TAREAS DE KASPERSKY ADMINISTRATION KIT

Buenas, en este post vamos a hablar de la potencia de la consola de Administración de Kaspersky. En otro post anterior ya hice mención de este producto. Pues bien, ahora vamos a meternos de lleno en algunas de las funcionalidades mas potentes de este producto, y una de la razones por las que muchas empresas se pasan a este producto. Esta funcionalidad son las tareas, y todo lo que se puede hacer con las tareas. Desde desinstalar un antivirus de otra compañia, hasta distribuir una aplicación (exe, msi, script) pasando por opciones de encender y pagar equipos de forma programada...vamos, que ademas de ser un antivirus con las típicas opciones, podemos ir mas lejos.

Además una característica muy interesante es que disponemos de un agente de red, que no se licencia, es gratuito, y podemos instalarlo en todos los equipos de nuestra red, y obtener inventario tanto software como hardware de nuestros equipos.

La consola de administración es una consola Win32 mmc, la clásica de Windows, y podemos instalarla en cualquier equipo para conectarnos a nuestro servidor de administración.


Desde aquí podemos crear grupos de PCs, replicar la estructura de nuestra directorio activo... y luego a cada uno de estos grupos asociarles directivas ,configuraciones especificas sobre el antivirus , o tareas, lo cual para mi es una de las mejores cosas tiene la administración. Además de una extensa parte de reporting. 

Bueno después de esta mini intro del producto vamos a meternos con las tareas.

Con el botón derecho sobre tareas creamos una nueva


Nos encontraremos con el clásico asistente donde le pondremos un nombre  a nuestra tarea y eligiéremos el tipo de tarea que queremos crear. Podemos crear los típicas tareas de actualizaciones de equipos cliente, cambiar licencia, etc....


Pero tenemos un apartado muy interesante, y el cual diferencia a este producto de sus competidores. Si observamos las opciones del apartado Kaspersky Administration Kit tenemos opciones como Distribuir aplicación o Tareas de desintalación del producto. Vamos a analizar un poco mas en profundidad estas opciones.


Si decidimos distribuir una aplicación nos guiara un asistente el cual nos permitirá crear un paquete, con sus argumentos para especificarle una ruta de instalación, modo silencioso, o cualquier otro argumento. Yo en este caso he seleccionado el Winrar con el argumento /s que lo instala en modo silencioso


Ahora simplemente deberíamos elegir la programación (cada N horas, semanalmente, manualmente....) y la instalación se realizara en los equipos de nuestro grupo o los que seleccionemos individualmente. No queria dejar este apartado sin remarcar la opción de poder ejecutar una tarea cuando finalice otra. Lo cual es de muchísima utilidad y nos permite enlazar tareas



Si por el contrario hubiéramos seleccionado administrar equipo cliente podríamos encender, reiniciar o apagar un equipo con el agente base. Esto es muy útil , ya que podemos programar todos los días una tarea de apagado para que se apaguen nuestros equipos a las 9 de la noche, por ejemplo, o arrancar los equipos para realizar alguna actualización, y luego apagarlos.


Bueno, y por ultimo, pero no por ello menos importante es la parte de desintalacion de otros antivirus, nos aparece una lista de antivirus, buscamos el que queremos desinstalar, y ahora  a programarlo. Si nuestro antivirus no aparece en la lista, mandando el ejecutable, los chicos de soporte nos generaran un archivo .ini el cual colocándole en la carpeta "Kaspersky Lab\Kaspersky Administration Kit\Nagent\Data\Cleaner" ya nos aparecera en nuestra lista.


Una vez seleccionado el antivirus a desinstalar, seleccionamos como cargar la utilidad en el equipo, lo mas recomendable es usar el agente de red. 

Luego nos preguntara si al terminar la desinstalacion queremos reiniciar o no, en este caso seleccionaremos que no.


Si tenemos ya instalado el agente de red ya seria suficiente , ya que no necesitaríamos ejecutar la tarea con permisos de ningún usuario, ya que el agente tiene permisos de administrador local de la maquina.

Respecto a la posibilidad de enlazar tareas podríamos por ejemplo crear una tarea de desinstalacion de antivirus, seleccionar no reiniciar al finalizar la tarea. Luego crear una tarea de instalación que se iniciase al terminar la de desinstalacion, y luego, pedir al usuario que reiniciase el pc, de esta forma tendríamos con un solo reinicio desinstalado un antivirus antiguo e instalado el nuestro, o incluso sin reiniciar, y no hemos molestado al usuario.

un saludo



Comentarios

Entradas populares de este blog

REGISTRAR UNA DLL EN SISTEMAS 64 BITS

¿QUE ES ALTIRIS CLIENT MANAGEMENT SUITE?

Arquitecturas Splunk: Capitulo 1 - Introduccion