Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Удобство навигации*
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  Francais  German  Japan  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 6.0 MP1 \ MP2 /  Развертывание комплекса в сети

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 6.0 MP1 \ MP2

 
Как подключить Клиентов к Cерверу администрирования через интернет без использования VPN?
 ID статьи: 1032    Другие языки:  Francais  German  Japan  Poland  English      Просмотров за неделю 28    Дата последней модификации статьи 08.04.2009 09:57 Версия для печати

Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1


Полезные ссылки
 



 

Если между главным и удаленным (локальным) офисом не настроен VPN, то для удаленного управления антивирусными приложениями Лаборатории Касперского, установленными на компьютерах удаленного офиса, необходимо выполнение таких требований:

  1. Сервер администрирования в главном офисе должен иметь внешний IP адрес, и на нем должны быть открыты входящие порты 13000 и 14000.

    ВниманиеВ целях повышения безопасности сети рекомендуем включить Port forwarding на сервере, с помощью которого реализован NAT (Network Address Translation).

  2. Внешний IP адрес главного Сервера администрирования должен быть указан в процессе установки Сетевого агента на клиентские компьютеры удаленного офиса. Если для установки будет использоваться инсталляционный пакет, то внешний IP адрес указывается вручную в свойствах этого пакета на закладке Настройки.

  3. На компьютерах удаленного офиса должен быть установлен Сетевой агент.

    Установка Агента может быть произведена одним из таких способов:
    • 1 способ:
      1. установить в удаленном офисе Сервер администрирования и подключить его к Серверу головного офиса в качестве подчиненного - т.е. построить иерархию серверов.
      2. создать на подчиненном Сервере инсталляционный пакет для Сетевого агента
      3. создать задачу удаленной установки на основе этого пакета и выполнить ее на всех машинах удаленного офиса. Клиентские компьютеры будут подключены к подчиненному Серверу.

        ЗамечаниеПосле того как на клиентские компьюетры будет установлен Сетевой агент, можно будет создать только одну задачу удаленной установки антивирусных приложений на главном Сервере и установить флаг в ее настройках Распространять на подчиненные Сервера - она автоматически выполнится на всех компьютерах и главного и удаленного офиса.

    • 2 способ: 
      1. временно установить в локальном офисе Сервер администрирования
      2. создать на подчиненном Сервере инсталляционный пакет для Сетевого агента и изменить в нем настройки Сервера администрирования для подключения - указать параметры Сервера в головном офисе
      3. создать задачу удаленной установки на основе этого пакета и выполнить ее на всех машинах удаленного офиса. Клиентские компьютеры будут подключены к Серверу в головном офисе.
      4. после завершения установки вспомогательный Сервер администрирования можно удалить.

    • 3 способ: установить локально на каждом компьютере Сетевого агента, в качестве адреса указав адрес Сервера администрирования главного офиса. Клиентские компьютеры будут подключены к Серверу в головном офисе.

    • 4 способ: провести удаленную инсталляцию Сетевого агента на компьютеры в локальном офисе, используя Сервер администрирования в главном офисе. Клиентские компьютеры будут подключены к Серверу в головном офисе.

      Для этого можно использовать такие методы:
      • Установка Сетевого агента при помощи задачи удаленной форсированной установки – задача удаленной установки позволяет задать диапазон IP-адресов компьютеров в локальном офисе.

        ВниманиеВ этом случае нужно проверить, что на клиентском компьютере запущена служба Server и отключен Simple File Sharing.

      • Удаленная установка Сетевого агента при помощи login-script.

      • Удаленная установка Сетевого агента при помощи MSI – инсталлятора.

      • Создание самораспаковывающегося архива для пакета инсталляции Сетевого агента. Пользователи должны будут сами запустить его с Web-сервера.

      • Попросить пользователей запустить инсталлятор из папки общего доступа на Сервере администрирования (Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages).

При удаленном управлении клиентскими компьютерами через интернет без использования VPN:

    1. доступ к каким-либо папкам общего доступа на Сервере администрирования или клиентском компьютере не требуется.

    2. на клиентском компьютере доступ к папке общего доступа admin$ требуется только для удаленной установки Сетевого агента.

 

ВниманиеПосле установки Сетевого агента:

  • для удаленной установки антивирусных приложений нет необходимости открывать на клиенском компьютере входящий порт 15000. Установка будет выполняться средствами Сетевого агента.

  • для удаленного управления Антивирусами в режиме реального времени в свойствах клиентского компьютера должен быть установлен флаг Не разрывать соединение с Сервером администрирования.

 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету