Касперский секьюрити центр 13 руководство администратора

Version 14.2.0.26967 | Windows | Full distributive дистрибутив windows русский Скачать
Version 14.2.0.26967 | Windows | Web console дистрибутив windows русский Скачать
Справка документация русский Скачать
Version 14.2.0.23324 | Alt Linux x64 | Web console дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Debian arm64 | Administration Agent дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian arm64 | Files for Agent remote installation дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian i386 | Administration Agent дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian i386 | Files for Agent remote installation дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian x64 | Administration Agent дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian x64 | Administration server дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian x64 | Files for Agent remote installation дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Debian x64 | Web console дистрибутив linux/unix (deb) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux arm64 | Administration Agent дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux arm64 | Files for Agent remote installation дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux i386 | Administration Agent дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux i386 | Files for Agent remote installation дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux x64 | Administration Agent дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux x64 | Administration server дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux x64 | Files for Agent remote installation дистрибутив linux/unix (rpm) русский Скачать
Version 14.2.0.23324 | Red Hat Enterprise Linux x64 | Web console дистрибутив linux/unix (rpm) русский Скачать

Продукты в которые входит дистрибутив:

  • Для бизнеса

English (UK)

日本語
Русский
English (UK)
English (Global)
Deutsch
Français
English (US)

Personal Account

KSOS Management Console

CompanyAccount

Solutions

Downloads

Support

Frequently asked questions (FAQ)

Knowledge Base

Online Help

Forum

Blog

Contact support

Product support lifecycle

Support services

Kaspersky Professional Services

Premium Support

Learning

Free services and tools

Scan a file or link

Free tools

SecureList

For Partners

  • Solutions
  • Downloads
    • Frequently asked questions (FAQ)

    • Knowledge Base

    • Online Help

    • Forum

    • Blog

    • Contact support

    • Product support lifecycle

    • Kaspersky Professional Services

    • Premium Support

    • Learning

    • Scan a file or link

    • Free tools

    • SecureList

  • For Partners
    • KSOS Management Console

    • CompanyAccount

  • 日本語
    Русский
    English (UK)
    English (Global)
    Deutsch
    Français
    English (US)

    Нет результатов

Support

Support for Business Products

Kaspersky Security Center 13

Kaspersky Security Center 13

Knowledge Base
Online Help


FAQ

System requirements

Download

Buy

Renew

Forum

Contact support

Recovery tools

Product videos

Нет результатов

Errors

Flexible security system management

Kaspersky Security Center takes the complexity out of security administration and IT systems management.

  • Buy as a part of Kaspersky Endpoint Security for Business Advanced
  • Renew

Download the latest version

To get the most out of Kaspersky solutions, try Professional Services or Premium Support plans.

Articles

Sort by

Error 0x800708B0 (The account already exists) when installing Kaspersky Security Center Network Agent27 July 2022

Error installing the Kaspersky Security Center database on a compressed drive28 June 2022

Error «Cannot update the task settings» in Kaspersky Security Center 04 August 2022

How to solve known problems that may occur when downloading updates to a storage in Kaspersky Security Center29 July 2022

kladminserver service fails to run after Kaspersky Security Center upgrade28 June 2022

Error “Failed to connect to the Administration Server” in Kaspersky Security Center08 September 2022

0x52E, 0x200A, and Access is denied errors when deleting a task for remote installation of Network Agent23 September 2022

Showing 1-7 of 7

Did you find what you were searching for?

Thank you for your feedback!

Website feedback

What information, in your opinion, should we add to this page? Write your comment in the form below. If you want to contact technical support, close this pop-up and click Contact support.

Join us on Telegram

Release info, latest updates in the support lifecycle and new articles

QR code for opening Kaspersky Technical Support channel on Telegram

Select language

Deutsch

English (Global)

English (UK)

English (US)

Français

Русский

日本語

Дистрибутивы программ

Kaspersky Systems Management

Централизованное управление защитой | Поиск и исправление уязвимостей ПО | Централизованная установка любого ПО | Интеграция с SIEM-системами | Аудит и управление IT-ресурсами

Kaspersky Security Center 12

Версия 12.2 | Полный дистрибутив дистрибутив windows русский Скачать
Версия 12.2 | Web console дистрибутив windows русский Скачать
Web console (DEB) | Версия 12.2 дистрибутив linux/unix русский Скачать
Web console (RPM) | Версия 12.2 дистрибутив linux/unix русский Скачать
Web console | Версия 12.2 дистрибутив windows русский Скачать
Версия 12.2.0.4376 | Administration Console дистрибутив windows русский Скачать
Версия 12.2.0.4376 | Full package дистрибутив windows русский Скачать
Версия 13.0.0.11247 | Administration Console дистрибутив windows русский Скачать
Версия 13.0.0.11247 | Full package дистрибутив windows русский Скачать
Дистрибутив консоли администрирования | Версия 12.2 дистрибутив windows русский Скачать

Kaspersky Security Center 13

Версия 13.0.0.11247 | Debian | Full package дистрибутив русский Скачать
Версия 13.0.0.11247 | Debian | Web console дистрибутив русский Скачать
Версия 13.0.0.11247 | Windows | Administration Console дистрибутив windows русский Скачать
Версия 13.0.0.11247 | Windows | Full package дистрибутив windows русский Скачать
Версия 13.0.0.11247 | Windows | Web console дистрибутив windows русский Скачать

Kaspersky Security Center 13 Lunux

Версия 13.0.0.11247 | Red Hat Enterprise Linux | Full package дистрибутив linux/unix русский Скачать
Версия 13.0.0.11247 | Red Hat Enterprise Linux | Web console дистрибутив linux/unix русский Скачать

Время на прочтение
12 мин

Количество просмотров 52K

Как это ни странно, я нашёл на Хабре всего одну статью по данной тематике — и ту в песочнице и

сильно незаконченную

фактически содержащую в себе маленький кусочек чуть переделанной справки по продукту. Да и Google по запросу klakaut молчит.

Я не собираюсь рассказывать, как администрировать иерархию Kaspersky Security Center (далее по тексту KSC) из командной строки — мне это пока не понадобилось ни разу. Просто хочу поделиться некоторыми соображениями по поводу средств автоматизации с теми, кому это может понадобиться, и разберу один кейс, с которым мне пришлось столкнуться. Если тебе, %habrauser%, эта тема будет интересной — добро пожаловать под кат.

Исторически сложилось так, что в качестве средства антивирусной защиты на работе я предпочитаю продукты Лаборатории Касперского (далее ЛК). Причины и прочие священные войны личных мнений, пожалуй, оставим за кадром.

Естественно, хотелось бы централизованно развернуть, защитить,

оградить и не пущать

рисовать красивые графики, интегрироваться в существующие системы мониторинга и заниматься прочим перекладыванием работы с больной головы на здоровый сервер. И если с развёртыванием и защитой тут всё более или менее в порядке (у ЛК даже есть какие-то онлайн-курсы по продуктам), то с интеграцией уже сильно грустнее: в последней на текущий момент версии KSC 10.2.434 появилась интеграция аж с двумя SIEM: Arcsight и Qradar. На этом всё.

Для интеграции в что-то своё KSC предоставляет аж 2 интерфейса:

  • klakdb: в БД KSC есть ряд представлений с именами, начинающимися на «v_akpub_», из которых можно достать какую-то информацию о состоянии антивирусной защиты.
  • klakaut: DCOM-объект, позволяющий скриптовать работу с KSC.

По обоим пунктам есть документация в составе KSC, как это и указано в статьях, на которые я дал ссылки. Правда, документация эта вызывает ряд вопросов, которые можно задать в службу поддержки корпоративных продуктов CompanyAccount

и получить ответ вида «Уточнили информацию. К сожалению, поддержка по скриптам для klakaut не оказывается.»

.

Минусы klakdb очевидны: чтобы напрямую обратиться к БД, нужно иметь к этой БД доступ, что приводит к необходимости лишних телодвижений по созданию правил доступа в межсетевых экранах, настройке прав доступа на серверах СУБД и прочему крайне неувлекательному времяпрепровождению. Ну и плюс мониторинг актуальности всех этих правил, естественно. Особенно интересно становится, когда имеется 20+ серверов — и все в разных филиалах, в каждом из которых свои администраторы.

Ну и вишенки на этом торте: доступ исключительно Read Only и, мягко говоря, неполная информация о среде. Плюсы не столь очевидны, но тоже есть: можно очень быстро выгрузить по одному серверу статистическую информацию по количеству хостов, используемым версиям антивирусов и антивирусных баз, а главное — можно весьма удобно (удобство зависит от знания SQL) работать с зарегистрированными на KSC событиями антивирусной инфраструктуры.

klakaut в этом плане значительно более интересен: подключившись к корневому серверу иерархии, можно средствами самого KSC пройтись по оной иерархии и получить доступ ко всем нужным данным. Например, построить дерево серверов KSC с пометкой, кто из них живой, а кто нет, позапускать задачи, поперемещать компьютеры и вообще дать волю фантазии.

Минусы тоже есть, естественно: долго и сложно. Если нужно собрать какую-то статистику — нужно будет сначала долго писать скрипт, а потом долго

ловить баги

ждать, когда он отработает.

Естественно, никто не запрещает (по крайней мере, мне про это неизвестно) использовать оба механизма вместе: например, пройтись по иерархии серверов с помощью klakaut, получить полный список серверов KSC с информацией об используемых БД, а потом уже передать эту информацию в более другие средства автоматизации, которые удалят устаревшие правила из сетевых экранов, создадут новые, дадут разрешения на доступ и

принесут кофе в постель

отредактируют список источников данных в вашей системе мониторинга, которая, в свою очередь, опросит список и, обнаружив какие-нибудь девиации, с помощью klakaut сделает что-нибудь хорошее. Ну, или просто зарегистрирует инцидент в трекере. Тогда что-нибудь хорошее сделают администраторы в ручном режиме.

Воодушевлённый всеми этими соображениями, я написал свой первый скрипт:

Вот он

$Params = New-Object -ComObject 'klakaut.KlAkParams';
$Params.Add('Address', 'localhost:13000');
$Params.Add('UseSSL', $true);

$Proxy = New-Object -ComObject 'klakaut.KlAkProxy';
try {
    $Proxy.Connect($Params);
    $Proxy.Disconnect();
} catch {
    $_;
}

Remove-Variable -Name 'Params';
Remove-Variable -Name 'Proxy';

И запустил его на сервере:

Exception calling "Connect" with "1" argument(s): "Transport level error while connecting to http://localhost:13000: authentication failure"
At line:7 char:5
+     $Proxy.Connect($Params);
+     ~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : NotSpecified: (:) [], MethodInvocationException
    + FullyQualifiedErrorId : ComMethodTargetInvocation


Начало хорошее.

Хозяйке на заметку

Если использовать js, эта ошибка не возникает. Интересно, почему.

Открыв консоль KSC, я убедился, что с правами у меня всё в порядке.

К сожалению, KSC не логирует неудачные попытки входа. Переписка с вендором показала, что логирование неудачных попыток входа можно включить (это была отдельная увлекательная история, которая, кстати, ещё не закончилась), однако данная конкретная попытка в логи всё равно попадать отказалась.

Казалось бы, можно сделать вот так:

Неправильный скрипт

$Params = New-Object -ComObject 'klakaut.KlAkParams';
$Params.Add('Address', 'localhost:13000');
$Params.Add('UseSSL', $true);

#------------ Зададим в явном виде данные для входа --------------------------------
$Params.Add('User', 'kavadmin');
$Params.Add('Password', 'P@ssw0rd');
$Params.Add('Domain', 'test');
#-----------------------------------------------------------------------------------

$Proxy = New-Object -ComObject 'klakaut.KlAkProxy';
try {
    $Proxy.Connect($Params);
    $Proxy.Disconnect();
}

Remove-Variable -Name 'Params';
Remove-Variable -Name 'Proxy';

В этом случае никаких ошибок не будет, но указывать логин с паролем открытым текстом в скрипте мне не показалось замечательной идеей. Новая переписка с техподдержкой ЛК подарила мне следующую рекомендацию:

Необходимо выставить в настройках COM, на вкладке Default Properties:
Default Authentication Level: Packet
Default Impersonation Level: Delegate

Эта инструкция заставила работать исходный скрипт, но показалась мне сомнительной в плане безопасности, поэтому я решил покопать чуть глубже. После некоторого времени поисков нашёлся добрый человек, который подсказал мне, как задать указанные уровни проверки подлинности и олицетворения для конкретного объекта, а не разрешать всем и всё сразу:

Правильный скрипт

$Params = New-Object -ComObject 'klakaut.KlAkParams';
$Params.Add('Address', 'localhost:13000');
$Params.Add('UseSSL', $true);

$Proxy = New-Object -ComObject 'klakaut.KlAkProxy';

$code =  @"
using System;
using System.Runtime.InteropServices;

public class PowershellComSecurity
{
   [DllImport("Ole32.dll", CharSet = CharSet.Auto)]
   public static extern int CoSetProxyBlanket(IntPtr p0, uint p1, uint p2, uint p3, uint p4, uint p5, IntPtr p6, uint p7);

   public static int EnableImpersonation(object objDCOM) { return CoSetProxyBlanket(Marshal.GetIDispatchForObject(objDCOM), 10, 0, 0, 0, 3, IntPtr.Zero, 0); }
}
"@
Add-Type -TypeDefinition $code;
Remove-Variable -Name 'code';

[PowershellComSecurity]::EnableImpersonation($Proxy) | Out-Null;

try {
    $Proxy.Connect($Params);
    # <-- Вот сюда мы будем вставлять код
    $Proxy.Disconnect();
} catch {
    $_;
}

Remove-Variable -Name 'Params';
Remove-Variable -Name 'Proxy';

Вот так скрипт никаких ошибок выдавать не стал. Первый квест пройден.

Хозяйке на заметку

Вообще в боевой среде неплохо бы проверять при вызове EnableImpersonation возвращаемое значение на предмет ошибок, а не перенаправлять его в никуда, как это сделал я.

Следующая задача: получить от KSC данные об используемой БД.

А вот тут всё сложно: документация о том, как это сделать, молчит. Исследование класса KlAkProxy ничего интересного не выявило, кроме параметра KLADMSRV_SERVER_HOSTNAME, который оказался идентификатором компьютера, на котором установлен KSC.

Перейдём тогда к компьютеру, для этого есть специальный класс KlAkHosts2. Для сокращения количества кода приведу только содержимое блока try:

блок try

try {
    $Proxy.Connect($Params);
    $KSCHost = New-Object -ComObject 'klakaut.KlAkHosts2';
    $KSCHost.AdmServer = $Proxy;
    $HostParams = New-Object -ComObject 'klakaut.KlAkCollection';
    $HostParams.SetSize(1);
    $HostParams.SetAt(0, 'KLHST_WKS_DN');
    ($KSCHost.GetHostInfo($Proxy.GetProp('KLADMSRV_SERVER_HOSTNAME'), $HostParams)).Item('KLHST_WKS_DN');
    Remove-Variable -Name 'HostParams';
    Remove-Variable -Name 'KSCHost';
    $Proxy.Disconnect();
}

Обратите внимание: переменная $Params, которую я использовал при подключении к KSC — экземпляр класса KlAkParams. А переменная $HostParams при, на мой взгляд, аналогичной функциональности, является экземпляром класса KlAkCollection. Почему используются разные классы — боюсь даже представить. Видимо, то, что SetAt принимает первым аргументом только целочисленные значения — очень принципиальный момент.

Данный код вернул значение «KSC», а значит, я на верном пути.

Метод GetHostInfo класса KlAkHosts2 достаточно хорошо задокументирован, но — не содержит нужной мне информации. Увы и ах. Зато есть метод GetHostSettings. Всё описание для которого сводится к следующему:

Returns host’s settings as setting storage.

Давайте, заглянем внутрь:

try

try {
    $Proxy.Connect($Params);
    $KSCHost = New-Object -ComObject 'klakaut.KlAkHosts2';
    $KSCHost.AdmServer = $Proxy;
    $KSCSettings = $KSCHost.GetHostSettings($Proxy.GetProp('KLADMSRV_SERVER_HOSTNAME'), 'SS_SETTINGS');
    $KSCSettings.Enum() | % {
        '------------------------';
        $tmp = $_;
        $tmp | % {"$_ = $($tmp.Item($_))";};
        Remove-Variable -Name 'tmp';
    };
    Remove-Variable -Name 'KSCSettings';
    Remove-Variable -Name 'KSCHost';
    $Proxy.Disconnect();
}

Результат

------------------------
PRODUCT = .core
SECTION = SubscriptionData
VERSION = .independent
------------------------
PRODUCT = 1093
SECTION = 85
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = 87
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLEVP_NF_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLNAG_SECTION_DPNS
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_CONSRVINIT
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_CONSRVUPGRADE
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_DEF_NAGENT_PACKAGE
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_MASTER_SRV
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_NETSIZE_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_PKG_ANDROID_CERT_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_PROXY_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_SRVLIC_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KLSRV_USER_ACCOUNTS_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KSNPROXY_KEY_STORAGE
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = KSNPROXY_SETTINGS
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = Packages
VERSION = 1.0.0.0
------------------------
PRODUCT = 1093
SECTION = Updater
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = 85
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = 86
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = FileTransfer
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = KLEVP_NF_SECTION
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = KLNAG_KLNLA_DATA
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = KLNAG_SECTION_NETSCAN
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = KLNAG_SECTION_SERVERDATA
VERSION = 1.0.0.0
------------------------
PRODUCT = 1103
SECTION = Updater
VERSION = 1.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = .KLNAG_SECTION_REBOOT_REQUEST
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = 85
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Backup section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Business logic section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = HSM system section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Internal product info
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = KLEVP_NF_SECTION
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Notification section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Predefined tasks section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Quarantine section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Reporting section
VERSION = 8.0.0.0
------------------------
PRODUCT = KAVFSEE
SECTION = Trusted processes section
VERSION = 8.0.0.0

В klakaut.chm есть раздел «List of KLHST_WKS_PRODUCT_NAME and KLHST_WKS_PRODUCT_VERSION values for products», где можно подсмотреть, что поле PRODUCT для KSC должно быть 1093, соответственно, всё остальное можно смело проигнорировать. Пока что, по крайней мере.

Пробежавшись глазами по названиям секций, я решил просмотреть 85 и 87, поскольку остальные на нужное мне были не очень похожи.

try

try {
    $Proxy.Connect($Params);
    $KSCHost = New-Object -ComObject 'klakaut.KlAkHosts2';
    $KSCHost.AdmServer = $Proxy;
    $KSCSettings = $KSCHost.GetHostSettings($Proxy.GetProp('KLADMSRV_SERVER_HOSTNAME'), 'SS_SETTINGS');
    $KSCSettings.Read('1093', '1.0.0.0', '85');
    '-----------------';
    $KSCSettings.Read('1093', '1.0.0.0', '87');
    Remove-Variable -Name 'KSCSettings';
    Remove-Variable -Name 'KSCHost';
    $Proxy.Disconnect();
}

Результат

EventFolder
EventStoragePath
KLAG_WAIT_SCHED_FOR_START_EVENT
TaskStoragePath
-----------------
KLSRV_AD_SCAN_ENABLED
KLSRV_CONNECTION_DATA
KLSRV_DATABASENAME
KLSRV_NET_SCAN_ENABLED
KLSRV_SERVERINSTANCENAME
KLSRV_SP_DPNS_ENABLE
KLSRV_SP_FASTUPDATENET_PERIOD
KLSRV_SP_FULLUPDATENET_PERIOD
KLSRV_SP_INSTANCE_ID
KLSRV_SP_MAX_EVENTS_IN_DB
KLSRV_SP_OPEN_AKLWNGT_PORT
KLSRV_SP_SCAN_AD
KLSRV_SP_SERVERID
KLSRV_SP_SERVERID_DPE
KLSRV_SP_SERVER_AKLWNGT_PORTS_ARRAY
KLSRV_SP_SERVER_PORTS_ARRAY
KLSRV_SP_SERVER_SSL_PORTS_ARRAY
KLSRV_SP_SERVER_SSL_PORTS_ARRAY_GUI
KLSRV_SP_SYNC_LIFETIME
KLSRV_SP_SYNC_LOCKTIME
KLSRV_SP_SYNC_SEC_PACKET_SIZE
KLSRV_SSL_CERT_RSA_BIT_NUMBER

Секция 85, судя по всему, отвечает за события и ныне нам неинтересна. А вот в 87 есть что-то, на что стоит обратить внимание:

try

try {
    $Proxy.Connect($Params);
    $KSCHost = New-Object -ComObject 'klakaut.KlAkHosts2';
    $KSCHost.AdmServer = $Proxy;
    $KSCSettings = $KSCHost.GetHostSettings($Proxy.GetProp('KLADMSRV_SERVER_HOSTNAME'), 'SS_SETTINGS');
    $87 = $KSCSettings.Read('1093', '1.0.0.0', '87');
    "KLSRV_SERVERINSTANCENAME = $($87.Item('KLSRV_SERVERINSTANCENAME'))";
    "KLSRV_DATABASENAME = $($87.Item('KLSRV_DATABASENAME'))";
    "KLSRV_CONNECTION_DATA =`r`n$($87.Item('KLSRV_CONNECTION_DATA') | % {"`t$_ = $($87.Item('KLSRV_CONNECTION_DATA').Item($_))`r`n";})";
    Remove-Variable -Name '87';
    Remove-Variable -Name 'KSCSettings';
    Remove-Variable -Name 'KSCHost';
    $Proxy.Disconnect();
}

Результат

KLSRV_SERVERINSTANCENAME = .
KLSRV_DATABASENAME = KAV
KLSRV_CONNECTION_DATA =
	KLDBCON_DB = KAV
 	KLDBCON_DBTYPE = MSSQLSRV
 	KLDBCON_HOST = .

Тут я воспользовался одним из предыдущих кейсов, где упоминалось, что нужные данные следует брать именно из KLSRV_CONNECTION_DATA (тогда я ещё не знал, что это вообще такое, просто отложилось).

Ну, вот, в общем-то, и всё. Данные об используемой БД получены. Квест пройден.

Наверное, ещё неплохо бы набросать скрипт для прохождения по иерархии серверов. Здесь ничего загадочного не оказалось, всё было вполне по документации. Я написал скрипт, который выбирает UID родителя, UID самого сервера, экземпляр СУБД и имя БД и выводит их в stdout через разделитель.

Скрипт

$SrvAddr = 'localhost:13291'

function EnumSrv(
    $Pxy,
    [bool]$IsAlive = $true,
    [string]$ParentPxyId = 'Root'
)
{
    [string]$result = "$ParentPxyId";
    if ($IsAlive) {
        $result += "|$($Pxy.GetProp('KLADMSRV_SERVER_HOSTNAME'))";
        
        $Hosts = New-Object -ComObject 'klakaut.KlAkHosts2';
        $Hosts.AdmServer = $Pxy;
        
        $Settings = $Hosts.GetHostSettings($Pxy.GetProp('KLADMSRV_SERVER_HOSTNAME'), 'SS_SETTINGS').Read('1093', '1.0.0.0', '87').Item('KLSRV_CONNECTION_DATA');
        Remove-Variable -Name 'Hosts';
    
        #'-------->   DB  Info <--------';
        $result += "|$($Settings.Item('KLDBCON_HOST'))";
        $result += "|$($Settings.Item('KLDBCON_DB'))";
        #'-----------------------------';
        
        Remove-Variable -Name 'Settings';
        
        $SlaveSrvEnum = New-Object -ComObject 'klakaut.KlAkSlaveServers';
        $SlaveSrvEnum.AdmServer = $Pxy;
        $SlaveServers = $SlaveSrvEnum.GetServers(-1);
        
        $SlaveServers | % {
            $Child = $_;
            $TmpSrvId = $Child.Item('KLSRVH_SRV_ID');
            $HostActive = $true;
            try
            {
                $TmpSrv = $SlaveSrvEnum.Connect($TmpSrvId, -1);
            }
            catch
            {
                $HostActive = $false;
            };
            if ($HostActive) {$HostActive = ($TmpSrv.GetProp('IsAlive') -eq 1);};
            $result += "`r`n$(EnumSrv -Pxy $TmpSrv -IsAlive $HostActive -ParentPxyId $Pxy.GetProp('KLADMSRV_SERVER_HOSTNAME'))";
        };
        Remove-Variable -Name 'SlaveServers';
        Remove-Variable -Name 'SlaveSrvEnum';
    };
    return ("$result`r`n");
}

Clear-Host

$Params = New-Object -ComObject 'klakaut.KlAkParams'
$Params.Add('Address', $SrvAddr)
$Params.Add('UseSSL', $true)

$code =  @"
using System;
using System.Runtime.InteropServices;

public class PowershellComSecurity
{
   [DllImport("Ole32.dll", CharSet = CharSet.Auto)]
   public static extern int CoSetProxyBlanket(IntPtr p0, uint p1, uint p2, uint p3, uint p4, uint p5, IntPtr p6, uint p7);

   public static int EnableImpersonation(object objDCOM) { return CoSetProxyBlanket(Marshal.GetIDispatchForObject(objDCOM), 10, 0, 0, 0, 3, IntPtr.Zero, 0); }
}
"@
Add-Type -TypeDefinition $code

$Srv = New-Object -ComObject 'klakaut.KlAkProxy'
[PowershellComSecurity]::EnableImpersonation($Srv) | Out-Null
$Srv.Connect($Params)

"ParentPxyId|KLADMSRV_SERVER_HOSTNAME|KLDBCON_HOST|KLDBCON_DB`r`n" + (EnumSrv -Pxy $Srv);
Remove-Variable -Name 'Srv';
Remove-Variable -Name 'Params';

Стенд маленький, поэтому результат оказался не очень впечатляющим:

Результат

ParentPxyId|KLADMSRV_SERVER_HOSTNAME|KLDBCON_HOST|KLDBCON_DB
Root|9d476a75-1e36-4c0e-8145-56e5b888df67|.|KAV
9d476a75-1e36-4c0e-8145-56e5b888df67|ef4fc3be-3abd-4322-ae35-2c50afdce780|.KAV_CS_ADMIN_KIT|KAV

Естественно, чтобы превратить точку в актуальное имя сервера, придётся поколдовать с KlAkHosts2.GetHostInfo(), но это уже не столь страшно, просто ещё сколько-то кода.

Техподдержка ЛК, естественно, пугала меня тем, что структура SS_SETTINGS в следующих релизах KSC может поменяться, поэтому так лучше не делать. К сожалению, даже мой внутренний перфекционист считает, что скрипт нельзя просто написать и забыть: при смене версии используемого ПО его по-любому придётся тестировать и отлаживать. Так что пока пользуемся тем, что есть, а проблемы будем решать по мере поступления, благо, техника уже отработана.

In this article, I will explain how to install Kaspersky Security Center 13.2 on a Windows Server. When our business grows, so we need to protect our business data and the application and hardware systems you wish to manage. We need the right software to detect stop threats instantly, vulnerabilities, and easy system administration tasks. For these things, we will install Kaspersky Security Center 13.2 on Microsoft Windows Server, which is security clarification. First of all, if there is a lot of anti-virus applications on your server, you must uninstall this software and then restart the server.

Kaspersky Security Center System Requirements

Installation of SQL Server Express 2014

We can install The Microsoft SQL Server 2014 Express on Windows 7/8/10/11. These steps are nearly similar for any SQL Server Express edition installation on any Windows operating system. Downloading, SQL Server Express 2014

It is very simple, after downloading, double-click on the SQLEXPRADV_x64_ENU.exe.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Watch Video: How to Install Kaspersky Security Center 13.2

Click ok it will extract all the files to the download folder.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Run the Setup and then select New SQL Server Stand-alone installation…

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

SQL Server setup, click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Accept the license and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the SQL installation feature and then click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select instance configuration and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

SQL Server configuration, click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Choose Database engine configuration and then click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

SQL installation completed

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Installing Kaspersky Security Center 13.2

Download the installer of Kaspersky Security Center.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

To install KSC 13.2, the server should have admin rights. Run the Ksc full en file.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Let’s start with the Kaspersky Security center 13.2 installation.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

The required system requirement .NET framework is installed, click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Accept the end-user license and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the type of Kaspersky installation and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

I am going to proceed with the standard installation option, click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the administration console to install and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Choose your Network Size and then click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the database server and then click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Specify the Microsoft SQL server settings (Instance and database name) for your Kaspersky and click next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Click yes

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the authentication mode for connecting to the SQL server and click Next.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Select the install button to start the Kaspersky Security Center Server.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Installing Kaspersky Security Center Administrator Server.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

KSC installation is completed successfully, you can launch the Console screen clicking the Finish option.

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Initializing KSC

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Kaspersky Security Center 13.2

Install Kaspersky Security Center, How to Install Kaspersky Security Center 13.2

Related: Upgrade Kaspersky Security Center

Jamil Parvez

Jamil Parvezhttps://www.xpertstec.com

Jamil Pervez works as a Network Administrator, based in Kuwait with a Primary focus on Microsoft technologies. Microsoft Certified MCSE, MCTP, MCITP, CCNP, CCIP, CCVP with 20 years of experience in administering Windows Servers, Exchange, VMWare, Veeam B&R, Veritas BackupExec.

Понравилась статья? Поделить с друзьями:
  • Скачать ваз 2121 руководство по ремонту скачать бесплатно
  • Интерферон инструкция по применению цена капли в нос взрослым отзывы
  • Интерферон инструкция по применению цена капли в нос взрослым отзывы
  • Небиволол таблетки от давления инструкция по применению взрослым
  • Небиволол таблетки от давления инструкция по применению взрослым