Развернуть все | Свернуть все
Задача Синхронизация обновлений Windows Update доступна при наличии лицензии на Системное администрирование.
Задача Синхронизация обновлений Windows Update требуется, если вы хотите использовать Сервер администрирования в роли WSUS-сервера. В этом случае Сервер администрирования загружает обновления Windows в базу данных и предоставляет обновления Центра обновления Windows на клиентских устройствах в централизованном режиме с помощью Агентов администрирования. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Во время выполнения задачи установки обновлений, Kaspersky Security Center загружает только те обновления, которые вы выбрали для установки.
Во время выполнения задачи Синхронизация обновлений Windows Update, программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.
После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание Сервера администрирования можно удалить такие устаревшие записи из базы данных и соответствующие им файлы.
Чтобы создать задачу Синхронизация обновлений Windows Update:
- В главном окне программы перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте далее указаниям мастера.
- Для программы Kaspersky Security Center выберите тип задачи Синхронизация обновлений Windows Update.
- Укажите имя задачи, которую вы создаете. Имя задачи не может превышать 100 символов и не может содержать специальные символы («*<>?\:|).
- Включите параметр Загрузить файлы экспресс-установки, если вы хотите, чтобы файлы экспресс-обновления загружались при выполнении задачи.
Когда Kaspersky Security Center синхронизирует обновления с серверами Microsoft Windows Update Servers, информация обо всех файлах сохраняется в базе данных Сервера администрирования. Также на диск загружаются все файлы, необходимые для обновления, при взаимодействии с Агентом обновления Windows. В частности, Kaspersky Security Center сохраняет информацию о файлах экспресс-установки в базу данных и загружает их по мере необходимости. Загрузка файлов экспресс-установки приводит к сокращению свободного места на диске.
Чтобы уменьшить сокращение объема дискового пространства и снизить трафик, выключите параметр Загрузить файлы экспресс-установки.
- Выберите программы, для которых требуется загрузить обновления.
Если установлен флажок Все программы, то обновления будут загружаться для всех имеющихся программ, а также для тех программ, которые могут быть выпущены в будущем.
- Выберите категории обновлений, которые вы хотите загрузить на Сервер администрирования.
Если установлен флажок Все категории, то обновления будут загружаться для всех имеющихся категорий обновлений, а также для тех категорий, которые могут появиться в будущем.
- Выберите языки локализации обновлений, которые вы хотите загрузить на Сервер администрирования. Выберите один из следующих вариантов:
- Загружать все языки, включая новые
- Загружать выбранные языки
- Укажите, под какой учетной записью запускать задачу. Выберите один из следующих вариантов:
- Учетная запись по умолчанию
- Задать учетную запись
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи. Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Готово.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи в соответствии с вашими требованиями.
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
Автор
Tamerlan1602
О великие умы передовых технологий. Недавно, Я (простой пользователь) попал в этот мир 2024 года из 2016года. (7 лет консервации сделали своё дело, теперь я опять дерево). Хочу продолжить свой рост( хотя наверно правильно будет сказать начать свой рост) в мире, пусть и не сильно передовых технологий . Очень по человечески прошу помочь мне ссылками на образовательные (реально образовательные) онлайн курсы. Как у всех пришельцев из прошлого у меня тоже нет средств на обучение, (пока нет), но потратив ещё 2 года на заработок я чувствую, что пенсия придёт раньше чем моё образование. Буду весьма-весьма благодарен на такие ссылки как работа с нейросетью, электронный маркетинг, настройка сайтов и заполнение, работа с конструкторами сайтов, как работать с программами типа LENSA-AI и что ещё надо знать для работы с ней (с английским и раньше было так себе на два с плюсом а теперь вообще всё плохо). Помогите чем можете поделитесь опытом из имеющихся ссылок и рекомендаций как дальше жить и зарабатывать, не воруя коды карточек. Мая почта email: tutmoskva@mail.ru : 16tut@mail.ru; Ruslan Grinevetski За ранее благодарю за помощь и понимание. В свою очередь обещаю выполнить ваши пожелания. По мере моей компетенции и больше.
Expand all | Collapse all
The Perform Windows Update synchronization task is only available under the Vulnerability and patch management license.
The Perform Windows Update synchronization task is required if you want to use the Administration Server as a WSUS server. In this case, the Administration Server downloads Windows updates to the database, and provides the updates to Windows Update on client devices, in the centralized mode through Network Agents. If the network does not use a WSUS server, each client device downloads Microsoft updates from external servers independently.
The Perform Windows Update synchronization task only downloads metadata from Microsoft servers. Kaspersky Security Center downloads the updates when you run an update installation task and only those updates that you select for installation.
When running the Perform Windows Update synchronization task, the application receives a list of current updates from a Microsoft update server. Next, Kaspersky Security Center compiles a list of updates that have become outdated. At the next start of the Find vulnerabilities and required updates task, Kaspersky Security Center flags all outdated updates and sets the deletion time for them. At the next start of the Perform Windows Update synchronization task, all updates flagged for deletion 30 days ago are deleted. Kaspersky Security Center also checks for outdated updates that were flagged for deletion more than 180 days ago, and then deletes those older updates.
When the Perform Windows Update synchronization task completes and outdated updates are deleted, the database may still have the hash codes pertaining to the files of deleted updates, as well as corresponding files in the %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles files (if they were downloaded earlier). You can run the Administration Server maintenance task to delete these outdated records from the database and corresponding files.
To create the Perform Windows Update synchronization task:
- In the main menu, go to Devices → Tasks.
- Click Add.
The New task wizard starts. Follow the steps of the wizard.
- For the Kaspersky Security Center application, select the Perform Windows Update synchronization task type.
- Specify the name for the task that you are creating. A task name cannot be more than 100 characters long and cannot include any special characters («*<>?\:|).
- Enable the Download express installation files option if you want the express update files to be downloaded when running the task.
When Kaspersky Security Center synchronizes updates with Microsoft Windows Update Servers, information about all files is saved in the Administration Server database. All files required for an update are also downloaded to the drive during interaction with the Windows Update Agent. In particular, Kaspersky Security Center saves information about express update files to the database and downloads them when necessary. Downloading express update files leads to decreased free space on the drive.
To avoid a decrease in disk space volume and to reduce traffic, disable the Download express installation files option.
- Select the applications for which you want to download updates.
If the All applications check box is selected, updates will be downloaded for all existing applications, and for all applications that may be released in the future.
- Select the categories of updates that you want to download to the Administration Server.
If the All categories check box is selected, updates will be downloaded for all existing updates categories, and for all categories that may appear in the future.
- Select the localization languages for the updates that you want to download to the Administration Server. Select one of the following options:
- Download all languages, including new ones
- Download selected languages
- Specify which account to use when running the task. Select one of the following options:
- Default account
- Specify account
- If you want to modify the default task settings, enable the Open task details when creation is complete option on the Finish task creation page. If you do not enable this option, the task is created with the default settings. You can modify the default settings later, at any time.
- Click the Finish button.
The task is created and displayed in the list of tasks.
- Click the name of the created task to open the task properties window.
- In the task properties window, specify the general task settings according to your needs.
- Click the Save button.
The task is created and configured.
Содержание
- Ksc давно не выполнялся поиск обновлений windows как убрать
- KSC 12 в качестве сервера WSUS
- Рекомендуемые сообщения
- Присоединяйтесь к обсуждению
- Похожий контент
- Ksc давно не выполнялся поиск обновлений windows как убрать
Ksc давно не выполнялся поиск обновлений windows как убрать
Kaspersky Security Center Cloud Console присваивает статус каждому управляемому устройству. Конкретный статус зависит от того, выполнены ли условия, определенные пользователем. В некоторых случаях при присвоении статуса устройству Kaspersky Security Center Cloud Console учитывает видимость устройства в сети (см. таблицу ниже). Если Kaspersky Security Center Cloud Console не находит устройство в сети в течение двух часов, видимость устройства принимает значение Не в сети.
Существуют следующие статусы:
- Критический или Критический/Видим в сети.
- Предупреждение или Предупреждение/Видим в сети.
- ОК или ОК/Видим в сети.
В таблице ниже приведены условия по умолчанию для присвоения устройству статуса Критический или Предупреждение и их возможные значения.
Условия присвоения статусов устройству
Программа безопасности не установлена
Агент администрирования установлен на устройстве, но не установлена программа безопасности.
- Переключатель включен.
- Переключатель выключен.
Обнаружено много вирусов
В результате работы задач антивирусной проверки, например, задачи Антивирусная проверка, на устройстве найдены вирусы, и количество обнаруженных вирусов превышает указанное значение.
Уровень постоянной защиты отличается от уровня, установленного администратором
Устройство видимо в сети, но уровень постоянной защиты отличается от уровня, установленного администратором в условии для статуса устройства.
- Остановлена.
- Приостановлена.
- Выполняется.
Давно не выполнялась антивирусная проверка
Устройство видимо в сети и на устройстве установлена программа безопасности, но задача поиска вирусов не выполнялась больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования семь дней назад или ранее.
Устройство видимо в сети и на устройстве установлена программа безопасности, но антивирусные базы не обновлялись на этом устройстве больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования день назад или ранее.
Давно не подключались
Агент администрирования установлен на устройстве, но устройство не подключалось к Серверу администрирования больше указанного времени, так как устройство выключено.
Обнаружены активные угрозы
Количество необработанных объектов в папке Активные угрозы превышает указанное значение.
Более чем 0 штук.
Устройство видимо в сети, но программа требует перезагрузки устройства дольше указанного времени, по одной из выбранных причин.
Более чем 0 минут.
Установлены несовместимые программы
Устройство видимо в сети, но при инвентаризации программного обеспечения, выполненной Агентом администрирования, на устройстве были обнаружены установленные несовместимые программы.
- Переключатель выключен.
- Переключатель включен.
Обнаружены уязвимости в программах
Устройство видимо в сети, и на нем установлен Агент администрирования, но в результате выполнения задачи Поиск уязвимостей и требуемых обновлений на устройстве обнаружены уязвимости в программах с заданным уровнем критичности.
- Предельный.
- Высокий.
- Средний.
- Игнорировать, если нельзя закрыть уязвимость.
- Игнорировать, если обновление назначено к установке.
Срок действия лицензии истек
Устройство видимо в сети, но срок действия лицензии истек.
- Переключатель выключен.
- Переключатель включен.
Срок действия лицензии скоро истекает
Устройство видимо в сети, но срок действия лицензии истекает менее чем через указанное количество дней.
Более чем 0 дней.
Давно не выполнялась проверка обновлений Центра обновления Windows
Не выполнялась задача Синхронизация обновлений Windows Update больше указанного времени.
Недопустимый статус шифрования
Агент администрирования установлен на устройстве, но результат шифрования устройства равен указанному значению.
- Не соответствует политике из-за отказа пользователя (только для внешних устройств).
- Не соответствует политике из-за ошибки.
- В процессе применения политики – требуется перезагрузка.
- Не задана политика шифрования.
- Не поддерживается.
- В процессе применения политики.
Параметры мобильного устройства не соответствуют политике
Параметры мобильного устройства отличаются от параметров, заданных в политике Kaspersky Endpoint Security для Android при выполнении проверки правил соответствия.
- Переключатель выключен.
- Переключатель включен.
Есть необработанные инциденты
На устройстве есть необработанные инциденты. Инциденты могут быть созданы как автоматически, с помощью установленных на клиентском устройстве управляемых программ «Лаборатории Касперского», так и вручную администратором.
- Переключатель выключен.
- Переключатель включен.
Статус устройства определен программой
Статус устройства определяется управляемой программой.
- Переключатель выключен.
- Переключатель включен.
На устройстве заканчивается дисковое пространство
Свободное дисковое пространство устройства меньше указанного значения или устройство не может быть синхронизировано с Сервером администрирования. Статусы Критический или Предупреждение меняются на статус ОК, когда устройство успешно синхронизировано с Сервером администрирования и свободное дисковое пространство устройства больше или равно указанному значению.
Устройство стало неуправляемым
Устройство определяется видимым в сети при обнаружении устройств, но было выполнено более трех неудачных попыток синхронизации с Сервером администрирования.
- Переключатель выключен.
- Переключатель включен.
Устройство видимо в сети, но программа безопасности на устройстве отключена больше указанного времени.
Более чем 0 минут.
Программа безопасности не запущена
Устройство видимо в сети и программа безопасности установлена на устройстве, но не запущена.
- Переключатель выключен.
- Переключатель включен.
Kaspersky Security Center Cloud Console позволяет настроить автоматическое переключение статуса устройства в группе администрирования при выполнении заданных условий. При выполнении заданных условий клиентскому устройству присваивается один из статусов: Критический или Предупреждение. При невыполнении заданных условий клиентскому устройству присваивается статус ОК.
Разным значениям одного условия могут соответствовать разные статусы. Например, по умолчанию при соблюдении условия Базы устарели со значением Более 3 дней клиентскому устройству присваивается статус Предупреждение, а со значением Более 7 дней – статус Критический.
Когда Kaspersky Security Center Cloud Console присваивает устройству статус, для некоторых условий (см. графу «Описание условий») учитывается видимость устройств в сети. Например, если управляемому устройству был присвоен статус Критический, так как выполнено условие Базы устарели, а затем для устройства стало видимо в сети, то устройству присваивается статус ОК.
Источник
KSC 12 в качестве сервера WSUS
Автор ФСНКЦ,
16 октября, 2020 в Помощь по корпоративным продуктам
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
Добрый день, что-то никак не получается разобраться c настройкой wsus через касперского. В сети используется уже wsus на базе самого microsoft, но часть клиентов необходимо перевести на обновление через касперского.
Что я сделал, для нужного подразделения создал отдельную политику агента сервера администрирования, где включил галку использовать сервер в качестве сервера wsus, провел синхронизацию, на всех клиентах произошло замещение в настройках с локального wsus microsoft на localhost:1550, т.е. клиенты переключились на источник обновления на каспера.
Затем я запускаю задачу синхронизация обновлений с windows update выбрав сборку os windows 1903 and later, в качестве пакетов тестово выбрал все, на классическом wsus у меня стоят только критические обновления и сек апдейты.
Прошла синхронизация, затем запускаю задачу для тестового подразделения поиск необходимых обновлений и закрытие уязвимостей.
Для тестовой машины текущая сборк 18363 это билд 1903 соответственно для ее апдейта нужно пройти 1909-2004 и так далее вплоть до h22. Но задача поиск обновлений выдает только 1 критическое обновление и то не связанное с обновлением системы.
Если запустить на самой машину сканирование обновлений вручную то она сама находит все нужные обновления, и тут возникают вопросы:
1) Почему через задачу поиск необходимых обновлений система не выдает все необходимые обновления в виде апдейтов системы которые сама система находит в ручном режиме.
2) Из мануала касперского соверешенно не понятно качает ли каспер обновления к себе централизиванно как классический wsus или нет, привожу выдержку из мануала:
Установите флажок Использовать Сервер администрирования в роли WSUS-сервера, чтобы загружать обновления Windows на Сервер администрирования и затем распространять их на клиентские устройства средствами Агента администрирования.
Если флажок снят, обновления Windows не загружаются на Сервер администрирования. В этом случае клиентские устройства получают обновления Windows напрямую с серверов Microsoft.
И тут же следует дальше следующий момент в этой же инструкции:
Если в мастере первоначальной настройки в окне Параметры управления обновлениями вы выбрали вариант Использовать Сервер администрирования в роли WSUS-сервера, задача синхронизации обновлений Windows Update создается автоматически. Запустить задачу можно в папке Задачи. Функция обновления программного обеспечения Microsoft доступна только после успешного завершения задачи Синхронизация обновлений Windows Update.
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Если в сети не используется WSUS-сервер (сам же касперский работает wsus о чем они вообще ведут речь. ) , то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Это мне сломало голову, так в итоге касперский грузит к себе обновления или нет? В первом случае они пишут что грузит во втором если в сети нет wsus то не грузит.
3) Синхронизация обновлений с windows через задачу не приводит к увеличению занимаемого места на сервере, почему?
Источник
Ksc давно не выполнялся поиск обновлений windows как убрать
Kaspersky Security Center присваивает статус каждому управляемому устройству. Конкретный статус зависит от того, выполнены ли условия, определенные пользователем. В некоторых случаях при присваивании статуса устройству Kaspersky Security Center учитывает видимость устройства в сети (см. таблицу ниже). Если Kaspersky Security Center не находит устройство в сети в течение двух часов, видимость устройства принимает значение Не в сети.
Существуют следующие статусы:
- Критический или Критический / Видим в сети.
- Предупреждение или Предупреждение / Видим в сети.
- ОК или ОК / Видим в сети.
В таблице ниже приведены условия по умолчанию для присвоения устройству статуса Критический или Предупреждение и их возможные значения.
Условия присвоения статусов устройству
Программа безопасности не установлена
Агент администрирования установлен на устройстве, но не установлена программа безопасности.
- Переключатель включен.
- Переключатель выключен.
Обнаружено много вирусов
В результате работы задач поиска вирусов, например, задачи Поиск вирусов, на устройстве найдены вирусы, и количество обнаруженных вирусов превышает указанное значение.
Уровень постоянной защиты отличается от уровня, установленного администратором
Устройство видимо в сети, но уровень постоянной защиты отличается от уровня, установленного администратором в условии для статуса устройства.
- Остановлена.
- Приостановлена.
- Выполняется.
Давно не выполнялся поиск вирусов
Устройство видимо в сети и на устройстве установлена программа безопасности, но задача Поиск вирусов не выполнялась больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования семь дней назад или ранее.
Устройство видимо в сети и на устройстве установлена программа безопасности, но антивирусные базы не обновлялись на этом устройстве больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования день назад или ранее.
Давно не подключались
Агент администрирования установлен на устройстве, но устройство не подключалось к Серверу администрирования больше указанного времени, так как устройство выключено.
Обнаружены активные угрозы
Количество необработанных объектов в папке Активные угрозы превышает указанное значение.
Более чем 0 штук.
Устройство видимо в сети, но программа требует перезагрузки устройства дольше указанного времени, по одной из выбранных причин.
Более чем 0 минут.
Установлены несовместимые программы
Устройство видимо в сети, но при инвентаризации программного обеспечения, выполненной Агентом администрирования, на устройстве были обнаружены установленные несовместимые программы.
- Переключатель выключен.
- Переключатель включен.
Обнаружены уязвимости в программах
Устройство видимо в сети, и на нем установлен Агент администрирования, но в результате выполнения задачи Поиск уязвимостей и требуемых обновлений на устройстве обнаружены уязвимости в программах с заданным уровнем критичности.
- Предельный.
- Высокий.
- Средний.
- Игнорировать, если нельзя закрыть уязвимость.
- Игнорировать, если обновление назначено к установке.
Срок действия лицензии истек
Устройство видимо в сети, но срок действия лицензии истек.
- Переключатель выключен.
- Переключатель включен.
Срок действия лицензии скоро истекает
Устройство видимо в сети, но срок действия лицензии истекает менее чем через указанное количество дней.
Более чем 0 дней.
Давно не выполнялась проверка обновлений Центра обновления Windows
Не выполнялась задача Синхронизация обновлений Windows Update больше указанного времени.
Недопустимый статус шифрования
Агент администрирования установлен на устройстве, но результат шифрования устройства равен указанному значению.
- Не соответствует политике из-за отказа пользователя (только для внешних устройств).
- Не соответствует политике из-за ошибки.
- В процессе применения политики – требуется перезагрузка.
- Не задана политика шифрования.
- Не поддерживается.
- В процессе применения политики.
Параметры мобильного устройства не соответствуют политике
Параметры мобильного устройства отличаются от параметров, заданных в политике Kaspersky Endpoint Security для Android при выполнении проверки правил соответствия.
- Переключатель выключен.
- Переключатель включен.
Есть необработанные инциденты
На устройстве есть необработанные инциденты. Инциденты могут быть созданы как автоматически, с помощью установленных на клиентском устройстве управляемых программ «Лаборатории Касперского», так и вручную администратором.
- Переключатель выключен.
- Переключатель включен.
Статус устройства определен программой
Статус устройства определяется управляемой программой.
- Переключатель выключен.
- Переключатель включен.
На устройстве заканчивается дисковое пространство
Свободное дисковое пространство устройства меньше указанного значения или устройство не может быть синхронизировано с Сервером администрирования. Статусы Критический или Предупреждение меняются на статус ОК, когда устройство успешно синхронизировано с Сервером администрирования и свободное дисковое пространство устройства больше или равно указанному значению.
Устройство стало неуправляемым
Устройство определяется видимым в сети при обнаружении устройств, но было выполнено более трех неудачных попыток синхронизации с Сервером администрирования.
- Переключатель выключен.
- Переключатель включен.
Устройство видимо в сети, но программа безопасности на устройстве отключена больше указанного времени.
Более чем 0 минут.
Программа безопасности не запущена
Устройство видимо в сети и программа безопасности установлена на устройстве, но не запущена.
- Переключатель выключен.
- Переключатель включен.
Kaspersky Security Center позволяет настроить автоматическое переключение статуса устройства в группе администрирования при выполнении заданных условий. При выполнении заданных условий клиентскому устройству присваивается один из статусов: Критический или Предупреждение. При невыполнении заданных условий клиентскому устройству присваивается статус ОК.
Разным значениям одного условия могут соответствовать разные статусы. Например, по умолчанию при соблюдении условия Базы устарели со значением Более 3 дней клиентскому устройству присваивается статус Предупреждение, а со значением Более 7 дней – статус Критический.
Если вы обновляете Kaspersky Security Center с предыдущей версии, значение условия Базы устарели для назначения статуса Критический или Предупреждение не изменится.
Когда Kaspersky Security Center присваивает устройству статус, для некоторых условий (см. графу «Описание условий») учитывается видимость устройств в сети. Например, если управляемому устройству был присвоен статус Критический, так как выполнено условие Базы устарели, а затем для устройства стало видимо в сети, то устройству присваивается статус ОК.
Источник
Статья относится к Kaspersky Security Center 10 Service Pack 3 (версия 10.5.1781.0).
Как синхронизировать обновления Windows Update с Сервером администрирования
- Перейдите в Дополнительно
→ Управление программами
→ Обновление программного обеспечения
. - Нажмите Дополнительные действия
→ Настроить синхронизацию обновлений Windows Update
.
Следуйте указаниям мастера создания задачи.
Задача Синхронизация обновлений Windows Update создана.
Подробнее о синхронизации обновлений Windows Update с Сервером администрирования смотрите в справке .
- Откройте Консоль администрирования.
- Перейдите в Управляемые устройства
→ Политики
. - Откройте свойства политики Агента администрирования.
- Перейдите в Обновления и уязвимости в программах
. - Установите флажок Использовать Сервер администрирования в роли WSUS-сервера
. - Выберите режим поиска обновлений Windows Update:
- Активный
. Сервер администрирования инициирует обращение агента обновлений Windows на клиентском устройстве к источнику обновлений: Windows Update Servers или WSUS. Затем Агент администрирования передает на Сервер администрирования информацию, полученную от агента обновлений Windows. - Пассивный
. В этом режиме Агент администрирования периодически передает на Сервер администрирования информацию об обновлениях, полученную при последней синхронизации агента обновлений Windows с источником обновлений. Если синхронизация агента обновлений Windows с источником обновлений не выполняется, данные об обновлениях на Сервере администрирования устаревают. - Выключен
. Сервер администрирования не получает информацию об обновлениях.
- Активный
Да, предоставляем. Корпоративные лицензии для государственных учреждений предоставляются по специальным ценам.
Учебные учреждения могут принять участие в акции: .
В рамках которой образовательным государственным учреждениям предоставляется:
- скидки до 80%;
- «Первая помощь» для государственных школьных и дошкольных учреждений 188 рублей;
- приобретение решений для защиты рабочих станций, файловых серверов, почтовых систем и интернет-шлюзов учреждения;
- продление подписки на приобретенный продукт на льготных условиях;
- дозакупка лицензий — согласно установленных правил лицензирования;
- техническая поддержка.
Для медицинских учреждений доступна акция: .
В рамках которой медицинским учреждениям предоставляется:
- продление подписки на приобретенный продукт на льготных условиях (с 30% скидкой от стандартной стоимости продления, указанной в официальном прайс-листе);
- техническая поддержка.
Научные учреждения могут участвовать в акции: .
Претендовать на поддержку в рамках программы могут организации, занимающиеся следующими сферами деятельности:
- научно-исследовательской;
- подготовки и переподготовки кадров;
- дополнительного образования и повышения квалификации;
- институты РАН;
В рамках данной программы предоставляется:
- поставка продуктов Kaspersky Security для бизнеса и , и с 30% скидкой от стоимости, указанной в официальном прайс-листе;
- продление подписки на приобретенный продукт с 30% скидкой от стандартной стоимости продления, указанной в официальном прайс-листе;
- техническая поддержка.
Да, использование домашних лицензий для защиты организации возможно. Но если данная организация имеет 2-3 устройства. Если количество рабочих станций, серверов и мобильных устройств более 5, то рекомендуется использовать продукт для малого бизнеса – Kaspersky Small Office Security. Использование домашних версий в учебных заведениях возможно.
Установка Kaspersky Endpoint Security для Windows XP возможна локально и удаленно:
Для получения брендированных подарков от «Лаборатории Касперского» покупайте лицензионные продукты для бизнеса и дома, участвующие в акции . Принять участие в акции может каждый желающий. Если вы сисадмин в одной или нескольких организациях и ежегодно обновляете защиту серверов и рабочих станций, то не следует упускать возможность получения подарков.
Самый быстрый и простой способ – это обратиться к консультанту в диалоговое окно или по номеру 8-800-250-16-03. Если у вас приобретена лицензия ранее, то будьте готовы сообщить ее номер консультанту.
Также мы оперативно создадим ценовые предложения государственным организациям, для формирования максимальной начальной цены при планировании публичных торгов.
Для получения обновлений для версии 6.0 необходимо в дополнение к лицензии приобрести позицию «Kaspersky Продление лицензии для предыдущих версий приложений *» на необходимое число узлов. Дата окончания этой лицензии будет 31.12.2017 или выровнена с датой окончания лицензии KES (если они заканчивается в 2017 году).
С 1 января 2018 года поддержка версии 6.0 будет окончательно прекращена, также ФСТЭК выпустил официальное письмо про необходимость миграции с KAV6 на другие продукты. Ознакомится с письмом Вы можете по
ссылке
На данный момент по запросу в медиа-паке Customized есть возможность заказать дистрибутивы с формулярами для 6.0, но сертификаты ФСТЭК там только до 01.01.2018 и продлеваться не будут:
Kaspersky Endpoint Security Strong Encryption от Lite отличается битностью шифрования. Но разница заметна только для обладателей лицензии и , а для обладателей лицензий пакетов или разницы в дистрибутивах нет. В Lite версии шифрование 56-битное, а в Strong — 256-битное. Но для российских организаций необходимо использовать 56-битное шифрование согласно
закону 2012 года.
Компьютеры, на которых установлен компонент Сервер администрирования, называются Серверами администрирования (далее также Серверами).
Сервер администрирования устанавливается на компьютер в качестве службы со следующим набором атрибутов:
- под именем «Сервер администрирования Kaspersky Security Center»;
- с автоматическим типом запуска при старте операционной системы;
- с учетной записью Локальная система либо учетной записью пользователя в соответствии с выбором, сделанным при установке Сервера администрирования.
Сервер администрирования выполняет следующие функции:
- хранение структуры групп администрирования;
- хранение информации о конфигурации клиентских компьютеров;
- организация хранилищ дистрибутивов программ;
- удаленная установка программ на клиентские устройства и удаление программ;
- обновление баз и модулей программ «Лаборатории Касперского»;
- управление политиками и задачами на клиентских компьютерах;
- хранение информации о событиях, произошедших на клиентских устройствах;
- формирование отчетов о работе программ «Лаборатории Касперского»;
- распространение ключей на клиентские устройства, хранение информации о ключах;
- отправка уведомлений о ходе выполнения задач (например, об обнаружении вирусов на клиентском компьютере).
В сети предприятия можно установить несколько Серверов администрирования, которые могут образовывать иерархию вида «главный сервер – подчиненный сервер». При этом каждый Сервер администрирования может иметь несколько подчиненных Серверов.
Управление Сервером администрирования осуществляется через Консоль администрирования, установленную на любом компьютере сети.
Специалисты Лаборатории Касперского не рекомендуют устанавливать две версии Консоли на Сервер Администрирования. Например, если вы установили новые версии Сервера Администрирования и Консоли, но по какой-либо причине также оставили предыдущую версию Консоли, то совместная работа Консолей разных версий может привести к возникновению проблем в работе.
Как установить и настроить Агент администрирования Kaspersky Security Center
Агент администрирования можно установить и настроить следующим образом:
- Локально, запустив файл установки (по умолчанию располагается: \\<Адрес сервера администрирования>\KLSHARE\Packages\NetAgent_10.1.249). После запуска необходимо проследовать всем шагам мастера установки.
- Удаленно, через Консоль администрирования используя инсталляционный пакет.
для системного администрирования, то вам необходимо установить .
Если у вас уже есть лицензия на корпоративный антивирус «Лаборатории Касперского» и вы используете решение Kaspersky Security Center для централизованного управления, то ничего устанавливать не нужно.
Kaspersky System Managment — это набор функций системного администрирования, который входит в состав приложения Kaspersky Security Center.
Данный функционал доступен при активации лицензий для решений , и отдельного решения Kaspersky System Managment, которое можно использовать без антивируса или дополнительно к основной лицензии Kaspersky Endpoint Security для бизнеса Стартовый или .
Kaspersky Security Center позволяет управлять обновлениями программного обеспечения, установленного на клиентских устройствах, и закрывать уязвимости в программах Microsoft и других производителей программного обеспечения с помощью установки необходимых обновлений.
Kaspersky Security Center выполняет поиск обновлений c помощью задачи поиска обновлений и загружает обновления в хранилище обновлений. После завершения поиска обновлений программа предоставляет администратору информацию о доступных обновлениях и об уязвимостях в программах, которые можно закрыть с помощью этих обновлений.
Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Для использования Сервера администрирования в роли сервера Windows Update необходимо настроить синхронизацию обновлений с центром обновлений Windows. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.
Управлять обновлениями программного обеспечения можно также с помощью политики Агента администрирования. Для этого необходимо создать политику Агента администрирования и настроить параметры обновлений программного обеспечения в соответствующих окнах мастера создания политики.
Администратор может просматривать список доступных обновлений в папке Обновления программного обеспечения
, входящей в состав папки Управление программами
. Эта папка содержит список полученных Сервером администрирования обновлений программ Microsoft и других производителей программного обеспечения, которые могут быть распространены на устройства. После просмотра информации о доступных обновлениях администратор может выполнить установку обновлений на устройства.
Обновление некоторых программ Kaspersky Security Center выполняет путем удаления предыдущей версии программы и установки новой версии.
Перед установкой обновлений на все устройства можно выполнить проверочную установку, чтобы убедиться, что установленные обновления не вызовут сбоев в работе программ на устройствах.
Вы можете получить сведения о программном обеспечении сторонних производителей, которое можно обновлять с помощью Kaspersky Security Center на веб-сайте Службы технической поддержки на странице Kaspersky Security Center, в разделе Управление Сервером .
Kaspersky Security Center позволяет управлять обновлениями программного обеспечения, установленного на клиентских устройствах, и закрывать уязвимости в программах Microsoft и других производителей программного обеспечения с помощью установки необходимых обновлений.
Kaspersky Security Center выполняет поиск обновлений c помощью задачи поиска обновлений и загружает обновления в хранилище обновлений. После завершения поиска обновлений программа предоставляет администратору информацию о доступных обновлениях и об уязвимостях в программах, которые можно закрыть с помощью этих обновлений.
Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Для использования Сервера администрирования в роли сервера Windows Update необходимо настроить синхронизацию обновлений с центром обновлений Windows. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.
Управлять обновлениями программного обеспечения можно также с помощью политики Агента администрирования. Для этого необходимо создать политику Агента администрирования и настроить параметры обновлений программного обеспечения в соответствующих окнах мастера создания политики.
Администратор может просматривать список доступных обновлений в папке Обновления программного обеспечения
, входящей в состав папки Управление программами
. Эта папка содержит список полученных Сервером администрирования обновлений программ Microsoft и других производителей программного обеспечения, которые могут быть распространены на устройства. После просмотра информации о доступных обновлениях администратор может выполнить установку обновлений на устройства.
Обновление некоторых программ Kaspersky Security Center выполняет путем удаления предыдущей версии программы и установки новой версии.
Перед установкой обновлений на все устройства можно выполнить проверочную установку, чтобы убедиться, что установленные обновления не вызовут сбоев в работе программ на устройствах.
Вы можете получить сведения о программном обеспечении сторонних производителей, которое можно обновлять с помощью Kaspersky Security Center, на веб-сайте Службы технической поддержки на странице Kaspersky Security Center в разделе Управление Сервером .
Основным предназначением Kaspersky Security Center является в корпоративной среде. Естественно, одним из основных компонентов этой защиты будет антивирусное ПО, которое ставится на устройства в локальной сети. Kaspersky Security Center позволяет автоматизировать управление дистрибутивами такого ПО (кстати, и ). Не все, однако, знают, что дистрибутивы антивирусного ПО можно заранее снабжать свежими базами, чтобы не закачивать их после установки.
Предположим, что вы используете один и тот же дистрибутив антивирусного продукта от Лаборатории Касперского (в корпоративных сетях на данный момент это, в основном, Kaspersky Endpoint Security), например, год. Соответственно, при установке антивируса на клиентские машины, базы будут устаревшими на год как минимум. Конечно, клиентские машины тут же примутся качать обновления (чем старее базы — тем больше потратив трафика). Если речь идёт об установке/переустановке антивируса на одном ПК, это вряд ли будет критичным. Но, если говорить о массовом развёртывании антивирусного ПО, то лучше заранее подгрузить в дистрибутив антивируса свежие базы. К счастью, Kaspersky Security Center это позволяет.
Откройте нужный сервер администрирования и перейдите в Дополнительно
→ Удаленная установка
→ Инсталляционные пакеты
.
Выберите там нужный дистрибутив антивирусного ПО и откройте его свойства.
На скриншоте ниже пример. Обратите внимание, что базы в дистрибутиве не обновлялись более двух лет.
Если нажать на кнопку Обновить базы
, в дистрибутив будут закачены базы из хранилища сервера администрирования. Обновление баз будет сопровождаться следующим окном:
Обновлено: 18.08.2021
103583
Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter