Kaspersky Embedded Systems Security для Linux

Установка Kaspersky Embedded Systems Security с помощью Web Console

Kaspersky Security Center Web Console поддерживает следующие основные способы развертывания:

Установка состоит из следующих этапов:

  1. Создание . Мастер развертывания защиты создает пакет автоматически, если он не был создан раньше. Инсталляционный пакет расположен в списке инсталляционных пакетов, загруженных в Kaspersky Security Center Web Console: Обнаружение устройств и развертываниеРазвертывание и назначениеИнсталляционные пакеты. Вы также можете создать инсталляционный пакет и настроить его параметры вручную.
  2. Создание задачи удаленной установки. Мастер развертывания защиты создает и запускает задачу удаленной установки автоматически. Вы также можете создать и запустить задачу вручную.

В этом разделе

Создание инсталляционного пакета

Установка с помощью мастера развертывания защиты

Создание задачи удаленной установки

В начало
[Topic 202117]

Создание инсталляционного пакета

Чтобы создать инсталляционный пакет:

  1. В главном окне Web Console выберите Обнаружение устройств и развертываниеРазвертывание и назначениеИнсталляционные пакеты.

    Откроется список инсталляционных пакетов, загруженных в Web Console.

  2. Нажмите на кнопку Добавить.

    Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.

  3. На первой странице мастера выберите вариант Создать инсталляционный пакет для программы "Лаборатории Касперского".

    Мастер создаст инсталляционный пакет из дистрибутива, размещенного на серверах "Лаборатории Касперского". Список обновляется автоматически по мере выпуска новых версий приложений. Для установки приложения Kaspersky Embedded Systems Security рекомендуется выбрать этот вариант.

    Также вы можете создать инсталляционный пакет из файла.

    Kaspersky Security Center Cloud Console не поддерживает создание инсталляционных пакетов из файла.

  4. Выберите дистрибутив приложения Kaspersky Embedded Systems Security. Справа откроется информация о дистрибутиве.
  5. Ознакомьтесь с информацией и нажмите на кнопку Загрузить и создать инсталляционный пакет. Запустится процесс создания инсталляционного пакета.
  6. Во время создания инсталляционного пакета требуется принять условия Лицензионного соглашения и Политики конфиденциальности. По запросу мастера ознакомьтесь с Лицензионным соглашением, которое заключается между вами и "Лабораторией Касперского", и с Политикой конфиденциальности, которая описывает обработку и передачу данных. Для продолжения создания инсталляционного пакета требуется подтвердить, что вы полностью прочитали и принимаете условия Лицензионного соглашения и Политики конфиденциальности.

Инсталляционный пакет будет создан и добавлен в Web Console. С помощью инсталляционного пакета вы можете установить приложение на устройства сети организации или обновить версию приложения.

В свойствах инсталляционного пакета на закладке Параметры вы можете настроить параметры установки приложения (см. таблицу ниже).

Настройка инсталляционного пакета Kaspersky Embedded Systems Security в версии Kaspersky Security Center Web Console ниже 14.2 не поддерживается. Для настройки параметров используйте конфигурационный файл autoinstall.ini.

Параметры инсталляционного пакета

Раздел

Описание

Укажите языковой стандарт

Установите флажок, чтобы указать языковой стандарт, используемый при работе приложения. Языковой стандарт в формате, определенном в RFC 3066. Если этот параметр не указан, используется языковой стандарт по умолчанию.

Активируйте программу

Установите флажок, чтобы указать код активации для активации приложения.

Источник обновлений

Укажите источник обновлений:

  • Серверы обновлений "Лаборатории Касперского".
  • Сервер администрирования Kaspersky Security Center.
  • Другие источники в локальной или глобальной сети.

Запустить задачу обновления после установки

Установите флажок, чтобы запустить задачу обновления после установки приложения

Укажите параметры прокси-сервера

Установите флажок, чтобы указать адрес прокси-сервера, используемого для подключения к интернету.

Установить исходный код ядра

Установите флажок, чтобы автоматически начать компиляцию модулей ядра.

Использовать GUI

Установите флажок, чтобы включить использование графического пользовательского интерфейса.

В начало
[Topic 247278]

Установка с помощью мастера развертывания защиты

На клиентском устройстве требуется открыть порты TCP 139 и 445, UDP 137 и 138.

Чтобы развернуть приложение Kaspersky Embedded Systems Security:

  1. В главном окне Web Console выберите Обнаружение устройств и развертываниеРазвертывание и назначениеМастер развертывания защиты.

    Запустится мастер развертывания защиты.

  2. Следуйте указаниям мастера развертывания защиты.

Шаг 1. Выбор инсталляционного пакета

На этом шаге в списке инсталляционных пакетов выберите инсталляционный пакет Kaspersky Embedded Systems Security. Если пакет в списке отсутствует, нажмите на кнопку Добавить и выберите в списке дистрибутивов приложения Kaspersky Embedded Systems Security. Создание инсталляционного пакета выполняется автоматически.

Вы можете настроить параметры инсталляционного пакета с помощью Web Console.

Шаг 2. Активация приложения

На этом шаге вы можете добавить лицензионный ключ в инсталляционный пакет для активации приложения. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать приложение позднее с помощью задачи Добавление ключа.

Шаг 3. Выбор Агента администрирования

На этом шаге выберите версию Агента администрирования, который будет установлен вместе с приложением Kaspersky Embedded Systems Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским устройством. Если на устройстве уже установлен Агент администрирования, установка не повторяется.

Шаг 4. Выбор устройств для установки приложения

На этом шаге выберите устройства, на которые вы хотите установить приложение. Возможны следующие варианты:

  • Указать группу администрирования. Задача назначается устройствам, входящим в ранее созданную группу администрирования.
  • Указать выборку устройств. Задача назначается устройствам, входящим в выборку устройств. Вы можете указать одну из существующих выборок.

Шаг 5. Настройка дополнительных параметров установки

На этом шаге настройте следующие дополнительные параметры для установки приложения:

  • Принудительно загрузить инсталляционный пакет. Выбор средства установки приложения:
    • С помощью Агента администрирования. Если на клиентском устройстве не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее приложение Kaspersky Embedded Systems Security устанавливается средствами Агента администрирования.
    • Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские устройства средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Точка распространения – это устройство с установленным Агентом администрирования, используемое для распространения обновлений, удаленной установки приложений и получения данных об устройствах в сети. Подробнее о точках распространения см. в документации Kaspersky Security Center.
    • Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские устройства будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском устройстве не установлен Агент администрирования, но это устройство находится в той же сети, что и Сервер администрирования.
  • Не устанавливать программу, если она уже установлена. Снимите этот флажок, если вы хотите, например, установить приложение более ранней версии.
  • Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка приложения Kaspersky Embedded Systems Security выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки приложений должна быть запущена с правами администратора домена.

Шаг 6. Управление перезагрузкой устройства

На этом шаге вы можете выбрать действие, которое будет выполняться, если потребуется перезагрузка устройства. При установке приложения перезагрузка не требуется. Перезагрузка требуется, только если перед установкой вам нужно удалить несовместимые приложения. Также перезагрузка может потребоваться при обновлении версии приложения.

Шаг 7. Удаление несовместимых программ

Этот шаг отображается, если на клиентском устройстве установлены приложения, не совместимые с приложением Kaspersky Embedded Systems Security.

На этом шаге ознакомьтесь со списком несовместимых приложений и разрешите удаление этих приложения. Если на клиентском устройстве установлены несовместимые приложения, установка приложения Kaspersky Embedded Systems Security завершается с ошибкой.

Шаг 8. Перемещение в группу администрирования

На этом шаге выберите группу администрирования, в которую требуется переместить клиентские устройства после установки Агента администрирования. Перемещение устройств в группу администрирования требуется для применения политик и групповых задач. Если устройство уже помещено в группу администрирования, оно не будет перемещено. Если вы не выберете группу администрирования, устройства будут добавлены в группу Нераспределенные устройства.

Шаг 9. Выбор учетной записи для доступа к клиентским устройствам

На этом шаге выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к клиентскому устройству требуются права администратора. Вы можете добавить несколько учетных записей. Если у одной учетной записи нет необходимых прав, мастер установки будет использовать следующую учетную запись. Для установки приложения Kaspersky Embedded Systems Security средствами Агента администрирования выбирать учетную запись не требуется.

Шаг 10. Запуск установки

Завершение работы мастера. Задача удаленной установки приложений будет запущена автоматически. Вы можете следить за ходом выполнения задачи в свойствах задачи в разделе Результаты.

В начало
[Topic 202118]

Создание задачи удаленной установки

Чтобы создать задачу удаленной установки:

  1. В главном окне Web Console выберите УстройстваЗадачи.

    Откроется список задач.

  2. Нажмите на кнопку Добавить.

    Запустится мастер создания задачи.

  3. Следуйте указаниям мастера создания задачи.

Шаг 1. Настройка основных параметров задачи

На этом шаге настройте основные параметры задачи:

  1. В раскрывающемся списке Программа выберите Kaspersky Security Center.
  2. В раскрывающемся списке Тип задачи выберите Удаленная установка программы.
  3. В поле Название задачи введите краткое описание.
  4. В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.

Шаг 2. Выбор устройств для установки приложения

На этом шаге выберите устройства, на которые будет установлено приложение Kaspersky Embedded Systems Security, в соответствии с выбранным вариантом области действия задачи.

Шаг 3. Настройка параметров инсталляционного пакета

На этом шаге настройте параметры инсталляционного пакета:

  1. Выберите инсталляционный пакет Kaspersky Embedded Systems Security 3.3 для Linux.
  2. Выберите инсталляционный пакет Агента администрирования.

    Выбранная версия Агента администрирования будет установлена вместе с приложением Kaspersky Embedded Systems Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским устройством. Если на устройстве уже установлен Агент администрирования, установка не повторяется.

  3. В разделе Принудительно загрузить инсталляционный пакет выберите способ установки приложения:
    • С помощью Агента администрирования. Если на клиентском устройстве не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее приложение Kaspersky Embedded Systems Security будет установлено средствами Агента администрирования.
    • Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские устройства средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о точках распространения см. в документации Kaspersky Security Center.
    • Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские устройства будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском устройстве не установлен Агент администрирования, но клиентское устройство находится в той же сети, что и Сервер администрирования.
  4. В поле Максимальное количество одновременных загрузок установите ограничение на количество запросов к Серверу администрирования для загрузки инсталляционного пакета. Ограничение количества запросов позволит избежать перегрузки сети.
  5. В поле Максимальное количество попыток установок установите ограничение на количество попыток установить приложение. Если установка приложения завершается с ошибкой, задача автоматически запускает установку повторно.
  6. Если требуется, снимите флажок Не устанавливать программу, если она уже установлена. Это позволит, например, установить приложение более ранней версии.
  7. Если требуется, установите флажок Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка приложения выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
  8. Если требуется, установите флажок Предлагать пользователю закрыть работающие программы. Установка приложения требует ресурсов устройства. Для удобства пользователя мастер установки предлагает закрыть работающие приложения перед началом установки. Это позволит избежать замедления в работе других приложений и возможных сбоев в работе устройства.
  9. В разделе Поведение устройств, управляемых другими Серверами администрирования выберите способ установки приложения Kaspersky Embedded Systems Security. Если в сети установлено более одного Сервера администрирования, эти Серверы могут видеть одни и те же клиентские устройства. Это может привести, например, к удаленной установке одного и того же приложения на одном и том же клиентском устройстве с нескольких Серверов администрирования и к другим конфликтам.
  10. Если требуется, в разделе Режим перемещения устройств укажите группу для перемещения нераспределенных устройств.

Шаг 4. Управление перезагрузкой устройства

На этом шаге вы можете выбрать действие, которое будет выполняться, если потребуется перезагрузка устройства.

Шаг 5. Выбор учетной записи для доступа к устройству

На этом шаге выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к устройству требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки приложения Kaspersky Embedded Systems Security средствами Агента администрирования выбирать учетную запись не требуется.

Шаг 6. Завершение создания задачи

Завершите работу мастера, нажав на кнопку Создать. В списке задач отобразится новая задача. Для выполнения задачи установите флажок напротив задачи и нажмите на кнопку Запустить. Установка приложения будет выполнена в тихом режиме.

В начало
[Topic 202124]