Cenário: início rápido para administradores

Esta seção descreve a sequência de etapas que devem ser executadas para configurar o Kaspersky Thin Client e o Kaspersky Security Center, e para estabelecer uma conexão entre eles. Essas etapas devem ser executadas pelo administrador ou outro especialista qualificado de sua empresa, que possa verificar a autenticidade do certificado aceito e usado para se conectar ao Kaspersky Security Center.

As instruções sobre a instalação do Kaspersky Thin Client em um thin client são fornecidas em um artigo separado.

Antes da instalação do Kaspersky Thin Client ou antes da primeira inicialização de um thin client no qual um sistema Kaspersky Thin Client está pré-instalado, é recomendável atualizar o BIOS no thin client para a versão mais recente, definir uma senha para alterações de configuração do BIOS e configurar a opção para inicializar somente a partir de um dispositivo SSD local. Essas medidas recomendadas ajudarão a evitar possíveis riscos de segurança, como substituição do sistema operacional, substituição ou exclusão de certificados de conexão do servidor remoto e acesso não autorizado às configurações do sistema operacional.

O Kaspersky Thin Client é compatível com a tecnologia Secure Boot que permite à UEFI verificar a autenticidade dos componentes carregados. Caso queira configurar a Inicialização segura, será possível obter as chaves necessárias com os especialistas da Kaspersky, e, além disso, usar as instruções da Base de conhecimento.

O cenário para a configuração inicial do Kaspersky Thin Client e do Kaspersky Security Center e para o estabelecimento de uma conexão entre eles consiste nas seguintes etapas:

  1. Instalação do Kaspersky Security Center

    Baixe o pacote de distribuição do Kaspersky Security Center e instale a versão completa do Kaspersky Security Center no servidor. O pacote de distribuição da versão completa do Kaspersky Security Center inclui o Kaspersky Security Center Web Console. Recomendamos selecionar a instalação padrão. Para obter detalhes sobre a instalação do Kaspersky Security Center, consulte o Guia de ajuda on-line do Kaspersky Security Center.

  2. Configuração das regras de firewall

    Caso queira usar a porta padrão para conectar o thin client ao Kaspersky Security Center, defina as regras que permitem conexões TCP pela porta 13292 para o firewall do sistema operacional do servidor no qual o Kaspersky Security Center está instalado. Caso queira usar uma porta diferente da 13292, defina as permissões adequadamente. Para obter informações detalhadas quanto à configuração das regras de firewall, consulte a documentação do sistema operacional usado.

  3. Instalação do plug-in da Web do Kaspersky Security Management Suite

    No Kaspersky Security Center Web Console, instale o plug-in da Web do Kaspersky Security Management Suite.

  4. Preparação das portas

    O Kaspersky Thin Client usa um protocolo móvel para conexão com o Kaspersky Security Center. No Servidor de Administração do Kaspersky Security Center, ative o uso da porta TCP à qual o acesso na etapa 2 foi configurado. Para obter mais informações sobre a ativação de uma porta TCP no Servidor de Administração do Kaspersky Security Center, consulte a Ajuda on-line do Kaspersky Security Center.

  5. Ativação do Kaspersky Thin Client

    Ative o Kaspersky Thin Client e aguarde o carregamento do sistema. Selecione o idioma do sistema. Leia os termos e as condições do Contrato de Licença de Usuário Final e aceite o contrato.

  6. Definição das configurações do Kaspersky Thin Client

    Depois de ativar o Kaspersky Thin Client e aceitar o Contrato de Licença de Usuário Final, defina as configurações gerais e as configurações de conexão de rede.

  7. Configuração de uma conexão entre o Kaspersky Thin Client e o Kaspersky Security Center

    Na interface do Kaspersky Thin Client, configure a conexão com o Kaspersky Security Center.

  8. Adição de um thin client que executa o Kaspersky Thin Client a um grupo de administração

    No Web Console, adicione o thin client ao grupo de administração de forma manual ou configure a transferência automatizada de dispositivos.

  9. Criação de uma política ativa no Kaspersky Security Center

    Na interface do Web Console, crie uma política ativa para o grupo de administração.

  10. Atribuição de certificados para um grupo de administração

    Atribua certificados para conectar um grupo de administração a um ambiente remoto e a um servidor de log. Também recomendamos adicionar um certificado para conectar o Kaspersky Thin Client ao Kaspersky Security Center.

Quando essas ações forem concluídas, o sistema do Kaspersky Thin Client estará pronto para operação. Será possível controlar o Kaspersky Thin Client pela interface do sistema ou pelo Kaspersky Security Center Web Console, bem como monitorar eventos do Kaspersky Thin Client.

Topo da página