Despliegue forzado con la tarea de instalación remota de Kaspersky Security Center Cloud Console
Si tiene que empezar a distribuir los Agentes de red u otras aplicaciones inmediatamente, sin esperar la próxima vez que los dispositivos de destino inicien sesión en el dominio o si algún dispositivo de destino que no sea miembro del dominio de Active Directory está disponible, puede forzar la instalación de paquetes de instalación seleccionados a través de la tarea de instalación remota de Kaspersky Security Center Cloud Console.
En este caso, para especificar dispositivos de destino, puede hacerlo explícitamente (con una lista), puede seleccionar el grupo de administración de Kaspersky Security Center Cloud Console al cual pertenecen o puede crear una selección de dispositivos basados en un criterio específico. La hora de inicio de instalación es definida por la programación de la tarea. Si la configuración Ejecutar tareas no realizadas se activa en las propiedades de la tarea, la tarea se puede ejecutar inmediatamente después de que los dispositivos de destino se activen o cuando se muevan al grupo de administración de destino.
Este tipo de instalación se realiza en dos pasos:
- Copiar archivos al recurso administrativo (admin$) en cada dispositivo.
- Realizar el registro remoto de los servicios de soporte en cada dispositivo.
Se deben cumplir las siguientes condiciones:
- Los dispositivos deben estar disponibles en los puntos de distribución.
- La resolución del nombre para dispositivos de destino debe funcionar correctamente en la red.
- Las carpetas compartidas administrativas (admin$) deben estar activadas en los dispositivos de destino.
- El servicio del sistema del servidor se debe ejecutar en los dispositivos de destino (el servicio se ejecuta de manera predeterminada).
- Los puertos siguientes se deben abrir en los dispositivos de destino para permitir el acceso remoto a través de herramientas de Windows: TCP 139, TCP 445, UDP 137 y UDP 138.
- El modo simple de uso compartido de archivos se debe deshabilitar en los dispositivos de destino.
- En los dispositivos de destino, la carpeta compartida de acceso y el modelo de seguridad deben estar configurados como Clásico: los usuarios locales se autentican como ellos mismos; no pueden estar configurados como Invitado únicamente: los usuarios locales se autentican como invitados.
- Los dispositivos de destino deben ser miembros del dominio, o las cuentas uniformes con derechos del administrador se deben crear en los dispositivos de destino de antemano.
Los dispositivos en grupos de trabajo se pueden ajustar de acuerdo con los requisitos indicados anteriormente usando la utilidad riprep, que se describe en el sitio web del Servicio de soporte técnico de Kaspersky.
Durante la instalación en dispositivos nuevos que todavía no se han asignado a ninguno de los grupos de administración de Kaspersky Security Center Cloud Console, puede abrir las propiedades de la tarea de instalación remota y especificar el grupo de administración al cual los dispositivos se moverán después de la instalación del Agente de red.
Al crear una tarea de grupo, tenga en cuenta que cada tarea de grupo afecta a todos los dispositivos en todos los grupos anidados dentro de un grupo seleccionado. Por lo tanto, debe evitar duplicar las tareas de instalación en los subgrupos.
La instalación automática es una manera simplificada de crear tareas para la instalación forzada de aplicaciones. Para hacer esto, abra las propiedades del grupo de administración, abra la lista de paquetes de instalación y seleccione los que se deben instalar en dispositivos de este grupo. Como resultado, los paquetes de instalación seleccionados se instalarán automáticamente en todos los dispositivos de este grupo y todos sus subgrupos. El intervalo de tiempo durante el cual los paquetes se instalarán depende del rendimiento de la red y el número total de dispositivos conectados a una red.
El uso de la tarea de instalación remota de Kaspersky Security Center Cloud Console supone una carga significativa para los dispositivos que actúan como puntos de distribución. Por lo tanto, se recomienda que seleccione dispositivos con unidades de almacenamiento de alto rendimiento como puntos de distribución. Además, el espacio libre del disco en la partición con la carpeta %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit debe superar, en gran cantidad, el tamaño total de los paquetes de distribución de aplicaciones instaladas.