Contacts

Agent d'administration de Kaspersky pour la version 10. Kavadmkit, Installation de l'agent d'administration. Configurer la gestion centralisée sur les ordinateurs avec déjà installé Kaspersky

But du travail.

Les travaux de laboratoire sont consacrés aux problèmes de déploiement automatisé de fonds protection anti-virus dans réseau informatique. Les tâches d'installation de l'agent d'administration et des ordinateurs pour la présence de logiciels incompatibles avec les produits de Kaspersky Lab sont considérés.

Description du travail.

Au cours de la précédente travail de laboratoire Le serveur d'administration et la console de gestion ont été installés. La communication du serveur d'administration avec les ordinateurs clients fournit un agent d'administration. Par conséquent, il doit être installé sur chaque ordinateur client, qui sera connecté au système de gestion de la protection antivirus centralisée. Sur cet ordinateur où le serveur d'administration est installé, l'agent n'est pas requis séparément, car la version du serveur de l'agent a été automatiquement installée (sa fonctionnalité est que l'agent interagit uniquement avec le serveur d'administrateur installé sur le même ordinateur).

Commençons tout machines virtuellesqui constituent notre position de laboratoire et envisagent le processus de déploiement automatisé d'agents d'administration. Sur le serveur AVSERV, vous allez démarrer la console. kaspersky Administration Centre de sécurité (vous pouvez également gérer le serveur avec poste de travail Station 1, à laquelle la console d'administration a été installée lors du premier travail). Pour commencer, vous vous familiariserez avec la liste des ordinateurs gérés, où l'agent est déjà présent. Négliger le nœud Ordinateurs gérés, allons à l'onglet Des ordinateurs(Fig. 5.47). Dans la liste affichée, un seul ordinateur est affiché - l'AVSCRV sur lequel la version du serveur de l'agent d'administration est installée. Le statut "critique" est établi en raison du fait que les logiciels antivirus cet ordinateur Alors qu'il n'y ait pas.

Figure. 5.47.

La première chose à faire pendant le déploiement de l'agent est de détecter des ordinateurs. Dans la console d'administration, nous nous tournons vers le nœud Ordinateurs non alloués (Fig. 5.48). La recherche peut être effectuée en interviewant des ordinateurs dans réseaux WindowsUtiliser des informations sur le service Active Directory. ou dans la gamme des ADRS IP. Une manière spécifique dépend de l'organisation d'un IST protégé. Par exemple, s'il y a des ordinateurs non inclus dans le domaine Windows, la recherche dans la plage d'adresses IP peut être préférable à l'obtention d'informations d'Active Directory.

Dans notre exemple, les trois méthodes mentionnées ci-dessus conviennent. Nous utilisons la recherche sur le réseau Windows - dans la section appropriée de la fenêtre de la console d'administration, cliquez sur le lien Sondage maintenant.


Figure. 5.48.

Une fois que le sondage est terminé (le processus de passage est illustré par la "règle d'état"), révèle le nœud correspondant au domaine de laboratoire trouvé, et nous voyons tous les ordinateurs découverts. Mettez-les en surbrillance et cliquez sur le lien. Institut du programme (Fig. 5.49). Cela lancera l'assistant d'installation à distance.

Ici, vous devez expliquer certaines fonctionnalités liées à l'installation à distance à l'aide du centre de sécurité. Avant de commencer le déploiement du programme, vous devez créer un package d'installation. C'est fait à travers le nœud Stockage-\u003e Packages d'installation(Fig. 5.49). Vous devez démarrer l'assistant qui demande le nom du package d'installation et le chemin d'accès aux fichiers de distribution.


Figure. 5.49.

Dans notre cas, l'installation de Kaspersky Security Center 9.0 a été fabriquée à partir de version complète Distribution et les deux paquet d'installation - pour l'agent d'admiration et pour produit antivirus Kaspersky Endpoint. La sécurité 8 pour Windows - étaient automatiquement préparées. Donc, dans la première fenêtre de l'assistant d'installation, vous n'aurez besoin que de spécifier le package souhaité (Fig. 5.50).

La prochaine étape est le choix d'une méthode qui sera utilisée pour installer le package distribué. En raison du fait qu'un agent d'administration sur ordinateurs clients pas encore installé, laissez des marques Outils Windows depuis le dossier accès général et N'installez pas le programme s'il est déjà installé(Fig. 5.51).


Figure. 5.50. Assistant de configuration à distance: Sélection du package d'installation


Figure. 5.51. Assistant d'installation à distance: Installation de la méthode d'installation

Pour installer Windows Tools, il est nécessaire d'ouvrir sur l'ordinateur client. ports TCP 139 et 445, UDP 137 et 138. Par défaut, ce paramètre est effectué sur tous les ordinateurs clients inclus dans le domaine Windows (dans le cas d'un client avec Windows 7, certaines fonctionnalités sont décrites ci-dessous). S'il y a des ordinateurs non inclus dans le domaine, une tentative installation automatique L'agent d'administration sur eux peut se terminer sans succès. Dans ce cas, vous pouvez utiliser l'utilitaire de préparation des ordinateurs sur le paramètre RIPRCP.EXE distant, qui apportera tous les paramètres nécessaires (voir ci-dessous).

Après avoir sélectionné les packages d'installation et la méthode d'installation, vous devez spécifier. compte, au nom de qui sera défini. Cette étape peut être ignorée si les ordinateurs ont déjà installé un agent d'administration. Dans notre cas, vous devez appuyer sur le bouton Ajouter et spécifier une entrée contenant des droits d'administrateur (Fig. 5.52). Si les ordinateurs ne sont pas inclus dans le domaine, il peut y avoir plusieurs entrées.

Figure. 5.52.

La fenêtre suivante définit comment l'ordinateur sera redémarré si elle est nécessaire à la suite de l'installation de l'emballage. Le paramètre par défaut est de demander une autorisation de redémarrage de l'utilisateur.

Aux fins de notre laboratoire, l'option sera plus préférable. Pour redémarrer un ordinateur. Et lors du déploiement d'un nouveau logiciel dans réseau par intérim Entreprises Lorsque l'installation est effectuée sur des serveurs, il vaut la peine de choisir Ne pas redémarrer l'ordinateur et redémarrez manuellement plus tard.

Figure. 5.53.

Dans les fenêtres suivantes, vous devrez appuyer plusieurs fois sur le bouton. Plus loin, Pour confirmer votre choix et exécuter la tâche créée. Se tourner vers le nœud Tâches pour ordinateurs, Vous pouvez suivre le processus d'installation et évaluer son résultat. Dans l'exemple présenté à la Fig. 5.54, sur un ordinateur, l'installation est passée avec succès, sur deux - échec.


Figure. 5.54.

Si dans le présenté à la Fig. 5.54 Fenêtre avec un rapport. Passer par référence Lire la suite Ensuite, nous verrons que l'installation de l'agent a terminé avec succès serveur serv.Et les ordinateurs NB1 et Station 1 n'ont pas réussi à installer le programme en raison du fait que l'ordinateur est désactivé du réseau. " Cela peut survenir dû au fait que l'ordinateur est désactivé, des problèmes survenus dans l'infrastructure réseau ou la configuration du pare-feu sur l'ordinateur ne permettent pas installation à distance. Dans notre exemple, le motif de l'échec est la teinture d'écran de déplacement.

Dans de tels cas, lors de l'installation de Kaspersky Anti-Virus sur des ordinateurs avec Windows 7, il est recommandé de préconfigurer le partage vers des dossiers de réseau.

Si l'ordinateur avec Windows 7 est inclus dans le domaine, vous devez ouvrir Panneau de configuration -\u003e Centre de gestion de réseau et accès commun, Suivant choisir Changer options supplémentaires Accès général Et dans le bloc Accès aux dossiers partagés choisir Activer l'accès partagé, pour les utilisateurs du réseau peuvent lire et enregistrer des fichiers dans des dossiers publics (Fig. 5.55). Un tel paramètre doit être effectué sur des ordinateurs NB1 et Station 1.


Figure. 5.55.


Figure. 5.56.

Dans un cas plus général, le problème avec paramètres Windows Vous pouvez résoudre l'utilisation de l'utilitaire RIPRCP.EXE sur des ordinateurs. Sur le serveur AVSERV, il est situé dans le dossier où Security Center a été installé: C: Fichiers de programme (X86) Kaspersky Labkaspersky Security Center. Vous pouvez copier l'utilitaire dans le dossier partagé et s'exécuter à partir de là par des machines où l'installation n'a pas été adoptée. En exécutant l'utilitaire, vous devez rejeter les modifications nécessaires (Fig. 5.56) et, après leur introduction, il peut prendre un redémarrage. Pour un grand réseau, une telle tâche peut être automatisée à l'aide de scripts administratifs.

Après les modifications apportées, je redémarrerai le réglage du réglage de l'agent d'administration (Fig. 5.54, bouton Coursen bas à droite). Maintenant, l'installation doit aller avec succès.

Exercice 1.

Effectuer le déploiement des agents administration de sécurité Centre machines virtuelles Stand de laboratoire.

Après avoir installé des agents d'administration dans le groupe Ordinateurs gérés Les 4 machines de stand de laboratoire virtuel devraient être. Si un seul serveur AVSERV est affiché, il ne s'agit peut-être que de nouvelles données et vous devez exécuter la commande. Rafraîchir Du menu contextuel.

La tâche suivante en préparation du déploiement du logiciel Antivirus est une recherche de programmes installés sur des ordinateurs incompatibles avec l'antivirus LC. De tels programmes devront désinstaller.

Réalisez des programmes de désinstallation à distance des ordinateurs clients, vous pouvez exécuter la tâche de la désinstallation à distance. Security Center vous permet de créer des tâches des types suivants:

  • - Les tâches de groupe créées pour les ordinateurs clients ont sélectionné des groupes d'administration sélectionnés;
  • - Tâches pour des ensembles d'ordinateurs créés pour les ordinateurs clients sélectionnés dans la dépendance VGGA sur la question de savoir si ces ordinateurs appartiennent à tout groupe d'administration.

Mais avant le programme de désinstallation, cela devrait être trouvé. Cela peut aider à créer un rapport sur des programmes incompatibles.

Pour ce faire, allez au nœud Rapports et notifications, Choisir là-bas Et, si nécessaire, sélectionnez l'élément dans le menu contextuel Rafraîchir. Le rapport sera trouvé par les agents d'administration du programme, connus du Centre de sécurité comme incompatible. Tout d'abord, ce sont d'autres produits antivirus.

Dans notre cas, le rapport indique la présence programmes Microsoft Essentiels de sécurité. 2 x64 sur l'ordinateur NB1 (Fig. 5.57).


Figure. 5.57.

Nous trouvons NB1 dans le groupe d'ordinateurs gérés et créons la possibilité de désinstaller antivirus Microsoft. Essentiels de sécurité (Fig. 5.58). Veuillez noter qu'après avoir démarré le maître, le nœud est devenu actif Tâches pour les ensembles d'ordinateurs.


Figure. 5.58.


Figure. 5.59.

Dans la première fenêtre de l'assistant, vous devez spécifier le nom de la tâche créée - "Supprimer Security Essentials". Ensuite, vous devez choisir le type de tâche: nous nous intéressons à la désinstallation à distance du programme, qui concerne les tâches de l'application. Administrer le serveur Kaspersky Security Center, sous-groupe aditionellement (Fig. 5.59).


Figure. 5.60.


Figure. 5.61.

Nous savons aussi que ce programme Verrouillé dans la liste de l'antivirus incompatible LC. Ceci est spécifié lors de la sélection du type de programme supprimé (Fig. 5.60).

Dans la fenêtre suivante, cliquez sur le bouton Ajouter Et dans la liste des programmes incompatibles, nous trouverons Microsoft Security Essentials 2 x64 (Fig.5.61).

Dans la fenêtre suivante, l'Assistant de création de tâches devra spécifier la manière dont vous sera démarré à l'ordinateur client de désinstallation. L'agent d'administration à l'ordinateur NB1 est déjà installé, vous pouvez donc laisser les paramètres par défaut (Fig. 5.62). Ensuite, une demande de redémarrage de l'ordinateur après la désinstallation, sélectionnez l'option. Pour redémarrer un ordinateur.

Figure. 5.62.

La fenêtre Wizard suivante vous permet de spécifier le compte utilisé. Ceci est nécessaire si l'agent d'administration du centre de sécurité sur l'ordinateur client est indisponible. Dans notre cas, cette fenêtre peut être ignorée, car l'agent sur l'ordinateur NB1 est présent.

Dans le calendrier de lancement, choisissez l'option Immédiatement Et dans la dernière fenêtre, confirmez la création de la tâche.

Maintenant, sélectionnez la tâche créée dans le nœud Tâches pour ordinateurs et attendez que la fin de cela remplit ce qu'il peut être nécessaire un certain temps. Le rapport a montré que la tâche était terminée et un redémarrage de l'ordinateur est requis (Fig. 5.63). Après redémarrage automatiqueLa tâche sera marquée comme terminée avec succès. Nous avons donc effectué les actions nécessaires précédant le déploiement du réseau de protection anti-virus.


Figure. 5.63.

Tâche 2.

Vérifiez les ordinateurs pour des applications incompatibles et supprimez les programmes d'antivirus détectés.

DLP Mail and SharePoint Ce sont de nouvelles fonctionnalités incluses dans les dernières éditions des produits antivirus fournissant des serveurs post-mail ou des clients de collaboration. Pour tirer parti de ces fonctions, vous devez entrer une clé de licence spéciale à acheter séparément. Le code va avec le produit pour protéger le plus serveur de courrier. La fonction de solution DLP devient disponible après activation du produit antivirus.

02/01/2017 La question des mises à jour a cessé bases antivirus Pour kes 6.0.

Pour recevoir des mises à jour, vous devez également acheter «Kaspersky Extension d'une licence pour versions précédentes Programmes * "sur le nombre souhaité de nœuds. Mais le droit d'utilisation expirera le 31 décembre 2017.

Le 1er janvier 2018, la publication des mises à jour de 6,0 sera terminée. FSTEC a publié une lettre sur une transition obligatoire avec KAV 6 à d'autres solutions.

Maintenant, à travers la demande, vous pouvez obtenir des fichiers d'installation avec des formules pour 6.0, vous-même. certificats FSTec Compléter le 1er janvier 2018.

Si vous n'avez acheté que Kaspersky System Management pour l'administration système, vous devez télécharger Kaspersky Security Center.

Si vous avez déjà une licence pour entreprise antivirus Kaspersky. Laboratoire et vous utilisez la console d'administration pour gestion à part entière, Je n'ai pas besoin de rien mettre.

Kaspersky System Management est un ensemble de fonctionnalités destinées à l'administration incluse dans Kaspersky Security Center.

Toutes ces fonctionnalités sont incluses lorsque la licence est activée. De plus, ces fonctions sont incluses dans la solution de Kaspersky System Management, qui peut être utilisée sans antivirus ou en plus de la licence KES Starter.

La différence de visibilité du module de cryptage, en Lite 56 et la force forte - 256. La différence essentielle n'est présente que pour la sécurité de Kaspersky Endpoint pour les affaires et et pour commencer les différences de fichiers d'installation ne pas. Selon la loi, les entreprises russes autorisées à utiliser un cryptage 56 bits.

Serveur d'administration (ou serveur) est un PC avec un client d'administrateur installé.

Service de serveur d'administration possède des propriétés:

    "Kaspersky Security Center Administration Server.

    avec Autorun lors du chargement du système d'exploitation.

    le système local ou l'utilisateur dépend des paramètres lors de l'installation du serveur d'administration.

Administration Server dispose de fonctionnalités:

    stockage des groupes d'administration

    stockage des données sur les paramètres de la clientèle

    fournir un stockage d'installateurs d'applications

    installation à distance de programmes pour ordinateurs clients, suppression des programmes

    configuration des politiques et définir des objectifs sur les PC des clients

    stockage de données sur les actions qui s'est produite sur les périphériques clients

    Établissant des rapports sur le fonctionnement des solutions antivirus "Kaspersky Lab"

    touches de stockage pour ordinateurs clients

    messages sur l'exécution des objectifs (détectés par des menaces ou non)

DANS réseau d'entreprise Vous pouvez mettre une variété de serveurs d'administration, grâce à eux, vous pouvez créer une hiérarchie de la vue "Main Server - SLave Server". De plus, le serveur peut avoir plusieurs serveurs dans la soumission.

Gestion du serveur d'administration se produit via la console d'administration, livrée sur n'importe quel PC du réseau d'entreprise.

Les experts de Kaspersky Lab ne vous conseillent pas d'installer 2 versions de la console sur le serveur d'administration. Étant donné que si vous mettez des versions fraîches sur le serveur Administration et Console, mais oubliez d'effacer la version passée de la console. Ce fonctionnement simultané de deux consoles peut provoquer une défaillance.

Pour télécharger l'agent d'administration, suivez le lien.

Instructions d'installation:

    Ouvrez localement la distribution (par défaut est dans le répertoire \\\\<Адрес сервера администрирования>\\ Klshare \\ packages \\ netagent_10.1.249), puis effectuez tout écrit dans le manuel qui apparaît.

    À distance, via le centre de sécurité de Kaspersky, lancez le fichier d'installation.

    Configurer les stratégies de groupe.

Utilitaire de suppression de produit Kaspersky Lab (Kavremover).

Lors de la suppression des produits de Kaspersky Lab avec outils standard Windows (panneau de commande -\u003e Installation / Suppression de programmes) Il peut y avoir des erreurs, à la suite de laquelle le programme ne sera pas supprimé ou sera partiellement supprimé. Pour supprimer complètement Kaspersky Lab Product, utilisez l'utilitaire Kavremeover.
L'utilitaire de retrait supprime complètement les produits Kaspersky Lab suivants:


  • Kaspersky Safe Kids.

  • Kaspersky Small Bureau Security pour un ordinateur personnel / serveur de fichiers (Toutes les versions)

  • De Kaspersky Sécurité totale (toutes les versions)

  • Kaspersky Crystal (toutes les versions)

  • Kaspersky Anti-Virus (Toutes les versions)

  • De Kaspersky la sécurité sur Internet (toutes les versions)

  • Kaspersky Gratuit.

  • Kaspersky Password Manager (toutes les versions)

  • Prévention de la fraude de Kaspersky pour la fin du point final (toutes les versions)

  • Pilote d'outil AVP.

  • De Kaspersky Numérisation de la sécurité. 3.0

  • Kaspersky Security Scan 2.0

  • Kaspersky Endpoint Security 8/10/10 SP1 MR2 pour Windows (pour les serveurs de fichiers)

  • Kaspersky Endpoint Security 8/10/10 SP1 MR2 pour Windows (pour les postes de travail)

  • Kaspersky Anti-Virus 6.0 R2 pour Windows Workstations

  • Kaspersky Anti-Virus 6.0 R2 pour serveurs Windows

  • Kaspersky Anti-Virus 6.0 FS MP4

  • Kaspersky Anti-Virus 6.0 SOS MP4

  • Kaspersky Anti-Virus 6.0 WKS MP4

  • Kaspersky Anti-Virus 8.0 pour Windows Servers Enterprise Edition

  • Kaspersky Network Agent 10

  • Kaspersky Lab Network Agent 8/9

Travailler avec utilité

Pour enlèvement complet Programmes Suivez ces étapes:


  1. Téléchargez l'archive Kavremvr.zip, puis le décompressez-le (par exemple, à l'aide du programme WinZip Archiver). Ou téléchargez le fichier exécutable kavremvr.exe.

  2. Exécutez le fichier KAVREMVR.EXE, double-cliquez dessus avec le bouton gauche de la souris.

  3. Familiarisez-vous avec le contrat de licence du laboratoire de Kaspersky. Lisez attentivement l'accord et, si vous êtes d'accord avec tous ses éléments, cliquez sur je suis d'accord.



  1. Dans la fenêtre Kaspersky Lab Products Remover Entrez dans un champ vide code de sécuritéqui est représenté dans l'image. Si le code est visible, pour générer du code, appuyez sur le bouton de mise à jour à droite de l'image.

  2. Sélectionnez dans le menu Les produits suivants trouvés Kaspersky Lab Program, qui a été installé sur votre ordinateur. Cliquez sur Effacer. Si plusieurs produits de Kaspersky Lab sont installés sur l'ordinateur, sélectionnez et retirez-les alternativement. Vous pouvez choisir un programme à supprimer dans la liste de tous les produits pris en charge par l'utilitaire de suppression:

    • Exécutez l'utilitaire Kavremvr via la ligne de commande en mode de sélection manuelle, avec le paramètre Nodet:

    • kavremvr.exe --NOdetect.

    • Sélectionnez dans la liste le programme nécessaire Et retirez-le. S'il y a plusieurs programmes de ce type - retirez-les alternativement.




  1. L'élimination peut prendre un certain temps. Attendez que la boîte de dialogue apparaisse avec une suppression réussie du produit et cliquez sur d'accord.



  1. Redémarrer le PC.

Par défaut dans le dossier de placement, l'utilitaire est préservé kAVREMVR XXXXX-XX-XX XX-XX-XX (PID XXXX) .logOù vous pouvez voir la version de l'utilitaire:



Informations supplémentaires (produits d'entreprise)

Lorsque vous supprimez un agent d'administration Version 10 ou Kaspersky Endpoint Security 10/10 CF1 / 10 SP1 MR2 pour Windows, vous devrez peut-être spécifier un mot de passe. Pour ça:


  1. Courir l'utilité de ligne de commande avec paramètre

  2. kavremvr.exe --password-for-désinstallation:% mot de passe% --msiparam: kllogin \u003d% login%Où:

    • % Connexion% - Ceci est le nom de l'utilisateur pour le produit concerné;

    • % le mot de passe% - Ceci est un mot de passe pour le produit concerné.

    Exemple: kavremvr.exe --password-for-désinstallation: 123 --MsiParam: kllogin \u003d Ivanov.



  1. Sélectionnez le programme souhaité dans la liste.

Au cours du programme, les erreurs suivantes peuvent survenir:


    Erreur 1001.
    Produits, lors de la suppression qui survient une erreur: Kaspersky Endpoint Security 10/10 CF1 / 10 SP1 MR2

    Cause: Disques détectés cryptés avec FDE ou des disques planifiés pour le cryptage FDE.



    Erreur 1002.

    Produits, lors de la suppression qui survient une erreur: Kaspersky Network Agent 10 CF1, Kaspersky Endpoint Security 10/10 CF1 / 10 SP1 MR2
    Cause: Les produits spécifiés définissent un mot de passe à supprimer, tandis que l'utilisateur n'a pas entré le mot de passe de la ligne de commande.



    Erreur 1003.
    Une erreur peut survenir lors de la suppression du produit de Kaspersky Lab.
    Cause: Kavremover s'exécute dans le répertoire, qui contient dans son chemin contenant non des symboles ASCII de la localisation autre que la localisation actuelle de Windows. Par exemple, une telle situation peut se produire si le nom d'utilisateur est défini par des lettres non latins et que l'utilisateur commence l'utilitaire à partir de son bureau.


Ce matériel a été préparé pour des spécialistes impliqués dans la gestion de la protection antivirus et de la sécurité dans l'entreprise.

Cette page décrit et désassemblait la fonctionnalité la plus intéressante des dernières versions de Kaspersky Endpoint Security 10 et de la console de gestion centrale Kaspersky Security Center 10.

Les informations ont été choisies sur la base de l'expérience de communication avec les spécialistes du novintéh, avec des administrateurs système, des chefs de services informatiques et des départements de sécurité, qui ne transmettent que la protection anti-virus de Kaspersky, ou transmettre le processus de transition à l'aide de la 6ème version du antivirus sur les ordinateurs clients et la console de gestion. Kit d'administration. 8. Dans ce dernier cas, lorsque la protection anti-virus contre Kaspersky Lab est déjà utilisée, il se trouve également souvent à ne pas connaître les experts informatiques des moments les plus intéressants dans le travail de nouvelles versions de produits qui aident vraiment à atténuer la vie des mêmes professionnels de l'informatique, tout en augmentant le niveau de sécurité et de fiabilité.

Après avoir lu cet article et regarder la vidéo, vous pouvez vous familiariser brièvement avec la fonctionnalité la plus intéressante fournie dernière version Console de gestion Kaseprky Security Center et Kaspersky Endpoint Security et voyez comment cela fonctionne.

1. Installation du serveur d'administration Kaspersky Security Center 10.

Vous pouvez trouver les distributions nécessaires sur le site officiel de Kaspersky Lab:

ATTENTION! Dans une distribution complète versions de Kaspersky Centre de sécurité entre déjà dans la distribution de Kaspersky Endpoint Dernière sécurité versions.

Tout d'abord, j'aimerais parler de la façon de commencer à installer une protection anti-virus contre Kaspersky Lab: non pas avec des antivirus eux-mêmes sur les ordinateurs clients, car il peut sembler à première vue et d'installer le serveur d'administration et la console de gestion centrale Kaspesky Security Centre (ksc). Avec cette console, vous pouvez déployer une protection anti-virus sur tous les ordinateurs de votre établissement beaucoup plus rapidement. Dans cette vidéo, vous verrez qu'après l'installation et la configuration minimale du serveur Administrateur KSC, il est possible de créer un programme d'installation de solution anti-virus pour les ordinateurs clients, ce qui peut même mettre un utilisateur totalement non préparé (je pense que chaque administrateur a tellement " Utilisateurs ") - L'interface d'installation contient tous les 2 boutons -" Installer "et" Fermer ".

Le serveur d'administration lui-même peut être mis sur n'importe quel ordinateur qui est toujours activé ou le plus disponible possible, cet ordinateur doit être visible par d'autres ordinateurs sur le réseau et il est très important d'avoir accès à Internet (pour télécharger des bases de données et synchronisation avec le nuage KSN).

Découvrez la vidéo, même si vous utilisiez l'installation de la console centrale, mais également des versions précédentes - vous entendrez peut-être quelque chose de nouveau pour vous-même ...

Avez-vous aimé la vidéo?
Nous sommes également engagés. livraison de produits Kaspersky. Et encore plus - nous effectuons un support technique. Nous nous soucions de nos clients.

2. Réglage de la gestion centralisée sur les ordinateurs avec déjà installé Kaspersky.

Rencontre souvent cela dans les petites organisations, administrateurs système Installez et configurez la protection antivirus à chaque ordinateur manuellement. Ainsi, le temps qu'ils dépensent sur le service de la protection anti-virus augmente et il manque de temps pour des tâches plus importantes. Il y a des cas lorsque les administrateurs, simplement en raison d'un manque de temps, sont le primaire ne savent pas que dans les versions d'entreprise de la protection anti-virus contre la laboratoire de Kaspersky, il existe généralement une gestion centralisée et ne savent pas quel type de miracle de la civilisation, rien n'a besoin être payé.

Afin de "lier" déjà installé des antivirus clients avec le serveur d'administration, vous avez besoin d'un peu:

  • Installez le serveur d'administration (la première section de cet article).
  • Installez sur tous les ordinateurs Agent Administration Server (Netagent) - sur les options d'installation, je vous dirai dans la vidéo appliquée.
  • Après avoir installé l'agent de serveur d'administration, les ordinateurs, en fonction de vos paramètres, dans la section "Informatique non distribuée", ou dans la section "Ordinateurs gérées". Si les ordinateurs sont dans des ordinateurs "non distribués" - ils devront être transférés sur "ordinateurs gérés" et créer une stratégie qui les sera distribuée.

Après ces actions, vos ordinateurs vous seront visibles à partir de la console centrale, les utilisateurs ne seront plus en mesure d'accueillir des antivirus installés sur leurs machines et, par conséquent, moins d'infection et moins de maux de tête à l'administrateur.

Dans la vidéo donnée, je vais essayer de décrire les scripts d'installation Netagent aux ordinateurs clients, en fonction de la manière dont votre réseau est disposé.



Avez-vous aimé l'article? Partagez-le