فحص السجل |
|
|
مراقبة سلامة النظام. |
|
|
أقسام التشفير على مستوى الملف. |
|
|
مكتبات تشفير القرص بالكامل. |
|
|
منع هجمات BadUSB. |
|
|
Endpoint Detection and Response Optimum (EDR Optimum). المكون غير متوافق مع مكوني EDR Expert ( |
|
|
Endpoint Detection and Response Expert (EDR Expert). المكون غير متوافق مع مكوني EDR Optimum ( |
|
|
Endpoint Detection and Response (KATA). المكون غير متوافق مع مكوني EDR Expert ( |
|
|
Kaspersky Sandbox أو KATA Sandbox. Kaspersky Sandbox هو حل اكتشاف واستجابة مستقل بواسطة Kaspersky. KATA Sandbox هو مكون في حل Kaspersky Anti Targeted Attack Platform. |
|
|
Managed Detection and Response. |
|
|
Network Detection and Response (KATA). المكون غير متوافق مع مكوني EDR Expert ( |
|
|
إدارة التطبيقات باستخدام نظم الإدارة. تشمل أنظمة الإدارة، على سبيل المثال، Kaspersky Security Center. بالإضافة إلى أنظمة إدارة Kaspersky، يمكنك استخدام حلول مقدمة من جهات خارجية. يوفر Kaspersky Endpoint Security واجهة برمجة تطبيقات (API) لهذا الغرض. القيم المتاحة:
|
|
|
التكامل مع KUMA. |
|
|
تثبيت التطبيق في وضع Endpoint Detection and Response Agent (EDR Agent) للتكامل مع Kaspersky Anti Targeted Attack Platform (EDR). |
|
|
تثبيت التطبيق في وضع Endpoint Detection and Response Agent (EDR Agent) للتكامل مع Kaspersky Managed Detection and Response. |
|
|
تثبيت التطبيق في وضع Endpoint Detection and Response Agent (EDR Agent) للتكامل مع Kaspersky Anti Targeted Attack Platform (NDR). |
|
|
مهمة الفحص الكامل. القيم المتاحة:
|
|
|
مهمة فحص المناطق الحرجة. القيم المتاحة:
|
|
|
مهمة التحديث. القيم المتاحة:
|