Утилита klactgui для удаленной диагностики клиентских устройств в Kaspersky Security Center
Статья относится к:
- Kaspersky Security Center 14 (версия 14.0.0.10902);
- Kaspersky Security Center 13.2 (версия 13.2.0.1511);
- Kaspersky Security Center 13.1 (версия 13.1.0.8324);
- Kaspersky Security Center 13 (версия 13.0.0.11247);
- Kaspersky Security Center 12 (версия 12.0.0.7734).
Утилита удаленной диагностики klactgui предназначена для выполнения на удаленном устройстве следующих операций:
- включение и выключение трассировки;
- изменение уровня трассировки;
- скачивание файла трассировки;
- скачивание настроек программ;
- скачивание информации о системе (отчет утилиты GetSystemInfo);
- скачивание журналов событий;
- запуск и остановка программ;
- диагностика Агента администрирования;
- создание дампов программ и их скачивание;
- загрузка, запуск других утилит и скачивание результатов их работы.
Утилита klactgui.exe расположена в папке установки Kaspersky Security Center на устройстве с установленным Сервером администрирования. Путь по умолчанию: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center.
Описание утилиты удаленной диагностики klactgui
Утилита работает с Агентом администрирования, Сервером администрирования и программой Kaspersky Endpoint Security для Windows.
Утилита не работает с Kaspersky Endpoint Security для Mac и Kaspersky Endpoint Security для Linux.
Утилита может подключаться к удаленному устройству одним из способов:
- Средствами Сервера администрирования. Подключение будет проходить через Сервер администрирования, к которому подключено удаленное устройство. Если устройство принадлежит подчиненному Серверу администрирования, к которому нет прямого доступа, подключение возможно через главный Сервер администрирования.
- Средствами сети Microsoft Windows. Для работы в этом режиме:
- на удаленном устройстве должны быть открыты порты: TCP 139, TCP 445, UDP 137, UDP 138;
- соединение с удаленным устройством должно производиться под учетной записью локального администратора этого устройства. Необходим доступ к Admin$ и права на создание служб.
Ограничения
- Остановка программы на удаленном устройстве возможна при поддержке соответствующей службы команды остановки.
- Включение и выключение трассировки у программ с самозащитой возможно только при наличии установленного Агента администрирования на удаленном устройстве.
Как запустить утилиту и подключиться к удаленному устройству
Как подключиться средствами Сервера администрирования
- Запустите утилиту на устройстве с установленным Сервером администрирования или Консолью администрирования от имени администратора одним из способов:
- через меню Пуск → Kaspersky Security Center → Утилита удаленной диагностики Kaspersky Security Center;
- из папки установки Kaspersky Security Center: %Program Files (x86)%\Kaspersky Lab\Kaspersky Security Center
- Выберите Доступ средствами Сервера администрирования.
- Укажите имя сервера, к которому подключено удаленное устройство, в поле Сервер администрирования. Если удаленное устройство подключено к подчиненному серверу, укажите имя главного сервера, установите флажок Устройство принадлежит подчиненному Серверу администрирования и укажите имя подчиненного сервера.
- Укажите имя удаленного устройства в поле Устройство.
- Укажите учетную запись с правами администратора на Сервере администрирования. Если вы выбрали Подключаться от имени текущего пользователя, будет использоваться учетная запись, под которой запущена утилита удаленной диагностики.
- Нажмите Войти.
Утилита подключится к удаленному устройству.
Как подключиться средствами сети Microsoft Windows
- Запустите утилиту на устройстве с установленным Сервером администрирования или Консолью администрирования от имени администратора одним из способов:
- через меню Пуск → Kaspersky Security Center → Утилита удаленной диагностики Kaspersky Security Center;
- из папки установки Kaspersky Security Center: %Program Files (x86)%\Kaspersky Lab\Kaspersky Security Center
- Выберите Доступ средствами сети Microsoft Windows.
- Укажите имя удаленного устройства в поле Устройство.
- Укажите учетную запись с правами локального администратора на удаленном устройстве. Если вы выбрали Подключаться от имени текущего пользователя, будет использоваться учетная запись, под которой запущена утилита удаленной диагностики.
- Нажмите Войти.
Утилита подключится к удаленному устройству.
Как включить и выключить трассировку, загрузить ее файлы
- Подключитесь к удаленному устройству.
- Выберите программу, для которой необходимо собрать трассировку, и нажмите Включить трассировку.
Включение и выключение трассировки у программ с самозащитой возможно только при установленном Агенте администрирования на удаленном устройстве.
- Выберите нужный уровень трассировки и нажмите OK.
- Перейдите в папку Файлы трассировки, выберите нужный файл трассировки и нажмите Загрузить весь файл.
- Для выключения трассировки выберите программу и нажмите Выключить трассировку.
Файлы трассировки будут собраны и загружены на устройство.
Как скачать параметры программ, создать и скачать дампы программ, загрузить и запустить утилиту на удаленном устройстве
- Подключитесь к удаленному устройству.
- Выберите удаленное устройство в списке и необходимое действие на нем:
- Загрузить параметры программы — для скачивания настроек программ «Лаборатории Касперского», установленных на этом устройстве.
- Сформировать файл дампа для процесса — для создания и скачивания дампа указанной программы.
- Запустить утилиту — для запуска утилиты на удаленном устройстве и скачивания результатов ее работы.
Выбранная операция будет выполнена на удаленном устройстве.
Как скачать информацию о системе (получить отчет утилиты GetSystemInfo)
- Подключитесь к удаленному устройству.
- Выберите удаленное устройство в списке.
- Нажмите Загрузить информацию о системе.
Отчет утилиты GetSystemInfo будет скачан на устройство.
Как скачать журналы событий (Event Log)
- Подключитесь к удаленному устройству.
- Перейдите в папку Журналы событий, выберите необходимый журнал и нажмите Загрузить журнал событий <имя журнала>.
Выбранный журнал будет скачан на устройство.
Как выполнить диагностику и скачать отчет
- Подключитесь к удаленному устройству.
- Выберите Агент администрирования Kaspersky Security Center и нажмите Выполнить диагностику.
- Дождитесь окончания создания отчета.
- Выберите Отчет диагностики и нажмите Загрузить весь файл.
Отчет диагностики будет скачан на устройство.
Как остановить и запустить программу
Остановка программы возможна при поддержке соответствующей службы команды остановки.
- Подключитесь к удаленному устройству.
- Выберите необходимую программу и действие над ней:
- Остановить программу.
- Перезапустить программу.
Выбранная операция будет выполнена на удаленном устройстве.