Alterações no sistema após a instalação do Kaspersky Security Center

5 de abril de 2024

ID 25950

Ícone Console de Administração

Após o Console de Administração ter sido instalado em seu dispositivo, seu ícone é exibido e pode ser usado para iniciar o Console de Administração. O Console de Administração encontra-se no menu IniciarProgramasKaspersky Security Center.

Serviços do Servidor de Administração e Agente de Rede

O Servidor de Administração e o Agente de Rede serão instalados no dispositivo como serviços com as propriedades listadas abaixo. A tabela contém também os atributos de outros serviços que se aplicam ao dispositivo após a instalação do Servidor de Administração.

Propriedades dos serviços do Kaspersky Security Center

Componente

Nome do serviço

Nome do serviço exibido

Conta

Servidor de Administração

kladminserver

Servidor de Administração do Kaspersky Security Center

A conta não-privilegiada definida pelo usuário ou dedicada no formato KL-AK-* criada durante a instalação

Agente de Rede

klnagent

Agente de Rede do Kaspersky Security Center

Sistema local

Servidor da Web para acessar o Kaspersky Security Center Web Console e administrar a intranet da organização

klwebsrv

Servidor da Web da Kaspersky

Conta dedicada KlScSvc sem privilégios

Servidor proxy de ativação

klactprx

Servidor proxy de ativação da Kaspersky

Conta dedicada KlScSvc sem privilégios

Servidor Proxy da KSN

ksnproxy

Servidor proxy do Kaspersky Security Network

Conta dedicada KlScSvc sem privilégios

Caso instale o Kaspersky Security Center nos nós do cluster de failover da Kaspersky Security Center, o serviço klfocsvc_klfoc ficará disponível. Os serviços klnagent_klfoc e klfocsvc_klfoc são executados na conta do sistema local. O serviço kladminserver_klfoc deve ser executado na conta 'ksc' e outros serviços executados na conta 'rightless'. As contas 'ksc' e 'rightless' devem ser adicionadas ao grupo KLAdmins com as permissões do administrador local. Para o funcionamento correto do Kaspersky Security Center, será necessário usar somente as contas 'ksc' e 'rightless' para executar serviços. Não recomendamos usar outras contas com os mesmos direitos. A tabela abaixo contém as propriedades dos serviços aplicados no dispositivo depois que o Servidor de Administração é instalado no cluster de failover da Kaspersky Security Center.

Propriedades dos serviços do Kaspersky Security Center instalados no cluster de failover da Kaspersky Security Center

Componente

Nome do serviço

Nome do serviço exibido

Conta

Servidor de Administração

kladminserver_klfoc

Servidor de Administração do Kaspersky Security Center

ksc

Agente de Rede

klnagent_klfoc

Agente de Rede do Kaspersky Security Center

Sistema local

Servidor da Web para acessar o Kaspersky Security Center Web Console e administrar a intranet da organização

klwebsrv_klfoc

Servidor da Web da Kaspersky

rightless

Servidor proxy de ativação

klactprx_klfoc

Servidor proxy de ativação da Kaspersky

rightless

Servidor Proxy da KSN

ksnproxy_klfoc

Servidor proxy do Kaspersky Security Network

rightless

Cluster de failover do Kaspersky Security Center

klfocsvc_klfoc

Cluster de failover do Kaspersky Security Center

Sistema local

Serviços do Kaspersky Security Center Web Console

Se você instalar o Kaspersky Security Center Web Console no dispositivo, os seguintes serviços serão implementados (consulte a tabela abaixo):

Serviços do Kaspersky Security Center Web Console

Nome do serviço exibido

Conta

Kaspersky Security Center Service Web Console

NT Service/KSCSvcWebConsole

Kaspersky Security Center Web Console

 

Serviço de rede

Servidor de plugins de produto do Kaspersky Security Center

 

NT Service/KSCWebConsolePlugin

Serviço de gerenciamento do Kaspersky Security Center Web Console

 

Sistema local

Fila de mensagens do Kaspersky Security Center Web Console

 

NT Service/KSCWebConsoleMessageQueue

Versão do servidor do Agente de Rede

A versão do servidor do Agente de Rede será instalada no dispositivo junto com o Servidor de Administração. A versão de servidor do Agente de Rede é parte do Servidor de Administração, é instalado e removido em conjunto com o Servidor de Administração e pode somente interagir com um Servidor de Administração instalado localmente. Você não tem que configurar a conexão do Agente de Rede ao Servidor de Administração: a configuração é implementada através dos recursos do programa pois os componentes estão instalados no mesmo dispositivo. A versão de servidor do Agente de Rede é instalada com as mesmas propriedades do Agente de Rede padrão e executa as mesmas funções de gerenciamento de aplicativos. Esta versão será gerenciada pela política do grupo de administração ao qual o dispositivo cliente do Servidor de Administração pertence. Para a versão de servidor do Agente de Rede todas as tarefas são criadas a partir do escopo das tarefas fornecidas para o Servidor de Administração, exceto para a tarefa de alteração de servidor.

O Agente de Rede não pode ser instalado separadamente em um dispositivo que já tenha o Servidor de Administração instalado.

Você pode visualizar as propriedades de cada serviço do Servidor de Administração, Agente de Rede, assim como monitorar sua operação usando as ferramentas de gerenciamento padrão do Microsoft Windows: Gerenciamento do computador\Serviços. As informações sobre a atividade do serviço do Servidor de Administração da Kaspersky são armazenadas no registro de sistema do Microsoft Windows em uma ramificação separada do Log de Eventos Kaspersky no dispositivo onde o Servidor de Administração estiver instalado.

Recomendamos que você evite iniciar e parar os serviços manualmente e deixar as contas de serviço nas configurações do serviço inalteradas. Se necessário, você pode modificar a conta do serviço do Servidor de Administração usando o utilitário klsrvswch.

Contas de usuário e grupos de segurança

O Instalador do Servidor de Administração cria as seguintes contas por padrão:

  • KL-AK-*: Conta do serviço do Servidor de Administração
  • KlScSvc: Contas para outros serviços do grupo de Servidores de Administração
  • KlPxeUser: Conta para a implementação de sistemas operacionais

Se você selecionou outras contas para o serviço do Servidor de Administração e para outros serviços ao executar o Instalador, as contas especificadas serão usadas.

Grupos de usuários locais denominados KLAdmins e KLOperators com seus respectivos conjuntos de direitos também serão criados automaticamente no dispositivo onde o Servidor de Administração estiver instalado.

Não é recomendável instalar o Servidor de Administração em um controlador de domínio; no entanto, ao instalar o Servidor de Administração no controlador do domínio, será necessário iniciar o instalador com os direitos do administrador do domínio. Neste caso, o instalador automaticamente cria grupos de segurança de domínio denominados KLAdmins e KLOperators. Se você instalar o Servidor de Administração em um computador que não seja o controlador do domínio, deverá iniciar o instalador com os direitos do administrador do domínio local. Neste caso, o instalador automaticamente cria grupos de segurança locais denominados KLAdmins e KLOperators.

Ao configurar as notificações de e-mail, você poderá ter de criar uma conta no servidor de correio para autenticação ESMTP.

Consulte também:

Contas para trabalhar com o DBMS

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.