Содержание
- Установка, настройка, восстановление и удаление программы
- Установка программы с помощью мастера установки
- Шаг 1. Проверка наличия обязательного программного обеспечения
- Шаг 2. Просмотр информации о начале установки. Ознакомление с Лицензионным соглашением и Политикой конфиденциальности
- Шаг 3. Выбор типа установки
- Шаг 4. Выбор компонентов и модулей программы
- Шаг 5. Создание базы данных и настройка подключения программы к SQL-серверу
- Шаг 6. Выбор учетной записи для запуска службы Kaspersky Security
- Шаг 7. Завершение установки
- Установка программы c помощью командной строки
- Первоначальная настройка программы
- Шаг 1. Активация программы
- Шаг 2. Настройка защиты сервера Microsoft Exchange
- Шаг 3. Включение служб KSN
- Шаг 4. Настройка параметров прокси-сервера
- Шаг 5. Завершение настройки
- Окно Активация программы
- Окно Параметры защиты
- Окно Использование служб Kaspersky Security Network
- Окно Параметры прокси-сервера
- Узел Настройка
- Восстановление программы
- Удаление программы
- Установка программы с помощью мастера установки
Установка, настройка, восстановление и удаление программы
Этот раздел содержит информацию об установке, первоначальной настройке, восстановлении и удалении программы.
Установка программы с помощью мастера установки
Во время установки Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.
Вы можете установить программу, запустив мастер установки программы, который приводит информацию о том, какие действия требуется выполнить на каждом шаге. Кнопки Назад и Далее служат для перехода между окнами мастера установки. Кнопка Отмена служит для выхода из мастера установки.
При установке в режиме командной строки настройки по умолчанию могут отличаться от настроек, предлагаемых по умолчанию при установке с помощью мастера установки программы.
Перед запуском установки программы требуется убедиться, что вы выполнили все необходимые подготовительные действия.
Во время первой установки Kaspersky Security в организации мастер установки программы автоматически добавляет учетную запись компьютера, на котором выполняется установка, в группу KSE Administrators в Active Directory. Добавление учетной записи компьютера в группу KSE Administrators требуется, если вы планируете управлять работой Kaspersky Security с помощью Kaspersky Security Center.
Для создания учетных записей и обеспечения высокой степени их безопасности требуется настроить доменную политику паролей в Active Directory.
Рекомендуется задать пароль, который удовлетворяет следующим условиям:
- Длина пароля должна быть не менее 8 символов.
- Пароль должен содержать символы как минимум трех групп из следующего списка:
- верхний регистр (A-Z);
- нижний регистр (a-z);
- цифры (0-9);
- специальные символы (!$#%).
- Должно быть задано пороговое значение блокировки, то есть количество попыток набрать неверный пароль, которое может сделать пользователь перед тем, как его учетная запись будет заблокирована.
- Должна быть задана продолжительность блокировки, то есть время, на которое нужно заблокировать учетную запись, если пользователь ввел несколько раз неверный пароль.
Если установка уже выполнена хотя бы на одном компьютере в сети организации, для установки идентичной версии программы на другие компьютеры организации достаточно учетной записи локального администратора. При этом требуется предоставить учетной записи, предназначенной для установки программы, права на чтение данных конфигурации Microsoft Exchange из следующего контейнера Active Directory и всех его дочерних объектов:CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>
Чтобы запустить установку программы при помощи мастера установки, выполните следующие действия:
запустите установочный файл, входящий в пакет установки программы.
Откроется приветственное окно мастера установки программы.
Шаг 1. Проверка наличия обязательного программного обеспечения
Приветственное окно мастера установки программы содержит содержит общую информацию об установке и ссылку на онлайн-справку программы.
На этом шаге мастер установки программы проверяет наличие на компьютере программного обеспечения, необходимого для работы программы – Microsoft .NET Framework 4.5, 4.6, 4.7, 4.8. Если Microsoft .NET Framework не установлен, отображается сообщение об ошибке, и мастер установки программы завершает работу.
В началоШаг 2. Просмотр информации о начале установки. Ознакомление с Лицензионным соглашением и Политикой конфиденциальности
На этом шаге в окне мастера установки просмотрите информацию о начале установки Kaspersky Security на ваш компьютер и по кнопке Далее перейдите к окну, содержащему текст Лицензионного соглашения. Лицензионное соглашение заключается между пользователем программы и "Лабораторией Касперского". Чтобы посмотреть текст Политики конфиденциальности, перейдите по ссылке в тексте флага согласия с Политикой конфиденциальности. Политика конфиденциальности описывает обработку персональных данных пользователя и сохранение конфиденциальности этих данных.
Подтвердите, что полностью прочитали, поняли и принимаете условия Лицензионного соглашения и Политики конфиденциальности, установив соответствующие флажки.
Если вы не примете условия Лицензионного соглашения и Политики конфиденциальности, вы не сможете установить Kaspersky Security.
После установки Kaspersky Security текстовые файлы Лицензионного соглашения и Политики конфиденциальности (License.rtf, privacy_policy.txt) доступны в папке с файлами продукта.
В началоШаг 3. Выбор типа установки
На этом шаге выберите тип установки программы:
- Обычная. Программа установит все компоненты и модули программы. Файлы программы будут скопированы в папку установки программы и папку хранения данных, заданные по умолчанию. Если вы выбрали этот тип установки, мастер переходит к Шагу 5. Настройка подключения программы к базе данных резервного хранилища и статистики.
- Выборочная. В этом случае на следующем шаге мастера установки программы вы сможете выбрать компоненты и модули программы, которые нужно установить, а также папку установки программы и папку хранения данных. Если вы выбрали этот тип установки, мастер переходит к Шагу 4. Выбор компонентов и модулей программы.
Шаг 4. Выбор компонентов и модулей программы
На этом шаге вам нужно выбрать компоненты и модули программы, которые вы хотите установить, а также указать пути к папкам установки и хранения данных. Набор доступных для установки компонентов и модулей зависит от наличия на компьютере установленного сервера Microsoft Exchange и ролей, в которых он развернут.
Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2013
Роль сервера Microsoft Exchange 2013 |
Консоль управления |
Анти-Спам |
Антивирус для роли Почтовый ящик |
Перехватчик CAS |
Антивирус для роли Транспортный концентратор |
---|---|---|---|---|---|
Сервер клиентского доступа (Client Access Server) |
Да |
Нет |
Нет |
Да |
Нет |
Почтовый ящик (Mailbox Server) |
Да |
Да |
Да |
Нет |
Да |
Пограничный транспорт (Edge Transport Server) |
Да |
Да |
Нет |
Нет |
Да |
Модуль Перехватчик CAS доступен для выбора только в случае, если сервер Microsoft Exchange 2013 развернут в единственной роли Сервер клиентского доступа.
Модуль Перехватчик CAS предназначен для улучшения обнаружения спама. Его рекомендуется устанавливать на всех серверах Microsoft Exchange 2013, развернутых в единственной роли Сервер клиентского доступа. На серверы Microsoft Exchange 2013, развернутые в роли Почтовый ящик, этот модуль устанавливается автоматически вместе с модулем Анти-Спам (если Анти-Спам выбран для установки).
Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2016
Роль сервера Microsoft Exchange 2016 |
Консоль управления |
Анти-Спам |
Антивирус для роли Почтовый ящик |
Антивирус для роли Транспортный концентратор |
---|---|---|---|---|
Почтовый ящик (Mailbox Server) |
Да |
Да |
Да |
Да |
Пограничный транспорт (Edge Transport Server) |
Да |
Да |
Нет |
Да |
Компоненты и модули, доступные для установки на сервере Microsoft Exchange 2019
Роль сервера Microsoft Exchange 2019 |
Консоль управления |
Анти-Спам |
Антивирус для роли Почтовый ящик |
Антивирус для роли Транспортный концентратор |
---|---|---|---|---|
Почтовый ящик (Mailbox Server) |
Да |
Да |
Да |
Да |
Пограничный транспорт (Edge Transport Server) |
Да |
Да |
Нет |
Да |
Выберите компоненты и модули программы, которые вы хотите установить. Чтобы отменить ваш выбор компонентов и вернуться к выбору по умолчанию, нажмите на кнопку Сброс.
Чтобы просмотреть информацию о наличии на локальных дисках свободного места, необходимого для установки выбранных компонентов, нажмите на кнопку Диски.
В нижней части окна в поле Папка назначения отображается путь к папке установки программы по умолчанию. Если требуется, укажите другую папку назначения. Для этого нажмите на кнопку Обзор и укажите папку в открывшемся окне.
Ниже в поле Папка хранения данных отображается путь к папке хранения данных программы, установленный по умолчанию (<папка установки программы>\data). Эта папка предназначена для временного хранения проверяемых объектов и вспомогательных файлов. Если требуется, укажите другую папку хранения данных. Для этого нажмите на кнопку Обзор и укажите папку в открывшемся окне.
В началоШаг 5. Создание базы данных и настройка подключения программы к SQL-серверу
Чтобы создать базу данных на SQL-сервере и настроить подключение к ней, выполните следующие действия:
- В поле Имя SQL-сервера укажите имя компьютера (или его IP-адрес), на котором установлен SQL-сервер, и имя SQL-экземпляра, например, MYCOMPUTER\SQLEXPRESS.
Нажав на кнопку Обзор, расположенную напротив поля Имя SQL-сервера, вы можете выбрать SQL-сервер в том сегменте сети, в котором расположен компьютер.
В случае удаленного подключения к SQL-серверу необходимо убедиться, что на SQL-сервере включена поддержка TCP/IP в качестве клиентского протокола. Нужный вам SQL-сервер может отсутствовать в списке SQL-серверов, если на компьютере, на котором расположен SQL-сервер, не запущена служба браузера SQL-сервера.
- В поле Имя базы данных укажите имя базы данных, которая будет использоваться для хранения данных резервного хранилища, статистической информации и сведений о конфигурации программы.
Предоставьте учетной записи, от имени которой запущен мастер установки, роль db_owner на уровне базы данных программы и право ALTER ANY LOGIN на уровне SQL-сервера. Право ALTER ANY LOGIN требуется мастеру установки, чтобы создать пользователей SQL-сервера, присвоить этим пользователям роли и выдать им права на использование базы данных. Роль db_owner обеспечивает набор прав, разрешающий выполнять все действия по настройке и обслуживанию базы данных, а также удалять базу данных.
Вы можете использовать для работы с программой одну из следующих баз данных:
- базу данных, предварительно созданную администратором SQL-сервера;
- базу данных, которая создается автоматически мастером установки программы.
Если вы хотите использовать единую базу данных резервного хранилища и статистики для нескольких Серверов безопасности, имя SQL-сервера и имя базы данных SQL должны быть одинаковыми для всех Серверов безопасности. В этом случае при установке программы на втором и последующих Серверах безопасности укажите одинаковые значения в полях Имя SQL-сервера, Имя базы данных и Дополнительные параметры соединения для соединения с базой данных, созданной при установке программы на первом Сервере безопасности. Если вы не планируете использовать общую базу данных, вы можете указать собственные параметры соединения с базой данных SQL для каждого сервера.
Вы можете использовать базу данных предыдущей версии программы. Подключение базы данных от предыдущей версии программы осуществляется при обновлении программы. Если вы удалите, а потом установите новую версию программы при помощи мастера установки, то использовать базу данных от предыдущей версии будет невозможно.
- В поле Дополнительные параметры соединения укажите дополнительные параметры соединения с сервером базы данных резервного хранилища и статистики.
Описание параметров соединения с сервером базы данных вы можете найти на сайте Microsoft по ссылке: параметры строки соединения.
Пример:
Connection Timeout=30;Integrated Security=SSPI;MultiSubnetFailover=true
Не рекомендуется указывать в поле Дополнительные параметры соединения параметры
Data Source
иDatabase
, так как они определяются в полях Имя SQL-сервера и Имя базы данных. - Для завершения настройки базы данных и перехода к следующему шагу мастера установки нажмите на кнопку Далее.
Kaspersky Security не обеспечивает канальное шифрование при передаче данных между сервером и базой данных SQL. Использование нешифрованных каналов связи при сетевом взаимодействии несет риски уязвимости передаваемых данных, в частности, фальсификации и перехвата конфиденциальных или иных данных, получения доступа к базе данных от имени и с правами KSE. Для минимизации рисков и защиты передаваемых по сети данных настоятельно рекомендуется использовать зашифрованное соединение с сервером баз данных, настройка зашифрованного соединения должна быть выполнена на стороне SQL-сервера. Подробное описание настройки представлено на странице документации Microsoft SQL Server.
Для использования шифрованных каналов связи осуществите настройки на сервере, где устанавливается программа, одним из следующих способов:
- Настройте системные параметры в диалоговом окне Server Configuration Manager -> SQL Native Client Configuration и установите сертификат в доверенное хранилище;
- В момент установки продукта в окне подключения к SQL укажите дополнительные параметры соединения (Encrypt=
Yes
;Trust Server Certificate =Yes
).
Шаг 6. Выбор учетной записи для запуска службы Kaspersky Security
На этом шаге укажите учетную запись, которая будет использоваться при запуске службы программы и при подключении Kaspersky Security к SQL-серверу:
- Учетная запись Local System. В этом случае запуск службы программы и соединение с SQL-сервером выполняется от имени учетной записи локальной системы.
- Другая учетная запись. В этом случае запуск службы программы и соединение с SQL-сервером выполняется от имени другой учетной записи. Вам нужно указать имя и пароль учетной записи. Вы также можете выбрать учетную запись, нажав на кнопку Обзор.
Указанная учетная запись должна обладать достаточными правами доступа. Информация о назначении прав доступа учетной записи, предназначенной для запуска службы программы, приведена в сценариях развертывания программы с полным и ограниченным набором прав доступа.
В началоШаг 7. Завершение установки
На этом шаге выполняется копирование файлов программы на компьютер, регистрация компонентов в системе и удаление временных файлов из резервного хранилища.
Нажмите на кнопку Установить в окне мастера установки программы.
Мастер установки программы начнет копирование файлов программы на компьютер, регистрацию компонентов в системе, создание базы на SQL-сервере (если вы выбрали создание новой базы данных) и перезапуск служб MSExchangeTransport и MSExchangeIS.
Перезапуск служб MSExchangeTransport и MSExchangeIS будет выполнен автоматически без дополнительного запроса.
После окончания копирования файлов и регистрации компонентов в системе, в окне мастера установки программы появится сообщение о том, что установка программы завершена.
Для завершения установки нажмите на кнопку Далее.
Автоматически запустится мастер настройки программы. Мастер настройки программы позволяет выполнить первоначальную настройку параметров программы.
Для корректной работы программы после ее установки необходимо обновить базы Антивируса и Анти-Спама.
В началоУстановка программы c помощью командной строки
Во время установки Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.
Вы можете установить программу, запустив из командной строки установочный файл, входящий в пакет установки программы, и указав параметры установки.
Установка в режиме командной строки выполняется по заданному сценарию, в котором требуется самостоятельно указать перечень устанавливаемых компонентов.
Перехватчик CAS не входит в набор компонентов при установке с помощью командной строки.
Консоль управления всегда устанавливается без указания дополнительных параметров при установке других компонентов.
Перед запуском установки программы требуется убедиться, что вы выполнили все необходимые подготовительные действия.
Во время первой установки Kaspersky Security в организации мастер установки программы автоматически добавляет учетную запись компьютера, на котором выполняется установка, в группу KSE Administrators в Active Directory. Добавление учетной записи компьютера в группу KSE Administrators требуется, если вы планируете управлять работой Kaspersky Security с помощью Kaspersky Security Center.
Если установка уже выполнена хотя бы на одном компьютере в сети организации, для установки идентичной версии программы на другие компьютеры организации достаточно учетной записи локального администратора. При этом требуется предоставить учетной записи, предназначенной для установки программы, права на чтение данных конфигурации Microsoft Exchange из следующего контейнера Active Directory и всех его дочерних объектов:CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=<root domain>
Чтобы установить Kaspersky Security с помощью командной строки, выполните следующие действия:
запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующими параметрами:
--install-mode=install --accept-eula --accept-privacy-policy
Для корректной работы программы после ее установки необходимо обновить базы Антивируса и Анти-Спама.
Параметры работы с командной строкой
Для перехода в режим установки, удаления, обновления или восстановления программы требуется запустить установочный файл, входящий в пакет установки программы, с помощью командной строки, указав при этом соответствующие параметры.
Перед каждым параметром требуется вводить символы «--
». Например: --param1=value1
.
Разные параметры следует разделять пробелом.
Типы параметров следующие:
- Флаг:
--flag
- Ключ-значение:
--key=value
- Список компонентов:
--features=feature1,feature2
Полный список параметров приведен ниже.
install-mode
Этот необязательный параметр типа Key используется для выбора режимов установки, удаления, обновления и восстановления программы.
Допустимые значения параметра:
install
– установка программы;delete
– удаление программы;upgrade
– обновление программы;repair
– восстановление программы.
Значение по умолчанию: install
.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка на совпадение с допустимыми значениями.
Ошибка: Сообщение о недопустимом значении параметра.
accept-eula
Этот обязательный параметр типа Flag используется для принятия условий Лицензионного соглашения при установке или обновлении программы.
Параметр используется в следующих режимах:
install
– установка программы;upgrade
– обновление программы.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка наличия параметра.
Ошибка: Сообщение о невозможности установки продукта без принятия условий Лицензионного соглашения.
accept-privacy-policy
Этот обязательный параметр типа Flag используется для принятия Политики конфиденциальности при установке или обновлении программы.
Параметр используется в следующих режимах:
install
– установка программы;upgrade
– обновление программы.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка наличия параметра.
Ошибка: Сообщение о невозможности установки продукта без принятия Политики конфиденциальности.
components
Этот необязательный параметр типа Features используется для выбора компонентов, которые должны быть установлены.
Параметр используется только в режиме install
(установка программы).
Допустимые значения параметра:
Antispam
– Анти-Спам;AntivirusForMailbox
– Антивирус для роли Почтовый ящик;AntivirusForTransport
– Антивирус для ролей Транспортный концентратор и Пограничный транспорт.
Необходимые компоненты указываются через запятую. Компонент Консоль управления устанавливается без указания дополнительных параметров. Перехватчик CAS не входит в набор компонентов при установке с помощью командной строки.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка на совпадение введенного значения с допустимыми.
Ошибка: Сообщение о недопустимом значении параметра.
install-dir
Этот необязательный параметр типа Key используется для указания папки установки программы. В случае отсутствия указанной папки, она создается автоматически.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: %Program Files (x86)%\Kaspersky Lab\Kaspersky Security for Microsoft Exchange Servers
.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка на корректность указанного пути.
Ошибка: Сообщение о недопустимом значении параметра.
data-dir
Этот необязательный параметр типа Key используется для указания папки хранения данных. В случае отсутствия указанной папки, она создается автоматически.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: <папка установки программы>\data
.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка на корректность указанного пути.
Ошибка: Сообщение о недопустимом значении параметра.
sql-server-name
Этот необязательный параметр типа Key используется для указания имени SQL-сервера.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: имя текущего компьютера.
Если была установлена версия SQL Server Express, укажите имя компьютера (или его IP-адрес), на котором установлен SQL-сервер, и имя SQL-экземпляра, например, MYCOMPUTER\SQLEXPRESS. В противном случае установка будет прервана.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
sql-db-name
Этот необязательный параметр типа Key используется для указания имени базы данных SQL, которая будет использоваться для хранения данных резервного хранилища, статистической информации и сведений о конфигурации программы.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: SecurityForExchange
.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
additional-sql-params
Этот необязательный параметр типа Key используется для указания дополнительных параметров соединения с сервером базы данных резервного хранилища и статистики.
Параметр используется только в режиме install
(установка программы).
Перечень параметров и их значений вводится одной строкой.
Пример: Connection Timeout=30;Integrated Security=SSPI;MultiSubnetFailover=true
.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
service-account-name
Этот необязательный параметр типа Key используется для указания имени учетной записи для запуска службы KSE 9.0.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: идентификационные данные учетной записи LocalSystem.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. service-account-pwd
заполнен,service-account-name
не может иметь пустое значение или отсутствовать в командной строке установки.
Ошибка: Сообщение "Не указано имя учетной записи для запуска службы KSE 9.0".
service-account-pwd
Этот необязательный параметр типа Key используется для указания пароля учетной записи для запуска службы KSE 9.0.
Параметр используется только в режиме install
(установка программы).
Значение по умолчанию: идентификационные данные учетной записи LocalSystem.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. service-account-name
заполнен,service-account-pwd <>Null
.
Ошибка: запрос пароля в интерактивном режиме.
installation-log-name
Этот необязательный параметр типа Key используется для указания пути к файлу журнала выполняемой операции.
Указание в параметре несуществующего пути вызывает ошибку, при этом операция не прерывается. После завершения операции, в командной строке отображается путь к файлу журнала.
Параметр используется в следующих режимах:
install
– установка программы;delete
– удаление программы;upgrade
– обновление программы;repair
– восстановление программы.
Значение по умолчанию: %TMP%\kseinstall.log
.
Проверки:
- Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре. - Проверка на корректность указанного пути.
Ошибка: Сообщение о недопустимом значении параметра.
read-eula
Этот необязательный параметр типа Flag используется для вывода на экран текста Лицензионного соглашения.
Если данный параметр используется с другими параметрами установки, срабатывает только он, остальные параметры игнорируются.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
read-privacy-policy
Этот необязательный параметр типа Flag используется для вывода на экран текста Политики конфиденциальности.
Если данный параметр используется с другими параметрами установки, срабатывает только он, остальные параметры игнорируются.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
help
Этот необязательный параметр типа Flag используется для вывода на экран текста справки по параметрам работы с командной строкой.
Проверки: Проверка корректности наименования параметра.
Ошибка: Сообщение о неизвестном параметре.
Первоначальная настройка программы
С помощью мастера настройки программы вы можете настроить минимальный набор параметров, необходимых для построения системы централизованного управления защитой сервера Microsoft Exchange.
Мастер настройки программы поможет вам выполнить следующие действия:
- активировать программу, добавив ключ;
- настроить параметры защиты сервера Microsoft Exchange с помощью модулей Антивирус и Анти-Спам;
- включить использование служб Kaspersky Security Network (далее также KSN);
- настроить параметры прокси-сервера.
Мастер настройки программы запускается автоматически после завершения установки с помощью мастера установки. Он приводит информацию о том, какие действия требуется выполнить на каждом шаге. Кнопки Назад и Далее служат для перехода между окнами мастера настройки программы. Вы можете прекратить работу мастера настройки программы на любом этапе установки, закрыв окно мастера настройки программы.
Вы можете пропустить настройку программы и закрыть мастер, нажав на кнопку Отмена в приветственном окне мастера. Вы сможете выполнить настройку программы в Консоли управления программы после ее запуска.
Шаг 1. Активация программы
На этом шаге вы можете добавить ключ для активации программы Kaspersky Security.
Вы также можете пропустить этот шаг и добавить ключ позже, после завершения работы мастера настройки программы и запуска программы.
Если ключ не добавлен, Kaspersky Security работает в режиме "Только управление" и не обеспечивает защиту сервера Microsoft Exchange. Для использования Kaspersky Security в режиме полной функциональности требуется добавить ключ.
Если вы используете следующие способы активации, пропустите этот шаг, вы сможете выполнить активацию программы в Консоли управления программы после завершения работы мастера настройки программы:
- если вы активируете программу по коду активации;
- если вы активируете программу на основании лицензии типа Коммерческая (по подписке).
Чтобы активировать программу, выполните следующие действия:
- Нажмите на кнопку Добавить.
- В открывшемся окне в поле Имя файла укажите путь к файлу ключа (файл с расширением key).
- Нажмите на кнопку Открыть.
Ключ будет добавлен в качестве активного. Активный ключ позволяет использовать программу Kaspersky Security в течение срока действия лицензии на условиях, указанных в Лицензионном соглашении.
Активация программы при установке в группе DAG серверов Microsoft Exchange
Если вы разворачиваете Kaspersky Security в группе DAG серверов Microsoft Exchange, достаточно добавить ключ один раз при установке программы на любой из серверов Microsoft Exchange, входящих в эту группу DAG. После этого при установке программы на другие серверы Microsoft Exchange, входящие в эту группу DAG, мастер настройки программы будет автоматически обнаруживать добавленный ключ. В этом случае добавлять ключи на другие серверы Microsoft Exchange в составе группы DAG не нужно.
Особенности активации программы для разных схем развертывания
Активация программы зависит от схемы развертывания программы:
- Если программа используется на одиночных серверах Microsoft Exchange, требуется добавить ключ Сервера безопасности на каждом сервере.
- Если программа используется на серверах Microsoft Exchange, входящих в группу DAG, требуется добавить один ключ Сервера безопасности. Действие ключей распространяется на всю группу DAG.
- Если вы используете профили для управления несколькими Серверами безопасности, требуется добавить один ключ Сервера безопасности. Действие ключей распространяется на все Серверы безопасности профиля.
Шаг 2. Настройка защиты сервера Microsoft Exchange
На этом шаге вы можете настроить параметры защиты сервера Microsoft Exchange от спама, вирусов и других программ, представляющих угрозу. Модули Антивирус и Анти-Спам начинают работать сразу после запуска программы. По умолчанию антивирусная защита и защита от спама включены. Также по умолчанию используется служба быстрых обновлений баз Анти-Спама Enforced Anti-Spam Updates Service и режим автоматического обновления баз программы (антивирусных баз и баз Анти-Спама).
Для работы Enforced Anti-Spam Updates Service требуется постоянное соединение компьютера, на котором установлен Сервер безопасности, с интернетом.
Если вы не хотите, чтобы Антивирус и Анти-Спам начали работать сразу после запуска программы, снимите флажки Включить антивирусную защиту и Включить защиту от спама. Позднее вы сможете включить защиту через Консоль управления.
Если вы хотите отключить службу быстрых обновлений баз Анти-Спама Enforced Anti-Spam Updates Service, снимите флажок Включить Enforced Anti-Spam Updates Service.
Если вы хотите отключить обновление баз Анти-Спама и Антивируса с серверов "Лаборатории Касперского" сразу после запуска программы, снимите флажок Включить режим автоматического обновления баз.
В началоШаг 3. Включение служб KSN
На этом шаге вы можете включить использование служб KSN (Kaspersky Security Network).
Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции программ "Лаборатории Касперского" на угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний.
Использование служб KSN разрешается на условиях специального Положения о Kaspersky Security Network. Вы можете ознакомиться с полным текстом Положения о Kaspersky Security Network в отдельном окне, открыв его по кнопке Положение о KSN.
Если вы хотите использовать службы KSN для обработки спама, установите флажок Я принимаю Положение о Kaspersky Security Network и хочу использовать службы KSN для защиты, тем самым подтверждая, что вы прочитали Положение о Kaspersky Security Network и согласны с его условиями.
Шаг 4. Настройка параметров прокси-сервера
На этом шаге вы можете настроить параметры прокси-сервера. Эти параметры используются для подключения программы к серверам обновлений "Лаборатории Касперского" при выполнении обновления баз программы и подключения к Kaspersky Security Network.
Если вы хотите, чтобы программа подключалась к серверам обновлений "Лаборатории Касперского" через прокси-сервер, установите флажок Использовать прокси-сервер и укажите параметры подключения к прокси-серверу в соответствующих полях: адрес прокси-сервера и порт. По умолчанию используется порт 8080.
Если вы хотите использовать аутентификацию на указанном вами прокси-сервере, установите флажок Использовать аутентификацию и укажите учетные данные в полях Учетная запись и Пароль. Для выбора учетной записи из существующих нажмите на кнопку .
Шаг 5. Завершение настройки
На этом шаге выполняется сохранение настроенных параметров программы и завершение настройки.
По умолчанию после завершения настройки автоматически запускается Консоль управления. Если вы хотите отключить запуск Консоли управления, снимите флажок Запустить Консоль управления после завершения работы мастера настройки программы.
Нажмите на кнопку Завершить, чтобы завершить работу мастера настройки программы.
В началоОкно Параметры защиты
Включить Enforced Anti-Spam Updates Service
Включить режим автоматического обновления баз
Окно Использование служб Kaspersky Security Network
В этом окне вы можете включить использование служб Kaspersky Security Network (KSN) в программе. Kaspersky Security Network – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Kaspersky Security Network служит для улучшения качества обнаружения вирусов и других угроз, спама и фишинговых ссылок, а также для получения статистических данных, которые используются для выявления угроз. Использование Kaspersky Security Network регулируется специальным соглашением – Положением о Kaspersky Security Network. Чтобы включить использование Kaspersky Security Network в программе, требуется принять его условия.
Я принимаю Положение о Kaspersky Security Network и хочу использовать службы KSN для защиты
Окно Параметры прокси-сервера
Соединение через прокси-сервер может использоваться при подключении программы к следующим ресурсам:
- источникам обновлений баз программы;
- службам Kaspersky Security Network;
- внешним службам Анти-Спама, таким как Enforced Anti-Spam Updates Service;
- серверам активации "Лаборатории Касперского".
Узел Настройка
Блок параметров Управление конфигурацией позволяет экспортировать конфигурацию программы для сервера или профиля в файл формата XML, чтобы затем импортировать ее из файла в программу, установленную на другом сервере Microsoft Exchange. Вы можете импортировать конфигурацию как в нераспределенный Сервер Безопасности, так и в Сервер безопасности в профиле.
Блок параметров Хранение данных позволяет настраивать параметры резервного хранилища.
Ограничить размер резервного хранилища
Ограничить срок хранения объектов в резервном хранилище
Блок Диагностика позволяет настроить параметры журналов событий Kaspersky Security.
В блоке параметров Детализация журналов вы можете настроить уровень детализации журналов. Возможны следующие уровни детализации:
- Минимальный. Kaspersky Security записывает в журналы только основные события: начало проверки объектов, запуск обновления, окончание срока действия лицензии, а также ошибки в работе компонентов программы и ошибки при обновлении баз.
- Пользовательский. Kaspersky Security записывает в журналы основные события, а также подробную информацию о событиях, выбранных в окне Параметры диагностики.
- Максимальный. Kaspersky Security записывает в журнал подробную информацию о всех событиях в работе программы.
Текущий уровень детализации журналов отображается в поле Уровень детализации. Уровень детализации зависит от количества событий, выбранных в окне Параметры диагностики.
Блок параметров Параметры прокси-сервера позволяет задать параметры соединения программы с прокси-сервером, если он используется в вашей сети.
Соединение через прокси-сервер может использоваться при подключении программы к следующим ресурсам:
- источникам обновлений баз программы;
- службам Kaspersky Security Network;
- внешним службам Анти-Спама, таким как Enforced Anti-Spam Updates Service;
- серверам активации "Лаборатории Касперского".
Не использовать прокси-сервер для локальных адресов
Блок параметров Параметры KSN позволяет выбрать один из следующих вариантов использования служб Kaspersky Security Network и Kaspersky Private Security Network:
- Не использовать службы "Лаборатории Касперского"
- Я принимаю положение о KSN. Использовать Kaspersky Security Network
- Использовать Kaspersky Private Security Network (KPSN)
Восстановление программы
Если в работе программы произошел сбой (например, были повреждены исполняемые файлы программы), вы можете восстановить программу с помощью мастера установки программы или командной строки.
Чтобы восстановить Kaspersky Security с помощью мастера установки программы, выполните следующие действия:
- Запустите установочный файл, входящий в пакет установки программы.
Откроется приветственное окно пакета установки.
- По ссылке Kaspersky Security 9.0 для Microsoft Exchange Servers откройте приветственное окно мастера установки программы и нажмите на кнопку Далее.
- В окне Изменение, восстановление, или удаление программы нажмите на кнопку Восстановить.
- В окне Восстановление нажмите на кнопку Исправить.
Откроется окно Восстановление программы, в котором содержится информация о восстановлении программы.
- После окончания восстановления программы в окне мастера установки программы появится сообщение о том, что восстановление программы завершено. Для завершения восстановления программы нажмите на кнопку Завершить.
Чтобы восстановить Kaspersky Security с помощью командной строки, выполните следующие действия:
запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующими параметрами:
--install-mode=repair
Для корректной работы программы после ее восстановления необходимо обновить базы Антивируса и Анти-Спама.
Во время удаления Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.
В случае повреждения конфигурационных файлов восстановление программы невозможно. Рекомендуется удалить и установить программу заново.
В началоУдаление программы
Вы можете удалить программу с помощью мастера установки программы, командной строки или стандартных средств установки и удаления программ Microsoft Windows. Если программа установлена на нескольких серверах, нужно выполнить удаление на каждом сервере.
Чтобы удалить Kaspersky Security с компьютера с помощью мастера установки программы, выполните следующие действия:
- Запустите установочный файл, входящий в пакет установки программы.
Откроется приветственное окно пакета установки.
- По ссылке Kaspersky Security 9.0 для Microsoft Exchange Servers откройте приветственное окно мастера установки программы и нажмите на кнопку Далее.
- В окне Изменение, восстановление или удаление программы нажмите на кнопку Удалить.
- В окне Удаление нажмите на кнопку Удалить.
Откроется окно Удаление программы, в котором содержится информация об удаления программы.
- В открывшемся окне предупреждения выполните следующие действия:
- Если вы хотите, чтобы база данных была сохранена на SQL-сервере при удалении программы, нажмите на кнопку Да.
Из базы данных будут удалены данные резервного хранилища, добавленные программой. Данные статистики, добавленные программой, сохранятся.
- Если вы хотите, чтобы база данных и данные статистики были удалены с SQL-сервера при удалении программы, нажмите на кнопку Нет.
- Если вы хотите, чтобы база данных была сохранена на SQL-сервере при удалении программы, нажмите на кнопку Да.
- После окончания удаления программы в окне мастера установки программы появится сообщение о том, что удаление программы завершено. Для завершения удаления программы нажмите на кнопку Завершить.
Чтобы удалить Kaspersky Security с помощью командной строки, выполните следующие действия:
запустите установочный файл, входящий в пакет установки программы, с помощью командной строки со следующим параметром:
--install-mode=delete
При удалении Kaspersky Security с помощью командной строки база данных и данные статистики не удаляются с SQL-сервера.
Во время удаления Kaspersky Security требуется перезапуск служб MSExchangeTransport и MSExchangeIS. Перезапуск служб выполняется автоматически без дополнительного запроса.
Вы также можете удалить программу с помощью стандартных средств установки и удаления программ Microsoft Windows.
В начало