Implementação forçada através da tarefa de instalação remota do Kaspersky Security Center

5 de abril de 2024

ID 155187

Para executar a implementação inicial de Agentes de Rede ou outros aplicativos, você pode forçar a instalação de pacotes de instalação selecionados usando a tarefa de instalação remota do Kaspersky Security Center – contanto que cada dispositivo tenha uma conta de usuário com direitos de administrador local e pelo menos um dispositivo com o Agente de Rede instalado atuando como um ponto de distribuição em cada subrede.

Neste caso, você pode especificar os dispositivos alvo explicitamente (com uma lista) ou selecionando o grupo de administração do Kaspersky Security Center ao qual eles pertencem, ou criando uma seleção de dispositivos com base em um critério específico. A hora início da instalação é definida pelo agendamento da tarefa. Se a configuração Executar tarefas ignoradas for ativada nas propriedades da tarefa, a tarefa pode ser executada imediatamente após que os dispositivos alvo sejam ligados, ou quando eles forem movidos para o grupo de administração alvo.

A instalação forçada consiste na entrega de pacotes de instalação aos pontos de distribuição, na cópia subsequente de arquivos ao recurso admin$ em cada um dos dispositivos alvo e no registro remoto de serviços de suporte naqueles dispositivos. A entrega de pacotes de instalação aos pontos de distribuição é executada através de um recurso do Kaspersky Security Center que assegura a interação na rede. As seguintes condições devem ser atendidas neste caso:

  • Os dispositivos-alvo são acessíveis do lado do ponto de distribuição.
  • A solução do nome dos dispositivos-alvo funciona apropriadamente na rede.
  • Os compartilhamentos administrativos (admin$) permanecem ativados nos dispositivos-alvo.
  • O serviço do sistema do Servidor está em execução nos dispositivos-alvo (por padrão, está em execução).
  • As seguintes portas estão abertas nos dispositivos-alvo para permitir o acesso remoto através das ferramentas do Windows: TCP 139, TCP 445, UDP 137 e UDP 138.
  • Em dispositivos-alvo que executam o Microsoft Windows XP, o modo Compartilhamento Simples de Arquivo está desativado.
  • Nos dispositivos-alvo, o compartilhamento de acesso e o modelo de segurança estão definidos como Clássico – os usuários locais autenticam como si próprios; não pode ser de nenhuma forma Somente convidado – os usuários locais autenticam como Convidado.
  • Os dispositivos-alvo são membros do domínio, ou as contas uniformes com direitos de administrador são criadas nos dispositivos-alvo com antecedência.

Os dispositivos em grupos de trabalho podem ser ajustados de acordo com os requisitos acima ao usar o utilitário riprep.exe, que está descrito no site de Suporte Técnico da Kaspersky.

Durante a instalação em novos dispositivos que ainda não foram alocados à nenhum dos grupos de administração do Kaspersky Security Center, você pode abrir as propriedades da tarefa de instalação remota e especificar o grupo de administração para o qual os dispositivos serão movidos após a instalação do Agente de Rede.

Ao criar uma tarefa de grupo, tenha em mente que cada tarefa de grupo afeta todos os dispositivos em todos os grupos aninhados dentro de um grupo selecionado. Portanto, você deve evitar duplicar tarefas de instalação em subgrupos.

A instalação automática é um modo simplificado para criar tarefas para a instalação forçada de aplicativos. Para fazer isto, abra as propriedades de grupo de administração, abra a lista de pacotes de instalação e selecione aqueles que devem ser instalados nos dispositivos neste grupo. Como resultado, os pacotes de instalação selecionados serão automaticamente instalados em todos os dispositivos neste grupo e em todos os seus subgrupos. O intervalo de tempo sobre o qual os pacotes serão instalados depende da produtividade da rede e o número total de dispositivos na rede.

Para permitir a instalação forçada, você deve assegurar-se de que os pontos de distribuição estejam presentes em cada uma das subredes isoladas que hospedam dispositivos alvo.

Observe que este método de instalação coloca uma carga significativa nos dispositivos que atuam como pontos de distribuição. Portanto, recomenda-se que você selecione dispositivos potentes com unidades de armazenamento de alto desempenho como pontos de distribuição. Além disso, o espaço livre em disco na partição com a pasta %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit deve exceder, muitas vezes, o tamanho total dos pacotes de distribuição de aplicativos instalados.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.