Содержание
- Установка обновлений программ сторонних производителей
- Сценарий: Обновление программ сторонних производителей
- Об обновлениях программ сторонних производителей
- Установка обновлений программ сторонних производителей
- Создание задачи Поиск уязвимостей и требуемых обновлений
- Параметры задачи поиска уязвимостей и требуемых обновлений
- Создание задачи Установка требуемых обновлений и закрытие уязвимостей
- Добавление правил для установки обновлений
- Создание задачи Установка обновлений Центра обновления Windows
- Просмотр информации о доступных обновлениях программ сторонних производителей
- Экспорт списка доступных обновлений в файл
- Одобрение и отклонение обновлений программ сторонних производителей
- Создание задачи Синхронизация обновлений Windows Update
- Автоматическое обновление программ сторонних производителей
Установка обновлений программ сторонних производителей
В этом разделе описаны возможности Kaspersky Security Center, относящиеся к установке обновлений для программ сторонних производителей, установленных на клиентских устройствах.
Сценарий: Обновление программ сторонних производителей
В этом разделе представлен сценарий обновления программ сторонних производителей, установленных на клиентских устройствах. Программы сторонних производителей включают в себя программы от Microsoft и других поставщиков программного обеспечения. Обновления для программ Microsoft предоставляются службой Центра обновления Windows.
Предварительные требования
Сервер администрирования должен иметь подключение к интернету для установки обновлений программ сторонних производителей, отличных от программ Microsoft.
По умолчанию Сервер администрирования не требует подключения к интернету для установки обновлений программ Microsoft на управляемые устройства. Например, управляемые устройства могут загружать обновления программ Microsoft непосредственно с серверов обновлений Microsoft или с Windows Server со службами Microsoft Windows Server Update Services (WSUS), развернутыми в сети вашей организации. Если вы используете Сервер администрирования в качестве сервера WSUS, Сервер администрирования должен быть подключен к интернету.
Этапы
Обновление производителей состоит из следующих этапов:
- Поиск требуемых обновлений
Чтобы найти обновления программ сторонних производителей, необходимые для управляемых устройств, запустите задачу Поиск уязвимостей и требуемых обновлений. После завершения этой задачи, Kaspersky Security Center получает списки обнаруженных уязвимостей и требуемых обновлений для программ сторонних производителей, указанных в свойствах задачи и установленных на устройствах.
Задача Поиск уязвимостей и требуемых обновлений автоматически создается в мастере первоначальной настройки Kaspersky Security Center Сервера администрирования. Если вы не запустили мастер, создайте задачу или запустите мастер первоначальной настройки.
Инструкции:
- Консоль администрирования: Поиск уязвимостей в программах, Задание расписания для задачи поиска уязвимостей и требуемых обновлений.
- Kaspersky Security Center 13.2 Web Console: Создание задачи Поиск уязвимостей и требуемых обновлений, параметры задачи поиска уязвимостей и требуемых обновлений.
- Анализ списка найденных обновлений
Просмотрите список Обновления программного обеспечения и решите, какие обновления следует установить. Чтобы просмотреть подробную информацию о каждом обновлении, нажмите на имя обновления в списке. Для каждого обновления в списке также можно просмотреть статистику установки обновлений на клиентских устройствах.
Инструкции:
- Консоль администрирования: Просмотр информации о доступных обновлениях.
- Kaspersky Security Center 13.2 Web Console: Просмотр информации о доступных обновлениях программ сторонних производителей
- Настройка установки обновлений
После того как Kaspersky Security Center получает список обновлений программ сторонних производителей, вы можете установить их на клиентские устройства, используя задачу Установка требуемых обновлений и закрытия уязвимостей или задачу Установка обновлений Центра обновления Windows. Создайте одну из этих задач. Вы можете создать эти задачи на закладке Задачи или с помощью списка Обновления программного обеспечения.
Задача Установка требуемых обновлений и закрытия уязвимостей используется для установки обновлений для программ Microsoft, включая обновления, предоставляемые службой Центра обновления Windows, и обновления программ других поставщиков. Обратите внимание, что эту задачу можно создать, только если у вас есть лицензия на Системное администрирование.
Задача Установка обновлений Центра обновления Windows не требует лицензии, но ее можно использовать только для установки обновлений Центра обновления Windows.
Для установки некоторых обновлений программного обеспечения вы должны принять Лицензионное соглашение для установки программного обеспечения. Если вы отклоните Лицензионное соглашение, обновления программного обеспечения не будут установлены.
Вы можете запустить задачу установки обновления по расписанию. При указании расписания задачи убедитесь, что задача установки обновления запускается после завершения задачи Поиск уязвимостей и требуемых обновлений.
Инструкции:
- Консоль администрирования: Закрытие уязвимостей в программах, Просмотр информации о доступных обновлениях.
- Kaspersky Security Center 13.2 Web Console: Создание задачи Установка требуемых обновлений и закрытие уязвимостей, Создание задачи Установка обновлений Центра обновления Windows, Просмотр информации о доступных обновлениях программ сторонних производителей.
- Задание расписания задачи
Чтобы убедится, что список обновлений всегда актуален, задайте расписание запуска задачи Поиск уязвимостей и требуемых обновлений, чтобы она периодически запускалась автоматически. По умолчанию период – один раз в неделю.
Если вы создали задачу Установка требуемых обновлений и закрытие уязвимостей, вы можете задать ее запуск с той же периодичностью или реже, что и запуск задачи Поиск уязвимостей и требуемых обновлений. При планировании задачи Установка обновлений Центра обновления Windows обратите внимание, что для этой задачи вы должны определять список обновлений каждый раз перед запуском этой задачи.
При задании расписания задач убедитесь, что задача закрытия уязвимостей запускается после завершения Поиск уязвимостей и требуемых обновлений.
- Одобрение и отклонение обновлений программного обеспечения (если требуется)
Если вы создали задачу Установка требуемых обновлений и закрытие уязвимостей, вы можете указать правила установки обновлений в свойствах задачи. Если вы создали задачу Установка обновлений Центра обновления Windows, пропустите этот шаг.
Для каждого правила вы можете определить обновления для установки в зависимости от статуса обновления: Не определено, Одобрено или Отклонено. Например, вы можете создать определенную задачу для серверов и установить правило для этой задачи, чтобы разрешить установку только обновлений Центра обновления Windows и только тех, которые имеют статус Одобрено. После этого вы вручную устанавливаете статус Одобрено для тех обновлений, которые вы хотите установить. В этом случае обновления Центра обновления Windows со статусом Не определено или Отклонено не будут установлены на серверы, указанные в задаче.
При управлении установкой обновлений использовать статуса Одобрено целесообразно для небольшого количества обновлений. Чтобы установить несколько обновлений, используйте правила, которые вы можете настроить в задаче Установка требуемых обновлений и закрытие уязвимостей. Рекомендуется устанавливать статус Одобрено только для тех обновлений, которые не соответствуют критериям, указанным в правилах. При ручном одобрении большого количества обновлений производительность Сервера администрирования снижается, что может привести к перегрузке Сервера администрирования.
По умолчанию загруженные обновления программного обеспечения имеют статус Не определено. Вы можете изменить статус на Одобрено или Отклонено в списке Обновления программного обеспечения (Операции → Управление патчами → Обновления программного обеспечения).
Инструкции:
- Консоль администрирования: Одобрение и отклонение обновлений программного обеспечения
- Kaspersky Security Center 13.2 Web Console: Одобрение и отклонение обновлений программ сторонних производителей
- Настройка Сервера администрирования для работы в качестве службы Windows Server Update Services (WSUS) (если требуется)
По умолчанию обновления Центра обновления Windows загружаются на управляемые устройства с серверов Microsoft. Вы можете изменить этот параметр, чтобы использовать Сервер администрирования в роли WSUS-сервера. В этом случае Сервер администрирования синхронизирует данные обновления с Центром обновления Windows с заданной периодичностью и предоставляет обновления централизовано службам Центра обновления Windows на сетевых устройствах.
Чтобы использовать Сервер администрирования в качестве сервера WSUS, создайте задачу Синхронизация обновлений Windows Update и установите флажок Использовать Сервер администрирования в роли WSUS-сервера в политике Агента администрирования.
Инструкции:
- Консоль администрирования: Синхронизация обновлений Windows Update с Сервером администрирования, Настройка обновлений Windows в политике Агента администрирования.
- Kaspersky Security Center 13.2 Web Console: Создание задачи Синхронизация обновлений Windows Update.
- Запуск задачи установки обновлений
Запустите задачу Установка требуемых обновлений и закрытия уязвимостей или задачу Установка обновлений Центра обновления Windows. После запуска этих задач, обновления загружаются и устанавливаются на управляемые устройства. После завершения задачи убедитесь, что в списке задач она имеет статус Завершена успешно.
- Создание отчета о результатах установки обновлений программ сторонних производителей (если требуется)
Чтобы просмотреть статистику установки обновления, сформируйте Отчет о результатах установки обновлений стороннего ПО.
Инструкции:
- Консоль администрирования: Создание и просмотр отчета
- Kaspersky Security Center 13.2 Web Console: Генерация и просмотр отчета.
Результаты
Если вы создали и настроили задачу Установка требуемых обновлений и закрытия уязвимостей, обновления будут автоматически установлены на управляемые устройства. При загрузке новых обновлений в хранилище Сервера администрирования Kaspersky Security Center проверяет, соответствуют ли они критериям, указанным в правилах обновлений. Все новые обновления, которые соответствуют критериям, будут установлены автоматически при следующем запуске задачи.
Если вы создали задачу Установка обновлений Центра обновления Windows, будут установлены только те обновления, которые указаны в свойствах задачи Установка обновлений Центра обновления Windows. Позже, если вы захотите установить новые обновления, загруженные в хранилище Сервера администрирования, вам будет необходимо добавить требуемые обновления в список обновлений существующей задачи или создать задачу Установка обновлений Центра обновления Windows.
Об обновлениях программ сторонних производителей
Kaspersky Security Center позволяет управлять обновлениями программного обеспечения сторонних производителей, установленных на управляемых устройствах, и закрывать уязвимости в программах Microsoft и других производителей программного обеспечения с помощью установки необходимых обновлений.
Kaspersky Security Center выполняет поиск обновлений c помощью задачи Поиск уязвимостей и требуемых обновлений. После завершения этой задачи, Сервер администрирования получает списки обнаруженных уязвимостей и требуемых обновлений для программ сторонних производителей, указанных в свойствах задачи и установленных на устройствах. После просмотра информации о доступных обновлениях вы можете выполнить установку обновлений на устройства.
Обновление некоторых программ Kaspersky Security Center выполняет путем удаления предыдущей версии программы и установки новой версии.
Вмешательство пользователя может потребоваться при обновлении программ сторонних производителей или при закрытии уязвимостей в программах сторонних производителей на управляемом устройстве. Например, пользователю может быть предложено закрыть программу стороннего производителя.
Из соображений безопасности любые сторонние обновления программного обеспечения, которые вы устанавливаете с помощью Системного администрирования, автоматически проверяются на наличие вредоносных программ с помощью технологий "Лаборатории Касперского". Эти технологии используются для автоматической проверки файлов и включают антивирусную проверку, статический анализ, динамический анализ, поведенческий анализ "песочницы" и машинное обучение.
Кроме того, специалисты "Лаборатории Касперского" не занимаются поиском уязвимостей (известных или неизвестных) или недокументированных возможностей в таких обновлениях, и не проводят другие виды анализа упомянутых выше обновлений. Кроме того, специалисты "Лаборатории Касперского" не занимаются поиском уязвимостей (известных или неизвестных) или недокументированных возможностей в таких обновлениях, и не проводят другие виды анализа упомянутых выше обновлений.
Задачи для установки обновлений программ сторонних производителей
Когда метаданные обновлений программ сторонних производителей загружаются в хранилище, вы можете установить обновления на клиентские устройства, выполнив следующие задачи:
- Задача Установка требуемых обновлений и закрытия уязвимостей.
Задача Установка требуемых обновлений и закрытия уязвимостей используется для установки обновлений для программ Microsoft, включая обновления, предоставляемые службой Центра обновления Windows, и обновления программ других поставщиков. Обратите внимание, что эту задачу можно создать, только если у вас есть лицензия на Системное администрирование.
После завершения работы этой задачи обновления устанавливаются на управляемые устройства автоматически. При загрузке метаданных новых обновлений в хранилище Сервера администрирования Kaspersky Security Center проверяет, соответствуют ли обновления критериям, указанным в правилах обновлений. Все новые обновления, которые соответствуют критериям, будут загружены и установлены автоматически при следующем запуске задачи.
- Задача Установка обновлений Центра обновления Windows.
Задача Установка обновлений Центра обновления Windows не требует лицензии, но ее можно использовать только для установки обновлений Центра обновления Windows.
После завершения работы этой задачи устанавливаются только те обновления, которые указаны в свойствах задачи. Позже, если вы захотите установить новые обновления, загруженные в хранилище Сервера администрирования, вам будет необходимо добавить требуемые обновления в список обновлений существующей задачи или создать задачу Установка обновлений Центра обновления Windows.
Использовать Сервер администрирования в роли WSUS-сервера
Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Чтобы использовать Сервер администрирования в качестве WSUS-сервера, вы должны создать задачу Синхронизация обновлений Windows Update и выберите параметр Использовать Сервер администрирования в роли WSUS-сервера в политике Агента администрирования. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.
Установка обновлений программ сторонних производителей
Вы можете установить обновления программ сторонних производителей на управляемые устройства, создав и запустив одну из следующих задач:
- Установка требуемых обновлений и закрытие уязвимостей
Задачу Установка требуемых обновлений и закрытие уязвимостей можно создать, только если у вас есть лицензия на Системное администрирование. Эту задачу можно использовать для установки обновлений Центра обновления Windows, предоставленных Microsoft, и обновлений программ других поставщиков.
- Установка обновлений Центра обновления Windows
Задачу Установка обновлений Центра обновления Windows можно использовать только для установки только обновлений Центра обновления Windows.
Вмешательство пользователя может потребоваться при обновлении программ сторонних производителей или при закрытии уязвимостей в программах сторонних производителей на управляемом устройстве. Например, пользователю может быть предложено закрыть программу стороннего производителя.
Также вы можете создать задачу для установки необходимых обновлений следующими способами:
- Открыть список обновлений и указать, какие обновления устанавливать.
В результате создается задача для установки выбранных обновлений. Также вы можете добавить выбранные обновления в существующую задачу.
- Запустить мастер установки обновлений.
Мастер установки обновления доступен при наличии лицензии на Системное администрирование.
Мастер упрощает создание и настройку задачи установки обновлений и позволяет исключить создание избыточных задач, содержащих те же самые обновления для установки.
Установка обновлений программ сторонних производителей с помощью списка обновлений
Чтобы установить обновления программ сторонних производителей:
- Откройте один из списков обновлений:
- Чтобы открыть список общих обновлений, перейдите в раздел Операции → Управление патчами → Обновления программного обеспечения.
- Чтобы открыть список обновлений для управляемого устройства, перейдите в раздел Устройства → Управляемые устройства → <имя устройства> → Дополнительно → Применимые обновления.
- Чтобы открыть список обновлений для определенной программы, перейдите в раздел Операции → Программы сторонних производителей → Реестр программ → <имя программы> → Применимые обновления.
Отобразится список доступных обновлений.
- Установите флажки рядом с теми обновлениями, которые вы хотите установить.
- Нажмите на кнопку Установить обновления.
Для установки некоторых обновлений программного обеспечения вы должны принять Лицензионное соглашение. Если вы отклоните Лицензионное соглашение, обновления программного обеспечения не установятся.
- Выберите один из следующих вариантов:
- Новая задача.
Запустите мастер Мастер добавления задачи. Если у вас есть лицензия на Системное администрирование, по умолчанию выбирается тип задачи Установка требуемых обновлений и закрытие уязвимостей. Если у вас нет лицензии, по умолчанию выбирается тип задачи Установка обновлений Центра обновления Windows. Следуйте далее указаниям мастера, чтобы завершить создание задачи.
- Установить обновление (добавить правило в указанную задачу).
Выберите задачу, в которую вы хотите добавить выбранные обновления. Если у вас есть лицензия на Системное администрирование, выберите задачу Установка требуемых обновлений и закрытие уязвимостей. Новое правило для установки выбранных обновлений будет автоматически добавлено в выбранную задачу. Если у вас нет лицензии, по умолчанию выбран тип задачи Установка обновлений Центра обновления Windows. Выбранные обновления добавлены в свойства задачи.
Откроется окно свойств задачи. Нажмите на кнопку Сохранить, чтобы сохранить изменения.
- Новая задача.
Если вы выбрали создание задачи, она создается и отображается в списке задач, в разделе Устройства → Задачи. Если вы выбрали добавление обновлений в существующую задачу, обновления сохраняются в свойствах задачи.
Чтобы установить обновления программ сторонних производителей, запустите задачу Установка требуемых обновлений и закрытие уязвимостей или задачу Установка обновлений Центра обновления Windows. Вы можете запустить эти задачи вручную или задать расписание в свойствах задачи, которую вы запускаете. При указании расписания задачи убедитесь, что задача установки обновления запускается после завершения задачи Поиск уязвимостей и требуемых обновлений.
Установка обновлений программ сторонних производителей с помощью мастера установки обновлений
Мастер установки обновления доступен при наличии лицензии на Системное администрирование.
Чтобы создать задачу установки обновлений программ сторонних производителей с помощью мастера установки обновления:
- Выберите закладку Операции → Управление патчами и в раскрывающемся списке выберите Обновления программного обеспечения.
Отобразится список доступных обновлений.
- Установите флажок рядом с обновлением, которое вы хотите установить.
- Нажмите на кнопку Запустить мастер установки обновления.
Запустится мастер установки обновления. На странице Выбор задачи установки обновления отображается список всех существующих задач следующих типов:
- Установка требуемых обновлений и закрытие уязвимостей.
- Установка обновлений Центра обновления Windows.
- Закрытие уязвимостей.
Вы не можете изменить задачи двух последних типов для установки новых обновлений. Для установки новых обновлений можно использовать только задачи Установка требуемых обновлений и закрытие уязвимостей.
- Если вы хотите, чтобы мастер отображал только те задачи, которые устанавливают выбранное вами обновление, включите параметр Показать только задачи, которые устанавливают обновление.
- Выберите действие, которое хотите выполнить:
- Чтобы запустить задачу, установите флажок рядом с именем задачи и нажмите на кнопку Запустить.
- Чтобы добавить новое правило в существующую задачу:
- Установите флажок рядом с именем задачи и нажмите на кнопку Добавить правило.
- На открывшейся странице настройте новое правило:
- Правило установки обновлений данного уровня важности
- Правило установки обновлений данного уровня важности по MSRC
- Правило установки обновлений данного поставщика
- Правило установки обновлений типа
- Правило установки выбранного обновления.
- Одобрить выбранные обновления
- Автоматически устанавливать все предыдущие обновления программ, необходимые для установки выбранных обновлений
- Нажмите на кнопку Добавить.
- Чтобы создать задачу:
- Нажмите на кнопку Новая задача.
- На открывшейся странице настройте новое правило:
- Правило установки обновлений данного уровня важности
- Правило установки обновлений данного уровня важности по MSRC
- Правило установки обновлений данного поставщика
- Правило установки обновлений типа
- Правило установки выбранного обновления
- Одобрить выбранные обновления
- Автоматически устанавливать все предыдущие обновления программ, необходимые для установки выбранных обновлений
- Нажмите на кнопку Добавить.
Если вы решили запустить задачу, вы можете закрыть мастер. Задача выполняется в фоновом режиме. Никаких дальнейших действий не требуется.
Если вы выбрали добавление правила к существующей задаче, откроется окно свойств задачи. Новое правило уже добавлено в свойства задачи. Вы можете просмотреть или изменить правило, а также другие параметры задачи. Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Если вы решили создать задачу, создайте ее с помощью мастера создания задачи. Новое правило, добавленное вами в мастере установки обновлений, отображается в мастере создания задачи. После завершения работы мастера задача Установка требуемых обновлений и закрытие уязвимостей добавлена в список задач.
Создание задачи Поиск уязвимостей и требуемых обновлений
С помощью задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center получает списки обнаруженных уязвимостей и требуемых обновлений для программ сторонних производителей, установленных на управляемых устройствах.
Задача Поиск уязвимостей и требуемых обновлений создается автоматически во время работы мастера первоначальной настройки. Если вы не запускали мастер первоначальной настройки, вы можете создать задачу вручную.
Чтобы создать задачу Поиск уязвимостей и требуемых обновлений:
- В главном окне программы перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте далее указаниям мастера.
- Для программы Kaspersky Security Center выберите тип задачи Поиск уязвимостей и требуемых обновлений.
- Укажите имя задачи, которую вы создаете. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
- Выберите устройства, которым будет назначена задача.
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи. Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Создать.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи.
- На закладке Параметры программы укажите следующие параметры:
- Поиск уязвимостей и обновлений, перечисленных Microsoft
- Соединяться с сервером обновлений для актуализации данных
- Поиск уязвимостей и обновлений сторонних производителей, перечисленных "Лабораторией Касперского"
- Укажите пути для дополнительного поиска программ в файловой системе
- Включить расширенную диагностику
- Максимальный размер файлов расширенной диагностики, МБ
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
Если результаты задачи содержат предупреждение об ошибке 0x80240033 "Windows Update Agent error 80240033 ("License terms could not be downloaded.")", решить эту проблему можно с помощью реестра Windows.
Параметры задачи поиска уязвимостей и требуемых обновлений
Задача Поиск уязвимостей и требуемых обновлений создается автоматически во время работы мастера первоначальной настройки. Если вы не запускали мастер первоначальной настройки, вы можете создать задачу вручную.
Помимо общих параметров задачи, вы можете указать следующие параметры при создании задачи Поиск уязвимостей и требуемых обновлений или позже, при настройке свойств созданной задачи:
- Поиск уязвимостей и обновлений, перечисленных Microsoft
- Соединяться с сервером обновлений для актуализации данных
- Поиск уязвимостей и обновлений сторонних производителей, перечисленных "Лабораторией Касперского"
- Укажите пути для дополнительного поиска программ в файловой системе
- Включить расширенную диагностику
- Максимальный размер файлов расширенной диагностики, МБ
Рекомендации по настройке расписания запуска задачи
При планировании расписания запуска задачи Поиск уязвимостей и требуемых обновлений убедитесь, что включены два параметра Запускать пропущенные задачи и Использовать автоматическое определение случайного интервала между запусками задачи.
По умолчанию задача Поиск уязвимостей и требуемых обновлений запускается в 18:00:00. Если регламент работы организации предусматривает выключение устройств в это время, то задача Поиск уязвимостей и требуемых обновлений будет запущена после включения устройства (утром следующего дня). Такое поведение может быть нежелательным, так как поиск уязвимостей может вызывать повышенную нагрузку на процессор и дисковую подсистему устройства. Следует настроить оптимальное расписание задачи исходя из принятого в организации регламента работы.
Создание задачи Установка требуемых обновлений и закрытие уязвимостей
Задача Установка требуемых обновлений и закрытие уязвимостей доступна при наличии лицензии на Системное администрирование.
Задача Установка требуемых обновлений и закрытие уязвимостей используется для обновления и закрытия уязвимостей в программах сторонних производителей, в том числе в программах Microsoft, установленных на управляемых устройствах. Эта задача позволяет установить несколько обновлений и закрыть несколько уязвимостей в соответствии с определенными правилами.
Чтобы установить обновления или исправить уязвимости с помощью задачи Установка требуемых обновлений и закрытие уязвимостей, вы можете выполнить одно из следующих действий:
- Запустите мастер установки обновлений или мастер закрытия уязвимостей.
- Создайте задачу Установка требуемых обновлений и закрытие уязвимостей.
- Добавьте правило для установки обновления в существующую задачу Установка требуемых обновлений и закрытие уязвимостей.
Чтобы создать задачу Установка требуемых обновлений и закрытие уязвимостей:
- В главном окне программы перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте далее указаниям мастера.
- Для программы Kaspersky Security Center выберите тип задачи Установка требуемых обновлений и закрытие уязвимостей.
Если задача не отображается, проверьте, есть ли в вашей учетной записи права Чтение, Изменение и Выполнение в функциональной области Управление системой: Системное администрирование. Вы не можете создавать и настраивать задачу Установка требуемых обновлений и закрытие уязвимостей без этих прав доступа.
- Укажите имя задачи, которую вы создаете. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
- Выберите устройства, которым будет назначена задача.
- Укажите правила для установки обновления, а затем следующие параметры:
- Начинать установку в момент перезагрузки или выключения устройства
- Устанавливать требуемые общесистемные компоненты
- Разрешать установку новой версии программы при обновлении
- Загружать обновления на устройство, не устанавливая их
- Папка для загрузки обновлений
- Включить расширенную диагностику
- Максимальный размер файлов расширенной диагностики, МБ
- Укажите параметры перезагрузки операционной системы:
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи. Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Готово.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи в соответствии с вашими требованиями.
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
Если результаты задачи содержат предупреждение об ошибке 0x80240033 "Windows Update Agent error 80240033 ("License terms could not be downloaded.")", решить эту проблему можно с помощью реестра Windows.
Добавление правил для установки обновлений
Эта функциональность доступна при наличии лицензии на Системное администрирование.
При установке обновлений программного обеспечения или закрытии уязвимостей в программах с помощью задачи Установка требуемых обновлений и закрытие уязвимостей необходимо указать правила установки обновлений. Эти правила определяют обновления для установки и уязвимости к закрытию.
Точные параметры зависят от того, добавляете ли вы правило для всех обновлений Центра обновления Windows или для обновлений программ сторонних производителей (то есть программ производства не "Лаборатории Касперского" и не Microsoft). При добавлении правила для обновления Центра обновления Windows или обновления программ сторонних производителей вы можете выбрать программы и версии программ, для которых вы хотите установить обновления. При добавлении правила для всех обновлений вы можете выбрать обновления, которые необходимо установить, и уязвимости, которые необходимо закрыть с помощью установки обновлений.
Вы можете добавить правило для установки обновлений следующими способами:
- Добавить правило при создании задачи Установка требуемых обновлений и закрытие уязвимостей.
- Добавить правило на закладке Параметры программы в окне свойств существующей задачи Установка требуемых обновлений и закрытие уязвимостей.
- С помощью мастера установки обновлений или мастера закрытия уязвимостей.
Чтобы добавить правило для всех обновлений:
- Нажмите на кнопку Добавить.
Будет запущен мастер создания правила. Для продолжения работы мастера нажмите на кнопку Далее.
- На странице Тип правила выберите Правило для всех обновлений.
- В окне Общие критерии в раскрывающемся списке укажите следующие параметры:
- В окне Обновления выберите обновления для установки:
- В окне Уязвимости выберите уязвимости, которые будут закрыты с установкой указанного обновления:
- В окне Имя укажите название добавляемого правила. Вы можете изменить имя правила позже, в разделе Параметры, в окне свойств созданной задачи.
После того как мастер создания правил завершит свою работу, правило добавится и отобразится в списке правил мастера создания задачи или в свойствах задачи.
Чтобы добавить правило для обновлений Центра обновления Windows:
- Нажмите на кнопку Добавить.
Будет запущен мастер создания правила. Для продолжения работы мастера нажмите на кнопку Далее.
- На странице Тип правила выберите Правило для обновлений Windows Update.
- В окне Общие условия настройте следующие параметры:
- В окне Программы выберите программы и версии программ, для которых вы хотите установить обновления. По умолчанию выбраны все программы.
- В окне Категории обновлений выберите категории обновлений для установки. Эти категории такие же, как и в каталоге Центра обновления Microsoft. По умолчанию выбраны все категории.
- В окне Имя укажите название добавляемого правила. Вы можете изменить имя правила позже, в разделе Параметры, в окне свойств созданной задачи.
После того как мастер создания правил завершит свою работу, правило добавится и отобразится в списке правил мастера создания задачи или в свойствах задачи.
Чтобы добавить правило для обновления программ сторонних производителей:
- Нажмите на кнопку Добавить.
Будет запущен мастер создания правила. Для продолжения работы мастера нажмите на кнопку Далее.
- На странице Тип правила выберите Правило для сторонних обновлений.
- В окне Общие условия настройте следующие параметры:
- В окне Программы выберите программы и версии программ, для которых вы хотите установить обновления. По умолчанию выбраны все программы.
- В окне Имя укажите название добавляемого правила. Вы можете изменить имя правила позже, в разделе Параметры, в окне свойств созданной задачи.
После того как мастер создания правил завершит свою работу, правило добавится и отобразится в списке правил мастера создания задачи или в свойствах задачи.
Создание задачи Установка обновлений Центра обновления Windows
Задача Установка обновлений Центра обновления Windows позволяет устанавливать обновления программного обеспечения, предоставляемые службой Центра обновления Windows, на управляемые устройства.
Если у вас нет лицензии на Системное администрирование, вы не можете создавать задачи с типом Установка обновлений Центра обновления Windows. Чтобы установить новые обновления, вы можете добавить их в существующую задачу Установка обновлений Центра обновления Windows. Рекомендуется использовать задачу Установка требуемых обновлений и закрытие уязвимостей вместо задачи Установка обновлений Центра обновления Windows. Задача Установка требуемых обновлений и закрытие уязвимостей позволяет автоматически устанавливать несколько обновлений и закрывать несколько уязвимостей в соответствии с заданными правилами. Также эта задача позволяет устанавливать обновления для программ сторонних производителей, то есть программ производства не Microsoft.
Вмешательство пользователя может потребоваться при обновлении программ сторонних производителей или при закрытии уязвимостей в программах сторонних производителей на управляемом устройстве. Например, пользователю может быть предложено закрыть программу стороннего производителя.
Чтобы создать задачу Установка обновлений Центра обновления Windows:
- В главном окне программы перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Для продолжения работы мастера нажмите на кнопку Далее.
- Для программы Kaspersky Security Center выберите тип задачи Установка обновлений Центра обновления Windows.
- Укажите имя задачи, которую вы создаете.
Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
- Выберите устройства, которым будет назначена задача.
- Нажмите на кнопку Добавить.
Откроется список обновлений.
- Выберите обновления Центра обновлений Windows, которые вы хотите установить и нажмите на кнопку ОК.
- Укажите параметры перезагрузки операционной системы:
- Задайте параметры учетной записи:
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи. Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Готово.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи в соответствии с вашими требованиями.
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
Просмотр информации о доступных обновлениях программ сторонних производителей
Вы можете просмотреть список доступных обновлений для программ сторонних производителей, включая программное обеспечение Microsoft, установленных на клиентских устройствах.
Чтобы просмотреть список доступных обновлений для программ сторонних производителей, установленных на клиентских устройствах:
- Выберите Операции → Управление патчами.
- Выберите параметр Обновления программного обеспечения из раскрывающегося списка.
Отобразится список доступных обновлений.
Вы можете указать фильтр для просмотра списка обновлений программ. Нажмите на значок Фильтр () в верхнем правом углу списка обновлений программ для управления фильтром. Вы также можете выбрать один из предустановленных фильтров в раскрывающемся списке Предустановленные фильтры над списком уязвимостей в программах.
Чтобы просмотреть свойства обновления:
- Нажмите на имя требуемого обновления программного обеспечения.
- Откроется окно свойств обновления, в котором отображается следующая информация, сгруппированная по закладкам:
Чтобы просмотреть статистику установки обновления:
- Установите флажок рядом с требуемым обновлением.
- Нажмите на кнопку Статистика состояния установки обновлений.
На диаграмме отобразится информация о статусах обновлений. Нажав на статус, откроется список устройств, на которых обновление имеет выбранный статус.
Вы можете просмотреть информацию о доступных обновлениях для программ сторонних производителей, включая программное обеспечение Microsoft, установленных на выбранном управляемом устройстве под управлением Windows.
Чтобы просмотреть список доступных обновлений для программ сторонних производителей, установленных на выбранном управляемом устройстве:
- Выберите Устройства → Управляемые устройства.
Отобразится список управляемых устройств.
- В списке управляемых устройств перейдите по ссылке с названием устройства, для которого вы хотите просмотреть обновления программ сторонних производителей.
Откроется окно свойств выбранного устройства.
- В окне свойств выбранного устройства выберите закладку Дополнительно.
- На левой панели выберите раздел Применимые обновления. Если вы хотите просматривать только установленные обновления, включите параметр Показывать установленные обновления.
Отобразится список доступных обновлений программ сторонних производителей для выбранного устройства.
Экспорт списка доступных обновлений в файл
Вы можете экспортировать отображаемый список обновлений для программ сторонних производителей, включая программное обеспечение Microsoft, в файл формата CSV или TXT. Вы можете использовать эти файлы, например, чтобы отправить их вашему начальнику по информационной безопасности или сохранить их в целях статистики.
Чтобы экспортировать список доступных обновлений для программ сторонних производителей в текстовый файл, установленных на всех управляемых устройствах:
- На закладке Операции в раскрывающемся списке Управление патчами выберите Обновления программного обеспечения.
На странице отображается список доступных обновлений для программ сторонних производителей, установленных на всех управляемых устройствах.
- Нажмите на кнопку Экспортировать строки в файл формата TXT или Экспортировать строки в файл формата CSV, в зависимости от формата, который вы хотите экспортировать.
Файл, содержащий список доступных обновлений для программ сторонних производителей, включая программное обеспечение Microsoft, загружается на устройство, которое вы используете в данный момент.
Чтобы экспортировать список доступных обновлений для программ сторонних производителей в текстовый файл, установленных на выбранном управляемом устройстве:
- Откройте список доступных обновлений программ сторонних производителей на выбранном управляемом устройстве.
- Выберите обновления программного обеспечения, которые вы хотите экспортировать.
Пропустите этот шаг, если вы хотите экспортировать полный список обновлений программ.
При экспорте полного списка обновлений программ, будут экспортированы только те обновления, которые отображаются на текущей странице.
Если вы хотите экспортировать только установленные обновления, установите флажок Показывать установленные обновления.
- Нажмите на кнопку Экспортировать строки в файл формата TXT или Экспортировать строки в файл формата CSV, в зависимости от формата, который вы хотите экспортировать.
Файл, содержащий список обновления программ сторонних производителей, включая программное обеспечение Microsoft, установленных на выбранных управляемых устройствах, загружается на устройство, которое вы используете в данный момент.
Одобрение и отклонение обновлений программ сторонних производителей
При настройке задачи Установка требуемых обновлений и закрытия уязвимостей, вы можете создать правило, для выполнения которого устанавливаемые обновления должны иметь определенный статус. Например, правило обновления может разрешить установку следующего:
- только одобренных обновлений;
- только одобренных обновлений и неопределенных обновлений;
- всех обновлений, независимо от статусов обновлений.
Вы можете подтверждать обновления, которые необходимо установить, и отклонять обновления, которые не должны быть установлены.
При управлении установкой обновлений использовать статуса Одобрено целесообразно для небольшого количества обновлений. Чтобы установить несколько обновлений, используйте правила, которые вы можете настроить в задаче Установка требуемых обновлений и закрытие уязвимостей. Рекомендуется устанавливать статус Одобрено только для тех обновлений, которые не соответствуют критериям, указанным в правилах. При ручном одобрении большого количества обновлений производительность Сервера администрирования снижается, что может привести к перегрузке Сервера администрирования.
Чтобы подтвердить или отменить одно или несколько обновлений:
- В главном окне программы перейдите в раздел Операции → Управление патчами и в раскрывающемся списке выберите Обновления программного обеспечения.
Отобразится список доступных обновлений.
- Выберите обновления, которые требуется подтвердить или отклонить.
- Нажмите на кнопку Одобрить, чтобы одобрить выбранное обновление, или Отклонить, чтобы отклонить выбранное обновление.
По умолчанию установлено значение Не определено.
Выбранные обновления имеют статусы, которые вы указали.
Также вы можете изменить статус в свойствах требуемого обновления.
Чтобы одобрить или отклонить обновление:
- В главном окне программы перейдите в раздел Операции → Управление патчами и в раскрывающемся списке выберите Обновления программного обеспечения.
Отобразится список доступных обновлений.
- Выберите обновление, которое требуется одобрить или отклонить.
Откроется окно свойств обновления.
- В разделе Общие выберите статус обновления, изменив параметр Статус одобрения обновления. Вы можете выбрать статус Одобрено, Отклонено или Не определено.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Выбранные обновления имеют статусы, которые вы указали.
Если вы устанавливаете статус Отклонено для обновлений стороннего программного обеспечения, то эти обновления не будут устанавливаться на те устройства, для которых они были запланированы к установке, но еще не были установлены. Обновления останутся на тех устройствах, на которые они уже были установлены. Если вам потребуется удалить их, вы можете сделать это вручную локально.
Создание задачи Синхронизация обновлений Windows Update
Задача Синхронизация обновлений Windows Update доступна при наличии лицензии на Системное администрирование.
Задача Синхронизация обновлений Windows Update требуется, если вы хотите использовать Сервер администрирования в роли WSUS-сервера. В этом случае Сервер администрирования загружает обновления Windows в базу данных и предоставляет обновления Центра обновления Windows на клиентских устройствах в централизованном режиме с помощью Агентов администрирования. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Во время выполнения задачи установки обновлений, Kaspersky Security Center загружает только те обновления, которые вы выбрали для установки.
Во время выполнения задачи Синхронизация обновлений Windows Update, программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.
После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание Сервера администрирования можно удалить такие устаревшие записи из базы данных и соответствующих им файлов.
Чтобы создать задачу Синхронизация обновлений Windows Update:
- В главном окне программы перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте далее указаниям мастера.
- Для программы Kaspersky Security Center выберите тип задачи Синхронизация обновлений Windows Update.
- Укажите имя задачи, которую вы создаете. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
- Включите параметр Загрузить файлы экспресс-установки, если вы хотите, чтобы файлы экспресс-обновления загружались при выполнении задачи.
Когда Kaspersky Security Center синхронизирует обновления с серверами Microsoft Windows Update Servers, информация обо всех файлах сохраняется в базе данных Сервера администрирования. Также на диск загружаются все файлы, необходимые для обновления, при взаимодействии с Агентом обновления Windows. В частности, Kaspersky Security Center сохраняет информацию о файлах экспресс-установки в базу данных и загружает их по мере необходимости. Загрузка файлов экспресс-установки приводит к сокращению свободного места на диске.
Чтобы уменьшить сокращение объема дискового пространства и снизить трафик, выключите параметр Загрузить файлы экспресс-установки.
- Выберите программы, для которых требуется загрузить обновления.
Если установлен флажок Все программы, то обновления будут загружаться для всех имеющихся программ, а также для тех программ, которые могут быть выпущены в будущем.
- Выберите категории обновлений, которые вы хотите загрузить на Сервер администрирования.
Если установлен флажок Все категории, то обновления будут загружаться для всех имеющихся категорий обновлений, а также для тех категорий, которые могут появиться в будущем.
- Выберите языки локализации обновлений, которые вы хотите загрузить на Сервер администрирования. Выберите один из следующих вариантов:
- Укажите, под какой учетной записью запускать задачу. Выберите один из следующих вариантов:
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи. Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Готово.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи в соответствии с вашими требованиями.
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
Автоматическое обновление программ сторонних производителей
Некоторые программы сторонних производителей могут обновляться автоматически. Поставщик программы определяет, поддерживает ли программа функцию автоматического обновления. Если программа стороннего производителя, установленная на управляемом устройстве, поддерживает автоматическое обновление, вы можете указать параметр автоматического обновления в свойствах программы. После изменения параметра автоматического обновления Агенты администрирования применяют новый параметр на каждом управляемом устройстве, на котором установлена программа.
Параметр автоматического обновления не зависит от других объектов и возможностей Системного администрирования. Например, этот параметр не зависит от статуса одобрения обновления или задач установки обновления, таких как Установка требуемых обновлений и закрытие уязвимостей, Установка обновлений Центра обновления Windows и Закрытие уязвимостей.
Чтобы настроить параметр автоматического обновления для программы стороннего производителя:
- В главном окне программы перейдите в раздел Операции → Программы сторонних производителей → Реестр программ.
- Нажмите на имя программы, для которой вы хотите изменить параметр автоматического обновления.
Чтобы упростить поиск, вы можете отфильтровать список по графе Статус автоматических обновлений.
Откроется окно свойств программы.
- В разделе Общие выберите значение для следующего параметра:
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Настройка автоматического обновления применяется к выбранной программе.