Protection de la connexion au Serveur d'administration

La connexion de l'ordinateur au Serveur d'administration est réalisée à l'aide du module Agent d'administration de Kaspersky Security Center. Si un intrus dispose de droits suffisants pour modifier les paramètres de connexion au serveur, il existe un risque de connexion de l'ordinateur à un serveur non fiable. Dans ce cas, l'intrus pourrait appliquer ses propres stratégies de groupe et, par exemple, désactiver l'autodéfense de l'application. Kaspersky Endpoint Security peut empêcher la reconnexion non autorisée d'un ordinateur à un autre serveur. Pour protéger la connexion au serveur, l'application propose de définir un mot de passe et d'utiliser la fonction dérivée Password-Based Key Derivation Function (PBKDF2). Par conséquent, l'accès à l'application sans mot de passe est impossible.

Pour garantir une protection complète de Kaspersky Endpoint Security et de l'Agent d'administration contre les accès non autorisés, nous vous recommandons d'activer une protection supplémentaire. Pour Kaspersky Endpoint Security, nous recommandons d'activer la protection par mot de passe. Pour protéger l'Agent d'administration, nous vous recommandons de définir un mot de passe de désinstallation. Pour en savoir plus sur la protection de l'Agent d'administration contre la suppression, consultez l'aide de Kaspersky Security Center.

La gestion de la connexion de l'ordinateur au Serveur d'administration est réussie à l'aide de la tâche Protection de la connexion au Serveur d'administration. La tâche permet d'effectuer les opérations suivantes :

Authentification de l'ordinateur lors de la connexion au Serveur d'administration

Après avoir défini un mot de passe, l'application crée un tableau de données en utilisant la transformation PBKDF2 du mot de passe. L'application chiffre ensuite ce tableau de données à l'aide de la clé de l'Agent d'administration. L'application utilise le tableau de données chiffrées pour vérifier les droits et privilèges du Serveur d'administration pour les connexions ultérieures.

Par la suite, à chaque tentative de reconnexion de l'ordinateur au Serveur d'administration, l'application déchiffre le tableau de données au moyen de la clé de l'Agent d'administration et le compare avec la copie locale. Si les données ne correspondent pas, l'accès à l'application est restreint.

Protection de la connexion au Serveur d'administration

Comment définir un mot de passe pour la protection de la connexion au serveur dans la Console d'administration (MMC)

Comment définir un mot de passe pour la protection de la connexion au serveur dans Web Console et Cloud Console

Reconnexion de l'ordinateur à un autre Serveur d'administration

La reconnexion de l'ordinateur à un autre Serveur d'administration implique les étapes suivantes :

  1. Dans la console du serveur [KSC1] actuel, exécutez la tâche Modification du Serveur d'administration pour l'Agent d'administration.

    Après l'exécution de la tâche, l'ordinateur est reconnecté au nouveau serveur [KSC2].

    La console affiche l'ordinateur dont l'état est Critique Icône d'ordinateur avec un écran rouge.. Il est impossible de configurer l'application à l'aide de stratégies ou d'exécuter des tâches à distance sur l'ordinateur.

  2. Dans la console du nouveau serveur [KSC2], créez une tâche Protection de la connexion au Serveur d'administration pour Kaspersky Endpoint Security. Dans les propriétés de la tâche, saisissez le mot de passe du serveur précédent et définissez un mot de passe pour le nouveau serveur.

    Comment définir un nouveau mot de passe pour se reconnecter à un nouveau serveur dans la Console d'administration (MMC)

    Comment définir un nouveau mot de passe pour se reconnecter à un nouveau serveur dans Web Console et Cloud Console

    Une fois que la tâche a été accomplie, assurez-vous que l'ordinateur présente l'état OK Icône d'ordinateur avec un écran vert. dans la console du nouveau serveur [KSC2]. Vérifiez si vous pouvez exécuter des tâches à distance et configurer l'application à l'aide de stratégies.

Réinitialisation du mot de passe de connexion au Serveur d'administration

Si vous avez oublié votre mot de passe de connexion au Serveur d'administration ou si le mot de passe est compromis, vous pouvez réinitialiser le mot de passe dans les propriétés de la tâche. Vous pouvez également réinitialiser le mot de passe et en définir un nouveau pour un groupe d'ordinateurs présentant des états de protection de la connexion au Serveur d'administration différents. Autrement dit, si la protection est activée sur certains ordinateurs et désactivée sur d'autres, la tâche définit un mot de passe pour tous les ordinateurs.

Vous pouvez réinitialiser le mot de passe de connexion au Serveur d'administration uniquement dans la console du serveur auquel l'ordinateur est connecté.

Comment réinitialiser le mot de passe de connexion au Serveur d'administration à l'aide de la Console d'administration (MMC)

Comment réinitialiser le mot de passe de connexion au Serveur d'administration dans Web Console et Cloud Console

Une fois que la tâche est terminée, le mot de passe de connexion au Serveur d'administration est réinitialisé.

Désactivation de la protection de la connexion au Serveur d'administration

Vous pouvez désactiver à distance la protection de la connexion au Serveur d'administration uniquement dans la console du serveur auquel l'ordinateur est connecté. Vous pouvez également désactiver la protection localement à l'aide de la ligne de commande.

Comment désactiver la protection de la connexion au serveur dans la Console d'administration (MMC)

Comment désactiver la protection de la connexion au serveur dans Web Console et Cloud Console

Comment désactiver la protection de la connexion au serveur à l'aide de la ligne de commande

Haut de page