Contacts

Supprimer Kaspersky Administration Agent 10. Déploiement de la protection antivirus: Installation des agents d'administration, vérification de la compatibilité. Avez-vous aimé la vidéo? Nous sommes également engagés dans la livraison de produits Kaspersky. et encore plus - nous effectuons des techniques

Oui, nous fournissons. Des licences d'entreprise pour les agences gouvernementales sont fournies à des prix spéciaux.
Les établissements d'enseignement peuvent participer à la promotion :.
Dans lequel des agences gouvernementales éducatives sont fournies:

  • réductions jusqu'à 80%;
  • "Premiers secours" pour les institutions de l'école d'État et des institutions préscolaires de 188 roubles;
  • acquisition de solutions de poste de travail, serveurs de fichiers, systèmes postaux et établissements de passerelles Internet;
  • étendre un abonnement au produit acheté sur des termes préférentiels;
  • soutien technique.
La promotion est disponible pour les établissements médicaux :.
Dans lequel institutions médicales Fourni:
  • extension de la souscription au produit acheté dans des conditions préférentielles (avec une réduction de 30% du coût standard de l'extension spécifiée dans la liste de prix officielle);
  • soutien technique.
Les institutions scientifiques peuvent participer à la promotion :.
Le soutien conditionnel dans le cadre du programme peut les organisations engagées dans les activités suivantes:
  • recherche;
  • formation et recyclage du personnel;
  • éducation supplémentaire et formation avancée;
  • institutions de l'Académie des sciences de la Russie;
Dans le cadre de ce programme, il est fourni:
  • fourniture de produits Kaspersky Security pour les entreprises et et avec une réduction de 30% du coût spécifié dans la liste de prix officielle;
  • extension de l'abonnement au produit acheté avec une réduction de 30% à partir de la valeur standard de l'extension spécifiée dans la liste de prix officielle;
  • soutien technique.

Oui, l'utilisation de licences à domicile pour protéger l'organisation est possible. Mais si cette organisation dispose de 2-3 périphériques. Si le nombre de postes de travail, de serveurs et appareils mobiles Plus de 5 ans, il est recommandé d'utiliser un produit de petite entreprise - Kaspersky Small Bureau Security. L'utilisation de versions domestiques dans des établissements d'enseignement est possible.

Installation de Kaspersky Endpoint Security for Windows XP est possible localement et à distance:

Pour obtenir des cadeaux de marque du laboratoire de Kaspersky, achetez des produits sous licence pour les entreprises et les maisons impliquées dans les stocks. Toute personne qui veut participer à la promotion. Si vous êtes une sysadmin dans une ou plusieurs organisations et mettez à jour annuellement la protection et les postes de travail du serveur, vous ne devez pas perdre la possibilité de recevoir des cadeaux.

Le moyen le plus rapide et le plus simple consiste à contacter le consultant à la boîte de dialogue ou au numéro 8-800-250-16-03. Si vous avez acheté une licence plus tôt, soyez prêt à signaler son numéro de consultant.
Nous créerons également rapidement des propositions de prix aux organisations publiques, afin de former un prix initial maximal lors de la planification des enchères publiques.

Pour recevoir des mises à jour de la version 6.0, elle est nécessaire en plus de la licence d'achat de la position "Kaspersky Extension de la licence pour versions précédentes Applications * "sur le nombre requis de nœuds. La date de fin de cette licence sera le 31 décembre 2017 ou nivelé à partir de la date de la fin de la licence KES (si elle se termine en 2017).

Du 1 er janvier 2018, le soutien de la version 6.0 sera finalement interrompu, la FSTEC a également publié une lettre officielle sur la nécessité de migrer avec KAV6 vers d'autres produits. Vous pouvez vous familiariser avec la lettre que vous pouvez relier

Sur le ce moment Sur demande dans le pack multimédia personnalisé a la possibilité de commander des distributions avec des formules pour 6.0, mais certificats FSTec Il n'y a que avant le 01.01.2018 et ne sera pas prolongé:

Kaspersky Endpoint Security Security Un cryptage solide de Lite a une fréquentation de cryptage. Mais la différence est notable que pour les propriétaires de licences et, et il n'y a pas de distributions pour les autorités de licence dans les distributions. DANS Version lite Le cryptage est de 56 bits et à fort - 256 bits. Mais pour organisations russes Il est nécessaire d'utiliser un cryptage 56 bits selon la loi de 2012.

Les ordinateurs sur lesquels le composant serveur d'administration est installé est appelé serveurs d'administration (ci-après également des serveurs).

Le serveur d'administration est installé sur un ordinateur en tant que service avec l'attribut suivant:

  • sous le nom "Server kaspersky Administration Centre de sécurité ";
  • avec type de démarrage automatique au début du système d'exploitation;
  • avec un système local ou un compte d'utilisateur conformément à la sélection effectuée lors de l'installation du serveur d'administration.

Serveur d'administration effectue les fonctions suivantes:

  • stockage de la structure des groupes d'administration;
  • stockage d'informations sur la configuration des ordinateurs clients;
  • organisation de référentiels de distributions de programmes;
  • installation à distance des programmes pour les périphériques clients et supprimer des programmes;
  • mettre à jour les bases de données et les modules du programme de Kaspersky Lab;
  • gestion des politiques et des tâches sur les ordinateurs clients;
  • stockage d'informations sur les événements survenus sur des périphériques clients;
  • formation de rapports sur les travaux du programme "Kaspersky Lab";
  • distribution des clés des périphériques clients, stockage des informations clés;
  • envoi de notifications sur les progrès des tâches (par exemple, la détection de virus sur l'ordinateur client).

Dans le réseau de l'entreprise, vous pouvez installer plusieurs serveurs administratifs pouvant former une hiérarchie du "serveur de serveur principal-Scroll". De plus, chaque serveur d'administration peut avoir plusieurs serveurs subordonnés.

La gestion de serveur d'administration est effectuée via la console d'administration installée sur n'importe quel ordinateur de réseau.

Les spécialistes de Kaspersky Lab ne vous recommandent pas d'installer deux versions de la console sur le serveur d'administration. Par exemple, si vous avez installé de nouvelles versions du serveur d'administration et de la console, mais pour une raison quelconque également la version précédente de la console, le travail conjoint des consoles. différentes versions peut entraîner des problèmes de travail.

Comment installer et configurer Kaspersky Security Center Administration Agent

L'agent d'administration peut être installé et configuré comme suit:

  • Localement, exécutez le fichier d'installation (par défaut est: \\\\<Адрес сервера администрирования>\\ Klshare \\ packages \\ netagent_10.1.249). Après le lancement, vous devez suivre toutes les étapes de l'assistant d'installation.
  • À distance, via la console d'administration à l'aide du package d'installation.
  • Pour l'administration système, vous devez installer.

    Si vous avez déjà une licence à Kaspersky Lab Corporate Antivirus et que vous utilisez la solution Kaspersky Security Center pour une gestion centralisée, vous n'avez rien à installer.

    Kaspersky System Direction est un ensemble de fonctions d'administration système, incluses dans l'application Kaspersky Security Center.

    Cette fonctionnalité est disponible lorsque vous activez des licences pour des solutions et une solution séparée de la gestion du système Kaspersky, qui peut être utilisée sans antivirus ni à la licence principale de Kaspersky Endpoint Security pour Business Starter ou.

But du travail.

Les travaux de laboratoire sont consacrés aux problèmes de déploiement automatisé d'outils de protection anti-virus dans réseau informatique. Les tâches d'installation de l'agent d'administration et des ordinateurs pour la présence de logiciels incompatibles avec les produits de Kaspersky Lab sont considérés.

Description du travail.

Au cours de la précédente travail de laboratoire Le serveur d'administration et la console de gestion ont été installés. La communication du serveur d'administration avec les ordinateurs clients fournit un agent d'administration. Par conséquent, il doit être installé sur chaque ordinateur client, qui sera connecté au système de gestion de la protection antivirus centralisée. Sur cet ordinateur où le serveur d'administration est installé, l'agent n'est pas requis séparément, car la version du serveur de l'agent a été automatiquement installée (sa fonctionnalité est que l'agent interagit uniquement avec le serveur d'administrateur installé sur le même ordinateur).

Commençons tout machines virtuellesqui constituent notre position de laboratoire et envisagent le processus de déploiement automatisé d'agents d'administration. Sur le serveur AVSERV, vous lancerez la console d'administration Kaspersky Security Center (vous pouvez également gérer le serveur avec poste de travail Station 1, à laquelle la console d'administration a été installée lors du premier travail). Pour commencer, vous vous familiariserez avec la liste des ordinateurs gérés, où l'agent est déjà présent. Négliger le nœud Ordinateurs gérés, allons à l'onglet Des ordinateurs(Fig. 5.47). Dans la liste affichée, un seul ordinateur est affiché - l'AVSCRV sur lequel la version du serveur de l'agent d'administration est installée. Le statut "critique" est établi en raison du fait que les logiciels antivirus cet ordinateur Alors qu'il n'y ait pas.

Figure. 5.47.

La première chose à faire pendant le déploiement de l'agent est de détecter des ordinateurs. Dans la console d'administration, nous nous tournons vers le nœud Ordinateurs non alloués (Fig. 5.48). La recherche peut être effectuée en interviewant des ordinateurs dans réseaux WindowsUtiliser des informations sur le service Active Directory. ou dans la gamme des ADRS IP. Une manière spécifique dépend de l'organisation d'un IST protégé. Par exemple, s'il y a des ordinateurs non inclus dans le domaine Windows, la recherche dans la plage d'adresses IP peut être préférable à l'obtention d'informations d'Active Directory.

Dans notre exemple, les trois méthodes mentionnées ci-dessus conviennent. Nous utilisons la recherche sur le réseau Windows - dans la section appropriée de la fenêtre de la console d'administration, cliquez sur le lien Sondage maintenant.


Figure. 5.48.

Une fois que le sondage est terminé (le processus de passage est illustré par la "règle d'état"), révèle le nœud correspondant au domaine de laboratoire trouvé, et nous voyons tous les ordinateurs découverts. Mettez-les en surbrillance et cliquez sur le lien. Institut du programme (Fig. 5.49). Cela lancera l'assistant d'installation à distance.

Ici, vous devez expliquer certaines fonctionnalités liées à l'installation à distance à l'aide du centre de sécurité. Avant de commencer le déploiement du programme, vous devez créer un package d'installation. C'est fait à travers le nœud Stockage-\u003e Packages d'installation(Fig. 5.49). Vous devez démarrer l'assistant qui demande le nom du package d'installation et le chemin d'accès aux fichiers de distribution.


Figure. 5.49.

Dans notre cas, l'installation de Kaspersky Security Center 9.0 a été fabriquée à partir de version complète Distribution et les deux paquet d'installation - pour l'agent d'admiration et pour produit antivirus Kaspersky Endpoint Security 8 pour Windows - ont été automatiquement préparés. Donc, dans la première fenêtre de l'assistant d'installation, vous n'aurez besoin que de spécifier le package souhaité (Fig. 5.50).

La prochaine étape est le choix d'une méthode qui sera utilisée pour installer le package distribué. En raison du fait qu'un agent d'administration sur ordinateurs clients pas encore installé, laissez des marques Outils Windows depuis le dossier accès général et N'installez pas le programme s'il est déjà installé(Fig. 5.51).


Figure. 5.50. Assistant de configuration à distance: Sélection du package d'installation


Figure. 5.51. Assistant d'installation à distance: Installation de la méthode d'installation

Pour installer outils Windows passé correctement, sur l'ordinateur client, il est nécessaire d'ouvrir ports TCP 139 et 445, UDP 137 et 138. Par défaut, ce paramètre est effectué sur tous les ordinateurs clients inclus dans le domaine Windows (dans le cas d'un client avec Windows 7, certaines fonctionnalités sont décrites ci-dessous). S'il y a des ordinateurs non inclus dans le domaine, une tentative installation automatique L'agent d'administration sur eux peut se terminer sans succès. Dans ce cas, vous pouvez utiliser l'utilitaire de préparation des ordinateurs sur le paramètre RIPRCP.EXE distant, qui apportera tous les paramètres nécessaires (voir ci-dessous).

Après avoir sélectionné les packages d'installation et la méthode d'installation, vous devez spécifier. compte, au nom de qui sera défini. Cette étape peut être ignorée si les ordinateurs ont déjà installé un agent d'administration. Dans notre cas, vous devez appuyer sur le bouton Ajouter et spécifier une entrée contenant des droits d'administrateur (Fig. 5.52). Si les ordinateurs ne sont pas inclus dans le domaine, il peut y avoir plusieurs entrées.

Figure. 5.52.

La fenêtre suivante définit comment l'ordinateur sera redémarré si elle est nécessaire à la suite de l'installation de l'emballage. Le paramètre par défaut est de demander une autorisation de redémarrage de l'utilisateur.

Aux fins de notre laboratoire, l'option sera plus préférable. Pour redémarrer un ordinateur. Et lors du déploiement d'un nouveau logiciel dans réseau par intérim Entreprises Lorsque l'installation est effectuée sur des serveurs, il vaut la peine de choisir Ne pas redémarrer l'ordinateur et redémarrez manuellement plus tard.

Figure. 5.53.

Dans les fenêtres suivantes, vous devrez appuyer plusieurs fois sur le bouton. Plus loin, Pour confirmer votre choix et exécuter la tâche créée. Se tourner vers le nœud Tâches pour ordinateurs, Vous pouvez suivre le processus d'installation et évaluer son résultat. Dans l'exemple présenté à la Fig. 5.54, sur un ordinateur, l'installation est passée avec succès, sur deux - échec.


Figure. 5.54.

Si dans le présenté à la Fig. 5.54 Fenêtre avec un rapport. Passer par référence Lire la suite Ensuite, nous verrons que l'installation de l'agent a terminé avec succès serveur serv.Et les ordinateurs NB1 et Station 1 n'ont pas réussi à installer le programme en raison du fait que l'ordinateur est désactivé du réseau. " Cela peut survenir dû au fait que l'ordinateur est désactivé, des problèmes survenus dans l'infrastructure réseau ou la configuration du pare-feu sur l'ordinateur ne permettent pas installation à distance. Dans notre exemple, le motif de l'échec est la teinture d'écran de déplacement.

Dans de tels cas, lors de l'installation de Kaspersky Anti-Virus sur des ordinateurs avec Windows 7, il est recommandé de préconfigurer le partage vers des dossiers de réseau.

Si l'ordinateur avec Windows 7 est inclus dans le domaine, vous devez ouvrir Panneau de configuration -\u003e Centre de gestion de réseau et accès commun, Suivant choisir Changer options supplémentaires Accès général Et dans le bloc Accès aux dossiers partagés choisir Activer l'accès partagé, pour les utilisateurs du réseau peuvent lire et enregistrer des fichiers dans des dossiers publics (Fig. 5.55). Un tel paramètre doit être effectué sur des ordinateurs NB1 et Station 1.


Figure. 5.55.


Figure. 5.56.

Dans un cas plus général, le problème avec paramètres Windows Vous pouvez résoudre l'utilisation de l'utilitaire RIPRCP.EXE sur des ordinateurs. Sur le serveur AVSERV, il est situé dans le dossier où Security Center a été installé: C: Fichiers de programme (X86) Kaspersky Labkaspersky Security Center. Vous pouvez copier l'utilitaire dans le dossier partagé et s'exécuter à partir de là par des machines où l'installation n'a pas été adoptée. En exécutant l'utilitaire, vous devez rejeter les modifications nécessaires (Fig. 5.56) et, après leur introduction, il peut prendre un redémarrage. Pour un grand réseau, une telle tâche peut être automatisée à l'aide de scripts administratifs.

Après les modifications apportées, je redémarrerai le réglage du réglage de l'agent d'administration (Fig. 5.54, bouton Coursen bas à droite). Maintenant, l'installation doit aller avec succès.

Exercice 1.

Exploray Security Center Agents Administration machines virtuelles Stand de laboratoire.

Après avoir installé des agents d'administration dans le groupe Ordinateurs gérés Les 4 machines de stand de laboratoire virtuel devraient être. Si un seul serveur AVSERV est affiché, il ne s'agit peut-être que de nouvelles données et vous devez exécuter la commande. Rafraîchir Du menu contextuel.

La tâche suivante en préparation du déploiement du logiciel Antivirus est une recherche de programmes installés sur des ordinateurs incompatibles avec l'antivirus LC. De tels programmes devront désinstaller.

Réalisez des programmes de désinstallation à distance des ordinateurs clients, vous pouvez exécuter la tâche de la désinstallation à distance. Security Center vous permet de créer des tâches des types suivants:

  • - Les tâches de groupe créées pour les ordinateurs clients ont sélectionné des groupes d'administration sélectionnés;
  • - Tâches pour des ensembles d'ordinateurs créés pour les ordinateurs clients sélectionnés dans la dépendance VGGA sur la question de savoir si ces ordinateurs appartiennent à tout groupe d'administration.

Mais avant le programme de désinstallation, cela devrait être trouvé. Cela peut aider à créer un rapport sur des programmes incompatibles.

Pour ce faire, allez au nœud Rapports et notifications, Choisir là-bas Et, si nécessaire, sélectionnez l'élément dans le menu contextuel Rafraîchir. Le rapport sera trouvé par les agents d'administration du programme, connus du Centre de sécurité comme incompatible. Tout d'abord, ce sont d'autres produits antivirus.

Dans notre cas, le rapport indique la présence programmes Microsoft Sécurité Essentials 2 x64 sur l'ordinateur NB1 (Fig. 5.57).


Figure. 5.57.

Nous trouvons NB1 dans le groupe d'ordinateurs gérés et créons la possibilité de désinstaller antivirus Microsoft. Essentiels de sécurité (Fig. 5.58). Veuillez noter qu'après avoir démarré le maître, le nœud est devenu actif Tâches pour les ensembles d'ordinateurs.


Figure. 5.58.


Figure. 5.59.

Dans la première fenêtre de l'assistant, vous devez spécifier le nom de la tâche créée - "Supprimer Security Essentials". Ensuite, vous devez choisir le type de tâche: nous nous intéressons à la désinstallation à distance du programme, qui concerne les tâches de l'application. Administrer le serveur Kaspersky Security Center, sous-groupe aditionellement (Fig. 5.59).


Figure. 5.60.


Figure. 5.61.

Nous savons aussi que ce programme Verrouillé dans la liste de l'antivirus incompatible LC. Ceci est spécifié lors de la sélection du type de programme supprimé (Fig. 5.60).

Dans la fenêtre suivante, cliquez sur le bouton Ajouter et dans la liste des programmes incompatibles trouvera Sécurité Microsoft Essentials 2 x64 (Fig. 5.61).

Dans la fenêtre suivante, l'Assistant de création de tâches devra spécifier la manière dont vous sera démarré à l'ordinateur client de désinstallation. L'agent d'administration à l'ordinateur NB1 est déjà installé, vous pouvez donc laisser les paramètres par défaut (Fig. 5.62). Ensuite, une demande de redémarrage de l'ordinateur après la désinstallation, sélectionnez l'option. Pour redémarrer un ordinateur.

Figure. 5.62.

La fenêtre Wizard suivante vous permet de spécifier le compte utilisé. Ceci est nécessaire si l'agent d'administration du centre de sécurité sur l'ordinateur client est indisponible. Dans notre cas, cette fenêtre peut être ignorée, car l'agent sur l'ordinateur NB1 est présent.

Dans le calendrier de lancement, choisissez l'option Immédiatement Et dans la dernière fenêtre, confirmez la création de la tâche.

Maintenant, sélectionnez la tâche créée dans le nœud Tâches pour ordinateurs et attendez que la fin de cela remplit ce qu'il peut être nécessaire un certain temps. Le rapport a montré que la tâche était terminée et un redémarrage de l'ordinateur est requis (Fig. 5.63). Après redémarrage automatiqueLa tâche sera marquée comme terminée avec succès. Nous avons donc effectué les actions nécessaires précédant le déploiement du réseau de protection anti-virus.


Figure. 5.63.

Tâche 2.

Vérifiez les ordinateurs pour des applications incompatibles et supprimez les programmes d'antivirus détectés.

Nous continuons le cycle des articles sur Kaspersky Security Center.

Aujourd'hui, il s'agira d'une question spécifique qui peut survenir lors de l'administration du CSC.

Le fait est que périodiquement, le serveur Kaspersky Security Center peut perdre la communication avec des postes de travail. Cela peut se produire en raison d'une défaillance de l'agent d'administration.

Dans ce cas, vous pouvez observer la photo suivante:

Comme vous pouvez le constater, sur l'un des ordinateurs de l'agent d'administration Kaspersky Security Center. Un tel ordinateur ne recevra pas de mises à jour via des tâches de groupe et ne fournira pas de rapports sur le serveur KSC.

En règle générale, le problème apparaît spontanément et disparaît spontanément (comme je l'ai déjà dit, Kaspersky Security Center a beaucoup de bugs en soi). La raison en est que les racines du problème sont dans le service de l'agent d'administration. Par conséquent, le problème part avec un redémarrage de l'ordinateur et, en règle générale, reste inaperçu.

Cependant, les serveurs sont une autre histoire. Ils sont capables de travailler sans redémarrer des semaines et des mois. Parfois, le redémarrage du serveur n'est tout simplement pas une option.

Dans ce cas, il vaut la peine d'ouvrir les services qui sont dans système opérateur (La méthode est également appropriée pour le système d'exploitation Server et Desktop) et trouver le service Administrer l'agent Kaspersky Security Center.

Très probablement, vous verrez que le service fonctionne assez bien. Ne croyez pas cette déclaration. Ouvrez les propriétés de service et appuyez d'abord sur le bouton. Arrêter, et alors Cours.

Ainsi, vous redémarrez l'agent d'administration sur l'ordinateur et le problème avec cela, à coup sûr, décidera.

Si le serveur d'administration Kaspersky Security Center a pris sa retraite

Une autre chose est que le serveur Administration KSC réinstate avec la sauvegarde de la base de données. Dans ce cas, vous pouvez observer l'apparence massive de l'état que l'agent d'administration ne fonctionne pas. Même si le nom du serveur et l'adresse IP n'ont pas changé. Autant que je sache, le problème réside dans le certificat de serveur administratif, qui change après la réinstallation.

La solution au problème se suggère - réinstallez l'agent d'administration sur les machines clientes. Mais vous serez probablement confronté au fait que le serveur vous donnera un message en attente de la connexion sans effectuer l'installation. Dans ce cas, vous devez ouvrir les propriétés des tâches d'installation de l'agent d'administration, allez à la section Paramètres Et refuser d'installer via l'agent d'administration, en vitrant le téléchargement des outils Windows. Vous pouvez laisser les deux options comme dans la capture d'écran ou essayer l'un des deux. En outre, supprimez la case à cocher du paramètre N'installez pas le programme s'il est déjà installé. Cela fournira une installation forcée.

Veuillez noter que l'installation doit passer d'un compte avec les droits de l'administrateur local sur les machines clientes.

Premier agent d'administration d'installation pour ordinateur populaire

La première installation de l'agent d'administration peut être effectuée à l'aide d'un magicien. Installation à distance de Wizard. Par défaut, le maître offre d'utiliser les options de l'installation forcée.

Mais à la première installation, cela n'a aucun sens que dans l'option Moyens Microsoft Windows. Du dossier d'accès total. Il serait plutôt de dire avec Microsoft Windows Tools dans le dossier partagé du dossier.<имя_компьютера>\Admin $ Sur l'ordinateur cible. Bien sûr, vous devez utiliser un compte inclus dans le groupe de sécurité local des administrateurs sur l'ordinateur cible.

Installation à l'agent d'administration

Pour réinstaller l'agent d'administration, vous pouvez utiliser le maître Installation à distance de Wizard. Vous devez d'abord désactiver l'option N'installez pas le programme s'il est déjà installé. Autres deux options sont possibles.

Option A.

Nous établissons des forces d'administration par l'agent d'administration lui-même sur l'ordinateur cible. Dans le même temps, vous n'avez pas besoin d'utiliser un compte inclus dans les administrateurs du groupe de sécurité local (administrateurs) sur l'ordinateur cible.

Option B.

Si l'agent d'administration a dysfonctionnement sur l'ordinateur cible, vous pouvez l'installer avec Microsoft Windows Tools à partir du dossier partagé du dossier.<имя_компьютера>\Admin $ Sur l'ordinateur cible. Dans le même temps, vous devez utiliser un ou plusieurs comptes inclus dans le groupe de sécurité des administrateurs locaux sur l'ordinateur cible.

Plateforme Kavadmkit

Kavadmkit, elle est Kaspersky Adminstration Kit, 8.0.2163.

Elle est Kaspersky Kit d'administration. 6.0 MP2, mais avec mise à jour installée catégories Patchs pour Kaspersky Administration Kit.

Fabricant pour une raison quelconque supprimé l'accès au colis sur la page

Ce matériel a été préparé pour des spécialistes impliqués dans la gestion de la protection antivirus et de la sécurité dans l'entreprise.

Cette page décrit et désassemblait la fonctionnalité la plus intéressante des dernières versions de Kaspersky Endpoint Security 10 et de la console de gestion centrale Kaspersky Security Center 10.

Les informations ont été sélectionnées sur la base de l'expérience de communication avec des spécialistes novaticates, avec des administrateurs système, des chefs de services informatiques et des services de sécurité, qui ne vont que sur la protection anti-virus de Kaspersky, ou transmettre le processus de transition à l'aide de la 6ème version du antivirus sur les ordinateurs clients et la console. gestion de l'administration Kit 8. Dans ce dernier cas, lorsque la protection anti-virus contre Kaspersky Lab est déjà utilisée, il est également souvent trouvé de ne pas connaître les spécialistes informatiques des moments les plus intéressants dans le travail de nouvelles versions de produits qui aident réellement la vie des mêmes professionnels de l'informatique, tout en augmentant le niveau de sécurité et de fiabilité.

Après avoir lu cet article et regarder la vidéo, vous pouvez vous familiariser brièvement avec la fonctionnalité la plus intéressante fournie dernière version Console de gestion Kaseprky Security Center et Kaspersky Endpoint Security et voyez comment cela fonctionne.

1. Installation du serveur d'administration Kaspersky Security Center 10.

Vous pouvez trouver les distributions nécessaires sur le site officiel de Kaspersky Lab:

ATTENTION! Dans une distribution complète versions de Kaspersky Centre de sécurité entre déjà dans la distribution de Kaspersky Endpoint Dernière sécurité versions.

Tout d'abord, j'aimerais parler de la façon de commencer à installer une protection anti-virus contre Kaspersky Lab: non pas avec des antivirus eux-mêmes sur les ordinateurs clients, car il peut sembler à première vue et d'installer le serveur d'administration et la console de gestion centrale Kaspesky Security Centre (ksc). Avec cette console, vous pouvez déployer une protection anti-virus sur tous les ordinateurs de votre établissement beaucoup plus rapidement. Dans cette vidéo, vous verrez qu'après l'installation et la configuration minimale du serveur Administrateur KSC, il est possible de créer un programme d'installation de solution anti-virus pour les ordinateurs clients, ce qui peut même mettre un utilisateur totalement non préparé (je pense que chaque administrateur a tellement " Utilisateurs ") - L'interface d'installation contient tous les 2 boutons -" Installer "et" Fermer ".

Le serveur d'administration lui-même peut être mis sur n'importe quel ordinateur qui est toujours activé ou le plus disponible possible, cet ordinateur doit être visible par d'autres ordinateurs sur le réseau et il est très important d'avoir accès à Internet (pour télécharger des bases de données et synchronisation avec le nuage KSN).

Découvrez la vidéo, même si vous utilisiez l'installation de la console centrale, mais également des versions précédentes - vous entendrez peut-être quelque chose de nouveau pour vous-même ...

Avez-vous aimé la vidéo?
Nous sommes également engagés. livraison de produits Kaspersky. Et encore plus - nous effectuons un support technique. Nous nous soucions de nos clients.

2. Réglage de la gestion centralisée sur les ordinateurs avec déjà installé Kaspersky.

Rencontre souvent cela dans les petites organisations, administrateurs système Installez et configurez la protection antivirus à chaque ordinateur manuellement. Ainsi, le temps qu'ils dépensent sur le service de la protection anti-virus augmente et il manque de temps pour des tâches plus importantes. Il y a des cas lorsque les administrateurs sont simplement dus au manque de temps, il est élémentaire de ne pas savoir que dans les versions d'entreprise de la protection anti-virus contre Kaspersky Lab, il y a généralement gouvernance centraliséeEt je ne sais pas quel type de miracle de la civilisation, rien n'a besoin de payer.

Afin de "lier" déjà installé des antivirus clients avec le serveur d'administration, vous avez besoin d'un peu:

  • Installez le serveur d'administration (la première section de cet article).
  • Installez sur tous les ordinateurs Agent Administration Server (Netagent) - sur les options d'installation, je vous dirai dans la vidéo appliquée.
  • Après avoir installé l'agent de serveur d'administration, les ordinateurs, en fonction de vos paramètres, dans la section "Informatique non distribuée", ou dans la section "Ordinateurs gérées". Si les ordinateurs sont dans des ordinateurs "non distribués" - ils devront être transférés sur "ordinateurs gérés" et créer une stratégie qui les sera distribuée.

Après ces actions, vos ordinateurs vous seront visibles à partir de la console centrale, les utilisateurs ne seront plus en mesure d'accueillir des antivirus installés sur leurs machines et, par conséquent, moins d'infection et moins de maux de tête à l'administrateur.

Dans la vidéo donnée, je vais essayer de décrire les scripts d'installation Netagent aux ordinateurs clients, en fonction de la manière dont votre réseau est disposé.



Avez-vous aimé l'article? Partagez-le