Kaspersky Security Center 14.2 Windows

Installazione delle applicazioni tramite l'Installazione remota guidata

Espandi tutto | Comprimi tutto

Per installare le applicazioni Kaspersky, è possibile utilizzare l'Installazione remota guidata. L'Installazione remota guidata consente l'installazione remota delle applicazioni con pacchetti di installazione creati appositamente o direttamente da un pacchetto di distribuzione.

Per il corretto funzionamento dell'attività di installazione remota in un dispositivo client in cui non è installato Network Agent, le seguenti porte devono essere aperte: TCP 139 e 445, UDP 137 e 138. Per impostazione predefinita, queste porte sono aperte per tutti i dispositivi inclusi nel dominio. In caso di errori di rete, fare riferimento alla knowledge base di Kaspersky Security Center.

Per installare un'applicazione nei dispositivi selezionati utilizzando l'Installazione remota guidata:

  1. Nella struttura della console individuare la cartella Installazione remota e selezionare la sottocartella Pacchetti di installazione.
  2. Nell'area di lavoro della cartella selezionare il pacchetto di installazione dell'applicazione da installare.
  3. Nel menu di scelta rapida del pacchetto di installazione selezionare Installa applicazione.

    Verrà avviata l'Installazione remota guidata.

  4. Nella finestra Selezionare i dispositivi per l'installazione è possibile creare un elenco di dispositivi in cui verrà installata l'applicazione:
  5. Nella finestra Definizione delle impostazioni dell'attività di installazione remota specificare le impostazioni per l'installazione remota dell'applicazione.

    Nel gruppo di impostazioni Forza il download del pacchetto di installazione specificare la modalità di distribuzione dei file necessari per l'installazione dell'applicazione ai dispositivi client:

    • Utilizzando Network Agent

      Se questa opzione è abilitata, i pacchetti di installazione vengono distribuiti ai dispositivi client da Network Agent installato nei dispositivi client.

      Se questa opzione è disabilitata, i pacchetti di installazione vengono distribuiti utilizzando gli strumenti del sistema operativo dei dispositivi client.

      È consigliabile abilitare questa opzione se l'attività è stata assegnata a dispositivi in cui sono installati Network Agent.

      Per impostazione predefinita, questa opzione è abilitata.

    • Utilizzando le risorse del sistema operativo tramite Administration Server

      Se questa opzione è selezionata, i file vengono trasmessi ai dispositivi client utilizzando gli strumenti del sistema operativo dei dispositivi client tramite l'Administration Server. È possibile abilitare questa opzione se Network Agent non è installato nel dispositivo client, ma il dispositivo client si trova nella stessa rete di Administration Server.

      Per impostazione predefinita, questa opzione è abilitata.

    • Utilizzando le risorse del sistema operativo tramite punti di distribuzione

      Se questa opzione è abilitata, i pacchetti di installazione verranno trasmessi ai dispositivi client utilizzando gli strumenti del sistema operativo tramite i punti di distribuzione. È possibile selezionare questa opzione se è presente almeno un punto di distribuzione nella rete.

      Se l'opzione Utilizzo di Network Agent è abilitata, i file vengono inviati tramite gli strumenti del sistema operativo solo se gli strumenti di Network Agent non sono disponibili.

      Per impostazione predefinita, questa opzione è abilitata per le attività di installazione remota create in un Administration Server virtuale.

    • Numero di tentativi di installazione

      Se, durante l'esecuzione dell'attività Installazione remota, Kaspersky Security Center non riesce a installare un'applicazione in un dispositivo gestito entro il numero di esecuzioni del programma di installazione specificate dal parametro, Kaspersky Security Center interrompe la distribuzione del pacchetto di installazione a tale dispositivo gestito e non avvia più il programma di installazione nel dispositivo.

      L'opzione Numero di tentativi di installazione consente di salvare le risorse del dispositivo gestito, nonché di ridurre il traffico (disinstallazione, esecuzione del file MSI e messaggi di errore).

      I tentativi ricorrenti di avvio dell'attività possono indicare un problema nel dispositivo che impedisce l'installazione. L'amministratore deve risolvere il problema entro il numero specificato di tentativi di installazione (ad esempio assegnando spazio su disco sufficiente, rimuovendo le applicazioni incompatibili o modificando le impostazioni di altre applicazioni che impediscono l'installazione) e riavviare l'attività (manualmente o in base a una pianificazione).

      Se l'installazione non va a buon fine, il problema è ritenuto irrisolvibile e ulteriori tentativi di avvio dell'attività sono considerati dispendiosi in termini di risorse e traffico.

      Quando viene creata l'attività, il numero di tentativi è impostato su 0. Per ogni esecuzione del programma di installazione che restituisce un errore nel dispositivo il numero aumenta.

      Se il numero di tentativi specificati nel parametro è stato superato e il dispositivo è pronto per l'installazione dell'applicazione, è possibile aumentare il valore del parametro Numero di tentativi di installazione e avviare l'attività per installare l'applicazione. In alternativa, è possibile creare una nuova attività Installazione remota.

    Definire come procedere con i dispositivi client gestiti da un altro Administration Server:

    Definire le impostazioni aggiuntive:

    • Non reinstallare l'applicazione se è già installata

      Se questa opzione è abilitata, l'applicazione selezionata non verrà reinstallata se è già stata installata nel dispositivo client.

      Se questa opzione è disabilitata, l'applicazione verrà installata in ogni caso.

      Per impostazione predefinita, questa opzione è abilitata.

    • Assegna l'installazione del pacchetto in Criteri di gruppo di Active Directory

      Se questa opzione è abilitata, un pacchetto di installazione viene installato utilizzando i criteri di gruppo di Active Directory.

      Questa opzione è disponibile se il pacchetto di installazione di Network Agent è selezionato.

      Per impostazione predefinita, questa opzione è disabilitata.

  6. Nella finestra Selezione di una chiave di licenza selezionare una chiave di licenza e un metodo per la relativa distribuzione:

    La finestra Selezione di una chiave di licenza è visualizzata se il pacchetto di installazione non include alcuna chiave di licenza.

    Se il pacchetto di installazione include una chiave di licenza, viene visualizzata la finestra Proprietà chiave di licenza, contenente i dettagli della chiave.

  7. Nella finestra Selezione dell'opzione per il riavvio del sistema operativo specificare se i dispositivi devono essere riavviati o meno se è necessario il riavvio del sistema operativo durante l'installazione delle applicazioni:
    • Non riavviare il dispositivo

      Se questa opzione è selezionata, il dispositivo non verrà riavviato dopo l'installazione dell'applicazione di protezione.

    • Riavvia il dispositivo

      Se questa opzione è selezionata, il dispositivo verrà riavviato dopo l'installazione dell'applicazione di protezione.

    • Richiedi l'intervento dell'utente

      Se questa opzione è selezionata, dopo l'installazione di un'applicazione di protezione verrà visualizzata una notifica che informa l'utente della necessità di riavviare il dispositivo. Utilizzando il collegamento Modifica, è possibile modificare il testo del messaggio, il periodo di visualizzazione del messaggio e l'ora del riavvio automatico.

      Per impostazione predefinita, questa opzione è selezionata.

    • Forza chiusura delle applicazioni nelle sessioni bloccate

      Se questa opzione è abilitata, viene forzata la chiusura delle applicazioni nei dispositivi bloccati prima del riavvio.

      Per impostazione predefinita, questa opzione è disabilitata.

  8. Nella finestra Selezionare gli account per l'accesso ai dispositivi è possibile aggiungere gli account che saranno utilizzati per avviare l'attività Installazione remota:
    • Nessun account richiesto (Network Agent installato)

      Se questa opzione è selezionata, non è necessario specificare un account con cui verrà eseguito il programma di installazione dell'applicazione. L'attività sarà eseguita tramite l'account con cui viene eseguito Administration Server.

      Se Network Agent non è stato installato nei dispositivi client, questa opzione non è disponibile.

    • Account richiesto (Network Agent non utilizzato)

      Selezionare questa opzione se Network Agent non è installato nei dispositivi a cui si assegna l'attività di installazione remota. In questo caso, è possibile specificare un account utente o un certificato SSH per installare l'applicazione.

      • Account locale. Se questa opzione è selezionata, specificare l'account utente con cui verrà eseguito il programma di installazione dell'applicazione. Fare clic sul pulsante Aggiungi, selezionare Account locale e quindi specificare le credenziali dell'account utente.

        È possibile specificare più account utente, ad esempio se nessuno di essi dispone di tutti i diritti richiesti per tutti i dispositivi per cui si assegna l'attività. In questo caso, tutti gli account aggiunti vengono utilizzati per l'esecuzione dell'attività, consecutivamente, dall'alto in basso.

      • Certificato SSH. Se si desidera installare un'applicazione in un dispositivo client basato su Linux, è possibile specificare un certificato SSH anziché un account utente. Fare clic sul pulsante Aggiungi, selezionare Certificato SSH, quindi specificare la chiave privata e quella pubblica del certificato.

        Per generare una chiave privata, è possibile utilizzare l'utilità ssh-keygen. Si noti che Kaspersky Security Center supporta il formato PEM delle chiavi private, ma l'utilità ssh-keygen genera chiavi SSH nel formato OPENSSH per impostazione predefinita. Il formato OPENSSH non è supportato da Kaspersky Security Center. Per creare una chiave privata nel formato PEM supportato, aggiungere l'opzione -m PEM nel comando ssh-keygen. Ad esempio:

        ssh-keygen -m PEM -t rsa -b 4096 -C "<e-mail dell'utente>"

  9. Nella finestra Avvio dell'installazione fare clic sul pulsante Avanti per creare e avviare un'attività Installazione remota nei dispositivi selezionati.

    Se la finestra Avvio dell'installazione ha l'opzione Non eseguire l'attività dopo il completamento dell'installazione remota guidata selezionata, l'attività di installazione remota non verrà avviata. È possibile avviare manualmente questa attività in un secondo momento. Il nome dell'attività corrisponde al nome del pacchetto di installazione per l'applicazione: installazione di <Nome del pacchetto di installazione>.

Per installare l'applicazione nei dispositivi in un gruppo di amministrazione utilizzando l'Installazione remota guidata:

  1. Stabilire una connessione all'Administration Server che controlla i gruppi di amministrazione desiderati.
  2. Selezionare un gruppo di amministrazione nella struttura della console.
  3. Nell'area di lavoro del gruppo fare clic sul pulsante Esegui azione e selezionare Installa applicazione nell'elenco a discesa.

    Verrà avviata l'Installazione remota guidata. Seguire le istruzioni della procedura guidata.

  4. Durante il passaggio finale della procedura guidata, fare clic su Avanti per creare ed eseguire un'attività di installazione remota nei dispositivi selezionati.

Al termine dell'Installazione remota guidata, Kaspersky Security Center esegue le seguenti azioni:

  • Creazione di un pacchetto di installazione per l'installazione dell'applicazione (se non è già stato creato). Il pacchetto di installazione è disponibile nella cartella Installazione remota della sottocartella Pacchetti di installazione e ha un nome che corrisponde al nome e alla versione dell'applicazione. È possibile utilizzare questo pacchetto di installazione per l'installazione dell'applicazione in futuro.
  • Creazione ed esecuzione di un'attività di installazione remota per dispositivi specifici o per un gruppo di amministrazione. La nuova attività di installazione remota creata viene memorizzata nella cartella Attività o viene aggiunta alle attività del gruppo di amministrazione per cui è stata creata. È possibile avviare manualmente questa attività in un secondo momento. Il nome dell'attività corrisponde al nome del pacchetto di installazione per l'applicazione: installazione di <Nome del pacchetto di installazione>.

Inizio pagina
[Topic 6390]