Kaspersky Security 9.0 для Microsoft Exchange Servers MR 7

Содержание

Установка, настройка, восстановление и удаление программы

Этот раздел содержит информацию об установке, первоначальной настройке, восстановлении и удалении программы.

В этом разделе справки

Установка программы с помощью мастера установки

Установка программы c помощью командной строки

Первоначальная настройка программы

Восстановление программы

Удаление программы

В начало
[Topic 132228]

Установка программы с помощью мастера установки

Во время установки Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.

Вы можете установить программу, запустив мастер установки программы, который приводит информацию о том, какие действия требуется выполнить на каждом шаге. Кнопки Назад и Далее служат для перехода между окнами мастера установки. Кнопка Отмена служит для выхода из мастера установки.

При установке в режиме командной строки настройки по умолчанию могут отличаться от настроек, предлагаемых по умолчанию при установке с помощью мастера установки программы.

Перед запуском установки программы требуется убедиться, что вы выполнили все необходимые подготовительные действия.

Во время первой установки Kaspersky Security в организации мастер установки программы автоматически добавляет учетную запись компьютера, на котором выполняется установка, в группу KSE Administrators в Active Directory. Добавление учетной записи компьютера в группу KSE Administrators требуется, если вы планируете управлять работой Kaspersky Security с помощью Kaspersky Security Center.

Для создания учетных записей и обеспечения высокой степени их безопасности требуется настроить доменную политику паролей в Active Directory.

Рекомендуется задать пароль, который удовлетворяет следующим условиям:

  • Длина пароля должна быть не менее 8 символов.
  • Пароль должен содержать символы как минимум трех групп из следующего списка:
    • верхний регистр (A-Z);
    • нижний регистр (a-z);
    • цифры (0-9);
    • специальные символы (!$#%).
  • Должно быть задано пороговое значение блокировки, то есть количество попыток набрать неверный пароль, которое может сделать пользователь перед тем, как его учетная запись будет заблокирована.
  • Должна быть задана продолжительность блокировки, то есть время, на которое нужно заблокировать учетную запись, если пользователь ввел несколько раз неверный пароль.

Если установка уже выполнена хотя бы на одном компьютере в сети организации, для установки идентичной версии программы на другие компьютеры организации достаточно учетной записи локального администратора. При этом требуется предоставить учетной записи, предназначенной для установки программы, права на чтение данных конфигурации Microsoft Exchange из следующего контейнера Active Directory и всех его дочерних объектов:
CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>

Чтобы запустить установку программы при помощи мастера установки, выполните следующие действия:

запустите установочный файл, входящий в пакет установки программы.

Откроется приветственное окно мастера установки программы.

В этом разделе

Шаг 1. Проверка наличия обязательного программного обеспечения

Шаг 2. Просмотр информации о начале установки. Ознакомление с Лицензионным соглашением и Политикой конфиденциальности

Шаг 3. Выбор типа установки

Шаг 4. Выбор компонентов и модулей программы

Шаг 5. Создание базы данных и настройка подключения программы к SQL-серверу

Шаг 6. Выбор учетной записи для запуска службы Kaspersky Security

Шаг 7. Завершение установки

В начало
[Topic 28917]

Шаг 1. Проверка наличия обязательного программного обеспечения

Приветственное окно мастера установки программы содержит содержит общую информацию об установке и ссылку на онлайн-справку программы.

На этом шаге мастер установки программы проверяет наличие на компьютере программного обеспечения, необходимого для работы программы – Microsoft .NET Framework 4.5, 4.6, 4.7, 4.8. Если Microsoft .NET Framework не установлен, отображается сообщение об ошибке, и мастер установки программы завершает работу.

В начало
[Topic 28951]

Шаг 2. Просмотр информации о начале установки. Ознакомление с Лицензионным соглашением и Политикой конфиденциальности

На этом шаге в окне мастера установки просмотрите информацию о начале установки Kaspersky Security на ваш компьютер и по кнопке Далее перейдите к окну, содержащему текст Лицензионного соглашения. Лицензионное соглашение заключается между пользователем программы и "Лабораторией Касперского". Чтобы посмотреть текст Политики конфиденциальности, перейдите по ссылке в тексте флага согласия с Политикой конфиденциальности. Политика конфиденциальности описывает обработку персональных данных пользователя и сохранение конфиденциальности этих данных.

Подтвердите, что полностью прочитали, поняли и принимаете условия Лицензионного соглашения и Политики конфиденциальности, установив соответствующие флажки.

Если вы не примете условия Лицензионного соглашения и Политики конфиденциальности, вы не сможете установить Kaspersky Security.

После установки Kaspersky Security текстовые файлы Лицензионного соглашения и Политики конфиденциальности (License.rtf, privacy_policy.txt) доступны в папке с файлами продукта.

В начало
[Topic 22863]

Шаг 3. Выбор типа установки

На этом шаге выберите тип установки программы:

В начало
[Topic 22864]

Шаг 4. Выбор компонентов и модулей программы

На этом шаге вам нужно выбрать компоненты и модули программы, которые вы хотите установить, а также указать пути к папкам установки и хранения данных. Набор доступных для установки компонентов и модулей зависит от наличия на компьютере установленного сервера Microsoft Exchange и ролей, в которых он развернут.

Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2013

Роль сервера Microsoft Exchange 2013

Консоль управления

Анти-Спам

Антивирус для роли Почтовый ящик

Перехватчик CAS

Антивирус для роли Транспортный концентратор

Сервер клиентского доступа (Client Access Server)

Да

Нет

Нет

Да

Нет

Почтовый ящик (Mailbox Server)

Да

Да

Да

Нет

Да

Пограничный транспорт (Edge Transport Server)

Да

Да

Нет

Нет

Да

Модуль Перехватчик CAS доступен для выбора только в случае, если сервер Microsoft Exchange 2013 развернут в единственной роли Сервер клиентского доступа.

Модуль Перехватчик CAS предназначен для улучшения обнаружения спама. Его рекомендуется устанавливать на всех серверах Microsoft Exchange 2013, развернутых в единственной роли Сервер клиентского доступа. На серверы Microsoft Exchange 2013, развернутые в роли Почтовый ящик, этот модуль устанавливается автоматически вместе с модулем Анти-Спам (если Анти-Спам выбран для установки).

Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2016

Роль сервера Microsoft Exchange 2016

Консоль управления

Анти-Спам

Антивирус для роли Почтовый ящик

Антивирус для роли Транспортный концентратор

Почтовый ящик (Mailbox Server)

Да

Да

Да

Да

Пограничный транспорт (Edge Transport Server)

Да

Да

Нет

Да

Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2019

Роль сервера Microsoft Exchange 2019

Консоль управления

Анти-Спам

Антивирус для роли Почтовый ящик

Антивирус для роли Транспортный концентратор

Почтовый ящик (Mailbox Server)

Да

Да

Да

Да

Пограничный транспорт (Edge Transport Server)

Да

Да

Нет

Да

Выберите компоненты и модули программы, которые вы хотите установить. Чтобы отменить ваш выбор компонентов и вернуться к выбору по умолчанию, нажмите на кнопку Сброс.

Чтобы просмотреть информацию о наличии на локальных дисках свободного места, необходимого для установки выбранных компонентов, нажмите на кнопку Диски.

В нижней части окна в поле Папка назначения отображается путь к папке установки программы по умолчанию. Если требуется, укажите другую папку назначения. Для этого нажмите на кнопку Обзор и укажите папку в открывшемся окне.

Ниже в поле Папка хранения данных отображается путь к папке хранения данных программы, установленный по умолчанию (<папка установки программы>\data). Эта папка предназначена для временного хранения проверяемых объектов и вспомогательных файлов. Если требуется, укажите другую папку хранения данных. Для этого нажмите на кнопку Обзор и укажите папку в открывшемся окне.

В начало
[Topic 22868]

Шаг 5. Создание базы данных и настройка подключения программы к SQL-серверу

Чтобы создать базу данных на SQL-сервере и настроить подключение к ней, выполните следующие действия:

  1. В поле Имя SQL-сервера укажите имя компьютера (или его IP-адрес), на котором установлен SQL-сервер, и имя SQL-экземпляра, например, MYCOMPUTER\SQLEXPRESS.

    Нажав на кнопку Обзор, расположенную напротив поля Имя SQL-сервера, вы можете выбрать SQL-сервер в том сегменте сети, в котором расположен компьютер.

    В случае удаленного подключения к SQL-серверу необходимо убедиться, что на SQL-сервере включена поддержка TCP/IP в качестве клиентского протокола. Нужный вам SQL-сервер может отсутствовать в списке SQL-серверов, если на компьютере, на котором расположен SQL-сервер, не запущена служба браузера SQL-сервера.

  2. В поле Имя базы данных укажите имя базы данных, которая будет использоваться для хранения данных резервного хранилища, статистической информации и сведений о конфигурации программы.

    Предоставьте учетной записи, от имени которой запущен мастер установки, роль db_owner на уровне базы данных программы и право ALTER ANY LOGIN на уровне SQL-сервера. Право ALTER ANY LOGIN требуется мастеру установки, чтобы создать пользователей SQL-сервера, присвоить этим пользователям роли и выдать им права на использование базы данных. Роль db_owner обеспечивает набор прав, разрешающий выполнять все действия по настройке и обслуживанию базы данных, а также удалять базу данных.

    Вы можете использовать для работы с программой одну из следующих баз данных:

    • базу данных, предварительно созданную администратором SQL-сервера;
    • базу данных, которая создается автоматически мастером установки программы.

    Если вы хотите использовать единую базу данных резервного хранилища и статистики для нескольких Серверов безопасности, имя SQL-сервера и имя базы данных SQL должны быть одинаковыми для всех Серверов безопасности. В этом случае при установке программы на втором и последующих Серверах безопасности укажите одинаковые значения в полях Имя SQL-сервера, Имя базы данных и Дополнительные параметры соединения для соединения с базой данных, созданной при установке программы на первом Сервере безопасности. Если вы не планируете использовать общую базу данных, вы можете указать собственные параметры соединения с базой данных SQL для каждого сервера.

    Вы можете использовать базу данных предыдущей версии программы. Подключение базы данных от предыдущей версии программы осуществляется при обновлении программы. Если вы удалите, а потом установите новую версию программы при помощи мастера установки, то использовать базу данных от предыдущей версии будет невозможно.

  3. В поле Дополнительные параметры соединения укажите дополнительные параметры соединения с сервером базы данных резервного хранилища и статистики.

    Описание параметров соединения с сервером базы данных вы можете найти на сайте Microsoft по ссылке: параметры строки соединения.

    Пример:

    • Connection Timeout=30;Integrated Security=SSPI;MultiSubnetFailover=true

    Не рекомендуется указывать в поле Дополнительные параметры соединения параметры Data Source и Database, так как они определяются в полях Имя SQL-сервера и Имя базы данных.

  4. Для завершения настройки базы данных и перехода к следующему шагу мастера установки нажмите на кнопку Далее.

Kaspersky Security не обеспечивает канальное шифрование при передаче данных между сервером и базой данных SQL. Использование нешифрованных каналов связи при сетевом взаимодействии несет риски уязвимости передаваемых данных, в частности, фальсификации и перехвата конфиденциальных или иных данных, получения доступа к базе данных от имени и с правами KSE. Для минимизации рисков и защиты передаваемых по сети данных настоятельно рекомендуется использовать зашифрованное соединение с сервером баз данных, настройка зашифрованного соединения должна быть выполнена на стороне SQL-сервера. Подробное описание настройки представлено на странице документации Microsoft SQL Server.

Для использования шифрованных каналов связи осуществите настройки на сервере, где устанавливается программа, одним из следующих способов:

  • Настройте системные параметры в диалоговом окне Server Configuration Manager -> SQL Native Client Configuration и установите сертификат в доверенное хранилище;
  • В момент установки продукта в окне подключения к SQL укажите дополнительные параметры соединения (Encrypt=Yes;Trust Server Certificate =Yes).
В начало
[Topic 28955]

Шаг 6. Выбор учетной записи для запуска службы Kaspersky Security

На этом шаге укажите учетную запись, которая будет использоваться при запуске службы программы и при подключении Kaspersky Security к SQL-серверу:

  • Учетная запись Local System. В этом случае запуск службы программы и соединение с SQL-сервером выполняется от имени учетной записи локальной системы.
  • Другая учетная запись. В этом случае запуск службы программы и соединение с SQL-сервером выполняется от имени другой учетной записи. Вам нужно указать имя и пароль учетной записи. Вы также можете выбрать учетную запись, нажав на кнопку Обзор.

Указанная учетная запись должна обладать достаточными правами доступа. Информация о назначении прав доступа учетной записи, предназначенной для запуска службы программы, приведена в сценариях развертывания программы с полным и ограниченным набором прав доступа.

В начало
[Topic 64684]

Шаг 7. Завершение установки

На этом шаге выполняется копирование файлов программы на компьютер, регистрация компонентов в системе и удаление временных файлов из резервного хранилища.

Нажмите на кнопку Установить в окне мастера установки программы.

Мастер установки программы начнет копирование файлов программы на компьютер, регистрацию компонентов в системе, создание базы на SQL-сервере (если вы выбрали создание новой базы данных) и перезапуск служб MSExchangeTransport и MSExchangeIS.

Перезапуск служб MSExchangeTransport и MSExchangeIS будет выполнен автоматически без дополнительного запроса.

После окончания копирования файлов и регистрации компонентов в системе, в окне мастера установки программы появится сообщение о том, что установка программы завершена.

Для завершения установки нажмите на кнопку Далее.

Автоматически запустится мастер настройки программы. Мастер настройки программы позволяет выполнить первоначальную настройку параметров программы.

Для корректной работы программы после ее установки необходимо обновить базы Антивируса и Анти-Спама.

В начало
[Topic 22870]

Установка программы c помощью командной строки

Во время установки Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.

Вы можете установить программу, запустив из командной строки установочный файл, входящий в пакет установки программы, и указав параметры установки.

Установка в режиме командной строки выполняется по заданному сценарию, в котором требуется самостоятельно указать перечень устанавливаемых компонентов.

Перехватчик CAS не входит в набор компонентов при установке с помощью командной строки.
Консоль управления всегда устанавливается без указания дополнительных параметров при установке других компонентов.

Перед запуском установки программы требуется убедиться, что вы выполнили все необходимые подготовительные действия.

Во время первой установки Kaspersky Security в организации мастер установки программы автоматически добавляет учетную запись компьютера, на котором выполняется установка, в группу KSE Administrators в Active Directory. Добавление учетной записи компьютера в группу KSE Administrators требуется, если вы планируете управлять работой Kaspersky Security с помощью Kaspersky Security Center.

Если установка уже выполнена хотя бы на одном компьютере в сети организации, для установки идентичной версии программы на другие компьютеры организации достаточно учетной записи локального администратора. При этом требуется предоставить учетной записи, предназначенной для установки программы, права на чтение данных конфигурации Microsoft Exchange из следующего контейнера Active Directory и всех его дочерних объектов:
CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>

Чтобы установить Kaspersky Security с помощью командной строки, выполните следующие действия:

запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующими параметрами:

--install-mode=install --accept-eula --accept-privacy-policy

Для корректной работы программы после ее установки необходимо обновить базы Антивируса и Анти-Спама.

В этом разделе

Параметры работы с командной строкой

В начало
[Topic 196623]

Параметры работы с командной строкой

Для перехода в режим установки, удаления, обновления или восстановления программы требуется запустить установочный файл, входящий в пакет установки программы, с помощью командной строки, указав при этом соответствующие параметры.

Перед каждым параметром требуется вводить символы «--». Например: --param1=value1.
Разные параметры следует разделять пробелом.

Типы параметров следующие:

  • Флаг: --flag
  • Ключ-значение: --key=value
  • Список компонентов: --features=feature1,feature2

Полный список параметров приведен ниже.

install-mode

Этот необязательный параметр типа Key используется для выбора режимов установки, удаления, обновления и восстановления программы.

Допустимые значения параметра:

  • install – установка программы;
  • delete – удаление программы;
  • upgrade – обновление программы;
  • repair – восстановление программы.

Значение по умолчанию: install.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка на совпадение с допустимыми значениями.
    Ошибка: Сообщение о недопустимом значении параметра.

accept-eula

Этот обязательный параметр типа Flag используется для принятия условий Лицензионного соглашения при установке или обновлении программы.

Параметр используется в следующих режимах:

  • install – установка программы;
  • upgrade – обновление программы.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка наличия параметра.
    Ошибка: Сообщение о невозможности установки продукта без принятия условий Лицензионного соглашения.

accept-privacy-policy

Этот обязательный параметр типа Flag используется для принятия Политики конфиденциальности при установке или обновлении программы.

Параметр используется в следующих режимах:

  • install – установка программы;
  • upgrade – обновление программы.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка наличия параметра.
    Ошибка: Сообщение о невозможности установки продукта без принятия Политики конфиденциальности.

components

Этот необязательный параметр типа Features используется для выбора компонентов, которые должны быть установлены.

Параметр используется только в режиме install (установка программы).

Допустимые значения параметра:

  • Antispam – Анти-Спам;
  • AntivirusForMailbox – Антивирус для роли Почтовый ящик;
  • AntivirusForTransport – Антивирус для ролей Транспортный концентратор и Пограничный транспорт.

Необходимые компоненты указываются через запятую. Компонент Консоль управления устанавливается без указания дополнительных параметров. Перехватчик CAS не входит в набор компонентов при установке с помощью командной строки.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка на совпадение введенного значения с допустимыми.
    Ошибка: Сообщение о недопустимом значении параметра.

install-dir

Этот необязательный параметр типа Key используется для указания папки установки программы. В случае отсутствия указанной папки, она создается автоматически.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: %Program Files (x86)%\Kaspersky Lab\Kaspersky Security for Microsoft Exchange Servers.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка на корректность указанного пути.
    Ошибка: Сообщение о недопустимом значении параметра.

data-dir

Этот необязательный параметр типа Key используется для указания папки хранения данных. В случае отсутствия указанной папки, она создается автоматически.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: <папка установки программы>\data.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка на корректность указанного пути.
    Ошибка: Сообщение о недопустимом значении параметра.

sql-server-name

Этот необязательный параметр типа Key используется для указания имени SQL-сервера.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: имя текущего компьютера.

Если была установлена версия SQL Server Express, укажите имя компьютера (или его IP-адрес), на котором установлен SQL-сервер, и имя SQL-экземпляра, например, MYCOMPUTER\SQLEXPRESS. В противном случае установка будет прервана.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

sql-db-name

Этот необязательный параметр типа Key используется для указания имени базы данных SQL, которая будет использоваться для хранения данных резервного хранилища, статистической информации и сведений о конфигурации программы.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: SecurityForExchange.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

additional-sql-params

Этот необязательный параметр типа Key используется для указания дополнительных параметров соединения с сервером базы данных резервного хранилища и статистики.

Параметр используется только в режиме install (установка программы).

Перечень параметров и их значений вводится одной строкой.

Пример: Connection Timeout=30;Integrated Security=SSPI;MultiSubnetFailover=true.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

service-account-name

Этот необязательный параметр типа Key используется для указания имени учетной записи для запуска службы KSE 9.0.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: идентификационные данные учетной записи LocalSystem.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • service-account-pwd заполнен, service-account-name не может иметь пустое значение или отсутствовать в командной строке установки.
    Ошибка: Сообщение "Не указано имя учетной записи для запуска службы KSE 9.0".

service-account-pwd

Этот необязательный параметр типа Key используется для указания пароля учетной записи для запуска службы KSE 9.0.

Параметр используется только в режиме install (установка программы).

Значение по умолчанию: идентификационные данные учетной записи LocalSystem.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • service-account-name заполнен, service-account-pwd <>Null.
    Ошибка: запрос пароля в интерактивном режиме.

installation-log-name

Этот необязательный параметр типа Key используется для указания пути к файлу журнала выполняемой операции.

Указание в параметре несуществующего пути вызывает ошибку, при этом операция не прерывается. После завершения операции, в командной строке отображается путь к файлу журнала.

Параметр используется в следующих режимах:

  • install – установка программы;
  • delete – удаление программы;
  • upgrade – обновление программы;
  • repair – восстановление программы.

Значение по умолчанию: %TMP%\kseinstall.log.

Проверки:

  • Проверка корректности наименования параметра.
    Ошибка: Сообщение о неизвестном параметре.
  • Проверка на корректность указанного пути.
    Ошибка: Сообщение о недопустимом значении параметра.

read-eula

Этот необязательный параметр типа Flag используется для вывода на экран текста Лицензионного соглашения.

Если данный параметр используется с другими параметрами установки, срабатывает только он, остальные параметры игнорируются.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

read-privacy-policy

Этот необязательный параметр типа Flag используется для вывода на экран текста Политики конфиденциальности.

Если данный параметр используется с другими параметрами установки, срабатывает только он, остальные параметры игнорируются.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

help

Этот необязательный параметр типа Flag используется для вывода на экран текста справки по параметрам работы с командной строкой.

Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.

В начало
[Topic 196766]

Первоначальная настройка программы

С помощью мастера настройки программы вы можете настроить минимальный набор параметров, необходимых для построения системы централизованного управления защитой сервера Microsoft Exchange.

Мастер настройки программы поможет вам выполнить следующие действия:

  • активировать программу, добавив ключ;
  • настроить параметры защиты сервера Microsoft Exchange с помощью модулей Антивирус и Анти-Спам;
  • включить использование служб Kaspersky Security Network (далее также KSN);
  • настроить параметры прокси-сервера.

Мастер настройки программы запускается автоматически после завершения установки с помощью мастера установки. Он приводит информацию о том, какие действия требуется выполнить на каждом шаге. Кнопки Назад и Далее служат для перехода между окнами мастера настройки программы. Вы можете прекратить работу мастера настройки программы на любом этапе установки, закрыв окно мастера настройки программы.

Вы можете пропустить настройку программы и закрыть мастер, нажав на кнопку Отмена в приветственном окне мастера. Вы сможете выполнить настройку программы в Консоли управления программы после ее запуска.

В этом разделе

Шаг 1. Активация программы

Шаг 2. Настройка защиты сервера Microsoft Exchange

Шаг 3. Включение служб KSN

Шаг 4. Настройка параметров прокси-сервера

Шаг 5. Завершение настройки

Окно Активация программы

Окно Параметры защиты

Окно Использование служб Kaspersky Security Network

Окно Параметры прокси-сервера

Узел Настройка

В начало
[Topic 28904]

Шаг 1. Активация программы

На этом шаге вы можете добавить ключ для активации программы Kaspersky Security.

Вы также можете пропустить этот шаг и добавить ключ позже, после завершения работы мастера настройки программы и запуска программы.

Если ключ не добавлен, Kaspersky Security работает в режиме "Только управление" и не обеспечивает защиту сервера Microsoft Exchange. Для использования Kaspersky Security в режиме полной функциональности требуется добавить ключ.

Если вы используете следующие способы активации, пропустите этот шаг, вы сможете выполнить активацию программы в Консоли управления программы после завершения работы мастера настройки программы:

  • если вы активируете программу по коду активации;
  • если вы активируете программу на основании лицензии типа Коммерческая (по подписке).

Чтобы активировать программу, выполните следующие действия:

  1. Нажмите на кнопку Добавить.
  2. В открывшемся окне в поле Имя файла укажите путь к файлу ключа (файл с расширением key).
  3. Нажмите на кнопку Открыть.

Ключ будет добавлен в качестве активного. Активный ключ позволяет использовать программу Kaspersky Security в течение срока действия лицензии на условиях, указанных в Лицензионном соглашении.

Активация программы при установке в группе DAG серверов Microsoft Exchange

Если вы разворачиваете Kaspersky Security в группе DAG серверов Microsoft Exchange, достаточно добавить ключ один раз при установке программы на любой из серверов Microsoft Exchange, входящих в эту группу DAG. После этого при установке программы на другие серверы Microsoft Exchange, входящие в эту группу DAG, мастер настройки программы будет автоматически обнаруживать добавленный ключ. В этом случае добавлять ключи на другие серверы Microsoft Exchange в составе группы DAG не нужно.

Особенности активации программы для разных схем развертывания

Активация программы зависит от схемы развертывания программы:

В начало
[Topic 28944]

Шаг 2. Настройка защиты сервера Microsoft Exchange

На этом шаге вы можете настроить параметры защиты сервера Microsoft Exchange от спама, вирусов и других программ, представляющих угрозу. Модули Антивирус и Анти-Спам начинают работать сразу после запуска программы. По умолчанию антивирусная защита и защита от спама включены. Также по умолчанию используется служба быстрых обновлений баз Анти-Спама Enforced Anti-Spam Updates Service и режим автоматического обновления баз программы (антивирусных баз и баз Анти-Спама).

Для работы Enforced Anti-Spam Updates Service требуется постоянное соединение компьютера, на котором установлен Сервер безопасности, с интернетом.

Если вы не хотите, чтобы Антивирус и Анти-Спам начали работать сразу после запуска программы, снимите флажки Включить антивирусную защиту и Включить защиту от спама. Позднее вы сможете включить защиту через Консоль управления.

Если вы хотите отключить службу быстрых обновлений баз Анти-Спама Enforced Anti-Spam Updates Service, снимите флажок Включить Enforced Anti-Spam Updates Service.

Если вы хотите отключить обновление баз Анти-Спама и Антивируса с серверов "Лаборатории Касперского" сразу после запуска программы, снимите флажок Включить режим автоматического обновления баз.

В начало
[Topic 35006]

Шаг 3. Включение служб KSN

На этом шаге вы можете включить использование служб KSN (Kaspersky Security Network).

Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции программ "Лаборатории Касперского" на угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний.

Использование служб KSN разрешается на условиях специального Положения о Kaspersky Security Network. Вы можете ознакомиться с полным текстом Положения о Kaspersky Security Network в отдельном окне, открыв его по кнопке Положение о KSN.

Если вы хотите использовать службы KSN для обработки спама, установите флажок Я принимаю Положение о Kaspersky Security Network и хочу использовать службы KSN для защиты, тем самым подтверждая, что вы прочитали Положение о Kaspersky Security Network и согласны с его условиями.

См. также

Окно Использование служб Kaspersky Security Network

О Kaspersky Security Network

В начало
[Topic 52094]

Шаг 4. Настройка параметров прокси-сервера

На этом шаге вы можете настроить параметры прокси-сервера. Эти параметры используются для подключения программы к серверам обновлений "Лаборатории Касперского" при выполнении обновления баз программы и подключения к Kaspersky Security Network.

Если вы хотите, чтобы программа подключалась к серверам обновлений "Лаборатории Касперского" через прокси-сервер, установите флажок Использовать прокси-сервер и укажите параметры подключения к прокси-серверу в соответствующих полях: адрес прокси-сервера и порт. По умолчанию используется порт 8080.

Если вы хотите использовать аутентификацию на указанном вами прокси-сервере, установите флажок Использовать аутентификацию и укажите учетные данные в полях Учетная запись и Пароль. Для выбора учетной записи из существующих нажмите на кнопку .

В начало
[Topic 23784]

Шаг 5. Завершение настройки

На этом шаге выполняется сохранение настроенных параметров программы и завершение настройки.

По умолчанию после завершения настройки автоматически запускается Консоль управления. Если вы хотите отключить запуск Консоли управления, снимите флажок Запустить Консоль управления после завершения работы мастера настройки программы.

Нажмите на кнопку Завершить, чтобы завершить работу мастера настройки программы.

В начало
[Topic 65000]

Окно Активация программы

Развернуть всё | Свернуть всё

Добавить / Заменить

Кнопка, по которой вы можете добавить / заменить активный или резервный ключ.

Ключ

Уникальная буквенно-цифровая последовательность.

Тип лицензии

Может принимать следующие значения:

  • Пробная лицензия. Лицензия для пробного использования программы. Предоставляется на период, который назначает "Лаборатория Касперского". По истечении срока действия пробной лицензии программа прекращает выполнять все свои функции. Вы можете активировать программу с помощью ключа или кода активации.
  • Коммерческая. Лицензия для коммерческого использования программы. Предоставляется на период, который назначает "Лаборатория Касперского" при приобретении лицензии. По окончании срока действия коммерческой лицензии программа продолжает работу, но с ограниченной функциональностью. Обновление баз программы, получение новых версий программы, а также обращение в Службу технической поддержки становятся недоступными. Вы можете активировать программу с помощью ключа или кода активации.
  • Коммерческая (по подписке). Лицензия для коммерческого использования программы, которая распространяется через поставщиков услуг по подписке. Предоставляется на период, который назначает поставщик услуг по подписке. В соответствии с лицензионным ограничением вы можете использовать программу в течение периода, на который вы приобрели подписку у поставщика услуг. Вы можете активировать программу с помощью кода активации, вы не можете активировать программу с помощью ключа.

Представитель

Контактное лицо организации, заключившей Лицензионное соглашение.

Количество почтовых ящиков

Максимальное количество почтовых ящиков, которые может защитить программа по этому ключу.

Дата окончания

Дата окончания срока действия лицензии.

Статус

  • Поле Статус отображается только для активных ключей. Возможны следующие статусы ключа Сервера безопасности и соответствующие им ограничения программы:
    • Действующая лицензия. Функциональность модулей Антивирус и Анти-Спам не ограничена.
    • Срок действия пробной лицензии истек. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
    • Срок действия лицензии истек. Обновление баз Антивируса и баз Анти-Спама запрещено, недоступно использование Kaspersky Security Network. Функциональность модулей Антивирус и Анти-Спам доступна.
    • Базы повреждены. Базы Антивируса или базы Анти-Спама отсутствуют или повреждены.
    • Ключ отсутствует. Недоступна функциональность модулей Антивирус и Анти-Спам, обновление баз Антивируса и баз Анти-Спама запрещено.
    • Ключ заблокирован. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
    • Черный список ключей поврежден или не найден. Недоступна функциональность модулей Антивирус и Анти-Спам. Доступно только обновление баз Антивируса и баз Анти-Спама.
    • Не удается обновить статус лицензии. Функциональность модулей Антивирус и Анти-Спам не ограничена. Вы можете просмотреть описание ошибки в блоке Состояние серверов в поле Статус лицензии.

Используйте эти параметры в следующих задачах

Шаг 1. Активация программы

В начало
[Topic 24086]

Окно Параметры защиты

Развернуть всё | Свернуть всё

Включить антивирусную защиту

Включение модуля Антивирус. Если флажок установлен, Антивирус начинает работать сразу после завершения работы мастера настройки программы. Если флажок снят, после завершения работы мастера настройки программы Антивирус не включается автоматически. По умолчанию флажок установлен.

Включить защиту от спама

Включение модуля Анти-Спам. Если флажок установлен, Анти-Спам начинает работать сразу после завершения работы мастера настройки программы. Если флажок снят, после завершения работы мастера настройки программы Анти-Спам не включается автоматически. По умолчанию флажок установлен.

Включить Enforced Anti-Spam Updates Service

Включение службы быстрых обновлений баз Анти-Спама (Enforced Anti-Spam Updates Service). Если флажок установлен, программа начинает использовать службу быстрых обновлений баз Анти-Спама после завершения работы мастера настройки программы. Если флажок снят, после завершения работы мастера настройки программы служба быстрых обновлений баз Анти-Спама не используется. По умолчанию флажок установлен.

Включить режим автоматического обновления баз

Включение автоматического обновления баз Антивируса и Анти-Спама с серверов "Лаборатории Касперского". Если флажок установлен, после завершения работы мастера настройки программы базы автоматически обновляются с серверов "Лаборатории Касперского". Если флажок снят, после завершения работы мастера настройки программы автоматическое обновление баз не выполняется. По умолчанию флажок установлен.

Используйте эти параметры в следующих задачах

Шаг 2. Настройка защиты сервера Microsoft Exchange

В начало
[Topic 35007]

Окно Использование служб Kaspersky Security Network

Развернуть всё | Свернуть всё

В этом окне вы можете включить использование служб Kaspersky Security Network (KSN) в программе. Kaspersky Security Network – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Kaspersky Security Network служит для улучшения качества обнаружения вирусов и других угроз, спама и фишинговых ссылок, а также для получения статистических данных, которые используются для выявления угроз. Использование Kaspersky Security Network регулируется специальным соглашением – Положением о Kaspersky Security Network. Чтобы включить использование Kaspersky Security Network в программе, требуется принять его условия.

Я принимаю Положение о Kaspersky Security Network и хочу использовать службы KSN для защиты

Использование служб Kaspersky Security Network в программе.

Если флажок установлен, программа использует службы Kaspersky Security Network. Если флажок снят, службы Kaspersky Security Network не используются.

По умолчанию флажок снят.

Используйте эти параметры в следующих задачах

Шаг 3. Включение служб KSN

В начало
[Topic 51803]

Окно Параметры прокси-сервера

Развернуть всё | Свернуть всё

Соединение через прокси-сервер может использоваться при подключении программы к следующим ресурсам:

  • источникам обновлений баз программы;
  • службам Kaspersky Security Network;
  • внешним службам Анти-Спама, таким как Enforced Anti-Spam Updates Service;
  • серверам активации "Лаборатории Касперского".

Использовать прокси-сервер

Если флажок установлен, программа соединяется с источниками обновлений, службами Kaspersky Security Network, внешними службами Анти-Спама и серверами активации "Лаборатории Касперского" через прокси-сервер с учетом заданных в программе параметров.

Если флажок снят, программа выполняет соединения в соответствии с параметрами, заданными в операционной системе по умолчанию.

По умолчанию флажок снят.

Адрес прокси-сервера

IP-адрес или доменное имя прокси-сервера.

Порт

Номер порта прокси-сервера.

По умолчанию задано значение 8080.

Использовать аутентификацию

Включение / выключение аутентификации при соединении с прокси-сервером.

По умолчанию флажок снят.

Учетная запись и Пароль

Имя пользователя и пароль для аутентификации при соединении с прокси-сервером.

Кнопка

Кнопка открывает окно операционной системы, в котором можно выбрать учетную запись из Active Directory.

Используйте эти параметры в следующих задачах

Шаг 4. Настройка параметров прокси-сервера

В начало
[Topic 51879]

Узел Настройка

Развернуть всё | Свернуть всё

Блок параметров Управление конфигурацией позволяет экспортировать конфигурацию программы для сервера или профиля в файл формата XML, чтобы затем импортировать ее из файла в программу, установленную на другом сервере Microsoft Exchange. Вы можете импортировать конфигурацию как в нераспределенный Сервер Безопасности, так и в Сервер безопасности в профиле.

Экспортировать

Кнопка, при нажатии на которую открывается окно Параметры конфигурации. В окне можно выбрать параметры конфигурации программы для экспорта в файл.

Импортировать

Кнопка, при нажатии на которую открывается окно выбора файла с параметрами программы для импорта.

Блок параметров Хранение данных позволяет настраивать параметры резервного хранилища.

Ограничить размер резервного хранилища

Ограничение размера резервного хранилища.

Если флажок установлен, общий размер объектов, находящихся в резервном хранилище, не может превышать значения (в мегабайтах), установленного в поле Размер резервного хранилища не должен превышать.

Если флажок снят, ограничение на размер резервного хранилища отсутствует.

По умолчанию флажок установлен.

По умолчанию размер резервного хранилища не превышает 5120 МБ.

Ограничить срок хранения объектов в резервном хранилище

Ограничение срока хранения объектов в резервном хранилище.

Если флажок установлен, объекты хранятся в резервном хранилище в течение периода (в днях), указанного в поле Хранить объекты не дольше.

Если флажок снят, срок хранения объектов в резервном хранилище не ограничен.

По умолчанию срок хранения объектов в резервном хранилище не превышает 45 дней.

Блок Диагностика позволяет настроить параметры журналов событий Kaspersky Security.

Папка с журналами

Путь к папке с журналами событий.

Программа сохраняет журналы по указанному пути. При указании пути к папке не используйте переменные и маски. Не указывайте в качестве папки с журналами FTP-сервер или сетевую папку.

По умолчанию указан путь <Папка установки программы>\logs.

По умолчанию

По ссылке программа восстанавливает путь к папке с журналами, заданный по умолчанию.

Срок хранения журналов

Ограничение времени хранения файлов журнала.

В поле с прокруткой можно указать количество дней с момента последней записи в журнале, в течение которых программа будет хранить журнал. Если по истечении указанного количества дней новые записи не добавляются в журнал, программа удаляет этот журнал. Максимальный срок хранения журналов составляет 365 дней, минимальный – один день.

По умолчанию задано ограничение в 14 дней.

В блоке параметров Детализация журналов вы можете настроить уровень детализации журналов. Возможны следующие уровни детализации:

  • Минимальный. Kaspersky Security записывает в журналы только основные события: начало проверки объектов, запуск обновления, окончание срока действия лицензии, а также ошибки в работе компонентов программы и ошибки при обновлении баз.
  • Пользовательский. Kaspersky Security записывает в журналы основные события, а также подробную информацию о событиях, выбранных в окне Параметры диагностики.
  • Максимальный. Kaspersky Security записывает в журнал подробную информацию о всех событиях в работе программы.

Текущий уровень детализации журналов отображается в поле Уровень детализации. Уровень детализации зависит от количества событий, выбранных в окне Параметры диагностики.

Настройка

При нажатии на кнопку открывается окно Параметры диагностики. В окне вы можете выбрать события, которые программа будет записывать в файл журнала.

Сбросить

При нажатии на кнопку программа изменяет текущий уровень детализации на минимальный.

Блок параметров Параметры прокси-сервера позволяет задать параметры соединения программы с прокси-сервером, если он используется в вашей сети.

Соединение через прокси-сервер может использоваться при подключении программы к следующим ресурсам:

  • источникам обновлений баз программы;
  • службам Kaspersky Security Network;
  • внешним службам Анти-Спама, таким как Enforced Anti-Spam Updates Service;
  • серверам активации "Лаборатории Касперского".

Использовать прокси-сервер

Если флажок установлен, программа подключается к службам Kaspersky Security Network, Kaspersky Private Security Network, Enforced Anti-Spam Updates Service, источникам обновлений и серверам активации "Лаборатории Касперского" через прокси-сервер с учетом заданных в программе параметров.

Если флажок снят, программа подключается к этим службам в соответствии с параметрами, заданными в операционной системе по умолчанию.

По умолчанию флажок снят.

Адрес прокси-сервера

IP-адрес или доменное имя прокси-сервера.

Порт

Номер порта прокси-сервера.

По умолчанию задано значение 8080.

Использовать аутентификацию

Включение / выключение аутентификации при соединении с прокси-сервером.

По умолчанию флажок снят.

Учетная запись и Пароль

Имя пользователя и пароль для аутентификации при соединении с прокси-сервером.

Не использовать прокси-сервер для локальных адресов

Если флажок установлен, программа не использует прокси-сервер для подключения к локальным ресурсам.

Если флажок снят, программа подключается к локальным ресурсам через прокси-сервер с учетом заданных в программе параметров.

По умолчанию флажок установлен.

Блок параметров Параметры KSN позволяет выбрать один из следующих вариантов использования служб Kaspersky Security Network и Kaspersky Private Security Network:

  • Не использовать службы "Лаборатории Касперского"

    Вариант, позволяющий вам отказаться от использования служб Kaspersky Security Network и Kaspersky Private Security Network, а также служб, использующих в своей работе Kaspersky Security Network, например, Reputation Filtering.

    Если выбран этот вариант, вы отказываетесь принимать Положение о Kaspersky Security Network и использовать Kaspersky Security Network и Kaspersky Private Security Network, а также службы, использующие в своей работе Kaspersky Security Network, например, Reputation Filtering.

    По умолчанию выбран этот вариант.

  • Я принимаю положение о KSN. Использовать Kaspersky Security Network

    Вариант включает участие в Kaspersky Security Network.

    Если выбран этот вариант, вы принимаете условия Положения о Kaspersky Security Network и позволяете программе использовать службы Kaspersky Security Network, а также службы, использующие в своей работе Kaspersky Security Network, например, Reputation Filtering.

    По ссылке Положение о KSN открывается окно с текстом Положения о Kaspersky Security Network.

  • Использовать Kaspersky Private Security Network (KPSN)

    Вариант позволяет программе использовать службы Kaspersky Private Security Network. Kaspersky Private Security Network будет использовать параметры, настроенные ранее для Kaspersky Security Network в Анти-Спаме и Антивирусе. Все службы, использующие в своей работе Kaspersky Security Network (например, Reputation Filtering), предоставляются через Kaspersky Private Security Network.

    Если выбран этот вариант, программа использует Kaspersky Private Security Network в соответствии с параметрами использования Kaspersky Security Network.

Импортировать

Кнопка позволяет настроить параметры соединения с серверами службы Kaspersky Private Security Network. Кнопка становится доступна, если вы выбрали вариант Использовать Kaspersky Private Security Network (KPSN).

По нажатию на кнопку открывается окно Открыть папку. В окне вы можете выбрать папку, в которой находятся файлы с настройками соединения с серверами службы Kaspersky Private Security Network.

Файлы предоставляются "Лабораторией Касперского" в следующем составе:

  • Файлы с параметрами подключения к серверам службы Kaspersky Private Security Network:
    • kc_private.xms;
    • kh_private.xms.
  • ksncli_private.dat – файл с публичным RSA-ключом для шифрования канала передачи данных между программой и серверами службы Kaspersky Private Security Network.

Более подробную информацию вы можете получить, обратившись в Службу технической поддержки.

Если вы получили файлы с параметрами подключения к серверам службы Kaspersky Private Security Network, имена которых отличаются от указанных в этой справке, то измените имена файлов в соответствии с именами, указанными в этой справке.

Программа импортирует файлы с параметрами подключения и применит полученные параметры к соединению с серверами службы Kaspersky Private Security Network.

Используйте эти параметры в следующих задачах

Импорт конфигурации программы из файла

Экспорт конфигурации программы в файл

Настройка параметров журналов программы

Настройка детализации журналов программы

См. также

Экспорт и импорт конфигурации программы

В начало
[Topic 20712]

Восстановление программы

Если в работе программы произошел сбой (например, были повреждены исполняемые файлы программы), вы можете восстановить программу с помощью мастера установки программы или командной строки.

Чтобы восстановить Kaspersky Security с помощью мастера установки программы, выполните следующие действия:

  1. Запустите установочный файл, входящий в пакет установки программы.

    Откроется приветственное окно пакета установки.

  2. По ссылке Kaspersky Security 9.0 для Microsoft Exchange Servers откройте приветственное окно мастера установки программы и нажмите на кнопку Далее.
  3. В окне Изменение, восстановление, или удаление программы нажмите на кнопку Восстановить.
  4. В окне Восстановление нажмите на кнопку Исправить.

    Откроется окно Восстановление программы, в котором содержится информация о восстановлении программы.

  5. После окончания восстановления программы в окне мастера установки программы появится сообщение о том, что восстановление программы завершено. Для завершения восстановления программы нажмите на кнопку Завершить.

Чтобы восстановить Kaspersky Security с помощью командной строки, выполните следующие действия:

запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующими параметрами:

--install-mode=repair

Для корректной работы программы после ее восстановления необходимо обновить базы Антивируса и Анти-Спама.

Во время удаления Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.

В случае повреждения конфигурационных файлов восстановление программы невозможно. Рекомендуется удалить и установить программу заново.

В начало
[Topic 22825]

Удаление программы

Вы можете удалить программу с помощью мастера установки программы, командной строки или стандартных средств установки и удаления программ Microsoft Windows. Если программа установлена на нескольких серверах, нужно выполнить удаление на каждом сервере.

Чтобы удалить Kaspersky Security с компьютера с помощью мастера установки программы, выполните следующие действия:

  1. Запустите установочный файл, входящий в пакет установки программы.

    Откроется приветственное окно пакета установки.

  2. По ссылке Kaspersky Security 9.0 для Microsoft Exchange Servers откройте приветственное окно мастера установки программы и нажмите на кнопку Далее.
  3. В окне Изменение, восстановление или удаление программы нажмите на кнопку Удалить.
  4. В окне Удаление нажмите на кнопку Удалить.

    Откроется окно Удаление программы, в котором содержится информация об удаления программы.

  5. В открывшемся окне предупреждения выполните следующие действия:
    • Если вы хотите, чтобы база данных была сохранена на SQL-сервере при удалении программы, нажмите на кнопку Да.

      Из базы данных будут удалены данные резервного хранилища, добавленные программой. Данные статистики, добавленные программой, сохранятся.

    • Если вы хотите, чтобы база данных и данные статистики были удалены с SQL-сервера при удалении программы, нажмите на кнопку Нет.
  6. После окончания удаления программы в окне мастера установки программы появится сообщение о том, что удаление программы завершено. Для завершения удаления программы нажмите на кнопку Завершить.

Чтобы удалить Kaspersky Security с помощью командной строки, выполните следующие действия:

запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующим параметром:

--install-mode=delete

При удалении Kaspersky Security с помощью командной строки база данных и данные статистики не удаляются с SQL-сервера.

Во время удаления Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.

Вы также можете удалить программу с помощью стандартных средств установки и удаления программ Microsoft Windows.

В начало
[Topic 22826]