Instalación del Agente de administración de Kaspersky Security Center 10. Si el Agente de administración de Kaspersky Security Center no funciona

Continuamos nuestra serie de artículos sobre Kaspersky Security Center.

Hoy hablaremos de un problema específico que puede surgir al administrar KSC.

El hecho es que de vez en cuando el servidor de Kaspersky Security Center puede perder la conexión con las estaciones de trabajo. Esto puede ocurrir debido a una falla en el Agente de Red.

En este caso, puedes ver la siguiente imagen:

Como puede ver, el Agente de red de Kaspersky Security Center se está ejecutando en una de las computadoras. Una computadora de este tipo no recibirá actualizaciones a través de tareas grupales y no proporcionará informes al servidor KSC.

Como regla general, el problema aparece espontáneamente y también desaparece espontáneamente (como ya dije, Kaspersky Security Center está plagado de muchos errores). La razón aquí es que las raíces del problema se encuentran en el servicio del Agente de red. Por lo tanto, el problema desaparece cuando reinicia la computadora y, por regla general, pasa desapercibido.

Sin embargo, los servidores son una historia diferente. Pueden trabajar sin reiniciar durante semanas y meses. A veces, reiniciar el servidor simplemente no es una opción.

En este caso, debe abrir los servicios que se encuentran en el sistema operativo (el método es igualmente adecuado tanto para sistemas operativos de servidor como de escritorio) y buscar el servicio. Agente de red de Kaspersky Security Center.

Lo más probable es que veas que el servicio funciona bastante bien. No creas en esta afirmación. Abra las propiedades del servicio y primero haga clic en el botón Detener y luego Lanzamiento.

De esta manera reiniciará el Agente de Red en la computadora y el problema probablemente se resolverá.

Si se reinstaló el servidor de administración de Kaspersky Security Center

Otra cuestión es si el servidor de administración de KSC se reinstaló mientras se conservaba la base de datos. En este caso, puede observar una aparición masiva del estado de que el Agente de Red no está funcionando. Incluso si el nombre del servidor y la dirección IP no han cambiado. Hasta donde yo sé, el problema radica en el certificado del servidor de administración, que cambia después de la reinstalación.

La solución al problema se sugiere por sí sola: reinstalar el Agente de red en las máquinas cliente. Pero lo más probable es que se encuentre con el hecho de que el servidor le dará un mensaje sobre la espera de una conexión sin realizar la instalación. En este caso, debe abrir las propiedades de la tarea de instalación del Agente de red, vaya a la sección Opciones y rechazar la instalación a través del Agente de Red, forzando la carga usando Windows. Puedes dejar ambas opciones como en la captura de pantalla o probar cualquiera de las dos. Además, desmarque la opción No instales un programa si ya está instalado. Esto forzará la instalación.

Tenga en cuenta que la instalación debe realizarse con una cuenta que tenga derechos de administrador local en las máquinas cliente.

Una gran cantidad de artículos describen cómo instalar de forma remota una aplicación en varias computadoras en una red de dominio (AD). Pero muchas personas se enfrentan al problema de encontrar o crear paquetes de instalación de Windows Installer (MSI) adecuados.

En realidad. Para instalar, por ejemplo, Firefox para todos los usuarios de un grupo, debe ensamblar un paquete MSI usted mismo () o descargar uno adecuado del sitio web correspondiente. Lo único es que en el primer caso, de hecho, la tarea no es nada trivial, pero en el segundo, obtenemos un paquete configurado como quería su creador, e incluso modificado (dudoso, pero un inconveniente). .

Si su organización utiliza productos de Kaspersky Lab como protección antivirus y utiliza un servidor de administración, puede instalar programas de forma remota incluso desde paquetes *.exe, utilizando claves para controlar los parámetros de instalación.

Opciones de instalación silenciosa

La mayoría de los programas se pueden instalar en modo "silencioso", por ejemplo, hay una tabla con una gran cantidad de programas utilizados con frecuencia y los parámetros admitidos pasados ​​durante la instalación. También puede encontrar una gran cantidad de parámetros de instalación transferidos.

Entonces necesitamos:

  • Descargar la distribución estándar del programa que necesitamos desde la web del desarrollador (o donde habitualmente los consigues)
  • Busque en Internet qué claves de instalación silenciosa admite el programa que está utilizando.
  • Instale el programa en la PC del usuario usando Kaspersky Security Center
Para hacer esto, necesita preparar un paquete de instalación en Kaspersky Administration Kit (KSC). Y la tarea o instalarlo manualmente en las computadoras deseadas.
Panel de administración: brinda control total (durante la instalación) comparable a la administración a través de las políticas de grupo de Win-server, y para mí es aún más conveniente: menos trucos, menos posibilidades de cometer errores;)

Si asignará la instalación de programas manualmente, o todos sus usuarios usan el mismo conjunto de programas, entonces puede omitir esta sección, pero si en su organización se instala software diferente en diferentes departamentos, a estos departamentos se les pueden asignar diferentes grupos para los cuales Se utilizarán diferentes tareas.

Los grupos de usuarios en KSC se dividen, de forma similar a la estructura utilizada en AD, en directorios y subdirectorios. Las tareas y políticas utilizadas en los grupos principales se aplican a todos los grupos secundarios.

De esta forma, por ejemplo, todos los usuarios de la empresa pueden instalar Firefox y Chrome, y sólo los diseñadores de Photoshop.

Entonces comencemos:

1) Para crear un paquete de instalación, debe ir a la subsección "Paquetes de instalación" de la sección "Almacenamiento" en el panel de control de KSC. Allí veremos una lista de empresarios individuales creados, la posibilidad de crear uno nuevo, así como editar o eliminar uno existente.

Crear un nuevo paquete de instalación es simple: indica su nombre (cómo se mostrará en KSC), selecciona "IP para un programa especificado por el usuario", especifica let al programa (exe, bat, cmd, msi) y especifica parámetros de inicio (instalaciones de claves silenciosas).

Luego, el paquete especificado se puede utilizar para la instalación en computadoras remotas.

2) Ahora necesitamos crear una tarea para instalar el paquete creado. Si ha trabajado anteriormente con KSC o su anterior análogo Adminkit. El proceso de creación de una tarea en sí no le resultará difícil.

Puede crear una tarea yendo a la carpeta del grupo correspondiente y yendo a la pestaña "Tareas" - crear una nueva tarea. O vaya a la sección "Tareas para conjuntos de computadoras" y cree una nueva tarea.
Establezca el nombre de la tarea creada y seleccione el tipo de tarea "Instalación remota de un programa".

Seleccionamos el programa que queremos instalar, a qué grupos de usuarios se les asignará esta tarea e indicamos el usuario que tiene permiso para instalar el software en todos los ordenadores utilizados (normalmente un administrador de dominio).

Lo único en términos de configuración es que estamos limitados solo a aquellos parámetros que el desarrollador permite pasar al instalar el programa, y ​​​​es poco probable que podamos configurar el servidor proxy en el navegador a través de la línea de comando. Pero aquí las políticas estándar del grupo AD vienen en nuestra ayuda. Después de todo, los navegadores alternativos suelen utilizar la configuración del proxy del sistema y podemos asignarla a los usuarios deseados mediante AD. ;)

Este material fue preparado para especialistas involucrados en la gestión de la protección y seguridad antivirus en una empresa.

Esta página describe y analiza las funciones más interesantes de las últimas versiones de Kaspersky Endpoint Security 10 y la consola de administración central de Kaspersky Security Center 10.

La información fue seleccionada en base a la experiencia de comunicación de los especialistas de NovaInTech con administradores de sistemas, jefes de departamentos de TI y departamentos de seguridad de organizaciones que recién están cambiando a la protección antivirus de Kaspersky o que están pasando por el proceso de dejar de usar la sexta versión. del antivirus en los equipos cliente y del Kit 8 de la consola de administración. En este último caso, cuando la protección antivirus de Kaspersky Lab ya está en uso, también suele ocurrir que los especialistas en TI no conozcan los aspectos más interesantes. en el trabajo de nuevas versiones de productos que realmente ayudan a hacer la vida más fácil a estos mismos especialistas en TI y, al mismo tiempo, aumentan el nivel de seguridad y confiabilidad.

Después de leer este artículo y ver los videos, podrá familiarizarse brevemente con la funcionalidad más interesante que ofrece la última versión de Kaseprky Security Center y la consola de administración de Kaspersky Endpoint Security y ver cómo funciona.

1. Instalación del servidor de administración de Kaspersky Security Center 10.

Puede encontrar los kits de distribución necesarios en el sitio web oficial de Kaspersky Lab:

¡ATENCIÓN! El kit de distribución de la versión completa de Kaspersky Security Center ya incluye el kit de distribución de Kaspersky Endpoint Security de la última versión.

En primer lugar, me gustaría hablar sobre dónde empezar a instalar la protección antivirus de Kaspersky Lab: no con los propios antivirus en los equipos cliente, como podría parecer a primera vista, sino con la instalación del servidor de administración y la consola de administración central Kaspesky Security Center (KSC). Con esta consola, puede implementar protección antivirus en todas las computadoras de su organización mucho más rápido. En este video verá que después de instalar y configurar mínimamente el servidor de administración de KSC, es posible crear un instalador de una solución antivirus para las computadoras cliente, que incluso un usuario completamente inexperto puede instalar (creo que cada administrador tiene tal " usuarios”): la interfaz de instalación contiene solo 2 botones: “Instalar” y “Cerrar”.

El servidor de administración en sí se puede instalar en cualquier computadora que esté siempre encendida o sea accesible al máximo. Esta computadora debe ser visible para otras computadoras en la red y es muy importante que tenga acceso a Internet (para descargar bases de datos y sincronizar); con la nube de KSN).

Mire el vídeo, incluso si ha instalado la consola central antes, pero de versiones anteriores; tal vez escuche y vea algo nuevo por sí mismo...

¿TE GUSTÓ EL VÍDEO?
hacemos lo mismo suministro de productos Kaspersky. Y aún más: brindamos soporte técnico. Nos preocupamos por nuestros clientes.

2. Configurar la administración centralizada en equipos con Kaspersky ya instalado.

A menudo ocurre que en organizaciones pequeñas, los administradores de sistemas instalan y configuran manualmente la protección antivirus en cada computadora. Por tanto, el tiempo que dedican a mantener la protección antivirus aumenta y no tienen tiempo suficiente para algunas tareas más importantes. Hay casos en que los administradores, simplemente por falta de tiempo, simplemente no saben que las versiones corporativas de la protección antivirus de Kaspersky Lab generalmente tienen administración centralizada, y no saben que no hay necesidad de pagar nada por este milagro de la civilización. .

Para "vincular" los antivirus del cliente ya instalados con el servidor de administración, se necesita muy poco:

  • Instale el servidor de administración (Primera sección de este artículo).
  • Instale el agente del servidor de administración (NetAgent) en todas las computadoras; le informaré sobre las opciones de instalación en el video adjunto a continuación.
  • Después de instalar el Agente del Servidor de Administración, las computadoras, según su configuración, estarán en la sección "Equipos no distribuidos" o en la sección "Equipos administrados". Si las computadoras están en “Equipos no distribuidos”, será necesario transferirlas a “Equipos administrados” y configurar una política que se les aplicará.

Después de estos pasos, sus computadoras serán visibles para usted desde la consola central, los usuarios ya no podrán administrar los antivirus instalados en sus máquinas y, como resultado, habrá menos infecciones y menos dolores de cabeza para el administrador.

En el video a continuación, intentaré describir escenarios para instalar NetAgents en computadoras cliente, dependiendo de cómo esté estructurada su red.




Arriba