Sommario
Installazione delle applicazioni tramite un'attività di installazione remota
Kaspersky Security Center consente di installare le applicazioni nei dispositivi in remoto, utilizzando le attività di installazione remota. Tali attività vengono create e assegnate ai dispositivi attraverso un'apposita procedura guidata. Per assegnare un'attività più in modo facile e rapido, è possibile specificare i dispositivi (fino a 1000 dispositivi) nella finestra della procedura guidata in uno dei seguenti modi:
- Selezionare i dispositivi della rete rilevati da Administration Server. In questo caso l'attività viene assegnata a dispositivi specifici. I dispositivi specifici possono includere i dispositivi nei gruppi di amministrazione, nonché i dispositivi non assegnati.
- Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco. È possibile specificare nomi NetBIOS, nomi DNS, indirizzi IP e subnet IP dei dispositivi a cui si desidera assegnare l'attività.
- Assegnare un'attività a una selezione dispositivi. In questo caso l'attività viene assegnata ai dispositivi inclusi in una selezione creata precedentemente. È possibile specificare la selezione predefinita o una selezione personalizzata creata.
- Assegnare un'attività a un gruppo di amministrazione. In questo caso l'attività viene assegnata ai dispositivi inclusi in un gruppo di amministrazione creato precedentemente.
Per evitare problemi che possono verificarsi durante l'installazione dell'applicazione in un dispositivo client senza Network Agent installato, è necessario procedere come descritto nella distribuzione forzata tramite l'attività di installazione remota di Kaspersky Security Center.
Installazione remota di un'applicazione
Espandi tutto | Comprimi tutto
Questa sezione contiene informazioni su come installare un'applicazione in remoto in un gruppo di amministrazione, in dispositivi con indirizzi IP specifici o in una selezione di dispositivi gestiti.
Per installare un'applicazione in dispositivi specifici:
- Nel menu principale, passare a Dispositivi → Attività.
- Fare clic su Aggiungi.
Verrà avviata la Creazione guidata nuova attività.
- Nel campo Tipo di attività, selezionare Installa l'applicazione in remoto.
- Selezionare una delle seguenti opzioni:
- Seguire le istruzioni della procedura guidata.
Verrà creata un'attività per l'installazione remota dell'applicazione selezionata nella procedura guidata nei dispositivi specificati. Se è stata selezionata l'opzione Assegna attività a un gruppo di amministrazione, si tratta di un'attività di gruppo.
- Eseguire l'attività manualmente o attenderne l'avvio in base alla pianificazione specificata nelle impostazioni dell'attività.
Al termine dell'attività di installazione remota, l'applicazione selezionata viene installata nei dispositivi specificati.
Installazione di un'applicazione utilizzando i criteri di gruppo di Active Directory
Kaspersky Security Center consente di installare le applicazioni Kaspersky nei dispositivi gestiti utilizzando i criteri di gruppo di Active Directory.
È possibile installare le applicazioni tramite i criteri di gruppo di Active Directory solo da pacchetti di installazione che includono Network Agent.
Per installare un'applicazione utilizzando i criteri di gruppo di Active Directory:
- Eseguire la Distribuzione guidata della protezione. Seguire le istruzioni della procedura guidata.
- Nella pagina Impostazioni dell'attività di installazione remota della Distribuzione guidata della protezione, abilitare l'opzione Assegna l'installazione del pacchetto in Criteri di gruppo di Active Directory.
- Nella pagina Selezionare gli account per l'accesso ai dispositivi, selezionare l'opzione Account richiesto (Network Agent non utilizzato).
- Aggiungere l'account con privilegi di amministratore nel dispositivo in cui è installato Kaspersky Security Center o l'account incluso nel gruppo di dominio Proprietari autori criteri di gruppo.
- Concedere le autorizzazioni all'account selezionato:
- Accedere a Pannello di controllo → Strumenti di amministrazione e aprire Gestione Criteri di gruppo.
- Fare clic sul nodo con il dominio desiderato.
- Fare clic sulla sezione Delega.
- Nell'elenco a discesa Autorizzazione selezionare Collega oggetti Criteri di gruppo.
- Fare clic su Aggiungi.
- Nella finestra Seleziona utente, computer o gruppo visualizzata selezionare l'account necessario.
- Fare clic su OK per chiudere la finestra Seleziona utente, computer o gruppo.
- Nell'elenco Gruppi e utenti selezionare l'account appena aggiunto, quindi fare clic su Avanzate → Avanzate.
- Nell'elenco Autorizzazioni fare doppio clic sull'account appena aggiunto.
- Concedere le seguenti autorizzazioni:
- Creare oggetti Criteri di gruppo
- Eliminare oggetti Criteri di gruppo
- Creare oggetti del contenitore Criteri di gruppo
- Eliminare oggetti dal contenitore Criteri di gruppo
- Fare clic su OK per salvare le modifiche.
- Definire altre impostazioni seguendo le istruzioni della procedura guidata.
- Eseguire l'attività di installazione remota creata manualmente o attenderne l'avvio pianificato.
Verrà avviata la seguente sequenza di installazione remota:
- Durante l'esecuzione dell'attività, verranno creati i seguenti oggetti nel dominio che include i dispositivi client per il set specificato:
- Oggetto Criteri di gruppo denominato Kaspersky_AK{GUID}.
- Un gruppo di protezione che corrisponde all'oggetto Criteri di gruppo. Questo gruppo di protezione include i dispositivi client coperti dall'attività. Il contenuto del gruppo di protezione definisce l'ambito dell'oggetto Criteri di gruppo.
- Kaspersky Security Center installa le applicazioni Kaspersky selezionate nei dispositivi client direttamente da KLSHARE, ovvero la cartella di rete condivisa dell'applicazione. Nella cartella di installazione di Kaspersky Security Center verrà creata una sottocartella ausiliaria che contiene il file .msi per l'applicazione da installare.
- Quando si aggiungono nuovi dispositivi all'ambito dell'attività, questi vengono aggiunti al gruppo di protezione al successivo avvio dell'attività. Se nella pianificazione dell'attività è selezionata l'opzione Esegui attività non effettuate, i dispositivi vengono aggiunti al gruppo di protezione immediatamente.
- Quando si eliminano dispositivi dall'ambito dell'attività, questi vengono eliminati dal gruppo di protezione al successivo avvio dell'attività.
- Quando si elimina un'attività da Active Directory, vengono eliminati anche l'oggetto Criteri di gruppo, il collegamento all'oggetto Criteri di gruppo e il gruppo di protezione corrispondente.
Se si desidera applicare un altro schema di installazione tramite Active Directory, è possibile configurare manualmente le impostazioni richieste. Questa operazione può essere ad esempio necessaria nei seguenti casi:
- Quando l'amministratore della protezione anti-virus non dispone dei diritti necessari per apportare modifiche ad Active Directory per determinati domini
- Quando il pacchetto di installazione originale deve essere archiviato in una risorsa di rete distinta
- Quando è necessario collegare un oggetto Criteri di gruppo a specifiche unità Active Directory
Sono disponibili le seguenti opzioni per l'utilizzo di uno schema di installazione alternativo tramite Active Directory:
- Se è necessario eseguire l'installazione direttamente dalla cartella condivisa di Kaspersky Security Center, nelle proprietà dell'oggetto Criteri di gruppo specificare il file .msi presente nella sottocartella exec della cartella del pacchetto di installazione per l'applicazione desiderata.
- Se il pacchetto di installazione deve essere posizionato in un'altra risorsa di rete, copiare in tale risorsa l'intero contenuto della cartella exec, perché questa contiene, oltre al file con estensione .msi, i file di configurazione generati al momento della creazione del pacchetto. Per installare la chiave di licenza insieme all'applicazione, copiare anche il file chiave in questa cartella.
Installazione di applicazioni negli Administration Server secondari
Per installare un'applicazione negli Administration Server secondari:
- Stabilire una connessione all'Administration Server che controlla gli Administration Server secondari desiderati.
- Verificare che il pacchetto di installazione corrispondente all'applicazione da installare sia disponibile in ognuno degli Administration Server secondari selezionati. Se non è possibile trovare il pacchetto di installazione in nessuno dei server secondari, è necessario distribuirlo. A tale scopo, creare un'attività con il tipo di attività Distribuisci pacchetto di installazione.
- Creare un'attività per l'installazione remota di un'applicazione negli Administration Server secondari. Selezionare il tipo di attività Installa l'applicazione nell'Administration Server secondario in remoto.
La Creazione guidata nuova attività crea un'attività per l'installazione remota dell'applicazione selezionata nella procedura guidata in determinati Administration Server secondari.
- Eseguire l'attività manualmente o attenderne l'avvio in base alla pianificazione specificata nelle impostazioni dell'attività.
Al termine dell'attività di installazione remota, l'applicazione selezionata viene installata negli Administration Server secondari.
Inizio pagina