|
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1 Комплекс Kaspersky Administration Kit может функционировать в любых TCP/IP сетях - как в одноранговых, так и в сетях с использованием доменной структуры. Для доступа к управлению комплексом в одноранговых сетях используется basic-аутентификация, а в домене - basic-, NTLN- или Kerberos - аутентификация. Следует добавить, что в одноранговых сетях basic-аутентификация выполняется поверх SSL.
Kaspersky Administration Kit включает следующие компоненты:
- Сервер администрирования – центральный компонент в структуре Kaspersky Administration Kit, который обеспечивает удаленную установку и удаление продуктов, лицензий, хранение и изменение настроек всех управляемых продуктов и компонентов, запуск и контроль за ходом выполнения задач, мониторинг состояния антивирусной защиты, обновление антивирусных баз и модулей приложений, сбор и регистрацию событий, рассылку уведомлений, создание отчетов.
- Сетевой агент (Агент администрирования) – компонент Kaspersky Administration Kit, который обеспечивает удаленное управление антивирусными продуктами Лаборатории Касперского для защиты серверов и рабочих станций Windows, должен быть установлен на всех компьютерах, подчиненных удаленной и централизованной системе управления Kaspersky Administration Kit. Агент администрирования получает от Сервера администрирования настройки продуктов и задач, обновления антивирусных баз и приложений, отправляет на Cервер информацию о конфигурации клиентского компьютера, результаты выполнения задач, прочие события, связанные с работой самого Агента администрирования и управляемых им продуктов.
- Консоль администрирования – интерфейс, предоставляющий доступ к функциям Cервера администрирования как локально, так и по сети. Консоль администрирования реализована в виде модуля для Microsoft Management Console – стандартного интерфейса для выполнения административных задач в среде операционных систем Microsoft Windows, основанных на технологии NT.
Сервер администрирования устанавливается на один из компьютеров сети. Вместе с Сервером на эту же машину автоматически устанавливается Сетевой агент и Консоль администрирования. При Дополнительно, Консоль может быть установлена на отдельный компьютер - в этом случае установка Сетевого агента вместе с Консолью не требуется.
Для установления связи между Сервером администрирования и компьютерами сети, которые будут управляться через Kaspersky Administration Kit, на них устанавливается Сетевой агент.
После установки на рабочие станции и сервера сети Агента администрирования и Антивируса они становятся клиентами Сервера администрирования. На Сервер администрирования тоже можно установить Антивирус Касперского - тогда данная машина будет выполнять также и роль Клиента.
Рабочее место администратора тоже может быть клиентским компьютером - если на него установить Сетевой агент и Антивирус Касперского. В таком варианте Антивирусом можно управлять через Консоль и локально - Сетевой агент обеспечивает связь Консоли и Антивируса, установленных на одной машине. Например, это может быть полезно для локального управления приложением Антивирусом Касперского 5.0 для файловых серверов Windows, которое не имеет пользовательского интерфейса.

Кроме этих ярко выраженных компонентов Kaspersky Administration Kit включает также модули управления продуктами Лаборатории Касперского (или плагины управления приложениями). Эти модули встраиваются в Консоль администрирования и обеспечивают корректное отображение в интерфейсе Консоли параметров настройки каждого из продуктов.
Непосредственное отношение к Kaspersky Administration Kit имеет также база данных, в которой Сервер администрирования хранит всю необходимую для работы информацию – настройки продуктов, информацию о событиях и другие служебные данные. В текущей версии Сервер администрирования поддерживает работу с Microsoft SQL Server, его облегченной версией Microsoft SQL Server Desktop Engine (MSDE) или MySQL.
Централизованная настройка параметров работы приложений, установленных на клиентских компьютерах логической сети, осуществляется через определение политик. Политика – это набор параметров работы приложения в группе. Для разных групп параметры работы приложения могут быть различны. Для каждого приложения определяется своя собственная политика.
Подход к управлению, реализованный в Kaspersky Administration Kit, основан на использовании задач для выполнения всех основных функций – установки продуктов, установки лицензионных ключей, проверки файлов, обновления антивирусных баз и модулей приложений, отката антивирусных баз и др. Задачи могут создаваться для Сервера администрирования, для групп администрирования, для специально выбранных Клиентов или одного клиентского компьютера. Все настройки задач, за исключением индивидуальных параметров, наследуются из политик.
Все события, возникающие в ходе работы компонентов комплекса и Антивирусов в зависимости от настроек могут быть переправлены на Сервер администрирования, где заносятся в базу и/или являются поводом для уведомления администратора системы антивирусной защиты. События, занесенные в базу, используются впоследствии для создания отчетов.
|