Guida di Kaspersky Security Center 14.2 Linux

Distribuzione guidata della protezione

Per installare le applicazioni Kaspersky, è possibile utilizzare la Distribuzione guidata della protezione. La Distribuzione guidata della protezione consente l'installazione remota delle applicazioni con pacchetti di installazione creati appositamente o direttamente da un pacchetto di distribuzione.

La Distribuzione guidata della protezione esegue le seguenti operazioni:

  • Download di un pacchetto di installazione per l'installazione dell'applicazione (se non è già stato creato). Il pacchetto di installazione è disponibile in Individuazione e distribuzioneDistribuzione e assegnazionePacchetti di installazione. È possibile utilizzare questo pacchetto di installazione per l'installazione dell'applicazione in futuro.
  • Creazione ed esecuzione di un'attività di installazione remota per dispositivi specifici o per un gruppo di amministrazione. La nuova attività di installazione remota creata viene archiviata nella sezione Attività. È possibile avviare manualmente questa attività in un secondo momento. Il tipo di attività è Installa l'applicazione in remoto.

Se si desidera installare Network Agent nei dispositivi con sistema operativo SUSE Linux Enterprise Server 15, installare il pacchetto insserv-compat prima di configurare Network Agent.

In questa sezione

Passaggio 1. Avvio della Distribuzione guidata della protezione

Passaggio 2. Selezione del pacchetto di installazione

Passaggio 3. Selezione di un metodo per la distribuzione del file chiave o del codice di attivazione

Passaggio 4. Selezione della versione di Network Agent

Passaggio 5. Selezione dei dispositivi

Passaggio 6. Specificazione delle impostazioni dell'attività di installazione remota

Passaggio 7. Rimozione delle applicazioni incompatibili prima dell'installazione

Passaggio 8. Spostamento dei dispositivi in Dispositivi gestiti

Passaggio 9. Selezione degli account per l'accesso ai dispositivi

Passaggio 10. Avvio dell'installazione

Vedere anche:

Scenario: Distribuzione delle applicazioni Kaspersky

Inizio pagina
[Topic 178756]

Passaggio 1. Avvio della Distribuzione guidata della protezione

È possibile avviare manualmente la Distribuzione guidata della protezione in qualsiasi momento.

Per avviare manualmente la Distribuzione guidata della protezione:

Nella finestra principale dell'applicazione, passare a Individuazione e distribuzioneDistribuzione e assegnazioneDistribuzione guidata della protezione.

Verrà avviata la Distribuzione guidata della protezione. Procedere con la procedura guidata utilizzando il pulsante Avanti.

Inizio pagina
[Topic 178757]

Passaggio 2. Selezione del pacchetto di installazione

Selezionare il pacchetto di installazione dell'applicazione che si desidera installare.

Se il pacchetto di installazione dell'applicazione desiderata non è elencato, fare clic sul pulsante Aggiungi e quindi selezionare l'applicazione dall'elenco.

Vedere anche:

Distribuzione guidata della protezione

Scenario: Distribuzione delle applicazioni Kaspersky

Inizio pagina
[Topic 178655]

Passaggio 3. Selezione di un metodo per la distribuzione del file chiave o del codice di attivazione

Espandi tutto | Comprimi tutto

Selezionare un metodo per la distribuzione del file chiave o del codice di attivazione:

Se il pacchetto di installazione include già un file chiave o un codice di attivazione, questa finestra viene visualizzata, ma contiene solo le informazioni della chiave di licenza.

Vedere anche:

Distribuzione guidata della protezione

Scenario: Distribuzione delle applicazioni Kaspersky

Inizio pagina
[Topic 178662]

Passaggio 4. Selezione della versione di Network Agent

Se è stato selezionato il pacchetto di installazione di un'applicazione diversa da Network Agent, è necessario installare anche Network Agent, che connette l'applicazione con Kaspersky Security Center Administration Server.

Selezionare la versione più recente di Network Agent.

Inizio pagina
[Topic 178658]

Passaggio 5. Selezione dei dispositivi

Espandi tutto | Comprimi tutto

Specificare un elenco di dispositivi in cui verrà installata l'applicazione:

  • Installa nei dispositivi gestiti

    Se questa opzione è selezionata, l'attività di installazione remota viene creata per un gruppo di dispositivi.

  • Seleziona i dispositivi per l'installazione

    L'attività viene assegnata ai dispositivi inclusi in una selezione dispositivi. È possibile specificare una delle selezioni esistenti.

    Questa opzione può ad esempio essere utilizzata per eseguire un'attività nei dispositivi con una versione specifica del sistema operativo.

Vedere anche:

Distribuzione guidata della protezione

Scenario: Distribuzione delle applicazioni Kaspersky

Inizio pagina
[Topic 178657]

Passaggio 6. Specificazione delle impostazioni dell'attività di installazione remota

Espandi tutto | Comprimi tutto

Nella pagina Impostazioni dell'attività di installazione remota specificare le impostazioni per l'installazione remota dell'applicazione.

Nel gruppo di impostazioni Forza il download del pacchetto di installazione specificare la modalità di distribuzione dei file necessari per l'installazione dell'applicazione ai dispositivi client:

  • Utilizzando Network Agent

    Se questa opzione è abilitata, i pacchetti di installazione vengono distribuiti ai dispositivi client da Network Agent installato nei dispositivi client.

    Se questa opzione è disabilitata, i pacchetti di installazione vengono distribuiti utilizzando gli strumenti del sistema operativo dei dispositivi client.

    È consigliabile abilitare questa opzione se l'attività è stata assegnata a dispositivi in cui sono installati Network Agent.

    Per impostazione predefinita, questa opzione è abilitata.

  • Utilizzando le risorse del sistema operativo tramite punti di distribuzione

    Se questa opzione è abilitata, i pacchetti di installazione verranno trasmessi ai dispositivi client utilizzando gli strumenti del sistema operativo tramite i punti di distribuzione. È possibile selezionare questa opzione se è presente almeno un punto di distribuzione nella rete.

    Se l'opzione Utilizzo di Network Agent è abilitata, i file vengono inviati tramite gli strumenti del sistema operativo solo se gli strumenti di Network Agent non sono disponibili.

    Per impostazione predefinita, questa opzione è abilitata per le attività di installazione remota create in un Administration Server virtuale.

    L'unico modo per installare un'applicazione per Windows (incluso Network Agent per Windows) in un dispositivo in cui non è installato Network Agent consiste nell'utilizzare un punto di distribuzione basato su Windows. Pertanto, quando si installa un'applicazione Windows:

    • Selezionare questa opzione.
    • Assicurarsi che sia assegnato un punto di distribuzione per i dispositivi client di destinazione.
    • Assicurarsi che il punto di distribuzione sia basato su Windows.
  • Utilizzando le risorse del sistema operativo tramite Administration Server

    Se questa opzione è selezionata, i file vengono trasmessi ai dispositivi client utilizzando gli strumenti del sistema operativo dei dispositivi client tramite l'Administration Server. È possibile abilitare questa opzione se Network Agent non è installato nel dispositivo client, ma il dispositivo client si trova nella stessa rete di Administration Server.

    Per impostazione predefinita, questa opzione è abilitata.

Definire l'impostazione aggiuntiva:

  • Non reinstallare l'applicazione se è già installata

    Se questa opzione è abilitata, l'applicazione selezionata non verrà reinstallata se è già stata installata nel dispositivo client.

    Se questa opzione è disabilitata, l'applicazione verrà installata in ogni caso.

    Per impostazione predefinita, questa opzione è abilitata.

  • Assegna l'installazione del pacchetto in Criteri di gruppo di Active Directory

    Se questa opzione è abilitata, un pacchetto di installazione viene installato utilizzando i criteri di gruppo di Active Directory.

    Questa opzione è disponibile se il pacchetto di installazione di Network Agent è selezionato.

    Per impostazione predefinita, questa opzione è disabilitata.

Inizio pagina
[Topic 178659]

Passaggio 7. Rimozione delle applicazioni incompatibili prima dell'installazione

Questo passaggio è presente solo se l'applicazione da distribuire risulta incompatibile con alcune altre applicazioni.

Selezionare l'opzione se si desidera che Kaspersky Security Center Linux rimuova automaticamente le applicazioni incompatibili con l'applicazione distribuita.

Viene visualizzato anche l'elenco delle applicazioni incompatibili.

Se non si seleziona questa opzione, l'applicazione verrà installata solo nei dispositivi in cui non sono presenti applicazioni incompatibili.

Inizio pagina
[Topic 178752]

Passaggio 8. Spostamento dei dispositivi in Dispositivi gestiti

Espandi tutto | Comprimi tutto

Specificare se i dispositivi devono essere spostati in un gruppo di amministrazione dopo l'installazione di Network Agent.

L'opzione Non spostare i dispositivi è selezionata per impostazione predefinita. Per motivi di sicurezza, è consigliabile spostare i dispositivi manualmente.

Inizio pagina
[Topic 178661]

Passaggio 9. Selezione degli account per l'accesso ai dispositivi

Espandi tutto | Comprimi tutto

Se necessario, aggiungere gli account che verranno utilizzati per avviare l'attività di installazione remota:

  • Nessun account richiesto (Network Agent installato)

    Se questa opzione è selezionata, non è necessario specificare un account con cui verrà eseguito il programma di installazione dell'applicazione. L'attività sarà eseguita tramite l'account con cui viene eseguito Administration Server.

    Se Network Agent non è stato installato nei dispositivi client, questa opzione non è disponibile.

  • Account richiesto (Network Agent non utilizzato)

    Selezionare questa opzione se Network Agent non è installato nei dispositivi a cui si assegna l'attività di installazione remota. In questo caso, è possibile specificare un account utente o un certificato SSH per installare l'applicazione.

    • Account locale. Se questa opzione è selezionata, specificare l'account utente con cui verrà eseguito il programma di installazione dell'applicazione. Fare clic sul pulsante Aggiungi, selezionare Account locale e quindi specificare le credenziali dell'account utente.

      È possibile specificare più account utente, ad esempio se nessuno di essi dispone di tutti i diritti richiesti per tutti i dispositivi per cui si assegna l'attività. In questo caso, tutti gli account aggiunti vengono utilizzati per l'esecuzione dell'attività, consecutivamente, dall'alto in basso.

    • Certificato SSH. Se si desidera installare un'applicazione in un dispositivo client basato su Linux, è possibile specificare un certificato SSH anziché un account utente. Fare clic sul pulsante Aggiungi, selezionare Certificato SSH, quindi specificare la chiave privata e quella pubblica del certificato.

      Per generare una chiave privata, è possibile utilizzare l'utilità ssh-keygen. Kaspersky Security Center Linux supporta il formato PEM delle chiavi private, ma l'utilità ssh-keygen genera chiavi SSH nel formato OPENSSH per impostazione predefinita. Il formato OPENSSH non è supportato da Kaspersky Security Center Linux. Per creare una chiave privata nel formato PEM supportato, aggiungere l'opzione -m PEM nel comando ssh-keygen. Ad esempio:

      ssh-keygen -m PEM -t rsa -b 4096 -C "<e-mail dell'utente>"

Inizio pagina
[Topic 178753]

Passaggio 10. Avvio dell'installazione

Questo è il passaggio finale della procedura guidata. A questo punto, l'Attività di installazione remota è stata creata e configurata correttamente.

Per impostazione predefinita, l'opzione Esegui l'attività al termine della procedura guidata non è selezionata. Se si seleziona questa opzione, l'Attività di installazione remota verrà avviata immediatamente dopo il completamento della procedura guidata. Se non si seleziona questa opzione, l'Attività di installazione remota non verrà avviata. È possibile avviare manualmente questa attività in un secondo momento.

Fare clic su OK per completare il passaggio finale della Distribuzione guidata della protezione.

Inizio pagina
[Topic 178755]