Содержание
- Локальная установка программ
- Локальная установка Агента администрирования
- Установка Агента администрирования в тихом режиме
- Установка Агента администрирования для Linux в тихом режиме (с файлом ответов)
- Установка Агента администрирования на Astra Linux в режиме замкнутой программной среды
- Установка Агента администрирования для Linux в интерактивном режиме
- Локальная установка плагина управления программой
- Установка программ в тихом режиме
- Установка программ с помощью автономных пакетов
- Параметры инсталляционного пакета Агента администрирования
- Просмотр Политики конфиденциальности
Локальная установка программ
В этом разделе описана процедура установки программ, которые могут быть установлены на устройства только локально.
Для проведения локальной установки программ на выбранном клиентском устройстве вам необходимо обладать правами администратора на этом устройстве.
Чтобы установить программы локально на выбранное клиентское устройство:
- Установите на клиентское устройство Агент администрирования и настройте связь клиентского устройства с Сервером администрирования.
- Установите на устройство необходимые программы согласно описаниям, изложенным в Руководствах к этим программам.
- Установите на рабочее место администратора плагин управления для каждой из установленных программ.
Kaspersky Security Center также поддерживает возможность локальной установки программ с помощью автономного инсталляционного пакета. Kaspersky Security Center не поддерживает установку всех программ "Лаборатории Касперского".
Локальная установка Агента администрирования
Чтобы установить Агент администрирования на устройство локально:
- На устройстве запустите файл setup.exe из дистрибутива, полученного через интернет. Дополнительную информацию см. в следующих разделах: Получение инсталляционного пакета Агента администрирования из комплекта поставки Kaspersky Security Center.
Откроется окно с выбором программ "Лаборатории Касперского" для установки.
- В окне с выбором программ по ссылке Установить только Агент администрирования Kaspersky Security Center 14 запустите мастер установки Агента администрирования. Следуйте далее указаниям мастера.
- Сервер администрирования
- Конфигурация прокси-сервера
- Шлюз соединения
- Сертификат Сервера администрирования
- Теги агента
- Дополнительные параметры
- Запуск программы
По окончании работы мастера установки Агент администрирования будет установлен на устройстве.
Вы можете просмотреть свойства службы Агента администрирования Kaspersky Security Center, а также запускать, останавливать и контролировать активность Агента администрирования с помощью стандартных инструментов Microsoft Windows: Управление компьютером\Службы.
Установка Агента администрирования в тихом режиме
Агент администрирования может быть установлен в тихом режиме, то есть без интерактивного ввода параметров установки. Для тихой установки используется инсталляционный пакет (MSI) Агента администрирования. MSI-файл расположен в дистрибутиве программы Kaspersky Security Center в папке Packages\NetAgent\exec.
Не переименовывайте инсталляционный пакет Kaspersky Network Agent.msi. Переименование пакета может привести к ошибкам установки при обновлении Агента администрирования.
Установка Агента администрирования из пакета MSI возможна только в тихом режиме. Интерактивная установка Агента из пакета MSI не поддерживается.
Чтобы установить Агент администрирования на локальном устройстве в тихом режиме:
- Прочитайте Лицензионное соглашение. Используйте команду ниже, только если вы поняли и принимаете условия Лицензионного соглашения.
- Выполните команду
msiexec /i "Kaspersky Network Agent.msi" /qn <
setup_parameters
>где
setup_parameters
– список параметров и их значений, отделенных друг от друга пробелом (PROP1=PROP1VAL PROP2=PROP2VAL
).В список параметров вы должны включить параметр
EULA=1
. В противном случае Агент администрирования не будет установлен.
Если вы используете стандартные параметры подключения для Kaspersky Security Center и Агента администрирования на удаленных устройствах, выполните команду:
|
/l*vx
– ключ для записи в журнал событий. Журнал событий создается при установке Агента администрирования и сохраняется в папке C:\windows\temp\nag_inst.log.
Помимо nag_inst.log, программа создает файл $klssinstlib.log, который содержит журнал событий установки. Этот файл хранится в папке %windir%\temp or %temp%. Для устранения неполадок вам или специалисту Службы технической поддержки "Лаборатории Касперского" могут потребоваться оба файла журнала – nag_inst.log и $klssinstlib.log.
Если вам необходимо дополнительно указать порт для подключения к Серверу администрирования, введите команду:
|
Параметр SERVERPORT
соответствует номеру порта подключения к Серверу администрирования.
Имена и возможные значения параметров, которые можно использовать при установке Агента администрирования в тихом режиме, приведены в разделе Параметры установки Агента администрирования.
Установка Агента администрирования для Linux в тихом режиме (с файлом ответов)
Вы можете установить Агент администрирования на устройства с операционной системой Linux с помощью файла ответов – текстового файла, который содержит пользовательский набор параметров установки: переменные и их соответствующие значения. Использование файла ответов позволяет запустить установку в тихом режиме, то есть без участия пользователя.
Чтобы выполнить установку Агента администрирования для Linux в тихом режиме:
- Подготовьте требуемое устройство с операционной системой Linux для удаленной установки. Загрузите и создайте пакет удаленной установки, используя пакет Агента администрирования .deb или .rpm, с помощью любой подходящей системы управления пакетами.
- Если вы хотите установить Агент администрирования на устройства с операционной системой SUSE Linux Enterprise Server 15, сначала установите пакет insserv-compat, чтобы настроить Агент администрирования.
- Прочитайте Лицензионное соглашение. Следуйте шагам ниже, только если вы понимаете и принимаете условия Лицензионного соглашения.
- Задайте значение переменной среды KLAUTOANSWERS, введя полное имя файла ответов (включая путь), например, следующим образом:
export KLAUTOANSWERS=/tmp/nagent_install/answers.txt
- Создайте файл ответов (в формате TXT) в каталоге, который вы указали в переменной среды. Добавьте в файл ответов список переменных в формате VARIABLE_NAME = variable_value, каждая переменная находится на отдельной строке.
Для правильного использования файла ответов вы должны включить в него минимальный набор из трех обязательных переменных:
- KLNAGENT_SERVER
- KLNAGENT_AUTOINSTALL
- EULA_ACCEPTED
Вы также можете добавить любые дополнительные переменные, чтобы использовать более конкретные параметры вашей удаленной установки. В следующей таблице перечислены все переменные, которые можно включать в файл ответов:
- Установка Агента администрирования:
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 32-разрядной операционной системой, выполните следующую команду:
# rpm -i klnagent-<
номер сборки
>.i386.rpm
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 64-разрядной операционной системой, выполните следующую команду:
# rpm -i klnagent64-<
номер сборки
>.x86_64.rpm
- Чтобы установить Агент администрирования из RPM-пакета на устройство архитектуры ARM с 64-разрядной операционной системой, выполните следующую команду:
# rpm -i klnagent64-<
номер сборки
>.aarch64.rpm
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 32-разрядной операционной системой, выполните следующую команду:
# apt-get install ./klnagent_<
номер сборки
>_i386.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 64-разрядной операционной системой, выполните следующую команду:
# apt-get install ./klnagent64_<
номер сборки
>_amd64.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство архитектуры ARM с 64-разрядной операционной системой, выполните следующую команду:
# apt-get install ./klnagent64_<
номер сборки
>_arm64.deb
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 32-разрядной операционной системой, выполните следующую команду:
Установка Агента администрирования для Linux начинается в тихом режиме; пользователю не предлагается выполнять никаких действий во время процесса.
В началоУстановка Агента администрирования на Astra Linux в режиме замкнутой программной среды
В этом разделе описывается, как установить Агент администрирования для Linux на устройство с операционной системой Astra Linux Special Edition.
Перед установкой:
- Убедитесь, что на устройстве, на которое вы хотите установить Агент администрирования Linux, работает один из поддерживаемых дистрибутивов Linux.
- Загрузите ключ программы kaspersky_astra_pub_key.gpg.
- Загрузите установочный файл Агента администрирования с сайта "Лаборатории Касперского".
Выполните команды, представленные в этой инструкции, под учетной записью root.
Чтобы установить Агент администрирования для Linux на устройство с операционной системой Astra Linux Special Edition (обновление 1.7) и Astra Linux Special Edition (обновление 1.6):
- Откройте файл /etc/digsig/digsig_initramfs.conf и укажите следующие параметры:
DIGSIG_ELF_MODE=1
- В командной строке введите следующую команду, чтобы установить пакет совместимости:
apt install astra-digsig-oldkeys
- Создайте директорию для ключа программы:
mkdir -p /etc/digsig/keys/legacy/kaspersky/
- Поместите ключ программы в директорию, созданную на предыдущем шаге:
cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/
- Обновите оперативную память дисков:
update-initramfs -u -k all
Перезагрузите систему.
- Установка Агента администрирования:
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 32-разрядной операционной системой, выполните следующую команду:
# apt-get install ./klnagent_<
номер сборки
>_i386.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 64-разрядной операционной системой, выполните следующую команду:
# apt-get install ./klnagent64_<
номер сборки
>_amd64.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство архитектуры ARM с 64-разрядной операционной системой, выполните следующую команду:
#apt-get install ./klnagent64_<
номерсборки
>_arm64.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 32-разрядной операционной системой, выполните следующую команду:
Агент администрирования для Linux установлен.
В началоУстановка Агента администрирования для Linux в интерактивном режиме
В этой статье описывается, как установить Агент администрирования на устройства с операционной системой Linux в интерактивном режиме, указав параметры установки шаг за шагом. Вы также можете использовать файл ответов – текстовый файл, который содержит пользовательский набор параметров установки: переменные и их соответствующие значения. Использование файла ответов позволяет запустить установку в тихом режиме, то есть без участия пользователя.
Чтобы установить Агент администрирования в интерактивном режиме:
- Запустите инсталляционный пакет Агент администрирования. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 32-битной операционной системой:
# yum -i klnagent-<номер сборки>.i386.rpm
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 64-битной операционной системой:
# yum -i klnagent64-<номер сборки>.x86_64.rpm
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 64-битной операционной системой для Arm-архитектуры:
# yum -i klnagent64-<номер сборки>.aarch64.rpm
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 32-битной операционной системой:
# apt install ./klnagent_<номер сборки>_i386.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 64-битной операционной системой:
# apt install ./klnagent64_<номер сборки>_amd64.deb
- Чтобы установить Агент администрирования из DEB-пакета на устройство с 64-битной операционной системой для Arm-архитектуры:
# apt install ./klnagent64_<номер сборки>_arm64.deb
- Чтобы установить Агент администрирования из RPM-пакета на устройство с 32-битной операционной системой:
- Запустите настройку Агента администрирования:
# /opt/kaspersky/klnagent64/bin/setup/postinstall.pl
- Прочитайте Лицензионное соглашение. Текст отображается в окне командной строки. Нажмите пробел, чтобы просмотреть следующий фрагмент текста. При отображении запроса введите одно из следующих значений:
- Введите
y
, если вы понимаете и принимаете условия Лицензионного соглашения. - Введите
n
, если вы не принимаете условия Лицензионного соглашения. Чтобы использовать Агент администрирования, вам нужно принять условия Лицензионного соглашения. - Введите
r
, чтобы снова отобразить Лицензионное соглашение.
- Введите
- Введите DNS-имя Сервера администрирования или IP-адрес.
- Введите номер порта Сервера администрирования. По умолчанию номер порта – 14000.
- Введите номер SSL-порта Сервера администрирования. По умолчанию номер порта – 13000.
- Введите
y
, если вы хотите использовать SSL-шифрование для трафика между Агентом администрирования и Сервером администрирования. Иначе введитеn
. - Выберите один из следующих способов настройки Агента администрирования:
[1]
– не настраивать шлюз соединения.Ваше устройство не будет выступать в роли шлюза соединения и не будет подключаться к Серверу администрирования через шлюз соединения.
[2]
– не использовать шлюз соединения.Ваше устройство не будет подключаться к Серверу администрирования через шлюз соединения.
[3]
– подключитесь к Серверу с помощью шлюза соединения.Ваше устройство будет подключаться к Серверу администрирования через шлюз соединения.
[4]
– использовать в качестве шлюза соединения.Ваше устройство будет выступать в роли шлюза соединения.
Агент администрирования установлен на устройстве с операционной системой Linux.
Локальная установка плагина управления программой
Чтобы установить плагин управления программой,
на устройстве, где установлена Консоль администрирования, запустите исполняемый файл klcfginst.exe, входящий в дистрибутив этой программы.
Файл klcfginst.exe входит в состав всех программ, которыми может управлять Kaspersky Security Center. Установка сопровождается мастером и не требует настройки параметров.
В началоУстановка программ в тихом режиме
Чтобы установить программу в тихом режиме:
- Откройте главное окно программы Kaspersky Security Center.
- В папке дерева консоли Удаленная установка во вложенной папке Инсталляционные пакеты выберите инсталляционный пакет нужной программы или сформируйте для этой программы новый инсталляционный пакет.
Инсталляционный пакет будет сохранен на Сервере администрирования в папке общего доступа в служебной папке Packages. При этом каждому инсталляционному пакету соответствует отдельная вложенная папка.
- Откройте папку нужного инсталляционного пакета одним из следующих способов:
- Скопируйте папку, соответствующую нужному инсталляционному пакету, с Сервера администрирования на клиентское устройство. Затем откройте скопированную папку на клиентском устройстве.
- С клиентского устройства откройте на Сервере администрирования папку общего доступа, соответствующую нужному инсталляционному пакету.
Если папка общего доступа расположена на устройстве с установленной операционной системой Microsoft Windows Vista, необходимо установить значение Выключено для параметра Управление учетными записями пользователей: все администраторы работают в режиме одобрения администратором (Пуск → Панель управления → Администрирование → Локальная политика безопасности → Параметры безопасности).
- В зависимости от выбранной программы выполните следующие действия:
- Для Антивируса Касперского для Windows Workstations, Антивируса Касперского для Windows Servers и Kaspersky Security Center перейдите во вложенную папку exec и запустите исполняемый файл (файл с расширением exe) с ключом /s.
- Для остальных программ "Лаборатории Касперского" запустите из открытой папки исполняемый файл (файл с расширением exe) с ключом /s.
Запуск исполняемого файла с ключами
EULA=1
иPRIVACYPOLICY=1
означает, что вы полностью прочитали, поняли и принимаете положения Лицензионного соглашения и Политики конфиденциальности соответственно. Вам также известно, что ваши данные будут обрабатываться и передаваться (в том числе в третьи страны), как описано в Политике конфиденциальности. Текст Лицензионного соглашения и текст Политики конфиденциальности входят в комплект поставки Kaspersky Security Center. Согласие с положениями Лицензионного соглашения и Политики конфиденциальности является необходимым условием для установки программы или обновления предыдущей версии программы.
Установка программ с помощью автономных пакетов
Kaspersky Security Center позволяет формировать автономные инсталляционные пакеты программ. Автономный инсталляционный пакет представляет собой исполняемый файл, который можно разместить на Веб-сервере, отправить по почте или передать на клиентское устройство другим способом. Полученный файл можно запустить локально на клиентском устройстве для выполнения установки программы без участия Kaspersky Security Center.
Чтобы установить программу с помощью автономного инсталляционного пакета:
- Подключитесь к нужному Серверу администрирования.
- В дереве консоли в папке Удаленная установка выберите вложенную папку Инсталляционные пакеты.
- В рабочей области выберите инсталляционный пакет нужной программы.
- Запустите процесс создания автономного инсталляционного пакета одним из следующих способов:
- В контекстном меню инсталляционного пакета выберите пункт Создать автономный инсталляционный пакет.
- Перейдите по ссылке Создать автономный инсталляционный пакет в рабочей области инсталляционного пакета.
В результате запускается мастер создания автономного инсталляционного пакета. Следуйте далее указаниям мастера.
На завершающем шаге мастера выберите способ передачи автономного инсталляционного пакета на клиентское устройство.
- Передайте автономный инсталляционный пакет программы на клиентское устройство.
- Запустите автономный инсталляционный пакет на клиентском устройстве.
В результате программа будет установлена на клиентском устройстве с параметрами, указанными в автономном пакете.
При создании автономный инсталляционный пакет автоматически публикуется на Веб-сервере. Ссылка для загрузки автономного пакета отображается в списке созданных автономных инсталляционных пакетов. При необходимости вы можете отменить публикацию выбранного автономного пакета и снова опубликовать его на Веб-сервере. По умолчанию для загрузки автономных инсталляционных пакетов используется порт 8060.
В началоПараметры инсталляционного пакета Агента администрирования
Чтобы настроить параметры инсталляционного пакета Агента администрирования:
- В дереве консоли в папке Удаленная установка выберите вложенную папку Инсталляционные пакеты.
Папка Удаленная установка по умолчанию вложена в папку Дополнительно.
- В контекстном меню инсталляционного пакета Агента администрирования выберите пункт Свойства.
Откроется окно свойств инсталляционного пакета Агента администрирования.
Общие
Раздел Общие содержит общую информацию об инсталляционном пакете:
- название инсталляционного пакета;
- имя и версию программы, для которой сформирован инсталляционный пакет;
- размер инсталляционного пакета;
- дата создания инсталляционного пакета;
- путь к папке размещения инсталляционного пакета.
Параметры
В этом разделе можно настроить параметры, необходимые для обеспечения работоспособности Агента администрирования сразу после его установки. Параметры этого раздела доступны только для устройств под управлением Windows.
В блоке параметров Папка назначения можно выбрать папку на клиентском устройстве, в которую будет установлен Агент администрирования.
В блоке параметров ниже можно задать пароль для задачи удаленной деинсталляции Агента администрирования:
- Использовать пароль деинсталляции
- Статус
- Защитить службу Агента администрирования от неавторизованного удаления, остановки или изменения параметров работы
- Автоматически устанавливать применимые обновления и патчи для компонентов со статусом "Не определено"
Подключение
В этом разделе можно настроить параметры подключения Агента администрирования к Серверу администрирования. Для установления соединения можно использовать SSL-протокол или UDP-протокол. Для настройки соединения укажите следующие параметры:
- Сервер администрирования
- Порт
- SSL-порт
- Использовать сертификат Сервера
- Использовать SSL
- Использовать UDP-порт
- Номер UDP-порта
- Открывать порты Агента администрирования в брандмауэре Microsoft Windows
- Использовать прокси-сервер
В целях совместимости не рекомендуется указывать параметры подключения к прокси-серверу в параметрах инсталляционного пакета Агента администрирования.
Дополнительно
В разделе Дополнительно, вы можете настроить, как использовать шлюз соединения. Для этого можно выполнить следующие действия:
- Используйте Агент администрирования в качестве шлюза соединения в демилитаризованной зоне (DMZ) для подключения к Серверу администрирования, связи с ним и сохранения данных в безопасности на Агенте администрирования, во время передачи данных.
- Подключайтесь к Серверу администрирования с помощью шлюза соединения, чтобы уменьшить количество подключений к Серверу администрирования. В этом случае введите адрес устройства, которое будет выступать в качестве шлюза соединения в поле Адрес шлюза соединения.
- Настройте подключение для Virtual Desktop Infrastructure (VDI), если в вашей сети есть виртуальные машины. Для этого выполните следующее:
Дополнительные компоненты
В этом разделе можно выбрать дополнительные компоненты для совместной установки с Агентом администрирования.
Теги
В разделе Теги отображается список ключевых слов (тегов), которые можно добавлять клиентским устройствам после установки на них Агента администрирования. Вы можете добавлять и удалять теги из списка, а также переименовывать теги.
Если рядом с тегом установлен флажок, тег будет автоматически добавлен управляемым устройствам при установке на них Агента администрирования.
Если флажок рядом с тегом снят, тег не будет автоматически добавлен управляемым устройствам при установке на них Агента администрирования. Этот тег можно добавить устройствам вручную.
При удалении тега из списка тег автоматически снимается со всех устройств, которым он добавлен.
История ревизий
В этом разделе можно посмотреть историю ревизий инсталляционного пакета. Вы можете сравнивать ревизии, просматривать ревизии, сохранять ревизии в файл, добавлять и изменять описания ревизий.
Параметры инсталляционного пакета Агента администрирования доступны для конкретной операционной системы, которые приведены в таблице ниже.
Параметры инсталляционного пакета Агента администрирования
Раздел свойств |
Windows |
Mac |
Linux |
---|---|---|---|
Общие |
|||
Параметры |
|||
Подключение |
(кроме параметров Открывать порты Агента администрирования в брандмауэре Microsoft Windows и Использовать только автоматическое определение прокси-сервера) |
(кроме параметров Открывать порты Агента администрирования в брандмауэре Microsoft Windows и Использовать только автоматическое определение прокси-сервера) |
|
Дополнительно |
|||
Дополнительные компоненты |
|||
Теги |
(кроме правил автоматического назначения тегов) |
(кроме правил автоматического назначения тегов) |
|
История ревизий |
Просмотр Политики конфиденциальности
Политика конфиденциальности доступна в интернете на странице https://www.kaspersky.ru/products-and-services-privacy-policy; также она доступна в офлайн-режиме. Вы можете ознакомиться с Политикой конфиденциальности, например, перед установкой Агента администрирования.
Чтобы прочитать Политику конфиденциальности в офлайн-режиме:
- Запустите установщик Kaspersky Security Center.
- В окне установщика перейдите по ссылке Извлечь инсталляционные пакеты.
- В открывшемся списке выберите Агент администрирования Kaspersky Security Center 14 и нажмите на кнопку Далее.
Файл privacy_policy.txt появится на вашем устройстве в указанной вами папке в подпапке NetAgent_<номер текущей версии>.
В начало