安裝卡巴斯基安全管理中心網頁主控台

該部分描述了如何單獨安裝卡巴斯基安全管理中心網頁主控台伺服器(也叫卡巴斯基安全管理中心網頁主控台)。安裝之前,您必須安裝資料庫管理系統卡巴斯基安全管理中心管理伺服器。您可以在安裝卡巴斯基安全管理中心的同一台裝置或另一台裝置上安裝卡巴斯基安全管理中心網頁主控台。

要安裝卡巴斯基安全管理中心網頁主控台:

  1. 在具有管理員權限的帳戶下,執行 ksc-web-console-<版本號>.<組建編號>.exe 安裝檔案。

    這會啟動安裝精靈。

  2. 選取安裝精靈的語言。
  3. 在歡迎視窗,點擊下一步
  4. 產品授權協議視窗閱讀並接受最終使用者產品授權協議。安裝在您接受最終使用者產品授權協議後繼續,否則下一步按鈕不可用。
  5. 目的資料夾視窗中,選取要安裝卡巴斯基安全管理中心 網頁主控台的資料夾(預設為 %ProgramFiles%\Kaspersky Lab\Kaspersky Security Center Web Console)。如果這個資料夾不存在,安裝精靈將會自動的產生此資料夾。

    您可以使用瀏覽按鈕變更目的資料夾。

  6. 卡巴斯基安全管理中心網頁主控台連線設定視窗,指定以下資訊:
    • 卡巴斯基安全管理中心網頁主控台位址(預設 127.0.0.1)。
    • 卡巴斯基安全管理中心網頁主控台將用於傳入連線的連接埠,即用於從瀏覽器存取卡巴斯基安全管理中心網頁主控台的連接埠(預設為 8080)。

    我們建議您為位址和埠號選取預設值。

    如果願意,您可以點擊測試以確保所選連接埠可用。

    如果您要啟用卡巴斯基安全管理中心網頁主控台活動記錄,選取適當選項。如果您不選取該選項,將不會建立卡巴斯基安全管理中心網頁主控台記錄檔案。

  7. 帳戶設定視窗,指定帳戶名稱和密碼。

    我們建議您使用預設帳戶。

  8. 用戶端憑證視窗,選取以下之一:
    • 產生新憑證。如果您沒有瀏覽器憑證,則建議該選項。
    • 選取現有憑證。如果您已經擁有瀏覽器憑證,則選取該選項;此種情況下,指定其路徑。
    • 如果您選擇產生新的憑證,當您開啟卡巴斯基安全管理中心網頁主控台時,瀏覽器可能會通知您與卡巴斯基安全管理中心網頁主控台的連線不是私密連線,並且卡巴斯基安全管理中心網頁主控台憑證無效。出現此警告是因為卡巴斯基安全管理中心網頁主控台憑證為自我簽署憑證,並且由卡巴斯基安全管理中心自動產生。若要移除此警告,請建立一個在您的基礎架構中受信任且滿足自訂憑證的要求的憑證。接下來,在用戶端憑證視窗中選擇選取現有憑證選項,然後指定您的自訂憑證的路徑。

    卡巴斯基安全管理中心網頁主控台不支援 PFX 格式的憑證。要使用這樣的憑證,您必須使用基於 OpenSSL 的跨平台公用程式(例如 Windows OpenSSL)將其轉換為受支援的 PEM 格式

  9. 受信任的管理伺服器視窗,確保您的管理伺服器在清單中,然後按下一步以繼續安裝程式的最後一個視窗。

    如果您需要將新的管理伺服器新增到清單中,請點擊新增按鈕。在開啟的視窗中,指定新的受信任管理伺服器的內容:

    • 管理伺服器名稱

      將顯示在卡巴斯基安全管理中心網頁主控台登入視窗中的管理伺服器名稱。

    • 管理伺服器位址

      安裝管理伺服器的裝置的 IP 位址。

    • 管理伺服器連接埠

      卡巴斯基安全管理中心網頁主控台用於連線管理伺服器的 OpenAPI 連接埠(預設值為 13299)。

    • 管理伺服器憑證

      憑證檔案儲存在安裝管理伺服器的裝置上。管理伺服器憑證的預設路徑:

      • 對於 Windows—%ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit\1093\cert
      • 對於 Linux—/var/opt/kaspersky/klnagent_srv/1093/cert/

      如果您在安裝管理伺服器的同一裝置上安裝卡巴斯基安全管理中心網頁主控台,請使用上面給出的路徑之一。否則,將憑證檔案從安裝管理伺服器的裝置複製到安裝卡巴斯基安全管理中心網頁主控台的裝置,然後指定憑證的本機路徑。

  10. 身分識別與存取管理器 (IAM) 視窗,指定是否要安裝 Identity and Access Manager (也稱為 IAM)。如果選擇安裝身分和存取管理器,請指定以下連接埠號:
    • KAS 管理員連接埠。預設情況下使用連接埠 4445 從卡巴斯基安全管理中心網頁主控台接收適用於 OAuth2.0 授權端點連接埠的配置。
    • Facade 管理員連接埠。預設情況下使用連接埠 2444 配置身分和存取管理器。
    • Facade 互動連接埠。預設情況下使用連接埠 2445 將 Kaspersky OSMP KAS 服務連線到 Kaspersky OSMP Facade 服務。

    如果願意,您可以變更預設連接埠號。將來您將無法透過卡巴斯基安全管理中心網頁主控台變更它們。

  11. 在安裝程式的最後一個視窗,點擊安裝以開始安裝。

在安裝成功完成後,桌面上會出現一個捷徑,您可以登入到卡巴斯基安全管理中心網頁主控台。

管理伺服器快速啟動精靈開始,如果您未在基於 Microsoft Management Console 的管理主控台執行。

故障解決

如果瀏覽器未在您鍵入的 URL 上顯示卡巴斯基安全管理中心網頁主控台,請嘗試以下操作:

  1. 檢查您是否指定了安裝了卡巴斯基安全管理中心網頁主控台的裝置的正確主機名稱或 IP 位址。
  2. 檢查您要操作的裝置是否具有安裝了卡巴斯基安全管理中心網頁主控台的裝置的存取權限。
  3. 檢查安裝了卡巴斯基安全管理中心網頁主控台的裝置的防火牆設定是否允許應用程式 node.exe 透過連接埠 8080 的入站連線。
  4. 在 Windows,開啟服務。檢查卡巴斯基安全管理中心網頁主控台服務是否正在執行。
  5. 檢查您是否可以使用管理主控台存取卡巴斯基安全管理中心。
  6. 在 Windows,開啟事件檢視器,然後選取應用程式和服務日誌卡巴斯基事件記錄。確保日誌不包含錯誤。

另請參閱:

情境:卡巴斯基安全管理中心網頁主控台的安裝和初始化設定

升級卡巴斯基安全管理中心網頁主控台

情境:配置網路防護

政策設定和傳播:以裝置為中心的方法

在卡巴斯基安全管理中心網頁主控台中的身分和存取管理器

頁頂