Клиент: Какие дополнительные действия можно проводить через Центр Управления Касперского кроме антивирусной защиты сети?
Консультант: Применительно к термину Управление системами Kaspersky Security Center 10 обладает следующими возможностями:
— Мониторинг программного обеспечения
— Агент администрирования собирает информацию об установленных на клиентских компьютерах приложениях и передает данные на Сервер администрирования
— Мониторинг аппаратного обеспечения
— Агент администрирования собирает информацию об аппаратном обеспечении на клиентских компьютерах и передает ее на Сервер администрирования
— Мониторинг оборудования
— Агент администрирования собирает и передает на Сервер информацию о подключенных к сети устройствах, в том числе мобильных
— Управление лицензиями
— Kaspersky Security Center может отслеживать использование стороннего программного обеспечения исходя из заданных условий лицензирования
— Обнаружение уязвимостей— используя базу уязвимостей программного обеспечения, Kaspersky Security Center с помощью Агентов администрирования может собирать информацию об уязвимостях в приложениях и автоматически закрывать их
Часть #4: Как установить Kaspersky Endpoint Security на клиентские компьютеры
— Управление обновлениями — Kaspersky Security Center позволяет управлять обновлениями безопасности для операционных систем семейства Windows, используя данные с серверов Window Update.Также можно устанавливать обновления для любых приложений, используя базу приложений Лаборатории Касперского
— Установка сторонних приложений — используя базу данных сторонних приложений, Kaspersky Security Center 10 позволяет автоматически создавать инсталляционный пакет для выбранного приложения
— Контроль доступа к сети (NAC) — позволяет ограничивать доступ в сеть устройствам, не удовлетворяющим политике безопасности компании
— Развертывание образов операционных систем — используя свободно распространяемые инструменты Microsoft, Kaspersky Security Center может создавать образы операционных систем и распространять их на другие компьютеры в сети
Предлагаем Вашей организации — бесплатный электронный ключ Kaspersky Systems Management для тестирования. — Купить Kaspersky Systems Management со значительной скидкой у Официального Партнера Лаборатории Касперского.
![]() |
В обработку принимаются вопросы только по Корпоративному ПО и компьютерной технике для использования в организациях. Отправить запрос |
![]() |
Техподдержка для Домашних пользователей (персональные версии программ, компьютер, ноутбук, принтер, сканер, монитор) производится Службами поддержки Производителей |
Источник: www.helpdesk24.ru
Установка Агента администрирования с помощью групповых политик AD
Что за программа агент администрирования
Взаимодействие между Сервером администрирования и устройствами обеспечивается Агентом администрирования – компонентом Kaspersky Security Center. Агент администрирования требуется установить на все устройства, на которых управление работой программ «Лаборатории Касперского» выполняется с помощью Kaspersky Security Center.
Агент администрирования устанавливается на устройстве в качестве службы со следующим набором атрибутов:
- под именем «Агент администрирования Kaspersky Security Center 13 Linux»;
- с автоматическим типом запуска при старте операционной системы;
- с помощью учетной записи LocalSystem.
Устройство, на которое установлен Агент администрирования, называется управляемым устройством или устройством. Вы можете установить Агент администрирования следующими способами:
- Инсталляционный пакет в хранилище Сервера администрирования (необходимо, чтобы был установлен Сервер администрирования).
- Инсталляционный пакет находится на веб-серверах «Лаборатории Касперского».
Во время установки Сервера администрирования, серверная версия Агента администрирования устанавливается автоматически совместно с Сервером администрирования. Для управления устройством с Сервером администрирования рекомендуется установить Агент администрирования для Linux на это устройство. В этом случае Агент администрирования для Linux устанавливается и работает независимо от серверной версии Агента администрирования, которая была установлена вместе с Сервером администрирования.
Названия процессов, которые запускает Агент администрирования:
- klnagent64.service (для 64-разрядной операционной системы);
- klnagent.service (для 32-разрядной операционной системы).
Агент администрирования синхронизирует управляемые устройства с Сервером администрирования. Рекомендуется задать период синхронизации (периодический сигнал) равным 15 минут на 10 000 управляемых устройств.
Источник: support.kaspersky.com
Что такое агент администрирования Azure AD Connect?
Агент администрирования Azure AD Connect является компонентом Azure AD Connect, который можно установить на сервере Azure AD Connect. Агент используется для сбора определенных данных из гибридной среды Active Directory. Собранные данные помогают инженеру службы поддержки Майкрософт устранять неполадки при обращении в службу поддержки.
Агент администрирования Azure AD Connect больше не является частью установки Azure AD Connect и не может использоваться с Azure AD Connect версии 2.1.12.0 или более поздней.
Агент администрирования Azure AD Connect ожидает определенных запросов на данные из Azure Active Directory (Azure AD). Затем агент принимает запрошенные данные из среды синхронизации и отправляет их в Azure AD, где они представляются инженеру службы поддержки Майкрософт.
Сведения, полученные агентом администрирования Azure AD Connect из вашей среды, не сохраняются. Сведения отображаются только инженеру службы поддержки Майкрософт, чтобы помочь им исследовать и устранять неполадки в Azure AD обращении в службу поддержки Connect.
По умолчанию агент администрирования Azure AD Connect не установлен на сервере Azure AD Connect. Чтобы помочь в обращениях в службу поддержки, необходимо установить агент для сбора данных.
Установка агента администрирования Azure AD Connect
Чтобы установить агент администрирования Azure AD Connect на сервере Azure AD Connect, сначала убедитесь, что выполнены некоторые предварительные требования, а затем установите агент.
- Azure AD Connect устанавливается на сервере.
- Azure AD Connect Health устанавливается на сервере.
Двоичные файлы агента администрирования Azure AD Connect размещаются на сервере Azure AD Connect.
Чтобы установить агент, сделайте следующее:
- Откройте PowerShell от имени администратора.
- Перейдите в каталог, в котором находится приложение: cd «C:Program FilesMicrosoft Azure Active Directory ConnectTools» .
- Выполните команду ConfigureAdminAgent.ps1 .
При появлении запроса введите учетные данные администратора гибридных удостоверений Azure AD. Эти учетные данные должны совпадать с учетными данными, введенными во время установки Azure AD Connect.
После установки агента вы увидите следующие две новые программы в разделе Установка и удаление программ в панель управления на сервере:
Какие данные в службе синхронизации видны инженеру службы поддержки Майкрософт?
При обращении в службу поддержки специалист службы поддержки Майкрософт может просмотреть следующие сведения для конкретного пользователя:
- Соответствующие данные в Windows Server Active Directory (Windows Server AD).
- Пространство соединителя Windows Server AD на сервере Azure AD Connect.
- Пространство соединителя Azure AD на сервере Azure AD Connect.
- Метавселенная на сервере Azure AD Connect.
Специалист службы поддержки Майкрософт не может изменить данные в вашей системе и не видит пароли.
Что если я не хочу, чтобы специалист службы поддержки Майкрософт получал доступ к моим данным?
Если после установки агента вы не хотите, чтобы специалист службы поддержки Майкрософт мог получать доступ к вашим данным для вызова в службу поддержки, вы можете отключить эту функцию, изменив файл конфигурации службы:
- В Блокноте откройте C:Program FilesMicrosoft Azure AD Connect Administration AgentAzureADConnectAdministrationAgentService.exe.config.
- Отключите параметр UserDataEnabled , как показано в следующем примере. Если параметр UserDataEnabled существует и имеет значение true, задайте для него значение false. Если параметр не существует, добавьте его.
Дальнейшие действия
Дополнительные сведения об интеграции локальных удостоверений см. в статье Подключение Active Directory к Azure Active Directory.
Источник: learn.microsoft.com