Kaspersky Endpoint Security 12 for Windows

Setup. Uygulamayı yükleme

14 Şubat 2024

ID 123468

Kaspersky Endpoint Security, komut satırından aşağıdaki modlardan birinde yüklenebilir:

  • Uygulama Kurulum Sihirbazı'nı kullanarak etkileşimli modda.
  • Sessiz modda. Sessiz modda yüklemenin başlatılmasının ardından yükleme işlemine müdahale etmeniz gerekmez (sessiz kurulum). Sessiz modda uygulamayı yüklemek için /s ve /qn anahtarlarını kullanın.

    Uygulamanın sessiz modda yüklenmesi öncesinde, lütfen Son Kullanıcı Lisans Sözleşmesi'ni ve Gizlilik İlkesi'nin metnini açın ve okuyun. Son Kullanıcı Lisans Sözleşmesi ve Gizlilik İlkesi'nin metni Kaspersky Endpoint Security dağıtım kitinde mevcuttur. Uygulamanın yükleme işlemine ancak Son Kullanıcı Lisans Sözleşmesi'nin hükümlerini ve koşullarını tam olarak okuduysanız, anladıysanız ve kabul ettiyseniz, verilerinizin Gizlilik İlkesi 'ne (üçüncü taraf ülkeler dahil) işleneceğini ve iletileceğini anlıyor ve kabul ediyorsanız ve Gizlilik İlkesi'ni tamamen okuyup anladıysanız devam edebilirsiniz. Son Kullanıcı Lisans Sözleşmesi'nin ve Gizlilik İlkesi'nin hükümlerini ve koşullarını kabul etmiyorsanız lütfen Kaspersky Endpoint Security'yi yüklemeyin ve kullanmayın.

/h komutunu yürüterek uygulama kurulumu için kullanılabilecek komutların listesini görebilirsiniz. Kurulum komut sözdizimi hakkında yardım almak için setup_kes.exe /h yazın. Sonuç olarak, yükleyici komut seçeneklerinin açıklamasını içeren bir pencere görüntüler (aşağıdaki şekle bakın).

Uygulamayı CMD aracılığıyla yüklemek için komut seçeneklerini açıklayan araç ipucu penceresi.

Kurulum komut seçeneklerinin açıklaması

Uygulamayı yüklemek veya uygulamanın önceki bir sürümünü yükseltmek için:

  1. Komut satırı yorumlayıcısını (cmd.exe) yönetici olarak çalıştırın.
  2. Kaspersky Endpoint Security dağıtım paketinin bulunduğu klasöre gidin.
  3. Aşağıdaki komutu çalıştırın:

    setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 [/pKSN=1|0] [/pALLOWREBOOT=1] [/pSKIPPRODUCTCHECK=1] [/pSKIPPRODUCTUNINSTALL=1] [/pKLLOGIN=<kullanıcı adı> /pKLPASSWD=<parola> /pKLPASSWDAREA=<parola kapsamı>] [/pENABLETRACES=1|0 /pTRACESLEVEL=<izleme düzeyi>] [/s]

    veya

    msiexec /i <dağıtım kiti adı> EULA=1 PRIVACYPOLICY=1 [KSN=1|0] [ALLOWREBOOT=1] [SKIPPRODUCTCHECK=1] [KLLOGIN=<kullanıcı adı> KLPASSWD=<parola> KLPASSWDAREA=<parola kapsamı>] [ENABLETRACES=1|0 TRACESLEVEL=<izleme düzeyi>] [/qn]

Bunun sonucunda uygulama bilgisayara yüklenir. status komutunu kullanarak uygulamanın yüklenip yüklenmediğini ve uygulama ayarlarını kontrol edebilirsiniz.

Uygulama kurulum ayarları

EULA=1

Son Kullanıcı Lisans Sözleşmesi koşullarının kabulü. Lisans Sözleşmesi metni Kaspersky Endpoint Security’nin dağıtım kitinde yer alır.

Uygulamayı yüklemek veya uygulama sürümünü yükseltmek için Son Kullanıcı Lisans Sözleşmesi’nin koşullarının kabul edilmesi gerekir.

PRIVACYPOLICY=1

Gizlilik İlkesi'nin kabul edilmesi. Gizlilik İlkesi metni Kaspersky Endpoint Security dağıtım kitinde bulunur.

Uygulamayı yüklemek veya uygulama sürümünü yükseltmek için Gizlilik İlkesi'ni kabul etmelisiniz.

KSN

Kaspersky Security Network’e (KSN) katılmayı kabul etme veya reddetme. Bu parametre için değer belirtilmezse Kaspersky Endpoint Security ilk başlatıldığında KSN'ye katılım izni veya reddinizi onaylamanızı ister. Kullanılabilir değerler:

  • 1 – KSN'ye katılmayı kabul etme.
  • 0 – KSN'ye katılmayı reddetme (varsayılan değer).

Kaspersky Endpoint Security dağıtım paketi, Kaspersky Security Network ile kullanılmak üzere optimize edilmiştir. Kaspersky Security Network'e katılmamayı seçtiyseniz yükleme tamamlandıktan sonra Kaspersky Endpoint Security'yi güncellemeniz gerekir.

ALLOWREBOOT=1

Uygulamanın yüklenmesinin veya yükseltilmesinin ardından gerekirse bilgisayarın otomatik olarak yeniden başlatılması. Bu parametre için bir değer ayarlanmadığı takdirde bilgisayarın otomatik olarak yeniden başlatılması engellenir.

Kaspersky Endpoint Security'yi yüklerken yeniden başlatma gerekli değildir. Yalnızca kurulumdan önce uyumsuz uygulamaları kaldırmanız gerekirse yeniden başlatma gereklidir. Uygulama sürümünü güncellerken de yeniden başlatma gerekebilir.

SKIPPRODUCTCHECK=1

Uyumsuz yazılım kontrolü devre dışı bırakın. Uyumsuz yazılımların listesi dağıtım kitinde bulunan incompatible.txt dosyasında mevcuttur. Bu parametre için hiçbir değer ayarlanmaz ve uyumsuz yazılım tespit edildiği takdirde Kaspersky Endpoint Security yüklemesi sonlandırılır.

SKIPPRODUCTUNINSTALL=1

Tespit edilen uyumsuz yazılımın otomatik kaldırılmasını devre dışı bırakın. Bu parametre için hiçbir değer ayarlanmazsa, Kaspersky Endpoint Security uyumsuz yazılımı kaldırmayı dener.

Kaspersky Endpoint Security, msiexec yükleyicisi kullanılarak yüklendiğinde, uyumsuz yazılımların otomatik olarak kaldırılması etkinleştirilemez. Uyumsuz yazılımların otomatik olarak kaldırılmasını etkinleştirmek için setup_kes.exe dosyasını kullanın.

CLEANERSIGNCHECK=0|1

Tespit edilen uyumsuz yazılım dosyalarının dijital imzalarının doğrulanması. Uyumsuz yazılımı kaldırmak için Kaspersky Endpoint Security, yazılımın yükleyici dosyasını çalıştırır. Yükleyici dosyasının dijital imzası yoksa Kaspersky Endpoint Security, dosyayı güvenilmez olarak kabul eder ve potansiyel olarak kötü amaçlı kod çalıştırmayı önlemek için uyumsuz yazılımların kaldırılmasını durdurur. Uygulama, tespit edilen uyumsuz yazılım dosyasının dijital imzasını doğrulayamadığı takdirde, Kaspersky Endpoint Security yüklemesi bir hata vererek durdurulur.

Varsayılan değer, yazılım yükleme yöntemine bağlı olarak farklıdır:

  • 0 dijital imza doğrulamasının devre dışı olduğu anlamına gelir (Kaspersky Security Center aracılığıyla dağıtıldıysa varsayılan değerdir).
  • 1 dijital imza doğrulamanın etkinleştirildiği anlamına gelir (uygulama yerel olarak kuruluyorsa varsayılan değerdir).

STANDALONEMODE=1

Kaspersky Endpoint Detection and Response (KATA) çözümü ile entegrasyon için uygulamayı Endpoint Detection and Response Agent (EDR Agent) yapılandırmasına yükleme. Bu yapılandırma, kuruluşunuzda Kaspersky Endpoint Detection and Response (KATA) çözümünün yanı sıra bir üçüncü taraf Endpoint Protection Platform (EPP) dağıtılmış ise gereklidir. Bu, Endpoint Detection and Response Agent yapılandırmasındaki Kaspersky Endpoint Security'yi üçüncü taraf EPP uygulamalarıyla uyumlu hale getirir.

EDR Agent'ı Kaspersky Managed Detection and Response çözümü ile entegrasyon için de kullanabilirsiniz. Bunu yapmak için seçilen uygulama bileşenlerini değiştirmeniz gerekir.

KLLOGIN

Kaspersky Endpoint Security özelliklerine ve ayarlarına erişim için kullanıcı adını ayarlayın (Parola koruması bileşeni). Kullanıcı adı, KLPASSWD ve KLPASSWDAREA parametreleriyle birlikte ayarlanır. KLAdmin kullanıcı adı varsayılan olarak kullanılır.

KLPASSWD

Kaspersky Endpoint Security özelliklerine ve ayarlarına erişim için bir parola belirtin (parola, KLLOGIN ve KLPASSWDAREA parametreleriyle birlikte belirtilir).

Bir parola belirlediyseniz ancak KLLOGIN parametresine sahip bir kullanıcı adı belirlemediyseniz, varsayılan olarak KLAdmin kullanıcı adı kullanılır.

KLPASSWDAREA

Kaspersky Endpoint Security'ye erişim için parola kapsamını belirtin. Kullanıcı bu kapsamdaki bir eylemi gerçekleştirmeye çalıştığında Kaspersky Endpoint Security kullanıcının hesap bilgilerini sorar (KLLOGIN ve KLPASSWD parametreleri). Birden çok değer belirtmek için ";" karakterini kullanın. Kullanılabilir değerler:

  • SET – Uygulama ayarlarını değiştirme.
  • EXIT – Uygulamadan çık.
  • DISPROTECT – Koruma bileşenlerini devre dışı bırakma ve tarama görevlerini durdurma.
  • DISPOLICY – Kaspersky Security Center ilkesini devre dışı bırak.
  • UNINST – Uygulamayı bilgisayardan kaldırma.
  • DISCTRL – Denetim bileşenlerini devre dışı bırakma.
  • REMOVELIC – anahtarın kaldırılması.
  • REPORTS – raporların görüntülenmesi.
  • Örneğin, KLPASSWDAREA=SET;KLPASSWDAREA=UNINST;KLPASSWDAREA=EXIT.

ENABLETRACES

Uygulama izlemeyi etkinleştirme veya devre dışı bırakma. Kaspersky Endpoint Security başladıktan sonra, iz dosyalarını %ProgramData%\Kaspersky Lab\KES.21.16\Traces klasörüne kaydeder. Kullanılabilir değerler:

  • 1 – izleme etkinleştirildi.
  • 0 – izleme devre dışı bırakıldı (varsayılan değer).

TRACESLEVEL

İzlerin ayrıntı düzeyi. Kullanılabilir değerler:

  • 100 (kritik). Sadece önemli hatalarla ilgili mesajlar.
  • 200 (yüksek). Önemli hatalar dahil tüm hatalarla ilgili mesajlar.
  • 300 (tanısal). Tüm hataların yanı sıra uyarılarla ilgili mesajlar.
  • 400 (önemli). Tüm hata mesajları, uyarılar ve ek bilgiler.
  • 500 (normal). Tüm hatalar ve uyarıların yanı sıra uygulamanın normal moddaki çalışmasıyla ilgili ayrıntılı bilgiler hakkında mesajlar (varsayılan).
  • 600 (düşük). Tüm mesajlar.

ENABLEAZURESUPPORT

Azure WVD uyumluluk modunu etkinleştirme veya devre dışı bırakma. Kullanılabilir değerler:

  • 1 – Azure WVD uyumluluk modu etkinleştirilir.
  • 0 – Azure WVD uyumluluk modu devre dışı bırakılır (varsayılan değer).

Bu özellik, Azure sanal makinesinin durumunun Kaspersky Anti Targeted Attack Platform konsolunda doğru şekilde görüntülenmesini sağlar. Bilgisayarın performansını izlemek için Kaspersky Endpoint Security, KATA sunucularına telemetri gönderir. Telemetri, bilgisayarın bir kimliğini (Sensör Kimliği) içerir. Azure WVD uyumluluk modu, bu sanal makinelere kalıcı benzersiz bir Sensör Kimliği atanmasına olanak tanır. Uyumluluk modu kapatılırsa, Azure sanal makinelerinin çalışma şekli nedeniyle bilgisayar yeniden başlatıldıktan sonra Sensör Kimliği değişebilir. Bu, konsolda sanal makinelerin kopyalarının görünmesine neden olabilir.

AMPPL

AM-PPL teknolojisini (Antimalware Protected Process Light) kullanan Kaspersky Endpoint Security işlemlerinin korumasını etkinleştirir veya devre dışı bırakır. AM-PPL teknolojisi hakkında daha ayrıntılı bilgi için lütfen Microsoft İnternet sitesini ziyaret edin.

AM-PPL teknolojisi Windows Server 2019 ve Windows 10 sürüm 1703 (RS2) veya üstü işletim sistemlerinde bulunur.

Kullanılabilir değerler:

  • 1 – AM-PPL teknolojisini kullanan Kaspersky Endpoint Security işlemlerinin koruması etkin.
  • 0 – AM-PPL teknolojisini kullanan Kaspersky Endpoint Security işlemlerinin koruması devre dışı.

UPGRADEMODE

Uygulama yükseltme modu:

  • Seamless, uygulamayı bilgisayarı yeniden başlatarak yükseltmek anlamına gelir (varsayılan değer).
  • Force, uygulamayı yeniden başlatma yapmadan yükseltmek anlamına gelir.

11.10.0 sürümünden itibaren, uygulamayı yeniden başlatma yapmadan yükseltebilirsiniz. Uygulamanın önceki bir sürümünü yükseltmek için bilgisayarı yeniden başlatmanız gerekir. Ayrıca 11.11.0 sürümünden itibaren yamaları yeniden başlatma yapmadan da yükleyebilirsiniz.

Kaspersky Endpoint Security'yi yüklerken yeniden başlatma gerekli değildir. Böylece uygulamanın yükseltme modu uygulama ayarlarında belirtilecektir. Bu parametreyi uygulama ayarlarında veya ilkede değiştirebilirsiniz.

Önceden yüklenmiş bir uygulamayı yükseltirken, komut satırı parametresinin önceliği, uygulama ayarlarında veya setup.ini dosyasında belirtilen parametrenin önceliğinden daha düşüktür. Örneğin, komut satırında Zorla güncelleme modu ve uygulama ayarlarında Kesintisiz modu belirtilmişse, yükseltme bilgisayarın yeniden başlatılmasıyla birlikte yüklenir (Kesintisiz).

RESTAPI

REST API aracılığıyla uygulamanın yönetilmesi. Uygulamayı REST API aracılığıyla yönetmek için kullanıcı adı belirlemeniz gerekir (RESTAPI_User parametresi).

Kullanılabilir değerler:

  • 1 – REST API aracılığıyla yönetime izin verilir.
  • 0 – REST API aracılığıyla yönetim engellenir (varsayılan değer).

Uygulamayı REST API aracılığıyla yönetmek için, yönetim sistemleri kullanılarak yönetime izin verilmiş olmalıdır. Bunu yapmak için AdminKitConnector=1 parametre ayarını yapın. Uygulamayı REST API aracılığıyla yönetiyorsanız, uygulamayı Kaspersky yönetim sistemlerini kullanarak yönetmek imkansızdır.

RESTAPI_User

Uygulamanın REST API aracılığıyla yönetilmesi için kullanılan Windows etki alanının kullanıcı adı. Uygulamanın REST API aracılığıyla yönetilmesi izni sadece bu kullanıcıya verilir. Kullanıcı adını şu biçime göre girin <ETKİ ALANI>\<KullanıcıAdı> (örneğin, RESTAPI_User=COMPANY\Administrator). REST API ile çalışmak üzere sadece bir kullanıcı seçebilirsiniz.

Bir kullanıcı adı eklemek, uygulamanın REST API aracılığıyla yönetilmesi için bir ön şarttır.

RESTAPI_Port

Uygulamanın REST API aracılığıyla yönetilmesi için kullanılan port. Varsayılan olarak 6782 portu kullanılır. Portun boş olduğundan emin olun.

RESTAPI_Certificate

İstekleri tanımlama için sertifika (örneğin, RESTAPI_Certificate=C:\cert.pem). Kaspersky Endpoint Security'nin REST istemcisiyle güvenli etkileşimi, istek tanımlaması yapılandırılmasını gerektirir. Bunu yapmak için bir sertifika yüklemeniz ve ardından her isteğin yükünü imzalamanız gerekir.

ADMINKITCONNECTOR

Yönetim sistemlerini kullanarak uygulama yönetimi. Yönetim sistemlerine örnek olarak Kaspersky Security Center verilebilir. Kaspersky yönetim sistemlerine ek olarak üçüncü taraf çözümler de kullanabilirsiniz. Kaspersky Endpoint Security bu amaçla bir API sunar.

Kullanılabilir değerler:

  • 1 – yönetim sistemlerinin yardımıyla uygulama yönetimine izin verilir (varsayılan değer).
  • 0 – uygulama yönetimine sadece yerel arabirim üzerinden izin verilir.

Örnek:

setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pALLOWREBOOT=1

msiexec /i kes_win.msi EULA=1 PRIVACYPOLICY=1 KSN=1 KLLOGIN=Admin KLPASSWD=Password KLPASSWDAREA=EXIT;DISPOLICY;UNINST /qn

setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pENABLETRACES=1 /pTRACESLEVEL=600 /s

Kaspersky Endpoint Security yüklendikten sonra, setup.ini dosyasında bir etkinleştirme kodu sunmadığınız sürece deneme lisansı etkinleştirilir. Deneme lisansı genellikle kısa sürelidir. Deneme lisansının süresi sona erdiğinde tüm Kaspersky Endpoint Security özellikleri devre dışı bırakılır. Uygulamayı kullanmaya devam etmek için Uygulama Etkinleştirme Sihirbazını ya da özel bir komut kullanarak uygulamayı bir ticari lisans ile etkinleştirmelisiniz.

Uygulamayı yüklerken veya uygulama sürümünü sessiz modda yükseltirken aşağıdaki dosyaların kullanımı desteklenir:

  • setup.ini – uygulama yükleme için genel ayarlar
  • install.cfg – Kaspersky Endpoint Security işleminin ayarları
  • setup.reg – kayıt defteri anahtarları

    Setup.reg dosyasındaki kayıt defteri anahtarları, yalnızca setup.ini dosyasındaki SetupReg parametresi için setup.reg değeri ayarlanmışsa kayıt defterine yazılır. setup.reg dosyası Kaspersky uzmanları tarafından oluşturulur. Bu dosyanın içeriğinin değiştirilmesi önerilmez.

setup.ini, install.cfg ve setup.reg dosyalarından ayarları uygulamak için bu dosyaları, Kaspersky Endpoint Security dağıtım paketini içeren klasöre yerleştirin. Setup.reg dosyasını farklı bir klasöre de koyabilirsiniz. Bunu yaparsanız, aşağıdaki uygulama yükleme komutunda dosyanın yolunu belirtmeniz gerekir: SETUPREG=<setup.reg dosyasının yolu>.

Ayrıca bkz.:

Uygulamanın standart kurulumu

Kurulum paketi oluşturma

Uzaktan kurulum görevi oluşturma

Sihirbazı kullanarak uygulamayı yerel olarak yükleme

Sistem Merkezi Yapılandırma Yöneticisi’ni kullanarak uygulamayı uzaktan yükleme

setup.ini dosyası yükleme ayarlarının açıklaması

Bu makaleyi faydalı buldunuz mu?
Neyi daha iyi yapabiliriz?
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.
Geri bildiriminiz için teşekkür ederiz! Gelişmemize yardımcı oluyorsunuz.