Le fichier setup.ini est utilisé dans le cadre de l'installation de l'application via la ligne de commande ou à l'aide de l'éditeur de gestion des stratégies de groupe de Microsoft Windows. Pour appliquer les paramètres du fichier setup.ini, placez le fichier dans le dossier contenant le kit de distribution de Kaspersky Endpoint Security.
Utilisez le fichier setup.ini uniquement lorsque vous installez l'application en mode silencieux.
TÉLÉCHARGER LE FICHIER SETUP.INI
Le fichier setup.ini comprend les sections suivantes :
[Setup]
– paramètres généraux d'installation de l'application.[Components]
– sélection des modules de l'application à installer en mode standard. Si aucun module n'a été désigné, tous les modules disponibles pour le système d'exploitation sont installés. La Protection contre les fichiers malicieux est un module obligatoire qui est installé sur l'ordinateur, quels que soient les paramètres définis dans ce groupe.[Tasks]
– sélection des tâches à ajouter à la liste des tâches de Kaspersky Endpoint Security. Si aucune tâche n'est désignée, toutes les tâches sont reprises dans la liste des tâches de Kaspersky Endpoint Security.Les valeurs yes
, on
, enable
, enabled
peuvent être utilisées à la place de la valeur 1
.
Les valeurs no
, off
, disable
, disabled
peuvent être utilisées à la place de la valeur 0
.
Paramètres du fichier setup.ini
Section |
Paramètre |
Description |
---|---|---|
|
|
Chemin d'accès au dossier d'installation de l'application. |
|
|
Code d'activation de Kaspersky Endpoint Security. |
|
|
Acceptation des dispositions du Contrat de licence Utilisateur final. Le texte Contrat de licence utilisateur final fait partie de la distribution de Kaspersky Endpoint Security. L'acceptation des dispositions du contrat de licence Utilisateur final est une condition indispensable pour installer l'application ou pour la mettre à jour. |
|
|
Acceptation de la Politique de confidentialité. Le texte de la Politique de confidentialité fait partie du kit de distribution de Kaspersky Endpoint Security. L'acceptation des dispositions de la Politique de confidentialité est une condition indispensable pour installer l'application ou pour la mettre à jour. |
|
|
Participation ou non au Kaspersky Security Network (KSN). Si le paramètre n'est pas précisé, Kaspersky Endpoint Security sollicitera la confirmation de la participation à KSN au premier lancement de l'application. Valeurs possibles :
Le paquet de distribution de Kaspersky Endpoint Security est optimisé pour l'utilisation de Kaspersky Security Network. Si vous avez refusé de participer au Kaspersky Security Network, mettez à jour Kaspersky Endpoint Security directement à l'issue de l'installation. |
|
|
Définition du nom d'utilisateur pour accéder à l'administration des fonctions et des paramètres de Kaspersky Endpoint Security (module Protection par mot de passe). Le nom d'utilisateur est défini avec les paramètres |
|
|
Définition du mot de passe pour l'accès à l'administration des fonctions et des paramètres de Kaspersky Endpoint Security (le mot de passe est défini en même temps que les paramètres Si vous avez indiqué un mot de passe, mais que vous n'avez pas défini le nom d'utilisateur à l'aide du paramètre |
|
|
Définition de la zone d'action du mot de passe pour l'accès à Kaspersky Endpoint Security. Quand l'utilisateur tente d'exécuter une action à partir de cette zone, Kaspersky Endpoint Security demande les identifiants de l'utilisateur (paramètres Valeurs possibles :
Par exemple, |
|
|
Activation ou désactivation du mécanisme de protection de l'installation de l'application. Valeurs possibles :
La protection de l'installation comprend la protection contre la substitution du paquet de distribution par des programmes malveillants, le blocage de l'accès au dossier de l'installation de Kaspersky Endpoint Security et le blocage de l'accès à la section du registre système contenant les clés de l'application. Il est conseillé de désactiver la protection du processus d'installation s'il est impossible autrement d'exécuter l'installation de l'application (par exemple, lors de l'installation à distance via Windows Remote Desktop). |
|
|
Activation ou désactivation du mode de compatibilité Azure WVD. Valeurs possibles :
Cette fonctionnalité permet d'afficher correctement l'état de la machine virtuelle Azure dans la console Kaspersky Anti Targeted Attack Platform. Pour surveiller les performances de l'ordinateur, Kaspersky Endpoint Security envoie la télémétrie aux serveurs KATA. La télémétrie comprend un identifiant de l'ordinateur (identifiant de capteur). Le mode de compatibilité Azure WVD permet d'attribuer un identifiant de capteur unique permanent à ces machines virtuelles. Si le mode de compatibilité est désactivé, l'identifiant du capteur peut changer après le redémarrage de l'ordinateur en raison du fonctionnement des machines virtuelles Azure. Cela peut entraîner l'apparition de doublons de machines virtuelles sur la console. |
|
|
Redémarrage automatique de l'ordinateur après l'installation ou la mise à jour de l'application, le cas échéant. Si le paramètre n'est pas défini, le redémarrage automatique de l'ordinateur est interdit. Le démarrage n'est pas requis lors de l'installation de Kaspersky Endpoint Security. Le redémarrage est requis uniquement s'il faut supprimer des applications incompatibles avant l'installation. Le redémarrage peut s'imposer également lors de la mise à jour de la version de l'application. |
|
|
Ajout dans la variable système %PATH% du chemin d'accès aux fichiers exécutables stockés dans le dossier d'installation de Kaspersky Endpoint Security. Valeurs possibles :
|
|
|
Activation ou désactivation de la protection des processus de Kaspersky Endpoint Security à l'aide de la technologie AM-PPL (Antimalware Protected Process Light). Pour en savoir plus sur la technologie AM-PPL, consultez le site de Microsoft. La technologie AM-PPL est disponible pour les systèmes d'exploitation Windows 10 version 1703 (RS2) et suivantes et Windows Server 2019. Valeurs possibles :
|
|
|
Mode de mise à niveau de l'application :
Vous pouvez mettre à jour l'application sans redémarrage à partir de la version 11.10.0. Pour mettre à jour une version antérieure de l'application, vous devez redémarrer l'ordinateur. Vous pouvez aussi installer les correctifs sans redémarrage à partir de la version 11.11.0. Le démarrage n'est pas requis lors de l'installation de Kaspersky Endpoint Security. Ainsi, le mode de mise à niveau de l'application sera précisé dans les paramètres de l'application. Vous pouvez modifier ce paramètre dans les paramètres de l'application ou dans la stratégie. Lors de la mise à niveau d'une application déjà installée, la priorité du paramètre précisé dans le fichier setup.ini est supérieure à celle du paramètre précisé dans les paramètres de l'application ou dans la ligne de commande. Par exemple, si le mode de mise à niveau |
|
|
Activation de l'enregistrement des clés du registre du fichier setup.reg dans le registre. La valeur du paramètre |
|
|
Activation ou désactivation du traçage de l'application. Kaspersky Endpoint Security enregistre les fichiers de traçage dans le dossier
|
|
|
Niveau de détail du traçage Valeurs possibles :
|
|
|
Administration de l'application via l'API REST. Pour administrer l'application via l'API REST, vous devez préciser un nom d'utilisateur (paramètre Valeurs possibles :
Pour administrer l'application via l'API REST, l'administration via les systèmes d'administration doit être autorisée. Pour ce faire, définissez le paramètre |
|
|
Nom d'utilisateur du compte de domaine Windows pour l'administration de l'application via l'API REST. Seul cet utilisateur peut administrer l'application via l'API REST. Saisissez un nom d'utilisateur au format L'ajout d'un nom d'utilisateur est une condition indispensable à l'administration de l'application via l'API REST. |
|
|
Port destiné à l'administration de l'application via l'API REST. Le port 6782 est utilisé par défaut. Assurez-vous que le port est disponible. |
|
|
Certificat pour l'identification des demandes (par exemple, |
|
|
Installation de l'application en mode Endpoint Detection and Response Agent (EDR Agent). Endpoint Detection and Response Agent est une application installée sur des postes de travail et des serveurs individuels dans l'infrastructure informatique de l'organisation pour prendre en charge les solutions Kaspersky Managed Detection and Response et Kaspersky Anti Targeted Attack Platform. EDR Agent est compatible avec les applications PPE tierces. Vous pouvez ainsi utiliser des outils de sécurité d'infrastructure tiers ainsi que la solution Detection and Response de Kaspersky. Pour installer EDR Agent, dans la section Valeurs possibles :
|
|
|
Installation de tous les modules. Si vous attribuez la valeur En raison de la prise en charge des solutions Detection and Response, les modules Endpoint Detection and Response Optimum ainsi que Kaspersky Sandbox sont installés sur l'ordinateur. Le module Endpoint Detection and Response Expert n'est pas compatible avec cette configuration. |
|
|
Protection contre les menaces par emails. |
|
|
Protection contre les menaces Internet. |
|
|
Protection AMSI. |
|
|
Prévention des intrusions. |
|
|
Détection comportementale. |
|
|
Protection contre les Exploits. |
|
|
Réparation des actions malicieuses. |
|
|
Pare-feu. |
|
|
Protection contre les menaces réseau. |
|
|
Contrôle Internet. |
|
|
Contrôle des appareils. |
|
|
Contrôle des applications. |
|
|
Contrôle évolutif des anomalies. |
|
|
Cloud Discovery. |
|
|
Inspection des journaux |
|
|
Contrôle de l'intégrité du système. |
|
|
Bibliothèques pour le chiffrement des fichiers. |
|
|
Bibliothèques pour le chiffrement du disque. |
|
|
Protection BadUSB. |
|
|
Endpoint Detection and Response Optimum (EDR Optimum). Le module n'est pas compatible avec les modules EDR Expert ( |
|
|
Endpoint Detection and Response Expert (EDR Expert). Le module n'est pas compatible avec les modules EDR Optimum ( |
|
|
Endpoint Detection and Response (KATA). Le module n'est pas compatible avec les modules EDR Expert ( |
|
|
Kaspersky Sandbox ou KATA Sandbox. Kaspersky Sandbox est une solution autonome de détection et de réponse de Kaspersky. KATA Sandbox est un module de la solution Kaspersky Anti Targeted Attack Platform. |
|
|
Managed Detection and Response. |
|
|
Network Detection and Response (KATA). Le module n'est pas compatible avec les modules EDR Expert ( |
|
|
Administration de l'application à l'aide du système d'administration. Les systèmes d'administration désignent, par exemple, Kaspersky Security Center. Outre les systèmes d'administration de Kaspersky, vous pouvez utiliser des solutions d'éditeurs tiers. Pour cela, Kaspersky Endpoint Security propose une API. Valeurs possibles :
|
|
|
Intégration avec KUMA. |
|
|
Installation de l'application en mode Endpoint Detection and Response Agent (EDR Agent) pour l'intégration avec Kaspersky Anti Targeted Attack Platform (EDR). |
|
|
Installation de l'application en mode Endpoint Detection and Response Agent (EDR Agent) pour l'intégration avec Kaspersky Managed Detection and Response. |
|
|
Installation de l'application en mode Endpoint Detection and Response Agent (EDR Agent) pour l'intégration avec Kaspersky Anti Targeted Attack Platform (NDR). |
|
|
Tâche d'analyse complète. Valeurs possibles :
|
|
|
Tâche d'analyse rapide. Valeurs possibles :
|
|
|
Tâche de mise à jour. Valeurs possibles :
|