Обновить агент администрирования kaspersky security center 10. Развертывание антивирусной защиты: установка агентов администрирования, проверка совместимости. Понравилось видео? мы так же занимаемся поставкой продуктов касперского. и даже больше - осущест

Цель работы.

Лабораторная работа посвящена вопросам автоматизированного развертывания средств антивирусной защиты в компьютерной сети. Рассматриваются задачи установки агента администрирования и проверки компьютеров на наличие ПО, несовместимого с продуктами «Лаборатории Касперского».

Описание работы.

В ходе выполнения предыдущей лабораторной работы были установлены сервер администрирования и консоль управления. Связь сервера администрирования с клиентскими компьютерами обеспечивает агент администрирования. Поэтому его необходимо установить на каждый клиентский компьютер, который будет подключен к системе централизованного управления антивирусной защитой. На тот компьютер, где установлен сервер администрирования, агент отдельно устанавливать не требуегся, так как вместе с сервером была автоматически установлена серверная версия агента (ее особенность в том, что агент взаимодействует только с сервером администрирования, установленным на том же компьютере).

Запустим все виртуальные машины, которые составляют наш лабораторный стенд, и рассмотрим процесс автоматизированного развертывания агентов администрирования. На сервере AVServ запустим консоль администрирования Kaspersky Security Center (также можно управлять сервером с рабочей станции Station 1, на которую в ходе выполнения первой работы была установлена консоль администрирования). Для начала ознакомимся со списком управляемых компьютеров, где уже есть агент администрирования. Раскрыв узел Управляемые компьютеры , перейдем на вкладку Компьютеры (рис. 5.47). В выводимом списке отображается только один компьютер - AVScrv, на котором установлена серверная версия агента администрирования. Статус «критический» установлен из-за того, что антивирусное ПО на данном компьютере пока что отсутствует.

Рис. 5.47.

Первое, что необходимо сделать в процессе развертывания агента - выполнить обнаружение компьютеров. В консоли администрирования перейдем на узел Нераспределенные компьютеры (рис. 5.48). Поиск можно выполнить путем опроса компьютеров в сети Windows, используя информацию службы Active Directory или по диапазону ip- адрссов. Конкретный способ зависит от организации защищаемой ссти. Например, если в сети есть компьютеры, не включённые в домен Windows, поиск в диапазоне ip-адресов может быть предпочтительнее, чем получение информации из Active Directory.

В нашем примере подойдут все три вышеназванных способа. Воспользуемся поиском в сети Windows - в соответствующем разделе в окне консоли администрирования нажмем ссылку Опросить сейчас.


Рис. 5.48.

После того, как опрос закончится (процесс его прохождения иллюстрируется «линейкой состояния»), раскрываем узел, соответствующий найденному домену Labs, и видим все обнаруженные компьютеры. Выделим их и нажмем ссылку Уставить программу (рис. 5.49). Это приведет к запуску мастера удаленной установки.

Здесь необходимо пояснить некоторые особенности, связанные с удаленной установкой ПО средствами Security Center. Перед тем как начать развертывание программы, надо создать инсталляционный пакет. Делается это через узел Хранилища->Инсталляционные пакеты (рис. 5.49). Там надо запустить мастер, который запросит название установочного пакета и путь к дистрибутивным файлам.


Рис. 5.49.

В нашем случае установка Kaspersky Security Center 9.0 производилась из полной версии дистрибутива и оба установочных пакета - для агента админиеэрирования и для антивирусного продукта Kaspersky Endpoint Security 8 for Windows - были автоматически подготовлены. Так что в первом окне мастера установки понадобится только указать нужный пакет (рис. 5.50).

Следующий шаг - выбор способа, который будет использоваться для установки распространяемого пакета. В связи с тем, что агент администрирования на клиентские компьютеры еще не установлен, оставляем отметки Средствами Windows из папки общего доступа и Не устанавливать программу, если она уже установлена (рис. 5.51).


Рис. 5.50. Мастер удаленной установки: выбор инсталляционного пакета


Рис. 5.51. Мастер удаленной установки: выбор способа установки

Для того чтобы установка средствами Windows прошла правильно, на клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138. По умолчанию эта настройка сделана на всех клиентских компьютерах, включенных в домен Windows (в случае клиента с Windows 7 есть некоторые особенности, которые описаны ниже). Если в сети присутствуют компьютеры, не включенные в домен, попытка автоматической установки агента администрирования на них может закончиться неудачно. В этом случае можно воспользоваться утилитой подготовки компьютера к удаленной установке riprcp.exe, которая сделает все необходимые настройки (см. далее).

После выбора инсталляционных пакетов и способа установки потребуется указать учетную запись, от имени которой будет проводиться установка. Этот этап можно пропустить, если на компьютерах уже установлен агент администрирования. В нашем случае надо нажать кнопку Добавить и указать запись, обладающую правами администратора (рис. 5.52). Если компьютеры не включены в домен, таких записей может понадобиться несколько.

Рис. 5.52.

Следующее окно определяет, как будет производиться перезагрузка компьютера, если она понадобится в результате установки пакета. Настройка по умолчанию - запросить у пользователя разрешение на перезагрузку.

Для целей нашей лабораторной более предпочтительным будет вариант Перезагрузить компьютер. А при развертывании нового ПО в действующей сети предприятия, когда установка производится на серверы, стоит выбрать Не перезагружать компьютер и выполнить перезагрузку вручную позже.

Рис. 5.53.

В следующих окнах мастера потребуется несколько раз нажать кнопку Далее, чтобы подтвердить сделанный выбор и запустить созданную задачу на выполнение. Перейдя на узел Задачи для наборов компьютеров, можно отследить процесс установки и оценить его результат. В примере, представленном на рис. 5.54, на одном компьютере установка прошла успешно, на двух - завершилась неудачей.


Рис. 5.54.

Если в представленном на рис. 5.54 окне с отчетом перейти по ссылке Подробнее, то мы увидим, что удачно завершилась установка агента на сервер Serv, а на компьютеры NB1 и Station 1 не удалось установить программу по причине того, что «Возможно компьютер отключен от сети». Это может произойти из-за того, что компьютер выключен, возникли неполадки в сетевой инфраструктуре или настройки межсетевого экрана на компьютере не позволяют сделать удаленную установку. В нашем примере причина неудачи - настойки межсетевого экрана.

В подобных случаях, при установке антивируса Касперского на компьютеры с Windows 7, рекомендуется предварительно настроить общий доступ к сетевым папкам.

В случае если компьютер с Windows 7 включен в домен, надо открыть Панель управления -> Центр управления сетями и общим доступом, далее выбрать Изменить дополнительные параметры общего доступа и в блоке Доступ к общим папкам выбрать Включить общий доступ , чтобы сетевые пользователи могли читать и записывать файлы в общих папках (рис. 5.55). Такую настройку надо сделать на компьютерах NB1 и Station 1.


Рис. 5.55.


Рис. 5.56.

В более общем случае проблему с настройками Windows можно решить с помощью запуска на компьютерах утилиты riprcp.exe. На сервере AVServ она находится в папке, куда устанавливался Security Center: C:Program Files (x86)Kaspersky LabKaspersky Security Center. Можно скопировать утилиту в папку общего доступа и запустить оттуда на машинах, где установка не прошла. Запустив утилиту, надо отмстить необходимые изменения (рис. 5.56), а после их внесения может понадобиться перезагрузка. Для большой сети подобную задачу можно автоматизировать с помощью административных скриптов.

После произведённых изменений повторно запустим задачу установки агентов администрирования (рис. 5.54, кнопка Запустить внизу справа). Теперь установка должна пройти успешно.

Задание 1.

Выполните развертывание агентов администрирования Security Center на виртуальных машинах лабораторного стенда.

После выполненной установки агентов администрирования в группе Управляемые компьютеры должны оказаться все 4 виртуальные машины лабораторного стенда. Если отображается только один сервер AVServ, возможно это просто старые данные, и надо выполнить команду Обновить из контекстного меню.

Следующая задача при подготовке к развертыванию антивирусного ПО - поиск установленных на компьютерах программ, несовместимых с антивирусами ЛК. Такие программы придется деинсталлировать.

Провести удаленную деинсталляцию программ с клиентских компьютеров можно, запуская задачи удаленной деинсталляции. Security Center позволяет создавать задачи следующих видов:

  • - групповые задачи, которые созданы для клиентских компьютеров выбранных групп администрирования;
  • - задачи для наборов компьютеров, которые созданы для выбранных клиентских компьютеров вгге зависимости от того, принадлежат ли эти компьютеры к какой-либо группе администрирования.

Но перед тем как программу деинсталлировать, ее надо найти. В этом может помочь создание отчета о несовместимых программах.

Для этого надо перейти на узел Отчеты и уведомления, там выбрать и, при необходимости, в контексгном меню выбрать пункт Обновить. В отчет попадут выявленные агентами администрирования программы, которые известны Security Center как несовместимые. В первую очередь, это другие антивирусные продукты.

В нашем случае в отчете указывается на наличие программы Microsoft Security Essentials 2 х64 на компьютере NB1 (рис. 5.57).


Рис. 5.57.

Найдем NB1 в группе управляемых компьютеров и создадим задачу деинсталляции антивируса Microsoft Security Essentials (рис. 5.58). Обратите внимание, что после запуска мастера активным стал узел Задачи для наборов компьютеров.


Рис. 5.58.


Рис. 5.59.

В первом окне мастера надо указать название создаваемой задачи - «Удаление Security Essentials». Далее потребуется выбрать тип задачи: нас интересует удаленная деинсталляция программы, которая относится к задачам для приложения Сервер администрирования Kaspersky Security Center, подгруппа Дополнительно (рис. 5.59).


Рис. 5.60.


Рис. 5.61.

Также нам известно, что данная программа находится в перечне несовместимых с антивирусами ЛК. Это указываем при выборе типа удаляемой программы (рис. 5.60).

В следующем окне нажмем кнопку Добавить и в перечне несовместимых программ найдем Microsoft Security Essentials 2 х64 (рис.5.61).

В следующем окне мастера создания задачи понадобится указать способ, которым будет загружаться на клиентский компьютер утилита деинсталляции. Агент администрирования на компьютер NB1 уже установлен, поэтому можно оставить настройки но умолчанию (рис. 5.62). Далее будет запрос на перезагрузку компьютера после деинсталляции, выберем вариант Перезагрузить компьютер.

Рис. 5.62.

Следующее окно мастера позволяет указать используемую учетную запись. Это нужно в случае, если агент администрирования Security Center на клиентском компьютере недоступен. В нашем случае это окно можно пропустить, так как агент на компьютере NB1 присутствует.

В расписании запуска выберем вариант Немедленно и в последнем окне подтвердим создание задачи.

Теперь выделим созданную задачу в узле Задачи для наборов компьютеров и дождёмся окончания ее выполнения, на что может потребоваться определенное время. Отчет показал, что задача завершилась, и требуется перезагрузка компьютера (рис. 5.63). После автоматической перезагрузки, задача будет отмечена как успешно завершенная. Таким образом, мы выполнили необходимые действия, предшествующие развертыванию в сети средств антивирусной защиты.


Рис. 5.63.

Задание 2.

Выполните проверку компьютеров на наличие несовместимых приложений и удалите обнаруженные антивирусные программы.

Первая установка агента администрирования на подопечный компьютер

Первую установку агента администрирования можно выполнить с помощью мастера Мастер удаленной установки . По умолчанию мастер предлагает воспользоваться опциями форсированной установки.

Но при первой установке есть смысл только в опции Средствами Microsoft Windows из папки общего доступа . Вернее было бы сказать — средствами Microsoft Windows из папки общего доступа в папку <имя_компьютера>\Admin$ на целевом компьютере. Разумеется, при этом нужно использовать учетную запись, входящую в локальную группу безопасности Administrators (Администраторы) на целевом компьютере.

Установка при работающем агенте администрирования

Для переустановки агента администрирования можно воспользоваться мастером Мастер удаленной установки . Сначала нужно отключить опцию Не устанавливать программу, если она уже установлена . Далее возможны два варианта.

Вариант А

Устанавливаем агент администрирования силами самого агента администрирования на целевом комьютере. При этом не нужно использовать учетную запись, входящую в локальную группу безопасности Administrators (Администраторы) на целевом компьютере.

Вариант B

Если у агента администрирования на целевом компьютере дисфункция, можно установить его средствами Microsoft Windows из папки общего доступа в папку <имя_компьютера>\Admin$ на целевом компьютере. При этом нужно использовать одну или несколько учетных записей, входящих в локальную группу безопасности Administrators (Администраторы) на целевом компьютере.

Платформа KavAdmKit

KavAdmKit, она же Kaspersky Adminstration Kit, 8.0.2163.

Она же Kaspersky Administration Kit 6.0 MP2, но с установленным обновлением категории Патчи для Kaspersky Administration Kit .

Производитель зачем-то убрал доступ к пакету на странице

Продолжаем цикл статей о Kaspersky Security Center.

Сегодня речь пойдет об одной специфичной проблеме, которая может возникнуть при администрировании KSC.

Дело в том, что периодически сервер Kaspersky Security Center может терять связь с рабочими станциями. Происходить это может из-за сбоя в работе Агента администрирования.

В таком случае можно наблюдать следующую картину:

Как видим, на одном из компьютеров на функционирует Агент администрирования Kaspersky Security Center. Такой компьютер не будет получать обновлений через групповые задачи и не будет предоставлять отчеты серверу KSC.

Как правило, проблема спонтанно появляется и также спонтанно исчезает (как я уже говорил, Kaspersky Security Center таит в себе множество багов). Причина здесь в том, что корни проблемы лежат в службе Агента администрирования. А потому проблема уходит с перезагрузкой компьютера и, как правило, остается незамеченной.

Однако серверы — это другая история. Они способны работать без перезагрузки неделями и месяцами. Иногда перезагрузка сервера просто не является вариантом.

В таком случае стоит открыть службы, которые есть в операционной системе (способ одинаково подходит как для серверных, так и для десктопных ОС), и найти службу Агент администрирования Kaspersky Security Center .

Скорее всего, Вы увидите что служба вполне себе исправно работает. Не верьте этому утверждению. Откройте свойства службы и нажмите сперва кнопку Остановить , а затем Запустить .

Таким образом Вы перезапустите Агент администрирования на компьютере и проблема с ним, наверняка, решится.

Если переустанавливался сервер администрирования Kaspersky Security Center

Другое дело, если была выполнена переустановка сервера администрирования KSC с сохранением базы данных. В таком случае можно наблюдать массовое появление статуса, что Агент администрирования не функционирует. Даже если имя сервера и IP-адрес не менялись. Насколько мне известно, проблема кроется в сертификате сервера администрирования, который меняется после переустановки.

Решение проблемы напрашивается само собой — переустановить Агент администрирования на клиентских машинах. Но Вы, скорее всего, столкнётесь с тем, что сервер будет выдавать Вам сообщение об ожидании соединения, не производя установку. В этом случае нужно открыть свойства задачи установки Агента администрирования, перейти в раздел Параметры и отказаться от установки посредством Агента администрирования, форсируя загрузку средствами Windows. Можно оставить оба варианта, как на скриншоте, либо попробовать любой из двух. Кроме того, снимите галочку с параметра Не устанавливать программу, если она уже установлена . Это обеспечит принудительную установку.

Обратите внимание, что установка должна проходить от учетной записи, обладающей правами локального администратора на клиентских машинах.

Утилита удаления продуктов Лаборатории Касперского (kavremover).

При удалении продуктов Лаборатории Касперского с помощью стандартных средств Windows (Панель Управления -> Установка/Удаление программ) могут возникнуть ошибки, в результате которых программа не будет удалена или будет удалена частично. Чтобы полностью удалить продукт Лаборатории Касперского используйте утилиту kavremover.
Утилита удаления полностью удаляет следующие продукты Лаборатории Касперского:


  • Kaspersky Safe Kids

  • Kaspersky Small Office Security для Персонального Компьютера/Файлового Сервера (все версии)

  • Kaspersky Total Security (все версии)

  • Kaspersky CRYSTAL (все версии)

  • Kaspersky Anti-Virus (все версии)

  • Kaspersky Internet Security (все версии)

  • Kaspersky Free

  • Kaspersky Password Manager (все версии)

  • Kaspersky Fraud Prevention for Endpoint (все версии)

  • AVP Tool driver

  • Kaspersky Security Scan 3.0

  • Kaspersky Security Scan 2.0

  • Kaspersky Endpoint Security 8/10/10 SP1 MR2 для Windows (для файловых серверов)

  • Kaspersky Endpoint Security 8/10/10 SP1 MR2 для Windows (для рабочих станций)

  • Антивирус Касперского 6.0 R2 для Windows Workstations

  • Антивирус Касперского 6.0 R2 для Windows Servers

  • Антивирус Касперского 6.0 FS MP4

  • Антивирус Касперского 6.0 SOS MP4

  • Антивирус Касперского 6.0 WKS MP4

  • Антивирус Касперского 8.0 для Windows Servers Enterprise Edition

  • Kaspersky Network Agent 10

  • Kaspersky Lab Network Agent 8/9

Работа с утилитой

Для полного удаления программы выполните следующие действия:


  1. Скачайте архив kavremvr.zip , а затем распакуйте его (например, с помощью программы-архиватора WinZip). Или скачайте исполняемый файл kavremvr.exe .

  2. Запустите файл kavremvr.exe, дважды нажав на него левой кнопкой мыши.

  3. Ознакомьтесь с Лицензионным соглашением Лаборатории Касперского. Внимательно прочтите соглашение и, если вы согласны со всеми его пунктами, нажмите Я согласен .



  1. В окне Kaspersky Lab Products Remover введите в пустое поле защитный код, который изображен на картинке. Если код виден нечетко, для повторной генерации кода нажмите на кнопку обновления справа от картинки.

  2. Выберите в меню Обнаружены следующие продукты программу Лаборатории Касперского, которая была установлена на вашем компьютере. Нажмите Удалить . Если на компьютере установлено несколько продуктов Лаборатории Касперского, выберите и удалите их поочередно. Вы можете выбрать программу для удаления из списка всех продуктов, поддерживаемых утилитой удаления, для этого:

    • Запустите утилиту kavremvr через командную строку в режиме ручного выбора, с параметром nodetect:

    • kavremvr.exe --nodetect .

    • Выберите из списка нужную программу и удалите ее. Если таких программ несколько - удалите их поочередно.




  1. Удаление может занять некоторое время. Дождитесь появления диалогового окна с сообщением об успешном удалении продукта и нажмите ОК .



  1. Перезагрузите компьютер.

По умолчанию в папке размещения утилиты сохраняется лог удаления вида kavremvr xxxx-xx-xx xx-xx-xx (pid xxxx).log , где вы можете просмотреть версию утилиты:



Дополнительная информация (корпоративные продукты)

При удалении Агента администрирования версии 10 или Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2 для Windows может потребоваться указать пароль. Для этого:


  1. Запустите утилиту из командной строки с параметром

  2. kavremvr.exe --password-for-uninstall:%PASSWORD% --MSIPARAM:KLLOGIN=%login% , где:

    • %login% - это имя пользователя для соответствующего продукта;

    • %password% - это пароль для соответствующего продукта.

    Пример: kavremvr.exe --password-for-uninstall:123 --MSIPARAM:KLLOGIN=Ivanov



  1. Выберите нужную программу из списка.

В ходе работы программы возможно возникновение следующих ошибок:


    Ошибка 1001
    Продукты, при удалении которых возникает ошибка: Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2

    Причина: обнаружены диски, зашифрованные с помощью FDE, либо диски, запланированные к FDE шифрованию.



    Ошибка 1002

    Продукты, при удалении которых возникает ошибка: Kaspersky Network Agent 10 CF1, Kaspersky Endpoint Security 10/10 CF1/10 SP1 MR2
    Причина: на указанные продукты установлен пароль для удаления, при этом пользователь не ввёл пароль в командной строке.



    Ошибка 1003
    Ошибка может возникнуть при удалении любого продукта Лаборатории Касперского.
    Причина: KAVRemover запускается из директории, которая в своём пути содержит не ASCII символы из локализации, отличной от текущей локализации Windows. Например, такая ситуация может возникнуть, если имя пользователя задано не латинскими буквами, и пользователь запускает утилиту со своего рабочего стола.


Последние материалы раздела:

Почему режется скорость Интернета по WiFi: Бесплатные советы как ускорить передачу данных
Почему режется скорость Интернета по WiFi: Бесплатные советы как ускорить передачу данных

Плохая скорость интернета через роутер - одна из наиболее «популярных» проблем всех любителей беспроводного соединения . В предыдущих статьях мы...

Контекстное меню в Windows
Контекстное меню в Windows

Из этой информационной статьи вы узнаете о том, как вызвать контекстное меню для любого файла, папки, ярлыка и т.п используя для этого несколько...

Продвижение в Instagram: самая подробная инструкция
Продвижение в Instagram: самая подробная инструкция

XXI век - стремительно меняющийся и ломающий прежние представления об успехе. Социальные сети стали феноменом, люди часами проводят время в режиме...