Sommario
- Installazione locale delle applicazioni
- Installazione locale di Network Agent
- Installazione di Network Agent in modalità non interattiva.
- Installazione di Network Agent per Linux in modalità automatica (con un file di risposte)
- Installazione locale del plug-in di gestione dell'applicazione
- Installazione delle applicazioni in modalità non interattiva
- Installazione delle applicazioni tramite pacchetti indipendenti
- Impostazioni del pacchetto di installazione di Network Agent
- Visualizzazione dell'Informativa sulla privacy
Installazione locale delle applicazioni
In questa sezione viene descritta una procedura di installazione per le applicazioni che possono essere installate solo nei dispositivi in locale.
Per eseguire l'installazione locale delle applicazioni in un dispositivo client specifico, è necessario disporre di diritti di amministratore per il dispositivo.
Per installare le applicazioni in locale in un dispositivo client specifico:
- Installare Network Agent nel dispositivo client e configurare la connessione tra il dispositivo client e Administration Server.
- Installare le applicazioni richieste nel dispositivo, come descritto nei manuali delle applicazioni.
- Installare un plug-in di gestione per ognuna delle applicazioni installate nella workstation di amministrazione.
Kaspersky Security Center supporta inoltre l'opzione per l'installazione locale delle applicazioni utilizzando un pacchetto di installazione indipendente. Kaspersky Security Center non supporta l'installazione di tutte le applicazioni Kaspersky.
Installazione locale di Network Agent
Per installare Network Agent in locale in un dispositivo:
- Nel dispositivo eseguire il file setup.exe dal pacchetto di distribuzione scaricato da Internet.
Verrà visualizzata una finestra che richiede di selezionare le applicazioni Kaspersky da installare.
- Nella finestra di selezione dell'applicazione fare clic sul collegamento Installa solo Kaspersky Security Center 13.1 Network Agent per avviare l'Installazione guidata di Network Agent. Seguire le istruzioni della procedura guidata.
Durante l'esecuzione dell'Installazione guidata, è possibile specificare le impostazioni avanzate di Network Agent (vedere di seguito).
- Se si desidera utilizzare il dispositivo come gateway di connessione per uno specifico gruppo di amministrazione, nella finestra Gateway di connessione dell'Installazione guidata selezionare Utilizzare Network Agent come gateway di connessione nella rete perimetrale.
- Per configurare Network Agent durante l'installazione in una macchina virtuale:
- Se si prevede di creare macchine virtuali dinamiche dall'immagine della macchina virtuale, abilitare la modalità dinamica di Network Agent per Virtual Desktop Infrastructure (VDI). A tale scopo, nella finestra Impostazioni avanzate dell'Installazione guidata selezionare l'opzione Abilita modalità dinamica per VDI.
Ignorare questo passaggio se non si prevede di creare macchine virtuali dinamiche dall'immagine della macchina virtuale.
- Ottimizzare il funzionamento di Network Agent per VDI. A tale scopo, nella finestra Impostazioni avanzate dell'Installazione guidata selezionare l'opzione Ottimizza le impostazioni di Kaspersky Security Center Network Agent per VDI (Virtual Desktop Infrastructure).
Verrà disabilitata la scansione dei file eseguibili per rilevare la presenza di vulnerabilità all'avvio del dispositivo. Inoltre, verrà disabilitato l'invio di informazioni sui seguenti oggetti ad Administration Server:
- Registro hardware
- Applicazioni installate nel dispositivo
- Aggiornamenti di Microsoft Windows da installare nel dispositivo client locale
- Vulnerabilità del software rilevate nel dispositivo client locale
Inoltre, sarà possibile abilitare l'invio di queste informazioni nelle proprietà di Network Agent o nelle impostazioni del criterio di Network Agent.
- Se si prevede di creare macchine virtuali dinamiche dall'immagine della macchina virtuale, abilitare la modalità dinamica di Network Agent per Virtual Desktop Infrastructure (VDI). A tale scopo, nella finestra Impostazioni avanzate dell'Installazione guidata selezionare l'opzione Abilita modalità dinamica per VDI.
Al termine dell'Installazione guidata, Network Agent viene installato nel dispositivo.
È possibile visualizzare le proprietà del servizio Kaspersky Security Center Network Agent; è inoltre possibile avviare, arrestare e monitorare l'esecuzione di Network Agent utilizzando gli strumenti standard di Microsoft Windows: Gestione computer\Servizi.
Installazione di Network Agent in modalità non interattiva.
Network Agent può essere installato in modalità non interattiva, ovvero senza l'input dei parametri di installazione. L'installazione non interattiva utilizza un pacchetto di installazione di Windows (MSI) per Network Agent. Il file MSI è disponibile nel pacchetto di distribuzione di Kaspersky Security Center, nella cartella Packages\NetAgent\exec.
Per installare Network Agent in un dispositivo locale in modalità non interattiva:
- Leggere il Contratto di licenza con l'utente finale. Utilizzare il comando di seguito solo se sono stati compresi e accettati i termini del Contratto di licenza con l'utente finale.
- Eseguire il comando
msiexec /i "Kaspersky Network Agent.msi" /qn <setup_parameters>
dove
parametri_installazione
è un elenco di parametri e dei valori corrispondenti separati da uno spazio (PROP1=PROP1VAL PROP2=PROP2VAL
).Nell'elenco dei parametri è necessario includere
EULA=1
. In caso contrario Network Agent non verrà installato.
Se si utilizzano le impostazioni di connessione standard per Kaspersky Security Center 11 e versioni successive e Network Agent nei dispositivi remoti, eseguire il comando:
|
/l*vx
è la chiave per la scrittura dei log. Il log viene creato durante l'installazione di Network Agent e salvato in C:\windows\temp\nag_inst.log.
Oltre a nag_inst.log, l'applicazione crea il file $klssinstlib.log, che contiene il log di installazione. Questo file è archiviato nella cartella %windir%\temp or %temp%. Per la risoluzione dei problemi, l'utente o un esperto del Servizio di assistenza tecnica Kaspersky potrebbe aver bisogno di entrambi i file di log: nag_inst.log e $klssinstlib.log.
Se è necessario specificare la porta per la connessione ad Administration Server, eseguire il comando:
|
Il parametro SERVERPORT
corrisponde al numero di porta per la connessione ad Administration Server.
I nomi e i possibili valori per i parametri che è possibile utilizzare durante l'installazione di Network Agent in modalità non interattiva sono elencati nella sezione Parametri di installazione di Network Agent.
Installazione di Network Agent per Linux in modalità automatica (con un file di risposte)
È possibile installare Network Agent nei dispositivi Linux utilizzando un file di risposte, vale a dire un file di testo contenente un set personalizzato di parametri di installazione: variabili e rispettivi valori. L'uso di questo file di risposte consente di eseguire un'installazione in modalità automatica (non interattiva), ovvero senza la partecipazione dell'utente.
Per eseguire l'installazione di Network Agent per Linux in modalità automatica:
- Preparare il dispositivo Linux attinente per l'installazione remota. Scaricare e creare il pacchetto di installazione remota, utilizzando un pacchetto .deb o .rpm di Network Agent, tramite qualsiasi sistema di gestione dei pacchetti idoneo.
- Leggere il Contratto di licenza con l'utente finale. Seguire i passaggi di seguito solo se sono stati compresi e accettati i termini del Contratto di licenza con l'utente finale.
- Impostare il valore della variabile di ambiente KLAUTOANSWERS inserendo il nome completo del file di risposte (incluso il percorso), ad esempio come segue:
export KLAUTOANSWERS=/tmp/nagent_install/answers.txt
- Creare il file di risposte (in formato TXT) nella directory specificata nella variabile di ambiente. Aggiungere al file di risposte un elenco di variabili nel formato NOME_VARIABILE=valore_variabile, ognuna su una riga separata.
Per il corretto utilizzo del file di risposte, è necessario includere un set minimo delle tre variabili richieste:
- KLNAGENT_SERVER
- KLNAGENT_AUTOINSTALL
- EULA_ACCEPTED
È inoltre possibile aggiungere eventuali variabili opzionali per utilizzare parametri più specifici dell'installazione remota. La tabella seguente elenca tutte le variabili che possono essere incluse nel file di risposte:
- Installazione di Network Agent:
- Per installare Network Agent da un pacchetto RPM in un sistema operativo a 32 bit, eseguire il comando seguente:
# rpm -i klnagent-<numero build>.i386.rpm
- Per installare Network Agent da un pacchetto RPM in un sistema operativo a 64 bit, eseguire il comando seguente:
# rpm -i klnagent64-<numero build>.x86_64.rpm
- Per installare Network Agent da un pacchetto RPM in un sistema operativo a 64 bit per l'architettura Arm, eseguire il comando seguente:
# rpm -i klnagent64-<numero build>.aarch64.rpm
- Per installare Network Agent da un pacchetto DEB in un sistema operativo a 32 bit, eseguire il comando seguente:
# apt-get install ./klnagent_<numero build>_i386.deb
- Per installare Network Agent da un pacchetto DEB in un sistema operativo a 64 bit, eseguire il comando seguente:
# apt-get install ./klnagent64_<numero build>_amd64.deb
- Per installare Network Agent da un pacchetto DEB in un sistema operativo a 64 bit per l'architettura Arm, eseguire il comando seguente:
# apt-get install ./klnagent64_<numero build>_arm64.deb
- Per installare Network Agent da un pacchetto RPM in un sistema operativo a 32 bit, eseguire il comando seguente:
L'installazione di Network Agent per Linux viene avviata in modalità automatica; all'utente non viene richiesto di eseguire alcuna operazione durante il processo.
Inizio paginaInstallazione locale del plug-in di gestione dell'applicazione
Per installare il plug-in di gestione dell'applicazione:
In un dispositivo in cui è installato Administration Console, eseguire il file eseguibile klcfginst.exe, incluso nel pacchetto di distribuzione dell'applicazione.
Il file klcfginst.exe è incluso in tutte le applicazioni che possono essere gestite tramite Kaspersky Security Center. L'installazione è agevolata dalla procedura guidata e non richiede la configurazione manuale delle impostazioni.
Inizio paginaInstallazione delle applicazioni in modalità non interattiva
Per installare un'applicazione in modalità non interattiva:
- Aprire la finestra principale dell'applicazione di Kaspersky Security Center.
- Nella cartella Installazione remota della struttura della console, nella sottocartella Pacchetti di installazione, selezionare il pacchetto di installazione dell'applicazione desiderata o creare un nuovo pacchetto di installazione per l'applicazione.
Il pacchetto di installazione verrà memorizzato in Administration Server, nella sottocartella Packages della cartella condivisa. A ogni pacchetto di installazione corrisponde una sottocartella distinta.
- Aprire la cartella che contiene il pacchetto di installazione richiesto in uno dei seguenti modi:
- Copiando la cartella che corrisponde al pacchetto di installazione appropriato dall'Administration Server nel dispositivo client e aprendo la cartella copiata nel dispositivo client.
- Aprendo dal dispositivo client la cartella condivisa che corrisponde al pacchetto di installazione desiderato in Administration Server.
Se la cartella condivisa si trova in un dispositivo con sistema operativo Microsoft Windows Vista, selezionare il valore Disabilitato per l'impostazione Controllo account utente: esegui tutti gli amministratori in modalità Approvazione amministratore (Start → Pannello di controllo → Amministrazione → Criteri di protezione locali → Impostazioni di protezione).
- A seconda dell'applicazione selezionata, eseguire le seguenti operazioni:
- Per Kaspersky Anti-Virus for Windows Workstations, Kaspersky Anti-Virus for Windows Servers e Kaspersky Security Center, aprire la sottocartella exec, quindi eseguire il file eseguibile (con estensione .exe) con la chiave /s.
- Per le altre applicazioni Kaspersky, eseguire il file eseguibile (con estensione .exe) con l'opzione /s dalla cartella aperta.
L'esecuzione del file eseguibile con le chiavi
EULA=1
ePRIVACYPOLICY=1
comporta la lettura, la comprensione e l'accettazione dei termini del Contratto di licenza con l'utente finale e dell'Informativa sulla privacy. L'utente è inoltre consapevole che i dati verranno gestiti e trasmessi (anche a paesi terzi) come descritto nell'Informativa sulla privacy. Il testo del Contratto di licenza e dell'Informativa sulla privacy è incluso nel kit di distribuzione di Kaspersky Security Center. È necessario accettare le condizioni del Contratto di licenza e dell'Informativa sulla privacy per installare l'applicazione o per eseguire l'upgrade da una versione precedente dell'applicazione.
Installazione delle applicazioni tramite pacchetti indipendenti
Kaspersky Security Center consente di creare pacchetti di installazione indipendenti per le applicazioni. Un pacchetto di installazione indipendente è un file eseguibile che può essere posizionato su un server Web, inviato per e-mail o trasferito in altro modo a un dispositivo client. Il file ricevuto può essere eseguito in locale nel dispositivo client per installare un'applicazione senza utilizzare Kaspersky Security Center.
Per installare un'applicazione utilizzando un pacchetto di installazione indipendente:
- Eseguire la connessione all'Administration Server desiderato.
- Nella cartella Installazione remota della struttura della console selezionare la sottocartella Pacchetti di installazione.
- Nell'area di lavoro selezionare il pacchetto di installazione dell'applicazione desiderata.
- Avviare il processo di creazione di un pacchetto di installazione indipendente in uno dei seguenti modi:
- Selezionando Crea pacchetto di installazione indipendente nel menu di scelta rapida del pacchetto di installazione.
- Fare clic sul collegamento Crea pacchetto di installazione indipendente nell'area di lavoro del pacchetto di installazione.
Verrà avviata la Creazione guidata pacchetto di installazione indipendente. Seguire le istruzioni della procedura guidata.
Nel passaggio finale della procedura guidata, selezionare un metodo per il trasferimento del pacchetto di installazione indipendente a un dispositivo client.
- Trasferire il pacchetto di installazione indipendente nel dispositivo client.
- Eseguire il pacchetto di installazione indipendente nel dispositivo client.
L'applicazione verrà installata nel dispositivo client con le impostazioni specificate nel pacchetto indipendente.
Quando si crea un pacchetto di installazione indipendente, questo viene automaticamente pubblicato nel server Web. Il collegamento per il download del pacchetto indipendente viene visualizzato nell'elenco dei pacchetti di installazione indipendenti creati. Se necessario, è possibile annullare la pubblicazione del pacchetto indipendente selezionato e ripubblicarlo sul server Web. Per impostazione predefinita, per il download dei pacchetti di installazione indipendenti viene utilizzata la porta 8060.
Inizio paginaImpostazioni del pacchetto di installazione di Network Agent
Espandi tutto | Comprimi tutto
Per configurare un pacchetto di installazione di Network Agent:
- Nella cartella Installazione remota della struttura della console selezionare la sottocartella Pacchetti di installazione.
La cartella Installazione remota è una sottocartella della cartella Avanzate per impostazione predefinita.
- Nel menu di scelta rapida del pacchetto di installazione di Network Agent selezionare Proprietà.
Verrà visualizzata la finestra delle proprietà del pacchetto di installazione di Network Agent.
Generale
Nella sezione Generale vengono visualizzate informazioni generali sul pacchetto di installazione:
- Nome pacchetto di installazione
- Nome e versione dell'applicazione per cui è stato creato il pacchetto di installazione
- Dimensione del pacchetto di installazione
- Data di creazione del pacchetto di installazione
- Percorso della cartella del pacchetto di installazione
Impostazioni
Questa sezione presenta le impostazioni necessarie per assicurare il corretto funzionamento di Network Agent subito dopo essere stato installato. Le impostazioni in questa sezione sono disponibili solo nei dispositivi che eseguono Windows.
Nel gruppo di impostazioni Cartella di destinazione è possibile selezionare la cartella del dispositivo client in cui verrà installato Network Agent.
Nel seguente gruppo di impostazioni è possibile impostare una password per l'attività di disinstallazione remota di Network Agent:
- Usa password di disinstallazione
- Stato
- Proteggi il servizio Network Agent dalle operazioni non autorizzate di rimozione o terminazione e impedisci la modifica delle impostazioni
- Installa automaticamente le patch e gli aggiornamenti applicabili per i componenti con lo stato Indefinito
Connessione
In questa sezione è possibile configurare la connessione di Network Agent ad Administration Server:
In questa sezione è possibile configurare la connessione di Network Agent ad Administration Server. Per stabilire una connessione, è possibile utilizzare il protocollo SSL o UDP. Per configurare la connessione, specificare le seguenti impostazioni:
- Administration Server
- Porta
- Porta SSL
- Usa certificato server
- Usa SSL
- Usa porta UDP
- Numero di porta UDP
- Apri porte di Network Agent in Microsoft Windows Firewall
Avanzate
Nella sezione Avanzate è possibile configurare il metodo di utilizzo del gateway di connessione. A tale scopo, è possibile eseguire le seguenti operazioni:
- Utilizzare Network Agent come gateway di connessione nella rete perimetrale per connettersi ad Administration Server, comunicare con esso e assicurare la protezione dei dati in Network Agent durante la trasmissione dei dati.
- Connettersi ad Administration Server utilizzando un gateway di connessione per ridurre il numero di connessioni ad Administration Server. In questo caso, inserire l'indirizzo del dispositivo che fungerà da gateway di connessione nel campo Indirizzo gateway connessione.
- Configurare la connessione per Virtual Desktop Infrastructure (VDI) se la rete include macchine virtuali. A tale scopo, eseguire le seguenti operazioni:
Componenti aggiuntivi
In questa sezione è possibile selezionare i componenti aggiuntivi per l'installazione simultanea con Network Agent.
Tag
La sezione Tag visualizza un elenco di parole chiave (tag) che possono essere aggiunte ai dispositivi client dopo l'installazione di Network Agent. È possibile aggiungere e rimuovere tag dall'elenco, nonché rinominarli.
Se la casella di controllo accanto a un tag è selezionata, il tag viene aggiunto automaticamente ai dispositivi gestiti durante l'installazione di Network Agent.
Se la casella di controllo accanto a un tag è deselezionata, il tag non viene aggiunto automaticamente ai dispositivi gestiti durante l'installazione di Network Agent. È possibile aggiungere manualmente il tag ai dispositivi.
Rimuovendo un tag dall'elenco, il tag viene rimosso automaticamente da tutti i dispositivi a cui è stato aggiunto.
Cronologia revisioni
In questa sezione è possibile visualizzare la cronologia delle revisioni del pacchetto di installazione. È possibile confrontare le revisioni, visualizzare le revisioni, salvare le revisioni in un file e aggiungere e modificare le descrizioni delle revisioni.
Le impostazioni del pacchetto di installazione di Network Agent disponibili per un sistema operativo specifico sono riportate nella tabella seguente.
Impostazioni del pacchetto di installazione di Network Agent
Sezione delle proprietà |
Windows |
Mac |
Linux |
---|---|---|---|
Generale |
|||
Impostazioni |
|||
Connessione |
(ad eccezione delle opzioni Apri porte di Network Agent in Microsoft Windows Firewall e Usa solo il rilevamento automatico del server proxy) |
(ad eccezione delle opzioni Apri porte di Network Agent in Microsoft Windows Firewall e Usa solo il rilevamento automatico del server proxy) |
|
Avanzate |
|||
Componenti aggiuntivi |
|||
Tag |
(ad eccezione delle regole di tagging automatico) |
(ad eccezione delle regole di tagging automatico) |
|
Cronologia revisioni |
Visualizzazione dell'Informativa sulla privacy
L'Informativa sulla privacy è disponibile online all'indirizzo https://www.kaspersky.com/products-and-services-privacy-policy ed è disponibile anche offline. È possibile leggere l'Informativa sulla privacy ad esempio prima di installare Network Agent.
Per leggere l'Informativa sulla privacy offline:
- Avviare il programma di installazione di Kaspersky Security Center.
- Nella finestra del programma di installazione passare al collegamento Estrai pacchetti di installazione.
- Nell'elenco visualizzato selezionare Kaspersky Security Center 13.1 Network Agent, quindi fare clic su Avanti.
Il file privacy_policy.txt viene visualizzato nel dispositivo, nella cartella specificata, nella sottocartella NetAgent_<versione corrente>.
Inizio pagina