Kaspersky Endpoint Security 12 for Windows

Descrizione delle impostazioni di installazione del file setup.ini

8 luglio 2024

ID 127982

Il file setup.ini è utilizzato per l'installazione dell'applicazione dalla riga di comando o quando si utilizza l'Editor Criteri di gruppo di Microsoft Windows. Per applicare le impostazioni del file setup.ini, inserire il file nella cartella contenente il pacchetto di distribuzione di Kaspersky Endpoint Security.

SCARICA IL FILE SETUP.INI

Il file setup.ini è composto dalle seguenti sezioni:

  • [Setup] – impostazioni generali dell'installazione dell'applicazione.
  • [Components] – selezione dei componenti dell'applicazione da installare. Se non viene specificato alcun componente, vengono installati tutti i componenti disponibili per il sistema operativo. Protezione minacce file è un componente obbligatorio ed è installato nel computer indipendentemente dalle impostazioni indicate in questa sezione.
  • [Modalità agente standalone] – selezione dei componenti dell'applicazione da installare in modalità agente EDR.
  • [Tasks] – selezione di attività da includere nell'elenco delle attività di Kaspersky Endpoint Security. Se non viene specificata alcuna attività, vengono incluse tutte le attività nell'elenco di attività di Kaspersky Endpoint Security.

In alternativa al valore 1, è possibile utilizzare i valori yes, on, enable e enabled.

In alternativa al valore 0, è possibile utilizzare i valori no, off, disable e disabled.

Impostazioni del file setup.ini

Sezione

Parametro

Descrizione

[Setup]

InstallDir

Percorso della cartella di installazione dell'applicazione.

 

ActivationCode

Codice di attivazione di Kaspersky Endpoint Security.

 

EULA=1

Accettazione delle condizioni del Contratto di licenza con l'utente finale. Il testo del Contratto di licenza è incluso nel kit di distribuzione di Kaspersky Endpoint Security.

L'accettazione delle condizioni del Contratto di licenza con l'utente finale è necessaria per installare l'applicazione o eseguire l'aggiornamento della versione.

 

PrivacyPolicy=1

Accettazione dell'Informativa sulla privacy. Il testo dell'Informativa sulla privacy è incluso nel kit di distribuzione di Kaspersky Endpoint Security.

Per installare l'applicazione o eseguire l'upgrade della versione dell'applicazione, è necessario accettare la Informativa sulla privacy.

 

KSN

Accettazione o rifiuto della partecipazione a Kaspersky Security Network. Se per questo parametro non è impostato alcun valore, Kaspersky Endpoint Security richiederà di confermare il consenso o il rifiuto di partecipare a KSN al primo avvio di Kaspersky Endpoint Security. Valori disponibili:

  • 1 – accettazione della partecipazione a KSN.
  • 0 – rifiuto della partecipazione a KSN (valore predefinito).

Il pacchetto di distribuzione di Kaspersky Endpoint Security è ottimizzato per l'utilizzo con Kaspersky Security Network. Se si è scelto di non per partecipare a Kaspersky Security Network, è necessario aggiornare Kaspersky Endpoint Security subito dopo il completamento dell'installazione.

 

Login

Impostare il nome utente per l'accesso alle funzionalità e alle impostazioni di Kaspersky Endpoint Security (componente Protezione tramite password). Il nome utente viene impostato insieme alle impostazioni Password e PasswordArea. Per impostazione predefinita, viene utilizzato il nome utente KLAdmin.

 

Password

Specificare una password per accedere a funzionalità e impostazioni di Kaspersky Endpoint Security (la password è specificata insieme ai parametri Login e PasswordArea).

Se è stata specificata una password, ma non è stato specificato un nome utente con il parametro Login, per impostazione predefinita viene utilizzato il nome utente KLAdmin.

 

PasswordArea

Specificare l'ambito della password per accedere a Kaspersky Endpoint Security. Quando un utente tenta di eseguire un'azione inclusa in questo ambito, Kaspersky Endpoint Security richiede le credenziali dell'account utente (parametri Nome accesso e Password). Utilizzare il carattere ";" per specificare più valori.

Valori disponibili:

  • SET – modifica delle impostazioni dell'applicazione.
  • EXIT – chiusura dell'applicazione.
  • DISPROTECT – disabilitazione dei componenti della protezione e arresto delle attività di scansione.
  • DISPOLICY – disabilitazione del criterio di Kaspersky Security Center.
  • UNINST – rimozione dell'applicazione dal computer.
  • DISCTRL – disabilitazione dei componenti di controllo.
  • REMOVELIC – rimozione della chiave.
  • REPORTS – visualizzazione dei rapporti.

Ad esempio, PasswordArea=SET;PasswordArea=UNINST;PasswordArea=EXIT.

 

SelfProtection

Abilitazione o disabilitazione del meccanismo di protezione dell'installazione dell'applicazione. Valori disponibili:

  • 1 – il meccanismo di protezione dell'installazione dell'applicazione è abilitato (valore predefinito).
  • 0 – il meccanismo di protezione dell'installazione dell'applicazione è disabilitato.

La protezione dell'installazione include la protezione dalla sostituzione del pacchetto di distribuzione con applicazioni dannose, bloccando l'accesso alla cartella di installazione di Kaspersky Endpoint Security e bloccando l'accesso alla sezione del Registro di sistema che contiene le chiavi dell'applicazione. Se tuttavia è impossibile installare l'applicazione (ad esempio, durante l'esecuzione dell'installazione remota tramite Desktop remoto di Windows), è possibile disabilitare la protezione del processo di installazione.

 

EnableAzureSupport

Abilitazione o disabilitazione della modalità di compatibilità di Azure WVD. Valori disponibili:

  • 1: la modalità di compatibilità di Azure WVD è abilitata.
  • 0: la modalità di compatibilità di Azure WVD è disabilitata (valore predefinito).

Questa funzionalità consente di visualizzare correttamente lo stato della macchina virtuale Azure nella console di Kaspersky Anti Targeted Attack Platform. Per monitorare le prestazioni del computer, Kaspersky Endpoint Security invia dati di telemetria ai server KATA. La telemetria include un ID del computer (ID sensore). La modalità di compatibilità Azure WVD consente di assegnare un ID sensore univoco permanente a queste macchine virtuali. Se la modalità di compatibilità è disattivata, l'ID sensore può cambiare dopo il riavvio del computer a causa del funzionamento delle macchine virtuali di Azure. Ciò può causare la visualizzazione di duplicati di macchine virtuali sulla console.

 

Reboot=1

Riavvio automatico del computer, se necessario dopo l'installazione o l'upgrade dell'applicazione. Se non viene impostato alcun valore per questo parametro, il riavvio automatico del computer viene bloccato.

Il riavvio non è richiesto durante l'installazione di Kaspersky Endpoint Security. Il riavvio è richiesto solo se è necessario rimuovere applicazioni incompatibili prima dell'installazione. Potrebbe essere necessario il riavvio anche durante l'aggiornamento della versione dell'applicazione.

 

AddEnvironment

Nella variabile di sistema %PATH% è possibile aggiungere il percorso dei file eseguibili contenuti nella cartella di installazione di Kaspersky Endpoint Security. Valori disponibili:

  • 1 – alla variabile di sistema %PATH% viene aggiunto il percorso dei file eseguibili contenuti nella cartella di installazione di Kaspersky Endpoint Security.
  • 0 – alla variabile di sistema %PATH% non viene aggiunto il percorso dei file eseguibili contenuti nella cartella di installazione di Kaspersky Endpoint Security.

 

AMPPL

Сonsente di abilitare o disabilitare la protezione dei processi Kaspersky Endpoint Security tramite la tecnologia AM-PPL (Antimalware Protected Process Light). Per ulteriori informazioni sulla tecnologia AM-PPL, visitare il sito Web Microsoft.

La tecnologia AM-PPL è disponibile per i sistemi operativi Windows 10 versione 1703 (RS2) o successiva e Windows Server 2019.

Valori disponibili:

  • 1 – la protezione dei processi Kaspersky Endpoint Security tramite la tecnologia AM-PPL è abilitata.
  • 0 – la protezione dei processi Kaspersky Endpoint Security tramite la tecnologia AM-PPL è disabilitata.

 

UPGRADEMODE

Modalità di upgrade dell'applicazione:

  • Seamless indica l'upgrade dell'applicazione con un riavvio del computer (valore predefinito).
  • Force indica l'upgrade dell'applicazione senza un riavvio.

È possibile eseguire l'upgrade dell'applicazione senza riavvio a partire dalla versione 11.10.0. Per eseguire l'upgrade a una versione precedente dell'applicazione, è necessario riavviare il computer. È inoltre possibile installare le patch senza riavvio a partire dalla versione 11.11.0.

Il riavvio non è richiesto durante l'installazione di Kaspersky Endpoint Security. Pertanto, la modalità di upgrade dell'applicazione verrà specificata nelle impostazioni dell'applicazione. È possibile modificare questo parametro nel criterio o nelle impostazioni dell'applicazione.

Quando si effettua l'upgrade di un'applicazione già installata, la priorità del parametro specificato nel file setup.ini è superiore a quella del parametro specificato nelle impostazioni dell'applicazione o nella riga di comando. Ad esempio, se la modalità di upgrade Forza è specificata nel file setup.ini e la modalità Seamless è specificata nelle impostazioni dell'applicazione, l'upgrade verrà installato senza un riavvio (Forza). Se si utilizza il file setup.ini, in cui il parametro UPGRADEMODE non è specificato, il programma di installazione utilizzerà un valore predefinito (Seamless) e installerà l'upgrade al riavvio del computer.

 

SetupReg

Consente la scrittura delle chiavi del Registro di sistema del file setup.reg nel Registro di sistema. Valore del parametro SetupReg: setup.reg.

 

EnableTraces

Abilitazione o disabilitazione del tracciamento dell'applicazione. Dopo l'avvio, Kaspersky Endpoint Security salva i file di traccia nella cartella %ProgramData%\Kaspersky Lab\KES.21.16\Traces. Valori disponibili:

  • 1 - il tracciamento è abilitato.
  • 0 - il tracciamento è disabilitato (valore predefinito).

 

TracesLevel

Livello di dettaglio delle tracce. Valori disponibili:

  • 100 (critico). Solo messaggi sugli errori irreversibili.
  • 200 (alto). Messaggi su tutti gli errori, inclusi gli errori irreversibili.
  • 300 (diagnostico). Messaggi su tutti gli errori e avvisi.
  • 400 (importante). Tutti i messaggi di errore, gli avvisi e le informazioni aggiuntive.
  • 500 (normale). Messaggi su tutti gli errori e avvisi, nonché informazioni dettagliate sul funzionamento dell'applicazione in modalità normale (impostazione predefinita).
  • 600 (basso). Tutti i messaggi.

 

RESTAPI

Gestione dell'applicazione tramite REST API. Per gestire l'applicazione tramite REST API, è necessario specificare il nome utente (parametro RESTAPI_User).

Valori disponibili:

  • 1 - la gestione tramite REST API è consentita.
  • 0 – la gestione tramite l'API REST è bloccata (valore predefinito).

Per gestire l'applicazione tramite REST API, è necessario consentire la gestione utilizzando sistemi amministrativi. A tale scopo, impostare il parametro AdminKitConnector=1. Se si gestisce l'applicazione tramite REST API, è impossibile gestire l'applicazione utilizzando i sistemi di amministrazione di Kaspersky.

 

RESTAPI_User

Nome utente dell'account di dominio Windows utilizzato per la gestione dell'applicazione tramite REST API. La gestione dell'applicazione tramite REST API è disponibile solo per questo utente. Immettere il nome utente nel formato <DOMAIN>\<UserName> (ad esempio RESTAPI_User=COMPANY\Administrator). È possibile selezionare un solo utente per l'utilizzo dell'API REST.

L'aggiunta di un nome utente è un prerequisito per la gestione dell'applicazione tramite REST API.

 

RESTAPI_Port

Porta utilizzata per la gestione dell'applicazione tramite REST API. La porta 6782 è utilizzata per impostazione predefinita. Assicurarsi che la porta sia libera.

 

RESTAPI_Certificate

Certificato per l'identificazione delle richieste (ad esempio, RESTAPI_Certificate=C:\cert.pem). L'interazione sicura di Kaspersky Endpoint Security con il client REST richiede la configurazione dell'identificazione delle richieste. A tale scopo, è necessario installare un certificato e successivamente firmare il payload di ogni richiesta.

[Components]

ALL

Installazione di tutti i componenti. Se è specificato il valore del parametro 1, saranno installati tutti i componenti indipendentemente dalle impostazioni di installazione dei singoli componenti.

Per via delle modalità con cui le soluzioni Detection and Response sono supportate, i componenti di Kaspersky Sandbox ed Endpoint Detection and Response Optimum vengono installati nel computer. Il componente Endpoint Detection and Response Expert non è compatibile con questa configurazione.

 

MailThreatProtection

Protezione minacce di posta.

 

WebThreatProtection

Protezione minacce Web.

 

AMSI

Protezione AMSI.

 

HostIntrusionPrevention

Prevenzione Intrusioni Host.

 

BehaviorDetection

Rilevamento del Comportamento.

 

ExploitPrevention

Prevenzione Exploit.

 

RemediationEngine

Motore di Remediation.

 

Firewall

Firewall.

 

NetworkThreatProtection

Protezione minacce di rete.

 

WebControl

Controllo Web.

 

DeviceControl

Controllo dispositivi.

 

ApplicationControl

Controllo applicazioni.

 

AdaptiveAnomaliesControl

Controllo adattivo delle anomalie.

 

LogInspector

Log Inspection

 

FileIntegrityMonitor

Monitoraggio integrità file

 

FileEncryption

Librerie di Criptaggio a livello di file.

 

DiskEncryption

Librerie di Criptaggio dell'intero disco.

 

BadUSBAttackPrevention

Prevenzione Attacchi BadUSB.

 

EDR

Endpoint Detection and Response Optimum (EDR Optimum).

Il componente non è compatibile con i componenti EDR Expert (EDRCloud) e EDR KATA (EDRKATA).

 

EDRCloud

Endpoint Detection and Response Expert (EDR Expert).

Il componente non è compatibile con i componenti EDR Optimum (EDR) e EDR KATA (EDRKATA).

 

AntiAPTFeature

Endpoint Detection and Response (KATA).

Il componente non è compatibile con i componenti EDR Expert (EDRCloud) e EDR ottimale (EDR).

 

SB

Kaspersky Sandbox.

 

MDR

Managed Detection and Response.

 

AdminKitConnector

Gestione dell'applicazione tramite sistemi di amministrazione. I sistemi di amministrazione includono ad esempio Kaspersky Security Center. Oltre ai sistemi di amministrazione di Kaspersky, è possibile utilizzare soluzioni di terzi. A tale scopo, Kaspersky Endpoint Security fornisce un'API.

Valori disponibili:

  • 1 - la gestione dell'applicazione con l'ausilio di sistemi di amministrazione è consentita (valore predefinito).
  • 0 - la gestione dell'applicazione è consentita solo tramite l'interfaccia locale.

[Modalità agente standalone]

StandaloneKATA

Installazione dell'applicazione in modalità Endpoint Detection and Response Agent (EDR Agent) per l'integrazione con la soluzione Kaspersky Anti Targeted Attack Platform (EDR).

 

StandaloneMDR

Installazione dell'applicazione in modalità Endpoint Detection and Response Agent (EDR Agent) per l'integrazione con Kaspersky Managed Detection and Response.

[Tasks]

ScanMyComputer

Attività Scansione completa. Valori disponibili:

  • 1 – l'attività viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.
  • 0 – l'attività non viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.

 

ScanCritical

Attività Scansione delle aree critiche. Valori disponibili:

  • 1 – l'attività viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.
  • 0 – l'attività non viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.

 

Updater

Attività di aggiornamento. Valori disponibili:

  • 1 – l'attività viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.
  • 0 – l'attività non viene inclusa nell'elenco delle attività di Kaspersky Endpoint Security.

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.