在 Web Console 中创建安装包
在 Kaspersky Security Center Web Console 中,可以通过以下两种方式创建安装包:
- 使用先前准备的压缩文件。
- 使用卡巴斯基服务器上托管的分发包。
如果您计划在 Light Agent 模式下使用 Kaspersky Endpoint Security 来保护虚拟环境,则必须在所创建的安装包的属性中的“设置”选项卡中执行应用程序的初始配置。您还可以使用安装包中包含的配置文件执行应用程序的初始配置。
要准备用于创建安装包的压缩文件:
- 从应用程序下载页面下载 kesl.zip 压缩文件。它位于 Kaspersky Endpoint Security for Linux(其他分发 -> 用于远程安装产品的文件)中。
- 将 kesl.zip 压缩文件解压到可供 Kaspersky Security Center Administration Server 访问的一个文件夹中。将对应于要安装应用程序的操作系统类型及其软件包管理器类型的分发文件放在同一文件夹中:
- 要安装 Kaspersky Endpoint Security:
- kesl-12.1.0-<版本号>.i386.rpm(适用于使用 rpm 的 32 位操作系统)
- kesl_12.1.0-<版本号>_i386.deb(适用于使用 dpkg 的 32 位操作系统)
- kesl-12.1.0-<版本号>.x86_64.rpm(适用于使用 rpm 的 64 位操作系统)
- kesl_12.1.0-<版本号>_amd64.deb(适用于使用 dpkg 的 64 位操作系统)
- kesl-12.1.0-<版本号>.aarch64.rpm(适用于 Arm 架构的使用 rpm 的 64 位操作系统)
- kesl-12.1.0-<版本号>_arm64.deb(适用于 Arm 架构的使用 dpkg 的 64 位操作系统)
- 要安装 GUI:
- kesl-gui-12.1.0-<版本号>.i386.rpm(适用于使用 rpm 的 32 位操作系统)
- kesl-gui-12.1.0-<版本号>_i386.deb(适用于使用 dpkg 的 32 位操作系统)
- kesl-gui-12.1.0-<版本号>.x86_64.rpm(适用于使用 rpm 的 64 位操作系统)
- kesl-gui-12.1.0-<版本号>_amd64.deb(适用于使用 dpkg 的 64 位操作系统)
- kesl-gui-12.1.0-<版本号>.aarch64.rpm(适用于 Arm 架构的使用 rpm 的 64 位操作系统)
- kesl-gui-12.1.0-<版本号>_arm64.deb(适用于 Arm 架构的使用 dpkg 的 64 位操作系统)
如果您不想安装图形用户界面,请不要将这些文件放入文件夹中;这会进一步缩小安装包的体积。
如果在 Light Agent 模式下使用 Kaspersky Endpoint Security 保护虚拟环境,则不支持图形用户界面。
注意,如果您不打算使用图形用户界面,则需要在所创建的安装包的属性中或 autoinstall.ini 配置文件中设置
USE_GUI=No
。否则,安装将失败。如果您要使用已创建的安装包在多种类型的操作系统或软件包管理器上安装应用程序,请将所有所需类型的操作系统和软件包管理器的文件放入该文件夹中。
- 要安装 Kaspersky Endpoint Security:
- 如果想要使用配置文件执行应用程序的初始配置,请打开 autoinstall.ini 配置文件并根据需要进行编辑。autoinstall.ini 文件位于 kesl.zip 压缩文件所解压到的文件夹中。
如果您计划在 Light Agent 模式下使用 Kaspersky Endpoint Security 来保护虚拟环境,则需要在 autoinstall.ini 配置文件中设置
KSVLA_MODE=yes
。您还可以在所创建的安装包的属性中的“设置”选项卡中执行应用程序的初始配置。
- 如果您计划在标准模式下使用 Kaspersky Endpoint Security 并希望使用之前下载的数据库,请将准备好的包含适用于所有所需操作系统类型的数据库的压缩文件放入该文件夹中。打开 autoinstall.ini 配置文件并指定
UPDATE_EXECUTE=no
。autoinstall.ini 文件位于将 kesl.zip 压缩文件解压到的文件夹。 - 将所有准备好的文件放入 ZIP、CAB、TAR 或 TAR. gz 格式的压缩文件中,文件名任意。
要在 Kaspersky Security Center Web Console 中创建 Kaspersky Endpoint Security 的安装包:
- 在 Web Console 主窗口中,选择以下任一部分:
- 设备发现和部署 → 部署和分配 → 安装包。
- 操作 → 存储库 → 安装包。
将打开管理服务器上可用的安装包列表。
- 单击“添加”。
创建安装包的向导将启动。按照向导的说明进行操作。
- 在安装向导的第一页,选择创建安装包的方法:
- 从文件创建安装包。将从您提前准备的压缩文件中创建安装包。如果您计划在 Light Agent 模式下使用 Kaspersky Endpoint Security 来保护虚拟环境,必须选择此选项。
- 创建卡巴斯基应用程序安装包。将从卡巴斯基服务器上的分发包创建安装包。
Kaspersky Security Center 云控制台不允许从文件创建安装包。
- 根据所选的软件包创建方法:
- 指定软件包名称,单击浏览按钮,并指定为创建安装包而准备的压缩文件的路径。
- 选择 Kaspersky Endpoint Security 分发包。在右侧窗口中,阅读有关分发包的信息,单击下载并创建安装包按钮。安装包创建过程开始。
- 在创建安装包期间,请接受最终用户授权许可协议和隐私策略的条款。当向导提示时,请阅读您与卡巴斯基之间的授权许可协议,以及描述数据处理和传输的隐私策略。要继续创建安装包,请确认您已完全阅读并接受授权许可协议和隐私策略的条款。
安装包将被创建并添加到安装包列表中。使用安装包,您可以在公司网络中的设备上安装应用程序或更新应用程序版本。
您可以在安装包的属性中的“设置”选项卡中执行应用程序的初始配置(参见下表)。
无法在低于 14.2 版本的 Kaspersky Security Center Web Console 中配置 Kaspersky Endpoint Security 的安装包。使用 autoinstall.ini 配置文件来配置设置。
安装包设置
部分 | Description |
---|---|
指定区域设置。 | 选中此复选框以指定应用程序运行期间使用的区域设置。区域设置采用 RFC 3066 指定的格式。如果不指定此设置,则使用默认区域设置。 |
激活应用程序 | 选中该复选框以激活应用程序。 您还可以在安装后激活应用程序。 只有在标准模式下使用应用程序时,该设置才适用。 |
选择更新源。 | 指定更新源:
只有在标准模式下使用应用程序时,该设置才适用。 |
安装后运行数据库更新任务。 | 选中此复选框可在安装应用程序后运行“更新”任务。 只有在标准模式下使用应用程序时,该设置才适用。 |
指定代理服务器设置。 | 选中此复选框可指定用于连接到互联网的代理服务器的地址。 只有在标准模式下使用应用程序时,该设置才适用。 |
安装内核源 | 选中此复选框可自动启动内核模块编译。 |
使用图形用户界面。 | 选中此复选框可启用图形用户界面。 只有在标准模式下使用应用程序时,该设置才适用。 |
指定具有管理员角色的用户。 | 选中此复选框,以指定要向其分配管理员 (admin) 角色的用户。 |
自动配置 SELinux。 | 选中此复选框,自动将 SELinux 配置为与 Kaspersky Endpoint Security 一起使用。 |
从特权组中删除用户 | 选中此复选框可以在安装应用程序之前从“kesladmin”和“keslaudit”特权组中删除用户。 如果选中该复选框并且“nogroup”组不存在,则安装将失败,并提示您手动从特权组中删除用户。 |
安装后首次启动应用程序时禁用保护组件和扫描任务。 | 选中此复选框可以在安装后启动应用程序时禁用保护组件和扫描任务。 禁用保护组件后的安装很方便,例如,为了重现应用程序操作中的问题并创建跟踪文件。 如果启用了必要的组件和任务,则应用程序重启后,启用的组件和任务将继续工作。 |
在 Light Agent 模式下使用应用程序 | 如果您希望在 Light Agent 模式下使用应用程序来保护虚拟环境(作为 Kaspersky Security for Virtualization Light Agent 的一部分),请选中此复选框。 如果清除此复选框,则将在标准模式下使用应用程序。 |
启用 VDI 保护模式。 | 选中此复选框以启用 VDI 保护模式。如果要在将用于创建临时虚拟机的虚拟机模板上安装应用程序,建议启用此模式。 仅当在 Light Agent 模式下使用应用程序时,才应用此设置。 |
受保护虚拟机用作服务器。 | 如果安装应用程序的虚拟机在虚拟基础架构中用作服务器,请选中此复选框。 仅当在 Light Agent 模式下使用应用程序时,才应用此设置。 |