Kaspersky Endpoint Security 12 for Windows

Kaspersky Sandbox 的 KEA 到 KES 迁移指南

2024年2月14日

ID 224252

从版本 11.7.0 开始,Kaspersky Endpoint Security for Windows 包含一个用于 Kaspersky Sandbox 解决方案的内置代理。您不再需要单独的 Kaspersky Endpoint Agent 应用程序与 Kaspersky Sandbox 一起使用。Kaspersky Endpoint Agent 的所有功能将由 Kaspersky Endpoint Security 执行。

当您在安装了 Kaspersky Endpoint Agent 的计算机上部署 Kaspersky Endpoint Security 时,Kaspersky Sandbox 解决方案将继续与 Kaspersky Endpoint Security 一起工作。此外,Kaspersky Endpoint Agent 将被从计算机卸载。当您将 Kaspersky Endpoint Security 更新到版本 11.7.0 或更高版本时,系统中会发生相同的行为。

Kaspersky Endpoint Security 与 Kaspersky Endpoint Agent 不兼容。您不能在同一台计算机上安装这两个应用程序。

Kaspersky Endpoint Security 必须满足以下条件才能作为 Kaspersky Sandbox 的一部分工作:

  • Kaspersky Sandbox 版本 2.0 或更高版本。
  • Kaspersky Security Center 版本 13.2 或更高版本(包括网络代理)。在 Kaspersky Security Center 的早期版本中,无法激活 Kaspersky Sandbox 功能。
  • Kaspersky Sandbox 只能使用 Kaspersky Security Center Web Console 进行管理。
  • 启用了到管理服务器的数据传输。这些数据是通过 Web 控制台获取计算机上隔离的文件信息所必需的。
  • 建立了 Kaspersky Security Center Web Console 和管理服务器之间的后台连接。为了 Kaspersky Sandbox 通过 Kaspersky Security Center Web Console 与管理服务器协作,您必须建立新的安全连接,一个“后台连接”。

Kaspersky Sandbox 的迁移 [KES+KEA] 配置到 [KES+内置代理] 的步骤

  1. 升级 Kaspersky Endpoint Security Web 插件

    Kaspersky Sandbox 组件可以使用 Kaspersky Endpoint Security Web 插件版本 11.7.0 或更高版本进行管理。

  2. 迁移策略和任务

    将 Kaspersky Endpoint Agent 设置传输到 Kaspersky Endpoint Security for Windows。为此,请使用 Web Console 中的 Kaspersky Endpoint Agent 迁移向导。

    如何在 Web Console 中将策略和任务设置从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security

  3. 授权 Kaspersky Sandbox 功能

    要将 Kaspersky Endpoint Security 作为 Kaspersky Sandbox 解决方案的一部分激活,您需要单独的 Kaspersky Sandbox 加载项授权许可。您可以使用“添加密钥”任务添加密钥。结果,两个密钥将被添加到应用程序中:Kaspersky Endpoint SecurityKaspersky Sandbox

  4. 安装/升级 Kaspersky Endpoint Security 应用程序

    要在应用程序安装或升级期间迁移 Kaspersky Sandbox 功能,建议使用远程安装任务。创建远程安装任务时,您需要在安装包设置中选择 Kaspersky Sandbox 组件。

    您还可以使用以下方法升级应用程序:

    • 使用卡巴斯基更新服务。
    • 本地使用安装向导。

    Kaspersky Endpoint Security 支持在安装了 Kaspersky Endpoint Agent 应用程序的计算机上升级应用程序时自动选择组件。组件的自动选择取决于升级应用程序的用户账户的权限。

    如果您在系统账户(SYSTEM)下使用 EXE 或 MSI 文件升级 Kaspersky Endpoint Security,Kaspersky Endpoint Security 获得对卡巴斯基解决方案的当前授权许可的访问权。因此,如果计算机安装了 Kaspersky Endpoint Agent,并且激活了 Kaspersky Sandbox 解决方案,则 Kaspersky Endpoint Security 安装程序将自动配置组件集并选择 Kaspersky Sandbox 组件。这将使 Kaspersky Endpoint Security 切换到使用内置代理并卸载 Kaspersky Endpoint Agent。在系统账户(SYSTEM)下运行 MSI 安装程序通常在通过卡巴斯基更新服务升级时执行,或者当通过 Kaspersky Security Center 部署安装包时。

    如果您在非特权用户账户下使用 MSI 文件升级 Kaspersky Endpoint Security,Kaspersky Endpoint Security 缺少对卡巴斯基解决方案的当前授权许可的访问权。这种情况下,Kaspersky Endpoint Security 基于 Kaspersky Endpoint Agent 配置自动选择组件。此后,Kaspersky Endpoint Security 将切换到使用内置代理并卸载 Kaspersky Endpoint Agent。

    Kaspersky Endpoint Security 支持在不重启计算机的情况下升级。您可以选择策略属性中的应用程序升级模式

  5. 检查应用程序运行情况

    如果在应用程序安装或升级之后,计算机在 Kaspersky Security Center 控制台显示“严重”状态:

    • 确保计算机安装了网络代理版本 13.2 或更高版本。
    • 通过查看应用程序组件状态报告检查内置代理的操作状态。如果组件具有未安装状态,使用“更改应用程序组件”任务安装组件。如果一个组件有“授权许可不支持”状态,确保您已激活内置代理功能
    • 确保您在 Kaspersky Endpoint Security for Windows 的新策略中接受了卡巴斯基安全网络声明。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.