Vous êtes sur la page 1sur 111

KASPERSKY LABS

Kaspersky Administration Kit 6.0

Guide de deploiement
KASPERSKY ADMINISTRATION KIT 6.0

Guide de dploiement

Kaspersky Lab Ltd.


Tl./fax : +7 (495) 797-87-00
http://www.kaspersky.com/fr

Date ddition:Fvrier 2007


Table des matires
CHAPITRE 1. KASPERSKY ADMINISTRATION KIT ................................................. 5
1.1. Prsentation de Kaspersky Administration Kit ..................................................... 5
1.2. Configuration requise ............................................................................................ 7
1.3. Contenu du pack logiciel ....................................................................................... 9
1.4. Services rservs aux utilisateurs enregistrs ..................................................... 9
1.5. Objectif du document ............................................................................................ 9
1.6. Conventions utilises dans cet ouvrage............................................................. 10

CHAPITRE 2. STRATEGIES TYPIQUES DE DEPLOIEMENT DE LA


PROTECTION ANTIVIRUS....................................................................................... 11
2.1. Modes de diffusion de la protection antivirus sur les postes du rseau
logique................................................................................................................ 11
2.2. Construction dun systme dadministration centralis de la protection
antivirus. ............................................................................................................. 12

CHAPITRE 3. INSTALLATION DE KASPERSKY ADMINISTRATION KIT ............. 14


3.1. Installation de MSDE au dpart du fichier dinstallation de Kaspersky
Administration Kit ............................................................................................... 16
3.2. Installation du serveur dadministration et de la console dadministration en
local sur le poste ................................................................................................ 18
3.3. Dsinstallation des composants de Kaspersky Administration Kit.................... 35
3.4. Mise jour vers une version plus rcente de lapplication................................. 35

CHAPITRE 4. INSTALLATION ET DESINSTALLATION D'APPLICATIONS SUR


DES POSTES CLIENTS............................................................................................ 37
4.1. Installation distance du logiciel......................................................................... 38
4.1.1. Cration dun paquet dinstallation ............................................................... 40
4.1.2. Affichage configuration des paramtres du paquet d'installation................ 43
4.1.3. Cration et configuration dun paquet dinstallation pour lagent rseau .... 46
4.1.4. Cration et configuration dun paquet dinstallation pour le serveur
dadministration. ............................................................................................ 50
4.1.5. Cration dune tche de diffusion du paquet dinstallation sur les
serveurs dadministration secondaires......................................................... 50
4 Kaspersky Administration Kit

4.1.6. Diffusion des paquets dinstallation dans les limites du groupe laide
dagents dadministration .............................................................................. 52
4.1.7. Cration dune tche dinstallation distance ............................................. 55
4.1.8. Configuration de la tche dinstallation distance....................................... 67
4.1.9. Installation distance dune application sur les serveurs
dadministration secondaires ........................................................................ 69
4.1.10. Dsinstallation distance dune application.............................................. 72
4.2. Assistant de dploiement dapplication............................................................... 73
4.3. Installation locale des applications...................................................................... 77
4.3.1. Installation locale de lagent rseau ............................................................. 78
4.3.2. Installation locale du plug-in dadministration des applications................... 83
4.3.3. Installation d'applications en mode silencieux ............................................. 84

ANNEXE A. GLOSSAIRE ............................................................................................. 86

ANNEXE B. KASPERSKY LAB .................................................................................... 93


B.1. Autres produits antivirus ..................................................................................... 94
B.2. Coordonnes..................................................................................................... 105

ANNEXE C. CONTRAT DE LICENCE ....................................................................... 107


CHAPITRE 1. KASPERSKY
ADMINISTRATION KIT
1.1. Prsentation de Kaspersky
Administration Kit
Kaspersky Administration Kit est une application dveloppe pour excuter,
de manire centralise, les principales tches dadministration de la scurit des
ordinateurs du rseau dune entreprise. Il repose sur les applications faisant
partie de la suite Kaspersky Business Optimal et Kaspersky Corporate Suite.
Kaspersky Administration Kit est compatible avec toutes les configurations de
rseaux qui utilisent le protocole TCP/IP.
Kaspersky Administration Kit est un outil pour administrateurs de rseaux
d'entreprise et pour responsables de scurit antivirale.
Il propose aux administrateurs les fonctions suivantes :
Installation et dsinstallation centralise distance dapplications de
Kaspersky Lab sur les postes du rseau. Ladministrateur peut copier une
fois sur un ordinateur slectionn lensemble dapplications de Kaspersky
Lab avant de procder linstallation distance sur les ordinateurs du
rseau.
Administration centralise distance des applications de Kaspersky Lab.
Cela permet de crer une protection antivirus plusieurs niveaux et
dadministrer toutes les applications depuis le poste de travail de
ladministrateur. Ceci est particulirement intressant pour les grandes
entreprises dont lintranet peut contenir un nombre lev de postes
rpartis en divers btiments. Cette fonction couvre :
La consolidation des postes au sein de groupes
dadministration selon les fonctions excutes et les
applications installes.
La configuration centralise des paramtres de fonctionnement
de lapplication laide de la cration et de lapplication de
stratgies de groupes.
La configuration individuelle des paramtres de fonctionnement
de lapplication pour des ordinateurs distincts laide des
paramtres de lapplication ;
6 Kaspersky Administration Kit

Ladministration centralise de lapplication laide de la


cration et du chargement de tches de groupes et de tches
globales.
La constitution de modes de fonctionnement individuels pour
les applications laide de la cration et du lancement de
tches pour une slection dordinateurs issus de divers groupes
dadministration.
Mise jour automatique des bases antivirus et des modules de
lapplication sur les ordinateurs. Il est possible de procder la mise
jour centralise des bases antivirus pour toutes les applications installes
sans que chaque poste du rseau ne doive contacter le serveur de
Kaspersky Lab. La mise jour peut se drouler automatiquement selon
lhoraire dfini par ladministrateur. Ce dernier peut galement surveiller la
diffusion des mises jour sur les postes clients.
Constitution de rapports. Cette fonction permet de recueillir les
statistiques relatives au fonctionnement de toutes les applications
installes, de veiller leur bon tat et de gnrer des rapports sur la base
des informations obtenues. Ladministrateur peut crer un rapport de
rseau unique pour lapplication ou des rapports sur le fonctionnement de
lapplication sur chaque poste.
Mcanisme de notification dvnements. Mcanisme de diffusion des
vnements. Ladministrateur peut constituer une liste dvnements
entraneront lenvoi dune notification. Par exemple, la dcouverte dun
virus, lchec de la mise jour des bases antivirus ou la dcouverte dun
nouveau poste dans le rseau.
Gestion des cls de licences. Cette fonction permet dinstaller de manire
centralise les cls de licence pour toutes les applications installes, de
veiller au respect du contrat de licence (nombre de licences
correspondant au nombre dapplications installes sur le rseau) et de
contrler les dates dexpiration.
Collaborer avec le systme Cisco Network Admission Control (NAC).
Cette fonction permet dintroduire les correspondances entre les condi-
tions de protection antivirus de l'ordinateur et les tats Cisco NAC.
Kaspersky Administration Kit renferme les trois composants suivants :
Serveur dadministration qui joue le rle de centre dinformations
centralis sur les applications de Kaspersky Lab installes sur les postes
du rseau de lentreprise et permettant de les administrer.
Agent rseau assure l'interaction entre le serveur d'administration et les
applications de Kaspersky Lab installes sur un nud particulier du
Kaspersky Administration Kit 7

rseau (poste de travail ou serveur). Ce composant est unique pour


toutes les applications Windows des suites Kaspersky Anti-Virus
Business Optimal et Kaspersky Corporate Suite. Il existe des versions de
lagent rseau spcifiques aux applications Kaspersky Lab tournant sur
Novell ou Unix.
La Console d'administration fournit l'interface utilisateur ncessaire
pour les services d'administration du serveur et de l'agent. Le module de
gestion se prsente sous la forme dune extension la Microsoft
Management Console (MMC).

1.2. Configuration requise


Serveur dadministration
Configuration logicielle :
Microsoft Data Access Components (MDAC) version 2.8 et
suivante;
MSDE 2000 avec Service Pack 3 ou suivant, Microsoft SQL
Server 2000 avec Service Pack 31 ou suivant, MySQL version
5.0.22 (code de page par dfaut, UTF-8), Microsoft SQL 2005
et suivant ou Microsoft SQL 2005 Express ou suivant ;
Microsoft Windows 2000 avec Service Pack 1 ou suivant;
Microsoft Windows XP Professional avec Service Pack 1 ou
suivant; Microsoft Windows XP Professional x64 ou suivant;
Microsoft Windows Server 2003 ou suivant; Microsoft Windows
Server 2003 x64 ou suivant; Microsoft Windows NT4 avec
Service Pack 6 ou suivant, Microsoft Windows Vista.
Configuration matrielle :
Processeur Intel Pentium III de 800 Mhz minimum ;
128 Mo de RAM ;
400 Mo despace disponible sur le disque.
Console dadministration
Configuration logicielle :

1
Linstallation de MSDE peut seffectuer laide de la distribution livre avec
Kaspersky Administration Kit.
8 Kaspersky Administration Kit

Microsoft Windows 2000 avec Service Pack 1 ou suivant;


Microsoft Windows XP Professional avec Service Pack 1 ou
suivant; Microsoft Windows XP Home Edition avec Service
Pack 1 ou suivant; Microsoft Windows XP Professional x64 ou
suivant; Microsoft Windows Server 2003 ou suivant; Microsoft
Windows Server 2003 x64 ou suivant; Windows NT4 avec
Service Pack 6 ou suivant, Microsoft Windows Vista ;
Microsoft Management Console version 1.2 ou suivante.
Configuration matrielle :
Processeur Intel Pentium II de 400 Mhz minimum ;
64 Mo de RAM ;
10 Mo despace disponible sur le disque.
Agent rseau
Configuration logicielle :
Pour les systmes Windows :
Microsoft Windows 98; Microsoft Windows ME; Microsoft Windows
2000 avec Service Pack 1 ou suivant; Microsoft Windows NT4
avec Service Pack 6a ou suivant; Microsoft Windows XP
Professional avec Service Pack 1 ou suivant; Microsoft Windows
XP Professional x64 ou suivant; Microsoft Windows Server 2003
ou suivant; Microsoft Windows Server 2003 x64 ou suivant.
Pour les systmes Novell :
Novell NetWare 6 SP3 ou suivant ; Novell NetWare 6.5 SP3 ou
suivant.
Configuration matrielle :
Pour les systmes Windows :
processeur Intel Pentium I de 233 Mhz minimum ;
32 Mo de RAM ;
10 Mo despace disponible sur le disque.
Pour les systmes Novell :
processeur Intel Pentium I de 233 Mhz minimum ;
12 Mo de RAM ;
32 Mo despace disponible sur le disque.
Kaspersky Administration Kit 9

1.3. Contenu du pack logiciel


Ce progiciel est accompagne gratuitement toutes les applications de Kaspersky
Lab distribues avec Kaspersky Anti-Virus Business Optimal et Kaspersky
Corporate Suite (version vendue en bote) et se trouve galement disponible
pour la vente sur le site de Kaspersky Lab l'adresse www.kaspersky.ru.

1.4. Services rservs aux


utilisateurs enregistrs
Kaspersky Lab propose un large ventail de services ses utilisateurs inscrits
leur permettant d'utiliser plus efficacement les produits Kaspersky Lab .
Quand vous achetez la licence de l'un des produits Kaspersky Lab inclus dans
Kaspersky Anti-Virus Business Optimal ou dans Kaspersky Corporate Suite,
vous devenez un utilisateur inscrit de Kaspersky Administration Kit. Par la suite
vous pourrez bnficier des services suivants pour la dure de votre licence :
Nouvelles versions de ce logiciel antivirus, fournies gratuitement ;
Assistance tlphonique et par formulaire pr-rempli sur le Web sur
l'installation, la configuration et l'utilisation de l'application antivirus ;
Avant de soumettre une consultation au service d'assistance
technique, assurez-vous de connatre les informations de licence
relatives aux applications de Kaspersky Lab utilise avec Kaspersky
Administration Kit.
Informations sur les nouveaux produits Kaspersky Lab et les nouveaux
virus d'ordinateurs (pour les abonns au bulletin).
Kaspersky Lab ne fournit pas d'informations concernant l'administration ou
l'utilisation de votre systme d'exploitation ou d'autres technologies.

1.5. Objectif du document


Ce livre de rfrence prsente l'usage de Kaspersky Administration Kit et
contient des explications pas pas de toutes ses fonctions. Les principes de
base et le schma de fonctionnement gnraux de l'application sont dcrits dans
le Guide de l'administrateur de e Kaspersky Administration Kit.
Pour lire les questions les plus frquentes que nos utilisateurs posent aux
spcialistes du service support de Kaspersky Lab, visitez notre site Web et
suivez le lien Services Banque de solutions. Cette section contient des
informations sur l'installation, la configuration et le fonctionnement des
10 Kaspersky Administration Kit

applications Kaspersky Lab, sur la suppression des virus les plus rpandus, ainsi
que sur la dsinfection des fichiers infects.

1.6. Conventions utilises dans cet


ouvrage
Plusieurs conventions ont t adoptes dans ce guide en fonction du contenu et
de l'intrt de chaque section particulire. Le tableau ci-aprs illustre les
conventions utilises dans ce manuel.

Mise en forme Signification / Usage

Gras Titres de menus et de fentres,


commandes, lments de bote de
dialogue, etc.

Note. Information complmentaire, remarques

Attention ! Informations ncessitant une attention


particulire

Pour excuter..., Description de la succession des tapes


que l'utilisateur doit suivre et des actions
1. tape 1. possibles.

2.
Tche ou exemple
Dfinition d'un problme, exemple ou
dmonstration des possibilits de
l'application

[option] nom du paramtre Paramtre de ligne de commande.

Texte des messages Texte des fichiers de configuration, des


d'information et de la messages d'information et de la ligne de
ligne de commande commande.
CHAPITRE 2. STRATGIES
TYPIQUES DE
DEPLOIEMENT DE LA
PROTECTION ANTIVIRUS
2.1. Modes de diffusion de la
protection antivirus sur les
postes du rseau logique
Il existe deux modes de dploiement des systmes de protection antivirus grs
via Kaspersky Administration Kit :
Via linstallation distance centralise de lapplication sur les postes
client du rseau logique. Dans ce cas, linstallation de lapplication et la
connexion au systme dadministration centralise distance se
produisent automatiquement sans aucune intervention de ladministrateur
et il est possible dinstaller un logiciel antivirus sur nimporte quel nombre
de postes client.
Via linstallation locale de lapplication sur chaque poste client. Dans ce
cas, linstallation des composants indispensables sur les postes client et
sur le poste de travail de ladministrateur sopre manuellement et les
paramtres de connexion des postes clients au serveur dadministration
sont dfinis lors de linstallation de lagent rseau. Cette option est
conseiller uniquement lorsque linstallation centralise distance est
impossible.
Linstallation distance peut servir linstallation de nimporte quelle application
choisie par lutilisateur.
Toutefois, Kaspersky Administration Kit prend uniquement en charge
ladministration des applications de Kaspersky Lab dote du composant spcial
quest le module externe dadministration.
12 Kaspersky Administration Kit

2.2. Construction dun systme


dadministration centralis de
la protection antivirus.
La premire tape lors de la constitution dun systme dadministration centralis
de la protection antivirus du rseau de lentreprise laide de Kaspersky
Administration Kit consiste prvoir le rseau logique. Cette tape suppose la
prise des dcisions suivantes :
1. Identifier des parties isoles du rseau et dcider du nombre de
serveurs dadministration qui seront ncessaires. Le recours
la hirarchie du serveur dadministration permet de rduire
considrablement la charge des canaux de communication et
daugmenter la fiabilit du systme.
2. Quels seront les postes du rseau de lentreprise qui rempliront
les fonctions de serveur dadministration principal et de
serveurs dadministration secondaires, quels postes de travail
de ladministrateur et quels postes clients. Les postes clients
sont tous les ordinateurs sur lesquels il est prvu dinstaller les
applications de Kaspersky Lab.
3. Quel signe entranera lactualisation des postes clients du
groupe et quelle sera la hirarchie du groupe.
4. Quel sera le mode de dploiement du systme de protection
antivirus choisi : installation locale ou distance.
Au cours de ltape suivante, ladministrateur doit crer le rseau logique en
installant les composants correspondant de Kaspersky Administration Kit sur les
postes du rseau, savoir :
1. Installer les serveurs dadministration sur les ordinateurs repris
dans le rseau de lentreprise.
2. Installer la console dadministration sur les ordinateurs au
dpart desquels ladministration sera ralise.
3. Dsigner les administrateurs du rseau logique, dfinir les
catgories dutilisateurs qui utiliseront le systme et dfinir pour
chaque catgorie la liste des fonctions qui pourront tre
remplies.
Stratgies typiques de deploiement de la protection antivirus 13

4. Constituer des groupes dutilisateurs et octroyer chacun dentre eux les


privilges ncessaires lexcution des tches des utilisateurs qui en font
partie.
Ensuite, il conviendra de crer la hirarchie du serveur dadministration et de
composer pour chacun de ces serveurs la structure du rseau logique :
construire la hirarchie des groupes dadministration et rpartir les postes dans
les groupes correspondant.
Ltape suivante consiste installer lagent rseau sur les postes client ainsi que les
applications indispensables de Kaspersky Lab et les modules externes
dadministration des applications correspondantes sur le poste de travail de
ladministrateur.
Lors de lutilisation de linstallation distance, lagent rseau peut tre install avec
nimporte quelle application. Dans ce cas, il nest pas ncessaire de procder
une installation spare de lagent rseau.
La dernire tape correspond la configuration des applications installes
laide de la dfinition et de lapplication de stratgies de groupe et de la cration
des tches indispensables.
Lapplication offre la possibilit de crer un systme dadministration centralise
de la protection antivirus avec un minimum de configuration grce lassistant
de configuration initiale. Il est galement possible de crer un rseau logique
identique la structure du domaine du rseau Windows et de crer un systme
de protection antivirus laide de Kaspersky Anti-Virus for Windows
Workstations version 5.0 et 6.0.
CHAPITRE 3. INSTALLATION DE
KASPERSKY
ADMINISTRATION KIT
Avant de vous lancer dans la procdure dinstallation, assurez-vous que votre
ordinateur rpond aux critres de configuration matrielle et logicielle dfinis
pour le serveur dadministration et le poste de travail de ladministrateur (cf. point
1.3, p. 9).
Le serveur dadministration conserver les donnes dans MSDE (Microsoft Data
Engine), un serveur MySQL ou un serveur Microsoft SQL. Si MSDE ou un
serveur SQL nest pas install dans le rseau de lentreprise, il faudra dabord
linstaller avant de poursuivre linstallation du serveur dadministration. Vous
pouvez pour ce faire utiliser les fichiers dinstallation dont vous disposez.
Sagissant de linstallation de MSDE, vous pouvez galement utiliser le fichier
dinstallation de Kaspersky Administration Kit. Vous trouverez ci-aprs (cf. point
3.1, p. 16) la description de la procdure dinstallation de MSDE au dpart du
fichier dinstallation de Kaspersky Administration Kit.
Vous devez jouir des privilges dadministrateur sur le poste o vous comptez
installer Kaspersky Administration Kit.
Le programme dinstallation vous propose dinstaller sur lordinateur utilis les
composants logiciels de Kaspersky Administration Kit, savoir le serveur
dadministration et la console dadministration. Cette configuration est
recommande au dbut de la constitution dun systme de gestion centralise
distance.
Pour garantir le bon fonctionnement des composants applicatifs aprs
linstallation, il est indispensable douvrir une srie de ports sur les ordinateurs.
Le tableau 1 reprend la liste des ports quutilise par dfaut Kaspersky
Administration Kit.
Installation de Kaspersky Administration Kit 15

Tableau 1

Numro
Protocole Description
du port

Ordinateur sur lequel est install le serveur d'administration


13000 TCP et En combinaison avec le protocole SSL, permet
UDP de :
la rception des donnes des postes clients ;
la connexion des agents de mise jour ;
la connexion des serveurs dadministration
secondaires ;
la rception des avis de dconnexion des
ordinateurs.

13292 TCP Utilis pour la connexion de priphriques


mobiles.2
14000 TCP Est utilis pour :
la rception des donnes des postes clients ;
la connexion des agents de mise jour ;
la connexion des serveurs dadministration
secondaires.

18000 HTTP Permet au serveur dadministration de recevoir les


donnes dauthentification du serveur Cisco NAC.
Ordinateur sur lequel est install lagent de mises jour
13000 TCP Permet la connexion des postes clients.
13001 TCP Permet la connexion des postes clients lorsque
lordinateur est la fois agent de mises jour et
serveur dadministration.
14000 TCP Permet la connexion des postes clients.

2
Par priphrique mobile, il faut comprendre un appareil quip de Kaspersky Anti-
Virus 6.0 Mobile Enterprise Edition.
16 Kaspersky Administration Kit

14001 TCP Permet la connexion des postes clients lorsque


lordinateur est la fois agent de mises jour et
serveur dadministration.
Poste client sur lequel est install lagent rseau
15000 UDP Permet de traiter les demandes de connexion au
serveur dadministration.

3.1. Installation de MSDE au dpart


du fichier dinstallation de
Kaspersky Administration Kit
Avant de procder linstallation de MSDE, il convient dinstaller Microsoft Data
Access Components (MDAC) version 2.8 ou suivante (le fichier dinstallation est
disponible sur le site de Microsoft).
Linstallation de MSDE au dpart du fichier dinstallation de Kaspersky
Administration Kit sopre localement.
Pour installer MSDE :
1. Lancez le fichier excutable qui se trouve dans le rpertoire MSDE2KSP3
du cdrom dinstallation de Kaspersky Administration Kit. LAssistant
dinstallation vous proposera de configurer les paramtres avant de passer
lexcution. Suivez les instructions affiches.
2. Les premires tapes de linstallation sont standard et consistent
dcompacter tous les fichiers indispensables et les enregistrer sur le
disque dur de lordinateur, vrifier linstallation des applications
indispensables, accepter le contrat de licence et saisir les informations
relatives lutilisateur ou lentreprise.
3. Dans la bote de dialogue Slectionnez lemplacement cible,
dfinissez :
Le rpertoire dinstallation des fichiers de MSDE dans le champ
Modules du logiciel. Il sagit par dfaut de
<Disque>:\Program Files\Microsoft SQL Server. Si ce
rpertoire nexiste pas, il sera cr automatiquement.
Le rpertoire qui accueillera les bases de donnes du serveur
MSDE dans le champ Base de donnes. Il sagit par dfaut
Installation de Kaspersky Administration Kit 17

galement de <Disque>:\Program Files\Microsoft SQL


Server.
Cliquez sur Parcourir pour slectionner les diffrents rpertoires.
4. Ensuite, dans la bote de dialogue Nom du serveur SQL (cf. ill. 1),
saisissez le nom qui sera attribu ce serveur.
Aucun nom nest propos par dfaut. Le serveur sera dsign par le nom
de lordinateur sur lequel il est install.
Si vous souhaitez dfinir un autre nom, dslectionnez la case Par
dfaut et saisissez le nouveau nom dans le champ Nom dinstance. Une
fois que les paramtres auront t dfinis, vous pouvez les vrifier et
lancer linstallation. Si tout se passe comme il le faut, MSDE sera install
sur votre ordinateur.

Illustration 1. Slection du nom du serveur


18 Kaspersky Administration Kit

3.2. Installation du serveur


dadministration et de la
console dadministration en
local sur le poste
Ce chapitre dcrit la procdure dinstallation locale du serveur et/ou de la
console dadministration. Si un serveur dadministration est dj install sur le
rseau, linstallation dautres serveurs peut tre effectue laide dune tche
dinstallation distance, quon appelle installation force (voir section 4.1.7 la
page 24). Pour crer cette tche, utilisez le paquet dinstallation du serveur
dadministration (voir section 4.1.4 la page 24).

Pour installer le serveur dadministration et/ou la console dadministration en


local sur le poste :
1. Lancez le fichier setup.exe qui se trouve sur le cdrom dinstallation.
LAssistant dinstallation vous proposera de configurer diffrents
paramtres. Suivez les instructions affiches.
2. Les premires tapes correspondent au dcompactage des fichiers
indispensables et leur enregistrement sur le disque dur, lacceptation
du contrat de licence et la saisie dinformations sur lutilisateur et
lentreprise.
3. Indiquez ensuite le rpertoire dinstallation des composants. Il sagit par
dfaut de <Disque>:\Program Files\Kaspersky Lab\Kaspersky
Administration Kit. Si ce rpertoire nexiste pas, il sera cr
automatiquement. Cliquez sur Parcourir pour slectionner un autre
rpertoire.
4. Slectionnez ensuite les composants de Kaspersky Administration Kit
que vous souhaitez installer (cf. ill. 2) :
Serveur dadministration. Le cas chant, permet dinstaller
les composants standard Kaspersky Lab permettant la
collaboration avec Cisco NAC.Pour ce faire, cochez la case
Posture Validation Server Kasperksy Lab pour Cisco NAC
Il est possible de configurer les paramtres de collaboration
Cisco NAC dans les proprits ou la stratgie du serveur
dadministration (pour de plus amples dtails, voir le Manuel
de rfrence Kaspersky Administration Kit).
Installation de Kaspersky Administration Kit 19

Console dadministration.

Illustration 2. Slection des composants installer

Vous pouvez dcider dinstaller tous les composants ou uniquement la


console dadministration. Il est impossible dinstaller le serveur
dadministration sans la console dadministration. Linstallation de tous les
composants est propose par dfaut.
En plus du serveur dadministration, la version serveur de lagent
rseau sera installe sur lordinateur. Son installation avec la
version standard de lagent rseau est impossible. Si ce
composant est dj install sur votre ordinateur, il conviendra de
le supprimer avant dinstaller le serveur dadministration.
Vous remarquerez que les botes de dialogue de lassistant fournissent
des informations daide :
Dans le champ Description du composant slectionn dans la
partie droite.
Lespace disque indispensable linstallation des composants
slectionns dans la partie infrieure ainsi que lespace
disponible sur le disque slectionn.
20 Kaspersky Administration Kit

Si vous avez dcid dinstaller uniquement la console


dadministration, lAssistant de configuration sarrte ici et vous
passez directement la fentre de configuration des paramtres et
de lancement de linstallation.
5. Si vous avez dcid dinstaller le serveur dadministration, dfinissez
ltape suivante le compte sous lequel le serveur dadministration sera
lanc en tant que serveur sur cet ordinateur (cf. ill. 3).

Illustration 3. Slection du compte

Choisissez l'une des deux options suivantes :


Compte utilisateur du domaine : le serveur dadministration
sera excut sous le compte utilisateur du domaine. Dans ce
cas, le serveur dadministration lancer toutes les oprations
avec les privilges de ce compte et ltape suivante, il faudra
dsigner lutilisateur dont le compte sera utilis.
Si une structure de domaines Windows existe dans le
rseau, il est conseill de choisir le compte dadministrateur
du domaine pour lancer le serveur dadministration. Vous
viterez ainsi les configurations complmentaires telles que
la dfinition dun compte utilisateur jouissant de privilges
dadministrateur lors de la cration dune tche dinstallation
distance (cf. point 4.1.7, p. 55).
Installation de Kaspersky Administration Kit 21

Compte utilisateur systme : le serveur dadministration sera


lanc sous le compte Systme local avec ses privilges. Dans
ce cas, il nest pas ncessaire de choisir un utilisateur et vous
passerez immdiatement la dfinition de la ressource de
stockage de la base dinformations du serveur dadministration
(cf. point n 7, p. 22)
Pour assurer le bon fonctionnement de Kaspersky
Administration Kit, il faut que le compte utilisateur utilis pour
le lancement du serveur dadministration jouisse des
privilges dadministrateur de la ressource de stockage des
bases dinformations du serveur dadministration.
6. Si vous avez choisi le compte dun utilisateur du domaine en guise de
compte utilisateur pour le lancement du serveur dadministration, vous
devrez dfinir cet utilisateur.
Pour faire, saisissez le nom dun utilisateur enregistr dans ce domaine
manuellement ou laide du bouton Parcourir dans le champ Nom
utilisateur (cf. ill. 4). Saisissez ensuite le mot de passe utilis par
lutilisateur pour senregistrer dans le domaine.

Illustration 4. Slection de lutilisateur

Si vous avez choisi un utilisateur qui ne jouit pas des privilges


dadministrateur du domaine, le serveur dadministration sera lanc sous
22 Kaspersky Administration Kit

son compte mais les fonctions de Kaspersky Administration Kit seront


quelque peu rduites. Par exemple, il ne jouit peut-tre pas du privilge
dexcution dune installation distance laide dun script de lancement
(cf. point 4.1.7, p. 55) ou de sondage de plusieurs domaines du rseau
Windows.
Pour garantir le bon fonctionnement du serveur dadministration, le
compte utilis pour son lancement doit galement jouir des privilges
suivants :
Ouverture de session en tant que service (Log on as a service);
Travail en mode de systme dexploitation (Act as part of the
operating system) ;
Accs lordinateur depuis le rseau (Access this computer
from the network);
Remplacement dun marqueur de niveau de processus
(Replace a process level token) ;
Configuration de la part de mmoire pour le processus
(increase quotas/adjust memory quotas for a process).
Si lutilisateur que vous avez choisi est un administrateur de domaine qui
ne jouit pas des privilges cits ci-dessus, il les obtiendra (cf. ill. 5 )

Illustration 5. Message sur loctroi de privilges

7. Ltape suivante consiste dfinir la ressource Microsoft SQL Serveur


(MSDE) ou MySQL (cf. ill. 6) qui accueillera la base de donnes du
serveur dadministration.
Installation de Kaspersky Administration Kit 23

Illustration 6. Slection des bases de donnes

8. Si vous avez slectionn MSDE ou Microsoft SQL Server ltape


prcdente et que vous avez lintention dutiliser un serveur install dans
le rseau de lentreprise pour Kaspersky Administration Kit, indiquez son
nom dans le champ Nom du serveur et indiquez le nom de la base de
donnes qui sera cre pour stockes les donnes du serveur
dadministration dans le champ Nom de la base de donnes (cf. ill. 7).
Le nom de la base de donnes propos par dfaut est KAV.
Le champ Nom du serveur SQL prend automatiquement la valeur (local)
si le serveur est dcouvert sur lordinateur au dpart duquel linstallation
de Kaspersky Administration Kit est ralise. A laide du bouton
Parcourir, affichez la liste de tous les serveurs Microsoft SQL installs
sur le rseau.
Si le lancement du serveur dadministration va se raliser sous le
compte administrateur local ou sous le compte systme, le
bouton Parcourir nest pas accessible.
24 Kaspersky Administration Kit

Illustration 7. Slection du serveur SQL

Si un serveur MySQL a t slectionn ltape prcdente, vous devrez


indiquer dans cette fentre (cf. ill. 8) son nom dans le champ Nom du
serveur (par dfaut, cest ladresse IP de lordinateur sur lequel est
install Kaspersky Administration Kit qui est utilise) et dfinissez le port
de connexion dans le champ Port (par dfaut, il sagit du port 3306).
Dans le champ Nom de la base de donnes, saisissez le nom de la
base de donnes qui sera cre pour stocker les donnes du serveur
dadministrateur (par dfaut, le nom de la base de donnes est KAV).
Installation de Kaspersky Administration Kit 25

Illustration 8. Slection du serveur MySQL

Si votre rseau ne possde aucun serveur MS SQL ou que vous ne


pouvez pas utiliser de serveur(s) existants, vous devrez alors en installer
un (voir section 3.1 la page 16).
Si voulez installer Microsoft SQL Server sur le mme ordinateur o vous
installez Kaspersky Administration Kit, alors annulez l'installation
courante, installez le serveur SQL, puis recommencez l'installation.
Si vous voulez installer Microsoft SQL Server sur un ordinateur
distance, il n'est pas ncessaire d'annuler l'installation de Kaspersky
Administration Kit. Vous pouvez installer Microsoft SQL Server et
poursuivre l'installation de Kaspersky Administration Kit.
9. Au cours de cette tape vous devez dterminer la mthode
d'authentification utilise pour la connexion du serveur d'administration
au serveur SQL.
Pour MSDE ou Microsoft SQL server, vous avez le choix entre les options
suivantes (cf. ill. 9):
Mode d'authentification Microsoft Windows- dans ce cas,
votre compte est utilis pour vrifier vos droits d'utilisation du
Serveur d'administration;
26 Kaspersky Administration Kit

Mode d'authentification SQL Server- dans ce cas, c'est le


compte spcifi la suite qui sera utilis pour vrifier les droits.
Saisissez le mot de passe dans les champs Compte, Mot de
passe et Confirmation du mot de passe.
Pour un transfert correct des donnes sur un nouveau serveur SQL,
celui-ci doit avoir les mmes fusionnements que le serveur SQL
prcdent.

Illustration 9. Mode dauthentification sur le serveur SQL

Indiquez le compte et le mot de passe pour le serveur MySQL (cf. ill. 10).
Installation de Kaspersky Administration Kit 27

Illustration 10. Mode dauthentification sur le serveur MySQL

10. Si vous installez le serveur d'administration, dfinissez le chemin vers le


dossier partag (cf. ill. 11) qui sera utilis pour entreposer :
Les fichiers requis pour l'installation distance d'applications
Kaspersky Lab. Les fichiers sont recopis dans le serveur
d'administration lorsque vous crez les paquets d'installation.
Les mises jour recopies sur le serveur d'administration
partir de la source de mise jour.
Des droits de lecture sur ce dossier seront accords tous les
utilisateurs.
28 Kaspersky Administration Kit

Illustration 11. Cration dun dossier partag

Vous avez le choix entre :


Crer un nouveau dossier partag Pour crer un nouveau
dossier. Saisissez le chemin daccs dans le champ situ en
dessous.
Slectionner un dossier partag existant Slectionne un
dossier partag parmi les dossiers existants.
Le dossier partag peut se trouver sur n'importe quel ordinateur local ou
distant du rseau de l'entreprise. Slectionnez le dossier partag laide
du bouton Parcourir ou introduisez manuellement le chemin UNC dans le
champ correspondant (par exemple, \\serveur\KLShare).
Le dossier local KLShare est cr par dfaut dans le rpertoire dfini
pour linstallation des composants logiciels de Kaspersky Administration
Kit.
11. Dans la fentre suivante de lassistant, spcifiez ladresse du serveur
dadministration (cf. ill. 12):
Utilisez cette option lorsque le rseau dispose dun serveur
DNS et que celui-ci permet aux postes clients dobtenir
ladresse du serveur dadministration.
Installation de Kaspersky Administration Kit 29

Utilisez cette option lorsque les postes clients reoivent


ladresse du serveur dadministration par le biais du protocole
NetBIOS ou que le rseau dispose dun serveur WINS.
Utilisez cette option lorsque ladresse IP du serveur
dadministration est statique et quelle ne sera pas modifie
ultrieurement.
Le cas chant, cochez la case Permettre service du nom
NetBIOS en Anti-hacker. Si cette option est slectionne, le port
UDP 137, utilis pour la rception de l'adresse IP du serveur
d'administration, sera ouvert dans le dispositif anti-piratage de
Kaspersky Anti-Virus 6.0 install sur lordinateur.

Illustration 12. Adresse du serveur dadministration

12. Dfinissez les paramtres de port pour la connexion au serveur


d'administration (cf. Illustration 12.):
Le numro du port utilis pour tablir la connexion au serveur
dadministration. Le port par dfaut est 14000. Modifiez ce
numro si ce port est dj en service.
Le numro du port SSL utilis pour la connexion scurise au
serveur dadministration. Il sagit par dfaut du port 13000.
30 Kaspersky Administration Kit

Si le serveur d'administration est exploit sous Windows XP


SP2, le pare-feu incorpor verrouillera les ports TCP 13000 et
14000. Vous devez donc ouvrir manuellement ces ports pour
garantir l'accs lordinateur sur lequel est install le serveur
d'administration.

Illustration 13. Paramtres de connexion au serveur dadministration

13. Cette fentre de lAssistant (cf. ill. 14) vous permet de dfinir le mode de
cration du certificat dauthentification du serveur dadministration
install.
Vous avez le choix entre :
Crer un nouveau certificat : slectionnez cette option si vous
installez un nouveau serveur dadministration. Afin quil soit plus
facile lavenir de restaurer les donnes et la structure du
rseau logique de ce serveur, gardez une copie de sauvegarde
du certificat. Pour ce faire, cochez la case Crer une copie de
sauvegarde du certificat.
Restaurer le certificat: slectionnez cette option si vous
restaurez le serveur dadministration sans copie de sauvegarde.
Il sera possible dans ce cas de restaurer les donnes et la
configuration du rseau logique du serveur antrieur.
Installation de Kaspersky Administration Kit 31

Illustration 14. Slection du mode dobtention du certificat du serveur dadministration

14. Si vous avez choisi la cration dun nouveau certificat ltape


prcdente et dcid de conserver sa copie de sauvegarde dans cette
fentre (cf. ill. 15) indiquez :
Le rpertoire de stockage de la copie de sauvegarde du fichier
du certificat ;
Le mot de passe utilis pour le chiffrement lors de la cration
du certificat et pour le dchiffrement lors de la restauration au
dpart de la copie de sauvegarde ;
La confirmation du mot de passe

La restauration complte des donnes du serveur


dadministration lavenir impose la conservation du certificat
du serveur.
Lors de la restauration du certificat, il convient de saisir le mot
de passe utilis lors de la cration de la copie de sauvegarde.
Si le mot de passe est incorrect, la restauration du certificat
chouera.
32 Kaspersky Administration Kit

Illustration 15. Slection du rpertoire de stockage de la copie de sauvegarde du certificat

Si vous avez choisi ltape prcdente de restaurer le certificat au


dpart de la copie de sauvegarde, indiquez dans cette fentre (cf. ill. 16) :
Le rpertoire de stockage de la copie de sauvegarde du fichier
du certificat ;
Le mot de passe qui sera utilis pour le chiffrement lors de la
cration de la copie de sauvegarde du certificat.
Installation de Kaspersky Administration Kit 33

Illustration 16. Slection du rpertoire de stockage de la copie de sauvegarde du certificat

Une fois que les paramtres dinstallation des composants de Kaspersky


Administration Kit auront t dfinis, vous pouvez les vrifier et lancer
linstallation.
Suite linstallation de la console dadministration, son icne apparat dans le
menu Dmarrer Programmes Kaspersky Administration Kit.
Le serveur dadministration et lagent rseau seront installs sur lordinateur en
qualit de service avec les attributs du tableau 2. Ce tableau prsente galement
les attributs du service Posture Validation Server (PVS) Kaspersky Lab pour
Cisco NAC, qui ne sexcutera sur lordinateur que si le composant
correspondant a t install avec le serveur dadministration.

Tableau 2
Attribut Serveur PVS Kaspersky Lab Agent rseau
dadministration pour Cisco NAC

Nom du nacservernacserve klnagentklnage


CSAdminServer
service r nt
34 Kaspersky Administration Kit

Nom du Kaspersky Kaspersky Lab


Kaspersky
service Administration Cisco NAC Posture
Network Agent
affich Server Validation Server
Nom du
processus
dans le klnacserver.exeklnac klnagent.exekln
klserver.exe
gestionnaire server.exe agent.exe
des tches
Windows
Type de
Automatique au dmarrage du systme dexploitation
dmarrage
Compte systme local ou compte dfini par lutilisateur (voir
Compte
section 6 la page 22).

En plus du serveur dadministration, la version serveur de lagent rseau sera


installe sur lordinateur. Il fait partie du serveur dadministration et est install et
supprim en mme temps que lui. Il peut uniquement interagir avec une version
du serveur dadministration installe localement. Il nest pas ncessaire de
configurer la connexion de lagent au serveur dadministration car elle est dfinie
par le programme en tenant compte des composants installs sur lordinateur.
Ces paramtres ne seront pas accessibles galement dans les paramtres
locaux de lagent rseau sur cet ordinateur. Cette configuration permet dviter
les configurations complmentaires et les conflits potentiels dans le
fonctionnement des composants lors dune installation individuelle.
La version serveur de lagent rseau est installe avec les mmes attributs et
excuter les mmes fonctions dadministration des applications que la version
standard (cf. point 4.1.3, p. 46). Il sera soumis la politique du groupe auquel
lordinateur du serveur dadministration appartient en tant que client et toutes les
tches cres et excutes pour lagent seront possibles lexception des
tches lies au changement de serveur.
Il nest pas ncessaire dinstaller lagent rseau sur lordinateur du serveur
dadministration. Ses fonctions sont remplies par la version serveur de lagent.
Vous pouvez consulter les proprits des services Kaspersky Administration
Server, Kaspersky Network Agent et Kaspersky Lab Cisco NAC Posture
Validation Server et suivre leur travail laide des outils dadministration
standard de Windows Gestion de lordinateur Services. Les informations
relatives au service Kaspersky Administration Server sont consignes dans le
rapport systme de Windows de lordinateur o le serveur dadministration est
install, dans la branche Kaspersky Event Log.
Installation de Kaspersky Administration Kit 35

Les groupes d'utilisateurs locaux KLAdmins et KLOperators sont crs sur le


mme ordinateur d'installation du serveur d'administration. Si le serveur
d'administration est configur pour fonctionner sous un compte d'utilisateur de
domaine, les groupes KLAdmins et KLOperators sont ajouts la liste de
groupes d'utilisateurs du domaine. Les groupes peuvent tre modifis l'aide
des outils standard d'administration de Windows.

3.3. Dsinstallation des composants


de Kaspersky
Administration Kit
Pour dsinstaller Kaspersky Administration Kit, vous pouvez utiliser la
commande Dsinstaller Kaspersky Administration Kit du menu Dmarrer =>
Tous les programmes => Kaspersky Administration Kit ou les outils standard
Windows pour linstallation et la suppression dapplications. Aprs lexcution de
lassistant, tous les composants applicatifs (y compris les plug-ins) seront
supprims de lordinateur. Si vous avez choisi dans lassistant de ne pas
supprimer le dossier partag (KLShare), supprimez-le manuellement une fois
que celui-ci ne sera plus ncessaire.
Au moment de la suppression, vous aurez la possibilit de conservez une copie
de sauvegarde de lagent rseau.

3.4. Mise jour vers une version


plus rcente de lapplication
Pour passer de la version 4.x (Service Pack 1) ou 5.x (Service Pack 2) une
version ultrieure de Kaspersky Administration Kit, supprimez la version
prcdente et installez la nouvelle en suivant les instructions donnes dans ce
document.
Si vous faites une mise jour de la version 5.0 (Service Pack 3) ou 6.0 vers une
nouvelle version, les donnes de sauvegarde les plus rcentes de lancienne
version de lapplication sont restaures. Nous vous recommandons de suivre la
procdure suivante :
1. Crez une copie de sauvegarde des donnes du serveur
d'administration l'aide de l'outil klbackup.exe. Cet outil est fourni avec
le paquet de distribution Kaspersky Administration Kit et se trouve dans
le dossier racine d'installation du serveur d'administration. Notez que
pour restaurer compltement les donnes du serveur d'administration,
36 Kaspersky Administration Kit

vous devez faire une copie de sauvegarde du certificat serveur. Ce


paramtre est obligatoire pour loutil klbackup.exe.
2. Lancez l'installation de la version la plus rcente de Kaspersky
Administration Kit 6.0 sur l'ordinateur o se trouve installe la version
antrieure du serveur d'administration et/ou de la console. Mettez jour
le composant. Au cours de la mise jour, toutes les donnes et tous les
paramtres de la version prcdente du serveur d'administration et/ou
de la console sont enregistres et rendues disponibles dans la nouvelle
version. La compatibilit descendante est assure entre la nouvelle et
lancienne version du serveur dadministration.
3. Afin de pouvoir mettre niveau l'agent rseau install sur les ordinateurs
du rseau, crez un groupe ou une tche d'installation globale de le
nouvelle version du composant. Excutez la tche manuellement ou
planifie. Une fois la tche termine, l'agent rseau aura t mis
niveau avec la nouvelle version.
En cas de problme lors de linstallation, vous pouvez restaurer la version
antrieure de Kaspersky Administration Kit laide de la copie de
sauvegarde du serveur dadministration cre avant la mise jour.
Si plusieurs serveurs dadministration sont installs, la mise jour des
serveurs peut tre effectue laide dune tche dinstallation distance
utilisant le paquet dinstallation du serveur dadministration (voir section
4.1.4 la page 41)
CHAPITRE 4. INSTALLATION ET
DSINSTALLATION
D'APPLICATIONS SUR DES
POSTES CLIENTS
Avant de procder l'installation, assurez-vous que les postes clients rpondent
aux spcifications matrielles et logicielles (voir section 1.3 la page 9).
Kaspersky Administration Kit permet l'installation et la dsinstallation
d'applications Kaspersky Lab sur les postes clients du rseau logique par les
procds suivants :
la mthode centralise ou distance travers la console d'administration;
l'installation locale, sur chaque poste client.
Le composant Agent Rseau assure la connectivit entre le serveur
d'administration et les postes clients. Par consquent, il faut l'installer sur chaque
ordinateur connect au systme d'administration distant, avant mme d'installer
les applications antivirus. Lors dune installation centralise via la console
dadministration, lagent doit tre install en mme temps quune des
applications.
Sur lordinateur o est install le serveur dadministration, seule la version
serveur de lagent peut remplir le rle de lagent. Il fait partie du serveur
dadministration et est install ou supprim en mme temps que lui (cf. point
3.2, p. 18).
Il nest pas ncessaire dinstaller lagent rseau sur cet ordinateur.
Le composant Agent Rseau est install de la mme manire que les
applications antivirus. Il peut tre install distance ou localement.
Les agents dadministration peuvent varier en fonction de lapplication de
Kaspersky Lab pour laquelle ils ont t dvelopps. Dans certains cas, seule
linstallation locale de lagent rseau est possible. Pour obtenir de plus amples
informations, consultez les guides des applications concernes. Lagent rseau
est install sur le poste une seule fois.
Les plug-ins de console fournissent l'interface de gestion de Kaspersky
Administration Kit. Pour utiliser cette interface de gestion, le plug-in
correspondant doit tre install sur le poste administrateur. Lors du dploiement
d'une application, le plug-in est install automatiquement avec la cration du
premier paquet d'installation de l'application. En cas d'installation locale, le plug-
in est install manuellement par l'administrateur.
38 Kaspersky Administration Kit

La version actuelle de Kaspersky Administration Kit permet dadministrer


distance les applications Kaspersky Lab suivantes :
protection pour les stations de travail et serveurs de fichiers :
Kaspersky Anti-Virus 5.0 for Windows File Servers;
Kaspersky Anti-Virus 6.0 for Windows Servers;
Kaspersky Anti-Virus 5.0 for Windows Workstations;
Kaspersky Anti-Virus 6.0 for Windows Workstations;
Kaspersky Anti-Virus 6.0 Second Opinion Solution;
Kaspersky Anti-Virus 5.7 for Novell NetWare;
protection du primtre informatique :
Kasperksy Anti-Virus 5.6 for Microsoft ISA Server 2000
Enterprise Edition.
protection pour systmes de messagerie :
Kaspersky Anti-Virus 5.5 for Microsoft Exchange Server
2000/2003, Service Pack 1;
Kaspersky Anti-Virus 5.5 for Microsoft Exchange Server 2003,
Service Pack 1.
Pour de plus amples informations sur les applications informatiques
administrables par Kaspersky Administration Kit, consultez le manuel de
lapplication.

4.1. Installation distance du


logiciel
Linstallation distance peut tre ralise depuis le poste de travail de
ladministrateur dans la fentre principale de Kaspersky Administration Kit.
Certaines applications de Kaspersky Lab peuvent uniquement tre installes
localement sur les postes client (pour de plus amples informations, consultez
les guides des applications concernes). Ladministration distance de ces
applications via Kaspersky Administration Kit est possible.

Pour installer une application distance :


Installation et dsinstallation d'applications sur des postes clients 39

1. Crez un paquet dinstallation (cf. point 4.1.1, p.40). Il doit contenir les
fichiers indispensables linstallation ainsi quun fichier reprenant la
description du paquet dinstallation en question.
2. Crez une tche dinstallation distance (cf. point 4.1.7, p. 55).
Il convient dinstaller une tche globale dinstallation distance pour
installer lapplication sur tous les ordinateurs du rseau logique ou sur
quelques groupes dadministration ou sur des ordinateurs de diffrents
groupes.
Pour installer lapplication sur tous les postes clients de nimporte quel
groupe dadministration (tous les groupes intgrs et les serveurs
secondaires), il faut crer une tche de groupe dinstallation distance.
Vous pouvez utiliser lassistant dinstallation distance afin de crer la
tche de groupe (cf. point 4.2, p. 73) ou la tche globale.
La tche ainsi cre sera excute selon lhoraire dfini. Les paramtres
de fonctionnement de lapplication sur chaque poste client sont dfinis
conformment la stratgie du groupe et aux paramtres de cette
application par dfaut.
Vous pouvez interrompre linstallation en interrompant manuellement la
tche.
Tous les paquets d'installation crs pour le serveur d'administration sont placs
sous l'entre Installation distante de l'arborescence de console. Vous pouvez
examiner les proprits et changer le nom ou les paramtres du paquet
d'installation. Les paquets d'installation sont entreposs sur le serveur
d'administration dans le dossier Packages, dans un dossier partag spcifi.
Vous pouvez consulter les proprits du paquet dinstallation, modifier son nom
ou sa configuration dans la bote de dialogue Proprits: <Nom du paquet >
(cf. ill. 20). Cette fentre souvre laide de la commande Proprits du menu
contextuel ou de llment quivalent dans le menu Action.
Les paquets dinstallation crs peuvent tre diffuss sur les serveurs
dadministration secondaires (cf. point 4.1.5, p. 50) ou sur les ordinateurs du
groupe laide des agents de mise jour (cf. point 4.1.6, p. 52)
Un seul paquet dinstallation peut tre utilis plusieurs fois pour crer des tches
dinstallation distance.
Linstallation de lapplication peut galement tre effectue en mode non-
interactif (pour de plus amples dtails, voir section 4.3.3 la page 44).
40 Kaspersky Administration Kit

4.1.1. Cration dun paquet dinstallation


Pour crer un paquet d'installation :
1. Connectez-vous au serveur dadministration souhait.
2. Dans l'arborescence de console, slectionnez l'entre Installation
distante, ouvrez le menu contextuel et cliquez sur Nouveau / Paquet
(cette commande se trouve galement sous le menu Action) pour lancer
un Assistant. Cette action entrane le lancement de lAssistant. Suivez
les instructions qui saffichent.
3. Indiquez le nom du paquet dinstallation. A ltape suivante, vous pourrez
dsigner les applications installer (cf. ill. 17).
Si vous installez une application qui peut tre installe distance via
Kaspersky Administration Kit, slectionnez une des options suivantes
dans la liste droulante : Gnrer le paquet dapplication Kaspersky
Lab. A laide du bouton Parcourir, slectionnez le fichier de description
de lapplication (fichier .kpd faisant partie des fichiers dinstallation de
toutes les applications Kaspersky Lab pouvant tre administres
distance laide de Kaspersky Administration Kit) ou larchive auto-
extractible de lapplication de Kaspersky Lab (fichier .exe tlchargeable
depuis le site de Kaspersky Lab). Les champs du nom de lapplication et
de sa version sont remplis automatiquement.

Illustration 17. Cration dun paquet dinstallation. Slection de lapplication installer


Installation et dsinstallation d'applications sur des postes clients 41

Les paramtres du paquet dinstallation sont dfinis par dfaut et


correspondent ceux de lapplication installer. Vous pourrez les
modifier aprs la cration du paquet dans la fentre des proprits (cf.
point 4.1.2, p. 43).
Lors de la cration dun paquet pour linstallation dautres applications (cf.
Ill. 18) :
Dans la liste droulante, slectionnez : Gnrer le paquet
dinstallation du fichier excutable spcifi ;
Indiquez le chemin daccs au fichier dinstallation de
lapplication laide du bouton Parcourir.
Cochez la case Copier tout le dossier dans le paquet si le
contenu du paquet doit tre identique celui du fichier
dinstallation.
Dfinissez les paramtres de lancement du fichier excutable
dans la ligne de saisie si cela est ncessaire pour linstallation
de lapplication (par exemple, lancement en mode silencieux
laide du commutateur /s).

Illustration 18. Cration dun paquet dinstallation pour une application indique par
lutilisateur
42 Kaspersky Administration Kit

4. Dans la fentre suivante de l'Assistant (cf. Ill. 19), vous pouvez inclure
une cl de licence dans le paquet d'installation en cliquant sur Parcourir
puis en slectionnant le fichier de licence (avec extension .key).
Si vous ne souhaitez pas ajouter une cl de licence au paquet
d'installation, cliquez sur Suivant.
La cl de licence nest pas ncessaire lors de la cration du paquet
dinstallation du serveur dadministration et de lagent rseau.

Illustration 19. Cration dun paquet dinstallation. Slection dune cl de licence

5. Un ensemble de fichiers ncessaires pour installer l'application sur les


clients est alors charg dans le dossier partag du serveur
d'administration. Le serveur vrifie, dans le poste administrateur, la
disponibilit du plug-in de console pour cette application. Si le plug-in n'a
pas t installe ou si sa version est plus rcente que celle de
l'application, il sera respectivement install, ou remplac.
Aprs la fin de l'Assistant, un nouveau paquet d'installation sera ajout sous
l'entre Installation distante et prsent dans le panneau de dtails.
Installation et dsinstallation d'applications sur des postes clients 43

4.1.2. Affichage configuration des


paramtres du paquet d'installation
Pour examiner les proprits et changer le nom du paquet d'installation dans la
bote de dialogue :
dployez l'entre Installation distante dans l'arborescence de console,
slectionnez le paquet d'installation requis dans le panneau de rsultats
et utilisez la commande Proprits dans le menu contextuel ou dans le
menu Actions.
Ceci permet d'ouvrir la bote de dialogue Proprits de <Nom du paquet
d'installation> (cf. Ill. 20) compose des onglets suivants : Gnral,
Paramtres, Licences et Redmarrage du S.E..

Illustration 20. Bote de dialogue Proprits du paquet d'installation.


L'onglet Gnral

L'onglet Gnral (cf. ill. 20) affiche des informations gnrales sur le
paquet :
44 Kaspersky Administration Kit

Application
Version
Taille
Cr(e)
L'onglet Paramtres (cf. ill. 21) affiche les paramtres du paquet
d'installation, qui correspondent ceux de l'application pour laquelle le
paquet a t cr. Ce sont des paramtres par dfaut, qui peuvent tre
modifis si ncessaire.

Illustration 21. Bote de dialogue Proprits du paquet d'installation.


L'onglet Paramtres d'installation

L'onglet Infos de licence (cf. ill. 22) prsente des informations gnrales
sur la licence de l'application contenue par le paquet.
Longlet Licence ne figure pas dans les proprits du paquet
dinstallation du serveur dadministration et de lagent rseau.
Installation et dsinstallation d'applications sur des postes clients 45

Illustration 22. Fentre de proprits du paquet d'installation


Onglet Licence

Dans la page Redmarrage du S.E. (cf. ill. 23) vous pouvez dfinir les
actions raliser lorsqu'il faut redmarrer l'ordinateur aprs l'installation
de l'application:
Ne pas redmarrer le systme d'exploitation.
Si ncessaire, redmarrer le systme d'exploitation
automatiquement - Le systme d'exploitation n'est redmarr
que si cela s'avre ncessaire.
Confirmer l'action auprs de l'utilisateur le choix de cette
option permet de :
o crer un message destin l'utilisateur qui sera affich
pour l'informer qu'il faut redmarrer le systme
d'exploitation, dans le champ associ;
o spcifier la frquence de la notification de redmarrage du
systme d'exploitation, en cochant la case Rpter toutes
les (min.) et en spcifiant l'intervalle utiliser pour afficher
les notifications.
46 Kaspersky Administration Kit

o configurer le redmarrage automatique du systme


d'exploitation si l'ordinateur ne l'a pas t manuellement
dans l'intervalle de temps spcifi, compter de
l'installation de l'application. Pour ce faire, cochez la case
Redmarrage forc aprs (min.) et spcifiez l'intervalle de
temps souhait.
Si vous choisissez le redmarrage automatique de l'ordinateur, cochez la case
Fermer automatiquement les applications en cours. Celle-ci est dcoche
par dfaut.

Illustration 23. Fentre de proprits du paquet d'installation


Onglet Redmarrage du S.E

4.1.3. Cration et configuration dun paquet


dinstallation pour lagent rseau
Le paquet dinstallation pour linstallation distance de lagent rseau ne doit
pas tre cr manuellement. Il est cr automatiquement lors de linstallation de
Kaspersky Administration Kit et se trouve sous le nud Installation distante.
Installation et dsinstallation d'applications sur des postes clients 47

Si le paquet pour linstallation distance de lagent rseau a t supprim, il


faudra pour le recrer choisir le fichier klnagent.kpd, situ dans le rpertoire
NetAgent du fichier de distribution de Kaspersky Administration Kit, en guise de
fichier de description.
Les paramtres du paquet dinstallation de lagent rseau sont rduits au
minimum indispensable pour garantir le fonctionnement du composant
directement aprs son installation. Par dfaut, les paramtres sont identiques
aux paramtres de lapplication. Le cas chant, vous pouvez les modifier sur
les Paramtres et Groupe dadministration de la fentre de consultation des
proprits du paquet dinstallation.
Dans longlet Paramtres (cf. ill. 21), vous trouverez les paramtres qui
dfinissent la connexion de lagent rseau au serveur dadministration aprs son
installation sur le poste client (les valeurs par dfaut sont celles du serveur
actuel) :
Adresse de lordinateur sur lequel est install le serveur dadministration.
Le numro du port utilis pour tablir la connexion non scurise au
serveur dadministration. Par dfaut, il sagit du port 14000. Vous pouvez
en choisir un autre sil est occup.
Le numro du port utilis pour tablir la connexion non scurise au
serveur dadministration via le protocole SSL Il sagit par dfaut du port
13000.
Seule la notation dcimale est admise.
Le fichier du certificat pour authentifier laccs au serveur
dadministration. La valeur de ce paramtre est dfinie par la case
Utiliser le certificat du serveur.
Si la case nest pas coche (valeur par dfaut), le fichier de certificat sera
obtenu directement auprs du serveur dadministration lorsque lagent sy
connectera pour la premire fois.
Si la case Utiliser le certificat du serveur est coche, lauthentification
aura lieu sur la base du fichier de certificat slectionn laide du bouton
Parcourir. Ce fichier possde lextension .cer et se trouve sur le serveur
dadministration dans le dossier Cert du rpertoire dinstallation de
Kaspersky Administration Kit. Vous pouvez modifier le fichier de certificat
laide du bouton Parcourir.
Le port utilis pour la connexion de lagent rseau au serveur : simple ou
scuris. Cette valeur est dfinie par la case Utiliser connexion SSL.
Lorsque la case est coche, la connexion stablit via un port scuris
grce au protocole SSL. Si la case nest pas coche, la connexion nest
pas scurise.
48 Kaspersky Administration Kit

Les paramtres de connexion via le serveur proxy. Si la connexion de


lagent au serveur dadministration sopre via un serveur proxy, cochez
la case Utiliser le serveur proxy. Cliquez ensuite sur le bouton
Paramtres et dans la fentre qui souvre, saisissez ladresse du serveur
proxy, le nom dutilisateur et le mot de passe.
Louverture du port UDP 137, utilis pour la rception de l'adresse IP du
serveur d'administration, dans le dispositif anti-piratage de Kaspersky
Anti-Virus 6.0. Pour ce faire, cochez la case Permettre service du nom
NetBIOS en Anti-hacker.
Lautorisation du port UDP, indispensable au bon fonctionnement de
l'agent rseau, dans la liste des exceptions du pare-feu Microsoft
Windows. Pour ce faire, cochez la case Ouvrir les ports de l'agent
rseau dans le pare-feu Microsoft Windows.
Aprs linstallation de lagent rseau, vous pouvez modifier les paramtres de
connexion au serveur dadministration laide de stratgies et de la configuration
de lapplication.

En cas de nouvelle installation distance de lagent rseau sur le poste client,


les valeurs des paramtres de connexion au serveur et le certificat du serveur
dadministration sont remplacs par de nouveaux.
Dans longlet Groupe dadministration (cf. ill. 24), dfinissez le sous-groupe
Rseau o seront ajouts les postes aprs linstallation de lagent rseau.
Choisissez une des options suivantes :
Ajouter les postes au dossier Selon la situation du poste dans le
rseau Windows : domaine ou groupe de travail (valeur choisie par
dfaut) ;
Ajouter tous les postes Dans le groupe dfini dans le champ. Si vous
choisissez cette option, il faudra saisir le nom du dossier dans le champ
situ en dessous. Si ce rpertoire nexiste pas dans le rpertoire Rseau,
il sera cr (vous pouvez galement indiquer le nom de nimporte lequel
des dossiers existant dans le rpertoire Rseau).

Ce rpertoire accueillera tous les postes dcouverts nouveau dans le


rseau, mme si ceux-ci avaient t pralablement dcouverts par le
serveur dadministration et placs dans le dossier correspondant leur
situation dans le rseau avant linstallation de lagent rseau.
Aprs linstallation de lagent rseau, il sera impossible de modifier le dossier de
placement des ordinateurs dans le groupe Rseau. Ce paramtre ne fait pas
partie de la stratgie ou des paramtres de lapplication.
Installation et dsinstallation d'applications sur des postes clients 49

Illustration 24. Fentre de proprits du paquet d'installation. Onglet Groupe


dadministration

Lagent rseau sera install sur lordinateur en qualit de service avec les
attributs suivants :
Nom du service (KLNagent) ;
Nom dsign Kaspersky Network Agent.
Lancement automatique au dmarrage du systme dexploitation ;
Compte Systme local
Vous pouvez consulter les proprits du service Kaspersky Network Agent et
suivre ou arrter son travail laide des outils dadministration standard de
Windows Gestion de lordinateur / Services.
50 Kaspersky Administration Kit

4.1.4. Cration et configuration dun paquet


dinstallation pour le serveur
dadministration.
Lors de la cration dun paquet dinstallation pour le serveur dadministration,
slectionnez le fichier de dfinition ak6.kpd situ dans la racine du rpertoire
dinstallation de Kaspersky Administration Kit.
Les paramtres du paquet dinstallation sont rpartis dans deux onglets :
Gnral (cf. ill. 20) et Redmarrage du S.E. (cf. ill 23). Les autres paramtres
sont les paramtres par dfaut du serveur dadministration.

4.1.5. Cration dune tche de diffusion du


paquet dinstallation sur les
serveurs dadministration
secondaires
Afin de crer une tche de diffusion du paquet dinstallation sur les serveurs
dadministration secondaires :
1. Connectez-vous au serveur dadministration souhait.
2. Slectionnez le nud Tches globales dans larborescence de la
console, affichez le menu contextuel et slectionnez le point
NouveauTche ou choisissez llment quivalent du menu Action.
Cette action entrane le lancement de lAssistant. Suivez les instructions
qui saffichent.
3. Pour lapplication Kaspersky Administration Kit, slectionnez le type de
tche Diffusion du paquet dinstallation.
4. Dans la fentre suivante (cf. ill. 25), slectionnez les types de paquets
quil faut diffuser. Choisissez lune des deux options :
Tous les paquets dinstallation.
Uniquement les paquets dinstallation slectionns. Dans
ce cas, cochez la case en regard des paquets dinstallation
requis.
Installation et dsinstallation d'applications sur des postes clients 51

Illustration 25. Slection des paquets dinstallation

Indiquez la valeur souhaite dans le champ Nombre maximum de


redmarrages simultans.
5. Dans la fentre suivante de lassistant (cf. ill. 26), cochez les cases en
regard des serveurs dadministration secondaires sur lesquels il faut
diffuser les paquets dinstallation.
52 Kaspersky Administration Kit

Illustration 26. Slection des serveurs dadministration secondaires

6. Dfinissez ensuite le compte sous lequel la tche sera lance sur les
postes (pour de plus amples informations, consultez le point 4.1.7 la
page 55).
7. Pour quitter lAssistant, cliquez sur Terminer.

4.1.6. Diffusion des paquets dinstallation


dans les limites du groupe laide
dagents dadministration
Les agents de mise jour peuvent intervenir dans la diffusion de paquets
dinstallation dans les limites du groupe. Les agents de mise jour obtiennent les
paquets dinstallation et les mises jour du serveur dadministration et les
conservent dans le rpertoire dinstallation de lapplication de Kaspersky Lab.
Il est impossible changer lemplacement du rpertoire contenant les mises
jour et les paquets dinstallation ou de limiter sa capacit.
Les paquets dinstallation seront ensuite diffuss via une diffusion multi-adresse
vers les postes clients. La diffusion de nouveaux paquets dinstallation dans les
limites du groupe se produit une fois. Si le poste ntait pas connect au rseau
logique au moment de la diffusion, le paquet dinstallation indispensable sera
Installation et dsinstallation d'applications sur des postes clients 53

tlcharg automatique de lagent de mise jour lors du lancement de la tche


dinstallation de lagent rseau.
Pour constituer la liste des agents de mise jour et les configurer pour la
diffusion de paquets dinstallation sur les postes du groupe :
1. Connectez-vous au serveur dadministration souhait.
2. Slectionnez le groupe dans larborescence de la console puis, ouvrez
le menu contextuel afin de choisir le point Proprits ou slectionnez
llment quivalent dans le menu Action.
3. Dans la fentre des proprits qui souvre, composez la liste des postes
qui rempliront le rle dagent de mise jour dans les limites du groupe
laide des boutons Ajouter et Supprimer de longlet Agents de mise
jour (cf. ill. 27).

Illustration 27. Fentre des proprits du groupe.


Onglet Agents de mise jour
54 Kaspersky Administration Kit

4. Modifiez les paramtres de lagent de mise jour. Pour ce faire,


slectionnez lagent dans la liste puis, cliquez sur Proprits. Dans la
fentre <Nom de lagent de mise jour> proprits (cf. ill. 28) qui
souvre :
Indiquez le numro du port utilis pour la connexion du poste
client lagent de mise jour. Par dfaut, il sagit du port
14001. Vous pouvez en choisir un autre sil est occup.
Indiquez le numro du port utilis pour la connexion scurise
du poste client lagent de mise jour via le protocole SSL. Il
sagit par dfaut du port 13001.
Cochez la case Utiliser la diffusion multi-adresse et
remplissez les champs IP de multidiffusion et Numro de
port dIP-MULTICAST.
5. Cliquez sur Appliquer ou OK.

Illustration 28. Fentre des proprits de lagent de mise jour


4.1.7. Cration dune tche dinstallation
distance
Deux mthodes permettent d'effectuer le dploiement d'applications sur les
postes clients : l'installation par envoi et l'installation l'aide d'un script de
connexion.
L'installation par envoi permet d'installer distance des applications sur des
postes clients spcifiques de votre rseau logique. Lors de l'excution de la
tche de dploiement d'une application, le serveur d'administration en recopie
ses fichiers d'installation depuis le dossier partag vers les dossiers temporaires
de chaque poste client, puis excute le programme d'installation sur ces
ordinateurs. Pour forcer l'installation d'une application, le serveur d'administration
doit possder les privilges ncessaires pour lancer distance les applications
sur les clients du rseau logique. Cette mthode est recommande pour
l'installation d'applications sur des ordinateurs sous MS
Windows NT/2000/2003/XP qui prennent en charge cette caractristique, ou sur
des ordinateurs sous MS. Windows 98/Me, sur lesquels Agent Rseau est
install.

Si le serveur d'administration et un client communiquent entre eux par Internet,


ou si la connexion est protge par un pare-feu, il n'est pas possible d'utiliser
de dossiers partags pour transfrer des donnes. Dans ce cas, l'agent rseau
peut tre utilis pour l'installation des fichiers sur le client. L'agent rseau doit
tre install en local sur ces ordinateurs.
L'installation avec un script de connexion vous permet de lancer le
dploiement d'applications ds qu'un utilisateur spcifique ouvre une session sur
le domaine (plusieurs utilisateurs). Suite lexcution de la tche, le lancement
du programme d'installation situ dans le dossier partag du serveur
dadministration est consign dans le script de lancement pour les utilisateurs
dfini. Le programme d'installation d'application est entrepos dans le dossier
partag du serveur d'administration. Pour garantir la russite dune tche de
dploiement d'application, le compte utilisateur ou le serveur d'administration doit
possder des privilges de modification des scripts de connexion dans la base
de donnes du contrleur de domaine. Ladministrateur de domaine possde un
tel privilge, autrement dit cette tche ou tout le serveur dadministration doit tre
lance avec les privilges de cet utilisateur. Quand un utilisateur spcifi ouvre
une session sur le domaine, l'installation dmarre sur le poste client utilis pour
se connecter. Cette mthode est recommande pour installer des applications
Kaspersky Lab sur des ordinateurs sous MS Windows 95/98/Me.
56 Kaspersky Administration Kit

Pour que la tche dinstallation distance laide du scnario de lancement


russisse, les utilisateurs pour lesquels le script est modifi doivent jouir des
privilges dadministrateur sur lordinateur local.
Les tches de groupe dinstallation distance de lapplication sur les postes
client sont excutes uniquement selon la mthode de linstallation par envoi.
Lors de la cration dune tche globale, vous pouvez choisir la mthode qui vous
convient : installation par envoi ou installation avec un script de connexion.
Pour crer une tche globale dinstallation distance selon la mthode
dinstallation par envoi :
1. Connectez-vous au serveur dadministration souhait.
2. Slectionnez le nud Tches globales dans larborescence de la
console, affichez le menu contextuel et slectionnez le point
Nouveau/Tche ou choisissez llment quivalent du menu Action.
Cette action entrane le lancement de lAssistant de cration de tche.
Suivez les instructions qui saffichent.
3. Dfinissez le nom de la tche.
4. Lors de la slection de lapplication et de la dfinition du type de tche
(cf.ill. 29), slectionnez les valeurs Kaspersky Administration Kit et
Installation distante de lapplication.

Illustration 29. Dfinition du type de tche


Installation et dsinstallation d'applications sur des postes clients 57

5. Prcisez ensuite le paquet dinstallation qui sera install dans le cadre


de lexcution de cette tche (cf. ill. 30). Slectionnez le paquet parmi les
paquets crs pour ce serveur dadministration ou crez-en un nouveau
laide du bouton Nouveau.
Certaines applications administres laide de Kaspersky
Administration Kit peuvent tre installes uniquement localement. Pour
obtenir de plus amples informations, consultez les guides des
applications correspondantes.

Illustration 30. Slection du paquet dinstallation installer

6. Slectionnez cette tape loption Installation par envoi (cf. ill. 31).
58 Kaspersky Administration Kit

Illustration 31. Slection de la mthode dinstallation

7. Cette fentre de lassistant (cf. ill. 32) vous permet de dfinir des
paramtres dinstallation complmentaires :
Ncessit de rinstaller lapplication si elle est dj installe sur
lordinateur.
Cochez la case Ne pas installer sur des htes o ce produit
est dj install afin de ne pas procder une nouvelle
installation (case coche par dfaut). Dans ce cas, la tche ne
sera pas lance pour les ordinateurs o lapplication est dj
installe localement ou suite lexcution antrieure dune
tche dinstallation programme distance.
Si la case est dslectionne, la tche dinstallation distance
sera excute selon lhoraire dfini jusqu ce que les tentatives
dinstallation aient t puises.
Dfinir le mode de livraison des fichiers indispensables
linstallation de lapplication sur les postes clients.
Pour ce faire, dans le groupe de champs Tlcharger le
paquet d'installation :
Installation et dsinstallation d'applications sur des postes clients 59

o Cochez la case Tlcharger le paquet laide de


dossiers partags afin de raliser le transfert des fichiers
indispensables lapplication sur les postes clients laide
des outils Windows via le dossier partag (case coche par
dfaut).
o Cochez la case Tlcharger le paquet avec lagent
rseau pour que le transfert des fichiers sur les postes
clients sopre via lagent de rseau install sur chacun
dentre eux (case coche par dfaut).
o Dfinissez le nombre maximum de postes clients qui
peuvent tlcharger simultanment les informations du
serveur dadministration dans le champ Nombre maximum
de tlchargements simultans.
Dfinissez le nombre de tentatives dinstallation au moment du
lancement de la tche programme en saisissant la valeur
souhaite dans le champ Nombre de tentatives. Un nouvel
essai sera tent en cas derreur lors de lexcution de lessai
prcdent.

Illustration 32. Paramtres dinstallation complmentaires

8. Cette tape (cf. ill. 33) vous propose dinstaller galement lagent rseau.
Nous vous recommandons dutiliser linstallation conjointe afin de rduire
la charge du serveur dadministration. Pour ce faire, cochez la case
Installer avec lagent rseau et cochez la case en regard du paquet
60 Kaspersky Administration Kit

dinstallation requis. Le cas chant, il est possible de crer un nouveau


paquet dinstallation laide du bouton Crer.

Illustration 33. Slection de linstallation conjointe lagent rseau

9. Dfinissez le mode de slection des ordinateurs pour lesquels la tche


est cre (cf. ill. 34) :
Sur la base des donnes obtenues lors du sondage du
rseau Windows. Dans ce cas, la slection des ordinateurs
sopre sur la base des donnes obtenues par le serveur
dadministration lors du sondage du rseau Windows de
lentreprise.
Sur la base de ladresse IP des ordinateurs saisie
manuellement. Dans ce cas, les ordinateurs seront
slectionns manuellement.
Installation et dsinstallation d'applications sur des postes clients 61

Illustration 34. Choix du mode de slection des postes clients

Lorsque la slection dordinateurs sopre sur la base de donnes


obtenues lors du sondage du rseau Windows, la liste est constitue
dans la fentre de lassistant (cf. ill. 35) de la mme manire que lors de
lajout de postes au rseau logique (pour de plus amples informations,
consultez le manuel de l'utilisateur de Kaspersky Administration Kit).
Vous pouvez choisir des postes clients du rseau logique (dossier
Groupes) ou des postes qui nen font pas encore partie (dossier
Rseau).
62 Kaspersky Administration Kit

Illustration 35. Constitution de la liste dordinateurs sur la base des donnes du rseau
Windows

Si la slection sopre manuellement, alors la constitution de la liste se


fera en saisissant le nom NETBIOS ou DNS, les adresses IP (ou les
plages dadresse) des ordinateurs ou en important la liste dans un fichier
txt o chaque nouvelle adresse doit figur sur une nouvelle ligne (cf. ill.
36).
Installation et dsinstallation d'applications sur des postes clients 63

Illustration 36. Constitution dune liste dordinateurs sur la base des adresses IP

10. Dans la fentre suivante de l'Assistant, dfinissez le compte utilis pour


dmarrer la tche d'installation distance sur les ordinateurs (cf. ill. 37).

Le compte utilisateur doit avoir des droits d'administrateur sur


tous les ordinateurs sur lesquels vous prvoyez d'excuter la
tche de dploiement d'application.
Si vous installez des applications sur des ordinateurs qui
appartiennent diffrents domaines, des relations d'approbation
doivent tre actives entre les domaines respectifs du poste
client et du serveur d'administration
Slectionnez une des options suivantes :
Compte par dfaut Excute la tche sous le compte par
dfaut si le serveur d'administration est lanc sous un compte
d'utilisateur de domaine (cf. point 3.2, 18).
Compte spcifi Excute la tche sous le compte utilisateur
spcifi, si le serveur d'administration est lanc sous le compte
Systme local, ou si le compte de service du serveur
d'administration n'a pas de privilges pour excuter des tches
d'installation distance.
64 Kaspersky Administration Kit

Pour installer des applications Kaspersky sur les clients qui


n'appartiennent pas ce domaine, ouvrez une session en tant
qu'utilisateur avec des privilges d'administrateur, pour que
ces clients puissent dmarrer la tche d'installation
distance.
Dans les zones ci-dessous, indiquez les informations sur l'utilisateur dont
le compte satisfait les conditions requises.

Illustration 37. Slection du compte

11. Dfinition de la planification de la tche (cf. ill. 38).


Dans la liste Planification excuter, choisissez l'une des
options suivantes :
o Manuellement
o Toutes les N heures
o Chaque jour
o Chaque semaine
o Chaque mois
o Une fois Lance la tche de dploiement d'application
une fois seulement, indpendamment des rsultats de la
tche.
Installation et dsinstallation d'applications sur des postes clients 65

o Immdiatement Dmarre la tche immdiatement aprs


avoir termin l'Assistant.
o la suite dune autre tche Dmarre la tche
dinstallation distance lorsque la tche dfinie est
termine.
Configurez les paramtres de programme dans les zones
correspondant au mode de dmarrage choisi (pour de plus
amples informations, consultez le guide de Kaspersky
Administration Kit).

Illustration 38. Excution quotidienne dune tche

Pour crer une tche globale dinstallation distance selon la mthode


dinstallation par script de connexion :
1. Connectez-vous au serveur dadministration souhait.
2. Slectionnez le nud Tches globales dans larborescence de la
console, affichez le menu contextuel et slectionnez le point
Nouveau/Tche ou choisissez llment quivalent du menu Action.
Cette action entrane le lancement de lAssistant de cration de tche.
Suivez les instructions qui saffichent.
3. Dfinissez le nom de la tche.
66 Kaspersky Administration Kit

4. Lors de la slection de lapplication et de la dfinition du type de tche


(cf. ill. 29), slectionnez les valeurs Kaspersky Administration Kit et
Installation distante de lapplication.
5. Dans la fentre suivante (cf. ill. 30), indiquez le paquet dinstallation
installer. Lopration est identique celle de lutilisation de linstallation
par envoi (cf. ci-dessus).
6. Choisissez loption Utiliser un script de connexion pour linstallation
(cf. ill. 31).
7. Dans la fentre suivante de lAssistant (cf. ill. 39), slectionnez les
comptes utilisateurs quil faut absolument modifier dans le script de
connexion.
Au dmarrage de la tche dinstallation, Kaspersky Administration Kit
vrifie que lutilisateur na pas dfini de scnario de dmarrage en plus
de ceux slectionns. Le cas chant, linstallation est interrompue.
Dans ce cas, le rapport reprendra des informations sur lerreur
correspondante.

Illustration 39. Slection des comptes utilisateur

8. A ltape suivante (cf. ill. 37), tout comme lors de linstallation par envoi
(cf. ci-dessus), indiquez le compte utilisateur qui servira pou lexcution
de linstallation distance sur les postes clients.
Installation et dsinstallation d'applications sur des postes clients 67

9. Dans la fentre Programmation de la tche (cf. ill. 38), programmez la


tche comme pour linstallation par envoi (cf. ci-dessus).
A la fin de la cration de la tche dinstallation distance, la nouvelle tche sera
reprise dans le nud Tches globales de larborescence de la console et
apparatra dans le panneau des rsultats. Le cas chant, vous pourrez modifier
les paramtres (pour de plus amples informations, consultez le point 4.1.8 la
page 67).
Pour ce faire :
dployez l'entre Installation distante dans l'arborescence de console,
slectionnez le paquet d'installation requis dans le panneau de rsultats
et utilisez la commande Installer dans le menu contextuel ou dans le
menu Actions. Ceci lance lAssistant de tche dcrit ci-dessus. Cet
Assistant omet la slection du type de tche et du groupe dordinateurs.
Suivez les instructions de l'Assistant.
Il est possible galement de lancer lassistant de cration dune tche de groupe
dinstallation distance.
Pour ce faire :
Slectionnez l'entre correspondant au groupe souhait dans
l'arborescence de console, et cliquez sur Installer dans le menu
contextuel ou dans le menu Action. L'assistant de tche de dploiement
d'applications dmarre. Cet Assistant omet la slection du type de tche
et du groupe d'ordinateurs. Suivez les instructions de l'Assistant.

4.1.8. Configuration de la tche


dinstallation distance
La tche d'installation distance est configure de la mme manire que les
autres tches (pour de plus amples informations, consultez le guide de
Kaspersky Administration Kit). Par consquent, nous ne dcrirons parmi les
paramtres prsents dans l'onglet Paramtres, que ceux qui sont spcifiques
chaque type de tche.
En cas de modification dune tche qui raliser une installation distance par
envoi (cf. ill. 40), vous pouvez :
Choisir de rinstaller une application existante sur un client.
Indiquer comment les fichiers d'installation seront transmis aux clients et
dfinir le nombre maximum de connexions simultanes.
68 Kaspersky Administration Kit

Dterminer le nombre de tentatives de dmarrage de cette tche (si la


tche est planifie).

Illustration 40. Configuration dune tche dinstallation distance.


Installation par envoi

Si vous configurez une tche d'installation par script de connexion, vous pouvez
modifier dans l'onglet Paramtres la liste de comptes d'utilisateur auxquels les
modifications seront applicables (cf. ill. 41). Utilisez les boutons Ajouter et
Supprimer pour modifier la liste.
Installation et dsinstallation d'applications sur des postes clients 69

Illustration 41. Configuration de la tche d'installation distance l'aide de scripts

4.1.9. Installation distance dune


application sur les serveurs
dadministration secondaires
Cette tche permet dinstaller et de mettre jour des programmes sur les
serveurs dadministration secondaires.

Pour crer une tche de groupe visant installer distance une application sur
les serveurs dadministration secondaires :
1. Connectez-vous au serveur d'administration.
2. Choisissez lentre Tches de groupe dans larborescence de la
console (si vous souhaitez crer une tche pour tous les serveurs
secondaires du groupe) ou Tches globales (si vous souhaitez
crer une tche pour certains serveurs secondaires). Ouvrez le
70 Kaspersky Administration Kit

menu contextuel et slectionnez la commande Nouveau / Tche ou


utilisez le point quivalent du menu Action. L'Assistant pour la
cration d'une tche saffiche. Suivez les instructions.
3. Indiquez le nom de tche.
4. Lors du choix de lapplication et du type de tche (cf. ill. 30),
slectionnez les entres Kaspersky Administration Kit et
Installation distance dune application sur les serveurs
dadministration secondaires.
5. Ensuite, indiquez le paquet dinstallation qui permettra dexcuter la
tche dfinie (cf. ill. 31).
6. Dans la fentre suivante (cf. ill. 43), cochez si ncessaire la case Ne
pas installer une application dj installe. La version prcise de
lapplication dterminera alors si linstallation sera ou non effectue.

Illustration 42. Configuration de la tche dinstallation distance dune application sur les
serveurs dadministration secondaires

7. Si vous crez une tche de groupe, ignorez cette tape. Si vous


crez une tche globale, slectionnez les serveurs dadministration
secondaires dans la fentre Serveurs dadministration
secondaires (cf. ill. 43).
Installation et dsinstallation d'applications sur des postes clients 71

Illustration 43. Choix des serveurs dadministration secondaires

8. Planifiez la tche.
Pendant la modification des paramtres des tches de dmarrage et darrt de
l'application, (cf. ill. 44), vous pouvez modifier les paramtres prcdents.
72 Kaspersky Administration Kit

Illustration 44. Tche dinstallation dune application sur les serveurs dadministration
secondaires. Onglet Paramtres.

4.1.10. Dsinstallation distance dune


application
Pour procder la dsinstallation distance dune application :
Crez une tche comme pour linstallation distance (cf. point 4.1.7, p.
55) et pour le type de tche, slectionnez Dsinstallation distance et
dans la liste droulante Applications dsinstaller de la fentre
Applications (cf. ill. 45), slectionnez lapplication de Kaspersky Lab.
Pour supprimer lapplication dun autre fabricant, cochez la case
Supprimer lapplication dun autre fabricant et slectionnez
lapplication supprimer.
La liste droulante reprend les applications dcouvertes sur les
ordinateurs du rseau logique aprs linstallation de lagent rseau
Installation et dsinstallation d'applications sur des postes clients 73

Illustration 45. Slection dune application supprimer

La tche ainsi cre sera excute selon lhoraire dfini.

4.2. Assistant de dploiement


dapplication
Pour installer les applications de Kaspersky Lab, vous pouvez utiliser lassistant
de dploiement. Il vous permettra de procder linstallation par envoie, laide
de paquets dinstallation ou directement au dpart des fichiers dinstallation.
LAssistant contribue :
La cration dun paquet dinstallation pour linstallation de lapplication (sil
navait pas dj t cr). Le paquet est plac dans le nud Installation
distante. Son nom correspond au nom et la version de lapplication et il
peut tre utilis pour linstallation ultrieure de lapplication.
La cration et le lancement de tches globales ou de groupe dinstallation
distance. La tche cre est ajoute au rpertoire Tches globales ou
Tches de groupe du groupe pour lequel elle a t cre. Elle pourra
tre lance manuellement. Le nom de la tche correspond au nom du
74 Kaspersky Administration Kit

paquet dinstallation de lapplication : Installation <nom du paquet


dinstallation slectionn>.
Pour installer l'application avec l'Assistant de dploiement d'application :
1. Connectez-vous au serveur d'administration.
2. Dans l'arborescence de console de la fentre principale de
Kaspersky Administration Kit, slectionnez le nud correspondant
au serveur dadministration souhait et ouvrez le menu contextuel.
Cliquez sur Assistant de dploiement d'application dans le
menu contextuel ou dans le menu Action pour lancer l'Assistant.
Suivez les instructions de l'Assistant.
3. Dans la bote de dialogue qui s'affiche (cf. ill. 46), indiquez le
paquet d'installation que vous allez utiliser. Si vous voulez installer
une application partir du fichier d'installation, ou si le paquet
d'installation n'a pas encore t cr, crez un nouveau paquet
d'installation. Pour ce faire, cliquez sur Nouvelle... pour lancer
l'Assistant de cration d'un paquet d'installation (cf. point 4.1.1, p.
40).

Illustration 46. Slection du paquet dinstallation

4. Dans la fentre suivante de lassistant, indiquez au besoin le


paquet dinstallation de lagent rseau pour une installation
conjointe (pour de plus amples informations, consultez le point
4.1.7 la page 55)
Installation et dsinstallation d'applications sur des postes clients 75

5. Spcifiez des ordinateurs sur lesquels vous souhaitez installer des


applications Kaspersky Lab (cf. ill. 47) dans la fentre de
l'Assistant. Slectionnez l'une des options suivantes
Installer l'application sur les ordinateurs slectionns, cette
option permet de crer une tche globale de dploiement
d'application la fin de l'Assistant.
Installer l'application sur les ordinateurs du groupe
administratif le rsultat de l'Assistant est la cration d'une
tche de groupe.

Illustration 47. Slection du type de tche

6. Ensuite, aprs la cration d'une tche de groupe, spcifiez le


groupe dans lequel les applications vont tre dployes (cf. ill. 48)
ou slectionnez des ordinateurs pour leur installation. Si
l'application doit tre installe sur les postes clients du rseau
logique, slectionnez le groupe Groupes.
76 Kaspersky Administration Kit

Illustration 48. Slection du groupe

7. Vous devez ensuite spcifier le compte utilis pour l'excution de la


tche de dploiement sur les ordinateurs (pour de plus amples
informations, consultez le point 4.1.7 la page. 55).

Illustration 49. Slection du compte utilisateur


Installation et dsinstallation d'applications sur des postes clients 77

8. La fentre qui saffiche ensuite illustre le processus de diffusion et


dexcution de la tche dinstallation sur les ordinateurs du groupe
slectionn (cf. ill. 50). Vous passez la dernire fentre de
lAssistant sans attendre la fin du processus. Pour ce faire, cliquez
sur Suivant. Pour afficher les dtails d'excution de la tche sur
des clients spars, cliquez sur Rsultats.

Illustration 50. Excution dune tche de dploiement

4.3. Installation locale des


applications
L'installation locale est effectue sparment sur chaque ordinateur. Pour
installer une application en local, vous devez possder des privilges
d'administrateur sur l'ordinateur en local.
Plusieurs applications administres laide de Kaspersky Administration Kit
peuvent tre installes uniquement localement. Pour obtenir de plus amples
informations, consultez les guides des applications correspondantes.
Vous pouvez effectuer une installation local sur le poste client via la Console
d'administration en utilisant une connexion au bureau distance.
La mthodologie d'installation en local des applications Kaspersky Lab pourrait
tre la suivante :
78 Kaspersky Administration Kit

Installez l'agent rseau et tablissez la connexion entre le client et le


serveur d'administration (cf. point 4.3.1, p. 78).
Installez les applications requises sur les ordinateurs prsents dans le
systme de protection antivirus, en suivant les instructions fournies par la
documentation de ces applications.
Installez le plug-in d'administration correspondant chaque application
installe sur le poste administrateur (cf. point 4.3.2, p. 83).
Kaspersky Administration Kit prend en charge l'installation locale des
applications en mode silencieux, partir des fichiers crs lors de la gnration
du paquet d'installation (cf. point 4.3.3, p. 84).

4.3.1. Installation locale de lagent rseau

Pour installer lagent rseau en local :

1. Excutez le fichier setup.exe (ou setup.msi) dans le dossier


NetAgent du CD d'installation de Kaspersky Administration Kit.
L'Assistant d'installation vous invite configurer les paramtres
d'installation. Suivez les instructions de l'Assistant.
2. Les premires tapes de l'installation couvrent la rcupration et la
recopie de fichiers sur votre disque dur, l'acceptation du contrat de
licence, et la saisie des informations utilisateur.
3. Ensuite, indiquez le dossier de destination de Network Agent.
L'emplacement par dfaut est Program
Files\Kaspersky Lab\NetworkAgent. Si ce dossier n'existe pas, il
sera cr automatiquement. Cliquez sur Parcourir pour slectionner
un autre emplacement.
4. Dans la fentre suivante de l'Assistant (cf. ill. 51), indiquez les
paramtres suivants, afin que Network Agent puisse se connecter au
serveur d'administration :
Le champ Adresse du serveur contient l'adresse de
l'ordinateur sur lequel est ou va tre exploit le serveur
d'administration. Vous pouvez utiliser une adresse IP ou le nom
de l'ordinateur sur le rseau Windows. Vous pouvez galement
choisir lordinateur laide du bouton Parcourir.
Si ncessaire, ouvrir le port UDP 137, utilis pour la rception
de l'adresse IP du serveur d'administration, dans le dispositif
Installation et dsinstallation d'applications sur des postes clients 79

anti-piratage de Kaspersky Anti-Virus 6.0. Pour ce faire, cochez


la case Permettre service du nom NetBIOS en Anti-hacker.

Le champ Port du serveur donne le numro de port utilis par


Network Agent pour se connecter au serveur d'administration.
Le port par dfaut est 14000. Si ce port est dj en service,
vous pouvez en changer. N'utilisez que des multiples de dix.
Le champ Port SSL du serveur donne le numro de port
utilis pour une connexion SSL au serveur d'administration. Le
port par dfaut est 13000. Si ce port est dj en service, vous
pouvez en changer. N'utilisez que des multiples de dix dans ce
champ. Pour activer la connexion SSL, cochez la case Utiliser
SSL pour se connecter au serveur.

Illustration 51. Configuration des paramtres de connexion au serveur dadministration

5. Si la connexion de lagent rseau au serveur dadministration sopre


via un serveur proxy, configurez les paramtres de connexion dans
la fentre (cf. ill. 52) :
Cochez la case Utiliser le serveur proxy pour la connexion
au serveur dadministration et saisissez ladresse et le
numro du port de connexion. Seule la notation dcimale est
autorise (par exemple : Adresse du serveur proxy :
proxy.test.ru, Port : 8080).
80 Kaspersky Administration Kit

Si laccs au serveur proxy requiert un mot de passe,


remplissez les champs Nom dutilisateur et Mot de passe.
Si vous nutilisez pas de serveur proxy, passez cette tape en
cliquant sur Suivant.

Illustration 52. Configuration de la connexion au serveur proxy

6. Spcifiez le dossier du groupe Non attribu o ce client sera ajout


par le serveur d'administration. Indiquez les options suivantes (cf.
ill. 53):
Nom de groupe par dfaut Le client sera ajout un dossier
qui correspond son emplacement courant dans le rseau
Windows domaine ou groupe d'utilisateur (option active par
dfaut).
Dfinir le nom de groupe Le client sera ajout au dossier
indiqu. crivez le nom du dossier dans la zone infrieure. Si le
groupe Non attribu ne possde aucun dossier avec ce nom, il
sera cr (vous pouvez galement indiquer le nom du dossier
existant dans le groupe Non attribu).
Installation et dsinstallation d'applications sur des postes clients 81

Illustration 53. Dfinition du groupe de stockage des ordinateurs dans le dossier Non
attribu

7. l'tape suivante (cf. ill. 54), indiquez comment le certificat du


serveur d'administration sera rcupr. Slectionnez l'une des
options suivantes :
Fichier de certification par dfaut le certificat du serveur
d'administration sera envoy lors de la premire connexion de
Network Agent au serveur d'administration (valeur par dfaut).
Slectionnez un fichier de certification Le serveur
d'administration sera authentifi en utilisant un certificat choisi
par l'administrateur. Cliquez sur Parcourir pour retrouver le
fichier ncessaire.

Le fichier possde une extension .cer et se trouve plac


dans le dossier Cert du rpertoire de Kaspersky
Administration Kit sur le serveur d'administration. Vous
pouvez copier le fichier de certification dans un dossier
partag ou une disquette. Cette copie peut tre utilise
pendant l'installation de lagent rseau.
82 Kaspersky Administration Kit

Illustration 54. Choix d'une mthode de rception du certificat du serveur d'administration

8. Dans la dernire bote de dialogue de l'Assistant (cf. ill. 55), cochez


la case Excuter lagent rseau pour lancer Network Agent juste
aprs la fin de l'installation. Si vous voulez lancer Network Agent
plus tard, annulez la slection de cette case.
Installation et dsinstallation d'applications sur des postes clients 83

Illustration 55. Configuration du lancement de lagent rseau

la fin de l'installation, Network Agent sera install sur votre ordinateur avec les
paramtres suivants .
Vous pouvez afficher les proprits du service Kaspersky Network Agent, le
lancer et l'arrter, et surveiller son excution partir de l'outil Services, qui est
l'outil standard d'administration de Windows.
Le plug-in permettant la collaboration avec Cisco Network Admission Control
(NAC) est systmatiquement install avec lagent dadministration. Il nest
toutefois activ que lorsque lapplication Cisco Trust Agent est installe sur
lordinateur.

4.3.2. Installation locale du plug-in


dadministration des applications
Pour installer le plug in dadministration de lapplication,
Excutez le fichier klcfginst.exe, dans le CD d'installation de
lapplication, sur lordinateur de l'ordinateur disposant de la console
d'administration. Ce fichier est inclus avec toutes les applications pouvant
84 Kaspersky Administration Kit

tre contrles par Kaspersky Administration Kit. Linstallation est


effectue laide dun assistant et ne ncessite aucune configuration.

Le fichier dinstallation de Agent Rseau (klcfginst.exe) se trouve dans


le dossier NetAgent du paquet d'installation de Kaspersky
Administration Kit.

4.3.3. Installation d'applications en mode


silencieux
Pour installer une application en mode silencieux :
1. Crez le paquet d'installation ncessaire (voir section 4.1.1 la page
40) si vous ne l'avez pas fait pour cette application.
Des paquets d'installation seront entreposs sur le serveur
d'administration dans le dossier Packages, dans un dossier partag
spcifi pendant l'installation du serveur d'administration. Chaque
paquet dinstallation disposera de son propre rpertoire.
2. Le cas chant, modifier les paramtres du paquet dinstallation (pour
plus de dtails, voir la section 4.1.2 la page 41).
3. Choisissez le type dinstallation :
Copiez le dossier entier correspondant au paquet dinstallation
souhait partir du serveur dadministration vers le poste client. Sur
le poste client, ouvrez le dossier copi et lancez le fichier
excutable (fichier avec lextension .exe) avec le commutateur /s.
ou
partir du poste client, ouvrez le dossier partag sur le serveur
dadministration correspondant au paquet dinstallation souhait.
Lancez ensuite le fichier excutable avec le commutateur /s.
Si Kaspersky Administration Kit est install en mode non-interactif, vous
pouvez utiliser le fichier de paramtres. Ce fichier contient tous les
paramtres dinstallation de lapplication, ce qui permet deffectuer une
installation multiple en ne spcifiant quune fois les paramtres.
Pour crer un fichier de paramtres Kaspersky Administration Kit :
1. En ligne de commande, positionnez-vous dans le rpertoire dinstallation
de Kaspersky Administration Kit et lancez le fichier excutable avec les
Installation et dsinstallation d'applications sur des postes clients 85

commutateurs /r /f1"<chemin du fichier>\setup.iss"3 (par exemple,


setup.exe /r /f1"C:\setip.iss").
Lassistant dinstallation est alors dmarr.
2. Compltez les paramtres dinstallation en suivant les instructions de
lassistant. Il est par exemple possible de slectionner linstallation du
serveur dadministration ou uniquement de la console (cf. ill. 3.2 la page
19).
Une fois linstallation termine, la version slectionne de Kaspersky
Administration Kit sera installe et le fichier de paramtres sera cr dans le
rpertoire indiqu. Copiez ensuite le fichier de paramtres sur le serveur
dadministration, dans le dossier du paquet dinstallation concern. Lors
dinstallations ultrieures de Kaspersky Administration Kit en mode non-interactif,
les paramtres du fichier seront automatiquement utiliss.
Le fichier de paramtres permet la mise jour de Kaspersky Administration Kit
en mode non-interactif. De cette manire, il ninstallera que les mises jour de la
version sur base de laquelle il a t cr.}

3
Spcifiez le chemin complet du fichier de paramtres.
ANNEXE A. GLOSSAIRE
Cette documentation utilise certains termes spcialement lis la protection
antivirus. Le glossaire prsente une liste des dfinitions de ces termes. Les
entres de glossaire sont classes par ordre alphabtique afin d'en faciliter la
consultation.
A
Administrateur de rseau logique Utilisateur qui installe, configure et
met jour Kaspersky Administration Kit, et qui contrle distance les
applications Kaspersky Lab install sur les ordinateurs du rseau
logique.
Agent de mise jour Ordinateurs qui font office dintermdiaires pour la
diffusion des mises jour et des paquets dinstallation dans les limites
du groupe.
Analyse complte la demande Mode dfini par l'administrateur, qui
analyse tous les fichiers de l'ordinateur la recherche de virus et qui
dsinfecte ou supprime les objets infects aprs leur dtection.
Analyse de fichier par format Mode d'analyse selon lequel le
programme analyse le contenu d'un fichier, savoir, l'identificateur de
format de l'en-tte de fichier.
Analyse de fichiers par extension En mode d'analyse, le programme
tient compte de l'extension du fichier analys.
Applications d'autres fabricants: application antivirus dun autre diteur
ou application de Kaspersky Lab qui nest pas administre par
Kaspersky Administration Kit.
B
Base antivirus Base de donnes cre par les spcialistes de Kaspersky
Lab, contenant des dfinitions dtailles de tous les virus existants,
avec des procds de dtection et de dsinfection. Les applications
antivirus utilisent cette base de donnes afin de dtecter et de
dsinfecter les virus avec succs. La base antivirus disponible sur les
sites Web de Kaspersky Lab est rgulirement mise jour au fur et
mesure de l'apparition de nouvelles menaces de virus. Les utilisateurs
enregistrs de Kaspersky Lab ont accs aux mises jour des bases de
donnes. Pour conserver votre ordinateur constamment protg contre
des virus, nous recommandons de tlcharger rgulirement les mises
jour.
Bases de messagerie Bases de donnes contenant les messages de
courrier entreposs sur votre ordinateur. Chaque message
entrant/sortant est enregistr dans la base de donnes aprs sa
rception/son envoi. Ces bases de donnes sont analyses en mode
d'analyse la demande.
Annexe A 87

Blocage d'objet vite que des applications externes puissent accder


un objet. L'objet bloqu ne peut pas tre lu, excut, modifi ni
supprim.
C
Certificat du serveur d'administration Certificat permettant d'authentifier
la connexion de la console d'administration au serveur d'administration,
et les transferts de donnes entre le serveur et les clients. Le certificat
du serveur d'administration est cr pendant l'installation du serveur
d'administration. Il est plac dans le sous-dossier Cert du dossier
d'installation.
Cl de licence Fichier avec extension .key utilis comme "clef"
personnelle. Ce fichier est ncessaire pour un fonctionnement correct
des applications Kaspersky Lab. Vous trouverez la clef de licence dans
le kit de distribution si vous avez achet l'application chez un
distributeur Kaspersky Lab. Si vous avez achet l'application en ligne, la
clef de licence vous est envoye travers un courrier lectronique.
Sans clef de licence, Kaspersky Anti-Virus NE FONCTIONNE PAS.
Client du serveur d'administration (ou poste client) un ordinateur, un
serveur ou une station de travail sur lequel sont exploits le composant
Network Agent et les applications Kaspersky Lab.
Console d'administration Composant de Kaspersky Administration Kit
qui fournit l'interface des services administratifs de Administration
Server et de Network Agent.
D
Dsinfection Un procd de traitement des objets infects. La
dsinfection implique la restauration partielle ou totale des donnes, ou
la conclusion que ces fichiers ne peuvent pas tre dsinfects. Les
objets sont dsinfects l'aide de la base antivirus. Si la dsinfection
est la premire action applique aprs la dtection d'un objet suspect,
par exemple, alors le programme effectue une sauvegarde du fichier. Si
des donnes sont perdues pendant la dsinfection, la sauvegarde
permet de rcuprer l'objet.
Disques virtuels (disques RAM) Partie de RAM utilise pour simuler un
disque physique normal dans un ordinateur individuel.
E
Entrept de sauvegarde Dossier contenant les copies de sauvegarde
des donnes du serveur d'administration, cres par l'outil de
sauvegarde.
tat de la protection antivirus Situation actuelle de la protection antivirus
qui dcrit le niveau de scurit de votre ordinateur.
Exclusions Configuration utilisateur permettant d'exclure certains objets
des analyses. Vous pouvez adapter les rgles d'exclusion la
protection en temps rel et l'analyse la demande. Vous pouvez ainsi
88 Kaspersky Administration Kit

dsactiver l'analyse des archives au cours d'une analyse complte, ou


exclure des fichiers l'aide de masques.
G
Gestion centralise d'une application Gestion d'une application l'aide
de Kaspersky Administration Kit.
Gestion locale Gestion d'une application par l'intermdiaire d'une
interface locale.
Groupe d'administration Ordinateurs groups selon des critres
fonctionnels et applications de Kaspersky Lab installes. Le
regroupement simplifie considrablement les procdures de gestion et
permet l'administrateur de grer tous les ordinateurs sous la forme
d'lments simples. Un groupe peut inclure d'autres groupes. Des
stratgies de groupe et des tches de groupe peuvent tre cres pour
chaque application installe sur un membre du groupe.
I
IChecker Technologie qui permet d'exclure des analyses suivantes les
objets qui n'ont pas t modifis depuis l'analyse prcdente. La
technologie IChecker repose sur la mise en place d'une base contenant
les sommes de contrle des objets.
Installation distante Installation des applications Kaspersky Lab l'aide
des fonctions offertes par Kaspersky Administration Kit.
Installation par envoi Mthode d'installation distance (en anglais:
Push) permettant d'installer le logiciel Kaspersky Lab sur des
ordinateurs spcifiques de votre rseau logique. Pour russir l
installation par envoi, le serveur d'administration doit disposer des
privilges ncessaires pour excuter les applications sur les clients
distants. Cette mthode est recommande pour des ordinateurs sous
MS Windows NT/2000/2003/XP, qui prennent en charge cette
caractristique, ou sur des ordinateurs sous MS Windows 98/Me, sur
lesquels Network Agent est install.
Installation par script Mthode d'installation qui fait dpendre la tche
d'installation distante d'un ou de plusieurs comptes utilisateur
spcifiques. Quand l'utilisateur spcifique ouvre une session sur le
domaine, l'installation de l'application s'effectue sur poste client utilis.
Cette mthode est recommande pour des ordinateurs exploits sous
MS Windows 95/98/Me
IStreams Technologie qui permet d'exclure les fichiers stocks sur des
disques au format NTFS, s'ils n'ont pas t modifis depuis l'analyse
prcdente. La technologie IStreams est mise en uvre grce en
conservant les sommes de contrle des fichiers dans les flux NTFS
supplmentaires.
Annexe A 89

K
Kaspersky Administration Kit Application spcialise dans l'excution
centralise des tches administratives principales. Il offre un contrle
complet sur la stratgie antivirus de l'entreprise utilisatrice d'applications
Kaspersky Lab.
M
Mise jour Fonction de Kaspersky Anti-Virus qui met jour des fichiers,
ou en ajoute de nouveaux (base antivirus ou modules de programme),
rcuprs partir des serveurs de mise jour de Kaspersky Lab.
Mises jour disponibles Service Packs contenant des mises jour
urgentes, entreposes pendant un certain temps, ainsi que les
dernires modifications dans l'architecture de l'application.
N
Network Agent (Network Agent) Composant de Kaspersky
Administration Kit qui se charge de la communication entre le serveur
d'administration et les applications Kaspersky Lab installs sur les
postes rseau spcifiques (stations de travail ou serveurs). Ce
composant est commun toutes les applications Windows comprises
dans Kaspersky Lab Business Optimal et Corporate Suite. Il existe des
versions de lagent rseau spcifiques aux applications Kaspersky Lab
tournant sur Novell ou Unix.
Niveau de gravit Paramtre distinctif d'un vnement enregistr au
cours de l'excution de Kaspersky Anti-Virus. Il y a quatre degrs de
gravit :
Critique
Erreur
Avertissement
Info
Des vnements de mme type peuvent avoir diffrents degrs de gravit,
en fonction du moment spcifique.
Niveau recommand Niveau de protection antivirus utilisant les
paramtres recommands par les experts de Kaspersky Lab, qui
assure une protection optimale de votre ordinateur. Ce niveau est celui
par dfaut.
O
Objet infect Objet contenant un virus. Nous recommandons de cesser
de travailler avec ces objets qui peuvent infecter votre ordinateur.
Objet suspect Objet contenant une mutation de code d'un virus dj
connu, ou un code ressemblant un virus mais encore inconnu des
spcialistes de Kaspersky Lab.
90 Kaspersky Administration Kit

Objets de dmarrage Un ensemble de programmes ncessaires pour le


lancement et le bon fonctionnement du systme d'exploitation, et du
reste des logiciels installs dans l'ordinateur. Votre systme
d'exploitation lance ces objets chaque dmarrage. Certains virus
tentent d'infecter ces objets et causent la dfaillance du systme au
dmarrage.
OLE (objet) Objet li ou incorpor dans d'autres fichiers utilisant la
technologie OLE.
Oprateur de rseau logique Utilisateur charg de surveiller le systme
de protection antivirus contrl par Kaspersky Administration Kit.
P
Paquet d'installation Un paquet de fichiers utilis pour installer des
applications Kaspersky Lab sur postes distants d'un rseau logique. Les
paquets d'installation s'appuient sur un fichier .kpd spcial inclus dans
le kit de distribution de l'application, avec les paramtres minimums
assurant le fonctionnement de base de l'application aprs son
installation. Ces paramtres correspondent aux paramtres par dfaut
des applications.
Paramtres d'application Paramtres d'application communs tous les
types de tches excutes par cette application.
Paramtres de tche Paramtres d'application spcifiques pour chaque
type de tche.
Priode de licence Priode pendant laquelle vous pouvez profiter de
toutes les fonctions de Kaspersky Anti-Virus. En rgle gnrale, la
priode de licence est d'un an, compter de la date d'achat de la cl.
Aprs l'expiration de la licence, l'application continuera de fonctionner
mais il ne sera pas possible de mettre jour la base antivirus.
Plug-in de console (gestion) Composant spcial d'interface permettant
de contrler une application distance l'aide de la console
d'administration. Les plug-ins sont spcifiques chaque application et
sont inclus dans toutes les applications Kaspersky Lab pouvant tre
contrles par Kaspersky Administration Kit.
Poste administrateur Ordinateur sur lequel la console d'administration de
Kaspersky Administration Kit est installe. Avec cette console,
l'administrateur peut tablir et contrler un systme de protection
antivirus utilisant des applications Kaspersky Lab.
Protection en temps rel Mode d'analyse dans lequel une application
antivirus reste rsidente en mmoire. Dans le mode de protection en
temps rel, l'application analyse tous les objets ouverts en lecture, en
criture ou en excution. Avant de permettre l'accs un objet,
Kaspersky Anti-Virus l'analyse et, s'il dtecte un virus, bloque l'accs
l'objet, puis le dsinfecte ou le supprime (selon la configuration
utilisateur).
Annexe A 91

Protection Maximum Niveau de protection qui garantit une protection


complte mais pnalise lgrement le rendement.
Q
Quarantaine Entrept spcial qui isole les objets infects et suspects.
Quarantaine Mthode de traitement d'un objet suspect. L'accs l'objet
est bloqu et le fichier est dplac vers la quarantaine en vue d'un
traitement postrieur.
R
Restauration Restauration des donnes du serveur d'administration
l'aide d'un outil de sauvegarde. L'information de restauration est
disponible dans l'entrept de sauvegarde. L'outil vous permet de
restaurer :
Base de donnes du serveur d'administration qui entrepose les
stratgies, les tches, les paramtres d'application, et les
vnements enregistrs sur le serveur d'administration;
Informations sur les configurations des rseaux logiques et des
clients ;
Fichiers pour l'installation distance des applications (contenu
des dossiers Packages, Uninstall, Updates);
Certificat du serveur d'administration
S
Sauvegarde (dossier de) Rpertoire contenant des copies de
sauvegarde des objets effacs et dsinfects.
Sauvegarder Crer une copie de sauvegarde d'un fichier dans un dossier
de sauvegarde avant traitement (dsinfection ou suppression). Par la
suite, ce fichier peut tre restaur partir de sa sauvegarde, par
exemple, pour son analyse postrieure partir d'une base antivirus
mise jour.
Serveur d'administration Composant de Kaspersky Administration Kit
qui stocke de manire centralise des informations sur les applications
Kaspersky Lab installes sur les clients, et qui contrle ces applications.
Serveurs de mise jour de Kaspersky Lab Liste de sites HTTP et FTP
de Kaspersky Lab, d'o vous pouvez obtenir les mises jour pour votre
ordinateur.
Seuil d'activit virale Nombre de virus dtects dans un intervalle de
temps dtermin. Si ce nombre est dpass, la situation est identifie
comme une Attaque virale. Ce paramtre est important dans
l'identification des pidmies, car il dtermine le temps de raction
administrative face de nouvelles menaces, et l'application des
mesures prventives destines protger le rseau.
Stratgie voir Stratgie de groupe
92 Kaspersky Administration Kit

Stratgie de groupe Ensemble des paramtres d'application d'un groupe


administratif contrl par le Kaspersky Administration Kit. Les stratgies
de groupe peuvent tre diffrentes pour chaque groupe. Les stratgies
de groupe sont spcifiques pour diffrentes applications. La stratgie
dtermine la configuration de tous les paramtres des applications.
Suppression d'un objet Mthode de traitement d'un objet. La
suppression d'un objet signifier l'enlever physiquement d'un ordinateur.
Cette mthode est recommande pour traiter les objets infects. Si la
suppression est la premire action applique sur un objet, il est
ncessaire d'en crer une copie de sauvegarde avant de le supprimer.
Vous pouvez utiliser la sauvegarde pour restaurer l'objet original.
T
Tche Action nomme, qui est excute par une application de Kaspersky
Lab.
Tche de groupe Tche dfinie et utilise pour tous les clients d'un
groupe.
Tche globale Tche dfinie et utilise pour un certain nombre de clients
de diffrents groupes administratifs.
Tche locale Tche cre et utilise sur un simple client.
V
Virus inconnu Nouveau virus non rpertori dans la base antivirus. En
rgle gnrale, Kaspersky Antivirus dtecte les virus inconnus grce
un analyseur de code heuristique, et identifie les objets contenant ces
virus comme suspects.
Vitesse maximum Niveau de protection qui a assure une vitesse
maximum mais un degr moindre de scurit.
ANNEXE B. KASPERSKY LAB
Fond en 1997, Kaspersky Lab est devenu un leader reconnu en technologies
de scurit de l'information. Il produit un large ventail de logiciels de scurit
des donnes, et distribue des solutions techniquement avances et compltes
afin de protger les ordinateurs et les rseaux contre tous types de programmes
malveillants, les courriers lectroniques non sollicits ou indsirables, et contre
les tentatives d'intrusion.
Kaspersky Lab est une compagnie internationale. Son sige principal se trouve
dans la Fdration Russe, et la socit possde des dlgations au Royaume
Uni, en France, en Allemagne, au Japon, aux tats-Unis (Canada), dans les
pays du Benelux, en Chine et en Pologne. Un nouveau service de la compagnie,
le centre europen de recherches anti-Virus, a t rcemment install en
France. Le rseau de partenaires de Kaspersky Lab compte plus de 500
entreprises du monde entier.
Aujourd'hui, Kaspersky Lab emploie plus de 250 spcialistes, tous spcialistes
des technologies antivirus : 9 d'entre eux possdent un M.B.A, 15 autres un
doctorat, et deux experts sigent en tant que membres de l'organisation pour la
recherche antivirus en informatique (CARO).
Kaspersky Lab offre les meilleures solutions de scurit, appuyes par une
exprience unique et un savoir-faire accumul pendant plus de 14 annes de
combat contre les virus d'ordinateur. Une analyse complte du comportement
des virus d'ordinateur permet la socit de fournir une protection complte
contre les risques actuels, et mme contre les menaces futures. La rsistance
de futures attaques est la stratgie de base mise en uvre dans toutes les
applications Kaspersky Lab. Les produits de la socit ont toujours fait preuve
d'une longueur d'avance sur ceux de ses nombreux concurrents, pour amliorer
la protection antivirus aussi bien des utilisateurs domestiques que des
entreprises clientes.
Des annes de dur travail ont fait de notre socit l'un des leaders de la
fabrication de logiciels de scurit. Kaspersky Lab fut l'une des premires
entreprises mettre au point les standards de dfense antivirale les plus
exigeants. Le produit vitrine de la socit est Kaspersky Antivirus : il assure une
protection complte de tous les primtres rseau, et couvre les postes de
travail, les serveurs de fichiers, les systmes de messagerie, les pare-feu et
passerelles Internet, ainsi que les ordinateurs portables. Ses outils de gestion
intuitifs et faciles utiliser se prtent une automation avance, en vue d'une
protection antivirus rapide l'chelle de l'entreprise. De nombreux fabricants
reconnus utilisent le noyau Kaspersky Antivirus : Nokia ICG (tats-Unis), F-
Secure (Finlande), Aladdin (Isral), Sybari (tats-Unis), G Data (Allemagne),
Deerfield (tats-Unis), Alt-N (tats-Unis), Microworld (Inde), BorderWare
(Canada), etc.
94 Kaspersky Administration Kit

Les clients de Kaspersky Lab profitent d'un large ventail de services


supplmentaires qui leur assurent non seulement un bon fonctionnement des
applications, mais galement l'adaptation certaines exigences spcifiques de
leurs entreprises. La base antivirus de Kaspersky Lab est mise jour en temps
rel toutes les heures. La socit offre ses clients un service technique 24/24,
disponible en plusieurs langues, et adapt une clientle internationale.

B.1. Autres produits antivirus


Kaspersky Lab News Agent
Le programme News Agent a t dvelopp pour communiquer les informations
relatives Kaspersky Lab, la mto des virus et les dernires infos. Le
programme se connecte selon une frquence dtermine au serveur
dinformations de Kaspersky Lab afin de relever les infos des diffrents canaux.
News Agent permet galement de:
Visualiser la mto des virus dans la barre des tches;
Sabonner et se dsabonner aux canaux dinformation de Kaspersky Lab;
Recevoir selon une frquence dfinie les informations des canaux
auxquels on est abonn et de recevoir une notification en cas
dinformations non lues;
Lire les informations dans les canaux auxquels on est abonn;
Consulter la liste des canaux et leur contenu;
Ouvrir dans le navigateur une page contenant la version complte de
linformation.
News Agent tourne sous Microsoft Windows et peut tre utilis comme produit
autonome ou tre intgr diverses solutions de Kaspersky Lab.

Kaspersky OnLine Scanner
Il sagit dun service gratuit offert aux visiteurs du site Internet de Kaspersky Lab
et qui permet de raliser une analyse antivirus efficace en ligne de lordinateur.
Kaspersky OnLine Scanner est excut directement dans le navigateur. Ainsi,
les utilisateurs peuvent obtenir de manire efficace des rponses leurs
questions sur une infection ventuelle. Dans le cadre de lanalyse, lutilisateur
peut :
Exclure les archives et les bases de donnes de messagerie;
Slectionner les bases standard ou tendues;
Enregistrer le rapport sur les rsultats de lanalyse au format txt ou html.
Annexe B 95

Kaspersky OnLine Scanner Pro


Il sagit dun service payant offert aux visiteurs du site Internet de Kaspersky Lab
et qui permet de raliser une analyse antivirus efficace de lordinateur et de
rparer les fichiers infects en ligne. Kaspersky OnLine Scanner Pro est excut
directement dans le navigateur. Ainsi, les utilisateurs peuvent obtenir de manire
efficace des rponses leurs questions sur une infection ventuelle. Dans le
cadre de lanalyse, lutilisateur peut :
Exclure les archives et les bases de donnes de messagerie;
Slectionner les bases standard ou tendues;
Enregistrer le rapport sur les rsultats de lanalyse au format txt ou html;

Kaspersky Anti-Virus 7.0
Kaspersky Anti-Virus 7.0 a t dvelopp pour protger les ordinateurs
personnels contre les programmes malveillants. Il prsente une combinaison
optimale de mthodes traditionnelles de lutte contre les virus et de technologies
proactives.
Le programme assure une analyse antivirus sophistique, notamment :
Analyse antivirus du trafic de messagerie au niveau du protocole de
transfert des donnes (POP3, IMAP ou NNTP pour le courrier entrant et
SMTP pour le courrier sortant) quel que soit le client de messagerie
utilis et analyse et rparation des bases antivirus.
Analyse en temps rel du trafic Internet transmis via le protocole HTTP.
Analyse antivirus de n'importe quel fichier, rpertoire ou disque. De
plus, au dpart de la tche propose, il est possible de lancer la
recherche d'ventuels virus uniquement dans les secteurs critiques du
systme d'exploitation ou dans les objets chargs au dmarrage du
systme d'exploitation de Microsoft Windows.
La dfense proactive permet de :
Contrler les modifications du systme de fichiers. Le programme
autorise la cration de listes d'applications dont la composition sera
contrle. Les programmes malveillants ne pourront pas ainsi violer
l'intgrit de l'application.
Observer les processus dans la mmoire vive. Kaspersky Anti-Virus
7.0 avertit en temps utiles l'utilisateur en cas de dtection de processus
dangereux, suspects ou dissimuls ou en cas de modification non
autorise des processus actifs.
Surveiller les modifications de la base de registres systme grce au
contrle de l'tat de la base de registres.
96 Kaspersky Administration Kit

Le contrle des processus cachs permet de lutter contre les outils de


dissimulation d'activit qui cachent le code malveillant dans le systme
d'exploitation.
Analyseur heuristique. Lors de l'analyse d'un programme quelconque,
l'analyseur mule son excution et enregistre dans un rapport toutes les
actions suspectes telles que l'ouverture ou l'enregistrement d'un fichier,
l'interception de vecteurs d'interruptions, etc. Sur la base de ce rapport,
l'application dcide de l'ventuelle infection du programme par un virus.
L'mulation a lieu dans un milieu artificiel isol, ce qui permet d'viter
l'infection de l'ordinateur.
Restaurer le systme aprs les actions malveillantes des logiciels
espions grce la correction des modifications de la base de registres et
du systme de fichiers de l'ordinateur et leur remise l'tat antrieur sur
dcision de l'utilisateur.

Kaspersky Internet Security 7.0
Kaspersky Internet Security 7.0 est une solution sophistique de protection des
ordinateurs personnels contre les principales menaces informatiques que sont
les virus, les pirates, le courrier indsirable et les logiciels espions. Linterface
utilisateur unique permet de configurer et dadministrer tous les composants de
la solution.
Les fonctions antivirus proposes sont les suivantes :
Analyse antivirus du flux de messagerie au niveau du protocole de
transfert des donnes (POP3, IMAP et NNTP pour le courrier entrant et
SMTP pour le courrier sortant) quel que soit le client de messagerie
utilis. La rparation des messages infects dans les bases de
messagerie et des plug in sont prvus pour les clients de messagerie les
plus utiliss comme Microsoft Office Outlook, Microsoft Outlook Express
et The Bat!
Analyse en temps rel du trafic Internet transmis via le protocole
HTTP.
Protection du systme de fichiers : nimporte quel fichier, rpertoire ou
disque peut tre soumis lanalyse antivirus. Il est possible galement
danalyser uniquement les secteurs critiques du systme dexploitation et
les objets lancs au dmarrage de Microsoft Windows.
Protection proactive : le programme surveille en permanence lactivit
des applications et des processus excuts dans la mmoire vive de
lordinateur, empche les modifications dangereuses du systme de
fichiers et rtablit le systme aprs une action malveillante.
La protection contre les escroqueries en ligne est assure grce
lidentification des attaques de phishing. La fuite dinformations confidentielles
Annexe B 97

est ainsi vite (il sagit avant tout des mots de passe, des numros de compte
et de carte bancaires, blocage de lexcution de scripts dangereux, des fentres
pop up et des bannires). La fonction de blocage des appels tlphoniques
automatiques payants permet didentifier les programmes qui tentent dtablir
une connexion cache via votre modem des services tlphoniques payant et
de les bloquer. Le module Protection des donnes confidentielles vous
protge contre l'accs non-autoris aux donnes personnelles et contre le
transfert de celles-ci. Le composant Contrle parental garantit le contrle de
l'accs de l'utilisateur aux sites Internet.
Kaspersky Internet Security 7.0 identifie les tentatives de balayage des ports
de votre ordinateur, signe prcurseur des attaques de rseau et bloque avec
succs les attaques de pirates informatiques les plus rpandues. Sur la base
des rgles dfinies, le programme surveille toutes les interactions au niveau du
rseau et contrle tous les paquets entrants et sortants. Le mode furtif
empche la dcouverte de votre ordinateur de lextrieur du rseau.
Lorsque ce mode est activ, toutes les activits de rseau sont bloques,
lexception de celles autorises par les rgles dexception dfinies par
lutilisateur.
Le programme adopte une dmarche complexe pour le filtrage du courrier
entrant afin didentifier les messages non sollicits :
Vrification selon des listes blanche ou noire dadresses (y
compris les adresses de sites de phishing) ;
Analyse des expressions dans le corps des messages ;
Analyse du corps des messages laide dun algorithme dauto-
apprentissage ;
Identification du spam sous forme graphique.
Kaspersky Anti-Virus Mobile
Kaspersky Anti-Virus Mobile garantit la protection antivirus des appareils
nomades tournant sous Symbian OS et Microsoft Windows Mobile. Le logiciel
est capable de raliser des analyses antivirus sophistiques dont:
Lanalyse la demande de la mmoire de lappareil nomade, de la carte
mmoire, dun rpertoire particulier ou dun fichier distinct. En cas de
dcouverte dun objet infect, celui-ci est plac dans le rpertoire de
quarantaine ou il sera supprim ;
Lanalyse en temps rel : tous les objets entrants ou modifis sont
automatiquement analyss, de mme que les fichiers auxquels des
requtes sont adresses ;
L'analyse programme des informations conserves dans la mmoire
de lappareil nomade ;
98 Kaspersky Administration Kit

Protection contre les sms et mms indsirables.

Kaspersky Anti-Virus for File servers


Ce logiciel offre une protection fiable pour les systmes de fichiers des serveurs
tournant sous Microsoft Windows, Novell NetWare, Linux et Samba contre tous
les types de programmes malveillants. Le logiciel contient les applications
suivantes de Kaspersky Lab :
Kaspersky Administration Kit.
Kaspersky Anti-Virus for Windows Server
Kaspersky Anti-Virus for Linux File Server.
Kaspersky Anti-Virus for Novell Netware.
Kaspersky Anti-virus for Samba Server.
Avantages et fonctions :
Protection des systmes de fichiers des serveurs en temps rel : tous les
fichiers du serveur sont analyss chaque tentative d'ouverture ou
d'enregistrement sur le serveur.
Prvention des pidmies de virus ;
Analyse la demande de tout le systme de fichiers ou de rpertoires
ou de fichiers distincts ;
Application de technologies d'optimisation lors de l'analyse des objets du
systme de fichiers du serveur ;
Restauration du systme aprs une infection ;
Monte en capacit de l'application dans le cadre des ressources
disponibles dans le systme ;
Respect de l'quilibre de la charge du systme ;
Constitution d'une liste de processus de confiance dont l'activit sur le
serveur n'est pas contrle par le logiciel ;
Administration distance de l'application, y compris l'installation, la
configuration et l'administration ;
Enregistrement des copies de sauvegarde des objets infects ou
supprims au cas o il faudra les restaurer ;
Isolement des objets suspects dans un rpertoire spcial ;
Notifications des vnements survenus dans l'utilisation du logiciel par
l'administrateur du systme ;
Annexe B 99

Gnration de rapports dtaills ;


Mise jour automatique des bases de l'application.
Kaspersky Open Space Security
Kaspersky Open Space Security est un logiciel qui adopte une nouvelle
conception de la scurit des rseaux des entreprises de n'importe quelle taille
dans le but d'offrir une protection centralise des systmes d'informations tout en
prenant en charge les utilisateurs nomades et les tltravailleurs.
Cette application est compose de quatre logiciels :
Kaspersky Work Space Security
Kaspersky Business Space Security
Kaspersky Enterprise Space Security
Kaspersky Total Space Security
Voici une description dtaille de chacun d'entre eux.
Kaspersky WorkSpace Security est un logiciel conu pour la protection
centralise des postes de travail dans le rseau d'entreprise et en dehors
de celui-ci contre tous les types de menaces modernes prsentes sur
Internet : Virus, logiciels espions, pirates informatiques et courrier
indsirable.
Avantages et fonctions :
Protection intgrale contre les virus, les logiciels espions, les
pirates informatiques et le courrier indsirable. ;
Dfense proactive contre les nouveaux programmes
malveillants dont les dfinitions n'ont pas encore t ajoutes
aux bases ;
Pare-feu personnel avec systme d'identification des intrusions
et de prvention des attaques de rseau ;
Annulation des modifications malveillantes dans le systme ;
Protection contre les tentatives d'hameonnage et le courrier
indsirable ;
Redistribution dynamique des ressources lors de l'analyse
complte du systme ;
Administration distance de l'application, y compris
l'installation, la configuration et l'administration ;
Compatibilit avec Cisco NAC (Network Admission Control) ;
Analyse du courrier lectronique et du trafic Internet en temps
rel ;
100 Kaspersky Administration Kit

Blocage des fentres pop up et des bannires publicitaires


pendant la navigation sur Internet ;
Travail en toute scurit dans les rseaux de n'importe quel
type, y compris les rseaux Wi-Fi ;
Outils de cration d'un disque de dmarrage capable de
restaurer le systme aprs une attaque de virus ;
Systme dvelopp de rapports sur l'tat de la protection ;
Mise jour automatique des bases ;
Compatibilit absolue avec les systmes d'exploitation 64 bits ;
Optimisation du fonctionnement de l'application sur les

ordinateurs portables (technologie Intel Centrino Duo pour
ordinateurs portables) ;
Possibilit de rparation distance (technologie Intel Active

Management, composant Intel vPro).
Kaspersky Business Space Security offre une protection optimale des
ressources informatiques de l'entreprise contre les menaces Internet
modernes. Kaspersky Business Space Security protge les postes de
travail et les serveurs de fichiers contre tous les types de virus, de
chevaux de Troie et de vers, prvient les pidmies de virus et garantit
l'intgrit des informations ainsi que l'accs instantan de l'utilisateur aux
ressources du systme.
Avantages et fonctions :
Administration distance de l'application, y compris
l'installation, la configuration et l'administration ;
Compatibilit avec Cisco NAC (Network Admission Control) ;
Protection des postes de travail et des serveurs de fichiers
contre tous les types de menaces Internet ;
Utilisation de la technologie iSwift pour viter les analyses
rptes dans le cadre du rseau ;
Rpartition de la charge entre les processeurs du serveur ;
Isolement des objets suspects du poste de travail dans un
rpertoire spcial ;
Annulation des modifications malveillantes dans le systme ;
Monte en capacit de l'application dans le cadre des
ressources disponibles dans le systme ;
Dfense proactive des postes de travail contre les nouveaux
programmes malveillants dont les dfinitions n'ont pas encore
t ajoutes aux bases ;
Annexe B 101

Analyse du courrier lectronique et du trafic Internet en temps


rel ;
Pare-feu personnel avec systme d'identification des intrusions
et de prvention des attaques de rseau ;
Protection lors de l'utilisation des rseaux sans fil Wi-Fi ;
Technologie d'autodfense de l'antivirus contre les
programmes malveillants ;
Isolement des objets suspects dans un rpertoire spcial ;
Mise jour automatique des bases.
Kaspersky Enterprise Space Security
Ce logiciel propose des composants pour la protection des postes de
travail et des serveurs contre tous les types de menaces Internet
modernes, supprime les virus du flux de messagerie, assure l'intgrit
des informations et l'accs instantan de l'utilisateur aux ressources du
systme.
Avantages et fonctions :
Protection des postes de travail et des serveurs contre les
virus, les chevaux de Troie et les vers ;
Protection des serveurs de messagerie Sendmail, Qmail,
Posftix et Exim ;
Analyse de tous les messages sur le serveur Microsoft
Exchange y compris les dossiers partags ;
Traitement des messages, des bases de donnes et d'autres
objets des serveurs Lotus Domino ;
Protection contre les tentatives d'hameonnage et le courrier
indsirable ;
Prvention des pidmies de virus et des diffusions massives ;
Monte en capacit de l'application dans le cadre des
ressources disponibles dans le systme ;
Administration distance de l'application, y compris
l'installation, la configuration et l'administration ;
Compatibilit avec Cisco NAC (Network Admission Control) ;
Dfense proactive des postes de travail contre les nouveaux
programmes malveillants dont les dfinitions n'ont pas encore
t ajoutes aux bases ;
Pare-feu personnel avec systme d'identification des intrusions
et de prvention des attaques de rseau ;
Utilisation scurise des rseaux sans fil Wi-Fi ;
102 Kaspersky Administration Kit

Analyse du trafic Internet en temps rel ;


Annulation des modifications malveillantes dans le systme ;
Redistribution dynamique des ressources lors de l'analyse
complte du systme ;
Isolement des objets suspects dans un rpertoire spcial ;
Systme de rapports sur l'tat de la protection ;
Mise jour automatique des bases.
Kaspersky Total Space Security
Le logiciel contrle tous les flux de donnes entrant et sortant : courrier
lectronique, trafic Internet et interaction dans le rseau. Le logiciel
prvoit des composants pour la protection des postes de travail et des
priphriques nomades, garantit l'accs instantan et scuris des
utilisateurs aux ressources informatiques de l'entreprise et Internet et
garantit galement une communication sre via courrier lectronique.
Avantages et fonctions :
Protection intgrale contre les virus, les logiciels espions, les
pirates informatiques et le courrier indsirable tous les
niveaux du rseau de l'entreprise : depuis les postes de travail
jusqu'aux passerelles d'accs Internet ;
Dfense proactive des postes de travail contre les nouveaux
programmes malveillants dont les dfinitions n'ont pas encore
t ajoutes aux bases ;
Protection des serveurs de messagerie et des serveurs de
coopration ;
Analyse du trafic Internet (HTTP/FTP) qui arrive sur le rseau
local en temps rel ;
Monte en capacit de l'application dans le cadre des
ressources disponibles dans le systme ;
Blocage de l'accs depuis un poste de travail infect ;
Prvention des pidmies de virus ;
Rapports centraliss sur l'tat de la protection ;
Administration distance de l'application, y compris
l'installation, la configuration et l'administration ;
Compatibilit avec Cisco NAC (Network Admission Control) ;
Compatibilit avec les serveurs proxy matriels ;
Filtrage du trafic Internet selon une liste de serveurs de
confiance, le type d'objets et le groupe d'utilisateurs ;
Annexe B 103

Utilisation de la technologie iSwift pour viter les analyses


rptes dans le cadre du rseau ;
Redistribution dynamique des ressources lors de l'analyse
complte du systme ;
Pare-feu personnel avec systme d'identification des intrusions
et de prvention des attaques de rseau ;
Travail en toute scurit dans les rseaux de n'importe quel
type, y compris les rseaux Wi-Fi ;
Protection contre les tentatives d'hameonnage et le courrier
indsirable ;

Possibilit de rparation distance (technologie Intel Active

Management, composant Intel vPro);
Annulation des modifications malveillantes dans le systme ;
Technologie d'autodfense de l'antivirus contre les
programmes malveillants ;
Compatibilit absolue avec les systmes d'exploitation 64 bits ;
Mise jour automatique des bases.
Kaspersky Security for Mail Servers
Ce logiciel a t dvelopp pour la protection des serveurs de messagerie et des
serveurs de coopration contre les programmes malveillants et le courrier
indsirable. Le logiciel contient des applications pour la protection de tous les
serveurs de messagerie populaires : Microsoft Exchange, Lotus Notes/Domino,
Sendmail, Qmail, Postfix et Exim et il permet galement d'organiser la rpartition
des passerelles de messagerie. La solution contient :
Kaspersky Administration Kit.
Kaspersky Mail Gateway.
Kaspersky Anti-Virus for Lotus Notes/Domino.
Kaspersky Anti-Virus for Microsoft Exchang.
Kaspersky Anti-Virus for Linux Mail Server.
Voici quelques-unes de ses fonctions :
Protection fiable contre les programmes malveillants et prsentant un
risque potentiel ;
Filtrage des messages non sollicits ;
Analyse des messages et des pices jointes du courrier entrant et
sortant ;
104 Kaspersky Administration Kit

Analyse antivirus de tous les messages sur le serveur Microsoft


Exchange y compris les dossiers partags ;
Analyse des messages, des bases de donnes et d'autres objets des
serveurs Lotus Domino ;
Filtrage des messages en fonction du type de pice jointe ;
Isolement des objets suspects dans un rpertoire spcial ;
Systme convivial d'administration du logiciel ;
Prvention des pidmies de virus ;
Surveillance de l'tat du systme de protection l'aide de notifications ;
Systme de rapports sur lactivit de lapplication ;
Monte en capacit de l'application dans le cadre des ressources
disponibles dans le systme ;
Mise jour automatique des bases.
Kaspersky Security for Internet Gateway
Ce logiciel garantit un accs scuris au rseau Internet pour tous les membres
de l'organisation. Il supprime automatiquement les programmes malveillants et
les programmes prsentant un risque potentiel de tous les flux de donnes qui
arrivent dans le rseau via le protocole HTTP/FTP. La solution contient :
Kaspersky Administration Kit.
Kaspersky Anti-Virus for Proxy Server.
Kaspersky Anti-Virus for Microsoft ISA Server.
Kaspersky Anti-Virus for Check Point FireWall-1.
Voici quelques-unes de ses fonctions :
Protection fiable contre les programmes malveillants et prsentant un
risque potentiel ;
Analyse du trafic Internet (HTTP/FTP) en temps rel ;
Filtrage du trafic Internet selon une liste de serveurs de confiance, le
type d'objets et le groupe d'utilisateurs ;
Isolement des objets suspects dans un rpertoire spcial ;
Systme convivial d'administration ;
Systme de rapports sur le fonctionnement de l'application ;
Compatibilit avec les serveurs proxy matriels ;
Annexe B 105

Monte en capacit de l'application dans le cadre des ressources


disponibles dans le systme ;
Mise jour automatique des bases.
Kaspersky Anti-Spam
Kaspersky Anti-Spam est une suite logicielle performante conue pour protger
les rseaux des petites et moyennes entreprises contre les courriers
lectroniques non dsirs (spam). Ce produit combine les techniques
rvolutionnaires d'analyse linguistique des messages, avec l'ensemble des
mthodes de filtrage de courrier lectronique modernes (y compris les listes
noires, ou listes RBL). Il inclut une collection unique de services permettant aux
utilisateurs d'identifier et de nettoyer prs de 95% du trafic non souhait.
Kaspersky Anti-Spam se comporte comme un filtre, plac l'entre du rseau,
qui analyse les flux entrants de courrier lectronique la recherche d'objets
identifis en tant que courrier indsirable. Le logiciel est compatible avec tous les
systmes de messagerie existants sur votre rseau et il peut tre install aussi
bien sur un serveur de messagerie existant ou sur un serveur ddi.

Les hautes performances de Kaspersky Anti-Spam sont possibles grce des
mises jour quotidiennes des bases de donnes utilises par les filtres, partir
des chantillons fournis par les spcialistes linguistiques du laboratoire.
Kaspersky Anti-Virus for MIMESweeper

Kaspersky Anti-Virus for MIMESweeper offre une analyse antivirus rapide du
trafic sur les serveurs qui utilisent Clearswift MIMEsweeper for SMTP / Clearswift
MIMEsweeper for Exchange / Clearswift MIMEsweeper for Web.
Le programme se prsente sous la forme d'un module externe et il analyse et
traite en temps rel les messages entrants et sortants.

B.2. Coordonnes
Si vous avez des questions, vous pouvez vous adresser nos distributeurs ou
directement Kaspersky Lab (en anglais). Nous vous garantissons un traitement
dtaill de votre demande par tlphone ou par courrier lectronique. Nous nous
efforons dapporter des rponses compltes vos questions.

Support Pour une assistance technique, adressez-vous :


technique http://case.kaspersky.fr/
106 Kaspersky Administration Kit

Informations WWW : http://www.kaspersky.com/fr/


gnrales
Virus : http://www.viruslist.com/fr/
Support : http://support.kaspersky.fr
E-mail : info@fr.kaspersky.com
ANNEXE C. CONTRAT DE
LICENCE
NOTE A TOUS LES UTILISATEURS: VEUILLEZ LIRE ATTENTIVEMENT LE
CONTRAT DE LICENCE ("LICENCE") SUIVANT QUI CONCERNE LE
LOGICIEL ("LOGICIEL") CONU PAR KASPERSKY LAB ("KASPERSKY LAB").
SI VOUS AVEZ ACHETE CE LOGICIEL VIA INTERNET EN CLIQUANT SUR LE
BOUTON ACCEPTER, VOUS (SOIT UN PARTICULIER OU UN INDIVIDU
SEUL) ACCEPTEZ DE RESPECTER ET DE DEVENIR PARTIE DE CE
CONTRAT. SI VOUS N'ACCEPTEZ PAS LA TOTALITE DE CES TERMES,
CLIQUEZ SUR LE BOUTON INDIQUANT QUE VOUS N'ACCEPTEZ PAS LES
TERMES DE CE CONTRAT ET QUE VOUS N'INSTALLEZ PAS LE LOGICIEL.
SI VOUS AVEZ ACHETE CE LOGICIEL DE MANIERE PHYSIQUE, EN
UTILISANT LE CD VOUS (SOIT UN PARTICULIER OU UN INDIVIDU SEUL)
ACCEPTEZ DE RESPECTER CE CONTRAT. SI VOUS N'ACCEPTEZ PAS LA
TOTALITE DE CES TERMES, N'UTILISEZ PAS LE CD, NE TELECHARGEZ
PAS, N'INSTALLEZ PAS ET N'UTILISEZ PAS CE LOGICIEL.
EN ACCORD AVEC LA LEGISLATION FRANCAISE, SI VOUS ETES UN
PARTICULIER ET QUE VOUS AVEZ ACHETE VOTRE LOGICIEL EN
FRANCE, VIA INTERNET, SUR UNE BOUTIQUE EN LIGNE, VOUS
BENEFICIEZ DUNE POSSIBILITE DE RETOUR ET DE REMBOURSEMENT
DURANT UN DELAI DE 7 JOURS. L EVENTUEL DROIT AU RETOUR ET AU
REMBOURSEMENT NE S'APPLIQUE QU'A L'ACHETEUR INITIAL.
CONTACTEZ LA BOUTIQUE EN LIGNE SUR LAQUELLE VOUS AVEZ
EFFECTUE VOTRE ACHAT POUR PLUS DE RENSEIGNEMENTS.
KASPERSKY NEST NI TENU DAPPLIQUER, NI RESPONSABLE DU
CONTENU ET DES CLAUSES CONTRACTUELLES DE SES PARTENAIRES.
Toutes les rfrences au "Logiciel" apparaissant dans le prsent contrat de
licence incluent la cl d'activation du logiciel qui vous sera fournie par
Kaspersky Lab comme faisant partie du Logiciel.
1. Octroi de la Licence. Sous rserve que vous vous soyez acquitt(e) du prix
des droits de licence et sous rserve d'acceptation des termes et conditions de
ce Contrat, Kaspersky Lab vous offre le droit non-exclusif et non-transfrable
d'utiliser cette version du Logiciel et de la documentation jointe (la
"Documentation") jusqu'au terme de ce Contrat uniquement des fins
commerciales internes. Vous pouvez installer ce Logiciel sur un ordinateur.
1.1 Utilisation. Le logiciel est inscrit en tant que produit seul; il ne peut tre utilis
sur plus d'un ordinateur, sauf comme dcrit ci-dessous dans cette section.
108 Kaspersky Administration Kit

1.1.1 Le Logiciel est "en utilisation" sur un ordinateur lorsqu'il est charg dans la
mmoire tampon (i.e., random-access memory ou RAM) ou install dans la
mmoire permanente (e.g., disque dur, CD-ROM, ou autre priphrique de
stockage) de cet ordinateur. Cette licence vous permet d'effectuer autant de
copies de sauvegarde du Logiciel ncessaires pour un usage lgal et
uniquement des fins de sauvegarde, pourvu que toutes ces copies contiennent
les notes de proprit du Logiciel. Vous conserverez des traces du nombre et
de l'endroit de chaque copie du Logiciel et de la Documentation et prendrez des
prcautions ncessaires pour protger le Logiciel contre toute copie ou utilisation
illgale.
1.1.2 Si vous cdez lordinateur sur lequel le Logiciel est install, vous devrez au
pralable vous assurer que toutes les copies du Logiciel ont t dsinstalles.
1.1.3 Il est interdit de dcompiler, faire l'ingnierie amont, dsassembler ou
altrer autrement toute partie de ce Logiciel sous forme lisible par l'homme, et de
permettre un tiers de le faire. Les informations d'interface ncessaires pour
raliser l'interoprabilit du Logiciel avec des programmes informatiques
indpendants seront fournies par Kaspersky Lab contre une rmunration en
rapport avec le cot et les dpenses qu'impliquent de telles informations. Au cas
o Kaspersky Lab vous informerait qu'il ne souhaite pas vous fournir de telles
informations pour n'importe quelle raison, incluant les cots (sans limitation),
vous serez autoris raliser l'interoprabilit condition que vous ne fassiez
l'ingnierie amont ou ne dcompiliez pas hors les limites autorises par la loi.
1.1.4 Il est interdit de copier, d'apporter des corrections ou de modifier, adapter
ou traduire le Logiciel, et de produire des applications drives ou de le
permettre un tiers.
1.1.5 Il est interdit de louer ou prter le Logiciel un tiers ou de transfrer la
licence et votre droit d'utilisation un tiers.
1.1.6 Ce logiciel ne peut-tre utilis dans des outils automatiques, semi-
automatiques ou manuels conus pour la cration de dfinitions de virus, de
routines de dtection de virus ou de nimporte quel autre type de donnes ou de
codes servant dtecter des donnes ou des codes malicieux.
2. Assistance technique.
Kaspersky peut vous fournir une assistance technique ("Assistance Technique")
comme dcrit sur le site www.kaspersky.fr.
3. Droits de Proprit. Le Logiciel est protg par les lois sur le copyright.
Kaspersky Lab et ses fournisseurs possdent et conservent tous les droits, titres
et intrts applicables au Logiciel, incluant tous les copyrights, brevets, marques
dposes et autres droits de proprit intellectuelle concerns. Votre
possession, installation ou utilisation du Logiciel ne vous transmet pas le droit de
Error! Reference source not found. 109

proprit intellectuelle sur le Logiciel, et ne vous donne aucun droit sur le


Logiciel sauf si dcrit expressment ci-aprs dans ce Contrat.
4. Confidentialit. Vous acceptez que le Logiciel et la Documentation, toutes ses
applications et le Fichier Cl d'Identification constituent des informations
confidentielles dont Kaspersky Lab reste propritaire. Vous ne dvoilerez,
fournirez ou ne mettrez en aucun cas disposition ces informations
confidentielles sous quelque forme que ce soit un tiers sans autorisation
expresse et crite de Kaspersky Lab. Vous mettrez en oeuvre des mesures de
scurit raisonnables visant assurer que la confidentialit du Fichier Cl
d'Identification soit respecte.
5. Limites de Garantie.
(i) Kaspersky Lab garantit que pour une dure de 6 mois suivant
le premier tlchargement ou la premire 'installation dun logiciel
kaspersky en version sur CD-ROM, le logiciel fonctionnera, en
substance, comme dcrit dans la documentation fournie, et ce, lors
d'une utilisation conforme et selon la manire spcifie dans la
Documentation.
(ii) Vous assumez l'entire responsabilit du choix du logiciel
comme rpondant vos besoins. Kaspersky Lab ne garantit pas que le
Logiciel et/ou la Documentation rpondent ces besoins et que leur
utilisation soit exempte d'interruptions et d'erreurs.
(iii) Kaspersky Lab ne garantit pas que ce Logiciel reconnaisse
tous les virus connus ou quil n'affichera pas de message de dtection
erron.
(iv) L'entire responsabilit de Kaspersky Lab ne sera engage
qu'en cas de manquement envers le paragraphe (i) de la garantie, et il
restera la discrtion de Kaspersky Lab de rparer, remplacer ou
rembourser le logiciel si le problme est signal directement
Kaspersky Lab ou un ayant-droit au cours de la priode de garantie.
Vous fournirez tous les renseignements ncessaires pour aider le
Fournisseur remdier tout problme ventuel.
(v) La garantie comme dcrite au paragraphe (i) ne s'appliquera
pas si (a) vous modifiez ou faites modifier le logiciel sans le
consentement de Kaspersky Lab, (b) vous utilisez le Logiciel d'une
faon diffrente de son but initial ou (c) vous utilisez le Logiciel d'une
faon non prvue par ce Contrat.
(vi) Les garanties et conditions fixes dans ce Contrat prvalent
sur toutes autres conditions et garanties lgales ou termes qui
concernent la fourniture ou la prtendue fourniture, le manquement ou
dlai fournir le Logiciel ou la Documentation, mais qui pour ce
110 Kaspersky Administration Kit

paragraphe (vi) ont effet entre Kaspersky Lab et vous ou sont implicites
ou intgrs dans ce Contrat ou autre contrat collatral, soit par statut,
loi commune ou tout ce qui est exclu ici (incluant sans limitation les
conditions, garanties ou autres termes relatifs la qualit de
satisfaction, justesse d'utilisation ou pour le respect de comptences et
du bon sens).
6. Limites de Responsabilit.
(i) Rien dans ce Contrat ne saurait engager la
responsabilit de Kaspersky Lab en cas (a) de non-
satisfaction de l'utilisateur, (b) de dcs ou
dommages physiques rsultant d'infractions aux lois
en vigueur et du non-respect des termes de ce
Contrat, ou (c) d'autre responsabilit qui ne peut tre
exclue par la loi.
(ii) Selon les termes du paragraphe (i) au-dessus,
Kaspersky Lab ne pourra tre tenu pour responsable
(si dans le contrat, acte dommageable, compensation
ou autres) pour les dommages et pertes suivants (si
de tels dommages ou pertes taient prvus,
prvisibles, connus ou autres):
(a) Perte de revenus;
(b) Perte de revenus rels ou potentiels (incluant les pertes de
revenus sur contrats);
(c) Perte de moyens de paiement;
(d) Perte d'conomies prvues;
(e) Perte de march;
(f) Perte d'occasions commerciales;
(g) Perte de clientle;
(h) Atteinte l'image;
(i) Perte, endommagement ou corruption des donnes; ou
(j) Tout dommage ou toute perte qu'ils soient directs ou indirects,
ou causs de quelque faon que ce soit (incluant, pour viter
le doute, ces dommages ou pertes spcifis dans les
paragraphes (ii), (a) jusque (ii), (i).
(iii) Selon les termes du paragraphe (i), la
responsabilit de Kaspersky Lab (si dans le contrat,
acte dommageable, compensation ou autres)
survenant lors de la fourniture du Logiciel n'excdera
en aucun cas un montant gal celui du prix d'achat
du Logiciel.
Error! Reference source not found. 111

7. Ce Contrat constitue l'accord unique liant les parties et prvaut sur tout autre
arrangement, promesse ou accord verbal ou crit pass au pralable entre vous
et Kaspersky Lab, et qui ont t donns ou seraient impliqus de manire crite
ou verbale lors de ngociations avec nous ou nos reprsentants avant ce
Contrat et tous les contrats antrieurs entre les parties en rapport avec les
thmes susmentionns cesseront d'avoir effet partir de la Date d'Effet.
________________________________________________________________________
Le support technique, tel que prsent en clause 2 de cet EULA ne vous concerne pas si
vous utilisez ce programme en mode de dmonstration ou dessai. De mme vous navez
pas le droit de vendre les lments de ce programme, ensembles ou sparment.
Vous pouvez utilisez le logiciel pour des raisons de dmonstration ou dessai pour la
priode spcifie dans la licence. La priode dessai ou de dmonstration commence
lactivation de la licence ou ds son installation. La priode est visible dans linterface
graphique windows du logiciel.