Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746) - часть 1

 

  Главная      Книги - Разные     Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746)

 

поиск по сайту            правообладателям  

    

 

   

 

   

 

содержание      ..      1       2         ..

 

 

 

Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746) - часть 1

 

 

Содержание
Об этом руководстве
11
В этом документе
11
Условные обозначения
13
Источники информации о Kaspersky Security 10.1.1 для Windows Server
15
Источники для самостоятельного поиска информации
15
Обсуждение программ "Лаборатории Касперского" на форуме
16
Kaspersky Security 10.1.1 для Windows Server
17
О Kaspersky Security 10.1.1 для Windows Server
17
Что нового
20
Комплект поставки
21
Аппаратные и программные требования
23
Требования к серверу, на который устанавливается Kaspersky Security 10.1.1
для Windows Server
23
Требования к защищаемому сетевому хранилищу
25
Требования к компьютеру, на который устанавливается Консоль программы
26
Установка и удаление программы
28
Программные компоненты Kaspersky Security 10.1.1 для Windows Server и их коды для службы
установщика Windows
28
Компоненты программы Kaspersky Security 10.1.1 для Windows Server
29
Программные компоненты набора "Средства администрирования"
32
Изменения в системе после установки Kaspersky Security 10.1.1 для Windows Server
32
Процессы Kaspersky Security 10.1.1 для Windows Server
36
Параметры установки и удаления и ключи командной строки для службы установщика Windows
37
Журнал установки и удаления Kaspersky Security 10.1.1 для Windows Server
43
Планирование установки
43
Выбор средств администрирования
44
Выбор способа установки
45
Установка и удаление программы с помощью мастера
46
Установка с помощью мастера установки
46
Установка Kaspersky Security 10.1.1 для Windows Server
47
Установка Консоли Kaspersky Security 10.1.1 для Windows Server
50
Дополнительная настройка после установки Консоли программы на другом компьютере
51
Разрешение сетевых соединений для Консоли программы
51
Действия после установки Kaspersky Security 10.1.1 для Windows Server
53
Изменение состава компонентов и восстановление Kaspersky Security 10.1.1
для Windows Server
56
Удаление с помощью мастера установки
57
Удаление Консоли Kaspersky Security 10.1.1 для Windows Server
58
Удаление Консоли Kaspersky Security 10.1.1 для Windows Server
59
Установка и удаление программы из командной строки
59
Об установке и удалении Kaspersky Security 10.1.1 для Windows Server из командной строки
59
Примеры команд установки Kaspersky Security 10.1.1 для Windows Server
60
Действия после установки Kaspersky Security 10.1.1 для Windows Server
62
Добавление и удаление компонентов. Примеры команд
62
Удаление Kaspersky Security 10.1.1 для Windows Server. Примеры команд
63
Коды возврата
64
Установка и удаление программы через Kaspersky Security Center
64
Общие сведения об установке через Kaspersky Security Center
65
Права для установки или удаления Kaspersky Security 10.1.1 для Windows Server
65
Установка Kaspersky Security 10.1.1 для Windows Server через Kaspersky Security Center
66
Действия после установки Kaspersky Security 10.1.1 для Windows Server
68
Установка Консоли программы через Kaspersky Security Center
68
Удаление Kaspersky Security 10.1.1 для Windows Server через Kaspersky Security Center
69
Установка и удаление программы через групповые политики Active Directory
69
Установка Kaspersky Security 10.1.1 для Windows Server через групповые политики
Active Directory
70
Действия после установки Kaspersky Security 10.1.1 для Windows Server
71
Удаление Kaspersky Security 10.1.1 для Windows Server через групповые политики
Active Directory
71
Проверка функций Kaspersky Security 10.1.1 для Windows Server. Использование тестового
вируса EICAR
72
О тестовом вирусе EICAR
72
Проверка функций постоянной защиты и проверки по требованию
73
Интерфейс программы
75
Лицензирование программы
76
О Лицензионном соглашении
76
О Лицензионном сертификате
77
О лицензии
77
О подписке
78
О коде активации
78
О ключе
78
О файле ключа
79
О предоставлении данных
79
Активация программы с помощью ключа
81
Просмотр информации о действующей лицензии
82
Функциональные ограничения даты окончания срока действия лицензии
85
Продление срока действия лицензии
85
Удаление ключа
86
Запуск и остановка Плагина управления Kaspersky Security 10.1.1 для Windows Server
87
Запуск Плагина управления Kaspersky Security 10.1.1 для Windows Server
87
Запуск и остановка службы Kaspersky Security
87
Права доступа к функциям Kaspersky Security 10.1.1 для Windows Server
89
О правах на управление Kaspersky Security 10.1.1 для Windows Server
89
О правах на управление службой Kaspersky Security
91
О правах доступа к службе Kaspersky Security Management
93
Настройка прав доступа для Kaspersky Security 10.1.1 для Windows Server и службы
Kaspersky Security
94
Защита доступа к функциям Kaspersky Security 10.1.1 для Windows Server с помощью пароля
96
Разрешение сетевых соединений для службы Kaspersky Security Management
98
Создание и настройка политик
99
О политиках
99
Создание политики
100
Настройка политики
101
Настройка запуска по расписанию локальных системных задач
107
Создание и настройка задач в Kaspersky Security Center
109
О создании задач в Kaspersky Security Center
109
Создание задачи в Kaspersky Security Center
110
Настройка локальных задач в окне Параметры программы в Kaspersky Security Center
114
Настройка групповых задач в Kaspersky Security Center
115
Задачи формирования правил контроля устройств и контроля запуска программ
120
Задача Активация программы
123
Задачи обновления
123
Проверка целостности модулей программы
125
Создание задачи проверки по требованию
126
Настройка задач проверки по требованию
129
Присвоение задаче проверки по требованию статуса Задача проверки важных областей
130
Настройка параметров диагностики сбоев в Kaspersky Security Center
131
Работа с расписанием задач
133
Настройка параметров расписания запуска задач
133
Включение и выключение запуска по расписанию
135
Управление параметрами программы
136
Проверка файлов в облачном хранилище
136
Управление Kaspersky Security 10.1.1 для Windows Server из Kaspersky Security Center
138
О настройке общих параметров программы в Kaspersky Security Center
139
Настройка масштабируемости и интерфейса в Kaspersky Security Center
139
Настройка параметров безопасности в Kaspersky Security Center
141
Настройка параметров соединения в Kaspersky Security Center
143
О настройке дополнительных возможностей программы
145
Настройка параметров доверенной зоны в Kaspersky Security Center
145
Добавление доверенных процессов
147
Использование маски not-a-virus
149
Проверка съемных дисков
150
Настройка прав доступа в Kaspersky Security Center
152
Настройка параметров карантина и резервного хранилища в Kaspersky Security Center
153
Блокировка доступа к сетевым ресурсам. Заблокированные узлы
154
О хранилище заблокированных узлов
154
Включение блокирования доступа к сетевым файловым ресурсам
155
Настройка параметров хранилища заблокированных узлов
157
О настройке журналов и уведомлений
157
Настройка параметров журналов
158
Журнал безопасности
160
Настройка параметров интеграции с SIEM
160
Настройка параметров уведомлений
163
Настройка обмена информацией с Сервером администрирования
164
Постоянная защита сервера
166
Постоянная защита файлов
166
О задаче Постоянная защита файлов
166
Настройка задачи Постоянная защита файлов
167
Применение эвристического анализатора
169
Выбор режима защиты объектов
170
Область защиты в задаче Постоянная защита файлов
171
Стандартные области защиты
171
Выбор стандартных уровней безопасности
172
Настройка параметров безопасности вручную
174
Настройка общих параметров задачи
175
Настройка действий
178
Настройка производительности
180
Использование KSN
182
О задаче Использование KSN
182
Настройка параметров задачи Использование KSN
184
Настройка обработки данных
187
Настройка передачи дополнительных данных
189
Защита от эксплойтов
190
О Защите от эксплойтов
190
Настройка параметров защиты памяти процессов
191
Добавление защищаемого процесса
193
Техники защиты от эксплойтов
195
Защита трафика
196
О задаче Защита трафика
196
О правилах веб-контроля
197
Защита от почтовых угроз
198
Настройка задачи Защита трафика
199
Выбор режима работы задачи
201
Параметры стандартных уровней безопасности
205
Настройка защиты от вредоносных программ, передающихся через веб-трафик
206
Настройка защиты от почтовых угроз
210
Настройка обработки веб-адресов
211
Добавление контроля веб-адресов
212
Настройка веб-контроля
213
Настройка проверки сертификатов
213
Настройка веб-контроля на основе категорий
216
Список категорий
218
Проверка скриптов
222
О задаче Проверка скриптов
222
Настройка параметров задачи Проверка скриптов
223
Контроль активности на серверах
225
Управление запуском программ из Kaspersky Security Center
225
Использование профиля при настройке задачи Контроль запуска программ в политике
Kaspersky Security Center
225
Настройка параметров задачи Контроль запуска программ
226
О Контроле пакетов установки
231
Настройка Контроля пакетов установки
233
Переход в режим разрешения по умолчанию
236
О формировании правил контроля запуска программ для всей сети через Kaspersky
Security Center
237
Создание разрешающих правил из событий Kaspersky Security Center
239
Импорт правил контроля запуска программ из файла формата XML
240
Импорт правил из файла отчета Kaspersky Security Center о заблокированных
запусках программ
242
Управление подключением устройств из Kaspersky Security Center
244
О задаче Контроль устройств
244
О формировании правил контроля устройств для всей сети через Kaspersky Security Center
246
Создание правил на основе данных системы о внешних устройствах, подключавшихся
к компьютерам сети
247
Создание правил с помощью задачи Формирование правил контроля устройств
248
Формирование разрешающих правил на основе данных системы в политике Kaspersky
Security Center
249
Формирование правил для подключенных устройств
250
Импорт правил из файла отчета Kaspersky Security Center о заблокированных устройствах
250
Контроль активности в сети
253
Управление сетевым экраном
253
О задаче Управление сетевым экраном
253
О правилах сетевого экрана
255
Активация и выключение правил сетевого экрана
256
Добавление правил сетевого экрана вручную
257
Удаление правил сетевого экрана
259
Защита от шифрования
260
О задаче Защита от шифрования
260
Настройка параметров задачи Защита от шифрования
260
Общие параметры задачи
262
Формирование области защиты
263
Добавление исключений
264
Диагностика системы
266
Мониторинг файловых операций
266
О задаче Мониторинг файловых операций
266
О правилах мониторинга файловых операций
267
Настройка параметров задачи Мониторинг файловых операций
270
Настройка правил мониторинга
272
Анализ журналов
274
О задаче Анализ журналов
275
Настройка стандартных правил задачи
276
Настройка правил анализа журналов
278
Отчеты в Kaspersky Security Center
280
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
283
Команды командной строки
283
Отображение справки о командах Kaspersky Security 10.1.1 для Windows Server.
KAVSHELL HELP
285
Запуск и остановка службы Kaspersky Security. KAVSHELL START, KAVSHELL STOP
286
Проверка указанной области. KAVSHELL SCAN
286
Запуск задачи Проверка важных областей. KAVSHELL SCANCRITICAL
290
Управление указанной задачей в асинхронном режиме. KAVSHELL TASK
291
Запуск и остановка задач постоянной защиты. KAVSHELL RTP
292
Управление задачей Контроль запуска программ. KAVSHELL APPCONTROL /CONFIG
293
Формирование правил контроля запуска программ. KAVSHELL APPCONTROL /GENERATE
294
Заполнение списка правил задачи Контроль запуска программ. KAVSHELL APPCONTROL
296
Наполнение списка правил контроля устройств из файла. KAVSHELL DEVCONTROL
296
Запуск задачи обновления баз Kaspersky Security 10.1.1 для Windows Server.
KAVSHELL UPDATE
297
Откат обновления баз Kaspersky Security 10.1.1 для Windows Server. KAVSHELL ROLLBACK
301
Управление анализом журналов. KAVSHELL TASK LOG-INSPECTOR
301
Активация программы KAVSHELL LICENSE
302
Включение, настройка и выключение создания журнала трассировки. KAVSHELL TRACE
303
Дефрагментация файлов журнала событий Kaspersky Security 10.1.1 для Windows Server.
KAVSHELL VACUUM
305
Очищение базы iSwift. KAVSHELL FBRESET
306
Включение и выключение создания файла дампа. KAVSHELL DUMP
306
Импорт параметров. KAVSHELL IMPORT
308
Экспорт параметров. KAVSHELL EXPORT
308
Интеграция с Microsoft Operations Management Suite. KAVSHELL OMSINFO
309
Коды возврата командной строки
309
Коды возврата команд KAVSHELL START и KAVSHELL STOP
310
Коды возврата команд KAVSHELL SCAN и KAVSHELL SCANCRITICAL
310
Коды возврата команды KAVSHELL TASK LOG-INSPECTOR
311
Коды возврата команды KAVSHELL TASK
311
Коды возврата команды KAVSHELL RTP
311
Коды возврата команды KAVSHELL UPDATE
312
Коды возврата команды KAVSHELL ROLLBACK
312
Коды возврата команды KAVSHELL LICENSE
313
Коды возврата команды KAVSHELL TRACE
313
Коды возврата команды KAVSHELL FBRESET
314
Коды возврата команды KAVSHELL DUMP
314
Коды возврата команды KAVSHELL IMPORT
314
Коды возврата команды KAVSHELL EXPORT
315
Интеграция со сторонними системами
316
Контроль производительности. Счетчики Kaspersky Security 10.1.1 для Windows Server
316
Счетчики производительности для программы Системный монитор
316
О счетчиках производительности Kaspersky Security 10.1.1 для Windows Server
316
Общее количество отвергнутых запросов
317
Общее количество пропущенных запросов
318
Количество запросов, не обработанных из-за нехватки системных ресурсов
318
Количество запросов, отданных на обработку
319
Среднее количество потоков диспетчера файловых перехватов (Average number of file
interception dispatcher streams)
319
Максимальное количество потоков диспетчера файловых перехватов (Maximum number of
file interception dispatcher streams)
320
Количество элементов в очереди зараженных объектов
321
Количество объектов, обрабатываемых за секунду
321
Счетчики и ловушки SNMP Kaspersky Security 10.1.1 для Windows Server
322
О счетчиках и ловушках SNMP Kaspersky Security 10.1.1 для Windows Server
322
Счетчики SNMP Kaspersky Security 10.1.1 для Windows Server
323
Ловушки SNMP
326
Интеграция с WMI
332
Обращение в Службу технической поддержки
336
Способы получения технической поддержки
336
Техническая поддержка через Kaspersky CompanyAccount
336
Использование файла трассировки и скрипта AVZ
337
АО "Лаборатория Касперского"
338
Информация о стороннем коде
339
Уведомления о товарных знаках
340
Глоссарий
341
Об этом руководстве
Руководство по внедрению Kaspersky Security для Windows Server 10.1.1.746 (далее также "Kaspersky
Security 10.1.1 для Windows Server", "программа") для защиты сетевых хранилищ (далее также "Kaspersky
Security
10.1.1 для Windows Server") адресовано специалистам, которые осуществляют установку и
администрирование Kaspersky Security 10.1.1 для Windows Server на всех защищаемых устройствах, и
специалистам, которые осуществляют техническую поддержку организаций, использующих Kaspersky
Security 10.1.1 для Windows Server.
В этом руководстве вы можете найти информацию о настройке и использовании Kaspersky Security 10.1.1
для Windows Server.
Также из этого руководства вы можете узнать об источниках информации о программе и способах
получения технической поддержки.
В этом разделе
В этом документе
11
Условные обозначения
13
В этом документе
Руководство администратора Kaspersky Security 10.1.1 для Windows Server содержит следующие разделы:
Источники информации о Kaspersky Security 10.1.1 для Windows Server
Этот раздел содержит описание источников информации о программе.
Kaspersky Security 10.1.1 для Windows Server
Этот раздел содержит описание функций, компонентов и комплекта поставки Kaspersky Security 10.1.1
для Windows Server, перечень аппаратных и программных требований Kaspersky Security
10.1.1
для Windows Server.
Установка и удаление программы
Этот раздел содержит пошаговые инструкции по установке и удалению Kaspersky Security
10.1.1
для Windows Server.
Интерфейс программы
Этот раздел содержит информацию об элементах интерфейса Kaspersky Security
10.1.1
для Windows Server.
Лицензирование программы
Этот раздел содержит информацию об основных понятиях, связанных с лицензированием программы.
Запуск и остановка Kaspersky Security 10.1.1 для Windows Server
Этот раздел содержит информацию о запуске и остановке Плагина управления Kaspersky Security 10.1.1
для Windows Server (далее также "Плагин управления") и службы Kaspersky Security.
Об этом руководстве
11
Права доступа к функциям Kaspersky Security 10.1.1 для Windows Server
Этот раздел содержит информацию о правах на управление Kaspersky Security 10.1.1 для Windows Server и
службами Windows®, которые регистрирует программа, а также инструкции по настройке этих прав.
Создание и настройка политик
В этом разделе содержится информация о применении политик Kaspersky Security Center для управления
задачами Kaspersky Security 10.1.1 для Windows Server на нескольких серверах.
Создание и настройка задач в Kaspersky Security Center
Этот раздел содержит информацию о задачах Kaspersky Security 10.1.1 для Windows Server, их создании,
настройке параметров выполнения, запуске и остановке.
Управление параметрами программы
Этот раздел содержит информацию о настройке общих параметров работы Kaspersky Security 10.1.1
для Windows Server в Kaspersky Security Center.
Постоянная защита сервера
Этот раздел содержит информацию о задачах постоянной защиты сервера: Постоянная защита файлов,
Проверка скриптов, Использование KSN, Защита от шифрования, а также о функциональности Защита
от эксплойтов. Также этот раздел содержит инструкции по настройке задач постоянной защиты и
по настройке параметров безопасности защищаемого сервера.
Контроль активности на серверах
Этот раздел содержит информацию о функциональности Kaspersky Security 10.1.1 для Windows Server,
которая позволяет контролировать запуски программ и подключения флеш-накопителей других внешних
устройств по USB.
Контроль активности в сети
Этот раздел содержит информацию о задаче Управление сетевым экраном и задачи Защита
от шифрования.
Диагностика системы
Этот раздел содержит информацию о задаче контроля файловых операций и возможностях анализа
системного журнала операционной системы.
Интеграция со сторонними системами
В этом разделе описана интеграция Kaspersky Security
10.1.1 для Windows Server с функциями и
технологиями сторонних производителей.
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
Этот раздел содержит описание работы с Kaspersky Security
10.1.1 для Windows Server
из командной строки.
Обращение в Службу технической поддержки
Этот раздел содержит информацию о способах и условиях получения технической поддержки.
Об этом руководстве
12
Глоссарий
Этот раздел содержит список терминов, которые встречаются в тексте документа, а также определения
этих терминов.
АО "Лаборатория Касперского"
Этот раздел содержит информацию об АО "Лаборатории Касперского".
Информация о стороннем коде
Этот раздел содержит информацию о стороннем коде, используемом в программе.
Уведомления о товарных знаках
В этом разделе перечислены товарные знаки сторонних правообладателей, использованные в документе.
Предметный указатель
Этот раздел позволяет быстро найти необходимые сведения в документе.
Условные обозначения
В этом документе используются условные обозначения (см. таблицу ниже).
Таблица 1. Условные обозначения
Пример текста
Описание условного обозначения
Предупреждения выделены красным цветом и заключены в рамку.
Предупреждения содержат информацию о действиях, которые могут
Обратите внимание на то,
иметь нежелательные последствия.
что...
Примечания заключены в рамку. Примечания содержат дополни-
тельную и справочную информацию.
Рекомендуется использо-
вать...
Примеры приведены в блоках на голубом фоне под заголовком
Пример:
"Пример".
«
Обновление - это...
Курсивом выделены следующие элементы текста:
Возникает событие Базы уста-
новые термины;
рели.
названия статусов и событий программы.
Нажмите на клавишу ENTER.
Названия клавиш клавиатуры выделены полужирным шрифтом и
прописными буквами.
Нажмите комбинацию клавиш
ALT+F4.
Названия клавиш, соединенные знаком + (плюс), означают комбина-
цию клавиш. Такие клавиши требуется нажимать одновременно.
Об этом руководстве
13
Пример текста
Описание условного обозначения
Нажмите на кнопку Включить.
Названия элементов интерфейса программы, например, полей ввода,
пунктов меню, кнопок, выделены полужирным шрифтом.
Вводные фразы инструкций выделены курсивом и значком "стрелка".
Чтобы настроить распи-
сание задачи, выполните
следующие действия:
В командной строке введите
Специальным стилем выделены следующие типы текста:
текст help
текст командной строки;
Появится следую-
текст сообщений, выводимых программой на экран;
щее сообщение:
данные, которые требуется ввести с клавиатуры.
Укажите дату в формате
ДД:MM:ГГ.
<Имя пользователя>
Переменные заключены в угловые скобки. Вместо переменной тре-
буется подставить соответствующее ей значение, опустив угловые
скобки.
Об этом руководстве
14
Источники информации
о Kaspersky Security 10.1.1
для Windows Server
Этот раздел содержит описание источников информации о программе.
Вы можете выбрать наиболее удобный источник информации в зависимости от важности и срочности
вопроса.
В этом разделе
Источники для самостоятельного поиска информации
15
Обсуждение программ "Лаборатории Касперского" на форуме
16
Источники для самостоятельного поиска информации
Вы можете использовать следующие источники для самостоятельного поиска информации о Kaspersky
Security 10.1.1 для Windows Server:
страница Kaspersky Security 10.1.1 для Windows Server на веб-сайте "Лаборатории Касперского"
страница программы на веб-сайте Службы технической поддержки (База знаний);
документация.
Если вы не нашли решение своей проблемы, обратитесь в Службу технической поддержки
"Лаборатории Касперского" https://support.kaspersky.ru/.
Для использования источников информации на веб-сайтах требуется подключение к интернету.
Страница Kaspersky Security 10.1.1 для Windows Server на веб-сайте "Лаборатории Касперского"
На
странице
Kaspersky
Security
10.1.1
для Windows
Server
общую информацию о программе, ее возможностях и особенностях работы.
Страница Kaspersky Security 10.1.1 для Windows Server содержит ссылку на интернет-магазин. В нем вы
можете приобрести программу или продлить право пользования программой.
Страница Kaspersky Security 10.1.1 для Windows Server в Базе знаний
База знаний - это раздел веб-сайта Службы технической поддержки.
На
странице
Kaspersky
Security
10.1.1
для Windows
Server
в Базе
знаний
Источники информации о Kaspersky Security 10.1.1 для Windows Server
15
(https://support.kaspersky.com/ksws10/ ) вы найдете статьи, которые содержат полезную информацию,
рекомендации и ответы на часто задаваемые вопросы о приобретении, установке и
использовании программы.
Статьи Базы знаний могут отвечать на вопросы, которые относятся не только к Kaspersky Security 10.1.1
для Windows Server, но и к другим программам "Лаборатории Касперского". Статьи Базы знаний также могут
содержать новости Службы технической поддержки.
Документация Kaspersky Security 10.1.1 для Windows Server
В Руководстве администратора Kaspersky Security 10.1.1 для Windows Server вы можете найти информацию
об установке, удалении, настройке и использовании программы.
Обсуждение программ "Лаборатории Касперского"
на форуме
Если ваш вопрос не требует срочного ответа, вы можете обсудить его со специалистами "Лаборатории
Касперского" и другими пользователями на нашем форуме http://forum.kaspersky.com/.
На форуме вы можете просматривать опубликованные темы, добавлять свои комментарии, создавать
новые темы для обсуждения.
Источники информации о Kaspersky Security 10.1.1 для Windows Server
16
Kaspersky Security 10.1.1
для Windows Server
Этот раздел содержит описание функций, компонентов и комплекта поставки Kaspersky Security 10.1.1
для Windows Server, перечень аппаратных и программных требований Kaspersky Security
10.1.1
для Windows Server.
В этом разделе
О Kaspersky Security 10.1.1 для Windows Server
17
Что нового
20
Комплект поставки
21
Аппаратные и программные требования
23
О Kaspersky Security 10.1.1 для Windows Server
Kaspersky Security
10.1.1 для Windows Server защищает серверы, работающие под управлением
операционных систем Microsoft® Windows, и сетевые хранилища от вирусов и других угроз компьютерной
безопасности, которым могут подвергаться серверы в результате обмена файлами. Kaspersky Security
10.1.1 для Windows Server предназначен для использования в локальных сетях средних и крупных
организаций. Пользователями Kaspersky Security 10.1.1 для Windows Server являются администраторы сети
организации и сотрудники, отвечающие за антивирусную защиту сети организации.
Вы можете установить Консоль Kaspersky Security 10.1.1 для Windows Server на следующих типах серверов:
на терминальных серверах;
на серверах печати;
на серверах приложений;
на контроллерах доменов;
на серверах, защищающих сетевые хранилища;
на файловых серверах - они более других подвержены заражению, так как обмениваются файлами
с рабочими станциями.
Вы можете управлять Kaspersky Security 10.1.1 для Windows Server следующими способами:
через Консоль программы, установленную на одном сервере с Kaspersky Security
10.1.1
для Windows Server или на другом компьютере;
с помощью команд командной строки;
через Консоль администрирования Kaspersky Security Center.
Вы можете использовать программу Kaspersky Security Center для централизованного управления защитой
многих серверов, на каждом из которых установлен Kaspersky Security 10.1.1 для Windows Server.
Вы можете просматривать счетчики производительности Kaspersky Security 10.1.1 для Windows Server
для программы "Системный монитор", а также счетчики и ловушки SNMP.
Kaspersky Security 10.1.1 для Windows Server
17
Компоненты и функции Kaspersky Security 10.1.1 для Windows Server
В состав программы входят следующие компоненты:
Постоянная защита. Kaspersky Security
10.1.1 для Windows Server проверяет объекты
при обращении к ним. Kaspersky Security 10.1.1 для Windows Server проверяет следующие объекты:
файлы;
альтернативные потоки файловых систем (потоки NTFS);
главную загрузочную запись и загрузочные секторы локальных жестких и съемных дисков.
Проверка по требованию. Kaspersky Security 10.1.1 для Windows Server однократно проверяет
указанную область на наличие вирусов и других угроз компьютерной безопасности. Программа
проверяет файлы, оперативную память и объекты автозапуска на защищаемом сервере.
Защита RPC-подключаемых сетевых хранилищ и Защита ICAP-подключаемых сетевых
хранилищ. Kaspersky Security
10.1.1 для Windows Server, установленный на сервере
под управлением операционной системы Microsoft Windows, защищает сетевые хранилища
от вирусов и других угроз компьютерной безопасности, проникающих посредством
файлового обмена.
Контроль запуска программ. Компонент отслеживает попытки запуска программ пользователями и
регулирует запуск программ.
Контроль устройств. Компонент позволяет контролировать регистрацию и использование
запоминающих устройств и устройств чтения CD/DVD-дисков с целью защиты от угроз
безопасности, которые могут возникнуть во время файлового обмена с USB-подключаемым
флеш-накопителем или внешним устройством другого типа.
Защита от шифрования и Защита от шифрования для NetApp. Компоненты выполняют защиту
папок общего доступа на защищаемых серверах и сетевых хранилищ от вредоносного шифрования,
путем блокировки узлов, проявляющих подозрительную активность.
Проверка скриптов. Этот компонент контролирует выполнение скриптов, созданных
по технологиям Microsoft Windows Script Technologies.
Защита трафика. Этот компонент перехватывает и проверяет объекты, передаваемые
по веб-трафику (включая почтовый трафик), на наличие известных компьютерных и других угроз
на защищаемом сервере.
Управление сетевым экраном. Компонент предоставляет возможность управления брандмауэром
Windows: позволяет настраивать параметры и правила сетевого экрана операционной системы и
блокирует любую возможность настройки параметров сетевого экрана извне.
Мониторинг файловых операций. Kaspersky Security 10.1.1 для Windows Server обнаруживает
изменения в файлах из области мониторинга, указанной в параметрах задачи. Эти изменения
указывают на нарушение безопасности на защищаемом сервере.
Анализ журналов. Компонент выполняет контроль целостности защищаемой среды на основе
результатов анализа журналов событий Windows.
В программе реализованы следующие функции:
Помещать на карантин Kaspersky Security 10.1.1 для Windows Server переносит объекты, которые
он признает возможно зараженными, из исходного местоположения на карантин. В целях
безопасности объекты на карантине хранятся в зашифрованном виде.
Резервное хранилище. Kaspersky Security 10.1.1 для Windows Server сохраняет зашифрованные
копии объектов со статусами зараженный или возможно зараженный в резервное хранилище перед
тем, как выполнить лечение или удаление этих объектов.
Kaspersky Security 10.1.1 для Windows Server
18
Уведомления администратора и пользователей. Вы можете настроить уведомление
администратора и пользователей, которые обращаются к защищаемому серверу, о событиях,
связанных с работой Kaspersky Security 10.1.1 для Windows Server и состоянием антивирусной
защиты сервера.
Обновление баз программы и Обновление модулей программы. Kaspersky Security 10.1.1
для Windows Server загружает обновления баз и модулей программы с FTP или HTTP-серверов
обновлений "Лаборатории Касперского", Сервера администрирования Kaspersky Security Center или
других источников обновлений.
Импорт и экспорт параметров. Вы можете экспортировать параметры Kaspersky Security 10.1.1
для Windows Server в конфигурационный файл в формате XML и импортировать параметры
в Kaspersky Security 10.1.1 для Windows Server из конфигурационного файла. Вы можете сохранить
в конфигурационный файл как все параметры программы, так и параметры ее
отдельных компонентов.
Применение шаблонов. Вы можете вручную настроить параметры безопасности узла в дереве или
списке файловых ресурсов компьютера и сохранить значения настроенных параметров в шаблон.
Затем вы можете применить этот шаблон при настройке параметров безопасности других узлов
в задачах защиты и проверки Kaspersky Security 10.1.1 для Windows Server.
Права доступа к функциям Kaspersky Security
10.1.1 для Windows Server. Вы можете
настраивать права на управление Kaspersky Security
10.1.1 для Windows Server и службами
Windows, которые регистрирует программа, для пользователей и групп пользователей.
Запись событий в журнал событий программы. Kaspersky Security 10.1.1 для Windows Server
записывает в журнал событий информацию о параметрах функциональных компонентов
программы, текущем состоянии задач, событиях, возникших за время их выполнения, а также
о событиях, связанных с управлением Kaspersky Security 10.1.1 для Windows Server, и информацию,
необходимую для диагностики сбоев в работе программы.
Иерархическое хранилище. Kaspersky Security
10.1.1 для Windows Server может работать
в режиме использования систем управления
иерархическим хранилищем
(HSM-систем).
Использование HSM-системы позволяет перемещать данные между быстрыми локальными дисками
и медленными устройствами долговременного хранения информации.
Доверенная зона. Вы можете сформировать список исключений из области защиты или проверки,
который Kaspersky Security
10.1.1 для Windows Server будет применять в задачах проверки
по требованию и постоянной защиты файлов.
Защита от эксплойтов. Вы можете защищать память процессов от эксплуатации уязвимостей
с помощью внедряемого в процессы Агента защиты.
Заблокированные узлы. Вы можете заблокировать удаленные узлы, пытающиеся получить доступ
к папкам общего доступа на сервере, при обнаружении вредоносной активности с их стороны.
Kaspersky Security 10.1.1 для Windows Server
19
Что нового
В Kaspersky Security для Windows Server появились следующие возможности и улучшения:
Поддержка новых версий операционных систем Microsoft Windows.
Реализованы механизмы самозащиты с помощью технологии PPL: теперь в момент установки
программа автоматически регистрирует ELAM-драйвер, позволяющий запускать службу Kaspersky
Security
(kavfs.exe) с признаком Protected Process Light. Это позволяет усилить самозащиту
программы и предотвратить широкий спектр атак.
Эта функциональная возможность доступна при установке программы на серверы под управлением
операционных систем Microsoft Windows Server 2016 и более поздних версий.
Поддержка проверки и обработки облачных файлов, расположенных в хранилище Microsoft
OneDrive.
Расширены возможности Контроля пакетов установки.
Теперь можно указать, какие пакеты установки могут передавать признак доверенности по всей
цепочке извлеченных из них файлов. Это позволяет повысить стабильность процессов установки
программного обеспечения на сервере с включенным Контролем запуска программ, однако
расширяет область потенциальной атаки, увеличивая количество разрешенных запусков программ.
Рекомендуется применять параметр в случаях, когда развертывание программного обеспечения
выполняется по комплексной схеме, в том числе включающей необходимость перезагрузки сервера
в процессе распространения программного обеспечения.
Интеграция с инструментарием управления Windows (WMI).
Теперь при установке программы автоматически создается пространство имен Kaspersky Security
в корневом пространстве имен WMI на локальном компьютере. Вы можете использовать клиентские
решения, поддерживающие запросы WMI, для получения данных о программе и о ее компонентах.
Поддержка AMSI.
Использование технологии AMSI, интегрированной в Microsoft Windows, позволило улучшить
механизмы перехвата запускаемых на сервере скриптов: повышена стабильность задачи Проверка
скриптов, снижено влияние программы на окружение при выполнении перехвата скриптов и
блокировки в случае обнаружения угроз, а также значительно расширена область задачи - теперь
компонент Проверка скриптов работает со скриптами форматов JS, VBS и PS1.
Эта функциональная возможность доступна при установке компонента Проверка скриптов на сервер
под управлением операционной системы Microsoft Windows Server 2016.
Расширен формат вывода данных о программе и ее компонентах с помощью команды KAVSHELL
OMSINFO: теперь можно получать данные о статусе задачи Контроль запуска программ, а также
данные об установленных критических обновлениях модулей программы.
Улучшены механизмы обнаружения и изолирования активных угроз:
Реализовано обнаружение бестелесных угроз - вредоносных программ, существующих
исключительно в операционной системе сервера и не занимающих место на жестком диске.
Исправлены механизмы обработки активных заражений при их обнаружении: теперь программа
корректно завершает зараженные процессы.
Добавлена возможность настраивать список процессов, которые считаются критическими
для операционной системы. Программа не будет завершать такие процессы при обнаружении
активного заражения.
Kaspersky Security 10.1.1 для Windows Server
20
Детальная информация: см. KB14306.
Реализована возможность настраивать использование атрибута AccessTime для файлов,
проверяемых задачами проверки по требованию.
По умолчанию программа восстанавливает время последнего обращения (атрибут AccessTime)
к файлу после выполнения его проверки. Теперь можно отключить восстановление атрибута
AccessTime в реестре операционной системы, если этот механизм вызывает ложные срабатывания
систем резервного копирования.
Детальная информация: см. KB14306.
Комплект поставки
В комплект поставки входит программа-приветствие, из которой вы можете выполнить
следующие действия:
запустить мастер установки Kaspersky Security 10.1.1 для Windows Server;
запустить мастер установки Консоли Kaspersky Security 10.1.1 для Windows Server;
запустить мастер установки Плагина управления Kaspersky Security 10.1.1 для Windows Server,
который позволяет управлять программой через Kaspersky Security Center;
запустить мастер установки надстройки Kaspersky Security 10.1.1 для Microsoft Outlook®;
прочитать Руководство администратора;
прочитать Руководство пользователя;
прочитать Руководство по внедрению для защиты сетевых хранилищ;
перейти на страницу Kaspersky Security
10.1.1 для Windows Server на веб-сайте "Лаборатории
Касперского": https://www.kaspersky.ru/small-to-medium-business-security/windows-server-security;
перейти на веб-сайт Службы технической поддержки https://support.kaspersky.ru;
прочитать информацию о текущем выпуске Kaspersky Security 10.1.1 для Windows Server.
Папка
\client содержит файлы для установки Консоли программы
(набор компонентов "Средства
Администрирования Kaspersky Security 10.1.1 для Windows Server").
Папка \server содержит следующие файлы:
файлы для установки компонентов Kaspersky Security
10.1.1 для Windows Server на сервере
под управлением 32-разрядной или 64-разрядной операционной системы Microsoft Windows.
файл для установки Плагина управления Kaspersky Security
10.1.1 для Windows Server через
Kaspersky Security Center;
архив антивирусных баз, актуальных на момент выпуска программы;
файл с текстом Лицензионного соглашения и Политики конфиденциальности.
Папка \setup содержит файлы, необходимые для запуска программы-приветствия.
Папка \email_plugin содержит пакет установки надстройки Kaspersky Security 10.1.1 для Microsoft Outlook.
Файлы комплекта поставки располагаются в разных папках в зависимости от их предназначения
(см. таблицу ниже).
Kaspersky Security 10.1.1 для Windows Server
21
Таблица 2.
Файлы комплекта поставки Kaspersky Security 10.1.1 для Windows Server
Файл
Назначение
autorun.inf
Файл автозапуска мастера установки Kaspersky Security 10.1.1
для Windows Server при установке программы с переносных носителей.
ks4ws_admin_guide_ru.pdf
Руководство администратора.
ks4ws_user_guide_ru.pdf
Руководство пользователя.
ks4ws_netstorage_guide_ru.pdf
Руководство по внедрению для защиты сетевых хранилищ.
release_notes.txt
Файл содержит информацию о версии.
setup.exe
Файл запуска программы приветствия (запускает setup.hta).
\client\ks4wstools_x86(x64).msi
Пакет установщика Windows; устанавливает на защищаемом серве-
ре Консоль программы.
\client\setup.exe
Файл запуска мастера установки для набора компонентов "Средства
администрирования" (включающего в себя Консоль программы); за-
пускает файл пакета установки ks4wstools.msi с указанными
в мастере параметрами установки.
\server\bases.cab
Архив антивирусных баз, актуальных на момент выпуска программы.
\server\setup.exe
Файл запуска мастера установки Kaspersky Security 10.1.1
для Windows Server на защищаемом сервере; запускает файл пакета
ks4ws.msi с указанными в мастере параметрами установки.
\server\ks4ws_x86(x64).msi
Пакет службы установщика Windows; устанавливает Kaspersky Secu-
rity 10.1.1 для Windows Server на защищаемом сервере.
\server\ks4ws.kud
Файл в формате Kaspersky Unicode Definition с описанием пакета
установки для удаленной установки Kaspersky Security 10.1.1
для Windows Server через Kaspersky Security Center.
\server\klcfginst.exe
Программа установки Плагина управления Kaspersky Security 10.1.1
для Windows Server через Kaspersky Security Center. Установите
Плагин управления на каждом сервере, на котором установлена
Консоль администрирования Kaspersky Security Center, если вы
планируете управлять Kaspersky Security 10.1.1 для Windows Server
через нее.
\server\license.txt
Файл с текстом Лицензионного соглашения и Политики конфиден-
циальности.
\server\migration.txt
Файл с описанием перехода с предыдущих версий программы.
\setup\setup.hta
Файл запуска программы приветствия.
\email_plugin\ksmail_x86(x64).msi
Пакет установщика Windows; устанавливает надстройку Microsoft
Outlook для Kaspersky Security 10.1.1 для Windows Server
на защищаемом сервере.
Вы можете запускать файлы, входящие в комплект поставки, с установочного компакт-диска. Если вы
предварительно скопировали файлы на локальный диск, убедитесь, что сохранена структура файлов
комплекта поставки.
Kaspersky Security 10.1.1 для Windows Server
22
Аппаратные и программные требования
В этом разделе описаны аппаратные и программные требования к защищаемым серверам и сетевым
хранилищам данных.
Требования к серверу, на который устанавливается Kaspersky
Security 10.1.1 для Windows Server
Перед установкой Kaspersky Security 10.1.1 для Windows Server требуется удалить с сервера другие
антивирусные программы.
Вы можете устанавливать Kaspersky Security 10.1.1 для Windows Server, не удаляя установленный
Антивирус Касперского 8.0 для Windows Server Enterprise Edition или Kaspersky Security
10
для Windows Server.
Аппаратные требования к серверу
Общие требования:
x86/64-совместимые одноядерные или многоядерные системы;
объем дискового пространства:
для установки всех программных компонентов: 70 МБ;
для загрузки и хранения антивирусных баз программы: 2 ГБ (рекомендуется);
для хранения объектов на карантине и в резервном хранилище: 400 МБ (рекомендуется);
для хранения журналов: 1 ГБ (рекомендуется).
Минимальная конфигурация:
процессор: 1,4 ГГц, одноядерный;
оперативная память: 1 ГБ;
дисковая подсистема: 4 ГБ доступного пространства.
Рекомендуемая конфигурация:
процессор: 2,4 ГГц, четырехъядерный;
оперативная память: 2 ГБ;
дисковая подсистема: 4 ГБ доступного пространства.
Программные требования к серверу
Вы можете установить Kaspersky Security
10.1.1 для Windows Server на сервере под управлением
32-разрядной или 64-разрядной операционной системы Microsoft Windows.
Для установки и работы Kaspersky Security 10.1.1 для Windows Server требуется наличие на сервере
установщика Windows версии 3.1.
Kaspersky Security 10.1.1 для Windows Server
23
Вы можете установить Kaspersky Security 10.1.1 для Windows Server на сервер под управлением одной
из следующих 32-разрядных операционных систем Microsoft Windows:
Windows Server® 2003 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2003 R2 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше;
Windows Server 2008 Core / Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше.
Вы можете установить Kaspersky Security 10.1.1 для Windows Server на сервер под управлением одной
из следующих 64-разрядных операционных систем Microsoft Windows:
Windows Server 2003 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2003 R2 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше;
Microsoft Small Business Server 2008 Standard / Premium;
Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter с пакетом обновлений SP1
или выше;
Windows Server
2008 R2 Core
/ Standard / Enterprise / Datacenter с пакетом обновлений
SP1
или выше;
Windows Hyper-V® Server 2008 R2 с пакетом обновлений SP1 или выше;
Microsoft Small Business Server 2011 Essentials / Standard;
Microsoft Windows MultiPointŒ Server 2011;
Windows Server 2012 Foundation / Essentials / Standard / Datacenter / MultiPoint Server;
Windows Server 2012 Core / Standard / Datacenter;
Windows Storage Server 2012;
Windows Hyper-V Server 2012;
Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter;
Windows Server 2012 R2 Core / Standard / Datacenter;
Windows Storage Server 2012 R2;
Windows Hyper-V Server 2012 R2;
Windows Server 2016 Essentials / Standard / Datacenter / MultiPoint Premium Server;
Windows Server 2016 Core / Standard / Datacenter;
Windows Storage Server 2016;
Windows Hyper-V Server 2016;
Windows Server 2019 (все версии).
Kaspersky Security 10.1.1 для Windows Server
24
Следующие операционные системы Windows более не поддерживаются производителем: Windows
Server 2003 Standard / Enterprise / Datacenter с пакетом обновлений SP2, Windows Server 2003 R2
Standard / Enterprise / Datacenter с пакетом обновлений SP2 (32-х и 64-х разрядная версии). Возможны
ограничения технической поддержки Лаборатории Касперского серверов, работающих на данных
операционных системах.
Вы можете установить Консоль Kaspersky Security
10.1.1 для Windows Server на следующие типы
терминальных серверов:
Microsoft Remote Desktop Services на базе Windows Server 2008;
Microsoft Remote Desktop Services на базе Windows Server 2008 R2;
Microsoft Remote Desktop Services на базе Windows Server 2012;
Microsoft Remote Desktop Services на базе Windows Server 2012 R2;
Microsoft Remote Desktop Services на базе Windows Server 2016;
Microsoft Remote Desktop Services на базе Windows Server 2019;
Citrix XenApp 6.0, 6.5, 7.0, 7.5 - 7.9, 7.15;
Citrix XenDesktop 7.0, 7.1, 7.5 - 7.9, 7.15.
Программа Kaspersky Security 10.1.1 для Windows Server совместима со следующими версиями Kaspersky
Security Center:
Kaspersky Security Center 10.4;
Kaspersky Security Center 10.5;
Kaspersky Security Center 11.
Требования к защищаемому сетевому хранилищу
Kaspersky Security
10.1.1 для Windows Server может использоваться для защиты следующих
сетевых хранилищ:
NetApp с одной из следующих операционных систем:
Data ONTAP 7.x и Data ONTAP 8.x в режиме 7-mode;
Data ONTAP 8.2.1 или выше в режиме cluster-mode.
DellŒ EMCŒ CelerraŒ / VNXŒ со следующим программным обеспечением:
операционная система EMC DART 6.0.36 или выше;
Celerra Antivirus Agent (CAVA) 4.5.2.3 или выше.
Dell EMC IsilonŒ с операционной системой OneFSŒ 7.0 или выше.
Сетевые хранилища Hitachi на одной из следующих платформ:
HNAS 4100.
HNAS 4080.
HNAS 4060.
Kaspersky Security 10.1.1 для Windows Server
25
HNAS 4040.
HNAS 3090.
HNAS 3080.
Сетевые хранилища IBM серии IBM System Storage N.
Oracle® NAS Systems семейства Oracle ZFS Storage Appliance.
Сетевые хранилища Dell на платформе Dell CompellentŒ FS8600.
Требования к компьютеру, на который устанавливается
Консоль программы
Аппаратные требования к компьютеру
Рекомендуемый объем оперативной памяти: 128 МБ или более.
Свободное дисковое пространство: 30 МБ.
Программные требования к компьютеру
Вы можете установить Консоль программы на компьютере под управлением
32-разрядной или
64-разрядной операционной системы Microsoft Windows.
Для установки и работы Консоли программы требуется наличие на компьютере установщика
Windows версии 3.1.
Вы можете установить Консоль программы на компьютере под управлением одной из следующих
32-разрядных операционных систем Microsoft Windows:
Windows Server 2003 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2003 R2 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше;
Microsoft Windows XP Professional с пакетом обновлений SP2 или выше;
Microsoft Windows Vista® Editions;
Microsoft Windows 7;
Microsoft Windows 8;
Microsoft Windows 8.1;
Microsoft Windows 10.
Вы можете установить Консоль программы на компьютере под управлением одной из следующих
64-разрядных операционных систем Microsoft Windows:
Windows Server 2003 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2003 R2 Standard / Enterprise / Datacenter с пакетом обновлений SP2 или выше;
Windows Server 2008 Standard / Enterprise / Datacenter с пакетом обновлений SP1 или выше;
Microsoft Small Business Server 2008 Standard / Premium;
Kaspersky Security 10.1.1 для Windows Server
26
Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter с пакетом обновлений SP1
или выше;
Microsoft Small Business Server 2011 Essentials / Standard;
Microsoft Windows MultiPoint Server 2011;
Windows Server 2012 Foundation / Essentials / Standard / Datacenter / MultiPoint Server;
Windows Storage Server 2012;
Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter;
Windows Storage Server 2012 R2;
Windows Server 2016 Essentials / Standard / Datacenter / MultiPoint Premium Server;
Windows Storage Server 2016;
Windows Server 2019 (все версии);
Microsoft Windows XP Professional Edition с пакетом обновлений SP2 или выше;
Microsoft Windows Vista;
Microsoft Windows 7;
Microsoft Windows 8;
Microsoft Windows 8.1;
Microsoft Windows 10.
Kaspersky Security 10.1.1 для Windows Server
27
Установка и удаление программы
Этот раздел содержит пошаговые инструкции по установке и удалению Kaspersky Security
10.1.1
для Windows Server.
В этом разделе
Программные компоненты Kaspersky Security 10.1.1 для Windows Server и их коды для службы
установщика Windows
28
Изменения в системе после установки Kaspersky Security 10.1.1 для Windows Server
32
Процессы Kaspersky Security 10.1.1 для Windows Server
36
Параметры установки и удаления и ключи командной строки для службы установщика Windows
37
Журнал установки и удаления Kaspersky Security 10.1.1 для Windows Server
43
Планирование установки
43
Установка и удаление программы с помощью мастера
46
Установка и удаление программы из командной строки
59
Установка и удаление программы через Kaspersky Security Center
64
Установка и удаление программы через групповые политики Active Directory
69
Проверка функций Kaspersky Security 10.1.1 для Windows Server. Использование тестового вируса
EICAR
72
Интерфейс программы
75
Программные компоненты Kaspersky Security 10.1.1
для Windows Server и их коды для службы
установщика Windows
По умолчанию файлы \server\ks4ws_x86(x64).msi устанавливают все программные компоненты Kaspersky
Security 10.1.1 для Windows Server. Вы можете включить установку данного компонента при выборочной
установке программы.
Файлы \client\ks4wstools_x86(x64).msi устанавливают все программные компоненты набора "Средства
администрирования".
В следующих разделах приводятся коды компонентов Kaspersky Security
10.1.1 для Windows Server
для службы установщика Windows. Вы можете использовать эти коды, чтобы задать список
устанавливаемых компонентов при установке Kaspersky Security 10.1.1 для Windows Server из командной
строки.
В этом разделе
Программные компоненты Kaspersky Security 10.1.1 для Windows Server
29
Программные компоненты набора "Средства администрирования"
32
Установка и удаление программы
28
Компоненты программы Kaspersky Security 10.1.1
для Windows Server
В следующей таблице содержатся коды и описание программных компонентов Kaspersky Security 10.1.1
для Windows Server.
Таблица 3. Описание программных компонентов Kaspersky Security 10.1.1 для Windows Server
Компонент
Код
Выполняет функции
Основная функциональность
Core
Этот компонент включает в себя набор базовых
функций программы и обеспечивает их работу.
Контроль запуска программ
AppCtrl
Этот компонент отслеживает попытки запуска
программ пользователями и разрешает или за-
прещает его в соответствии с заданными прави-
лами контроля запуска программ.
Компонент реализуется в задаче Контроль за-
пуска программ.
Контроль устройств
DevCtrl
Этот компонент отслеживает попытки подключе-
ния запоминающих USB устройств и запрещает
или разрешает их использование в соответствии
с заданными правилами контроля устройств.
Компонент реализуется в задаче Контроль
устройств.
Защита трафика
WebGW
Этот компонент обрабатывает сетевой трафик,
включая трафик, поступающий через почтовые
серверы, перехватывает и проверяет объекты, пе-
редаваемые по веб-трафику, на наличие известных
компьютерных и других угроз на защищаемом сер-
вере.
Антивирусная защита
AVProtection
Этот компонент обеспечивает антивирусную за-
щиту и включает в себя следующие компоненты:
Проверка по требованию
Постоянная защита файлов
Проверка по требованию
Ods
Этот компонент устанавливает системные фай-
лы Kaspersky Security 10.1.1 для Windows Server
и файлы, реализующие задачи проверки
по требованию (проверка объектов защищаемого
сервера, выполняемая по требованию).
Если, устанавливая Kaspersky Security 10.1.1
для Windows Server из командной строки, вы
укажете другие компоненты Kaspersky Security
10.1.1 для Windows Server, не указывая компо-
нент Core, компонент Core будет установлен ав-
томатически.
Установка и удаление программы
29
Компонент
Код
Выполняет функции
Постоянная защита файлов
Oas
Этот компонент обеспечивает антивирусную
проверку файлов на защищаемом сервере
при обращении к этим файлам.
Компонент реализует задачу Постоянная защита
файлов.
Использование Kaspersky
Ksn
Этот компонент реализует защиту на основе об-
Security Network
лачных технологий "Лаборатории Касперского".
Компонент реализует задачу Использование KSN
(отправка запросов и получение заключений
от службы Kaspersky Security Network).
Мониторинг файловых опера-
Fim
Этот компонент позволяет фиксировать опера-
ций
ции производимые над файлами в выбранной
области мониторинга.
Компонент реализуется в задаче Мониторинг
файловых операций.
Защита от эксплойтов
AntiExploit
Этот компонент обеспечивает управление пара-
метрами защиты процессов в памяти защищаемого
сервера.
Управление сетевым экраном
Firewall
Этот компонент предоставляет возможность
управления сетевым экраном Windows через
графический интерфейс Kaspersky Security 10.1.1
для Windows Server.
Компонент реализуется в задаче Управление
сетевым экраном.
Модуль интеграции с Агентом
AKIntegration
Обеспечивает связь Kaspersky Security 10.1.1
администрирования Kaspersky
для Windows Server с Агентом администрирова-
Security Center
ния Kaspersky Security Center.
Вы можете установить этот компонент
на защищаемом сервере, если вы планируете
управлять программой через Kaspersky Security
Center.
Анализ журналов
LogInspector
Компонент выполняет контроль целостности за-
щищаемой среды на основе результатов анализа
журналов событий Windows.
RPCProt
Этот компонент защищает RPC-подключаемые
Защита RPC-подключаемых се-
сетевые хранилища (например, сетевые храни-
тевых хранилищ
лища от NetApp) от вирусов и других угроз ком-
пьютерной безопасности, проникающих
на сервер посредством файлового обмена.
ICAPProt
Защита ICAP-подключаемых се-
Этот компонент защищает ICAP-подключаемые
тевых хранилищ
сетевые хранилища (например, EMC Isilon)
от вирусов и других угроз компьютерной безопас-
ности, проникающих на сервер посредством фай-
лового обмена.
Установка и удаление программы
30
Компонент
Код
Выполняет функции
AntiCryptorNAS
Защита от шифрования
Этот компонент защищает папки сетевого храни-
для NetApp
лища от шифрования. Kaspersky Security 10.1.1 для
Windows Server блокирует доступ к папкам доступа
для скомпрометированных компьютеров
при обнаружении попытки вредоносного шифрова-
ния.
AntiCryptor
Защита от шифрования
При обнаружении попытки вредоносного шифро-
вания компонент добавляет атакующие комьютеры
в список заблокированных компьютеров.
ScriptChecker
Проверка скриптов
Этот компонент проверяет код скриптов, созданных
с помощью технологии Microsoft Windows Script.
Про-верка осуществляется при попытке запуска
скрипта.
Компонент реализуется в задаче Проверка скрип-
тов.
Набор счетчиков производи-
PerfMonCounters
Компонент устанавливает набор счетчиков про-
тельности программы "Си-
изводительности программы "Системный мони-
стемный монитор"
тор". Эти счетчики позволяют измерять произво-
дительность Kaspersky Security 10.1.1
для Windows Server и находить возможные узкие
места при совместной работе Kaspersky Security
10.1.1 для Windows Server с другими програм-
мами.
Поддержка SNMP-протокола
SnmpSupport
Компонент публикует счетчики и ловушки
Kaspersky Security 10.1.1 для Windows Server че-
рез службу Simple Network Management Protocol
(SNMP) Microsoft Windows. Этот компонент мож-
но установить на защищаемом сервере, только
если на нем уже установлена служба Microsoft
SNMP.
Значок Kaspersky Security
TrayApp
Компонент отображает значок Kaspersky Security
10.1.1 для Windows Server
10.1.1 для Windows Server в области уведомле-
в области уведомлений
ний панели задач защищаемого сервера. Значок
Kaspersky Security 10.1.1 для Windows Server по-
казывает состояние защиты сервера и позволяет
открыть Консоль Kaspersky Security 10.1.1
для Windows Server в Microsoft Management
Console (если она установлена) и окно "О про-
грамме".
Утилита командной строки
Shell
Позволяет управлять Kaspersky Security 10.1.1
для Windows Server из командной строки защи-
щаемого сервера.
Установка и удаление программы
31
Программные компоненты набора "Средства администрирования"
В следующей таблице
содержатся коды и описание программных компонентов набора "Средства
администрирования".
Таблица 4.
Описание программных компонентов набора "Средства администрирования"
Компонент
Код
Функции компонента
Оснастка Kaspersky
MmcSnapin
Компонент устанавливает оснастку Microsoft
Security 10.1.1
Management Console для управления через Консоль
для Windows Server
Kaspersky Security 10.1.1 для Windows Server.
Если, устанавливая набор "Средства администриро-
вания" из командной строки, вы укажете другие компо-
ненты набора, не указывая компонент MmcSnapin,
компонент MmcSnapin будет установлен автоматиче-
ски.
Справка
Help
chm-файл справки; сохраняется в папке с файлами
Средств администрирования Kaspersky Security 10.1.1
для Windows Server. Вы можете открыть файл справки
из меню Пуск или с помощью клавиши F1
при открытом окне Консоли программы.
Документация
Help
Kaspersky Security 10.1.1 для Windows Server добавля-
ет ярлык для перехода на веб-сайт "Лаборатории Кас-
перского", где документы "Руководство по внедрению
для защиты сетевых хранилищ", "Руководство адми-
нистратора" и "Руководство пользователя" доступны
в формате PDF. Ярлык доступен в меню Пуск.
Изменения в системе после установки Kaspersky
Security 10.1.1 для Windows Server
При установке Kaspersky Security 10.1.1 для Windows Server и Консоли программы (набора "Средства
администрирования") служба установщика Windows выполняет на защищаемом сервере
следующие изменения:
создает папки Kaspersky Security 10.1.1 для Windows Server на защищаемом сервере и на сервере,
где установлена Консоль программы;
регистрирует службы Kaspersky Security 10.1.1 для Windows Server;
создает группу пользователей Kaspersky Security 10.1.1 для Windows Server;
регистрирует ключи Kaspersky Security 10.1.1 для Windows Server в системном реестре.
Эти изменения описаны в таблице ниже.
Установка и удаление программы
32
Папки Kaspersky Security 10.1.1 для Windows Server
Таблица 5. Папки Kaspersky Security 10.1.1 для Windows Server на защищаемом сервере
Папка
Файлы Kaspersky Security 10.1.1
для Windows Server
Исполняемые файлы Kaspersky Security 10.1.1
Заданная по умолчанию папка установки Kaspersky
для Windows Server (папка назначения, указанная
Security 10.1.1 для Windows Server:
при установке).
в Microsoft Windows 32-разрядной версии - %Pro-
gramFiles%\Kaspersky Lab\Kaspersky Security for Win-
dows Server\
в Microsoft Windows 64-разрядной версии - %Pro-
gramFiles(x86)%\Kaspersky Security for Windows
Server\
Папка %Kaspersky Security for Windows Serv-
Файлы Management Information Base (MIB); со-
er%\mibs
держат описание счетчиков и ловушек, публику-
емых Kaspersky Security 10.1.1 для Windows Serv-
er по протоколу SNMP.
Папка %Kaspersky Security for Windows Server%\x64
64-разрядные версии исполняемых файлов
Kaspersky Security 10.1.1 для Windows Server
(папка создается только при установке Kaspersky
Security 10.1.1 для Windows Server в Microsoft
Windows 64-разрядной версии).
Служебные файлы Kaspersky Security 10.1.1
%ALLUSERSPROFILE%\Application Data\Kaspersky
для Windows Server.
Lab\Kaspersky Security for Windows Server\10.1\Data\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Lab\Kaspersky Security for Windows Serv-
er\10.1\Settings\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Security for Windows Server\10.1\Dskm\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Файлы с параметрами источников обновлений.
Lab\Kaspersky Security for Windows Serv-
er\10.1\Update\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Обновления баз и программных модулей, полу-
Lab\Kaspersky Security for Windows Serv-
ченные с помощью задачи Копирование обнов-
er\10.1\Update\Distribution\
лений (папка создается при первом получении
обновлений с помощью задачи Копирование об-
новлений).
%ALLUSERSPROFILE%\Application Data\Kaspersky
Журналы выполнения задач и журнал системного
Lab\Kaspersky Security for Windows Serv-
аудита.
er\10.1\Reports\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Набор баз, используемых в текущий момент.
Lab\Kaspersky Security for Windows Serv-
er\10.1\Bases\Current\
Установка и удаление программы
33
Папка
Файлы Kaspersky Security 10.1.1
для Windows Server
%ALLUSERSPROFILE%\Application Data\Kaspersky
Резервная копия баз; перезаписывается
Lab\Kaspersky Security for Windows Serv-
при каждом обновлении баз.
er\10.1\Bases\Backup\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Временные файлы, создаваемые во время вы-
Lab\Kaspersky Security for Windows Serv-
полнения задач обновления.
er\10.1\Bases\Temp\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Объекты на карантине (папка по умолчанию).
Lab\Kaspersky Security for Windows Serv-
er\10.1\Quarantine\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Объекты в резервном хранилище (папка
Lab\Kaspersky Security for Windows Serv-
по умолчанию).
er\10.1\Backup\
%ALLUSERSPROFILE%\Application Data\Kaspersky
Объекты, восстановленные из резервного храни-
Lab\Kaspersky Security for Windows Serv-
лища и карантина (папка для восстановленных
er\10.1\Restored\
объектов по умолчанию).
Таблица 6. Папки, создаваемые при установке Консоли программы
Папка
Файлы Консоли Kaspersky Security 10.1.1
для Windows Server
Заданная по умолчанию папка установки Консо-
Файлы набора "Средства администрирования"
ли программы:
(папка назначения, указанная при установке Кон-
соли Kaspersky Security 10.1.1 для Windows Server).
в Microsoft Windows 32-разрядной версии -
%ProgramFiles%\Kaspersky Lab\Kaspersky Secu-
rity for Windows Server Admins Tools\
в Microsoft Windows 64-разрядной версии -
%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky
Security for Windows Server Admins Tools\
Службы Kaspersky Security 10.1.1 для Windows Server
Службы Kaspersky Security
10.1.1 для Windows Server запускаются под системной учетной записью
"Локальная система" (SYSTEM).
Таблица 7. Службы Kaspersky Security 10.1.1 для Windows Server
Служба
Назначение
Служба Kaspersky Security (KAVFS)
Основная служба Kaspersky Security 10.1.1
для Windows Server, которая управляет задача-
ми и рабочими процессами Kaspersky Security
10.1.1 для Windows Server.
Служба Kaspersky Security Management (KAVFSGT)
Служба, предназначенная для управления
Kaspersky Security 10.1.1 для Windows Server
через Консоль программы.
Установка и удаление программы
34
Служба
Назначение
Служба Kaspersky Security Exploit Prevention
Служба, выполняющая роль посредника
(KAVFSSLP)
для сообщения параметров защиты внешним
агентам защиты, а также для получения данных
о событиях безопасности.
Служба Kaspersky Security Script Checker
Служба запускается совместно с задачей Про-
(KAVFSSCS)
верка скриптов и позволяет контролировать вы-
полнение скриптов, созданных по технологиям
Microsoft Windows Script Technologies.
Группы Kaspersky Security 10.1.1 для Windows Server
Таблица 8. Группы Kaspersky Security 10.1.1 для Windows Server
Группа
Назначение
KAVWSEE Administrators
Группа на защищаемом сервере, пользователи которой имеют полный до-
ступ к службе Kaspersky Security Management, а также доступ ко всем функ-
циям Kaspersky Security 10.1.1 для Windows Server.
Ключи системного реестра
Таблица 9. Ключи системного реестра
Ключ
Назначение
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFS]
Параметры служ-
бы Kaspersky Se-
curity 10.1.1
для Windows
Server.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky
Параметры жур-
Security]
нала событий
Kaspersky Security
10.1.1
для Windows
Server (Kaspersky
Event Log).
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KAVFSGT]
Параметры служ-
бы управления
Kaspersky Security
10.1.1
для Windows
Server.
В Microsoft Windows 32-разрядной версии:
Параметры счет-
чиков производи-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Securi-
тельности.
ty\Performance]
В Microsoft Windows 64-разрядной версии:
[[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Kaspersky Security
x64\Performance].
Установка и удаление программы
35
Ключ
Назначение
В Microsoft Windows 32-разрядной версии:
Параметры ком-
понента "Под-
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\10.1\SnmpAgent]
держка
В Microsoft Windows 64-разрядной версии:
SNMP-протокола".
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\10.1\Sn
mpAgent]
В Microsoft Windows 32-разрядной версии:
Параметры записи
файла дампа.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\10.1\CrashDump]
В Microsoft Windows 64-разрядной версии:
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\10.1\Cra
shDump]
В Microsoft Windows 32-разрядной версии:
Параметры файла
трассировки.
[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\WSEE\10.1.1\Trace]
В Microsoft Windows 64-разрядной версии:
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\10.1\Tra
ce]
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\WSEE\10.1\Env
Параметры задач
ironment]
и функций про-
граммы.
Процессы Kaspersky Security 10.1.1 для Windows Server
Kaspersky Security 10.1.1 для Windows Server запускает процессы, описанные в таблице ниже.
Таблица 10. Процессы Kaspersky Security 10.1.1 для Windows Server
Имя файла
Назначение
kavfswp.exe
Рабочий процесс Kaspersky Security 10.1.1 для Windows Server
kavtray.exe
Процесс значка области уведомлений
kavshell.exe
Процесс утилиты командной строки
kavfsrcn.exe
Процесс удаленного управления Kaspersky Security 10.1.1
для Windows Server
kavfs.exe
Процесс службы Kaspersky Security
kavfsgt.exe
Процесс службы Kaspersky Security Management
kavfswh.exe
Процесс службы Kaspersky Security Exploit Prevention
kavfsscs.exe
Служба Kaspersky Security Script Checker
Установка и удаление программы
36
Параметры установки и удаления и ключи командной
строки для службы установщика Windows
В следующих таблицах описаны параметры установки и удаления Kaspersky Security 10.1.1 для Windows
Server и их значения по умолчанию, указаны ключи для изменения значений параметров установки и
возможные значения этих ключей. Вы можете использовать эти ключи вместе со стандартными ключами
команды msiexec службы установщика Windows при установке Kaspersky Security 10.1.1 для Windows Server
из командной строки.
Таблица 11. Параметры установки и ключи командной строки в установщике Windows
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Принятие условий
EULA=<значение>
0
Вам нужно принять
Лицензионного
условия Лицензионного
0 - вы отклоняете условия
соглашения
соглашения
Лицензионного соглашения.
для установки Kaspersky
1 - вы принимаете условия
Security 10.1.1
Лицензионного соглашения.
для Windows Server.
Принятие Поли-
PRIVACYPOLICY=<значение
0
Вам нужно принять
тики конфиден-
>
условия Политики кон-
циальности
фиденциальности
0 - вы отклоняете условия
для установки Kaspersky
Полити-
Security 10.1.1
ки конфиденциальности.
для Windows Server.
1 - вы принимаете условия
Политики конфиденциально-
сти.
Папка назначения
INSTALLDIR=<полный путь
Kaspersky Security
Папка, в которой будут
к папке>
10.1.1 для Windows
сохранены файлы
Server: %Program-
Kaspersky Security 10.1.1
Files%\Kaspersky
для Windows Server
Lab\Kaspersky Secu-
при его установке.
rity for Win-
Вы можете указать дру-
dows Server
гую папку.
Средства админи-
стрирования: %Pro-
gramFiles%\Kaspersky
Lab\Kaspersky Secu-
rity for Windows Serv-
er Admins Tools
В Microsoft Windows
64-разрядной версии:
%Program-
Files(x86)%.
Установка и удаление программы
37
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Запуск Постоян-
RUNRTP=<значение>
1
Включите этот параметр,
ной защиты фай-
чтобы запустить посто-
1 - запустить;
лов при запуске
янную защиту файлов
0 - не запускать.
Kaspersky Security
при запуске Kaspersky
10.1.1
Security 10.1.1
для Windows
для Windows Server (ре-
Server (Включить
комендуется).
постоянную за-
щиту после
установки про-
граммы)
Исключения
ADDMSEXCLUSION=<значе
1
В задаче Постоянная
из проверки, ре-
ние>
защита файлов исклю-
комендуемые
чает из области защиты
1 - исключать;
корпорацией
объекты на сервере, ко-
0 - не исключать.
Microsoft (Доба-
торые рекомендует ис-
вить
ключать корпора-
к исключениям
ция Microsoft.
файлы, реко-
Некоторые программы
мендованные
на сервере могут рабо-
Microsoft)
тать нестабильно, когда
антивирусная программа
перехватывает или из-
меняет файлы,
к которым эти программы
обращаются. К таким
программам корпорация
Microsoft относит,
например, некоторые
программы контроллеров
доменов.
Исключения
ADDKLEXCLUSION=<значен
1
В задаче Постоянная
из проверки, ре-
ие>
защита файлов исклю-
комендуемые
чает из области защиты
1 - исключать;
"Лабораторией
объекты на сервере, ко-
0 - не исключать.
Касперского"
торые рекомендует ис-
(Добавить
ключать "Лаборатория
к исключениям
Касперского".
файлы, реко-
мендованные
"Лабораторией
Касперского")
Установка и удаление программы
38
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Разрешить уда-
ALLOWREMOTECON=
0
По умолчанию удален-
ленное подклю-
<значение>
ное подключение
чение к Консоли
к Консоли программы,
1 - разрешать;
программы
установленной
0 - не разрешать.
на защищаемом сервере,
не разрешено. Во время
установки вы можете
разрешить подключение.
Kaspersky Security 10.1.1
для Windows Server со-
здаст разрешающие
правила для процесса
kavfsgt.exe по протоколу
TCP для всех портов.
Путь к файлу
LICENSEKEYPATH=<имя
Папка комплекта по-
По умолчанию програм-
ключа (Ключ)
файла ключа>
ставки \server
ма установки пытается
найти файл
с расширением .key
в папке \server комплек-
та поставки.
Если в папке \server
хранится несколько
файлов ключа, програм-
ма установки выбирает
файл ключа с самым
поздней датой истечения
срока действия.
Вы можете предвари-
тельно сохранить файл
ключа в папке \server или
указать другой путь
к файлу ключа
с помощью параметра
Добавление ключа.
Установка и удаление программы
39
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Вы можете добавить
ключ после установки
Kaspersky Security 10.1.1
для Windows Server
с помощью выбранного
вами средства админи-
стрирования, например,
через Консоль програм-
мы. Если вы не добавите
ключ программы
во время его установки,
после установки
Kaspersky Security 10.1.1
для Windows Server
не будет функциониро-
вать.
Путь
CONFIGPATH=<имя конфи-
Не указан
Kaspersky Security 10.1.1
к конфигурационн
гурационного файла>
для Windows Server им-
ому файлу
портирует параметры
из указанного конфигу-
рационного файла, со-
зданного в программе.
Kaspersky Security 10.1.1
для Windows Server
не импортирует
из конфигурационного
файла пароли, например
пароли учетных записей
для запуска задач или
пароли для соединения
с прокси-сервером. По-
сле импорта параметров
вам нужно ввести все
пароли вручную.
Если вы не укажете кон-
фигурационный файл,
после установки про-
грамма начнет работать
с параметрами
по умолчанию.
Установка и удаление программы
40
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Разрешение се-
ADDWFEXCLUSION=<значе
0
Используйте этот пара-
тевых соединений
ние>
метр, если вы устанавли-
для Консоли
1 - разрешать;
ваете Kaspersky Security
10.1.1 для Windows Server
0 - не разрешать.
не на защищаемом серве-
ре. Вы можете удаленно
управлять защитой сервера
с другого устройства,
на котором установлена
Консоль Kaspersky Security
10.1.1 для Windows Server.
В брандмауэре Microsoft
Windows будет открыт
TCP-порт 135, разреше-
ны сетевые соединения
для исполняемого файла
процесса удаленного
управления Kaspersky
Security 10.1.1
для Windows Server
kavfsrcn.exe и открыт
доступ
к DCOM-программам.
После завершения уста-
новки добавьте пользо-
вателей, которые будут
управлять программой
удаленно, в группу
KAVWSEE Administrators
на сервере и разрешите
на нем сетевые соеди-
нения для службы
Kaspersky Security
Managment
(файл kavfsgt.exe).
Вы можете подробнее
прочитать
о дополнительной
настройке при установке
Консоли программы
на другом компьютере
(см. раздел
"Дополнительная
настройка после уста-
новки Консоли програм-
мы на другом компьюте-
ре" на стр. 51).
Установка и удаление программы
41
Параметр
Ключ командной строки
Значение
Описание
для установщика
по умолчанию
Windows и его значения
Отключение про-
SKIPINCOMPATIBLESW =
0
Используйте этот пара-
верки на наличие
<значение>
метр, чтобы включить
несовместимого
или отключить проверку
0 - выполняется проверка
программного
на наличие несовмести-
на несовместимое про-
обеспечения
мого программного
граммное обеспечение.
обеспечения
1 - проверка на наличие
при установке програм-
несовместимого программ-
мы на устройство
ного обеспечения
в фоновом режиме.
не выполняется.
Независимо от значения
данного параметра,
при установке Kaspersky
Security 10.1.1 для Windows
Server программа всегда
предупреждает о других
версиях программы, уста-
новленных на этом же
устройстве.
Таблица 12. Параметры удаления и ключи командной строки для установщика Windows
Параметр
Ключ командной строки
Значение
для установщика Windows и его значения
по умолчанию
Восстановление содержимого
RESTOREQTN =<значение>
0 - удалить
карантина
0 - удалить содержимое с карантина;
1 - восстановить содержимое с карантина
в папку, указанную параметром RESTOREPATH,
в подпапку \Quarantine.
Восстановление содержимого
RESTOREBCK =<значение>
0 - удалить
резервного хранилища
0 - удалить содержимое резервного хранилища;
1 - восстановить содержимое резервного хра-
нилища в папку, указанную параметром
RESTOREPATH, во вложенную папку \Backup.
Ввод текущего пароля
UNLOCK_PASSWORD=<заданный пароль>
Не указан
для подтверждения операции
удаления (при активной
функции применения пароля)
Папка для восстановленных
RESTOREPATH=<полный путь к папке>
%ALLUSERSPROFI
объектов
LE%\Application
Восстановленные объекты будут сохранены
Data\Kaspersky
в указанной папке.
Lab\Kaspersky Se-
curity for Windows
Serv-
er\10.1.1\Restored
Установка и удаление программы
42
Журнал установки и удаления Kaspersky Security 10.1.1
для Windows Server
Если вы выполняете установку или удаление Kaspersky Security 10.1.1 для Windows Server с помощью
мастера установки
(удаления), служба Windows Installer создает журнал установки
(удаления). Файл
журнала с именем ks4ws_install_<uid>.log (где <uid> - уникальный восьмизначный идентификатор журнала)
сохраняется в папке %temp% пользователя, с правами которого был запущен мастер установки.
Если в меню Пуск вы выбрали пункт Изменение или удаление для Консоли программы или для Kaspersky
Security
10.1.1
для Windows Server, в папке
%temp% автоматически создается файл
ks4ws_10.1.1_maintenance.log.
Если вы выполняете установку или удаление Kaspersky Security 10.1.1 для Windows Server из командной
строки, по умолчанию журнал установки не создается.
Чтобы установить Kaspersky Security 10.1.1 для Windows Server с созданием файла журнала
на диске С:\, выполните одну из следующих команд:
msiexec /i ks4ws_x86.msi /l*v C:\ks4ws.log /qn EULA=1 PRIVACYPOLICY=1
msiexec /i ks4ws_x64.msi /l*v C:\ks4ws.log /qn EULA=1 PRIVACYPOLICY=1
Планирование установки
Этот раздел содержит описание средств администрирования Kaspersky Security 10.1.1 для Windows Server,
особенностей установки и удаления Kaspersky Security 10.1.1 для Windows Server с помощью мастера
установки (см. раздел "Установка и удаление программы с помощью мастера" на стр. 46), из командной
строки (см. раздел "Установка и удаление программы из командной строки" на стр. 59), через Kaspersky
Security Center (см. раздел "Установка и удаление программы через Kaspersky Security Center" на стр. 64) и
через групповые политики Active Directory® (см. раздел "Установка и удаление программы через групповые
политики Active Directory" на стр. 69).
Перед тем как начать установку Kaspersky Security 10.1.1 для Windows Server, спланируйте основные этапы
ее проведения:
1. Выберите средства администрирования, которые вы будете использовать для управления
Kaspersky Security 10.1.1 для Windows Server и его настройки.
2. Определите, какие программные компоненты требуется установить (см. раздел "Программные
компоненты Kaspersky Security 10.1.1 для Windows Server и их коды для службы Windows
Installer" на стр. 28).
3. Выберите способ установки.
В этом разделе
Выбор средств администрирования
44
Выбор способа установки
45
Установка и удаление программы
43
Выбор средств администрирования
Определите, какие средства администрирования вы будете использовать для настройки параметров
Kaspersky Security 10.1.1 для Windows Server и управления им. В качестве средств администрирования
Kaspersky Security
10.1.1 для Windows Server вы можете использовать Консоль программы, утилиту
командной строки и Консоль администрирования Kaspersky Security Center.
Документация Kaspersky Security 10.1.1 для Windows Server
Консоль Kaspersky Security
10.1.1 для Windows Server представляет собой изолированную оснастку,
которая добавляется в Microsoft Management Console. Вы можете управлять Kaspersky Security 10.1.1
для Windows Server через Консоль программы, установленную на защищаемом сервере или на другом
компьютере в сети организации.
Вы можете добавить несколько оснасток Kaspersky Security
10.1.1 для Windows Server в Microsoft
Management Console в авторском режиме, чтобы управлять защитой нескольких серверов, на которых
установлена программа Kaspersky Security 10.1.1 для Windows Server.
Консоль программы входит в набор компонентов "Средства администрирования".
Утилита командной строки
Вы можете управлять Kaspersky Security
10.1.1 для Windows Server из командной строки
защищаемого сервера.
Утилита командной строки входит в набор программных компонентов Kaspersky Security
10.1.1
для Windows Server.
Kaspersky Security Center
Если вы используете программу Kaspersky Security Center для централизованного управления
антивирусной защитой компьютеров в вашей организации, вы можете управлять Kaspersky Security 10.1.1
для Windows Server через Консоль администрирования Kaspersky Security Center.
Вам потребуется установить следующие компоненты:
Модуль интеграции с Агентом администрирования Kaspersky Security Center. Этот компонент
входит в группу программных компонентов Kaspersky Security
10.1.1 для Windows Server. Он
обеспечивает связь Kaspersky Security 10.1.1 для Windows Server с Агентом администрирования.
Установите Модуль интеграции с Агентом администрирования Kaspersky Security Center
на защищаемом сервере.
Агент администрирования Kaspersky Security Center. Установите его на каждом защищаемом
сервере. Этот компонент будет обеспечивать взаимодействие между Kaspersky Security 10.1.1
для Windows Server, установленным на сервере, и Консолью администрирования Kaspersky Security
Center. Файл установки Агента администрирования входит в комплект поставки Kaspersky
Security Center.
Плагин управления Kaspersky Security 10.1.1 для Windows Server. Дополнительно на сервере,
на котором установлен Сервер администрирования Kaspersky Security Center, установите Плагин
управления Kaspersky Security
10.1.1 для Windows Server для работы через Консоль
администрирования. Он обеспечивает интерфейс управления программой через Kaspersky Security
Center. Файл установки Плагина управления,
\server\klcfginst.exe, входит в комплект поставки
Kaspersky Security 10.1.1 для Windows Server.
Установка и удаление программы
44
Выбор способа установки
После определения программных компонентов для установки Kaspersky Security 10.1.1 для Windows Server
(см. раздел "Программные компоненты Kaspersky Security 10.1.1 для Windows Server и их коды для службы
установщика Windows" на стр. 28) нужно выбрать способ установки программы.
Выберите способ установки в зависимости от архитектуры сети и следующих условий:
потребуется ли вам задать специальные параметры установки Kaspersky Security 10.1.1 для Windows
Server или вы будете использовать параметры установки по умолчанию (см. раздел "Параметры
установки и удаления и ключи командной строки для службы установщика Windows" на стр. 37);
будут ли параметры установки едиными для всех серверов или индивидуальными
для каждого сервера.
Вы можете установить Kaspersky Security 10.1.1 для Windows Server как с помощью мастера установки, так и
в режиме без взаимодействия с пользователем, указав параметры установки в командной строке. Вы можете
выполнить централизованную удаленную установку Kaspersky Security 10.1.1 для Windows Server: через
групповые политики Active Directory или с помощью задачи удаленной установки Kaspersky Security Center.
Вы можете установить Kaspersky Security 10.1.1 для Windows Server на одном сервере, настроить его
для работы и сохранить его параметры в конфигурационном файле, чтобы затем использовать созданный
файл для установки Kaspersky Security 10.1.1 для Windows Server на другом сервере (эта возможность
не применяется при установке через групповые политики Active Directory).
Запуск мастера установки
С помощью мастера установки вы можете установить:
компоненты Kaspersky Security 10.1.1 для Windows Server (см. раздел "Программные компоненты
Kaspersky Security
10.1.1 для Windows Server" на стр.
29) на защищаемом сервере из файла
\server\setup.exe, входящего в комплект поставки;
Консоль Kaspersky Security 10.1.1 для Windows Server (см. раздел "Установка Консоли Kaspersky
Security 10.1.1 для Windows Server" на стр. 50) из файла \client\setup.exe, входящего в комплект
поставки, на защищаемом сервере или другом компьютере в локальной сети.
Запуск из командной строки файла инсталляционного пакета с параметрами установки
Запустив файл инсталляционного пакета без ключей, вы установите Kaspersky Security 10.1.1 для Windows
Server с параметрами установки по умолчанию. С помощью ключей Kaspersky Security 10.1.1 для Windows
Server вы можете изменять параметры установки.
Вы можете установить Консоль программы на защищаемом сервере и (или) рабочем
месте администратора.
Вы также можете использовать команды для установки Kaspersky Security 10.1.1 для Windows Server и
Консоли программы (см. раздел "Установка и удаление программы из командной строки" на стр. 59).
Централизованная установка через Kaspersky Security Center
Если вы используете Kaspersky Security Center для управления антивирусной защитой компьютеров сети,
вы можете установить Kaspersky Security 10.1.1 для Windows Server на нескольких компьютерах с помощью
задачи удаленной установки Kaspersky Security Center.
Серверы, на которых вы хотите установить Kaspersky Security 10.1.1 для Windows Server через Kaspersky
Security Center (см. раздел "Установка и удаление программы с помощью Kaspersky Security Center" на стр.
64), могут находиться как в одном домене с Kaspersky Security Center, так и в другом домене или вообще
не принадлежать ни одному домену.
Установка и удаление программы
45
Централизованная установка через групповые политики Active Directory
С помощью групповых политик Active Directory вы можете устанавливать Kaspersky Security
10.1.1
для Windows Server на защищаемом сервере. Вы можете установить Консоль программы на защищаемом
сервере и (или) рабочем месте администратора.
Вы можете установить Kaspersky Security 10.1.1 для Windows Server, используя лишь параметры установки
по умолчанию.
Серверы, на которых программа Kaspersky Security 10.1.1 для Windows Server установлена с помощью
групповых политик Active Directory (см. раздел "Установка и удаление программы через групповые политики
Active Directory" на стр. 69), должны находиться в том же домене и в том же подразделении организации.
Установка выполняется при запуске сервера, перед входом в Microsoft Windows.
Установка и удаление программы с помощью мастера
Этот раздел содержит описание процедуры установки и удаления Kaspersky Security 10.1.1 для Windows
Server и Консоли программы с помощью мастера установки, а также информацию о дополнительной
настройке Kaspersky Security 10.1.1 для Windows Server и действиях после установки программы.
В этом разделе
Установка с помощью мастера установки
46
Изменение состава компонентов и восстановление Kaspersky Security 10.1.1 для Windows Server
56
Удаление с помощью мастера установки
57
Установка с помощью мастера установки
В следующих разделах содержится информация о том, как установить Kaspersky Security
10.1.1
для Windows Server и Консоль программы.
Чтобы установить и приступить к использованию Kaspersky Security 10.1.1 для Windows
Server, выполните следующие действия:
1. Установите Kaspersky Security 10.1.1 для Windows Server на защищаемом сервере.
2. На компьютерах, с которых вы планируете управлять Kaspersky Security 10.1.1 для Windows Server,
установите Консоль программы.
3. Если вы установили Консоль программы не на защищаемом сервере, а на другом компьютере сети,
выполните дополнительную настройку, чтобы пользователи Консоли программы могли удаленно
управлять Kaspersky Security 10.1.1 для Windows Server.
4. Выполните действия после установки Kaspersky Security 10.1.1 для Windows Server.
Установка и удаление программы
46
В этом разделе
Установка Kaspersky Security 10.1.1 для Windows Server
47
Установка Консоли Kaspersky Security 10.1.1 для Windows Server
50
Дополнительная настройка после установки Консоли программы на другом компьютере
51
Разрешение сетевых соединений для Консоли программы
51
Действия после установки Kaspersky Security 10.1.1 для Windows Server
53
Установка Kaspersky Security 10.1.1 для Windows Server
Перед установкой Kaspersky Security 10.1.1 для Windows Server выполните следующие действия:
Убедитесь, что на сервере не установлены другие антивирусные программы. Вы можете
устанавливать Kaspersky Security 10.1.1 для Windows Server, не удаляя установленный Антивирус
Касперского 8.0 для Windows Server Enterprise Edition или Kaspersky Security 10 для Windows Server.
Убедитесь, что учетная запись, с правами которой вы запускаете мастер установки,
зарегистрирована в группе администраторов на защищаемом сервере.
После выполнения описанных выше действий, перейдите к процедуре установки. Следуя инструкциям
мастера установки, задайте параметры установки Kaspersky Security 10.1.1 для Windows Server. Вы можете
прервать установку Kaspersky Security 10.1.1 для Windows Server на любом шаге мастера установки.
Для этого в окне мастера установки нажмите на кнопку Отмена.
Вы можете прочитать подробнее о параметрах установки (удаления) (см. раздел "Параметры установки и
удаления и их ключи командной строки для службы установщика Windows" на стр. 37).
Чтобы установить Kaspersky Security 10.1.1 для Windows Server с помощью мастера
установки, выполните следующие действия:
1. На сервере запустите файл программы-приветствия setup.exe.
2. В открывшемся окне в блоке Установка перейдите по ссылке Установить Kaspersky Security 10.1.1
для Windows Server.
3. В открывшемся окне приветствия мастера установки Kaspersky Security 10.1.1 для Windows Server
нажмите на кнопку Далее.
Откроется окно Лицензионное соглашение и Политика конфиденциальности.
4. Ознакомьтесь с условиями Лицензионного соглашения и Политики конфиденциальности.
5. Если вы прочитали Лицензионное соглашение и Политику конфиденциальности, для продолжения
установки установите флажки, свидетельствующие, что вы принимаете положения и условия
настоящего Лицензионного соглашения и Политику конфиденциальности, которая описывает
обработку данных.
Если вы не принимаете Лицензионное соглашение и Политику конфиденциальности, установка
будет прервана.
Установка и удаление программы
47
6. Нажмите на кнопку Далее.
Если на сервере есть совместимая версия установленной программы, откроется окно Обнаружена
предыдущая версия программы.
Если предыдущие версии программы не обнаружены, перейдите к шагу 8 этой инструкции.
7. Чтобы обновить программу предыдущей версии, нажмите на кнопку Установить. Мастер установки
обновит программу до Kaspersky Security
10.1.1 для Windows Server и сохранит совместимые
настройки в новой версии. По окончании обновления программы откроется окно Завершение
установки (перейдите к шагу 15 этой инструкции).
Откроется окно Быстрая проверка перед началом установки.
8. В окне Быстрая проверка перед началом установки установите флажок Проверить компьютер
на вирусы, чтобы проверить на наличие угроз загрузочные секторы локальных дисков сервера и
системную память. Затем нажмите на кнопку Далее. По окончании проверки откроется окно
с результатами проверки.
Вы можете просмотреть информацию о проверенных объектах на сервере: общее количество
проверенных объектов, количество обнаруженных типов угроз, количество обнаруженных
зараженных и возможно зараженных объектов, количество опасных или подозрительных процессов,
которые Kaspersky Security 10.1.1 для Windows Server удалил из памяти, и количество опасных или
подозрительных процессов, которые программе не удалось удалить.
Чтобы посмотреть, какие именно объекты были проверены, нажмите на кнопку Список
обработанных объектов.
9. В окне Быстрая проверка перед началом установки нажмите на кнопку Далее.
Откроется окно Выборочная установка.
10. Выберите компоненты, которые вы хотите установить.
По умолчанию в список устанавливаемых объектов включены все компоненты Kaspersky Security
10.1.1 для Windows Server, за исключением компонентов Управление сетевым экраном и
Проверка скриптов.
Компонент Поддержка SNMP-протокола Kaspersky Security
10.1.1 для Windows Server
отображается в списке устанавливаемых компонентов только в случае, если на сервере
установлена Служба SNMP Microsoft Windows.
11. Чтобы отменить все изменения в окне Выборочная установка, нажмите на кнопку Сбросить.
Нажмите на кнопку Далее.
12. В открывшемся окне Выбор папки назначения выполните следующие действия:
Если требуется, укажите папку, в которой будут сохранены файлы Kaspersky Security 10.1.1
для Windows Server.
Если требуется, просмотрите информацию о доступном пространстве на локальных жестких
дисках по кнопке Диск.
Нажмите на кнопку Далее.
Установка и удаление программы
48
13. В открывшемся окне Дополнительные параметры установки настройте следующие
параметры установки:
Включить постоянную защиту после установки программы.
Добавить к исключениям файлы, рекомендованные Microsoft.
Добавить к исключениям файлы, рекомендованные "Лабораторией Касперского".
Нажмите на кнопку Далее.
14. В открывшемся окне Импорт параметров из конфигурационного файла выполните
следующие действия:
a. Если вы хотите импортировать параметры Kaspersky Security
10.1.1 для Windows Server
из существующего конфигурационного файла, созданного в любой предыдущей совместимой
версии программы, укажите конфигурационный файл.
b. Затем нажмите на кнопку Далее.
15. В открывшемся окне Активация программы выполните одно из следующих действий:
Если вы хотите активировать программу, укажите файл ключа Kaspersky Security
10.1.1
для Windows Server для активации программы.
Если вы хотите активировать программу позже, нажмите на кнопку Далее.
Если вы предварительно сохранили файл ключа в папке \server комплекта поставки, имя этого
файла отобразится в поле Ключ.
Если вы хотите добавить ключ с помощью файла ключа, который хранится в другой папке,
укажите файл ключа.
Вы не можете активировать программу с помощью кода активации из мастера установки.
Если вы хотите активировать программу с помощью кода активации, вы сможете добавить
код активации после установки программы.
После добавления файла ключа в окне отобразится информация о лицензии. Kaspersky Security
10.1.1 для Windows Server отображает расчетную дату окончания срока действия лицензии.
Срок действия лицензии отсчитывается с момента добавления ключа, но истекает не позднее
истечения срока годности файла ключа.
Нажмите на кнопку Далее, чтобы применить ключ в программе.
16. В открывшемся окне Готовность к установке нажмите на кнопку Установить. Мастер приступит
к установке компонентов Kaspersky Security 10.1.1 для Windows Server.
17. По завершении установки откроется окно Установка завершена.
18. Установите флажок Прочитать Release Notes, чтобы просмотреть информацию о версии после
завершения работы мастера установки.
19. Нажмите на кнопку OK.
Окно мастера установки будет закрыто. По завершении установки Kaspersky Security
10.1.1
для Windows Server будет готов к работе, если вы добавили ключ для активации программы.
Установка и удаление программы
49
Установка Консоли Kaspersky Security 10.1.1 для Windows Server
Следуя инструкциям мастера установки, задайте параметры установки Консоли программы. Вы можете
прервать установку на любом шаге мастера. Для этого в окне мастера установки нажмите
на кнопку Отмена.
Чтобы установить Консоль программы, выполните следующие действия:
1.
Убедитесь, что учетная запись, с правами которой вы запускаете мастер установки, входит в группу
администраторов на компьютере.
2.
Запустите файл приветствия setup.exe на компьютере.
Откроется окно программы-приветствия.
3.
Перейдите по ссылке Установить Консоль Kaspersky Security 10.1.1 для Windows Server.
Откроется окно приветствия мастера установки. Нажмите на кнопку Далее.
4.
Ознакомьтесь с условиями Лицензионного соглашения и Политики конфиденциальности
в открывшемся окне и для продолжения установки установите флажки, свидетельствующие, что вы
принимаете положения и условия настоящего Лицензионного соглашения и Политику
конфиденциальности, которая описывает обработку данных. Нажмите на кнопку Далее.
Откроется окно Дополнительные параметры установки.
5.
В открывшемся окне Дополнительные параметры установки выполните следующие действия:
Если вы планируете с помощью Консоли программы управлять программой Kaspersky Security
10.1.1 для Windows Server, установленной на удаленном компьютере, установите флажок
Разрешить удаленный доступ.
Чтобы открыть окно Выборочная установка и выбрать компоненты, выполните
следующие действия:
a. Нажмите на кнопку Дополнительно.
Откроется окно Выборочная установка.
b. Выберите компоненты набора средств администрирования из списка.
По умолчанию устанавливаются все компоненты.
c. Нажмите на кнопку Далее.
Вы можете прочитать подробнее о компонентах Kaspersky Security 10.1.1 для Windows Server
(см. раздел "Программные компоненты Kaspersky Security 10.1.1 для Windows Server и их коды
для службы Windows Installer" на стр. 28).
6.
В открывшемся окне Выбор папки назначения выполните следующие действия:
a. Если требуется, укажите другую папку, в которой будут сохранены устанавливаемые файлы.
b. Нажмите на кнопку Далее.
7.
В открывшемся окне Готовность к установке нажмите на кнопку Установить.
Мастер приступит к установке выбранных компонентов.
8.
Нажмите на кнопку OK.
Окно мастера установки будет закрыто. Консоль программы будет установлена
на защищаемом сервере.
Установка и удаление программы
50
Если вы установили набор "Средства администрирования" не на защищаемом сервере, а на другом
компьютере сети, выполните дополнительную настройку (см. раздел "Дополнительная настройка после
установки Консоли программы на другом компьютере" на стр. 51).
Дополнительная настройка после установки Консоли программы
на другом компьютере
Если вы установили Консоль программы не на защищаемом сервере, а на другом компьютере сети,
выполните описанные ниже действия для того, чтобы пользователи могли удаленно управлять Kaspersky
Security 10.1.1 для Windows Server:
На защищаемом компьютере добавьте пользователей Kaspersky Security 10.1.1 для Windows Server
в группу KAVWSEE Administrators.
Разрешать сетевые соединения для службы Kaspersky Security Management
(kavfsgt.exe)
(см. раздел "О правах доступа к службе Kaspersky Security Management" на стр.
93), если
на защищаемом сервере используется сетевой экран Windows или сетевой экран
стороннего поставщика.
Если во время установки Консоли программы на компьютер под управлением Microsoft Windows
не был установлен флажок Разрешить удаленный доступ, необходимо вручную включить сетевые
соединения для Консоли программы через сетевой экран компьютера.
Разрешение сетевых соединений для Консоли программы
Названия параметров могут отличаться в разных операционных системах Windows.
Консоль программы на удаленном компьютере использует протокол DCOM для получения информации
о событиях Kaspersky Security
10.1.1 для Windows Server, например, о проверенных объектах или
завершении задач, от службы Kaspersky Security Management на защищаемом сервере. Вам нужно
разрешить сетевые соединения для Консоли программы в параметрах брандмауэра Windows, чтобы
устанавливать соединения между Консолью программы и службой Kaspersky Security Management.
На удаленном компьютере, на котором установлена Консоль программы, выполните следующие действия:
Убедитесь, что разрешен анонимный удаленный доступ к программам COM (но не удаленный
запуск и активация программ COM).
В параметрах брандмауэра Windows откройте порт TCP 135 и разрешите сетевые соединения
для исполняемого файла процесса удаленного управления Kaspersky Security 10.1.1 для Windows
Server - kavfsrcn.exe.
Через порт TCP
135 клиентский компьютер, на котором установлена Консоль программы,
обменивается информацией с защищаемым сервером.
Настройте правило исходящего трафика для брандмауэра Windows, чтобы разрешить сетевые
соединения.
В отличие от стандартных служб TCP/IP и UDP/IP, где для каждого протокола имеется
фиксированный порт, DCOM динамически назначает порты своим удаленным COM-объектам. Если
между клиентом (на котором установлена Консоль программы) и DCOM-устройством (защищаемым
сервером) имеется сетевой экран, необходимо открыть широкий диапазон портов.
Установка и удаление программы
51
Аналогичные шаги следует выполнить для настройки любого другого программного или аппаратного
сетевого экрана.
Если Консоль программы открыта во время настройки параметров соединения между защищаемым
сервером и сервером, на котором установлена Консоль программы, вам нужно закрыть Консоль
программы, дождаться завершения процесса удаленного управления Kaspersky Security
10.1.1
для Windows Server kavfsrcn.exe и снова запустить Консоль программы. Новые параметры соединения
будут применены.
Чтобы разрешить анонимный удаленный доступ к программам COM, выполните
следующие действия:
1. На удаленном компьютере, на котором установлена Консоль Kaspersky Security 10.1.1 для Windows
Server, откройте консоль Службы компонентов.
2. Выберите Пуск > Выполнить.
3. Введите команду dcomcnfg.
4. Нажмите на кнопку OK.
5. В консоли Службы компонентов сервера разверните узел Компьютеры.
6. Откройте контекстное меню на узле Мой компьютер.
7. Выберите пункт Свойства.
8. В окне Свойства на закладке Безопасность COM нажмите на кнопку Изменить ограничения
в группе параметров Права доступа.
9. В окне Разрешение на доступ убедитесь, что для пользователя ANONYMOUS LOGON установлен
флажок Разрешить удаленный доступ.
10. Нажмите на кнопку OK.
Чтобы открыть в брандмауэре Windows TCP-порт 135 и разрешить сетевые соединения
для процесса удаленного управления Kaspersky Security 10.1.1 для Windows Server,
выполните следующие действия:
1. На удаленном компьютере закройте Консоль Kaspersky Security 10.1.1 для Windows Server.
2. Выполните одно из следующих действий:
В Microsoft Windows XP или Microsoft Windows Vista:
a. В Microsoft Windows XP с пакетом обновлений
2 или выше выберите Пуск >
Брандмауэр Windows.
В Microsoft Windows Vista выберите Пуск > Панель управления > Брандмауэр Windows и
в окне Брандмауэр Windows выберите пункт Изменить параметры.
b. В окне Брандмауэр Windows
(или Параметры брандмауэра Windows) на закладке
Исключения нажмите на кнопку Добавить порт.
Установка и удаление программы
52

 

 

 

 

 

 

 

 

содержание      ..      1       2         ..

 

//////////////////////////////////////////