В этом разделе приводится последовательность действий, которые требуется выполнить администратору при подключении группы устройств с Kaspersky Thin Client к управлению новым Сервером администрирования Kaspersky Security Center, если управление этой группой осуществлялось ранее через другой Kaspersky Security Center.
Сценарий настройки управления Kaspersky Thin Client при миграции на новый Kaspersky Security Center состоит из следующих этапов:
Загрузите дистрибутив Kaspersky Security Center и установите полную версию Kaspersky Security Center на сервере. Дистрибутив полной версии Kaspersky Security Center включает Kaspersky Security Center Web Console. При установке рекомендуется выбрать стандартную установку. Подробную информацию об установке Kaspersky Security Center см. в разделе Установка Kaspersky Security Center в онлайн-справке Kaspersky Security Center.
Если для подключения тонкого клиента к Kaspersky Security Center планируется использовать порт по умолчанию, для межсетевого экрана операционной системы сервера, на котором установлен Kaspersky Security Center, настройте правила, разрешающие подключение по протоколу TCP через порт 13292. Если планируется использовать порт отличный от 13292, настройте разрешение для нужного порта. Подробную информацию о настройке правил межсетевого экрана вы можете получить в руководстве используемой операционной системы.
В Web Console для нового Сервера администрирования Kaspersky Security Center установите веб-плагин управления Kaspersky Security Management Suite. ZIP-архив c дистрибутивом веб-плагина входит в комплект поставки.
Kaspersky Thin Client использует для подключения к Kaspersky Security Center мобильный протокол. На Сервере администрирования Kaspersky Security Center включите использование по протоколу TCP порта, доступ к которому вы настроили на шаге 2 этого сценария. Подробную информацию о включении на Сервере администрирования Kaspersky Security Center порта по протоколу TCP вы можете получить в разделе онлайн-справки Kaspersky Security Center Изменение параметров Управления мобильными устройствами.
Включите Kaspersky Thin Client и дождитесь загрузки системы.
В используемой ранее Web Console создайте активную политику для группы устройств, управление которыми планируется осуществлять через новый Kaspersky Security Center.
Сохраните локально мобильный сертификат нового Сервера администрирования Kaspersky Security Center.
Загрузите мобильный сертификат нового Сервера администрирования Kaspersky Security Center в качестве резервного сертификата в используемой ранее Kaspersky Security Center Web Console. При необходимости вы можете в качестве резервного сертификата загрузить пользовательский сертификат для подключения Kaspersky Thin Client к Kaspersky Security Center. Для этого предварительно требуется создать и загрузить в Kaspersky Security Center Web Console пользовательский сертификат.
Дождитесь выполнения синхронизации Kaspersky Thin Client и Kaspersky Security Center. Период синхронизации устанавливается при настройке Kaspersky Thin Client через Kaspersky Security Center Web Console. После синхронизации устройства, входящие в группу администрирования, получат мобильные сертификаты нового Сервера администрирования Kaspersky Security Center.
Если в инфраструктуре вашего предприятия развернут сервер DHCP и получение параметров подключения Kaspersky Thin Client и Kaspersky Security Center происходит автоматически, задайте в опции 224 IP-адрес или доменное имя нового Сервера администрирования Kaspersky Security Center и дождитесь выполнения синхронизации всех устройств с Kaspersky Thin Client и Kaspersky Security Center.
Устройства, входящие в группу администрирования, будут подключены к новому Серверу администрирования Kaspersky Security Center, и вы сможете управлять ими через интерфейс Web Console.
Если в инфраструктуре вашего предприятия не развернут сервер DHCP, в интерфейсе Kaspersky Thin Client настройте подключение к новому Kaspersky Security Center вручную.