Instalarea Kaspersky a agentului de administrare din linia de comandă. Dacă Kaspersky Security Center Network Agent nu funcționează

21.07.2019 Panoul Straturi

Continuăm seria articolelor despre Kaspersky Security Centru.

Astăzi vom vorbi despre o problemă specifică care poate apărea la administrarea KSC.

Cert este că din când în când serverul Kaspersky Security Center poate pierde conexiunea cu stațiile de lucru. Acest lucru se poate întâmpla din cauza unei erori în Network Agent.

În acest caz, puteți vedea următoarea imagine:

După cum puteți vedea, agentul rulează pe unul dintre computere Administrația Kaspersky Centru de securitate. Un astfel de computer nu va primi actualizări prin sarcini de grup și nu va furniza rapoarte serverului KSC.

De regulă, problema apare spontan și, de asemenea, dispare spontan (cum am spus deja, Kaspersky Security Center este plin de multe erori). Motivul aici este că rădăcinile problemei se află în serviciul Network Agent. Prin urmare, problema dispare atunci când reporniți computerul și, de regulă, trece neobservată.

Cu toate acestea, serverele sunt o altă poveste. Ei pot funcționa fără repornire timp de săptămâni și luni. Uneori, repornirea serverului pur și simplu nu este o opțiune.

În acest caz, merită să deschideți serviciile care sunt disponibile în sistem de operare(metoda este la fel de potrivită atât pentru sistemele de operare server, cât și pentru desktop) și găsiți serviciul Agent de rețea Kaspersky Security Center.

Cel mai probabil, vei vedea că serviciul funcționează destul de bine. Nu crede această afirmație. Deschideți proprietățile serviciului și faceți mai întâi clic pe butonul Stop si apoi Lansa.

În acest fel veți reporni Network Agent pe computer și probabil că problema cu acesta va fi rezolvată.

Dacă serverul de administrare Kaspersky Security Center a fost reinstalat

Este o altă problemă dacă serverul de administrare KSC a fost reinstalat în timp ce baza de date a fost păstrată. În acest caz, puteți observa o apariție masivă a stării că Agentul de rețea nu funcționează. Chiar dacă numele serverului și adresa IP nu s-au schimbat. Din câte știu, problema constă în certificatul serverului de administrare, care se modifică după reinstalare.

Soluția problemei sugerează singură - reinstalați Network Agent pe mașinile client. Dar cel mai probabil veți întâlni faptul că serverul vă va da un mesaj despre așteptarea unei conexiuni fără a efectua instalarea. În acest caz, trebuie să deschideți proprietățile sarcinii de instalare a Agentului de rețea, accesați secțiunea Opțiuniși refuzați instalarea prin Network Agent, forțând descărcarea folosind Windows. Puteți lăsa ambele opțiuni ca în captură de ecran sau puteți încerca oricare dintre cele două. De asemenea, debifați opțiunea Nu instalați un program dacă este deja instalat. Acest lucru va forța instalarea.

Vă rugăm să rețineți că instalarea trebuie să aibă loc de la cont, având drepturi administrator local pe mașinile client.

Acest material a fost pregătit pentru specialiștii implicați în management protectie antivirus si siguranta la intreprindere.

Cea mai interesantă funcționalitate a celor mai recente versiuni este descrisă și analizată pe această pagină. Kaspersky Endpoint Security 10 și consola centrală de management a Kaspersky Security Center 10.

Informațiile au fost selectate pe baza experienței de comunicare a specialiștilor NovaInTech cu administratorii de sistem, șefii departamentelor IT și departamentelor de securitate ale organizațiilor care tocmai trec la protecția antivirus Kaspersky sau trec prin procesul de trecere de la utilizarea versiunii a 6-a. a anti-virusului de pe computerele client și a Consolei de administrare Kit 8. În acest din urmă caz, atunci când protecția antivirus de la Kaspersky Lab este deja utilizată, se întâmplă adesea și ca specialiștii IT să nu cunoască cele mai interesante aspecte. în munca noilor versiuni de produse care ajută cu adevărat să ușureze viața acestor specialiști IT și, în același timp, să mărească nivelul de siguranță și fiabilitate.

După ce ați citit acest articol și vizionați videoclipurile, vă veți putea familiariza pe scurt cu cea mai interesantă funcționalitate care oferă ultima versiune consolele de management ale Kaseprky Security Center și Kaspersky Endpoint Security și vedeți cum funcționează.

1. Instalarea serverului de administrare Kaspersky Security Center 10.

Puteți găsi kiturile de distribuție necesare pe site-ul oficial Kaspersky Lab:

ATENŢIE! La distributie versiunea completă Kaspersky Security Center include deja cea mai recentă versiune a kit-ului de distribuție Kaspersky Endpoint Security.

În primul rând, aș dori să vorbesc despre unde să începem instalarea protecției antivirus de la Kaspersky Lab: nu cu antivirusurile în sine pe computerele client, așa cum ar putea părea la prima vedere, ci cu instalarea serverului de administrare și consola centrală de management Kaspesky Security Center (KSC). Folosind această consolă, puteți implementa mult mai rapid protecția antivirus pe toate computerele din organizația dvs. În acest videoclip veți vedea că după instalarea și configurarea minimă a serverului de administrare KSC, devine posibilă crearea unui program de instalare soluție antivirus pentru computerele client, pe care chiar și un utilizator complet neinstruit le poate instala (cred că fiecare administrator are astfel de „utilizatori”) - interfața de instalare conține doar 2 butoane - „Instalare” și „Închidere”.

Serverul de administrare în sine poate fi instalat pe orice computer care este mereu pornit sau este maxim accesibil acest computer trebuie să fie vizibil pentru alte computere din rețea și este foarte important ca acesta să aibă acces la Internet (pentru descărcarea bazelor de date și sincronizare; cu cloud-ul KSN).

Urmăriți videoclipul, chiar dacă ați instalat înainte consola centrală, dar versiunile anterioare- poate vei auzi și vei vedea ceva nou pentru tine...

TI-A PLACUT VIDEO?
Facem la fel furnizarea de produse Kaspersky. Și chiar mai mult - oferim suport tehnic. Ne pasă de clienții noștri.

2. Configurarea managementului centralizat pe computere cu Kaspersky deja instalat.

Se constată adesea că în organizațiile mici, administratorii de sistem instalați și configurați manual protecția antivirus pe fiecare computer. Astfel, timpul petrecut cu menținerea protecției antivirus crește și nu au suficient timp pentru unele sarcini mai importante. Sunt cazuri când administratorii, pur și simplu din lipsă de timp, pur și simplu nu știu că versiunile corporative de protecție antivirus de la Kaspersky Lab au în general un management centralizat și nu știu că nu trebuie să plătească nimic pentru acest miracol al civilizației. .

Pentru a „lega” antivirusurile client deja instalate cu serverul de administrare, aveți nevoie de foarte puțin:

  • Instalați serverul de administrare (Prima secțiune a acestui articol).
  • Instalați agentul server de administrare (NetAgent) pe toate computerele - vă voi spune despre opțiunile de instalare în videoclipul atașat de mai jos.
  • După instalarea Administration Server Agent, computerele, în funcție de setările dvs., vor fi fie în secțiunea „Computere nedistribuite”, fie în secțiunea „Computere gestionate”. Dacă computerele sunt în „Computere nedistribuite”, vor trebui transferate în „Computere gestionate” și configurați o politică care se va aplica acestora.

După acești pași, computerele tale îți vor fi vizibile din consola centrală, utilizatorii nu vor mai putea gestiona antivirusurile instalate pe mașinile lor și, ca urmare, vor fi mai puține infecții și mai puține bătăi de cap pentru administrator.

În videoclipul de mai jos, voi încerca să descriu scenariile pentru instalarea NetAgents calculatoare client, în funcție de modul în care este structurată rețeaua dvs.

Un număr mare de articole descriu cum să instalați de la distanță o aplicație pe mai multe computere dintr-o rețea de domeniu (AD). Dar mulți oameni se confruntă cu problema găsirii sau creării pachetelor de instalare adecvate Windows Installer(MSI).

într-adevăr. Pentru a instala, de exemplu, FireFox pentru toți utilizatorii unui grup, trebuie fie să asamblați singur un pachet MSI (), fie să descărcați unul potrivit de pe site-ul web corespunzător. Singurul lucru este că în primul caz - de fapt - sarcina nu este deloc banală, dar în al doilea - obținem un pachet configurat așa cum și-a dorit creatorul, și chiar modificat (dubios, dar un minus) .

Dacă organizația dvs. folosește produse Kaspersky Lab ca protecție antivirus - și utilizați un server de administrare - puteți instala programe de la distanță chiar și din pachete *.exe, folosind taste pentru a controla parametrii de instalare.

Opțiuni de instalare silențioasă

Majoritatea programelor pot fi instalate în modul „liniștit”, de exemplu există un tabel cu un număr mare programe utilizate frecvent și parametrii transmisi acceptați - în timpul instalării. De asemenea, puteți găsi număr mare parametrii de instalare transmisi.

Deci avem nevoie de:

  • Descărcați distribuția standard a programului de care avem nevoie de pe site-ul dezvoltatorului (sau de unde le obțineți de obicei)
  • Găsiți pe Internet ce chei de instalare silențioasă acceptă programul pe care îl utilizați.
  • Instalați programul pe computerul utilizatorului utilizând Kaspersky Security Center
Pentru a face acest lucru, trebuie să pregătiți un pachet de instalare în Kaspersky Administration Kit (KSC). Și sarcina sau instalați-l manual pe computerele dorite.
Panou de administrare - oferă control total (în timpul instalării) comparabil cu administrarea prin politici de grup Win-server, dar pentru mine este și mai convenabil - mai puține trucuri - mai puține șanse de a face greșeli;)

Dacă veți atribui manual instalarea programelor sau toți utilizatorii dvs. folosesc același set de programe, atunci puteți sări peste această secțiune, dar dacă aveți software diferit instalat în diferite departamente din organizația dvs., puteți atribui aceste departamente grupuri diferite, pentru care se vor folosi diferite sarcini.

Grupurile de utilizatori din KSC sunt împărțite - similar cu structura utilizată în AD - în directoare și subdirectoare. Sarcinile și politicile utilizate în grupurile părinte sunt aplicate tuturor grupurilor de copii.

Astfel, de exemplu, toți utilizatorii companiei pot instala FireFox și Chrome și numai designerii Photoshop.

Deci, să începem:

1) Pentru a crea un pachet de instalare, trebuie să mergeți la subsecțiunea „Pachete de instalare” din secțiunea „Stocare” din panoul de control KSC. Acolo vom vedea o listă de antreprenori individuali creați, capacitatea de a crea unul nou, precum și de a edita sau șterge unul existent.

Crearea unui nou pachet de instalare este simplă: îi indicați numele (cum va fi afișat în KSC), selectați „IP pentru program, specificat de utilizator", indicați let programului (exe, bat, cmd, msi) și specificați parametrii de lansare (chei instalare silențioasă).

Pachetul specificat poate fi utilizat apoi pentru instalare pe computere la distanță.

2) Acum trebuie să creăm o sarcină pentru a instala pachetul creat. Dacă ați lucrat anterior cu KSC sau cu Adminkit-ul analog anterior. Procesul de creare a unei sarcini în sine nu va fi dificil pentru dvs.

Puteți fie să creați o sarcină accesând folderul grupului corespunzător și accesând fila „Sarcini” - creați sarcină nouă. Sau Accesați secțiunea „Sarcini pentru seturi de computere” și creați o sarcină nouă.
Setați numele sarcinii create și selectați tipul de activitate „Instalarea de la distanță a unui program”.

Selectăm programul pe care vrem să-l instalăm, căror grupuri de utilizatori li se va atribui această sarcină și indicăm utilizatorul căruia îi este permis să instaleze software-ul pe toate computerele utilizate (de obicei, un administrator de domeniu).

Singurul lucru în ceea ce privește setările este că ne limităm doar la acei parametri pe care dezvoltatorul îi permite să fie trecuți la instalarea programului și este puțin probabil să putem configura serverul proxy în browser prin linia de comandă. Dar aici politicile standard ale grupului AD ne vin în ajutor. La urma urmei, de obicei browsere alternative-folosit setările sistemului proxy și le putem aloca utilizatorilor necesari prin AD. ;)