النشر الإجباري عبر مهمة تثبيت عن بُعد من Kaspersky Security Center

لإجراء النشر الأولي لعميل الشبكة أو التطبيقات الأخرى، يمكنك فرض تثبيت حزم التثبيت المحددة باستخدام مهمة التثبيت عن بُعد في Kaspersky Security Center - شريطة أن يكون لكل جهاز حساب (حسابات) مستخدم يتمتع بحقوق المسؤول المحلي.

يمكن تطبيق التثبيت الإجباري أيضًا إذا تعذر الوصول المباشر إلى الأجهزة بواسطة خادم الإدارة: على سبيل المثال، تتواجد الأجهزة في شبكات معزولة أو في شبكة محلية بينما يوجد عنصر خادم الإدارة في منطقة الأجهزة الموصلة مباشرة بالإنترنت.

في حالة النشر الأولي، لن يتم تثبيت عميل الشبكة. لذلك، في إعدادات مهمة التثبيت عن بعد، لا يمكنك تحديد توزيع الملفات المطلوبة لتثبيت التطبيق باستخدام عميل الشبكة. ويمكنك فقط اختيار توزيع الملفات باستخدام موارد نظام التشغيل عبر خادم الإدارة أو نقاط التوزيع.

يجب تشغيل خدمة خادم الإدارة تحت حساب يتمتع بامتيازات إدارية على الأجهزة المستهدفة. وبدلاً من ذلك، يمكنك تحديد حساب لديه حق الوصول إلى مشاركة admin$ في إعدادات مهمة التثبيت عن بُعد.

بشكل افتراضي، تتصل مهمة التثبيت عن بعد بالأجهزة باستخدام بيانات اعتماد الحساب الذي يعمل تحته خادم الإدارة. ومن المهم توضيح أن هذا هو الحساب المستخدم للوصول إلى مشاركة admin$، وليس الحساب الذي يتم تشغيل مهمة التثبيت عن بُعد تحته. ويتم إجراء التثبيت تحت حساب LocalSystem.‏

يمكنك تحديد أجهزة مستهدفة إما بشكل صريح (باستخدام قائمة) أو عن طريق تحديد مجموعة الإدارة الخاصة بـ Kaspersky Security Center التي ينتمون لها، أو عن طريق إنشاء مجموعة من الأجهزة بالاستناد إلى معيار محدد. يتم تحديد وقت بدء التثبيت بواسطة جدول المهمة. في حالة تمكين إعداد Run missed tasks في خصائص المهمة، فيمكن تشغيل المهمة إما فورًا أو بعد تشغيل الأجهزة المستهدفة أو عند نقلها إلى مجموعة الإدارة المستهدفة.

يتألف التثبيت الإجباري من تسليم حزم التثبيت إلى الأجهزة المستهدفة، والنسخ التالي للملفات إلى مورد admin$ على كل جهاز من الأجهزة المستهدفة، والتسجيل عن بُعد لخدمات الدعم على تلك الأجهزة. يتم تنفيذ تسليم حزم التثبيت إلى الأجهزة المستهدفة من خلال ميزة Kaspersky Security Center التي تضمن تفاعل الشبكة. يجب الوفاء بالشروط التالية في هذه الحالة:

لنشر عميل الشبكة أو التطبيقات الأخرى بنجاح على جهاز غير منضم إلى Windows Server 2003 أو مجال Active Directory أحدث، يجب عليك تعطيل التحكم في حساب المستخدم (UAC) عن بُعد على هذا الجهاز. ويعد التحكم في حساب المستخدم (UAC) عن بُعد أحد الأسباب التي تمنع الحسابات الإدارية المحلية من الوصول إلى admin$، وهو أمر ضروري للنشر الإجباري لعميل الشبكة أو التطبيقات الأخرى. ولا يؤثر تعطيل التحكم في حساب المستخدم عن بُعد على التحكم في حساب المستخدم المحلي.

أثناء التثبيت على أجهزة جديدة لم يتم تخصيصها بعد إلى أي من مجموعات إدارة Kaspersky Security Center، يمكنك فتح خصائص مهمة التثبيت عن بُعد وتحديد مجموعات الإدارة التي تريد نقل الأجهزة إليها بعد تثبيت عميل الشبكة.

عند إنشاء مهمة جماعية، ضع في اعتبارك أن كل مهمة جماعية تؤثر على كل الأجهزة الموجودة في كل المجموعات المتداخلة ضمن مجموعة محددة. لذلك، يجب عليك تجنب تكرار مهام التثبيت في المجموعات الفرعية.

يعد التثبيت التلقائي طريقة مبسطة لإنشاء مهام التثبيت الإجباري للتطبيقات. ولفعل ذلك، يجب عليك فتح خصائص مجموعة الإدارة، وفتح قائمة حزم التثبيت، ثم تحديد تلك التي يجب تثبيتها على الأجهزة في هذه المجموعة. وكنتيجة لذلك، سيتم تثبيت حزم التثبيت المحددة تلقائيًا على كل الأجهزة في هذه المجموعة وكل مجموعاتها الفرعية. الفاصل الزمني الذي سيتم تثبيت الحزم عبره يعتمد على معدل نقل الشبكة وإجمالي عدد الأجهزة المتصلة بالشبكة.

لتقليل الحمل على خادم الإدارة أثناء تسليم حزم التثبيت إلى الأجهزة المستهدفة، يمكنك تحديد التثبيت عبر نقاط التوزيع في مهمة التثبيت. لاحظ أن طريقة التثبيت هذه تضع حملاً كبيرًا على الأجهزة التي تعمل كنقاط توزيع. ولذلك، يوصى بتحديد الأجهزة التي تلبي متطلبات نقاط التوزيع.‏ وإذا كنت تستخدم نقاط التوزيع، فيجب عليك التأكد من وجودها في كل من الشبكات الفرعية المعزولة التي تستضيف الأجهزة المستهدفة.

قد يكون استخدام نقاط التوزيع كمراكز تثبيت محلية مفيدًا عند القيام بالتثبيت على أجهزة في الشبكات الفرعية التي تتصل بخادم الإدارة عبر قناة منخفضة السعة في حين تتاح قناة أوسع بين الأجهزة في نفس الشبكة الفرعية.

علاوة على ذلك، يجب أن تتجاوز مساحة القرص الخالية في القسم الذي يحتوي على المجلد %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit، بعدة مرات، الحجم الإجمالي لحزم توزيع التطبيقات المثبتة.‏

أعلى الصفحة