Подробный гайд: Установка Агента администрирования Kaspersky Security Center
Важно:
Агент администрирования (ранее Network Agent) — это компонент, обеспечивающий связь между управляемыми устройствами и Сервером администрирования Kaspersky Security Center (KSC).
Способы установки
Существует несколько методов установки Агента администрирования:
| Способ | Описание | Когда использовать |
|---|---|---|
| Локальная установка | Запуск setup.exe вручную на устройстве | Для единичных устройств или тестирования |
| Удалённая установка через KSC | Создание задачи в консоли KSC | Для массового развёртывания в домене |
| Тихая установка (MSI) | Командная строка с параметрами | Для скриптов, групповых политик, SCCM |
| Через групповые политики (GPO) | Развёртывание через Active Directory | Для доменных сред с централизованным управлением |
Метод 1: Локальная установка (ручная)
Шаг 1: Подготовка установочного пакета
- Скачайте дистрибутив Kaspersky Security Center с официального сайта или получите его из уже установленного Сервера администрирования.
- Запустите
setup.exeиз папки дистрибутива.
Шаг 2: Запуск мастера установки
- В окне выбора компонентов нажмите ссылку «Установить только Агент администрирования Kaspersky Security Center».
- Запустится мастер установки Агента.
Шаг 3: Настройка подключения к Серверу администрирования
| Параметр | Значение по умолчанию | Описание |
|---|---|---|
| Адрес сервера | — | Укажите имя или IP-адрес Сервера администрирования (обязательно) |
| Порт (без SSL) | 14000 |
Порт для обычного подключения |
| SSL-порт | 13000 |
Порт для защищённого подключения |
| Использовать SSL | Включено | Рекомендуется для безопасности |
| Открыть UDP-порт | Включено | Для управления устройством и получения данных |
| UDP-порт | 15000 |
Порт для UDP-связи |
Шаг 4: Дополнительные настройки (по необходимости)
- Шлюз соединения: выберите режим работы в демилитаризованной зоне (DMZ), если требуется.
- Сертификат сервера: можно импортировать заранее или получить при первом подключении.
- Теги Агента: для группировки устройств в консоли KSC.
Шаг 5: Завершение установки
- Нажмите «Установить» и дождитесь завершения.
- Убедитесь, что служба Kaspersky Security Center Network Agent запущена (через
services.msc).
Метод 2: Тихая установка через MSI (для скриптов и автоматизации)
Базовая команда:
msiexec /i "klagentsetup.msi" /qn ^
EULA=1 ^
SERVERADDRESS="ksc-server.domain.local" ^
SERVERPORT=14000 ^
SERVERSSLPORT=13000 ^
USESSL=1 ^
LAUNCHPROGRAM=1
Обязательные параметры:
| Параметр | Описание | Пример |
|---|---|---|
EULA=1 |
Подтверждение лицензионного соглашения (обязательно) | 1 |
SERVERADDRESS |
Адрес Сервера администрирования (обязательно) | "ksc.domain.local" |
Пример с ответным файлом (response file):
msiexec /i "klagentsetup.msi" /qn TRANSFORMS="settings.mst"
Метод 3: Удалённая установка через консоль KSC
1. В консоли Kaspersky Security Center перейдите:
Задачи → Создать задачу → Удалённая установка приложения.
2. Выберите тип задачи: «Установить приложение удалённо».
3. Укажите пакет установки Агента (создаётся автоматически или импортируется).
4. Настройте целевые устройства:
- По группе администрирования
- По поисковому запросу
- Вручную по списку
- Задайте расписание и параметры учётной записи для установки.
- Запустите задачу и отслеживайте статус в журнале.
Для установки на устройства вне домена можно использовать режим шлюза соединения или предварительно развернуть Агент вручную.
Метод 4: Установка через групповые политики (GPO)
- Подготовьте MSI-пакет Агента с нужными параметрами.
- Разместите пакет в сетевой папке с доступом для компьютеров домена.
3. В Group Policy Management:
- Создайте или отредактируйте GPO.
- Перейдите:
Computer Configuration → Policies → Software Settings → Software installation. - Добавьте новый пакет (тип: Assigned).
- При перезагрузке компьютеры автоматически установят Агент.
Для успешной установки убедитесь, что учётная запись компьютера имеет права на доступ к сетевой папке и установку ПО.
Проверка установки
После установки выполните проверку:
# Проверка службы
sc query "klagent"
# Проверка подключения к серверу (лог-файл)
type "C:\ProgramData\KasperskyLab\admtool\logs\klagent.log"
# Проверка видимости в консоли KSC
# Устройство должно появиться в группе "Не распределённые" или в целевой группе
Частые проблемы и решения
| Проблема | Возможная причина | Решение |
|---|---|---|
| Агент не подключается к серверу | Неправильный адрес/порт, блокировка брандмауэром | Проверьте SERVERADDRESS, откройте порты 13000/14000/15000 |
| Ошибка установки MSI | Не указан EULA=1 или SERVERADDRESS |
Добавьте обязательные параметры |
| Устройство не отображается в консоли | Агент не запустился, нет сети | Проверьте службу klagent, пинг до сервера |
| Конфликт с антивирусом | Блокировка установки | Добавьте исключения для установщика и папки C:\Program Files\Kaspersky Lab\ |
Полезные ссылки
- Официальная документация: Локальная установка Агента - support.kaspersky.com/ksc15/6392)
- Параметры MSI для тихой установки - support.kaspersky.com/ksc/15.1/92478)
- Установка через групповые политики - support.kaspersky.com/ksc/14.0/155188)
- Настройка шлюза соединения - support.kaspersky.ru/15246)
Совет:
Перед массовым развёртыванием протестируйте установку на одном тестовом устройстве и сохраните рабочую конфигурацию в виде MSI-трансформации (.mst) или скрипта.
Мы делимся этой технической информацией, чтобы помочь вам в решении задач — используйте её с пониманием. Статья носит рекомендательный характер, поэтому, пожалуйста, применяйте описанные методы осмотрительно.