Kaspersky Security Center 13.1

Raccomandazioni sull'installazione di Administration Server

Questa sezione contiene raccomandazioni su come installare Administration Server. Vengono inoltre illustrati gli scenari per l'utilizzo di una cartella condivisa nel dispositivo con Administration Server per distribuire Network Agent nei dispositivi client.

In questa sezione

Creazione degli account per i servizi di Administration Server in un cluster di failover

Selezione di un DBMS

Specificazione dell'indirizzo dell'Administration Server

Inizio pagina
[Topic 92398_1]

Creazione degli account per i servizi di Administration Server in un cluster di failover

Per impostazione predefinita, il programma di installazione crea automaticamente account senza privilegi per i servizi di Administration Server. Questo comportamento è il più appropriato per l'installazione di Administration Server in un normale dispositivo.

Tuttavia, l'installazione di Administration Server in un cluster di failover richiede uno scenario diverso:

  1. Creare account di dominio senza privilegi per i servizi di Administration Server e includerli in un gruppo di sicurezza di dominio globale denominato KLAdmins.
  2. Nel programma di installazione di Administration Server specificare gli account di dominio che sono stati creati per i servizi.

Vedere anche:

Scenario di installazione principale

Inizio pagina
[Topic 92400_1]

Selezione di un DBMS

Durante l'installazione di Administration Server, è possibile selezionare il sistema DBMS che verrà utilizzato da Administration Server. Durante la selezione del sistema di gestione database (DBMS) che deve essere utilizzato da un Administration Server, è necessario tenere conto del numero di dispositivi coperti dall'Administration Server.

Nella seguente tabella sono elencate le opzioni DBMS valide e le limitazioni per il relativo utilizzo.

Limitazioni per DBMS

DBMS

Limitazioni

SQL Server Express Edition 2012 o versione successiva

Non consigliato se si intende eseguire un singolo Administration Server per più di 10.000 dispositivi o utilizzare Controllo Applicazioni.

Edizione di SQL Server in locale diversa da Express, 2012 o versione successiva

Nessuna limitazione.

Edizione di SQL Server in remoto diversa da Express, 2012 o successiva

Valida solo se entrambi i dispositivi si trovano nello stesso dominio Windows. Se i domini sono differenti, è necessario stabilire una relazione di trust bidirezionale tra di essi.

MySQL 5.5, 5.6 o 5.7 in locale o in remoto (le versioni 5.5.1, 5.5.2, 5.5.3, 5.5.4 e 5.5.5 di MySQL non sono più supportate)

Non consigliato se si intende eseguire un singolo Administration Server per più di 10.000 dispositivi o utilizzare Controllo Applicazioni.

MariaDB Server 10.3, MariaDB 10.3 locali o remoti (build 10.3.22 o successiva)

Non consigliato se si intende eseguire un singolo Administration Server per più di 20.000 dispositivi o utilizzare Controllo Applicazioni.

Se si utilizza SQL Server 2019 come DBMS e non si dispone della patch cumulativa CU12 o versione successiva, è necessario eseguire le seguenti operazioni dopo l'installazione di Kaspersky Security Center:

  1. Stabilire la connessione a SQL Server utilizzando SQL Management Studio.
  2. Eseguire il seguente comando (se è stato selezionato un nome diverso per il database, utilizza quel nome invece di KAV):

    USE KAV

    GO

    ALTER DATABASE SCOPED CONFIGURATION SET TSQL_SCALAR_UDF_INLINING = OFF

    GO

  3. Riavviare il servizio SQL Server 2019.

In alternativa, l'utilizzo di SQL Server 2019 può generare errori, ad esempio "Memoria di sistema insufficiente nel pool di risorse 'interno' per l'esecuzione di questa query".

L'utilizzo simultaneo del DBMS SQL Server Express Edition da parte di Administration Server e di un'altra applicazione non è consentito.

Vedere anche:

Come selezionare un DBMS per Administration Server

Account per l'utilizzo del DBMS

Scenario di installazione principale

Inizio pagina
[Topic 92403_1]

Specificazione dell'indirizzo dell'Administration Server

Durante l'installazione di Administration Server, è necessario specificare l'indirizzo esterno di Administration Server. Questo indirizzo sarà utilizzato come indirizzo predefinito al momento della creazione dei pacchetti di installazione di Network Agent. Sarà quindi possibile modificare l'indirizzo dell'host di Administration Server utilizzando gli strumenti di Administration Console. L'indirizzo non sarà modificato automaticamente nei pacchetti di installazione di Network Agent che sono stati già creati.

Vedere anche:

Accesso a Internet: Administration Server in una rete perimetrale

Inizio pagina
[Topic 155202]