Sommario
Raccomandazioni sull'installazione di Administration Server
Questa sezione contiene raccomandazioni su come installare Administration Server. Vengono inoltre illustrati gli scenari per l'utilizzo di una cartella condivisa nel dispositivo con Administration Server per distribuire Network Agent nei dispositivi client.
Creazione degli account per i servizi di Administration Server in un cluster di failover
Per impostazione predefinita, il programma di installazione crea automaticamente account senza privilegi per i servizi di Administration Server. Questo comportamento è il più appropriato per l'installazione di Administration Server in un normale dispositivo.
Tuttavia, l'installazione di Administration Server in un cluster di failover richiede uno scenario diverso:
- Creare account di dominio senza privilegi per i servizi di Administration Server e includerli in un gruppo di sicurezza di dominio globale denominato KLAdmins.
- Nel programma di installazione di Administration Server specificare gli account di dominio che sono stati creati per i servizi.
Selezione di un DBMS
Durante l'installazione di Administration Server, è possibile selezionare il sistema DBMS che verrà utilizzato da Administration Server. Durante la selezione del sistema di gestione database (DBMS) che deve essere utilizzato da un Administration Server, è necessario tenere conto del numero di dispositivi coperti dall'Administration Server.
Nella seguente tabella sono elencate le opzioni DBMS valide e le limitazioni per il relativo utilizzo.
Limitazioni per DBMS
DBMS |
Limitazioni |
---|---|
SQL Server Express Edition 2012 o versione successiva |
Non consigliato se si intende eseguire un singolo Administration Server per più di 10.000 dispositivi o utilizzare Controllo Applicazioni. |
Edizione di SQL Server in locale diversa da Express, 2012 o versione successiva |
Nessuna limitazione. |
Edizione di SQL Server in remoto diversa da Express, 2012 o successiva |
Valida solo se entrambi i dispositivi si trovano nello stesso dominio Windows. Se i domini sono differenti, è necessario stabilire una relazione di trust bidirezionale tra di essi. |
MySQL 5.5, 5.6 o 5.7 in locale o in remoto (le versioni 5.5.1, 5.5.2, 5.5.3, 5.5.4 e 5.5.5 di MySQL non sono più supportate) |
Non consigliato se si intende eseguire un singolo Administration Server per più di 10.000 dispositivi o utilizzare Controllo Applicazioni. |
MariaDB Server 10.3, MariaDB 10.3 locali o remoti (build 10.3.22 o successiva) |
Non consigliato se si intende eseguire un singolo Administration Server per più di 20.000 dispositivi o utilizzare Controllo Applicazioni. |
Se si utilizza SQL Server 2019 come DBMS e non si dispone della patch cumulativa CU12 o versione successiva, è necessario eseguire le seguenti operazioni dopo l'installazione di Kaspersky Security Center:
- Stabilire la connessione a SQL Server utilizzando SQL Management Studio.
- Eseguire il seguente comando (se è stato selezionato un nome diverso per il database, utilizza quel nome invece di KAV):
USE KAV
GO
ALTER DATABASE SCOPED CONFIGURATION SET TSQL_SCALAR_UDF_INLINING = OFF
GO
- Riavviare il servizio SQL Server 2019.
In alternativa, l'utilizzo di SQL Server 2019 può generare errori, ad esempio "Memoria di sistema insufficiente nel pool di risorse 'interno' per l'esecuzione di questa query".
L'utilizzo simultaneo del DBMS SQL Server Express Edition da parte di Administration Server e di un'altra applicazione non è consentito.
Specificazione dell'indirizzo dell'Administration Server
Durante l'installazione di Administration Server, è necessario specificare l'indirizzo esterno di Administration Server. Questo indirizzo sarà utilizzato come indirizzo predefinito al momento della creazione dei pacchetti di installazione di Network Agent. Sarà quindi possibile modificare l'indirizzo dell'host di Administration Server utilizzando gli strumenti di Administration Console. L'indirizzo non sarà modificato automaticamente nei pacchetti di installazione di Network Agent che sono stati già creati.