|
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1
В логической сети для осуществления связи между Сервером администрирования и Антивирусом, установленным на клиентском компьютере, на последнем должен быть установлен Сетевой агент. Это можно сделать удаленно или локально.
Рассмотрим процедуру локальной установки Сетевого агента:
- Убедитесь, что машина, на которую будет устанавливаться Агент, удовлетворяет системным требованиям.
- Дистрибутив Агента администрирования расположен в папке NetAgent, которая входит в состав дистрибутива Kaspersky Administration Kit. Для доступа к этой папке следует распаковать архив kasp6.0.ХХХХ_adminkit*.exe каким-либо архиватором (например, WinRAR) в отдельную папку.
Если Сервер администрирования уже установлен, то можно воспользоваться дистрибутивом Агента, который находится в папке Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages\NetAgent 1.0.
Скопируйте этот дистрибутив на локальный компьютер или CD-диск.
- На клиентском компьютере запустите файл setup.exe из дистрибутива Сетевого агента.
Помните, что установка Сетевого агента на машину с установленным Сервером администрирования невозможна!
- Определите каталог для установки Агента администрирования. По умолчанию это Program Files\Kaspersky Lab\NetworkAgent. Если такого каталога нет, он будет создан автоматически. Смена каталога осуществляется при помощи кнопки Обзор.
- В следующем окне Мастера установки необходимо настроить параметры подключения Агента администрирования к Серверу администрирования.

Для этого определите:
- адрес компьютера, на котором установлен или будет установлен Сервер администрирования. В качестве адреса компьютера можно использовать IP-адрес (при условии, что он не будет периодически изменяться) или имя компьютера в сети MS Windows (NetBIOS-имя).
- номер порта, по которому Агент администрирования будет подключаться к Серверу администрирования. По умолчанию используется 14000 порт, если он занят, вы можете его изменить. Допускается использование только десятичной формы записи.
- номер порта, по которому будет осуществляться защищенное подключение с использованием протокола SSL. По умолчанию используется 13000 порт, если он занят, вы можете его изменить. Допускается использование только десятичной формы записи. Для того чтобы подключение осуществлялось через защищенный порт (с использованием SSL протокола), установите флажок Использовать SSL-соединение.
- Если соединение с Сервером администрирования будет проходить через прокси, то в следующем окне Параметры прокси-сервера укажите его параметры и учетную запись для авторизации.
- На следующем этапе определите, в какую папку группы Сеть должен быть добавлен компьютер при его обнаружении Сервером администрирования в ходе опроса Windows-сети.

Выберите один из следующих вариантов:
- По умолчанию – компьютер будет включен в папку, соответствующую его положению в Windows-сети: домену или рабочей группе (данный вариант выбран по умолчанию);
- В заданную группу – компьютер будет включен в состав папки, заданной в поле Имя группы. В случае выбора данного варианта введите имя папки. Если в группе Сеть такой папки нет, она будет создана (вы также можете указать имя любой из существующих в группе Сеть папок).
- В окне Сертификат Сервера администрирования укажите способ получения сертификата Сервера администрирования, к которому будет подключаться Агент.

Выберите один из вариантов:
- Получить с Сервера администрирования – сертификат Сервера администрирования будет получен при первом подключении к нему Агента администрирования (данный вариант выбран по умолчанию).
- Использовать существующий – аутентификация Сервера администрирования будет осуществляться на основании сертификата, заданного администратором. В случае выбора данного варианта, укажите необходимый файл сертификата Сервера администрирования.Файл сертификата называется klserver.cer и хранится в каталоге Program Files\Kaspersky Lab\Kaspersky Administration Kit\Cert на машине, где установлен Сервер администрирования. Вы можете скопировать файл сертификата Сервера администратора на дискету (или на эту машину).
- В заключительном окне Мастера для запуска Агента администрирования по окончании установки нажмите Готово. Если Вы хотите, чтобы запуск Агента состоялся позже, снимите установленный по умолчанию флажок Запустить Агент администрирования.
ВАЖНО! Если вы планируете использовать жесткий диск компьютера, на который производится установка Агента администрирования, для создания образа диска и развертывания на других компьютерах, флажок Запустить Агент администрирования должен быть снят.
Для проверки правильности установки Агента после его запуска откройте Консоль администрирования, добавьте этот клиентский компьютер в одну из групп - иконка клиентского компьютера в панели результатов Консоли администрирования должна стать яркой (примерно через 15-30 минут после установки Агента). Яркость иконки компьютера говорит о том, связывался ли клиентский компьютер за заданный промежуток времени с Сервером администрирования или нет. Если значок неяркий, значит за заданный интервал времени Агент ни разу не устанавливал связь с Сервером. По умолчанию, этот интервал равен 60 минутам. Изменить это значение можно на закладке Настройки свойств Сервера администрирования в поле Тайм-аут видимости компьютера, мин.
|