Сценарий: миграция тонких клиентов на новый Сервер Kaspersky Security Center

В этом разделе приводится последовательность действий, которые требуется выполнить администратору при подключении устройств с Kaspersky Thin Client к управлению через новый Сервер администрирования Kaspersky Security Center (далее также Сервер), если управление этой группой ранее осуществлялось через другой Kaspersky Security Center.

Сценарий настройки управления Kaspersky Thin Client при миграции тонких клиентов на новый Сервер Kaspersky Security Center состоит из следующих этапов:

  1. Установка нового Сервера администрирования Kaspersky Security Center

    Загрузите дистрибутив Kaspersky Security Center и установите полную версию Kaspersky Security Center на сервере. Дистрибутив полной версии Kaspersky Security Center включает Kaspersky Security Center Web Console. При установке рекомендуется выбрать стандартную установку. Подробную информацию об установке Kaspersky Security Center см. в разделе Установка Kaspersky Security Center в онлайн-справке Kaspersky Security Center.

  2. Настройка правил межсетевого экрана

    Если для подключения тонкого клиента к Kaspersky Security Center планируется использовать порт по умолчанию, для межсетевого экрана операционной системы сервера, на котором установлен Kaspersky Security Center, настройте правила, разрешающие подключение по протоколу TCP через порт 13292. Если планируется использовать порт отличный от 13292, настройте разрешение для нужного порта. Подробную информацию о настройке правил межсетевого экрана вы можете получить в руководстве используемой операционной системы.

  3. Установка веб-плагина управления Kaspersky Security Management Suite

    В Web Console для нового Сервера администрирования Kaspersky Security Center установите веб-плагин управления Kaspersky Security Management Suite.

  4. Подготовка портов

    Kaspersky Thin Client использует для подключения к Kaspersky Security Center мобильный протокол. На Сервере администрирования Kaspersky Security Center включите использование по протоколу TCP порта, доступ к которому вы настроили на шаге 2 этого сценария. Подробную информацию о включении на Сервере администрирования Kaspersky Security Center порта по протоколу TCP вы можете получить в разделе онлайн-справки Kaspersky Security Center Изменение параметров Управления мобильными устройствами.

  5. Включение Kaspersky Thin Client

    Включите Kaspersky Thin Client и дождитесь загрузки системы.

  6. Создание активной политики Kaspersky Security Center для Kaspersky Thin Client

    В используемой ранее Web Console создайте активную политику для группы устройств, управление которыми планируется осуществлять через новый Kaspersky Security Center.

  7. Обновление сертификата безопасности для подключения к Kaspersky Security Center

    Выпустите сертификат, который будет сохранен на текущем Сервере администрирования Kaspersky Security Center как резервный и затем будет использован на новом Сервере как основной.

  8. Настройка подключения Kaspersky Thin Client к новому Серверу Kaspersky Security Center

    Если в инфраструктуре вашего предприятия развернут сервер DHCP и получение параметров подключения Kaspersky Thin Client и Kaspersky Security Center происходит автоматически, задайте в опции 224 IP-адрес или доменное имя нового Сервера администрирования Kaspersky Security Center и дождитесь выполнения синхронизации всех устройств с Kaspersky Thin Client и Kaspersky Security Center.

    Если в инфраструктуре вашего предприятия не развернут сервер DHCP, в интерфейсе Kaspersky Thin Client настройте подключение к новому Kaspersky Security Center вручную.

Группы администрирования тонких клиентов будут подключены к новому Серверу Kaspersky Security Center, и вы сможете управлять ими через интерфейс Web Console.

В начало