Kaspersky Security for Windows Server インストール後のシステム変更

2022年6月10日

ID 147612

Kaspersky Security for Windows Server と「管理ツール」のセット(アプリケーションコンソールを含む)が一緒にインストールされると、Windows インストーラーサービスにより、次の変更が保護対象デバイスに加えられます:

  • 保護対象デバイスおよびアプリケーションコンソールがインストールされている保護対象デバイスに Kaspersky Security for Windows Server フォルダーが作成されます。
  • Kaspersky Security for Windows Server サービスが登録されます。
  • Kaspersky Security for Windows Server ユーザーグループが作成されます。
  • Kaspersky Security for Windows Server のキーがシステムレジストリに登録されます。

以下に、これらの変更点を示します。

保護対象デバイス上の Kaspersky Security for Windows Server フォルダー

Kaspersky Security for Windows Server がインストールされる場合、次のフォルダーが保護対象デバイスに作成されます:

  • Kaspersky Security for Windows Server の実行ファイルが配置される Kaspersky Security for Windows Server の既定のインストールフォルダーは、オペレーティングシステムのビットセットによって異なります。既定のインストールフォルダーはそれぞれ次のようになります:
    • 32 ビット版の Microsoft Windows:%ProgramFiles%\Kaspersky Lab\Kaspersky Security for Windows Server\
    • 64 ビット版の Microsoft Windows:%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security for Windows Server\
  • SNMP プロトコルを使用して Kaspersky Security for Windows Server により公開されるカウンターとフックの説明を含む、管理情報ベース(MIB)ファイル:
    • %Kaspersky Security for Windows Server%\mibs
  • 64 ビット版の Kaspersky Security for Windows Server の実行ファイル(フォルダーは、64 ビット版の Microsoft Windows に Kaspersky Security for Windows Server がインストールされる時にのみ作成されます):
    • %Kaspersky Security for Windows Server%\x64
  • Kaspersky Security for Windows Server サービスファイル:
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Data\
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Settings\
    • %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Dskm\

    Windows XP の場合、カスペルスキーフォルダーへのパスは %ALLUSERSPROFILE%\Application Data\ です。

  • アップデート元の設定を含むファイル:

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\

  • アップデートのコピータスクを使用してダウンロードされた定義データベースとソフトウェアモジュールのアップデート(フォルダーは、初めてアップデートのコピータスクを使用してアップデートがダウンロードされた時に作成されます)。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Update\Distribution\

  • 実行ログとシステム監査ログ

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Reports\

  • 現在使用されている定義データベースのセット。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Current\

  • 定義データベースのバックアップコピー。定義データベースがアップデートされるたびに上書きされます。

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Backup\

  • アップデートタスクの実行時に作成される一時的なファイル

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Bases\Temp\

  • 隔離されたオブジェクト(既定のフォルダー)

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Quarantine\

  • バックアップされたフォルダー(既定のフォルダー)

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Backup\

  • バックアップおよび隔離から復元されたオブジェクト(復元されたオブジェクトの既定のフォルダー)

    %ProgramData%\Kaspersky Lab\Kaspersky Security for Windows Server\11\Restored\

アプリケーションコンソールのインストール時に作成されるフォルダー

「管理ツール」を含むアプリケーションコンソールの既定のインストールフォルダーは、オペレーティングシステムのビットセットによって異なります。既定のインストールフォルダーはそれぞれ次のようになります:

  • 32 ビット版の Microsoft Windows:%ProgramFiles%\Kaspersky Lab\Kaspersky Security for Windows Server Admins Tools\
  • 64 ビット版の Microsoft Windows:%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security for Windows Server Admins Tools\

Kaspersky Security for Windows Server サービス

次の Kaspersky Security for Windows Server サービスでは、ローカルシステム(SYSTEM)アカウントを使用します:

  • Kaspersky Security サービス(KAVFS) - Kaspersky Security for Windows Server のタスクとワークフローを管理する、重要な Kaspersky Security for Windows Server サービス。
  • Kaspersky Security 管理サービス(KAVFSGT) - アプリケーションコンソールを介して Kaspersky Security for Windows Server の管理を行うサービス。
  • Kaspersky Security 脆弱性攻撃ブロックサービス(KAVFSSLP) - セキュリティ設定を外部セキュリティエージェントに送信し、セキュリティイベントについてのデータを受信する通信を仲介するサービス。
  • Kaspersky Security スクリプトチェッカーサービス(KAVFSSCS) - スクリプト監視タスクとともに起動し、Microsoft Windows のスクリプト技術を使用して作成されたスクリプトの実行の制御を可能にするサービス。

Kaspersky Security for Windows Server グループ

KAVWSEE Administrators は、保護対象デバイス上のグループで、グループのユーザーには、Kaspersky Security 管理サービスと Kaspersky Security for Windows Server の全機能にアクセスできる権限があります。

システムレジストリキー

Kaspersky Security for Windows Server がインストールされる場合、次のシステムレジストリキーが作成されます:

  • Kaspersky Security for Windows Server のプロパティ:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
  • Kaspersky Security for Windows Server イベントログ設定(Kaspersky Event Log):[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Security]
  • Kaspersky Security for Windows Server 管理サービスのプロパティ:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
  • パフォーマンスカウンターの設定:
    • 32 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security\Performance]
    • 64 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security x64\Performance]
  • SNMP プロトコルサポートの設定:
    • 32 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\SnmpAgent]
    • 64 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\SnmpAgent]
  • ダンプファイルの設定:
    • 32 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\CrashDump]
    • 64 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\CrashDump]
  • トレースファイルの設定:
    • 32 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\11\Trace]
    • 64 ビット版の Microsoft Windows:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\Trace]
  • 製品のタスクと機能の設定:[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\11\Environment]

この記事はお役に立ちましたか?
改善できる点がありましたらお聞かせください。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。
フィードバックをいただき、ありがとうございました。改善に向けて取り組んでまいります。