Kaspersky Endpoint Security for Linux

Web コンソールでのインストールパッケージの作成

Kaspersky Security Center Web コンソールでは、次のいずれかの方法でインストールパッケージを作成できます:

  • 事前に用意したアーカイブファイルから。
  • Kasperskyのサーバーでホストされている配布キットから。

仮想環境を保護するために Kaspersky Endpoint Security を Light Agent モードで使用する場合は、作成したインストールパッケージのプロパティの設定タブでアプリケーションの初期設定を実行する必要があります。インストールパッケージに含まれている設定情報ファイルを使用して、アプリケーションの初期設定を実行することもできます。

インストールパッケージを作成するためのアーカイブを準備します:

  1. アーカイブ kesl.zip を、本製品のダウンロードページからダウンロードします。アーカイブは、Kaspersky Endpoint Security for LinuxAdditional distribution -> Files for Product remote installation)に配置されています。
  2. アーカイブ kesl.zip を Kaspersky Security Center 管理サーバーがアクセスできるフォルダーに解凍します。製品をインストールするオペレーティングシステムの種別とそのパッケージマネージャーの種別に対応する配布ファイルを、同じフォルダーに配置します:
    • Kaspersky Endpoint Security をインストールするには:
      • kesl-12.2.0-<ビルド番号>.i386.rpm(rpm を使用する 32 ビットオペレーティングシステムの場合)
      • kesl_12.2.0-<ビルド番号>_i386.deb(dpkg を使用する 32 ビットオペレーティングシステムの場合)
      • kesl-12.2.0-<ビルド番号>.x86_64.rpm(rpm を使用する 64 ビットオペレーティングシステムの場合)
      • kesl_12.2.0-<ビルド番号>_amd64.deb(dpkg を使用する 64 ビットオペレーティングシステムの場合)
      • kesl-12.2.0-<ビルド番号>.x86_64.rpm(rpm を使用する ARM アーキテクチャ用 64 ビットオペレーティングシステムの場合)
      • kesl_12.2.0-<ビルド番号>_amd64.deb(dpkg を使用する ARM アーキテクチャ用 64 ビットオペレーティングシステムの場合)
    • アプリケーションのグラフィカルユーザーインターフェイスをインストールします:
      • kesl-gui-12.2.0-<ビルド番号>.i386.rpm(rpm を使用する 32 ビットオペレーティングシステムの場合)
      • kesl-gui_12.2.0-<ビルド番号>_i386.deb(dpkg を使用する 32 ビットオペレーティングシステムの場合)
      • kesl-gui-12.2.0-<ビルド番号>.x86_64.rpm(rpm を使用する 64 ビットオペレーティングシステムの場合)
      • kesl-gui_12.2.0-<ビルド番号>_amd64.deb(dpkg を使用する 64 ビットオペレーティングシステムの場合)
      • kesl-gui-12.2.0-<ビルド番号>.x86_64.rpm(rpm を使用する ARM アーキテクチャ用 64 ビットオペレーティングシステムの場合)
      • kesl_gui_12.2.0-<ビルド番号>_amd64.deb(dpkg を使用する ARM アーキテクチャ用 64 ビットオペレーティングシステムの場合)

      グラフィカルユーザーインターフェイスをインストールしない場合は、これらのファイルをフォルダに追加しないことで、インストールパッケージをより小さくできます。

      Kaspersky Endpoint Security を Light Agent モードで使用して仮想環境を保護する場合、グラフィカルユーザーインターフェイスはサポートされません。

    グラフィカルインターフェイスをインストールしない場合は、作成したインストールパッケージのプロパティまたは autoinstall.ini 設定情報ファイルで該当する設定(USE_GUI=No)を編集して無効にします。設定しない場合、インストールが失敗します。

    作成したインストールパッケージをさまざまな OS やパッケージマネージャーで使用する場合は、必要なすべての種類の OS とパッケージマネージャーのファイルをディレクトリに配置します。

  3. Kaspersky Endpoint Security を標準モードで使用する予定で、事前にダウンロードした製品データベースを使用する場合は、次の手順を実行します:
    1. すべての OS タイプ用の定義データベースを含む準備した圧縮ファイルをフォルダーに配置します。
    2. 初期構成設定では、製品のインストール後に定義データベースのアップデートタスクを無効にします。作成されたインストールパッケージのプロパティまたは autoinstall.ini 設定情報ファイルUPDATE_EXECUTE=no)で対応するパラメータを設定できます。Autoinstall.ini ファイルは、アーカイブ kesl.zip を解凍したフォルダーにあります。
  4. 設定情報ファイルを使用してアプリケーションの初期設定を実行する場合は、 autoinstall.ini 設定情報ファイルを開き、必要に応じて編集します。

    Kaspersky Endpoint Security を Light Agent モードで使用して仮想環境を保護する場合は、設定情報ファイル autoinstall.ini で KSVLA_MODE=yes に設定する必要があります。

    後で作成したインストールパッケージのプロパティの設定タブで、アプリケーションの初期設定を実行することもできます。

  5. 準備したファイルはすべて、ZIP、CAB、TAR、TAR.GZ 形式のアーカイブに任意の名前で格納します。

Kaspersky Endpoint Security のインストールパッケージを Kaspersky Security Center Web コンソールで作成します:

  1. Web コンソールのメインウィンドウで、以下のセクションのいずれかを選択します:
    • デバイスの検出と導入]→[導入と割り当て]→[インストールパッケージ]。
    • 操作]→[リポジトリ]→[インストールパッケージ]。

    管理サーバーで使用可能なインストールパッケージのリストが開きます。

  2. 追加]をクリックします。

    インストールパッケージの作成ウィザードが開始されます。ウィザードの指示に従います。

  3. ウィザードの最初のページで、インストールパッケージの作成方法を選択します:
    • ファイルからインストールパッケージを作成することもできます。インストールパッケージは、事前に用意したアーカイブから作成されます。Kaspersky Endpoint Security を Light Agent モードで使用して仮想環境を保護する場合は、このオプションをオンにする必要があります。
    • カスペルスキー製品のインストールパッケージを作成します。インストールパッケージは、Kasperskyのサーバーにある配布パッケージから作成されます。

    Kaspersky Security Center Cloud コンソールでは、ファイルからインストールパッケージを作成することはできません。

  4. 選択したパッケージ作成方法によって異なります:
    • パッケージ名を指定し、[参照]をクリックして、インストールパッケージを作成するために用意したアーカイブへのパスを指定します。
    • Kaspersky Endpoint Security の配布パッケージを選択します。右側のウィンドウで、配布パッケージに関する情報を読み、[インストールパッケージのダウンロードと作成]をクリックします。インストールパッケージの作成プロセスが開始されます。
  5. インストールパッケージの作成中に、使用許諾契約書とプライバシーポリシーの条項に同意します。ウィザードに表示されたら、お客様とカスペルスキーとの間で締結する使用許諾契約書、およびデータの処理と転送について説明しているプライバシーポリシーの内容を確認します。インストールパッケージの作成を続行するには、使用許諾契約書とプライバシーポリシーの条件を全体的に理解して同意することを確認します。
  6. ウィザードを完了します。

    インストールパッケージが作成され、インストールパッケージのリストに追加されます。インストールパッケージを使用すると、企業ネットワークのデバイスに本製品をインストールしたり、製品のバージョンをアップデートしたりできます。

  7. 必要に応じて、初期構成設定を編集します(下の表を参照)。このためには、インストールパッケージのプロパティを開き、[設定]タブに移動します。

    Kaspersky Security Center Web コンソールの 14.2 以前のバージョンでは、Kaspersky Endpoint Security インストールパッケージのプロパティでの初期構成設定の提供には対応していません。設定情報ファイル autoinstall.ini を使用して設定を編集してください。

    インストールパッケージの設定

    セクション

    説明

    ロケールを指定します。

    本製品の操作中に使用されるロケールを指定するには、このチェックボックスをオンにします。表示されたフィールドに、RFC 3066 形式でロケールを入力します。

    この設定が指定されていない場合、既定のロケールが使用されます。

    本製品をアクティベートします

    インストール中にアプリケーションをアクティベートする場合は、このチェックボックスをオンにします。表示されたフィールドにアクティベーションコードを入力します。

    インストール後に製品をアクティベートすることもできます。

    この設定は、アプリケーションが標準モードで使用される場合にのみ適用されます。

    アップデート元を選択します。

    定義データベースと機能のアップデート元を選択します:

    • 定義データベースと機能のサーバーをアップデートします。
    • Kaspersky Security Center
    • ローカルネットワークまたはインターネット上の他のアップデート元。このオプションを選択した場合は、開いたフィールドにアップデート元のアドレスを入力します。

    この設定は、アプリケーションが標準モードで使用される場合にのみ適用されます。

    インストール後にデータベースアップデートタスクを実行します。

    本製品をインストール後に定義データベースと機能のアップデートタスクを実行する場合は、このチェックボックスをオンにします。

    この設定は、アプリケーションが標準モードで使用される場合にのみ適用されます。

    プロキシサーバー設定を指定する。

    インターネットアクセスにプロキシサーバーを使用する場合は、このチェックボックスをオンにします。表示されたフィールドに、次のいずれかの形式でプロキシサーバーのアドレスを入力します。

    • <接続プロトコル>://<プロキシサーバーの IP アドレス>:<ポート番号>(プロキシサーバー接続で認証が必要ない場合)。
    • <接続プロトコル>://<ユーザー名>:<パスワード>@<プロキシサーバーの IP アドレス>:<ポート番号>(プロキシサーバー接続で認証が必要な場合)。

    HTTPS 経由のプロキシサーバーへの接続には対応していません。

     

    この設定は、アプリケーションが標準モードで使用される場合にのみ適用されます。

    カーネルソースをインストールします

    カーネルモジュールのコンパイルを自動的に開始するには、このチェックボックスをオンにします。

    グラフィカルユーザーインターフェイスを使用します。

    アプリケーションのグラフィカルユーザーインターフェイスをインストールする場合は、このチェックボックスをオンにします(グラフィカルインターフェイスをインストールするためのファイルは、インストールパッケージに含まれています)。

    この設定は、アプリケーションが標準モードで使用される場合にのみ適用されます。

    admin ロールでユーザーを指定

    管理者(admin)ロールを割り当てるユーザーを指定するには、チェックボックスをオンにします。表示されたフィールドにユーザー名を入力します。

    自動的に SELinux を設定

    Kaspersky Endpoint Security と連動するように SELinux を自動的に設定する場合は、チェックボックスをオンにします。

    権限付きグループからユーザーを削除する

    アプリケーションをインストールする前に、「kesladmin」および「keslaudit」の特権グループからユーザーを削除するには、このチェックボックスをオンにします。

    チェックボックスがオンになっていて、「nogroup」のグループが存在しない場合は、インストールが失敗し、特権グループからユーザーを手動で削除するように要求します。

    アプリケーションをインストール後初めて起動する際に、保護機能とスキャンタスクを無効にする。

    インストール後に保護コンポーネントとスキャンタスクを無効にしてアプリケーションを起動するには、このチェックボックスをオンにします。

    保護コンポーネントを無効にしたインストールは、たとえば、製品の動作における問題を再現し、トレースファイルを作成するのに便利です。

    必要なコンポーネントとタスクを有効にすると、アプリケーションの再起動後も、有効にしたコンポーネントとタスクは引き続き動作します。

    アプリケーションを Light Agent モードで使用します

    アプリケーションを Light Agent モード(Kaspersky Security for Virtualization Light Agentの一部として)で使用して仮想環境を保護する場合は、チェックボックスをオンにします。

    このチェックボックスをオフにすると、アプリケーションは標準モードで使用することになります。

    VDI 保護モードを有効にする。

    VDI 保護モードを有効にするには、このチェックボックスをオンにします。本製品を一時的な仮想マシンの作成に使用する仮想マシンテンプレートにインストールする場合は、こちらを推奨します。

    この設定は、本製品が Light Agent モードで使用されている場合にのみ適用されます。

    保護された仮想マシンがサーバーとして使用されます。

    アプリケーションをインストールする仮想マシンが仮想インフラストラクチャ内でサーバーとして使用されている場合は、このチェックボックスをオンにします。

    この設定は、本製品が Light Agent モードで使用されている場合にのみ適用されます。