V E R S I O N E D E L L ' A P P L I C A Z I O N E : 8 . 0 C F 1
Kaspersky Administration
Kit 8.0
2
Gentile utente,
Grazie per aver scelto il nostro prodotto. Ci auguriamo che questa documentazione sia utile e fornisca risposte esaustive
a gran parte delle domande relative al prodotto software.
Qualsiasi riproduzione o distribuzione del materiale, incluse le traduzioni, è consentita solo previa autorizzazione scritta
concessa da Kaspersky Lab.
Il presente documento e le immagini grafiche correlate possono essere utilizzati a scopo esclusivamente informativo, non
commerciale né personale.
Il documento è soggetto a modifiche senza preavviso. La versione più recente del documento è disponibile sul sito Web
di Kaspersky Lab all'indirizzo http://www.kaspersky.com/it/docs.
Kaspersky Lab non è in alcun modo responsabile dei contenuti, della qualità, della frequenza degli aggiornamenti o
dell'accuratezza dei materiali utilizzati nel presente documento e appartenenti ad altri soggetti o entità, né è da ritenersi
responsabile per eventuali perdite associate all'utilizzo di tali materiali.
In questo documento sono presenti marchi registrati e marchi di servizi che appartengono ai rispettivi proprietari.
Pacchetto di distribuzione ........................................................................................................................................ 8
Servizi offerti agli utenti registrati ............................................................................................................................. 8
Come ottenere informazioni sull'applicazione .......................................................................................................... 9
Fonti di informazioni per le ricerche in autonomia .............................................................................................. 9
Come contattare il servizio di assistenza tecnica ............................................................................................. 10
Discussione sulle applicazioni Kaspersky Lab nel forum Web ......................................................................... 11
Finalità del documento ........................................................................................................................................... 11
Requisiti hardware e software ................................................................................................................................ 12
Struttura dell'applicazione ...................................................................................................................................... 14
Passaggio 1. Aggiunta di una licenza .................................................................................................................... 18
Passaggio 2. Individuazione della rete .................................................................................................................. 21
Passaggio 3. Configurazione delle impostazioni di notifica.................................................................................... 22
Passaggio 4. Configurazione della protezione anti-virus ....................................................................................... 22
Passaggio 5. Download degli aggiornamenti ......................................................................................................... 24
Passaggio 6. Completamento della procedura guidata ......................................................................................... 25
GESTIONE DEGLI ADMINISTRATION SERVER ....................................................................................................... 26
Connessione al server ........................................................................................................................................... 26
Utilità per la selezione dell'account del servizio di Administration Server (klsrvswch) ........................................... 28
Disconnessione dal server ..................................................................................................................................... 29
Passaggio da un server all'altro ............................................................................................................................. 30
Aggiunta di un server alla struttura della console .................................................................................................. 30
Concessione dei diritti per l'utilizzo di un server..................................................................................................... 31
Rimozione di un server dalla struttura della console .............................................................................................. 33
Visualizzazione e modifica delle impostazioni di Administration Server................................................................. 33
Configurazione delle impostazioni di Administration Server ............................................................................. 34
Linee guida generali per il riposizionamento dei computer............................................................................... 49
Compatibilità con Cisco Network Admission Control (NAC) ............................................................................. 52
Configurazione dell'integrazione con Cisco Network Admission Control (NAC) ............................................... 54
Administration Server slave ................................................................................................................................... 56
Aggiunta di un server slave .............................................................................................................................. 56
Configurazione della connessione del server slave al server master ............................................................... 57
Visualizzazione dei gruppi di amministrazione di un Administration Server slave ................................ ............ 58
Connessione ad Administration Server via Internet ............................................................................................... 59
GESTIONE DEI GRUPPI DI AMMINISTRAZIONE ..................................................................................................... 61
Aggiunta, spostamento ed eliminazione di un gruppo ........................................................................................... 61
Creazione della struttura dei gruppi di amministrazione ........................................................................................ 63
Struttura di gruppi basata sui domini e i gruppi di lavoro della rete Windows................................................... 64
Struttura dei gruppi basata su Active Directory ................................................................................................ 66
G U I D A D I R I F E R I M E N T O
4
Struttura dei gruppi basata sul contenuto di un file di testo .............................................................................. 68
Visualizzazione delle informazioni sui gruppi ......................................................................................................... 70
Visualizzazione e modifica delle impostazioni dei gruppi ....................................................................................... 71
Creazione di un criterio .................................................................................................................................... 79
Visualizzazione dei criteri ereditati nel riquadro dei risultati di un gruppo nidificato ......................................... 82
Visualizzazione e configurazione delle impostazioni dei criteri ........................................................................ 82
Attivazione di un criterio ................................................................................................................................... 93
Attivazione di un criterio basato su un evento .................................................................................................. 94
Criteri per utenti mobili ..................................................................................................................................... 94
Eliminazione di un criterio ................................................................................................................................ 95
Copia di un criterio ........................................................................................................................................... 95
Configurazione dei criteri di Network Agent ..................................................................................................... 96
Configurazione delle impostazioni dei criteri di Administration Server ............................................................. 99
Esportazione di un criterio .............................................................................................................................. 104
Importazione di un criterio .............................................................................................................................. 105
Conversione di criteri...................................................................................................................................... 105
Impostazioni locali delle applicazioni ................................................................................................................... 108
Visualizzazione delle impostazioni dell'applicazione ...................................................................................... 108
Configurazione di Network Agent ................................................................................................................... 111
GESTIONE DELL'ESECUZIONE DELLE APPLICAZIONI ........................................................................................ 112
Creazione di un'attività di gruppo ......................................................................................................................... 113
Creazione di un'attività di Administration Server .................................................................................................. 123
Creazione di un'attività per computer specifici ..................................................................................................... 124
Visualizzazione e modifica delle impostazioni delle attività .................................................................................. 125
Creazione di un'attività locale .............................................................................................................................. 133
Visualizzazione delle attività di gruppo ereditate nel riquadro dei risultati di un gruppo nidificato ........................ 134
Caricamento automatico del sistema operativo nel computer client prima dell'esecuzione dell'attività ............... 135
Spegnimento del computer dopo l'esecuzione dell'attività ................................................................................... 135
Limitazione del tempo per l'esecuzione dell'attività .............................................................................................. 135
Esportazione di un'attività .................................................................................................................................... 136
Importazione di un'attività .................................................................................................................................... 136
Conversione di attività.......................................................................................................................................... 137
Avvio e arresto manuale delle attività .................................................................................................................. 137
Sospensione e ripresa manuale delle attività ....................................................................................................... 137
Monitoraggio dell'esecuzione delle attività ........................................................................................................... 137
Visualizzazione dei risultati dell'esecuzione delle attività memorizzati in Administration Server .......................... 138
Configurazione di un filtro eventi per un'attività di gruppo .................................................................................... 140
Configurazione di un filtro eventi per un computer selezionato ............................................................................ 143
Rimozione di un filtro ........................................................................................................................................... 145
Aggiunta di computer a un gruppo ....................................................................................................................... 146
Visualizzazione delle informazioni su un computer client .................................................................................... 146
Visualizzazione delle informazioni sul sistema client ........................................................................................... 150
Attività di modifica di Administration Server ......................................................................................................... 157
Attività di gestione dei computer client ................................................................................................................. 160
Accensione del computer client ...................................................................................................................... 160
Arresto del computer client ............................................................................................................................. 163
Riavvio del computer client ............................................................................................................................ 166
Invio di un messaggio all'utente del computer client ............................................................................................ 170
Connessione manuale del computer client ad Administration Server. utilità klmover.exe.................................... 173
Controllo della frequenza di connessione dei client ad Administration Server ..................................................... 175
Verifica manuale della connessione del computer client ad Administration Server: utilità klnagchk.exe ........ 175
Controllo della connessione tra il computer client e Administration Server tramite l'azione Verifica connessione176
Utilità per la diagnostica remota dei computer client (klactgui) ............................................................................ 176
Abilitazione e disabilitazione della traccia e download del file di traccia ........................................................ 177
Download delle impostazioni dell'applicazione ............................................................................................... 179
Download dei registri eventi ........................................................................................................................... 181
Avvio della diagnostica e download dei risultati della relativa esecuzione ..................................................... 182
Avvio e arresto delle applicazioni ................................................................................................................... 184
REPORT E NOTIFICHE ............................................................................................................................................ 186
Creazione di un modello di report ........................................................................................................................ 186
Visualizzazione delle statistiche ........................................................................................................................... 189
Creazione di una pagina di statistiche ............................................................................................................ 191
Modifica dell'elenco delle pagine di statistiche ............................................................................................... 193
Creazione di un riquadro informazioni ............................................................................................................ 194
Modifica dell'elenco dei riquadri informazioni ................................................................................................. 198
Visualizzazione e modifica dei modelli di report ................................................................................................... 199
Generazione e visualizzazione dei report ............................................................................................................ 204
Attività di invio dei report ...................................................................................................................................... 207
Report sulla gerarchia di Administration Server ................................................................................................... 211
limitazione del numero di record inclusi nei report ............................................................................................... 212
Limite per le notifiche ........................................................................................................................................... 213
Utilizzo di NET SEND ..................................................................................................................................... 216
Notifiche tramite file eseguibile ....................................................................................................................... 217
ATTIVITÀ DI KASPERSKY ADMINISTRATION KIT ................................................................................................. 220
ATTIVITÀ PER COMPUTER SPECIFICI .................................................................................................................. 221
SELEZIONI DI EVENTI E COMPUTER .................................................................................................................... 222
Visualizzazione del registro eventi di Kaspersky Administration Kit memorizzato in Administration Server ... 222
Creazione di una selezione eventi ................................................................................................................. 223
Personalizzazione di una selezione eventi ..................................................................................................... 225
Salvataggio delle informazioni sugli eventi in un file ...................................................................................... 229
Eliminazione degli eventi ................................................................................................................................ 230
Visualizzazione di una selezione computer .................................................................................................... 231
Creazione di una selezione computer ............................................................................................................ 233
Configurazione di una selezione computer .................................................................................................... 234
COMPUTER NON ASSEGNATI ............................................................................................................................... 242
Individuazione della rete ...................................................................................................................................... 242
Visualizzazione e modifica delle impostazioni per il polling della rete Windows ............................................. 243
Visualizzazione e modifica delle proprietà dei gruppi Active Directory ........................................................... 245
Visualizzazione e modifica delle impostazioni per il polling delle subnet IP ................................................... 246
Visualizzazione e modifica delle impostazioni del dominio .................................................................................. 247
Creazione di una subnet IP .................................................................................................................................. 249
Visualizzazione e modifica delle impostazioni delle subnet IP ............................................................................. 250
Visualizzazione e modifica delle proprietà di gruppo Active Directory ................................................................. 253
Creazione dell'attività di download degli aggiornamenti nell'archivio ................................................................... 254
Aggiunta di un'origine degli aggiornamenti ..................................................................................................... 257
Configurazione della connessione ai server di aggiornamento ...................................................................... 260
Determinazione dell'elenco degli aggiornamenti ............................................................................................ 262
Configurazione di altre impostazioni dell'attività di aggiornamento ................................................................ 264
Verifica degli aggiornamenti scaricati................................................................................................................... 266
Visualizzazione degli aggiornamenti scaricati ................................................................................................ ...... 269
Distribuzione automatica degli aggiornamenti ..................................................................................................... 270
Distribuzione automatica degli aggiornamenti ai computer client ................................................................... 270
Distribuzione automatica degli aggiornamenti ai server slave ........................................................................ 271
Installazione automatica degli aggiornamenti dei moduli del programma ...................................................... 271
Creazione dell'elenco degli Update Agent e relativa configurazione .............................................................. 272
Statistiche di Update Agent ............................................................................................................................ 274
Attività di download degli aggiornamenti da parte degli Update Agent ........................................................... 277
GESTIONE DELLE LICENZE ................................................................................................................................... 280
Visualizzazione delle informazioni sulle licenze installate .................................................................................... 280
Installazione di una licenza .................................................................................................................................. 283
Esecuzione della procedura guidata per la creazione dell'attività di installazione della licenza ........................... 284
Creazione e visualizzazione dei report sulle licenze ............................................................................................ 285
Come ottenere la chiave tramite il codice di attivazione ...................................................................................... 285
Distribuzione automatica delle licenze ................................................................................................................. 286
Pacchetti di installazione ...................................................................................................................................... 287
Visualizzazione delle proprietà di un oggetto nella cartella Backup ............................................................... 290
Rimozione di un oggetto dalla cartella Backup ............................................................................................... 291
Ripristino di un oggetto dalla cartella Backup ................................................................................................. 291
Salvataggio su disco di un oggetto dalla cartella Backup ............................................................................... 292
S O M M A R I O
7
File non elaborati ................................................................................................................................................. 292
Disinfezione di un oggetto dalla cartella File non elaborati ............................................................................ 292
Salvataggio su disco di un oggetto dalla cartella File non elaborati ............................................................... 292
Rimozione di un oggetto dalla cartella File non elaborati ............................................................................... 293
Registro delle applicazioni ................................................................................................................................... 293
Creazione di un profilo per gli utenti mobili ..................................................................................................... 300
Creazione della regola per il passaggio di Network Agent ............................................................................. 303
Aggiunta di una condizione a una regola ....................................................................................................... 304
Ricerca ................................................................................................................................................................. 308
Rilevamento dei computer .............................................................................................................................. 309
Ricerca di gruppi di amministrazione ............................................................................................................. 316
Ricerca di Administration Server slave ........................................................................................................... 318
Backup dei dati .................................................................................................................................................... 320
Attività di backup dei dati................................................................................................................................ 321
Backup e ripristino dei dati tramite l'utilità klbackup ....................................................................................... 324
Registrazione delle epidemie di virus .................................................................................................................. 328
Abilitazione del rilevamento delle epidemie di virus ....................................................................................... 328
Modifica del criterio dell'applicazione quando viene registrato un evento Epidemia di virus .......................... 331
Automazione del funzionamento di Kaspersky Administration Kit (klakaut) ......................................................... 333
INFORMAZIONI DI RIFERIMENTO .......................................................................................................................... 335
Menu di scelta rapida ........................................................................................................................................... 335
Riquadro dei risultati ............................................................................................................................................ 337
Stati di computer, attività e criteri ......................................................................................................................... 343
Pacchetto di distribuzione .................................................................................................................................................. 8
Servizi offerti agli utenti registrati ....................................................................................................................................... 8
Come ottenere informazioni sull'applicazione.................................................................................................................... 9
Finalità del documento .................................................................................................................................................... 11
Requisiti hardware e software ......................................................................................................................................... 12
Struttura dell'applicazione ............................................................................................................................................... 14
Kaspersky Administration Kit fornisce una soluzione centralizzata per la gestione dei sistemi di protezione anti-virus
della rete aziendale basati sulle applicazioni Kaspersky Lab incluse nei prodotti Kaspersky Open Space Security.
Kaspersky Administration Kit supporta tutte le configurazioni di rete che utilizzano il protocollo TCP/IP.
L'applicazione è uno strumento destinato agli amministratori di rete aziendali e ai responsabili della protezione anti-virus.
PACCHETTO DI DISTRIBUZIONE
Il prodotto viene fornito gratuitamente con tutte le applicazioni Kaspersky Lab incluse nel kit Kaspersky Open Space
Security (retail). È anche disponibile per il download dal sito Web di Kaspersky Lab (http://www.kaspersky.it).
SERVIZI OFFERTI AGLI UTENTI REGISTRATI
Kaspersky Lab offre un ampio pacchetto di servizi, consentendo agli utenti di trarre vantaggio da tutte le funzionalità
disponibili nell'applicazione.
Acquistando licenze per un prodotto Kaspersky Lab incluso in Kaspersky Open Space Security, si diventa
automaticamente utenti registrati di Kaspersky Administration Kit. Durante il periodo di validità della licenza, l'utente ha
diritto di:
ricevere ogni ora aggiornamenti del database dell'applicazione e dei moduli del programma per il prodotto
software;
ottenere assistenza telefonicamente o via e-mail su aspetti relativi a installazione, configurazione e utilizzo
dell'applicazione anti-virus;
Quando si contatta il servizio di assistenza tecnica, è necessario fornire le informazioni sulla licenza
dell'applicazione Kaspersky Lab utilizzata con Kaspersky Administration Kit.
ricevere notifiche sul rilascio di nuovi prodotti software Kaspersky Lab e sulla diffusione di nuovi virus a livello
mondiale. Questo servizio viene fornito agli utenti che scelgono di registrarsi alla newsletter di Kaspersky Lab
sul sito Web del servizio di assistenza tecnica, all'indirizzohttp://support.kaspersky.com/it/subscribe/.
K A S P E R S K Y A D M I N I S T R A T I O N KIT
9
IN QUESTA SEZIONE:
Fonti di informazioni per le ricerche in autonomia ............................................................................................................. 9
Come contattare il servizio di assistenza tecnica ............................................................................................................ 10
Discussione sulle applicazioni Kaspersky Lab nel forum Web ........................................................................................ 11
Kaspersky Lab non fornisce supporto per aspetti relativi al funzionamento e all'utilizzo del sistema operativo o di
altre tecnologie.
COME OTTENERE INFORMAZIONI SULL'APPLICAZIONE
In caso di domande sulla scelta, l'acquisto, l'installazione o l'utilizzo di Kaspersky Administration Kit, è possibile accedere
rapidamente a tutte le risposte.
Kaspersky Lab offre numerose fonti di informazioni relative all'applicazione. È possibile scegliere la fonte più indicata a
seconda del livello di urgenza o importanza della domanda.
FONTI DI INFORMAZIONI PER LE RICERCHE IN AUTONOMIA
È possibile accedere alle seguenti fonti di informazioni sull'applicazione:
pagina dell'applicazione nel sito Web di Kaspersky Lab;
pagina dell'applicazione nel sito Web sul server dell'Assistenza tecnica (Knowledge Base);
guida in linea;
documentazione.
Pagina dell'applicazione nel sito Web di Kaspersky Lab
http://www.kaspersky.com/it/administration_kit
Questa pagina fornisce informazioni generali sull'applicazione e le relative funzionalità e caratteristiche.
Pagina dell'applicazione nel sito Web sul server dell'Assistenza tecnica (Knowledge Base)
http://support.kaspersky.com/remote_adm
Questa pagina contiene articoli pubblicati dagli esperti del servizio di assistenza tecnica.
Tali articoli forniscono informazioni utili, linee guida e risposte alle domande più frequenti sull'acquisto, l'installazione
e l'utilizzo dell'applicazione. Gli articoli sono organizzati per argomenti, ad esempio "Gestione delle licenze",
"Aggiornamenti dei database" o "Risoluzione dei problemi". e contengono le risposte a domande relative a questo e
ad altri prodotti Kaspersky Lab, oltre a fornire notizie generali sul servizio di assistenza tecnica.
Guida in linea
Il pacchetto dell'applicazione include un file della Guida completo.
La Guida fornisce una descrizione dettagliata delle funzionalità offerte dall'applicazione.
Per aprire la Guida, selezionare la Guida in linea di Kaspersky Administration Kit nel menu Guida della console.
G U I D A D I R I F E R I M E N T O
10
In caso di domande riguardanti una specifica finestra dell'applicazione, è possibile utilizzare la Guida sensibile al
contesto.
Per aprire la Guida sensibile al contesto, fare clic sul pulsante Guida o premere il tasto <F1> nella finestra su cui si
desiderano informazioni.
Documentazione
La documentazione inclusa con l'applicazione è pensata per fornire tutte le informazioni necessarie. I documenti che
la compongono sono i seguenti:
La Guida per l'amministratore fornisce una descrizione della funzione, dei concetti di base, delle
caratteristiche e degli schemi generali relativi all'utilizzo di Kaspersky Administration Kit.
La Guida al deployment fornisce una descrizione delle procedure di installazione dei componenti di Kaspersky
Administration Kit, nonché dell'installazione remota delle applicazioni nelle reti che utilizzano la configurazione
semplice.
La Guida introduttiva fornisce una descrizione dei passaggi che consentono all'amministratore della
protezione anti-virus di familiarizzare rapidamente con Kaspersky Administration Kit e di distribuire la protezione
anti-virus basata sulle applicazioni Kaspersky Lab nella rete gestita.
La Guida di riferimento fornisce una descrizione della funzione di Kaspersky Administration Kit e delle relative
funzionalità.
I file contenenti i documenti in formato PDF sono inclusi nel pacchetto di distribuzione di Kaspersky Administration
Kit (CD di installazione).
I file della documentazione possono essere scaricati dalla pagina dell'applicazione sul sito Web di Kaspersky Lab.
COME CONTATTARE IL SERVIZIO DI ASSISTENZA TECNICA
Per ottenere informazioni sull'applicazione, è possibile contattare gli specialisti del servizio di assistenza tecnica
telefonicamente o via Internet. Quando si contatta il servizio di assistenza tecnica, è necessario fornire le informazioni
sulla licenza del prodotto Kaspersky Lab utilizzato con Kaspersky Administration Kit.
Gli esperti del servizio di assistenza tecnica risponderanno a tutte le domande sull'installazione e l'utilizzo
dell'applicazione non trattate negli argomenti della Guida. Se il computer è stato infettato, gli esperti forniranno
l'assistenza necessaria per neutralizzare le conseguenze dell'attività del malware.
Prima di contattare il servizio di assistenza tecnica, consultare le regole dell'Assistenza tecnica
http://support.kaspersky.com/it/support/rules.
Richiesta via e-mail al servizio di assistenza tecnica
È possibile inviare una domanda agli specialisti del servizio di assistenza tecnica compilando il modulo Web
Helpdesk all'indirizzo http://support.kaspersky.com/helpdesk.html?LANG=it.
La domanda può essere formulata in russo, inglese, tedesco, francese o spagnolo.
Per inviare una richiesta via e-mail, è necessario specificare l'ID cliente ricevuto nel corso della registrazione al sito
Web del servizio di assistenza tecnica e la relativa password.
Se non si ancora utenti registrati delle applicazioni Kaspersky Lab, è possibile compilare il modulo di registrazione
(https://support.kaspersky.com/it/personalcabinet/registration/form/). Durante la registrazione, immettere il codice di attivazione dell'applicazione oppure il numero di serie della chiave di licenza.
Il servizio di assistenza tecnica invierà una risposta alla Pagina personale dell'utente
(https://support.kaspersky.com/it/PersonalCabinet), nonché all'indirizzo e-mail specificato nella richiesta.
K A S P E R S K Y A D M I N I S T R A T I O N KIT
11
Fornire una descrizione del problema il più possibile dettagliata nel modulo di richiesta Web. Specificare nei campi
obbligatori:
Tipo di richiesta. Le domande più frequenti sono organizzate in argomenti distinti, ad esempio "Problemi di
installazione/rimozione dell'applicazione" o "Disinfezione dai virus". Se non è disponibile una sezione
appropriata, selezionare "Domanda di carattere generale".
Nome e numero di versione dell'applicazione.
Descrizione della richiesta. Fornire una descrizione dettagliata del problema.
ID cliente e password. Immettere l'ID cliente e la password ricevuti durante la registrazione al sito Web del
servizio di assistenza tecnica.
Indirizzo e-mail. Gli esperti del servizio di assistenza tecnica invieranno una risposta all'indirizzo specificato.
Assistenza tecnica telefonica
Se si è verificato un problema urgente, è sempre possibile telefonare al servizio di assistenza tecnica locale. Prima
di contattare gli specialisti del servizio di assistenza tecnica russo (http://support.kaspersky.ru/support/support_local)
o internazionale (http://support.kaspersky.com/it/support/international), raccogliere tutte le informazioni
(http://support.kaspersky.com/it/support/details) sul computer in uso. In questo modo, i nostri esperti potranno fornire
supporto con la massima efficienza.
DISCUSSIONE SULLE APPLICAZIONI KASPERSKY LAB NEL FORUM
WEB
Se la domanda non richiede una risposta immediata, è possibile sottoporla agli esperti di Kaspersky Lab e ad altri utenti
nei forum Kaspersky all'indirizzo http://forum.kaspersky.com.
Nel forum è possibile visualizzare le discussioni esistenti, lasciare commenti, creare nuovi argomenti e utilizzare lo
strumento di ricerca.
FINALITÀ DEL DOCUMENTO
Questa guida fornisce una descrizione della funzione di Kaspersky Administration Kit e delle relative funzionalità. I
concetti di base e gli schemi generali per l'utilizzo dell'applicazione sono illustrati nella Guida per l'amministratore di
Kaspersky Administration Kit.
FUNZIONALITÀ DELL'APPLICAZIONE
L'applicazione consente all'amministratore di rete aziendale di:
Eseguire in remoto l'installazione e la rimozione delle applicazioni Kaspersky Lab in tutta la rete in modo
centralizzato. Questa funzionalità permette all'amministratore di copiare il set desiderato di applicazioni
Kaspersky Lab in un computer selezionato, quindi di installare queste applicazioni in remoto nei computer della
rete.
Gestire in remoto le applicazioni Kaspersky Lab in modo centralizzato. L'amministratore può creare un sistema
di protezione anti-virus a più livelli e gestire il funzionamento di tutte le applicazioni dalla propria workstation. Questo è particolarmente importante per le aziende di maggiori dimensioni con reti locali formate da un numero
elevato di computer, che possono essere posizionati in differenti edifici o strutture. Questa funzionalità include:
creazione della gerarchia di Administration Server;
G U I D A D I R I F E R I M E N T O
12
aggiunta di host a gruppi di amministrazione in base alla funzione eseguita dai computer e al set di
applicazioni installate;
configurazione centralizzata delle impostazioni delle applicazioni, attraverso la creazione e l'applicazione di
criteri;
configurazione delle impostazioni delle applicazioni per particolari computer;
gestione centralizzata del funzionamento delle applicazioni, attraverso la creazione e l'esecuzione di attività
di gruppo, per specifici computer e per l'Administration Server;
creazione di specifici schemi di funzionamento delle applicazioni, attraverso la creazione e l'esecuzione di
attività per un insieme di computer che appartengono a diversi gruppi di amministrazione.
Aggiornare automaticamente i database anti-virus e i moduli delle applicazioni nei computer. Questa funzionalità
consente di aggiornare i database anti-virus per tutte le applicazioni Kaspersky Lab in modo centralizzato,
evitando a ogni computer di accedere ai server degli aggiornamenti di Kaspersky Lab su Internet per ciascun
aggiornamento. L'aggiornamento può essere eseguito automaticamente in base alla pianificazione definita
dall'amministratore. L'amministratore può monitorare la distribuzione degli aggiornamenti ai computer client.
Ricevere report utilizzando un sistema dedicato. Questa funzionalità consente di raccogliere statistiche in modo
centralizzato sul funzionamento di tutte le applicazioni Kaspersky Lab installate e di creare report basati sulle
statistiche. L'amministratore può creare un report cumulativo sul funzionamento delle applicazioni in tutta la rete
oppure report sul funzionamento di tutte le applicazioni installate in singoli computer.
Utilizzare un sistema per l'invio di notifiche degli eventi. Invio delle notifiche. L'amministratore può creare un
elenco di eventi relativi al funzionamento delle applicazioni per cui desidera ricevere notifiche. L'elenco di tali
eventi può ad esempio includere il rilevamento di un nuovo virus, un errore verificatosi a causa dell'arresto
anomalo dell'aggiornamento del database in un computer o il rilevamento di un nuovo computer nella rete.
Gestire le licenze. Questa funzionalità consente all'amministratore di installare in modo centralizzato le licenze
per tutte le applicazioni Kaspersky Lab installate e monitorare il rispetto del Contratto di Licenza (ovvero
verificare che il numero di applicazioni eseguite in rete sia minore o uguale al numero di licenze) e la data di
scadenza delle licenze.
REQUISITI HARDWARE E SOFTWARE
Administration Server
Requisiti software:
Microsoft Data Access Components (MDAC) 2.8 o versione successiva.
MSDE 2000 con Service Pack 3; Microsoft SQL Server 2000 con Service Pack 3 o versione successiva;
MySQL Enterprise 5.0.32 e 5.0.70; Microsoft SQL 2005 o versione successiva; Microsoft SQL Express
2005 o versione successiva; Microsoft SQL Express 2008 oppure Microsoft SQL 2008.
È consigliabile utilizzare Microsoft SQL 2005 con Service Pack 2 oppure Microsoft SQL Express 2005 con
Service Pack 2 e versioni successive.
Microsoft Windows 2000 con Service Pack 4 o versione successiva; Microsoft Windows XP Professional
con Service Pack 2 o versione successiva; Microsoft Windows XP Professional x64 o versione successiva;
Microsoft Windows Server 2003 o versione successiva; Microsoft Windows Server 2003 x64 o versione
successiva; Microsoft Windows Vista con Service Pack 1 o versione successiva, Microsoft Windows Vista
x64 con Service Pack 1 e aggiornamenti correnti; per Microsoft Windows Vista x64, è necessario installare
Microsoft Windows Installer 4.5; Microsoft Windows Server 2008; Microsoft Windows Server 2008 in
modalità Server Core; Microsoft Windows Server 2008 x64 con Service Pack 1 e aggiornamenti correnti;
per Microsoft Windows Server 2008 x64, è necessario installare Microsoft Windows Installer 4.5; Microsoft
Windows 7.
K A S P E R S K Y A D M I N I S T R A T I O N KIT
13
Se si utilizza Microsoft Windows 2000 con Service Pack 4, è necessario installare i seguenti aggiornamenti
per Microsoft Windows: 1) aggiornamento cumulativo 1 per Windows 2000 SP4 (KB891861); 2)
aggiornamento di protezione per Windows 2000 (KB835732).
Requisiti hardware:
Processore Intel Pentium III 800 MHz o superiore.
256 MB di RAM.
1 GB di spazio disponibile su disco.
Administration Console
Requisiti software:
Microsoft Windows 2000 con Service Pack 4 o versione successiva; Microsoft Windows XP Professional
con Service Pack 2 o versione successiva; Microsoft Windows XP Home Edition con Service Pack 2 o
versione successiva; Microsoft Windows XP Professional x64 o versione successiva; Microsoft Windows
Server 2003 o versione successiva; Microsoft Windows Server 2003 x64 o versione successiva; Microsoft
Windows Vista con Service Pack 1 o versione successiva, Microsoft Windows Vista x64, Microsoft Windows
Vista x64 con Service Pack 1 e aggiornamenti correnti; per Microsoft Windows Vista x64, è necessario
installare Microsoft Windows Installer 4.5; Microsoft Windows Server 2008; Microsoft Windows Server 2008
x64 con Service Pack 1 e aggiornamenti correnti; per Microsoft Windows Server 2008 x64; è necessario
installare Microsoft Windows Installer 4.5; Microsoft Windows 7.
Microsoft Management Console 1.2 o versione successiva.
Per l'utilizzo con Microsoft Windows 2000 è necessario installare Microsoft Internet Explorer 6.0.
Per l'utilizzo con Microsoft Windows 7 E Edition e Microsoft Windows 7 N Edition è necessario installare
Microsoft Internet Explorer 8.0 o versione successiva.
Requisiti hardware:
Processore Intel Pentium III 800 MHz o superiore.
256 MB di RAM.
70 MB di spazio disponibile su disco.
Network Agent
Requisiti software:
Per sistemi Windows:
Microsoft Windows 2000 con Service Pack 4 o versione successiva; Microsoft Windows XP Professional
con Service Pack 2 o versione successiva; Microsoft Windows XP Professional x64 o versione successiva;
Microsoft Windows Server 2003 o versione successiva; Microsoft Windows Server 2003 x64 o versione
successiva; Microsoft Windows Vista con Service Pack 1 o versione successiva, Microsoft Windows Vista
x64 con Service Pack 1 e aggiornamenti correnti; per Microsoft Windows Vista x64, è necessario installare
Microsoft Windows Installer 4.5; Microsoft Windows Server 2008; Microsoft Windows Server 2008 in
modalità Server Core; Microsoft Windows Server 2008 x64 con Service Pack 1 e aggiornamenti correnti;
per Microsoft Windows Server 2008 x64, è necessario installare Microsoft Windows Installer 4.5; Microsoft
Windows 7.
Per sistemi Novell:
Novell NetWare 6 SP5 o versione successiva; Novell NetWare 6.5 SP7 o versione successiva.
G U I D A DI R I F E R I M E N T O
14
Per sistemi Linux:
La versione supportata del sistema operativo è determinata dai requisiti dell'applicazione Kaspersky Lab
compatibile installata nel computer client.
Requisiti hardware:
Per sistemi Windows:
Processore Intel Pentium 233 MHz o superiore.
32 MB di RAM.
20 MB di spazio disponibile su disco.
Per sistemi Novell:
Processore Intel Pentium 233 MHz o superiore.
32 MB di RAM.
32 MB di spazio disponibile su disco.
Per sistemi Linux:
Processore Intel Pentium® 133 MHz o superiore.
64 MB di RAM.
100 MB di spazio disponibile su disco.
Update Agent
Requisiti software per i sistemi Windows:
Microsoft Windows 2000 con Service Pack 4 o versione successiva; Microsoft Windows XP Professional con
Service Pack 2 o versione successiva; Microsoft Windows XP Professional x64 o versione successiva; Microsoft
Windows Server 2003 o versione successiva; Microsoft Windows Server 2003 x64 o versione successiva;
Microsoft Windows Vista con Service Pack 1 o versione successiva, Microsoft Windows Vista x64 con Service
Pack 1 e aggiornamenti correnti; per Microsoft Windows Vista x64, è necessario installare Microsoft Windows
Installer 4.5; Microsoft Windows Server 2008; Microsoft Windows Server 2008 x64 con Service Pack 1 e
aggiornamenti correnti; per Microsoft Windows Server 2008 x64, è necessario installare Microsoft Windows
Installer 4.5; Microsoft Windows 7.
Requisiti hardware per i sistemi Windows:
Processore Intel Pentium III 800 MHz o superiore.
256 MB di RAM.
500 MB di spazio disponibile su disco.
STRUTTURA DELL'APPLICAZIONE
La soluzione Kaspersky Administration Kit comprende tre componenti principali:
Administration Server esegue le funzioni di memorizzazione centralizzata delle informazioni sulle applicazioni
Kaspersky Lab installate nella rete aziendale e sulla gestione di tali applicazioni.
K A S P E R S K Y A D M I N I S T R A T I O N KIT
15
Network Agent coordina l'interazione tra Administration Server e le applicazioni Kaspersky Lab installate su
uno specifico nodo di rete (una workstation o un server). Questo componente supporta tutte le applicazioni
Windows incluse nei prodotti Kaspersky Open Space Security. Per le applicazioni Novell e Unix di Kaspersky
Lab sono disponibili versioni distinte di Network Agent.
Administration Console fornisce un'interfaccia utente per i servizi di amministrazione di Administration Server
e Network Agent. Il modulo di gestione è implementato come un'estensione di Microsoft Management Console
(MMC). Administration Console permette di collegarsi all'Administration Server remoto via Internet.
NOVITÀ
Modifiche introdotte in Kaspersky Administration Kit 8.0 rispetto a Kaspersky Administration Kit 6.0:
È stata introdotta una modalità semplificata di installazione dell'applicazione.
È possibile specificare diversi account in un'attività di distribuzione remota.
Il kit dell'applicazione ora include il pacchetto di distribuzione di MS SQL 2005 Express: MS SQL 2005 Express
viene installato automaticamente se si seleziona l'installazione standard.
È stato aggiunto il supporto per il monitoraggio SNMP dei parametri di base della protezione anti-virus nelle reti
LAN aziendali.
È stata aggiunta la possibilità di creare un pacchetto di installazione indipendente per le applicazioni Kaspersky
Lab.
L'interfaccia utente del prodotto è stata riprogettata in modo significativo: il riquadro dei risultati, il layout dei
report e i riquadri informazioni.
È stata aggiunta la possibilità di raccogliere informazioni sulle applicazioni installate nei computer client (registro
delle applicazioni) (vedere la sezione "Registro delle applicazioni" a pagina 293).
È stato riprogettato ed esteso il sistema dei diritti di accesso.
È stato aggiunto il supporto per Microsoft NAP.
È stata aggiunta la possibilità di effettuare il passaggio dei client mobili tra gli Administration Server.
Sono stati estesi i criteri per il passaggio dei client tra i criteri mobili e regolari.
Sono state estese le possibilità di riposizionamento automatico dei computer nei gruppi di amministrazione
(vedere la sezione "Linee guida generali per il riposizionamento dei computer" a pagina 49).
È stata aggiunta la possibilità di creare i gruppi di amministrazione in base ad Active Directory (vedere la
sezione "Struttura dei gruppi basata su Active Directory" a pagina 66).
Sono stati introdotti nuovi report, è stata aggiunta la possibilità di creare sistemi di reporting personalizzati e
sono state estese le informazioni visualizzate nei report (vedere la sezione "Report e notifiche" a pagina 186).
È stata aggiunta la possibilità di esportare i report nei formati PDF e XML (Excel).
È stata aggiunta la possibilità di raccogliere dati dettagliati durante la creazione di report di riepilogo.
È stata implementata una funzionalità di memorizzazione dei dati nella cache per la generazione dei report di
riepilogo, incluse le informazioni ricevute dagli Administration Server slave.
È stato aggiunto il supporto per due set di colonne in Administration Console ed è stato esteso il set di colonne.
Sono state aggiunte nuove colonne per l'elenco dei computer: "Riavvio", "Descrizione stato", "Versione Network
Agent", "Versione protezione", "Versione database" e "Data/ora attivazione".
G U I D A D I R I F E R I M E N T O
16
Sono stati aggiunti nuovi criteri utilizzati per creare gli stati dei computer (vedere la sezione "Stati di computer,
attività e criteri" a pagina 343).
Sono state aggiunte nuove selezioni computer create per impostazione predefinita e la possibilità di creare
selezioni computer utilizzando i dati ricevuti dagli Administration Server slave (vedere la sezione "Selezioni
computer" a pagina230).
È stata aggiunta la possibilità di mantenere un elenco di commenti dell'amministratore (vedere la sezione
"Visualizzazione delle informazioni sul sistema client" a pagina 150).
È stata aggiunta la possibilità di visualizzare le sessioni utente correnti su un computer e le informazioni di
contatto dell'utente (vedere la sezione "Visualizzazione delle informazioni sul sistema client" a pagina 150).
È stata aggiunta un'interfaccia grafica per l'utilità klbackup (vedere la sezione "Backup dei dati" a pagina 320).
File di criteri e attività di gruppo possono essere distribuiti utilizzando l'invio IP a più indirizzi (vedere la sezione
"Creazione dell'elenco degli Update Agent e relativa configurazione" a pagina 272).
È disponibile l'utilizzo della funzionalità di riattivazione LAN per i client in subnet diverse da quella di
Administration Server e nel caso di avvio manuale delle attività (vedere la sezione "Accensione del computer
client" a pagina 160).
È possibile specificare le impostazioni di riavvio per i computer client nelle proprietà di un'attività di distribuzione
remota.
È stata modificata la funzionalità per la limitazione delle notifiche inviate in un intervallo di tempo specificato.
Ora le limitazioni sono distinte per ciascun tipo di eventi (vedere la sezione Limite per le notifiche" a pagina
213).
È stata aggiunta una funzionalità per la ricerca di gruppi e Administration Server slave in base alla gerarchia di
server (vedere la sezione "Ricerca" a pagina 308).
Sono state estese le statistiche degli Update Agent.
L'attività per la rimozione di applicazioni esterne ora consente di rimuovere più applicazioni
contemporaneamente.
È stata sviluppata un'utilità per la preparazione dei computer inclusi in un gruppo di lavoro per la distribuzione
remota.
È stata implementata una funzionalità per il recupero degli aggiornamenti necessari per un'applicazione subito
dopo la creazione del relativo pacchetto di installazione.
È stata implementata la possibilità di tenere conto delle applicazioni connesse agli Administration Server slave
durante il download degli aggiornamenti necessari.
È stata introdotta una classificazione dei possibili errori restituiti dal sottosistema di distribuzione delle
applicazioni e sono state aggiunte linee guida per la risoluzione dei problemi più comuni.
È stata aggiunta una funzionalità per l'applicazione automatica delle patch per i moduli dei componenti del
sistema di amministrazione.
17
AVVIO DELL'APPLICAZIONE
Per aprire l'applicazione:
Scegliere Kaspersky Administration Kit dal gruppo di programmi Kaspersky Administration Kit accessibile dal
menu StartTutti i programmi. Tale gruppo di programmi viene creato solo nella workstation di amministrazione,
durante l'installazione di Administration Console.
18
IN QUESTA SEZIONE:
Passaggio 1. Aggiunta di una licenza .............................................................................................................................. 18
Passaggio 2. Individuazione della rete ............................................................................................................................ 21
Passaggio 3. Configurazione delle impostazioni di notifica ............................................................................................. 22
Passaggio 4. Configurazione della protezione anti-virus ................................................................................................. 22
Passaggio 5. Download degli aggiornamenti ................................................................................................................... 24
Passaggio 6. Completamento della procedura guidata ................................................................................................... 25
AVVIO RAPIDO GUIDATO
La procedura guidata consente la configurazione del set minimo di parametri necessario per creare un sistema di
gestione centralizzata della protezione anti-virus.
La procedura guidata viene avviata alla prima connessione ad Administration Server dopo l'installazione.
PASSAGGIO 1.AGGIUNTA DI UNA LICENZA
Durante questa fase è necessario selezionare il metodo di aggiunta di una licenza per le applicazioni (vedere la figura
seguente) che verranno gestite dall'amministratore tramite Kaspersky Administration Kit.
Figura 1. Selezione del metodo di aggiunta di una licenza
A V V I O R A P I D O G U I D A T O
19
Selezionare il metodo di aggiunta di una licenza:
Immettere il codice di attivazione – verrà richiesto di specificare il codice ottenuto al momento dell'acquisto di
una versione commerciale dell'applicazione (vedere la figura seguente).
Figura 2. Immissione del codice di attivazione
Se si desidera applicare automaticamente la licenza ai computer dei gruppi di amministrazione, selezionare la
casella nel campo corrispondente.
G U I D A D I R I F E R I M E N T O
20
Carica da file di chiave – verrà richiesto di specificare il file di chiave (vedere la figura seguente).
Figura 3. Selezione del file di chiave
Se si desidera applicare automaticamente la licenza ai computer dei gruppi di amministrazione, selezionare la
casella nel campo corrispondente.
Aggiungi licenza in seguito. È possibile installare una licenza in un secondo momento utilizzando l'attività di
installazione della licenza (vedere la sezione "Installazione di una licenza" a pagina 283).
A V V I O R A P I D O G U I D A T O
21
PASSAGGIO 2.INDIVIDUAZIONE DELLA RETE
In questo passaggio viene eseguito il polling della rete e i computer rilevati vengono identificati (vedere la figura
seguente). Sulla base dei risultati di questa scansione viene creato un gruppo di servizio Computer non assegnati con
le relative sottocartelle Domini, Active Directory e Subnet IP. Le informazioni ottenute verranno utilizzate per creare
automaticamente i gruppi di amministrazione.
Figura 4. Finestra di Avvio rapido guidato Individuazione della rete
Per visualizzare la struttura della rete di computer, utilizzare il collegamento Computer rilevati. Fare clic sul
collegamento Visualizza introduzione a Kaspersky Administration Kit per visualizzare la descrizione delle
funzionalità principali offerte da Kaspersky Administration Kit.
G U I D A D I R I F E R I M E N T O
22
PASSAGGIO 3.CONFIGURAZIONE DELLE IMPOSTAZIONI DI
NOTIFICA
In questo passaggio vengono configurate le impostazioni per l'invio delle notifiche e-mail generate dalle applicazioni
Kaspersky Lab.
Figura 5. Configurazione dell'invio delle notifiche
Se il server SMTP utilizza l'autorizzazione, selezionare la casella Usa autorizzazione ESMTP e inserire le informazioni
richieste nei campi Nome utente, Password e Conferma password. Queste impostazioni verranno utilizzate come
impostazioni predefinite per i criteri dell'applicazione.
Per controllare la correttezza delle impostazioni specificate, fare clic sul pulsante Test. Verrà visualizzata una finestra per
l'invio di una notifica di prova. In caso di errori, verranno visualizzate informazioni dettagliate.
PASSAGGIO 4.CONFIGURAZIONE DELLA PROTEZIONE
ANTI-VIRUS
In questo passaggio viene configurato il sistema di protezione anti-virus (vedere la figura seguente).
La procedura Avvio rapido guidato crea un sistema di protezione anti-virus per i computer client appartenenti ai gruppi di
amministrazione, utilizzando Kaspersky Anti-Virus 6.0 per Windows Workstations MP4. In questo caso, Administration
Server crea un criterio e definisce un set minimo di attività per il livello più alto della gerarchia di Kaspersky Anti-Virus 6.0
per Windows Workstations MP4, nonché attività per il download degli aggiornamenti e il backup dei dati.
Gli oggetti creati dalla procedura guidata vengono visualizzati nella struttura della console:
criteri per Kaspersky Anti-Virus 6.0 per Windows Workstations MP4 e Kaspersky Anti-Virus 6.0 per Windows
Servers MP4 – nella cartella Criteri del gruppo Computer gestiti con i nomi Criterio di protezione – Workstation Windows e Criterio di protezione – Server Windows e con le impostazioni predefinite;
A V V I O R A P I D O G U I D A T O
23
attività per l'aggiornamento del database anti-virus per Kaspersky Anti-Virus 6.0 per Windows Workstations MP4
e Kaspersky Anti-Virus 6.0 per Windows Servers MP4 – nella cartella Attività di gruppo del gruppo Computer gestiti con i nomi Aggiornamento – Server Windows e Aggiornamento – Workstation Windows e con le
impostazioni predefinite;
attività di scansione su richiesta per Kaspersky Anti-Virus 6.0 per Windows Workstations MP4 e Kaspersky Anti-
Virus 6.0 per Windows Servers MP4 – nella cartella Attività di gruppo del gruppo Computer gestiti con i nomi
Scansione virus – Workstation Windows e Scansione virus – Server Windows e con le impostazioni
predefinite;
download aggiornamenti nell'archivio – nel nodo Kaspersky Administration Kit con il nome Scarica
aggiornamenti nell'archivio e con le impostazioni predefinite;
attività di backup dei dati di Administration Server – nel nodo Kaspersky Administration Kit con il nome
Backup dei dati di Administration Server e con le impostazioni predefinite.
Il criterio per Kaspersky Anti-Virus 6.0 per Windows Workstations MP4 non viene creato se nella cartella Computer
gestiti esiste già un criterio per tale applicazione. Se le attività di gruppo per il gruppo Computer gestiti e Scarica
aggiornamenti nell'archivio con questi nomi esistono già, non verranno create.
Figura 6. Configurazione della protezione anti-virus
La finestra della procedura guidata visualizza il processo di creazione delle attività e dei criteri. Se si verificano errori,
verrà visualizzato un messaggio di errore.
G U I D A D I R I F E R I M E N T O
24
PASSAGGIO 5.DOWNLOAD DEGLI AGGIORNAMENTI
Durante questo passaggio vengono scaricati gli aggiornamenti nell'archivio: l'attività definisce l'elenco dei file da
scaricare ed esegue il download (vedere la figura seguente).
Figura 7. Configurazione del recupero degli aggiornamenti
Non è necessario attendere il completamento del recupero degli aggiornamenti. Il download degli aggiornamenti
continuerà utilizzando l'attività Scarica aggiornamenti nell'archivio (vedere la sezione "Determinazione dell'elenco
degli aggiornamenti" a pagina 262).
A V V I O R A P I D O G U I D A T O
25
PASSAGGIO 6.COMPLETAMENTO DELLA PROCEDURA
GUIDATA
Al termine della procedura Avvio rapido guidato, sarà possibile avviare la distribuzione della protezione anti-virus. È
possibile utilizzare questa procedura guidata per installare Network Agent. Se non si desidera installare le applicazioni
immediatamente dopo il completamento dell'Avvio rapido guidato, deselezionare la casella Avvia distribuzione (vedere
la figura seguente).
Figura 8. Completamento dell'Avvio rapido guidato
Una descrizione dettagliata di come utilizzare la procedura guidata per l'installazione remota è disponibile nella Guida al
deployment.
26
IN QUESTA SEZIONE:
Connessione al server ..................................................................................................................................................... 26
Utilità per la selezione dell'account del servizio di Administration Server (klsrvswch) ..................................................... 28
Disconnessione dal server .............................................................................................................................................. 29
Passaggio da un server all'altro ....................................................................................................................................... 30
Aggiunta di un server alla struttura della console ............................................................................................................ 30
Concessione dei diritti per l'utilizzo di un server .............................................................................................................. 31
Rimozione di un server dalla struttura della console ....................................................................................................... 33
Visualizzazione e modifica delle impostazioni di Administration Server .......................................................................... 33
Administration Server slave ................................ ............................................................................................................. 56
Connessione ad Administration Server via Internet ......................................................................................................... 59
GESTIONE DEGLI ADMINISTRATION
SERVER
Administration Server è un computer in cui è installato il componente Administration Server. In una rete aziendale
possono esservi più server di questo tipo. Per gli Administration Server è possibile eseguire le seguenti operazioni:
connessione / disconnessione;
aggiunta / rimozione dalla struttura della console;
passaggio da un Administration Server all'altro;
creazione di una gerarchia di Administration Server;
creazione e configurazione di attività per l'invio di report, l'aggiornamento e il backup.
CONNESSIONE AL SERVER
Per connettersi ad Administration Server:
Selezionare il nodo che corrisponde all'Administration Server desiderato nella struttura della console.
Administration Console tenterà la connessone ad Administration Server. Se nella rete vi sono più Administration
Server, la console eseguirà la connessione all'ultimo server a cui è stata connessa durante la sessione precedente
di Kaspersky Administration Kit. Si presume che quando l'applicazione viene avviata per la prima volta dopo
l'installazione, Administration Server e Administration Console vengano eseguiti nello stesso computer.
Administration Console tenterà pertanto di rilevare Administration Server sullo stesso computer.
Se il server non viene trovato, verrà chiesto di specificarne l'indirizzo manualmente nella finestra di dialogo
Impostazioni di connessione (vedere la figura seguente). Immettere l'indirizzo del server nel campo Indirizzo
server. È possibile immettere l'indirizzo IP o il nome assegnato al computer nella rete Windows.
G E S T I O N E D E G L I A D M I N I S T R A T I O N S E R V E R
27
Per connettersi all'Administration Server tramite una porta diversa da quella predefinita, immettere <Nome
server>:<Porta> nel campo Indirizzo server.
Figura 9. Connessione ad Administration Server
Fare clic sul pulsante Avanzate per mostrare o nascondere le seguenti impostazioni di connessione avanzate:
Usa connessione SSL. Selezionare questa casella per trasmettere i dati tra Administration Server e
Administration Console tramite il protocollo SSL (Secure Sockets Layer). Deselezionare la casella se non si
desidera utilizzare SSL per le comunicazioni. Questa operazione ridurrà tuttavia la protezione delle trasmissioni
di dati, che saranno più esposte a intercettazioni e manomissioni.
Usa compressione dati. Selezionare questa casella per aumentare la velocità di trasferimento dei dati tra
Administration Console e Administration Server, riducendo la quantità di informazioni trasferite e quindi il carico
su Administration Server.
L'abilitazione di questa impostazione aumenterà il carico sul processore centrale del computer in cui è installato
Administration Console.
Usa server proxy. Selezionare questa casella se si desidera eseguire la connessione ad Administration Server
tramite un server proxy. Immettere l'indirizzo per la connessione al server proxy nel campo Indirizzo. Inserire le
informazioni nei campi Nome utente e Passwordse è necessaria l'autenticazione utente per l'accesso al
server proxy.
Dopo la conferma delle impostazioni di connessione, Administration Console verifica che l'utente disponga dei diritti per
la connessione ad Administration Server. Se la connessione supporta SSL, Administration Console autentica
Administration Server prima di verificare i diritti utente.
Quando ci si connette al server per la prima volta, o se il certificato server per la sessione in corso è differente dalla
propria copia locale, verrà richiesto di eseguire la connessione al server e ricevere un nuovo certificato (vedere la figura
seguente). Selezionare una delle seguenti opzioni:
Desidero connettermi al server e scaricarne il certificato – selezionare questa opzione per connettersi ad
Administration Server e ricevere un nuovo certificato.
Desidero specificare il percorso del file di certificato – specificare il certificato del server manualmente. In
questo caso, selezionare il file di certificato utilizzando il pulsante Sfoglia. Il file di certificato ha estensione .cer
G U I D A D I R I F E R I M E N T O
28
ed è contenuto nella sottocartella Cert della cartella del programma Kaspersky Administration Kit specificata
durante l'installazione dell'applicazione. Administrator Console tenterà di autenticare nuovamente il server
utilizzando il certificato specificato.
È possibile copiare il file di certificato in una cartella condivisa o in un disco floppy. Una copia di questo file può
essere utilizzata per configurare le impostazioni di accesso al server.
Figura 10. Richiesta di connessione ad Administration Server
I diritti utente vengono verificati utilizzando la procedura di autenticazione degli utenti della rete Windows. Se l'utente non
è autorizzato ad accedere ad Administration Server, ovvero non è un operatore (KLOperators) o un amministratore di
Kaspersky Administration Kit (KLAdmins), gli verrà richiesto di registrarsi (vedere la figura seguente). Nel modulo
corrispondente specificare un account utente (nome e password) che dispone di diritti di operatore o amministratore di
Kaspersky Administration Kit.
Figura 11. Registrazione di un utente per l'accesso ad Administration Server
Se la connessione ad Administration Server ha esito positivo, nella struttura della console verranno visualizzate la
struttura delle cartelle e le impostazioni del server.
UTILITÀ PER LA SELEZIONE DELL'ACCOUNT DEL SERVIZIO
DI ADMINISTRATION SERVER (KLSRVSWCH)
Utilizzando questa utilità è possibile specificare un account per l'avvio del servizio Administration Server nel computer
(vedere la figura seguente). Avviare l'utilità e selezionare una delle seguenti opzioni:
G E S T I O N E D E G L I A D M I N I S T R A T I O N S E R V E R
29
Account locale di sistema – Administration Server verrà avviato utilizzando l'Account locale di sistema e le
relative credenziali.
Per il corretto funzionamento di Kaspersky Administration Kit, l'account utilizzato per avviare Administration
Server deve disporre di diritti di amministratore per la risorsa in cui è contenuto il database di Administration
Server.
Account specificato – Administration Server verrà avviato utilizzando l'account incluso in un dominio. In tal
caso, Administration Server avvierà tutte le operazioni utilizzando le credenziali relative a questo account. Fare
clic sul pulsante Trova adesso per selezionare l'utente di cui utilizzare l'account e immettere la password.
Se viene selezionato l'account utente di dominio come account per l'avvio di Administration Server, verrà
richiesto di definire l'utente e specificare la password per l'account.
Figura 12. Selezione dell'account
Quando si utilizza SQL Server in modalità di autenticazione Windows, l'account utente deve disporre di accesso al
database. L'account utente deve essere il proprietario del database Kaspersky Anti-Virus. Per impostazione predefinita,
deve essere utilizzato lo schema dbo.
DISCONNESSIONE DAL SERVER
Per disconnettersi da un Administration Server, eseguire le seguenti operazioni:
1. Nella struttura della console selezionare il nodo Administration Server – <Nome computer> da disconnettere.
2. Aprire il menu di scelta rapida.
3. Scegliere Disconnetti da Administration Server.
G U I D A D I R I F E R I M E N T O
30
PASSAGGIO DA UN SERVER ALL'ALTRO
Se alla struttura della console sono stati aggiunti diversi Administration Server, per utilizzarli sarà necessario passare
dall'uno all'altro.
Per passare a un Administration Server diverso:
1. Selezionare il nodo corrispondente al nome del server desiderato nella struttura della console.
2. Aprire il menu di scelta rapida, quindi scegliere Connessione ad Administration Server.
Nella finestra Impostazioni di connessione visualizzata immettere il nome del server che si desidera gestire e
specificare le impostazioni per la connessione (vedere la sezione "Connessione al server" a pagina 26).
Se non si dispone di diritti di operatore o di amministratore per Kaspersky Administration Kit, l'accesso ad
Administration verrà negato.
3. Fare clic su ОК per completare il passaggio tra i server.
Se la connessione al server viene stabilita correttamente, il contenuto del nodo corrispondente verrà aggiornato.
AGGIUNTA DI UN SERVER ALLA STRUTTURA DELLA
CONSOLE
Per aggiungere un nuovo Administration Server alla struttura della console, eseguire le seguenti operazioni:
1. Selezionare il nodo Kaspersky Administration Kit nella struttura della console all'interno della finestra principale
del programma Kaspersky Administration Kit.
2. Aprire il menu di scelta rapida, quindi scegliere Nuovo / Administration Server.
Figura 13. Connessione ad Administration Server
Loading...
+ 323 hidden pages
You need points to download manuals.
1 point = 1 manual.
You can buy points or you can get point for every manual you upload.