Сценарий: Миграция управления Kaspersky Thin Client на новый Сервер Kaspersky Security Center

31 октября 2023

ID 227035

В этом разделе приводится последовательность действий, которые требуется выполнить администратору при подключении группы устройств с Kaspersky Thin Client к управлению новым Сервером администрирования Kaspersky Security Center, если управление этой группой осуществлялось ранее через другой Kaspersky Security Center.

Сценарий настройки управления Kaspersky Thin Client при миграции на новый Kaspersky Security Center состоит из следующих этапов:

  1. Установка нового Сервера администрирования Kaspersky Security Center

    Загрузите дистрибутив Kaspersky Security Center и установите полную версию Kaspersky Security Center на сервере. Дистрибутив полной версии Kaspersky Security Center включает Kaspersky Security Center Web Console. При установке рекомендуется выбрать стандартную установку. Подробную информацию об установке Kaspersky Security Center см. в разделе Установка Kaspersky Security Center в онлайн-справке Kaspersky Security Center.

  2. Настройка правил межсетевого экрана

    Если для подключения тонкого клиента к Kaspersky Security Center планируется использовать порт по умолчанию, для межсетевого экрана операционной системы сервера, на котором установлен Kaspersky Security Center, настройте правила, разрешающие подключение по протоколу TCP через порт 13292. Если планируется использовать порт отличный от 13292, настройте разрешение для нужного порта. Подробную информацию о настройке правил межсетевого экрана вы можете получить в руководстве используемой операционной системы.

  3. Установка веб-плагина управления Kaspersky Security Management Suite

    В Web Console для нового Сервера администрирования Kaspersky Security Center установите веб-плагин управления Kaspersky Security Management Suite. ZIP-архив c дистрибутивом веб-плагина входит в комплект поставки.

  4. Подготовка портов

    Kaspersky Thin Client использует для подключения к Kaspersky Security Center мобильный протокол. На Сервере администрирования Kaspersky Security Center включите использование по протоколу TCP порта, доступ к которому вы настроили на шаге 2 этого сценария. Подробную информацию о включении на Сервере администрирования Kaspersky Security Center порта по протоколу TCP вы можете получить в разделе онлайн-справки Kaspersky Security Center Изменение параметров Управления мобильными устройствами.

  5. Включение Kaspersky Thin Client

    Включите Kaspersky Thin Client и дождитесь загрузки системы.

  6. Создание активной политики Kaspersky Security Center для Kaspersky Thin Client

    В используемой ранее Web Console создайте активную политику для группы устройств, управление которыми планируется осуществлять через новый Kaspersky Security Center.

  7. Сохранение мобильного сертификата нового Сервера администрирования Kaspersky Security Center

    Сохраните локально мобильный сертификат нового Сервера администрирования Kaspersky Security Center.

  8. Загрузка резервного сертификата в используемой Kaspersky Security Center Web Console

    Загрузите мобильный сертификат нового Сервера администрирования Kaspersky Security Center в качестве резервного сертификата в используемой ранее Kaspersky Security Center Web Console. При необходимости вы можете в качестве резервного сертификата загрузить пользовательский сертификат для подключения Kaspersky Thin Client к Kaspersky Security Center. Для этого предварительно требуется создать и загрузить в Kaspersky Security Center Web Console пользовательский сертификат.

    Дождитесь выполнения синхронизации Kaspersky Thin Client и Kaspersky Security Center. Период синхронизации устанавливается при настройке Kaspersky Thin Client через Kaspersky Security Center Web Console. После синхронизации устройства, входящие в группу администрирования, получат мобильные сертификаты нового Сервера администрирования Kaspersky Security Center.

  9. Настройка подключения Kaspersky Thin Client к новому Kaspersky Security Center

    Если в инфраструктуре вашего предприятия развернут сервер DHCP и получение параметров подключения Kaspersky Thin Client и Kaspersky Security Center происходит автоматически, задайте в опции 224 IP-адрес или доменное имя нового Сервера администрирования Kaspersky Security Center и дождитесь выполнения синхронизации всех устройств с Kaspersky Thin Client и Kaspersky Security Center.

    Устройства, входящие в группу администрирования, будут подключены к новому Серверу администрирования Kaspersky Security Center, и вы сможете управлять ими через интерфейс Web Console.

    Если в инфраструктуре вашего предприятия не развернут сервер DHCP, в интерфейсе Kaspersky Thin Client настройте подключение к новому Kaspersky Security Center вручную.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!