Kaspersky Endpoint Security for Mac: Guida dell'amministratore

Prepararsi all'installazione remota di Kaspersky Endpoint Security

Questa sezione contiene informazioni sull'installazione del plug-in di amministrazione di Kaspersky Endpoint Security nella workstation dell'amministratore di Kaspersky Security Center e sull'installazione di Network Agent nel computer remoto.

L'installazione del plug-in di amministrazione di Kaspersky Endpoint Security e Network Agent è un prerequisito per l'installazione di Kaspersky Endpoint Security tramite Kaspersky Security Center.

In questa sezione

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

Installare Network Agent in locale

Installare Network Agent tramite Apple Remote Desktop

Installare Network Agent tramite Kaspersky Security Center

Installare Network Agent tramite il protocollo SSH

Disinstallare Network Agent in locale

Inizio pagina
[Topic 127602]

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

Il plug-in di amministrazione di Kaspersky Endpoint Security offre un'interfaccia per la gestione di Kaspersky Endpoint Security tramite Administration Console.

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

  1. Nella workstation dell'amministratore di Kaspersky Security Center decomprimere l'archivio con i file del pacchetto di installazione di Kaspersky Endpoint Security.
  2. Aprire la cartella con i file del pacchetto di installazione di Kaspersky Endpoint Security.
  3. Fare doppio clic su klcfginst.exe.

Verrà avviata l'installazione del plug-in di amministrazione di Kaspersky Endpoint Security.

Importante: prima di installare il plug-in di amministrazione di Kaspersky Endpoint Security, chiudere Administration Console nella workstation dell'amministratore di Kaspersky Security Center.

Inizio pagina
[Topic 127601]

Installare Network Agent in locale

Network Agent coordina l'interazione tra Administration Server e Kaspersky Endpoint Security installati nei computer all'interno della rete aziendale.

Installare Network Agent in locale

  1. Nel computer remoto aprire la cartella con il kit di distribuzione di Network Agent.
  2. Aprire il kit di distribuzione di Network Agent (file DMG).

    Verrà visualizzata una finestra con il contenuto del kit di distribuzione.

  3. Nella finestra con il contenuto del kit di distribuzione fare doppio clic su Kaspersky Network Agent.
  4. Confermare che si desidera installare Network Agent facendo clic su Continua.
  5. Nella finestra Introduzione fare clic su Continua.
  6. Nella finestra Licenza leggere il testo del Contratto di licenza con l'utente finale di Network Agent che intercorre tra l'utente e AO Kaspersky Lab ed eseguire le seguenti operazioni:
    • Per accettare tutte le condizioni del contratto e proseguire con l'installazione, fare clic su Continua.
    • Per stampare il testo del contratto, fare clic su Stampa.
    • Per salvare il contratto come file di testo, fare clic su Salva.
  7. Nella finestra di conferma eseguire una delle seguenti opzioni:
    • Per procedere con l'installazione di Network Agent, fare clic su Accetta.
    • Per tornare al testo del Contratto di licenza con l'utente finale, fare clic su Leggi licenza.
    • Per annullare l'installazione, fare clic su Rifiuta.
  8. Nella finestra Preferenze eseguire le seguenti operazioni:
    1. Nel campo Server specificare l'indirizzo IP o il nome DNS del server in cui è installato Kaspersky Security Center.
    2. Nel campo Porta specificare il numero di porta per una connessione non crittografata al server.
    3. Nel campo Porta SSL specificare il numero di porta per una connessione SSL al server.
    4. Se si desidera avviare Network Agent subito dopo l'installazione, selezionare la casella di controllo Esegui dopo l'installazione.

    Se non si desidera utilizzare SSL per la connessione al server, deselezionare la casella Usa SSL. Per continuare con l'installazione, fare clic su Continua.

  9. Nella finestra Tipo di installazione leggere le informazioni sul disco in cui verrà installato Network Agent.

    Per installare Network Agent utilizzando le preferenze consigliate, fare clic su Installa e immettere la password dell'amministratore per confermare la scelta.

    Attendere il completamento dell'installazione dei componenti dell'applicazione da parte di Network Agent.

  10. Fare clic su Chiudi per chiudere il programma di installazione.
Inizio pagina
[Topic 127603]

Installare Network Agent tramite Apple Remote Desktop

  1. In un computer remoto scegliere menu Apple > Preferenze di Sistema, quindi fare clic su Condivisione.
  2. Selezionare la casella di controllo Gestione remota.
  3. In un altro Mac che si desidera impostare come server, installare Apple Remote Desktop. Per ulteriori informazioni su Apple Remote Desktop, fare riferimento al Supporto Apple.
  4. Aprire Apple Remote Desktop.
  5. Nella finestra Desktop remoto fare clic su Scanner a sinistra e selezionare i dispositivi in cui si desidera installare Network Agent.
  6. Fare clic su Copia.
  7. Fare clic su e selezionare i file di installazione di Network Agent: il file DMG, il file KUD e il file SH.
  8. Nel menu a comparsa Place items in (Colloca elementi in) scegliere Top folder of the disk (Cartella principale del disco).
  9. Fare clic su Copia.
  10. Dopo la copia dei file, fare clic su Unix.
  11. Immettere il seguente comando:

    cd /;

    ./install.sh --accept_eula -r <indirizzo Administration Server>

    dove <indirizzo Administration Server> è il nome DNS o l'indirizzo IP di Kaspersky Security Center Administration Server.

    Nota: inserendo questo comando si accetta il Contratto di licenza con l'utente finale.

  12. Scegliere di eseguire il comando come Utente e digitare "root" nel campo.
  13. Fare clic su Invia.

L'installazione di Network Agent viene avviata nei dispositivi selezionati.

Inizio pagina
[Topic 204537]

Installare Network Agent tramite Kaspersky Security Center

Kaspersky Security Center installa Network Agent in un computer client utilizzando una connessione SSH.

Prima di installare Network Agent in un computer client, verificare che siano soddisfatte le seguenti condizioni:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • L'accesso remoto è abilitato nei computer remoti.
  • Nel computer remoto viene creato un account amministratore dedicato che verrà utilizzato per eseguire l'attività di installazione remota. È possibile utilizzare un account di dominio per l'installazione.
  • La password sudo è disabilitata per l'account dedicato.

Creare un pacchetto di installazione di Network Agent

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nell'albero della console selezionare la cartella Avanzate e quindi la sottocartella Installazione remota e Pacchetti di installazione.
  4. Nell'area di lavoro fare clic su Crea pacchetto di installazione.
  5. Nella finestra Selezionare il tipo di pacchetto di installazione fare clic su Creare un pacchetto di installazione per un'applicazione Kaspersky.
  6. Nella finestra Definizione del nome del pacchetto di installazione digitare il nome del nuovo pacchetto di installazione nel campo Nome e fare clic su Avanti.
  7. Nella finestra Selezione del pacchetto di distribuzione per l'installazione fare clic su Sfoglia.

    Verrà visualizzata la finestra per selezionare un file per la creazione del pacchetto di installazione.

  8. Aprire la cartella con i contenuti del pacchetto di installazione di Network Agent e selezionare il file klnagent.kud.

    Nella finestra Selezione del pacchetto di distribuzione per l'installazione vengono visualizzati il nome e la versione dell'applicazione da installare in remoto tramite il file aggiunto.

  9. Fare clic su Avanti.

    Il pacchetto di installazione di Kaspersky Endpoint Security viene creato con le impostazioni specificate.

  10. Nell'ultima finestra della procedura guidata fare clic su Fine per chiudere la Creazione guidata nuovo pacchetto.

Creare un'attività per l'installazione remota di Network Agent in un computer client

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Selezionare la cartella Attività.
  4. Nell'area di lavoro avviare la Creazione guidata nuova attività facendo clic su Nuova attività.
  5. Seguire i passaggi della Creazione guidata nuova attività illustrati di seguito per creare un'attività per l'installazione remota di Kaspersky Endpoint Security nel computer client.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare il tipo di attività

  1. Nella finestra Selezionare il tipo di attività ingrandire il nodo Kaspersky Security Center 13 Administration Server.
  2. Selezionare l'attività Installa l'applicazione in remoto.

Passaggio 2. Selezionare il pacchetto di installazione

Nella finestra Selezionare il pacchetto di installazione eseguire una delle seguenti operazioni:

  • Se il pacchetto di installazione di Network Agent con le impostazioni richieste è stato creato precedentemente, selezionarlo nell'elenco dei pacchetti di installazione nella parte superiore della finestra Selezionare il pacchetto di installazione.
  • Se il pacchetto di installazione richiesto non è ancora stato creato, fare clic su Nuovo per avviare la Creazione guidata nuovo pacchetto.

Passaggio 3. Configurare le impostazioni di installazione

Nella finestra Impostazioni eseguire le seguenti operazioni:

  1. Selezionare la casella di controllo Utilizzo delle risorse del sistema operativo tramite Administration Server.
  2. Deselezionare tutte le altre caselle di controllo.

Passaggio 4. Selezionare un gruppo di amministrazione a cui aggiungere i computer dopo l'installazione

Nella finestra Sposta nell'elenco dei dispositivi gestiti selezionare un gruppo in cui verranno spostati i computer dopo l'installazione, se necessario.

Passaggio 5. Definire la modalità di selezione dei computer client per cui verrà creata l'attività

Nella finestra Selezionare i dispositivi a cui assegnare l'attività selezionare il metodo che si desidera utilizzare per specificare i computer client:

  • Per scegliere tra i computer rilevati nella rete da Administration Server, selezionare l'opzione Selezionare i dispositivi della rete rilevati da Administration Server.
  • Per specificare gli indirizzi IP dei computer manualmente o per importare gli indirizzi IP dei computer da un file, selezionare l'opzione Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco.
  • Per creare un'attività per una selezione di dispositivi in base a un criterio preimpostato, selezionare l'opzione Assegnare un'attività a una selezione di dispositivi.
  • Per selezionare i computer da un gruppo di amministrazione specifico, selezionare l'opzione Assegnare un'attività a un gruppo di amministrazione.

Passaggio 6. Selezionare i computer client

Nella finestra visualizzata (Seleziona dispositivi, Selezione dispositivi o Seleziona gruppo di amministrazione, a seconda dell'opzione selezionata nel passaggio precedente), selezionare i computer client, specificare gli indirizzi IP dei computer, specificare una selezione di computer o selezionare il gruppo di amministrazione a cui verrà applicata l'attività.

Passaggio 7. Selezionare l'account per l'esecuzione dell'attività

  1. Nella finestra Selezione di un account per l'esecuzione dell'attività selezionare la casella Account richiesto (Network Agent non utilizzato).
  2. Fare clic su Aggiungi > Account.

    Verrà visualizzata la finestra Account.

  3. Immettere il nome utente e la password dell'account amministratore dedicato di un computer remoto.
  4. Fare clic su OK.

Passaggio 8. Configurare la pianificazione attività

  1. Nella finestra Configurare la pianificazione delle attività selezionare la modalità di avvio nell'elenco a discesa Avvio pianificato.
  2. Se necessario, configurare l'avvio automatico di un'attività pianificata (specificando la data e l'ora di inizio dell'attività).
  3. Se si desidera eseguire attività che l'applicazione non è stata in grado di avviare in base alla pianificazione (ad esempio perché il computer era spento all'ora pianificata), selezionare la casella Esegui attività non effettuate.

    Kaspersky Endpoint Security avvia l'attività non appena viene eliminato l'ostacolo che impedisce l'avvio dell'attività.

Passaggio 9. Specificare il nome dell'attività

Nel campo Nome della finestra Definire il nome dell'attività immettere il nome dell'attività che si intende creare.

Passaggio 10. Completare la creazione dell'attività

Nella finestra Completare la creazione dell'attività eseguire le seguenti operazioni:

  1. Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella Esegui l'attività al termine della procedura guidata.
  2. Fare clic su Fine per chiudere la procedura guidata.
Inizio pagina
[Topic 159648]

Installare Network Agent tramite il protocollo SSH

Un modo per installare Network Agent in un computer remoto consiste nell'utilizzo del protocollo SSH.

Accertarsi che i seguenti requisiti siano soddisfatti:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • Il pacchetto di installazione di Network Agent viene creato e memorizzato in una cartella condivisa di Administration Server.
  • L'accesso remoto è abilitato nel computer remoto.
  • L'account del computer utilizzato per installare Network Agent è incluso in sudoers.

Per informazioni dettagliate sui pacchetti di installazione, vedere la guida di Kaspersky Security Center.

Installare Network Agent tramite il protocollo SSH

  1. Avviare il client SSH nella workstation dell'amministratore.
  2. Connettersi al computer remoto.
  3. Collegare la cartella condivisa di Administration Server come unità di rete nel computer remoto. A tale scopo, immettere i seguenti comandi nel client SSH:

    mkdir /Volumes/KLSHARE

    mount_smbfs //<account amministratore>:<password>@<indirizzo IP Administration Server>/KLSHARE /Volumes/KLSHARE

    Descrizioni dei parametri:

    • <account amministratore> – Nome dell'account amministratore in Administration Server.
    • <password> – Password dell'amministratore in Administration Server.
    • <indirizzo IP di Administration Server> – Indirizzo IP del server che ospita Kaspersky Security Center.
  4. Eseguire lo script di installazione. A tale scopo, immettere il seguente comando nel client SSH:

    cd /Volumes/KLSHARE/<cartella_pacchetto_klnagent>

    dove <cartella_pacchetto_klnagent> è la cartella in cui si trova il pacchetto di installazione di Network Agent.

    sudo ./install.sh --accept_eula [-r <server>] [-p <numero di porta>] [-s use_ssl 0|1] [-l <numero della porta SSL>] [-x use_proxy 0|1] [-a <proxy>] [-n <nome utente proxy>] [-w <password proxy>]

    Descrizioni dei parametri:

    • <server> – Indirizzo IP o nome DNS del server in cui è installato Kaspersky Security Center.
    • <numero di porta> – Numero della porta che verrà utilizzata per stabilire una connessione non crittografata ad Administration Server. La porta 14000 è utilizzata per impostazione predefinita.
    • use_ssl 0|1 – Parametro che stabilisce se durante la connessione tra Network Agent e Administration Server verrà utilizzata la crittografia. Se il valore è "0", verrà utilizzata una connessione non crittografata. Se il valore è "1", la connessione verrà stabilita tramite il protocollo SSL (valore predefinito).
    • <numero di porta SSL> – Numero della porta che verrà utilizzata per stabilire una connessione crittografata ad Administration Server utilizzando il protocollo SSL. La porta 13000 è utilizzata per impostazione predefinita.
    • use_proxy 0|1 – Parametro che definisce se durante la connessione a Internet verrà utilizzato un server proxy. Se il valore è "0", non verrà utilizzato un server proxy. Se il valore è "1", la connessione verrà stabilita tramite un server proxy (valore predefinito).
    • <proxy> – L'indirizzo IP o il nome DNS del server proxy.
    • <proxy_login> – Account utente per la connessione al server proxy.
    • <proxy_password> – Password per la connessione al server proxy.

    Importante: sono necessari i diritti di amministratore per l'esecuzione di questo comando.

  5. Disconnettere l'unità di rete nel computer remoto. A tale scopo, immettere il seguente comando nel client SSH:

    umount /Volumes/KLSHARE

  6. Controllare se Network Agent funziona correttamente nel computer remoto. A tale scopo, immettere i seguenti comandi nel client SSH:

    cd /Library/Application\ Support/Kaspersky\ Lab/klnagent/Binaries/

    sudo ./klnagchk

    In caso di esito positivo, Network Agent funziona correttamente.

Inizio pagina
[Topic 127621]

Disinstallare Network Agent in locale

  1. Nel computer remoto aprire la cartella con il kit di distribuzione di Network Agent.
  2. Aprire il kit di distribuzione di Network Agent (file DMG).

    Verrà visualizzata una finestra con il contenuto del kit di distribuzione.

  3. Nella finestra con il contenuto del kit di distribuzione fare doppio clic su Programma di disinstallazione di Network Agent.
  4. Nella finestra Introduzione fare clic su Continua.
  5. Nella finestra Informazioni fare clic su Disinstalla.
  6. Quando vengono richieste le credenziali di amministratore, immettere il nome e la password dell'amministratore e confermare che si desidera disinstallare Network Agent.

    Viene avviata la disinstallazione di Network Agent.

  7. Leggere le informazioni sulla disinstallazione e fare clic su Fine per chiudere il programma di disinstallazione.

Network Agent è stato rimosso dal computer remoto.

Inizio pagina
[Topic 204563]