Подробный гайд по установке и настройке ViPNet SafePoint на Windows

Подробный гайд по установке и настройке ViPNet SafePoint на Windows: подготовка, тихая установка, подключение к Серверу безопасности, защита, решение проблем.

2026.10.09                  


Подробный гайд по установке и настройке ViPNet SafePoint на WindowsПодробный гайд по установке и настройке ViPNet SafePoint на Windows Настройка клиента ViPNet SafePoint на Windows — это многоэтапный процесс, который включает как локальную установку, так и централизованное управление со стороны Сервера безопасности. Представлен подробный гайд, основанный на официальной документации «ИнфоТеКС» и рекомендациях технических специалистов.


Подготовка к установке

Перед началом установки убедитесь, что целевая система соответствует требованиям:

  • Поддерживаемые ОС: Windows 10 (64-разрядная), Windows 8.1 (64-разрядная), Windows Server 2012 R2 (Standard или Datacenter). В более новых версиях (1.6+) добавлена поддержка Windows 11 и Server 2016/2019.
  • Права: Для установки и настройки требуются права локального администратора.



Параметры автоматической настройки

Если установка выполняется в автоматическом режиме или с предварительной передачей параметров, можно использовать следующие переменные установщика:

Параметр Описание
SP_SERVER_ADDR IP-адрес или доменное имя Сервера безопасности
SP_SERVER_PORT Порт Сервера безопасности
SP_AUDIT_ADDR IP-адрес или доменное имя Сервера аудита

Эти параметры можно передать установщику ОС или указать в конфигурационном файле.


Установка клиента

Интерактивная установка

  1. Запустите исполняемый файл setup.exe из дистрибутива ViPNet SafePoint (например, safepoint_x64_ru_[версия].[сборка].exe).
  2. Следуйте шагам мастера установки.
  3. При первом запуске стандартный сетевой экран Windows может запросить разрешение для службы ViPNet — разрешите доступ.

Неинтерактивная (тихая) установка

Для развёртывания на множестве машин используется командная строка:

setup.exe -a silent.ini

или для ViPNet Client 5 (в контексте SafePoint):

client_lang_ver.exe -q -pc=CSPPackage -f=CSP_UIFeature

Установка по умолчанию выполняется в папку C:\Program Files\InfoTecS\ViPNet Client.


Установка лицензии

Для автономной модели (без постоянного подключения к Серверу безопасности) лицензия устанавливается локально через консоль управления Клиента. Для сетевой модели лицензирование обычно централизованное.


Первоначальная настройка

Запуск консоли управления

После установки запустите консоль управления Клиента. Она может работать локально или удалённо из консоли Сервера безопасности.


Подключение к Серверу безопасности

Если клиент не подключён к серверу, настройте параметры вручную:

  1. В консоли щёлкните правой кнопкой мыши в списке серверов и выберите «Изменить параметры сервера».
  2. Укажите IP-адрес или доменное имя Сервера безопасности и порт.
  3. Перезапустите службу Клиента.

Настройка через файл конфигурации

Для ViPNet Client 5 (в составе SafePoint) поддерживается файл <имя_файла>.vpnconfig. В нём можно задать до десяти IP-адресов с портами для каждого узла, к которому требуется прямое подключение.


Настройка параметров защиты информации

Основная часть настроек выполняется централизованно через Сервер безопасности. Локальные изменения, сделанные на Клиенте, по умолчанию передаются на Сервер безопасности для синхронизации.


Порядок централизованной настройки

  1. Запустите консоль управления Сервера безопасности.
  2. Найдите нужный Клиент в инфраструктуре.
  3. Вызовите контекстное меню и выберите «Управление настройками».
  4. Настройте требуемые параметры защиты.

Основные разделы консоли Клиента

  • Контроль целостности — настройка автоматической проверки файловых объектов при старте службы и далее по расписанию.
  • Контроль устройств — управление доступом к подключаемым устройствам (USB, оптические приводы и т.д.).
  • Дискреционная и мандатная модель доступа — разграничение прав пользователей к критически важной информации.
  • Самозащита — включение/отключение защиты самой службы SafePoint от остановки и модификации.

Автоматические реакции на изменения настроек

Администратор может настроить на Клиентах автоматические действия при получении новых настроек с Сервера безопасности: принять изменения, отклонить их или игнорировать (без синхронизации).


Дополнительные настройки безопасности



Парольная защита консоли

Для защиты консоли управления от несанкционированного доступа можно установить пароль администратора. Если пароль не требуется, поля можно оставить пустыми.


Аутентификация в ViPNet SafeBoot

Если используется модуль доверенной загрузки ViPNet SafeBoot, настройте аутентификацию:

  1. Войдите в настройки ViPNet SafeBoot.
  2. Подготовьте электронный идентификатор.
  3. Установите корневой сертификат и список отозванных сертификатов.
  4. Подключите идентификатор и выберите способ аутентификации.

Решение распространённых проблем

Клиент не подключается к Серверу безопасности

  • Убедитесь, что IP-адрес и порт указаны верно.
  • Проверьте, что разница во времени между Клиентом и Сервером не превышает 120 минут (с учётом часовых поясов) — ViPNet чувствителен к рассинхронизации времени.
  • Перезапустите службу Клиента.

Windows не загружается после установки

Если после установки ViPNet SafePoint система не стартует:

  1. Загрузитесь в безопасном режиме.
  2. Удалите установленное ПО через панель управления или специализированную утилиту.
  3. Перезагрузитесь и повторите установку, проверив совместимость версии с ОС.

Проблемы с политиками доступа

  • Проверьте назначение ролей и прав в разделе Администрирование → Пользователи и роли.
  • Убедитесь, что для соответствующих модулей (репозитории, задачи, виртуальная инфраструктура) установлены корректные чекбоксы прав (Read, Write, Execute, Delete).

Сбор диагностического пакета

Для обращения в техническую поддержку «ИнфоТеКС» можно собрать диагностический пакет через веб-интерфейс:

  1. Введите в браузере https://<IP-адрес_SafePoint>.
  2. Авторизуйтесь с правами администратора.
  3. Перейдите в Главное меню → Администрирование → Диагностика / Техническая поддержка.

Информация предоставлена в ознакомительных целях. Применение описанных настроек в системах, должно осуществляться только после согласования с ответственными за информационную безопасность и в соответствии с требованиями ФСТЭК, ФСБ и иных уполномоченных органов.


Статью подготовил: Аверко Денис Сергеевич @Nymexis г. Омск (специалист по ЗИ)

Комментарии

Загрузка...
Если комментарии не загружаются, можете попробовать отключить блокировщик рекламы для этого сайта