Lo primero que tenemos que pensar es para que vamos a querer generar un instalador de el agente de red y el Kaspersky endpoint security for Windows. La razón es muy simple, por comodidad y para evitar posibles errores humanos durante la instalación del anti malware.
Repasemos, para que la función enterprise del Kaspersky Security Center funcione, va a necesitar que el agente de red comunique lo que sucede con el anti malware al servidor.
Entonces, si sucede un error muy común de configurar mal el servidor de administración en el agente de red, el resultado va a ser que no lo vamos a poder visualizar desde el KSC.
Entendiendo el por que, vamos a explicar como vamos a generar este archivo único de instalación que va a incluir el endpoint y el agente de red.
Vale aclarar que yo vengo usando este método desde las versión 10 aproximadamente a la versión actual que es la 12.1
El proceso es relativamente sencillo y para asegurarnos que todo funcione OK vamos a dividirlo en dos parte.
- Configuramos el paquete del agente de red.
- Creamos el nuevo instalador.
Si se preguntan la razón, es por que de manera automática el KSC le asigna el nombre del hostname como servidor de administración. Y esta configuración, no siempre coincide con la realidad.
Configurar el servidor de administración en agente de red KSC
Sobre el árbol izquierdo, vamos a seleccionar la opción avanzado, luego instalación remota y finalmente paquete de instalación.
Buscamos el paquete de instalación que genera Kaspersky automáticamente. Si no se realizó ningún cambio (y esta en el idioma español) tendría que llamarse Agente de red de Kasperky Security Center «versión» (build)
Simplemente hacemos un doble click y seleccionamos la opción conexión.
Ahí, en el campo servidor de administración vamos a poder configurar lo que necesitemos.
Crear paquete de instalación Kaspersky endpoint independiente desde la consola MMC
Entonces seleccionamos el instalador del Endpoint y con click derecho sobre el mismo usaremos la opción crear un paquete de instalación independiente. Esto nos abrirá un nuevo wizard donde seleccionaremos alguna de las 3 opciones que nos ofrece.
- Crear un paquete de instalación independiente
- Utilizar un paquete de instalación independiente que ya existe
- Volver a generar un paquete de instalación independiente que ya existe.
Luego de hacer click en siguiente, vamos a tener que seleccionar ( si es necesario) el agente de red para agregarlo al mismo paquete.
Esto va a depender de nuestro entorno enterprise. También, desde esta pantalla, podemos hacer la configuración del agente de red.
Por ultimo, seleccionaremos en que carpeta será almacenados los objetos que se creen dentro del KSC con ese instalador.
Yo recomiendo tener un grupo generado exclusivo para estos equipos y luego moverlos donde necesitemos para que se apliquen las políticas que necesitemos.
Crear instalador Kaspersky endpoint con su agente de red desde la consola web
Tengo que mencionar que este es el procedimiento recomendado, ya que en algún momento la consola MMC dejará de funcionar. Cuando va a suceder eso, no lo se.
El procedimiento es bastante similar al anterior, vamos a tener que ir al menú detección y despliegue, despliegue y asignación y seleccionamos la opción paquetes de instalación.
Vas a seleccionar el Endpoint y usaremos la opción Desplegar y en la siguiente ventana seleccionaremos la opción mediante un paquete de instalación.
A partir de este punto las opciones son las mismas que el paso anterior, seleccionamos crear un paquete de instalación independiente, dejamos seleccionado la opción instalar agente de red junto con esta aplicación y en la parte inferior seleccionamos que versión de agnte de red vamos a usar (suponiendo que tengamos mas de una)
En la siguiente página vamos a poder definir si los nuevos objetos serán movidos a un grupo especificado (recomendado) y finalmente las últimas opciones nos permitirá descargar el instalador del Kaspersky Endpoint con su agente de red o compartir un enlace para que otra persona pueda instalarlo.
Recordemos que en este caso al ser un recurso web, podremos compartirlo sin que nadie acceda al servidor por otro protocolo. De esa manera minimizamos los riesgos que comprometan nuestro servidor.
El tema es sencillo y muy útil. Incluso, al momento de generar el instalador del Kaspersky Endpoint se pueden incluir también las actualizaciones de Malware disponibles.
Si surgen dudas les dejo su correspondiente video o me ubican por Discord o Telegram y lo hablamos.
No se han encontrado comentarios