部署卡巴斯基网络版6.0:安装控制中心和服务器端推送
卡巴斯基說俄羅斯一款著名的網絡版企業級殺毒軟件,具備防病毒/殺毒/防火墻等多重功能。可以提供對PC機和移動終端設備的防毒需求。現在最新的版本是卡巴斯基網絡版8.0,本文中測試所使用的版本是當前應用最廣泛的卡巴斯基網絡版6.0 。
以下內容摘錄自官方文檔:
部署方案的選擇取決于以下幾個主要因素:
l 企業網絡結構:不同網段之間的傳輸速度,以及每個網段中的客戶端計算機數量。
l 企業組織結構。
l IT部門中為反病毒保護系統提供維護服務的員工人數,以及員工的不同職責劃分。
l 能夠用于安裝反病毒保護管理系統(管理服務器、更新代理)的現有硬件資源。
l 企業網絡內能夠分配給反病毒保護系統各功能組件之間進行通訊的網絡通道的容量。
l 企業網絡內允許用于執行關鍵管理操作的最長時間,如數據庫更新包的發布和客戶端計算機的策略更改。
反病毒保護的部署通常可以分為以下幾個方案:
l 一個管理服務器。
l 一個管理服務器和一些更新代理。
l 分級式管理服務器。
l 分級式管理服務器和一些更新代理。
建議采用以下步驟來分析網絡和硬件架構:
1.確定網絡配置,以及將反病毒保護部署在何處。其中主要的配置為:
網絡中的網段數。
每個網段之間的連接速度。
每個網段中管理的計算機數。
能夠分配給反病毒保護系統各功能組件之間進行通訊的網絡通道的容量。
2.確定對企業網絡內所有管理的計算機,允許用于執行關鍵管理操作的最長時間。
3.使用收集到的信息,確定以下問題:
管理所有的客戶端計算機,需要多少臺管理服務器?是否需要使用分級式管理服務器?
理服務器要在允許的時間內對所有客戶端計算機進行維護,需要怎樣的硬件配置?
為了減輕網絡流量壓力,是否需要中間層的更新數據庫和安裝包發布中心(更新代理)?
在回答完以上問題后,管理員應該能夠列出一些可選的部署方案,并從其中選出最適合的。
當我們確定了最合適的部署方式之后,下面就可以開始卡巴斯基的部署了。首先我們來部署卡巴斯基的管理工具。
卡巴斯基管理工具由以下三個主要部分組成:
l 管理服務器執行信息的集中化存儲功能,這些信息包括:企業網絡中所有已安裝的卡巴斯基實驗室產品信息,和這些程序的管理信息。
l 網絡代理用來協調管理服務器和特定網絡節點(工作站或服務器)上安裝的卡巴斯基實驗室程序之間的配合與同步。該組件支持卡巴斯基開放空間安全中包含的所有Windows產品。同時,也有專門針對卡巴斯基實驗室Linux和Unix產品的網絡代理。
l 管理控制臺為管理服務器和網絡代理的管理服務提供一個用戶界面。管理模塊是以微軟管理控制臺(MMC)擴展的形式進行部署的。管理控制臺可以通過互聯網連接到遠程的管理服務器。
(一) 部署卡巴斯基管理工具
運行卡巴斯基安裝程序,雙擊【setup.exe】,如圖所示
安裝卡巴斯基管理工具之前,會提示我們安裝支持程序,如圖所示,點擊【是】,在安裝控制臺之前將先安裝Microsoft .net framework 2.0 SP1
安裝完成后,會進入卡巴斯基管理工具安裝向導,點擊【下一步】,如圖所示
選擇安裝類型,這里本著學習的目的,我們選擇【自定義】安裝,自定義安裝適合對卡巴比較熟悉的用戶群體,這樣可以根據自己的需求來設置安裝選項,如圖不熟悉,可以選擇第一項標準安裝,如圖所示
選擇安裝文件安裝到的目標文件夾,保持默認,點擊【下一步】,如圖所示
根據需要,我們可以自定義需要安裝的功能,如圖所示
網絡代理:該組件支持通過SNMP來收集管理服務器的統計信息。僅當計算機上安裝了SNMP時,該組件才可見。在安裝卡巴斯基管理工具后,需要監控的mib文件將會被保存在程序安裝目錄的SNMP子文件夾中。
卡巴斯基實驗室思科NAC狀態確認服務器:這是一個標準的卡巴斯基實驗室組件,用于對思科NAC常規操作的憑證進行授權。與思科NAC的聯動設置能夠在管理服務器的屬性或策略中進行配置。
移動設備支持:該組件提供卡巴斯基手機安全軟件企業版的常見操作。
選擇網絡大小,根據購買的授權數量的多少來決定,這里選擇1-100計算機(包含服務器和工作站),然后點擊【下一步】,如圖所示
指定登錄管理服務器的服務帳戶,這里保持默認的【本地系統帳戶】,也可以指定其他用戶帳號,如果是在AD域環境部署,也可以選擇AD域帳戶,點擊【下一步】,如圖所示
選擇后臺數據庫,這里選擇SQL express數據庫,點擊【下一步】,如圖所示
后臺數據庫可以選擇新裝一個express數據庫,也可以選擇網絡環境中已經存在的數據庫,這里選擇第一項【安裝Microsoft SQL server 2005 express edition】,點擊【下一步】,如圖所示
安裝數據庫之前將進行前提條件的檢測,只要滿足下面三個條件就可以安裝,確認沒有問題后,點擊【下一步】,如圖所示
保持默認的Windows身份驗證方式,如圖所示
設置服務器的共享文件夾,共享文件夾用于存儲卡巴斯基應用程序更新和安裝包,這里我們保持默認【創建新的共享文件夾】,指定共享名為【KLSHARE】,然后點擊【下一步】,如圖所示
共享文件夾是很重要的,里面包含了部署服務器端/客戶端/網絡代理的安裝部署程序
?
設置連接管理服務器時需要使用的端口
如圖我們設置了兩個端口,一個是常規端口14000,另外一個是SSL端口13000,默認會采用更安全的SSL端口連接管理服務器,設置完成后,點擊【下一步】,如圖所示
設置管理服務器的地址,可以說DNS名稱/NETBIOS名稱/IP地址,設置完成后,點擊【下一步】,如圖所示
安裝之前檢查設置,確認沒有問題之后,點擊【下一步】,如圖所示
管理工具控制臺安裝完成后,下面將進入快速部署向導,勾選【運行管理控制臺】,如圖所示
(二) 進入快速啟動向導,進行初始設置,可以設置授權文件等信息
在歡迎使用快速啟動向導界面,點擊【下一步】,如圖所示
選擇需要添加的授權許可,這里可以輸入激活碼,也可加載授權文件,也可以稍后配置,在快速啟動向導/快速部署向導/部署完成之后,我們均可以導入授權文件,這里選擇【稍后添加授權許可】,點擊【下一步】,如圖所示
檢測網絡
如果有配置SMTP服務器,這里還可以設置郵件通知,這里不做設置(沒有郵件服務器),點擊【下一步】,如圖所示
正在創建初始配置,如圖所示,總共三項任務需要配置
完成初始的配置之后,我們勾選【開始部署】,就可以進入防病毒客戶端/服務器端/網絡代理的部署工作了,如圖所示
(三) 通過部署向導來部署一個卡巴斯基服務器端防病毒(推送部署)
加載授權文件,如圖所示
選擇需要加載的授權文件,如圖所示,勾選【自動部署授權許可管理計算機】,當部署向導完成后,將自動向目標計算機推送部署,如果沒有勾選,在部署向導完畢后,我們可以手動啟動部署任務
默認情況下,第一次部署時,管理服務器會自動下載更新,因為這里是測試環境,測試機器并沒有聯網,所以會提示“管理服務器不能檢索到更新”,如果聯網的話,將進入更新下載界面,在更新下載的同時我們可以點擊下一步繼續進行部署,這樣不會因為更新而影響部署進程,同時更新也不會中斷,而是自動轉到后臺運行,如圖所示
我們也可以通過點擊上步驟中的設置按鈕來手動設置更新源,更新于可以是【主管理服務器】,也可以是【更新文件夾】,更新文件的位置可以由我們自主決定,如圖所示
勾選【開始部署】,如圖所示
選擇我們要部署的程序,這里選擇部署服務器端防病毒【卡巴斯基反病毒Windows服務器6.0加強版】,如圖所示
注意:服務器版的操作系統只能部署服務器版本
選擇目標計算機,如圖所示
選擇我們要強制推送到該服務器端的安裝包,如圖所示
注意第三項:如果已經安裝程序將不再安裝,默認勾選后,服務器在安裝前將檢測目標計算機是否已經安裝卡巴防病毒,如果已經安裝了,將會提示目標計算機已存在卡巴,安裝將失敗取消
添加授權許可文件,如圖所示
選擇第三項“提示用戶操作”,如圖所示
移除不兼容的程序,可以通過【配置自動卸載】來設置該步驟,如圖所示
設置計算機部署完成后,將被添加到的組,這里因為是在控制臺機器安裝服務器端,所以默認選擇【管理組】
我們也可以提前在控制臺中創建好不同的組,然后在部署向導中選擇相應的組
如圖所示
輸入一個具有訪問目標計算機權限的帳戶,如圖所示
如圖所示,服務器端的推送安裝成功完成
打開KAV6.0服務器反病毒查看一下,如圖所示
在下一篇中將測試卡巴斯基服務器端的拉式部署和客戶端的推式部署,以及卡巴策略的基本設置。
總結
以上是生活随笔為你收集整理的部署卡巴斯基网络版6.0:安装控制中心和服务器端推送的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 有赞创始人白鸦:有赞将升级成一个智能化系
- 下一篇: @scheduled注解配置时间_Spr