|
Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1
Чтобы на клиентских компьютерах успешно выполнилась задача удаленной форсированной установки приложений, необходимо выполнение следующих требований:
- На клиентском компьютере должен быть отключен Simple File Sharing (для компьютеров, принадлежащих рабочей группе).
- На клиентском компьютере должна быть запущена служба Server.
- Учетная запись, под которой выполняется задача удаленной установки, должна иметь ВСЕ перечисленные права на клиентские компьютеры:
- право на удаленный запуск приложений;
- права на ресурс Admin$;
- право Вход в качестве службы.
- Если установка проводится средствами Агента администрирования, то должна быть установлена связь между Агентом и Сервером.
- Для первоначальной установки Сетевого агента c помощью задачи удаленной установки Kaspersky Administration Kit, на клиентском компьютере необходимо открыть следующие порты:
- TCP 139
- TCP 445
- UDP 137
- UDP 138
В случае использования Microsoft Windows Firewall, для открытия указанных портов необходимо:
- Убедиться, что флаг Don’t Allow Exceptions снят:

- отметить File and Printer Sharing в списке разрешенных исключений:


Желательно перед созданием задачи создать инсталляционный пакет для приложения, которое необходимо установить.
Задача удаленной форсированной установки создается с помощью Мастера создания задачи. Существует несколько способов его запуска:
- из панели задач узла Глобальные задачи, командой Добавить задачу. Будет создана глобальная задача.
- из контекстного меню выбранного инсталляционного пакета, командой Установить. В этом случае будет пропущен шаг выбора инсталляционного пакета. Будет создана глобальная задача.
- из панели задач папки Групповые задачи любой группы, командой Добавить задачу. В этом случае будет пропущен шаг выбора клиентских компьютеров для установки. Будет создана групповая задача для данной группы.
Задачу удаленной установки можно создать из контекстного меню Сервера администрирования, командой Мастер удаленной установки. Отличием таким способом созданной задачи состоит в том, что расписание такой задачи задать нельзя - задача начнет выполняться сразу после создания. Сохраняется эта задача в папке Групповые задачи выбранной группы.
В процессе создания задачи необходимо определить:
- название задачи. Оно должно быть уникально в пределах группы.
- тип задачи и приложение, которое ее выполняет. Данный шаг отсутствует при создании задачи из контекстного меню инсталляционного пакета.
В списке приложений выберите - Kaspersky Administration Kit, а в списке Тип задачи - Удаленная установка приложения.

- инсталляционный пакет для установки. Данный шаг отсутствует при создании задачи из контекстного меню инсталляционного пакета.

Если инсталляционный пакет для нужного приложения еще не создан, то по кнопке Новый можно запустить специальный Мастер для его создания.
- метод удаленной установки - здесь необходимо выбрать Форсированная установка. Этот шаг отсутствует, если Вы запускали Мастер из папки Групповые задачи любой группы.
- параметры повторной установки приложения и способ доставки пакета на клиентский компьютер:

- Не устанавливать приложение, если оно уже установлено (по умолчанию, флаг установлен) - параметр, предотвращающий установку приложения, если оно уже установлено. Т.е. если необходимо переустановить приложение, то флаг необходимо снять.
- В разделе Загрузка инсталляционного пакета определяются способы доставки и установки инсталляционных файлов на клиентский компьютер. По умолчанию, оба флага установлены. Сначала будет предпринята попытка установки с помощью Агента администрирования (если он уже установлен на компьютере), а потом - с помощью RPC (Remote Procedure Call).
Максимальное количество одновременных загрузок - параметр, позволяющий снизить нагрузку на Сервер администрирования и на сеть, ограничив количество одновременных загрузок инсталляционного пакета с Сервера администрирования на клиентские компьютеры.
- Если загрузить инсталляционный пакет не удается указанными выше способами, то задача удаленной установки будет повторять попытки столько раз, сколько указано в параметре Количество попыток установить приложение.
Если в сети используются Агенты обновления, то данные параметры будут использоваться задачей только в случае, если клиентскому компьютеру не удастся получить инсталляционный пакет от Агента обновления!
- при создании задачи установки антивирусного приложения вам будет предложено вместе с Антивирсом установить и Сетевой агент. Если это необходимо, то установите флаг Установить совместно с Агентом администрирования и выберите нужный пакет для Сетевого агента или создайте новый (по кнопке Новый).

- список клиентских компьютеров для установки приложения. Этот шаг отсутствует, если Вы запускали Мастер из папки Групповые задачи любой группы.
Определите способ выбора клиентских компьютеров:
- На основании данных, полученных в ходе опроса Windows-сети - если вы выберите этот вариант и нажмете Далее, то в следующем окне будет представлена древовидная структура узлов Сеть и Группы, со всеми компьютерами, входящими в их состав. Нужные компьютеры необходимо отметить флажками.
- На основании IP-адресов, вводимых вручную - если Вы выберите этот вариант и нажмете Далее, то в следующем окне Вам будет необходимо ввести IP-адреса, диапазоны IP-адресов или NetBIOS-имена целевых компьютеров для установки.
Вы также можете импортировать IP-адреса из файла-списка. Каждый адрес в таком TXT-файле должен располагаться на отдельной строке.
Редактирование списка IP-адресов производится с помощью кнопок Добавить/Удалить, а указание пути к файлу-списку IP-адресов выполняется в окне, открывающемся по кнопке Импортировать.
- учетную запись, под которой будет выполняться задача удаленной установки.
Если установка производится на машину, где еще не установлен Агент администрирования, то учетная запись должна обладать:
- правами на удаленный запуск приложений на клиентских компьютерах логической сети;
- правами на ресурс Admin$;
- правом Вход в качестве службы.
Если Агент уже установлен, то все операции по копированию и установке необходимых файлов будет выполнять Агент администрирования под Local System Account.
Вариант Учетная запись по умолчанию предполагает учетную запись, под которой запускается Сервер администрирования. Вы можете ввсти параметры другой учетной записи.
На этапе создания задачи проверка правильности введенных данных не производится! Если Вы неправильно введете пароль или имя пользователя, то приложение не будет установлено.
Если удаленная установка будет производится на компьютеры, входящие в состав различных доменов, необходимо наличие доверительных отношений между этими доменами.
- расписание запуска задачи.
После создания задача появится:
- в узле Глобальные задачи, если Мастер запускался из этого узла или контекстного меню инсталляционного пакета.
- в папке Групповые задачи той группы, для которой создавалась задача.
После создания задачи можно изменить список клиентских компьютеров (для глобальных задач), параметры доставки инсталляционного пакета на клиентский компьютер, учетную запись для запуска задачи, расписание запуска, а также определить параметры уведомлений о результатах выполнения задачи.
|