Kaspersky Security Center 14.2 Windows

Configurazione dei programmi di installazione

Questa sezione fornisce informazioni sui file dei programmi di installazione di Kaspersky Security Center e sulle impostazioni di installazione, oltre a raccomandazioni su come installare Administration Server e Network Agent in modalità automatica.

In questa sezione

Informazioni generali

Installazione in modalità automatica (con un file di risposta)

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Configurazione parziale dell'installazione tramite setup.exe

Parametri di installazione di Administration Server

Parametri di installazione di Network Agent

Inizio pagina
[Topic 92472]

Informazioni generali

I programmi di installazione di Kaspersky Security Center 14.2 (Administration Server, Network Agent e Administration Console) sono basati sulla tecnologia Windows Installer. L'elemento fondamentale di un programma di installazione è un pacchetto MSI. Questo formato dei pacchetti consente di sfruttare tutti i vantaggi offerti da Windows Installer: la scalabilità, la disponibilità di un sistema di applicazione delle patch, il sistema di trasformazione, l'installazione centralizzata tramite soluzioni di terze parti e la registrazione trasparente con il sistema operativo.

Vedere anche:

Installazione in modalità automatica (con un file di risposta)

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Configurazione parziale dell'installazione tramite setup.exe

Parametri di installazione di Administration Server

Parametri di installazione di Network Agent

Inizio pagina
[Topic 92473]

Installazione in modalità automatica (con un file di risposta)

I programmi di installazione di Administration Server e Network Agent supportano l'utilizzo di un file di risposta (ss_install.xml), in cui sono integrate le parametri per l'installazione in modalità automatica senza la partecipazione dell'utente. Il file ss_install.xml è disponibile nella stessa cartella del pacchetto MSI e viene utilizzato automaticamente durante l'installazione in modalità automatica. È possibile abilitare la modalità di installazione automatica con il tasto della riga di comando "/s".

Un esempio di esecuzione del comando è il seguente:

setup.exe /s

Prima di avviare il programma di installazione in modalità automatica, leggere il Contratto di licenza con l'utente finale (EULA). Se il kit di distribuzione di Kaspersky Security Center non include un file TXT con il testo dell'EULA, è possibile scaricare il file dal sito Web di Kaspersky.

Il file ss_install.xml è un'istanza del formato interno dei parametri del programma di installazione di Kaspersky Security Center. I pacchetti di distribuzione contengono il file ss_install.xml con i parametri predefiniti.

Non modificare il file ss_install.xml manualmente. Questo file può essere modificato mediante gli strumenti di Kaspersky Security Center durante la modifica dei parametri dei pacchetti di installazione in Administration Console.

Per modificare il file di risposta per l'installazione di Administration Server:

  1. Aprire il pacchetto di distribuzione di Kaspersky Security Center. Se si utilizza un file EXE del pacchetto completo, decomprimerlo.
  2. Nella cartella Server, aprire la riga di comando e quindi eseguire il seguente comando:

    setup.exe /r ss_install.xml

    Viene avviato il programma di installazione di Kaspersky Security Center.

  3. Seguire i passaggi della procedura guidata per configurare l'installazione di Kaspersky Security Center.

Una volta completata la procedura guidata, il file di risposta viene modificato automaticamente in base alle nuove impostazioni specificate.

Vedere anche:

Informazioni generali

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Configurazione parziale dell'installazione tramite setup.exe

Parametri di installazione di Administration Server

Parametri di installazione di Network Agent

Scenario di installazione principale

Inizio pagina
[Topic 92474]

Installazione di Network Agent in modalità automatica (senza un file di risposta)

È possibile installare Network Agent con un singolo pacchetto .msi, specificando i valori delle proprietà MSI nella modalità standard. Questo scenario consente l'installazione di Network Agent tramite i criteri di gruppo.

Non rinominare il pacchetto di installazione Kaspersky Network Agent.msi. La ridenominazione del pacchetto potrebbe causare errori di installazione durante gli aggiornamenti futuri di Network Agent.

Per evitare conflitti tra i parametri definiti attraverso le proprietà MSI e i parametri definiti nel file di risposta, è possibile disabilitare il file di risposta impostando la proprietà DONT_USE_ANSWER_FILE=1. Il file MSI è disponibile nel pacchetto di distribuzione di Kaspersky Security Center, nella cartella Packages\NetAgent\exec. Un esempio di esecuzione del programma di installazione di Network Agent con un pacchetto .msi è il seguente.

L'installazione di Network Agent in modalità automatica richiede l'accettazione delle condizioni del Contratto di licenza con l'utente finale. Utilizzare il parametro EULA=1 solo se l'utente ha letto, compreso e accettato i termini del Contratto di licenza con l'utente finale.

Esempio:

msiexec /i "Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=kscserver.mycompany.com EULA=1

È anche possibile definire i parametri di installazione per un pacchetto msi preparando in anticipo il file di risposta (con estensione mst). Questo comando si presenta come segue:

Esempio:

msiexec /i "Kaspersky Network Agent.msi" /qn TRANSFORMS=test.mst;test2.mst

È possibile specificare diversi file di risposta in un singolo comando.

Vedere anche:

Installazione di Network Agent in modalità automatica

Parametri di installazione di Network Agent

Porte utilizzate da Kaspersky Security Center

Informazioni generali

Installazione in modalità automatica (con un file di risposta)

Configurazione parziale dell'installazione tramite setup.exe

Parametri di installazione di Administration Server

Scenario di installazione principale

Inizio pagina
[Topic 92475]

Configurazione parziale dell'installazione tramite setup.exe

Durante l'esecuzione dell'installazione delle applicazioni tramite setup.exe, è possibile aggiungere i valori di qualsiasi proprietà MSI al pacchetto MSI.

Questo comando si presenta come segue:

Esempio:

/v"NOME_PROPRIETÀ1=VALORE_PROPRIETÀ1 NOME_PROPRIETÀ2=VALORE_PROPRIETÀ2"

Vedere anche:

Informazioni generali

Installazione in modalità automatica (con un file di risposta)

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Parametri di installazione di Administration Server

Parametri di installazione di Network Agent

Inizio pagina
[Topic 92476]

Parametri di installazione di Administration Server

Nella tabella seguente sono descritte le proprietà MSI che è possibile configurare durante l'installazione di Administration Server. Tutti i parametri sono facoltativi, ad eccezione di EULA e PRIVACYPOLICY.

Parametri dell'installazione di Administration Server in modalità automatica

Proprietà MSI

Descrizione

Valori disponibili

EULA

Accettazione dei termini del Contratto di licenza (obbligatorio)

  • 1 - Ho letto, compreso e accettato i termini del Contratto di licenza con l'utente finale.
  • Altri valori o nessun valore- Non accetto i termini del Contratto di licenza (l'installazione non viene eseguita).

PRIVACYPOLICY

Accettazione dei termini dell'Informativa sulla privacy (obbligatorio)

  • 1 - Sono consapevole e accetto che i miei dati vengano gestiti e trasmessi (anche a paesi terzi) come descritto nell'Informativa sulla privacy. Confermo di aver letto e compreso l'Informativa sulla privacy.
  • Altro valore o nessun valore- Non accetto i termini dell'Informativa sulla privacy (l'installazione non viene eseguita).

INSTALLATIONMODETYPE

Tipo di installazione di Administration Server

  • Standard.
  • Personalizzato.

INSTALLDIR

Cartella di installazione dell'applicazione

Valore stringa.

ADDLOCAL

Elenco dei componenti da installare (separati da virgole)

CSAdminKitServer, NAgent, CSAdminKitConsole, NSAC, MobileSupport, KSNProxy, SNMPAgent, GdiPlusRedist, Microsoft_VC90_CRT_x86, Microsoft_VC100_CRT_x86.

Elenco minimo di componenti sufficienti per la corretta installazione di Administration Server:

ADDLOCAL=CSAdminKitServer, CSAdminKitConsole, KSNProxy, Microsoft_VC90_CRT_x86, Microsoft_VC100_CRT_x86

NETRANGETYPE

Dimensione della rete

  • NRT_1_100 – Da 1 a 100 dispositivi.
  • NRT_100_1000 – Da 101 a 1000 dispositivi.
  • NRT_GREATER_1000 – Oltre 1000 dispositivi.

SRV_ACCOUNT_TYPE

Consente di specificare l'utente per l'esecuzione del servizio Administration Server

  • SrvAccountDefault - L'account utente sarà creato automaticamente.
  • SrvAccountUser- L'account utente è definito manualmente.

SERVERACCOUNTNAME

Nome utente per il servizio

Valore stringa.

SERVERACCOUNTPWD

Password dell'utente per il servizio

Valore stringa.

DBTYPE

Tipo di database

  • MySQL - Verrà utilizzato un database MySQL o MariaDB.
  • MSSQL - Verrà utilizzato il database Microsoft SQL Server (SQL Express).

MYSQLSERVERNAME

Nome completo del server MySQL o MariaDB

Valore stringa.

MYSQLSERVERPORT

Numero di porta per la connessione al server MySQL o MariaDB

Valore numerico.

MYSQLDBNAME

Nome del database del server MySQL o MariaDB

Valore stringa.

MYSQLACCOUNTNAME

Nome utente per la connessione al database del server MySQL o MariaDB

Valore stringa.

MYSQLACCOUNTPWD

Password utente per la connessione al database del server MySQL o MariaDB

Valore stringa.

MSSQLCONNECTIONTYPE

Tipo di utilizzo del database MSSQL

  • InstallMSSEE - Installazione da un pacchetto.
  • ChooseExisting - Utilizzo del server installato.

MSSQLSERVERNAME

Nome completo dell'istanza di SQL Server

Valore stringa.

MSSQLDBNAME

Nome del database del server SQL

Valore stringa.

MSSQLAUTHTYPE

Metodo di autenticazione per la connessione a SQL Server

  • Windows.
  • SQLServer.

MSSQLACCOUNTNAME

Nome utente per la connessione a SQL Server in modalità SQLServer

Valore stringa.

MSSQLACCOUNTPWD

Password dell'utente per la connessione a SQL Server in modalità SQLServer

Valore stringa.

CREATE_SHARE_TYPE

Metodo per la specificazione della cartella condivisa

  • Create - Creare una nuova cartella condivisa. In questo caso, è necessario definire le seguenti proprietà:
    • SHARELOCALPATH - Percorso di una cartella locale.
    • SHAREFOLDERNAME - Nome di rete di una cartella.
  • Null - Deve essere specificata la proprietà EXISTSHAREFOLDERNAME.

EXISTSHAREFOLDERNAME

Percorso completo di una cartella condivisa esistente

Valore stringa.

SERVERPORT

Numero di porta per la connessione ad Administration Server

Valore numerico.

SERVERSSLPORT

Numero di porta per la creazione di una connessione ad Administration Server

Valore numerico.

SERVERADDRESS

Indirizzo di Administration Server

Valore stringa.

SERVERCERT2048BITS

Dimensione della chiave per il certificato di Administration Server (in bit)

  • 1 - La dimensione della chiave per il certificato di Administration Server è di 2048 bit.
  • 0 - La dimensione della chiave per il certificato di Administration Server è di 1024 bit.
  • Se non viene specificato alcun valore, la dimensione della chiave per il certificato di Administration Server è di 2048 bit.

MOBILESERVERADDRESS

Indirizzo dell'Administration Server per la connessione dei dispositivi mobili; ignorato se il componente MobileSupport non è stato selezionato

Valore stringa.

Vedere anche:

Informazioni generali

Installazione in modalità automatica (con un file di risposta)

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Parametri di installazione di Network Agent

Installazione di Network Agent in modalità automatica

Configurazione parziale dell'installazione tramite setup.exe

Inizio pagina
[Topic 92477]

Parametri di installazione di Network Agent

Nella tabella seguente sono descritte le proprietà MSI che è possibile configurare durante l'installazione di Network Agent. Tutti i parametri sono facoltativi, ad eccezione di EULA e SERVERADDRESS.

Parametri dell'installazione di Network Agent in modalità automatica

Proprietà MSI

Descrizione

Valori disponibili

EULA

Accettazione del Contratto di licenza

  • 1 - Confermo di aver letto, compreso e accettato i termini e le condizioni del presente Contratto di licenza con l'utente finale.
  • 0—Non accetto i termini del Contratto di licenza (l'installazione non viene eseguita).
  • Nessun valore—Non accetto i termini del Contratto di licenza (l'installazione non viene eseguita).

DONT_USE_ANSWER_FILE

Leggere le impostazioni di installazione dal file di risposta

  • 1—Non utilizzare.
  • Altri valori o nessun valore—Lettura.

INSTALLDIR

Percorso della cartella di installazione di Network Agent

Valore stringa.

SERVERADDRESS

Indirizzo di Administration Server (obbligatorio)

Valore stringa.

SERVERPORT

Numero di porta per la connessione ad Administration Server

Valore numerico.

SERVERSSLPORT

Numero di porta per la connessione criptata ad Administration Server tramite il protocollo SSL

Valore numerico.

USESSL

Specifica se utilizzare connessione SSL

  • 1 - Utilizzare.
  • Altri valori o nessun valore - Non utilizzare.

OPENUDPPORT

Specifica se aprire una porta UDP

  • 1 - Aprire.
  • Altri valori o nessun valore - Non aprire.

UDPPORT

Numero di porta UDP

Valore numerico.

USEPROXY

Specifica se utilizzare un server proxy:

Per motivi di compatibilità, non è consigliabile specificare le impostazioni di connessione proxy nelle impostazioni del pacchetto di installazione di Network Agent.

  • 1 - Utilizzare.
  • Altri valori o nessun valore - Non utilizzare.

PROXYLOCATION (PROXYADDRESS:PROXYPORT)

 

Indirizzo del proxy e numero di porta per la connessione al server proxy

Valore stringa.

PROXYLOGIN

Account per la connessione a un server proxy

Valore stringa.

PROXYPASSWORD

Password dell'account per la connessione al server proxy (non specificare i dettagli degli account con privilegi nei parametri dei pacchetti di installazione.)

Valore stringa.

GATEWAYMODE

Modalità di utilizzo del gateway di connessione

  • 0 - Non utilizzare il gateway di connessione.
  • 1 - Utilizza questo Network Agent come gateway di connessione.
  • 2 - Connetti ad Administration Server utilizzando il gateway di connessione.

GATEWAYADDRESS

Indirizzo gateway connessione

Valore stringa.

CERTSELECTION

Metodo di ricezione di un certificato

  • GetOnFirstConnection - Ricevere un certificato da Administration Server.
  • GetExistent - Selezionare un certificato esistente. Se questa opzione è selezionata, è necessario specificare la proprietà CERTFILE.

CERTFILE

Percorso del file di certificato

Valore stringa.

VMVDI

Abilitare la modalità dinamica per Virtual Desktop Infrastructure (VDI)

  • 1 - Abilitare.
  • 0 - Non abilitare.
  • Nessun valore - Non abilitare.

VMOPTIMIZE

Se le impostazioni di Network Agent sono ottimali per l'hypervisor

  • 1 - Abilitare.
  • 0 - Non abilitare.
  • Nessun valore - Non abilitare.

LAUNCHPROGRAM

Specifica se avviare il servizio Network Agent dopo l'installazione. Il parametro viene ignorato se VMVDI=1

  • 1 - Avviare.
  • Altri valori o nessun valore - Non avviare.

NAGENTTAGS

Tag per Network Agent (ha la priorità sul tag assegnato nel file di risposta)

Valore stringa.

Vedere anche:

Informazioni generali

Installazione in modalità automatica (con un file di risposta)

Installazione di Network Agent in modalità automatica

Installazione di Network Agent in modalità automatica (senza un file di risposta)

Porte utilizzate da Kaspersky Security Center

Configurazione parziale dell'installazione tramite setup.exe

Parametri di installazione di Administration Server

Inizio pagina
[Topic 92478]