Implementação forçada usando a tarefa de instalação remota do Kaspersky Security Center Cloud Console
Caso precise iniciar imediatamente a implementação de Agentes de Rede ou outros aplicativos, sem esperar pela próxima vez em que os dispositivos-alvo se conectem ao domínio, ou se algum dos dispositivos-alvo que não forem membros do domínio do Active Directory estiver disponível, é possível forçar a instalação dos pacotes de instalação selecionados por meio da tarefa de instalação remota do Kaspersky Security Center Cloud Console.
Nesse caso, é possível especificar os dispositivos-alvo explicitamente (com uma lista), selecionando o grupo de administração do Kaspersky Security Center Cloud Console ao qual eles pertencem ou criando uma seleção de dispositivos de acordo com um critério específico. A hora início da instalação é definida pelo agendamento da tarefa. Caso a configuração Executar tarefas ignoradas esteja ativada nas propriedades da tarefa, a tarefa poderá ser executada imediatamente após os dispositivos de destino serem ligados ou quando eles forem movidos para o grupo de administração de destino.
Esse tipo de instalação é executado em duas etapas:
- Cópia de arquivos para o recurso administrativo (admin$) em cada dispositivo.
- Execução do registro remoto de serviços de suporte em cada dispositivo.
As seguintes condições devem ser atendidas:
- Os dispositivos devem estar disponíveis nos pontos de distribuição.
- A solução do nome dos dispositivos alvo deve funcionar apropriadamente na rede.
- Os compartilhamentos administrativos (admin$) devem estar ativados nos dispositivos-alvo.
- O serviço do sistema do Servidor deve estar em execução nos dispositivos-alvo (o serviço é executado por padrão).
- As seguintes portas devem ser abertas nos dispositivos alvo para permitir o acesso remoto através das ferramentas do Windows: TCP 139, TCP 445, UDP 137 e UDP 138.
- O modo Compartilhamento de arquivos simples deve estar desativado nos dispositivos alvo.
- Nos dispositivos-alvo, o compartilhamento de acesso e o modelo de segurança devem ser definidos como Clássico – os usuários locais autenticam como si mesmos, não podendo ser Somente convidado – os usuários locais autenticam como convidados.
- Os dispositivos alvo devem ser membros do domínio, ou as contas uniformes com direitos de administrador devem ser criadas nos dispositivos alvo com antecedência.
Os dispositivos em grupos de trabalho podem ser ajustados de acordo com os requisitos acima ao usar o utilitário riprep, que está descrito no site de Suporte Técnico da Kaspersky.
Durante a instalação em novos dispositivos que ainda não foram alocados em nenhum dos grupos de administração do Kaspersky Security Center Cloud Console, é possível abrir as propriedades da tarefa de instalação remota e especificar o grupo de administração para o qual os dispositivos serão movidos após a instalação do Agente de Rede.
Ao criar uma tarefa de grupo, tenha em mente que cada tarefa de grupo afeta todos os dispositivos em todos os grupos aninhados dentro de um grupo selecionado. Portanto, você deve evitar duplicar tarefas de instalação em subgrupos.
A instalação automática é um modo simplificado para criar tarefas para a instalação forçada de aplicativos. Para fazer isto, abra as propriedades de grupo de administração, abra a lista de pacotes de instalação e selecione aqueles que devem ser instalados nos dispositivos neste grupo. Como resultado, os pacotes de instalação selecionados serão automaticamente instalados em todos os dispositivos neste grupo e em todos os seus subgrupos. O intervalo de tempo sobre o qual os pacotes serão instalados depende da produtividade da rede e o número total de dispositivos na rede.
Usar a tarefa de instalação remota do Kaspersky Security Center Cloud Console coloca uma carga significativa nos dispositivos que atuam como pontos de distribuição. Portanto, é recomendável selecionar dispositivos com unidades de armazenamento de alto desempenho como pontos de distribuição. Além disso, o espaço livre em disco na partição com a pasta %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit deve exceder, muitas vezes, o tamanho total dos pacotes de distribuição de aplicativos instalados.