S'il faut commencer immédiatement le déploiement des Agents d'administration ou d'autres applications nécessaires sans attendre l'entrée suivante des appareils dans le domaine ou en présence d'appareils qui n'appartiennent pas au domaine Active Directory, il est possible d'utiliser l'installation forcée des paquets d'installation sélectionnés à l'aide d'une tâche d'installation à distance des applications de Kaspersky Security Center.
Les appareils peuvent être désignés explicitement (via une liste) soit via la sélection du groupe d'administration de Kaspersky Security Center auquel ils appartiennent, soit via la création d'une sélection d'appareils selon une condition définie. Le début de l'installation est défini par la programmation de la tâche. Si le paramètre Lancer les tâches non exécutées est activé dans les propriétés de la tâche, la tâche peut être exécutée directement après l'activation des appareils ou lors de leur transfert dans le groupe d'administration cible.
Ce mode d'installation se déroule via la copie des fichiers sur la ressource d'administration admin $ de chacun des appareils et l'enregistrement à distance sur ceux-ci des services auxiliaires. Les conditions suivantes doivent être remplies :
Les appareils qui se trouvent dans les groupes de travail doivent se conformer aux exigences décrites ci-dessus à l'aide de l'utilitaire riprep.exe, décrit sur le site Internet du Support Technique de Kaspersky.
Lors de l'installation sur de nouveaux appareils qui ne figurent pas encore dans les groupe d'administration de Kaspersky Security Center, il est possible de définir dans les propriétés de la tâche d'installation à distance le groupe d'administration dans lequel les appareils vont être placés à l'issue de l'installation de l'Agent d'administration sur ces appareils.
Lors de la création de la tâche de groupe, il ne faut pas oublier que la tâche de groupe agit sur les appareils de tous les sous-groupes du groupe sélectionné. C'est la raison pour laquelle il n'est pas nécessaire de duplique les tâches d'installation dans les sous-groupes.
Il est possible d'utiliser une méthode simplifiée de création de tâches d'installation forcée des applications : l'installation automatique. Pour cela, il faut sélectionner dans la liste des paquets d'installation des propriétés du groupe d'administration les paquets à installer sur les appareils de ce groupe. Au final, les paquets d'installation sélectionnés sont installés automatiquement sur tous les appareils de ce groupe et de ses sous-groupes. La période pendant laquelle les paquets sont installés dépend de la bande passe du réseau et du total d'appareils dans le réseau.
L'installation forcée peut être utilisée notamment dans le cas où le Serveur d'administration n'a pas d'accès direct aux appareils : par exemple, les appareils se trouvent sur des réseaux isolés ou bien ils se trouvent sur un réseau local, mais le Serveur d'administration se trouve dans la zone démilitarisée. Pour garantir le fonctionnement de l'installation forcée, il faut garantir la présence de points de distribution dans chacun de ces réseaux isolés.
L'utilisation de points de distribution en guise de centres locaux d'installation peut être pratique notamment pour les installations sur des appareils dans des sous-réseaux connectés au Serveur d'administration via un canal de communication étroit alors qu'il existe un canal large entre les appareils au sein du sous-réseau. Toutefois, il ne faut pas oublier que ce mode d'installation génère une charge sensible sur les appareils désignés comme points de distribution. C'est pourquoi il convient de choisir en tant que points de distribution des appareils suffisamment puissants avec des disques rapides. Il faut également que l'espace disponible dans la section contenant le dossier %ALLUSERSPROFILE %\Application Data\KasperskyLab\adminkit soit plusieurs fois supérieur au volume total des distributions des applications à installer.
Haut de page