|
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1
Просмотр, создание, изменение и настройка логической сети, централизованное управление работой всех установленных на клиентских компьютерах приложений Лаборатории Касперского осуществляется с рабочего места администратора. Интерфейс управления обеспечивает компонент Консоль администрирования. Он представляет собой специализированную автономную оснастку, интегрированную в Microsoft Management Console (MMC), в связи с этим интерфейс Kaspersky Administration Kit является стандартным для MMC.

Для локальной работы с клиентскими компьютерами в приложении предусмотрена возможность установить удаленное соединение с компьютером через Консоль управления при помощи стандартного приложения Microsoft Windows Подключение к удаленному рабочему столу (одноименная команда контекстного меню клиентского компьютера).

Для использования этой функции разрешите удаленное управление на клиентском компьютере. Например, в Windows XP установите флаг Разрешить удаленный доступ к этому компьютеру (свойства объекта Мой компьютер>закладка Удаленные сеансы (Remote)).
Главное окно программы содержит меню, панель инструментов, панель обзора, панель результатов и панель задач.
- Меню обеспечивает функции управления файлами и окнами, а также доступ к справочной системе.
- Набор кнопок панели инструментов обеспечивает прямой доступ к некоторым наиболее популярным пунктам главного меню.
- Панель обзора отображает в виде дерева консоли пространство имен Kaspersky Administration Kit.
- Панель результатов отображает список элементов выбранного в дереве объекта.
- Панель задач предоставляет быстрый доступ к основным операциям, предусмотренным для выбранного в дереве консоли или в панели результатов объекта, посредством гиперссылок. Администратор может перейти в режим отражения Консоли без панели задач - для этого необходимо перейти на закладку Standart в нижней части окна MMC.
Дерево консоли предназначено для отображения сформированных в сети предприятия логических сетей и свойств локального компьютера, на котором установлена Консоль администрирования.
Пространство имен Kaspersky Administration Kit может содержать несколько узлов с именами серверов, по числу установленных и включенных в дерево консоли Cерверов администрирования, и объект Локальный компьютер.
Объект Локальный компьютер предназначен для локального управления приложениями Лаборатории Касперского, установленными на рабочем месте администратора (т.е. на компьютере, где установлена Консоль администрирования).
Узел Сервер администрирования - <имя компьютера - Сервера администрирования> является контейнером и отображает структуру и настройки логической сети, указанного Сервера администрирования. Если Консоль администрирования установлена на одной машине с Сервером, то имя Сервера представлено как localhost
В состав контейнера входят следующие папки:
- Состояние защиты
Папка Состояние защиты предназначена для предоставления информации о состоянии антивирусной защиты, как на клиентских компьютерах логической сети, так и в компьютероной сети в целом. Папка содержит вложенные подпапки, структурирующие информацию следующим образом: ·
- Сеть – сведения о компьютерах, не входящих в состав логической сети, и результаты текущего или последнего опроса Сервером администрирования компьютерной сети.
- Группы – состояние антивирусной защиты на клиентских компьютерах логической сети.
- Антивирусная статистика – статистическая информация о вирусной активности и статусе задачи постоянной защиты на клиентских компьютерах логической сети. ·
- Обновление ‑ состояние используемых приложениями антивирусных баз.
- Сеть
Сразу после установки Kaspersky Administration Kit в папке Сеть начинается построение иерархии папок, отображающих структуру доменов и рабочих групп Windows-сети предприятия. Каждая из папок на конечном уровне содержит перечень компьютеров соответствующего домена или рабочей группы, не включенных в состав логической сети. При включении компьютера в какую-либо группу, информация о нем сразу же удаляется из папки. При исключении компьютера из состава логической сети, информация о нем вновь появляется в соответствующей папке узла Сеть.
Отображение иерархии папок узла Сеть и распределение в них компьютеров может быть выполнено на основании сруктуры Active Directory, либо сформированных в сети IP-подсетей. Для этого воспользуйтесь ссылками Просмотреть IP-подсети или Просмотреть Active Directory в панели задач. В случае представления узла Сеть в виде IP-подсетей его структура может формироваться администратором путем создания IP-подсетей и изменения параметров существующих.
При выборе папки в дереве консоли, входящие в нее компьютеры отображаются в панели результатов в виде таблицы, в которой может быть представлена следующая информация:
- Имя – имя компьютера.
- Тип операционной системы, установленной на компьютере (Рабочая станция или Сервер).
- Домен – Windows-домен либо рабочая группа, в который / которую входит компьютер.
- Агент/Антивирус - индикация установленных (или нет) на клиентском компьютере Сетевого агента и Антивируса
- Видим в сети – дата, когда компьютер последний раз был зафиксирован Сервером в сети.
- Обновление информации – дата последнего обновления информации о компьютере.
-
DNS - домен, к которому относиться компьютер.
-
Доменное имя – DNS имя компьютера.
-
IP - адрес компьютера.
-
Соединение с Сервером - время последнего соединения установленного на клиентском компьютере Агента администрирования с Сервером администрирования
По умолчанию на Консоль выведены все возможные для отражения параметры. Однако администратор может убрать часть из них. Для этого необходимо открыть меню Консоли Вид=>Добавить/Удалить столбцы. В открывшемся окне с помощью кнопок Добавить и Удалить можно настроить отображение в Консоли только необходимой информации.
Создание и поддержка группы Сеть в актуальном состоянии осуществляется Сервером администрирования. Он регулярно проводит опрос сети предприятия на предмет появления в ней новых компьютеров и отключения установленных. Предусмотрена возможность отключить опрос всех компьютеров сети предприятия, а также любой вложенной в нее подгруппы.
На основании полученной информации и данных о структуре логической сети Сервер администрирования обновляет состав и содержание папки Сеть. При этом вновь обнаруженные в сети компьютеры могут автоматически перемещаться в определенную группу администрирования логической сети и на них могут сразу устанавливаться Сетевой агент и антивирусные приложения. Выбор папки, в которую будут перемещаться обнаруженные компьютеры, производится в свойствах группы Сеть на закладке Клиентские компьютеры, а выбор приложений, которые должны быть установлены на эти компьютеры, - на закладке Клиентские компьютеры свойств выбранной группы администрирования.
Папка Группы предназначена для хранения, отображения, настройки и изменения структуры логической сети, групповых политик и групповых задач.
Объекты, расположенные в корне папки Группы, соответствуют верхнему уровню иерархии логической сети. В их число входят обязательные для каждого объекта, отображающего группу, папки Политики, Групповые задачи и Серверы администрирования. Данные папки предназначены для хранения и работы с политиками и задачами верхнего уровня иерархии, организации подчиненных Серверов.
Сразу после установки Kaspersky Administration Kit папка Группы никаких других объектов не содержит, папки Политики, Групповые задачи и Серверы администрирования пусты. При создании администратором структуры логической сети в состав папки Группы могут быть включены клиентские компьютеры, добавлены вложенные группы и подчиненные Серверы.
Группы отображаются в виде папок, каждая из них имеет структуру, аналогичную структуре папки Группы:
- при создании каждой группы автоматически создаются вложенные папки Политики, Групповые задачи и Серверы администрирования, для хранения и работы с политиками и задачами данной группы и подчиненными Серверами;
- при включении в группу клиентских компьютеров они отображаются в виде таблицы в панели результатов;
- при добавлении вложенной группы создается папка, которая имеет точно такую же структуру;
- при добавлении подчиненного Сервера автоматически создается структура, аналогичная структуре главного Сервера.
Группа Сеть подчиненного Сервера содержит все компьютеры доменов и/или рабочих групп сети предприятия. Даже те, которые уже включены в логические сети других Серверов администрирования.

На рисунке показана структура логической сети после подключения подчиненного Сервера MURMANSK. В рамке находится созданная структура подчиненного Сервера. Также на этом рисунке видно, что при создании подгрупп в них также появляются папки Политики, Групповые задачи и Серверы администрирования. Таким образом в логической сети может быть создана иерархическая структура групп и Серверов любой степени вложенности.
При выборе папки в дереве консоли в панели результатов отображается ее содержание. О каждом из клиентских компьютеров, помимо информации представленной в таблице папки Сеть, может отображаться следующая информация:
-
Последнее обновление – время, когда на клиентском компьютере в последний раз проводилось обновление антивирусных баз/модулей приложения или версии какого-либо приложения Лаборатории Касперского.
Статус – текущий статус компьютера (ОК/Предупреждение/Критический). Список условий, на основании которых компьютеру присваивается статус Предупреждение или Критический настраивается на закладке Статус компьютера каждой из групп администрирования. Администратор логической сети может регулировать использование условий для присвоения этих статусов путем установки или снятия флажков для каждого условия на этой закладке.
На основании статуса компьютера меняется цвет значка около имени компьютера.
-
 - статус ОК.
-
 - статус Предупреждение.
-
 - статус Критический.
Значок компьютера помимо цвета может также менять и яркость. Эта характеристика говорит о том, связывается ли клиентский компьютер с Сервером администрирования или нет. Если значок неяркий, значит за заданный интервал времени Агент ни разу не установил связь с Сервером. По умолчанию, этот интервал равен 60 минутам. Изменить это значение можно на закладке Настройки свойств Сервера в поле Тайм-аут видимости компьютера, мин.
- Обновление - узел содержит список обновлений антивирусных баз и модулей приложений, которые могут быть распространены на клиентские компьютеры.
- Удаленная установка - узел содержит список инсталляционных пакетов для приложений Лаборатории Касперского, которые могут быть использованы для удаленной установки приложений на клиентские компьютеры логической сети.
- Отчеты - узел содержит список шаблонов отчетов о состоянии системы антивирусной защиты на компьютерах логической сети.
- Выборки компьютеров - узел предназначен для поиска клиентских компьютеров по заданным критериям и сохранения результатов поиска в отдельных папках.
- События - узел содержит выборки событий, в которых представлена информация о событиях, зарегистрированных в работе приложений, и сохраненных в базе данных Сервера администрирования.
- Глобальные задачи - узел содержит список глобальных задач, определенных для набора компьютеров в составе логической сети.
- Лицензионные ключи - узел содержит список лицензий, инсталлированных на клиентские компьютеры.
- Хранилища - папка предназначена для работы с объектами, помещенными антивирусными приложениями на клиентских компьютерах в каталог карантина и в резервное хранилище. При этом сами объекты на Сервер администрирования не переносятся.
В дереве консоли каждая категория объектов пространства имен Kaspersky Administration Kit имеет свое контекстное меню. В нем к стандартным командам контекстного меню MMC добавлены команды, при помощи которых осуществляется работа с данным объектом.
При работе с Конолью для отражения изменений необходимо нажимать клавишу F5 или ссылку Обновить в панели задач. Это связано с особенностями работы Microsoft Management Console.
|