setup.ini 檔案安裝設定說明

從命令列安裝程式或使用 Microsoft Windows 的群組政策編輯器安裝程式時需要使用 setup.ini 檔案。要應用 setup.ini 檔案中的設定,請將該檔案放入包含 Kaspersky Endpoint Security 分發套件的資料夾。

下載 SETUP.INI 檔案

setup.ini 檔案包含以下部分:

1 值的替代值可為 yesonenableenabled

0 值的替代值可為 nooffdisabledisabled

setup.ini 檔案的設定

區域

參數

描述

[Setup]

InstallDir

應用程式安裝資料夾的路徑。

 

ActivationCode

Kaspersky Endpoint Security 啟動碼。

 

EULA=1

接受最終使用者產品授權協議的條款。授權協議的內容包括在 Kaspersky Endpoint Security 分發套件中。

必須接受最終使用者產品授權協議才能安裝應用程式或升級應用程式版本。

 

PrivacyPolicy=1

接受隱私政策。隱私政策的文字包含在 Kaspersky Endpoint Security 分發套件中。

要安裝應用程式或升級應用程式版本,您必須接受隱私政策。

 

KSN

接受或拒絕參與卡巴斯基安全網路 (KSN)。如果沒有為此參數設定任何值,在首次啟動 Kaspersky Endpoint Security 時,Kaspersky Endpoint Security 將提示您確認同意或拒絕加入 KSN。可用值:

  • 1 – 同意加入 KSN。
  • 0 – 拒絕加入 KSN(預設值)。

Kaspersky Endpoint Security 分發套件已針對與卡巴斯基安全網路配合使用進行最佳化。如果您選擇不加入卡巴斯基安全網路,則應該在安裝完成後立即更新 Kaspersky Endpoint Security。

 

Login

設定用於存取 Kaspersky Endpoint Security 功能和設定的使用者名稱(“密碼防護”元件)。該使用者名稱與“Password”和“PasswordArea”設定一起進行設定。預設使用使用者名稱 KLAdmin。

 

密碼

指定用於存取 Kaspersky Endpoint Security 功能和設定的密碼(該密碼與“Login”和“PasswordArea”參數一起指定)。

如果您指定了口令,但沒有指定帶有 登入 參數的使用者名稱,將預設使用 KLAdmin 使用者名稱。

 

PasswordArea

指定用於存取 Kaspersky Endpoint Security 的密碼範圍。當使用者嘗試執行包含在此範圍中的操作時,Kaspersky Endpoint Security 將提示使用者輸入帳戶憑證(“登入名稱”和“密碼”參數)。使用“;”字元以指定多個值。

可用值:

  • SET – 修改應用程式設定。
  • EXIT – 結束應用程式。
  • DISPROTECT – 停用防護元件並停止掃描工作。
  • DISPOLICY – 停用卡巴斯基安全管理中心政策。
  • UNINST – 從電腦中移除應用程式。
  • DISCTRL – 停用控制元件。
  • REMOVELIC – 刪除金鑰。
  • REPORTS – 檢視報告。

例如, PasswordArea=SET;PasswordArea=UNINST;PasswordArea=EXIT

 

SelfProtection

啟用或停用應用程式安裝防護機制。可用值:

  • 1 – 啟用程式安裝防護機制(預設值)。
  • 0 – 停用程式安裝防護機制。

安裝防護包括防止分發套件被更換為惡意應用程式、封鎖對 Kaspersky Endpoint Security 安裝資料夾的存取,以及封鎖對包含應用程式金鑰的系統登錄檔部分的存取。但是,如果無法安裝應用程式(例如,使用 Windows 遠端桌面協助執行遠端安裝),我們建議您停用安裝過程的防護。

 

EnableAzureSupport

啟用或停用 Azure WVD 相容模式。可用值:

  • 1 – Azure WVD 相容模式被啟用。
  • 0 – Azure WVD 相容模式被停用(預設值)。

此功能允許在 Kaspersky Anti Targeted Attack Platform 主控台中正確顯示 Azure 虛擬機的狀態。為了監控電腦的效能,Kaspersky Endpoint Security 將遙測資料傳送到 KATA 伺服器。遙測包括電腦的 ID(感應器 ID)。Azure WVD 相容模式允許為這些虛擬機分配永久唯一的感應器 ID。如果關閉相容模式,由於 Azure 虛擬機的工作方式,感應器 ID 可能會在電腦重新啟動後發生變化。這可能會導致主控台上出現重複的虛擬機。

 

Reboot=1

自動重新啟動電腦(如果安裝或升級應用程式後需要重新啟動)。如果未為此參數設定任何值,則阻止電腦自動重新啟動。

安裝 Kaspersky Endpoint Security 時,不需要重新啟動。僅當在安裝前必須移除不相容的應用程式時,才需要重新啟動。更新應用程式版本時也可能需要重新啟動。

 

AddEnvironment

在 %PATH% 系統變數中,新增位於 Kaspersky Endpoint Security 安裝資料夾的可執行檔的路徑。可用值:

  • 1 – 以位於 Kaspersky Endpoint Security 安裝資料夾的可執行檔的路徑補充 %PATH% 系統變數。
  • 0 – 不以位於 Kaspersky Endpoint Security 安裝資料夾的可執行檔的路徑補充 %PATH% 系統變數。

 

AMPPL

啟用或停用 Kaspersky Endpoint Security 處理程序使用 AM-PPL 技術(惡意軟體防護受防護輕型處理程序)提供的防護。有關 AM-PPL 技術的詳細資訊,請存取 Microsoft 網站

AM-PPL 技術適用於 Windows 10 版本 1703 (RS2) 或更高版本以及 Windows Server 2019 作業系統。

可用值:

  • 1 – 啟用 Kaspersky Endpoint Security 處理程序使用 AM-PPL 技術提供的防護。
  • 0 – 停用 Kaspersky Endpoint Security 處理程序使用 AM-PPL 技術提供的防護。

 

UPGRADEMODE

應用程式升級模式:

  • Seamless意味著用電腦重新啟動升級應用程式(預設值)。
  • Force意味著升級應用程式而無需重新啟動。

從版本 11.10.0 開始您可以升級應用程式而無需重新啟動。若要升級更早版本的應用程式,您必須重新啟動電腦。從版本 11.11.0 開始您可以安裝修補程式而無需重新啟動。

安裝 Kaspersky Endpoint Security 時,不需要重新啟動。因此,應用程式的升級模式將在應用程式設定中指定。您可以在應用程式設定中或政策中變更該參數

當升級已安裝的應用程式時,在 setup.ini 檔案中指定的參數的優先順序比在應用程式設定中或者在命令行指定的參數的優先順序高。例如,如果在 setup.ini 檔案中指定“強制”升級模式,在應用程式設定中指定“無縫”模式,升級將安裝而不重新啟動(強制)。如果您使用的是 setup.ini 檔案,其中UPGRADEMODE參數未指定,安裝程式將使用預設值(無縫),將安裝升級並重新啟動電腦。

 

SetupReg

啟用將 setup.reg 檔案中的登錄機碼寫入登錄檔。SetupReg: setup.reg 參數值。

 

EnableTraces

啟用或停用應用程式跟蹤。Kaspersky Endpoint Security 在啟動後將偵錯檔案儲存在資料夾 %ProgramData%\Kaspersky Lab\KES.21.18\Traces中。可用值:

  • 1 – 跟蹤已啟用。
  • 0 – 跟蹤已停用(預設值)。

 

TracesLevel

偵錯詳細等級。可用值:

  • 100(關鍵)。僅包含有關致命錯誤的訊息。
  • 200(高)。有關所有錯誤的訊息,包括致命錯誤。
  • 300(診斷)。有關所有錯誤的訊息以及警告。
  • 400(重要)。所有錯誤訊息、警告和其他資訊。
  • 500(一般)。有關所有錯誤的訊息和警告,以及有關正常模式下應用程式操作的詳細資訊(預設)。
  • 600(低)。所有訊息。

 

RESTAPI

透過 REST API 管理應用程式。要透過 REST API 管理應用程式,必須指定使用者名稱(RESTAPI_User 參數)。

可用值:

  • 1 –允許透過 REST API 進行管理。
  • 0 –封鎖透過 REST API 進行管理(預設值)。

要透過 REST API 管理應用程式,必須允許使用管理系統進行管理。要執行此操作,請設定 AdminKitConnector=1 參數。如果透過 REST API 管理應用程式,則無法使用 Kaspersky 的管理系統來管理應用程式。

 

RESTAPI_User

用於透過 REST API 管理應用程式的 Windows 網域帳戶的使用者名稱。只有此使用者可以透過 REST API 管理應用程式。輸入格式為 <DOMAIN>\<UserName> 的使用者名稱(例如,RESTAPI_User=COMPANY\Administrator)。您只能選擇一個使用者來使用 REST API。

新增使用者名稱是透過 REST API 管理應用程式的先決條件。

 

RESTAPI_Port

用於透過 REST API 管理應用程式的連接埠。預設情況下使用 6782 連接埠。確保連接埠空閒。

 

RESTAPI_Certificate

用於識別請求的憑證(例如,RESTAPI_Certificate=C:\cert.pem)。Kaspersky Endpoint Security 與 REST 用戶端進行安全交互需要設定請求識別。為此,您必須安裝憑證並隨後簽署每個請求的承載。

 

KESExclusions

新增預先定義的掃描排除項目和受信任的應用程式。預先定義的掃描排除項目和受信任應用程式有助於在 SQL 伺服器、Microsoft Exchange 伺服器和 System Center Configuration Manager 上快速設定 Kaspersky Endpoint Security。例如,SQL 伺服器的預定義掃描排除項目包括 MDF 和 LDF 資料庫檔案。

可用值:

  • 1 意味著預先定義的掃描排除項目和受信任的應用程式已啟用。
  • 0 表示預先定義的掃描排除項目和受信任的應用程式被停用(預設值)。

 

StandaloneMode

在 Endpoint Detection and Response Agent(EDR 代理)模式下安裝應用程式。Endpoint Detection and Response Agent 是一個應用程式,安裝在組織 IT 基礎結構中的各個工作站和伺服器上,用於支援 Kaspersky Managed Detection and ResponseKaspersky Anti Targeted Attack Platform (EDR) 解決方案。EDR Agent 與協力廠商 EPP應用程式相容。這使您可以將協力廠商基礎結構安全工具與卡巴斯基的 Detection and Response 一起使用。

若要安裝 EDR 代理,請在 [Components] 部分中,選擇 StandaloneKATA 或者 StandaloneMDR 元件。EDR 代理不支援其他應用程式元件。

可用值:

  • 1 以 EDR 代理模式安裝應用程式。
  • 0 以標準模式(預設)安裝應用程式。

[Components]

ALL

安裝所有元件。如果指定了參數值 1,所有元件都將安裝,與單個元件的安裝設定無關。

因為 Detection and Response 解決方案受支援的方式,Endpoint Detection and Response Optimum 以及 Kaspersky Sandbox 元件安裝在電腦上。Endpoint Detection and Response Expert 和與該配置不相容。

 

MailThreatProtection

郵件威脅防護。

 

WebThreatProtection

Web 威脅防護。

 

AMSI

AMSI 防護。

 

HostIntrusionPrevention

主機入侵防禦。

 

BehaviorDetection

行為偵測。

 

ExploitPrevention

弱點利用防禦。

 

RemediationEngine

修復引擎。

 

Firewall

防火牆。

 

NetworkThreatProtection

網路威脅防護。

 

WebControl

Web 控制。

 

DeviceControl

裝置控制。

 

ApplicationControl

應用程式控制。

 

AdaptiveAnomaliesControl

適應性異常控制。

 

CloudDiscovery

Cloud Discovery。

 

LogInspector

記錄檢查

 

SystemIntegrityMonitor

系統完整性監控。

 

FileEncryption

“檔案級加密”庫。

 

DiskEncryption

“完整磁碟加密”庫。

 

BadUSBAttackPrevention

BadUSB 攻擊防護。

 

EDR

Endpoint Detection and Response Optimum (EDR Optimum).

該元件與 EDR Expert (EDRCloud) 和 EDR KATA (EDRKATA) 元件不相容。

 

EDRCloud

Endpoint Detection and Response Expert (EDR Expert)。

元件與 EDR Optimum (EDR) 和 EDR KATA (EDRKATA) 元件不相容。

 

AntiAPTFeature

Endpoint Detection and Response (KATA).

該元件與 EDR Expert (EDRCloud) 和 EDR Optimum (EDR) 元件不相容。

 

SB

Kaspersky Sandbox。

 

MDR

Managed Detection and Response。

 

AdminKitConnector

使用管理系統管理應用程式。例如,管理系統包括卡巴斯基安全管理中心。除了 Kaspersky 管理系統,您還可以使用協力廠商解決方案。Kaspersky Endpoint Security 為此提供了一個 API。

可用值:

  • 1 - 允許在管理系統的幫助下管理應用程式(預設值)。
  • 0 - 僅允許透過本機介面管理應用程式。

 

KUMAIntegration

與 KUMA 整合。

 

StandaloneKATA

在 Endpoint Detection and Response Agent (EDR Agent) 模式中安裝應用程式以與 Kaspersky Anti Targeted Attack Platform (EDR).解決方案進行整合。

 

StandaloneMDR

在 Endpoint Detection and Response Agent (EDR Agent) 模式中安裝應用程式以與 Kaspersky Managed Detection and Response.進行整合。

[Tasks]

ScanMyComputer

完整掃描工作。可用值:

  • 1 – 該工作將包含在 Kaspersky Endpoint Security 工作清單中。
  • 0 – 該工作不會包含在 Kaspersky Endpoint Security 工作清單中。

 

ScanCritical

關鍵區域掃描工作。可用值:

  • 1 – 該工作將包含在 Kaspersky Endpoint Security 工作清單中。
  • 0 – 該工作不會包含在 Kaspersky Endpoint Security 工作清單中。

 

Updater

更新工作。可用值:

  • 1 – 該工作將包含在 Kaspersky Endpoint Security 工作清單中。
  • 0 – 該工作不會包含在 Kaspersky Endpoint Security 工作清單中。

頁面頂部