- Kaspersky Security Center 云控制台帮助
- 新闻
- Kaspersky Security Center 云控制台
- 架构和基本概念
- 应用程序授权许可
- Kaspersky Security Center 云控制台的授权许可
- 关于 Kaspersky Security Center 云控制台的试用模式
- 使用 Kaspersky Marketplace 选择 Kaspersky 商业解决方案
- 授权许可和每个授权许可的最小设备数量
- 超出了授权许可限制事件
- 将激活码分发到受管理设备的方法
- 添加管理服务器授权许可密钥
- 添加授权许可密钥到管理服务器存储库
- 部署授权许可密钥到客户端设备
- 自动分发授权许可密钥
- 查看有关管理服务器存储库中正在使用的授权许可密钥的信息
- 查看有关用于特定卡巴斯基应用程序的授权许可密钥的信息
- 删除管理服务器授权许可密钥
- 从存储库删除授权许可密钥
- 查看卡巴斯基应用程序未在其中激活的设备的列表
- 撤销对最终用户授权许可协议的同意
- 续订 Kaspersky 应用程序授权许可
- 授权许可到期后对 Kaspersky Security Center 云控制台的使用
- 授权许可定义
- 数据提供
- 强化指南
- Kaspersky Security Center 云控制台界面
- Kaspersky Security Center 云控制台的初始设置
- 工作区管理
- 方案:创建通过 Kaspersky Security Center 云控制台管理的管理服务器层次结构
- 迁移到 Kaspersky Security Center 云控制台
- 快速启动向导
- 卡巴斯基应用程序初始部署
- 方案:卡巴斯基应用程序初始部署
- 创建卡巴斯基应用程序的安装包
- 将安装包分发至从属管理服务器
- 为网络代理创建独立安装包
- 查看独立安装包列表
- 创建自定义安装包
- 分发点需求
- 网络代理安装包设置
- 虚拟基础架构
- Windows、Linux 和 macOS 网络代理的使用:比较
- 指定 Unix 设备上的远程安装设置
- 替换第三方安全应用程序
- 手动安装应用程序的选项
- 通过 Kaspersky Security Center 云控制台远程安装任务的强制部署
- 保护部署向导
- 用于与外部服务交互的网络设置
- 准备在封闭软件环境模式下运行 Astra Linux 的设备以安装网络代理
- 准备 Linux 设备并在 Linux 设备上远程安装网络代理
- 使用远程安装任务安装应用程序
- 启动和停止卡巴斯基应用程序
- 移动设备管理
- 检测和响应能力
- 发现联网设备并创建管理组
- 配置网络保护
- 方案:配置网络保护
- 关于以设备为中心和以用户为中心的安全管理方法
- 策略设置和传播:以设备为中心的方法
- 策略设置和传播:以用户为中心的方法
- 网络代理策略设置
- 网络代理策略设置:按操作系统比较
- Kaspersky Endpoint Security 策略的手动设置
- Kaspersky Endpoint Security 更新组任务的手动设置
- 任务
- 管理客户端设备
- 对管理组进行管理
- 策略和策略配置文件
- 数据加密和保护
- 用户和用户角色
- 管理对象修订
- 卡巴斯基安全网络 (KSN)
- 对象删除
- 更新 Kaspersky 数据库和应用程序
- 方案:定期更新 Kaspersky 数据库和应用程序
- 关于更新 Kaspersky 数据库、软件模块和应用程序
- 创建“将更新下载至分发点存储库”任务
- 将受管理设备配置为仅从分发点接收更新
- 启用和禁用 Kaspersky Security Center 云控制台组件的自动更新和补丁
- 自动安装 Kaspersky Endpoint Security for Windows 的更新
- 关于更新状态
- 批准和拒绝软件更新
- 使用 diff 文件更新 Kaspersky 数据库和软件模块
- 更新离线设备上的 Kaspersky 数据库和软件模块
- 更新 Kaspersky Security for Windows Server 数据库
- 在客户端设备上管理第三方应用程序
- 配置管理服务器
- 监控和报告
- 客户端设备的远程诊断
- 导出事件到 SIEM 系统
- 受管理服务提供商 (MSP) 快速入门指南
- 在云环境中使用 Kaspersky Security Center 云控制台
- 联系技术支持
- 有关程序的信息源
- 已知问题
- 词汇表
- Amazon EC2 实例
- Amazon 系统映像 (AMI)
- AWS Application Program Interface (AWS API)
- AWS IAM 访问密钥
- AWS 管理控制台
- Cloud Discovery
- HTTPS
- IAM 用户
- IAM 角色
- JavaScript
- Kaspersky Next Expert View
- Kaspersky Security Center 云控制台上的账户
- Kaspersky Security Center 云控制台操作者
- Kaspersky Security Center 云控制台管理员
- Kaspersky 更新服务器
- SSL
- UEFI 保护设备
- 不兼容应用程序
- 事件严重级别
- 事件存储库
- 任务
- 任务设置
- 保护状态
- 分发点
- 卡巴斯基安全网络 (KSN)
- 卡巴斯基私有安全网络 (KPSN)
- 反病毒数据库
- 受管理设备
- 可用更新
- 安装包
- 密钥文件
- 工作区
- 广播域
- 应用程序标签
- 强制安装
- 归属管理服务器
- 授权许可期限
- 更新
- 本地任务
- 本地安装
- 活动授权许可
- 漏洞
- 特定设备的任务
- 病毒活动性阀值
- 病毒爆发
- 直接应用程序管理
- 程序设置
- 策略
- 策略配置文件
- 管理 Web 插件
- 管理服务器
- 管理组
- 组任务
- 网络代理
- 网络位置识别 (NLA)
- 网络保护状态
- 网络反病毒保护
- 虚拟管理服务器
- 补丁重要级别
- 设备所有者
- 设备标签(T)
- 身份和访问管理(IAM)
- 身份验证代理
- 轻量级 Nagent(LWNGT)
- 还原
- 远程安装
- 连接网关
- 隔离
- 隔离区域 (DMZ)
- 集中式应用程序管理
- 额外(或备用)授权许可密钥
- 有关第三方代码的信息
- 商标声明
通过 Kaspersky Security Center 云控制台远程安装任务的强制部署
要执行网络代理或其他应用程序的初始部署,您可以使用 Kaspersky Security Center 云控制台的远程安装任务强制安装选定的安装包,前提是每台设备都有具有本地管理员权限的用户账户。
初始部署时,不会安装网络代理。因此,在远程安装任务的设置中,无法选择使用网络代理安装应用程序所需的文件分发。您只能选择通过分发点使用操作系统资源来分发文件。
您必须在远程安装任务的设置中指定有权访问 admin$ share 的账户。
您可以明确指定目标设备(使用列表)、通过选择它们所属的 Kaspersky Security Center 云控制台管理组或通过基于指定标准创建设备分类。安装开始时间定义在任务计划中。如果任务属性中启用了运行错过的任务设置,任务可以在设备开启时立即运行,或设备被移动到目标管理组时立即运行。
强制安装包括传送安装包到目标设备、随后复制文件到每个目标设备的 admin$ 资源,和在这些设备上远程注册支持服务。传送安装包到目标设备通过 Kaspersky Security Center 云控制台的网络交互功能运行。以下条件必须在此种情况下被满足:
- 目标设备可以从分发点端访问。
- 目标设备的名称解析在网络中运行正常。
- 设备上的管理共享(admin$)保持启用。
- 以下系统服务正在目标设备上运行:
- 服务器(LanmanServer)
默认情况下,该服务正在运行。
- DCOM 服务器进程启动器 (DcomLaunch)
- RPC 端点映射器 (RpcEptMapper)
- 远程过程调用 (RpcSs)
- 服务器(LanmanServer)
- TCP 445 端口在目标设备上打开,以便通过 Windows 管理工具实现远程访问。
TCP 139、UDP 137 和 UDP 138 由较旧的协议使用,对于当前应用程序来说不再是必需的。
防火墙必须允许动态出站访问端口,以便从分发点连接到目标设备。
- 在网络代理部署期间,允许 Active Directory 域策略安全设置提供 NTLM 协议的操作。
- 在运行 Microsoft Windows XP 的目标设备上,简单文件共享模式被禁用。
- 在目标设备上,访问共享和安全模型被设置为经典 - 本地用户以自身进行身份验证。它绝不可以是仅限访客 — 本地用户需要以访客身份进行身份验证。
- 目标设备是域成员,或带有管理员权限的统一账户提前在目标设备上被创建。
要成功部署网络代理或其他应用程序到未加入 Windows Server 2003 或更高版本的 Active Directory 域的设备,您必须在该设备上禁用远程 UAC。远程 UAC 是阻止本地管理账户访问 admin$ 的原因之一,这对于强制部署网络代理或其他应用程序必不可少。禁用远程 UAC 不会影响本地 UAC。
在未分配到任何 Kaspersky Security Center 云控制台管理组的新设备上进行安装时,您可以打开远程安装任务属性并指定网络代理安装后设备要移动到的管理组。
当创建组任务时,记住每个组任务都影响所选组的潜逃组中的所有设备。因此,您必须避免在子组中的重复安装任务。
创建强制安装应用程序的任务的一个简化方法是自动安装。为此,您必须打开管理组属性,打开安装包列表,然后选择必须在该组中设备上安装的包。结果,所选安装包将被自动安装在该组和其所有子组中的所有设备上。包被安装的时间间隔取决于网络吞吐量和网络设备总数。
充当分发点的设备必须满足分发点的要求。您必须确保分发点存在于目标设备的每个独立子网。
文件夹 %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit 所在分区的磁盘剩余空间必须超过所安装应用程序的分发包的总大小的好几倍。