卡巴斯基說俄羅斯一款著名的網絡版企業級殺毒軟件,具有防病毒/殺毒/防火牆等多重功能。能夠提供對PC機和移動終端設備的防毒需求。如今最新的版本是卡巴斯基網絡版8.0,本文中測試所使用的版本是當前應用最普遍的卡巴斯基網絡版6.0 。數據庫
如下內容摘錄自官方文檔:express
部署方案的選擇取決於如下幾個主要因素:安全
l 企業網絡結構:不一樣網段之間的傳輸速度,以及每一個網段中的客戶端計算機數量。服務器
l 企業組織結構。網絡
l IT部門中爲反病毒保護系統提供維護服務的員工人數,以及員工的不一樣職責劃分。架構
l 可以用於安裝反病毒保護管理系統(管理服務器、更新代理)的現有硬件資源。ide
l 企業網絡內可以分配給反病毒保護系統各功能組件之間進行通信的網絡通道的容量。工具
l 企業網絡內容許用於執行關鍵管理操做的最長時間,如數據庫更新包的發佈和客戶端計算機的策略更改。學習
反病毒保護的部署一般能夠分爲如下幾個方案:測試
l 一個管理服務器。
l 一個管理服務器和一些更新代理。
l 分級式管理服務器。
l 分級式管理服務器和一些更新代理。
建議採用如下步驟來分析網絡和硬件架構:
1.肯定網絡配置,以及將反病毒保護部署在何處。其中主要的配置爲:
網絡中的網段數。
每一個網段之間的鏈接速度。
每一個網段中管理的計算機數。
可以分配給反病毒保護系統各功能組件之間進行通信的網絡通道的容量。
2.肯定對企業網絡內全部管理的計算機,容許用於執行關鍵管理操做的最長時間。
3.使用收集到的信息,肯定如下問題:
管理全部的客戶端計算機,須要多少臺管理服務器?是否須要使用分級式管理服務器?
理服務器要在容許的時間內對全部客戶端計算機進行維護,須要怎樣的硬件配置?
爲了減輕網絡流量壓力,是否須要中間層的更新數據庫和安裝包發佈中心(更新代理)?
在回答完以上問題後,管理員應該可以列出一些可選的部署方案,並從其中選出最適合的。
當咱們肯定了最合適的部署方式以後,下面就能夠開始卡巴斯基的部署了。首先咱們來部署卡巴斯基的管理工具。
卡巴斯基管理工具由如下三個主要部分組成:
l 管理服務器執行信息的集中化存儲功能,這些信息包括:企業網絡中全部已安裝的卡巴斯基實驗室產品信息,和這些程序的管理信息。
l 網絡代理用來協調管理服務器和特定網絡節點(工做站或服務器)上安裝的卡巴斯基實驗室程序之間的配合與同步。該組件支持卡巴斯基開放空間安全中包含的全部Windows產品。同時,也有專門針對卡巴斯基實驗室Linux和Unix產品的網絡代理。
l 管理控制檯爲管理服務器和網絡代理的管理服務提供一個用戶界面。管理模塊是以微軟管理控制檯(MMC)擴展的形式進行部署的。管理控制檯能夠經過互聯網鏈接到遠程的管理服務器。
(一) 部署卡巴斯基管理工具
運行卡巴斯基安裝程序,雙擊【setup.exe】,如圖所示
安裝卡巴斯基管理工具以前,會提示咱們安裝支持程序,如圖所示,點擊【是】,在安裝控制檯以前將先安裝Microsoft .net framework 2.0 SP1
安裝完成後,會進入卡巴斯基管理工具安裝嚮導,點擊【下一步】,如圖所示
選擇安裝類型,這裏本着學習的目的,咱們選擇【自定義】安裝,自定義安裝適合對卡巴比較熟悉的用戶羣體,這樣能夠根據本身的需求來設置安裝選項,如圖不熟悉,能夠選擇第一項標準安裝,如圖所示
選擇安裝文件安裝到的目標文件夾,保持默認,點擊【下一步】,如圖所示
根據須要,咱們能夠自定義須要安裝的功能,如圖所示
網絡代理:該組件支持經過SNMP來收集管理服務器的統計信息。僅當計算機上安裝了SNMP時,該組件纔可見。在安裝卡巴斯基管理工具後,須要監控的mib文件將會被保存在程序安裝目錄的SNMP子文件夾中。
卡巴斯基實驗室思科NAC狀態確認服務器:這是一個標準的卡巴斯基實驗室組件,用於對思科NAC常規操做的憑證進行受權。與思科NAC的聯動設置可以在管理服務器的屬性或策略中進行配置。
移動設備支持:該組件提供卡巴斯基手機安全軟件企業版的常見操做。
選擇網絡大小,根據購買的受權數量的多少來決定,這裏選擇1-100計算機(包含服務器和工做站),而後點擊【下一步】,如圖所示
指定登陸管理服務器的服務賬戶,這裏保持默認的【本地系統賬戶】,也能夠指定其餘用戶賬號,若是是在AD域環境部署,也能夠選擇AD域賬戶,點擊【下一步】,如圖所示
選擇後臺數據庫,這裏選擇SQL express數據庫,點擊【下一步】,如圖所示
後臺數據庫能夠選擇新裝一個express數據庫,也能夠選擇網絡環境中已經存在的數據庫,這裏選擇第一項【安裝Microsoft SQL server 2005 express edition】,點擊【下一步】,如圖所示
安裝數據庫以前將進行前提條件的檢測,只要知足下面三個條件就能夠安裝,確認沒有問題後,點擊【下一步】,如圖所示
保持默認的Windows身份驗證方式,如圖所示
設置服務器的共享文件夾,共享文件夾用於存儲卡巴斯基應用程序更新和安裝包,這裏咱們保持默認【建立新的共享文件夾】,指定共享名爲【KLSHARE】,而後點擊【下一步】,如圖所示
共享文件夾是很重要的,裏面包含了部署服務器端/客戶端/網絡代理的安裝部署程序
設置鏈接管理服務器時須要使用的端口
如圖咱們設置了兩個端口,一個是常規端口14000,另一個是SSL端口13000,默認會採用更安全的SSL端口鏈接管理服務器,設置完成後,點擊【下一步】,如圖所示
設置管理服務器的地址,能夠說DNS名稱/NETBIOS名稱/IP地址,設置完成後,點擊【下一步】,如圖所示
安裝以前檢查設置,確認沒有問題以後,點擊【下一步】,如圖所示
管理工具控制檯安裝完成後,下面將進入快速部署嚮導,勾選【運行管理控制檯】,如圖所示
(二) 進入快速啓動向導,進行初始設置,能夠設置受權文件等信息
在歡迎使用快速啓動向導界面,點擊【下一步】,如圖所示
選擇須要添加的受權許可,這裏能夠輸入激活碼,也可加載受權文件,也能夠稍後配置,在快速啓動向導/快速部署嚮導/部署完成以後,咱們都可以導入受權文件,這裏選擇【稍後添加受權許可】,點擊【下一步】,如圖所示
檢測網絡
若是有配置SMTP服務器,這裏還能夠設置郵件通知,這裏不作設置(沒有郵件服務器),點擊【下一步】,如圖所示
正在建立初始配置,如圖所示,總共三項任務須要配置
完成初始的配置以後,咱們勾選【開始部署】,就能夠進入防病毒客戶端/服務器端/網絡代理的部署工做了,如圖所示
(三) 經過部署嚮導來部署一個卡巴斯基服務器端防病毒(推送部署)
加載受權文件,如圖所示
選擇須要加載的受權文件,如圖所示,勾選【自動部署受權許可管理計算機】,當部署嚮導完成後,將自動向目標計算機推送部署,若是沒有勾選,在部署嚮導完畢後,咱們能夠手動啓動部署任務
默認狀況下,第一次部署時,管理服務器會自動下載更新,由於這裏是測試環境,測試機器並無聯網,因此會提示「管理服務器不能檢索到更新」,若是聯網的話,將進入更新下載界面,在更新下載的同時咱們能夠點擊下一步繼續進行部署,這樣不會由於更新而影響部署進程,同時更新也不會中斷,而是自動轉到後臺運行,如圖所示
咱們也能夠經過點擊上步驟中的設置按鈕來手動設置更新源,更新於能夠是【主管理服務器】,也能夠是【更新文件夾】,更新文件的位置能夠由咱們自主決定,如圖所示
勾選【開始部署】,如圖所示
選擇咱們要部署的程序,這裏選擇部署服務器端防病毒【卡巴斯基反病毒Windows服務器6.0增強版】,如圖所示
注意:服務器版的操做系統只能部署服務器版本
選擇目標計算機,如圖所示
選擇咱們要強制推送到該服務器端的安裝包,如圖所示
注意第三項:若是已經安裝程序將再也不安裝,默認勾選後,服務器在安裝前將檢測目標計算機是否已經安裝卡巴防病毒,若是已經安裝了,將會提示目標計算機已存在卡巴,安裝將失敗取消
添加受權許可文件,如圖所示
選擇第三項「提示用戶操做」,如圖所示
移除不兼容的程序,能夠經過【配置自動卸載】來設置該步驟,如圖所示
設置計算機部署完成後,將被添加到的組,這裏由於是在控制檯機器安裝服務器端,因此默認選擇【管理組】
咱們也能夠提早在控制檯中建立好不一樣的組,而後在部署嚮導中選擇相應的組
如圖所示
輸入一個具備訪問目標計算機權限的賬戶,如圖所示
如圖所示,服務器端的推送安裝成功完成
打開KAV6.0服務器反病毒查看一下,如圖所示
在下一篇中將測試卡巴斯基服務器端的拉式部署和客戶端的推式部署,以及卡巴策略的基本設置。