Содержание
Управление KES-устройствами
В Kaspersky Security Center вы можете управлять KES-устройствами следующими способами:
- централизованно управлять KES-устройствами с помощью команд;
- просматривать информацию о параметрах управления KES-устройствами;
- устанавливать приложения с помощью пакетов мобильных приложений;
- отключать KES-устройства от управления.
Создание пакета мобильных приложений для KES-устройств
Для создания пакета мобильных приложений для KES-устройств необходима лицензия Kaspersky Endpoint Security для Android.
Чтобы создать пакет мобильных приложений:
- В дереве консоли в папке Удаленная установка выберите вложенную папку Инсталляционные пакеты.
Папка Удаленная установка по умолчанию вложена в папку Дополнительно.
- Нажмите на кнопку Дополнительные действия и в раскрывающемся списке выберите значение Управлять пакетами мобильных приложений.
- В окне Управление пакетами мобильных приложений нажмите на кнопку Новый.
- Запустится мастер создания пакета мобильных приложений. Следуйте далее указаниям мастера.
Созданный пакет мобильных приложений отобразится в окне Управление пакетами мобильных приложений.
Включение проверки подлинности на основе сертификатов KES-устройств
Чтобы включить проверке подлинности на основе сертификатов KES-устройства:
- Откройте системный реестр клиентского устройства, на котором установлен Сервер администрирования, например, локально с помощью команды regedit в меню Пуск → Выполнить.
- Перейдите в раздел:
- для 32-разрядной системы:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\.core\.independent\KLLIM
- для 64-разрядной системы:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\.core\.independent\KLLIM
- для 32-разрядной системы:
- Создайте ключ с именем LP_MobileMustUseTwoWayAuthOnPort13292.
- Укажите тип ключа REG_DWORD.
- Установите значение ключа 1.
- Перезапустите службу Сервера администрирования.
В результате обязательная проверка подлинности на основе сертификатов KES-устройства с использованием общего сертификата будет включена после запуска службы Сервера администрирования.
При первом подключении KES-устройства к Серверу администрирования наличие сертификата не обязательно.
По умолчанию проверка подлинности на основе сертификатов KES-устройств отключена.
Просмотр информации о KES-устройстве
Чтобы просмотреть информацию о KES-устройстве:
- В дереве консоли в папке Управление мобильными устройствами выберите вложенную папку Мобильные устройства.
В рабочей области папки отображается список управляемых мобильных устройств.
- В рабочей области отфильтруйте KES-устройства по протоколу управления KES.
- Выберите мобильное устройство, информацию о котором нужно просмотреть.
- В контекстном меню мобильного устройства выберите пункт Свойства.
В результате откроется окно свойств KES-устройства.
В окне свойств мобильного устройства отображается информация о подключенном KES-устройстве.
Отключение KES-устройства от управления
Чтобы отключить KES-устройство от управления, пользователь должен удалить Агент администрирования с мобильного устройства. После удаления пользователем Агента администрирования информация о мобильном устройстве удаляется из базы данных Сервера администрирования и администратор может удалить мобильное устройство из списка управляемых устройств.
Чтобы удалить KES-устройство из списка управляемых устройств:
- В дереве консоли в папке Управление мобильными устройствами выберите вложенную папку Мобильные устройства.
В рабочей области папки отображается список управляемых мобильных устройств.
- В рабочей области отфильтруйте KES-устройства по протоколу управления KES.
- Выберите мобильное устройство, которое необходимо отключить от управления.
- В контекстном меню мобильного устройства выберите пункт Удалить.
В результате мобильное устройство будет удалено из списка управляемых устройств.
Если Kaspersky Endpoint Security для Android не удален с мобильного устройства, то после синхронизации с Сервером администрирования мобильное устройство снова появится в списке управляемых устройств.