Предлагаем вам подписаться на рассылку новостей о публикации новых статей в Базе знаний.

Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!

 Оцените удобство использования Сайта технической поддержки (корпоративные пользователи):
Полезность технических статей *
Очень доволен
Доволен
Не знаю
Не доволен
Очень не доволен
Комментарии

Выберите язык:    Русский  Francais  German  Japan  Poland  English  
Начало / Защита для корпоративных пользователей /  Средства удаленного управления /  Kaspersky Administration Kit 6.0 MP1 \ MP2 /  Развертывание комплекса в сети

 
Поиск по сайту:  
Как искать? Номер статьи:   
 

Kaspersky Administration Kit 6.0 MP1 \ MP2

 
Как подключить Клиентов к Серверу администрирования через интернет с использованием VPN?
 ID статьи: 1033    Другие языки:  Francais  German  Japan  Poland  English      Просмотров за неделю 24    Дата последней модификации статьи 08.04.2009 09:57 Версия для печати

Информация из статьи применима к Kaspersky Administration Kit 6.0 MP1


Полезные ссылки
 



 
Конфигурация: Сервер администрирования находится в главном офисе, а Клиенты находятся в нескольких локальных офисах.

Данную задачу можно решить:

  • с использованием возможности построения иерархии Серверов администрирования. В этом случае в каждом локальном офисе устанавливается Сервер администрирования (локально), к нему подключаются Клиенты, и затем эти Сервера подключается к главному Серверу в качестве подчиненных.

    Для установки Сетевого агента
    1. установить в удаленном офисе Сервер администрирования и подключить его к Серверу головного офиса в качестве подчиненного - т.е. построить иерархию серверов.
    2. создать на подчиненном Сервере инсталляционный пакет для Сетевого агента
    3. создать задачу удаленной установки на основе этого пакета и выполнить ее на всех машинах удаленного офиса

      ЗамечаниеПосле того как на клиентские компьютеры будет установлен Сетевой агент, можно будет создать только одну задачу удаленной установки антивирусных приложений на главном Сервере и установить флаг в ее настройках Распространять на подчиненные Сервера - она автоматически выполнится на всех компьютерах и главного и удаленного офиса.

  • без использования иерархии Серверов администрирования. Рассмотрим этот способ подробнее:
    1. Проверка портов
      • Убедитесь, что на клиентских компьютерах открыт UDP-порт 15000
      • Убедитесь, что на Сервере администрирования открыты TCP-порты 13000 и 14000
      Это необходимо для нормальной работы Сетевого агента, а также для ручной синхронизации Сервера администрирования и Клиента. Поверка того, что требуемые порты открыты, может быть осуществлена с помощью netstat:

      netstat -a



    2. Проверка соединения Клиента в локальном офисе и Сервера администрирования в главном офисе
      1. В одном из локальных офисов на одном из клиентских компьютеров вручную установите Сетевого агента. В качестве параметров подключения укажите данные Сервера администрирования в главном офисе

      2. В группе Сеть на Сервере администрирования найдите этот клиентский компьютер и перетащите его мышью в группу Группы

      3. В окне свойств Клиента на закладке Приложения в списке должен присутствовать Агент администрирования (Сетевой агент). Это означает, что Сетевой агент успешно соединился с Сервером администрирования и провел синхронизацию.

        Если это не произошло в течение примерно 15 минут, необходимо проверить открыты ли TCP-порты 14000 и 13000 (SSL-соединение) на Сервере.

      4. Для проверки обратной связи (соединение инициирует Сервер ) проведите ручную синхронизацию (команда Синхронизировать контекстного меню Клиента в дереве консоли).
        Ручная синхронизация возможна только при наличии открытого 15000 UDP-порт на клиентском компьютере.

    3. Установка Сетевых агентов на все компьютеры локального офиса

      Данная операция может быть произведена одним из трех способов:
      1. 1 способ: установить локально на каждом компьютере Сетевого агента, в качестве адреса указав адрес Сервера администрирования главного офиса.

      2. 2 способ:
        1. временно установить в локальном офисе Сервер администрирования
        2. создать на подчиненном Сервере инсталляционный пакет для Сетевого агента и изменить в нем настройки Сервера администрирования для подключения - указать параметры Сервера в головном офисе
        3. создать задачу удаленной установки на основе этого пакета и выполнить ее на всех машинах удаленного офиса
        4. после завершения установки вспомогательный Сервер администрирования можно удалить.

          ЗамечаниеКлиентские компьютеры будут подключены к Серверу в головном офисе.

      3. 3 способ: провести удаленную инсталляцию Сетевого агента на компьютеры в локальном офисе, используя Сервер администрирования в главном офисе. Для этого можно использовать такие методы:
        • Установка Сетевого агента при помощи задачи удаленной форсированной установки – задача удаленной установки позволяет задать диапазон IP-адресов компьютеров в локальном офисе.

          В этом случае нужно проверить, что на клиентском компьютере запущена служба Server и отключен Simple File Sharing.

        • Удаленная установка Сетевого агента при помощи login-script.

        • Удаленная установка Сетевого агента при помощи MSI – инсталлятора.

        • Создание самораспаковывающегося архива для пакета инсталляции Сетевого агента. Пользователи должны будут сами запустить его с Web-сервера.

        • Попросить пользователей запустить инсталлятор из папки общего доступа на Сервере администрирования (Program Files\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages).

После установки Сетевого агента администратор получает все возможности по управлению клиентскими компьютерами и может проводить установку требуемых антивирусных приложений. Доставку необходимых файлов на удаленные машины будет осуществлять Сетевой агент.


 Помогла ли вам предложенная статья?

                       

 Оставить подробный отзыв.

 

Kaspersky Lab

Copyright © 1997 - 2010 Kaspersky Lab
Карта сайта  |   Связаться с нами  |  International Support Service  |  Прислать вирус
Войти в Персональный кабинет  |   Зарегистрироваться  |   FAQ по Персональному кабинету