Для установки Dr.Web KATANA на станции требуется одновременное выполнение следующих условий:
•опция Сетевое обнаружение должна быть включена на компьютере, на котором запущен Dr.Web KATANA Business Edition, если вы планируете искать станции в сети этим методом; •станция должна быть доступна по сети; •используемая для подключения учетная запись должна существовать и обладать необходимыми правами; •если для защиты удаленного компьютера используется брандмауэр, необходимо провести дополнительные настройки. При использовании брандмауэра Windows в его настройках перейдите на вкладку Дополнительные параметры, выберите Правила для входящих подключений и включите следующие исключения: Служба входа в сеть (NP-In) и Общий доступ к файлам и принтерам (SMB-In). Исключения должны быть включены для профиля брандмауэра Private. Если станция находится в домене, исключения должны быть включены для профиля Domain.
При использовании других брандмауэров необходимо открыть 445 порт;
•должна быть выполнена дополнительная настройка (см. ниже). Перед началом установки убедитесь, что у вас имеется информация об учетных данных администраторов на всех станциях.
|
Все действия по подготовке операционной системы станции необходимо проводить под учетной записью с правами администратора.
|
Дополнительная настройка
Для установки Dr.Web KATANA на станции требуется одновременное выполнение следующих дополнительных условий:
•Ограничения системы контроля учетных записей (UAC) должны быть отключены, если станция работает под управлением Windows Vista или более поздней операционной системы. Если вы работаете под встроенной учетной записью администратора, то данную настройку проводить не нужно. Перейдите к следующему пункту.
Откройте редактор реестра операционной системы.
1.Найдите и выберите ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. 2.Если в данной ветке отсутствует ключ LocalAccountTokenFilterPolicy, создайте его: a.В меню Правка выберите команду Создать, а затем выберите Параметр DWORD. b.Введите в качестве имени ключа LocalAccountTokenFilterPolicy. 3.В контекстном меню ключа LocalAccountTokenFilterPolicy выберите Изменить. 4.В поле Значение введите 1. 5.Нажмите кнопку ОК и выйдите из редактора реестра. 6.Перезагрузите станцию. 7.Повторите операцию для всех станциях, подлежащих проверке.
|
Данную операцию рекомендуется выполнять только администратору или опытному пользователю системы. Неверные действия при изменении реестра могут серьезно повредить систему. Специалисты компании Microsoft рекомендуют перед изменением реестра создать резервную копию всех важных данных, имеющихся на компьютере.
|
|
•Все необходимые для работы сети службы должны быть установлены и настроены.
Чтобы проверить сетевые настройки
1.Запустите Панель управления на станции. •При настройке поддерживаемых систем более ранних, чем Windows Vista, выберите раздел Сетевые подключения (если раздел отсутствует, нажмите кнопку Переключиться к стандартному виду). •При настройке Windows Vista выберите режим просмотра по категории. В категории Сеть и Интернет выберите Просмотр состояния сети и задач → Управление сетевыми подключениями. •При настройке Windows 7 или Windows Server 2008 выберите режим просмотра по категории. В категории Сеть и Интернет выберите Просмотр состояния сети и задач → Изменение параметров адаптера. •При настройке Windows 8, Windows 10 или Windows Server 2012 в категории Сеть и Интернет выберите Центр управления сетями и общим доступом → Изменение параметров адаптера. 2.Щелкните правой кнопкой мыши по необходимому подключению и выберите пункт Свойства. 3.Проверьте, что для выбранного подключения установлены и настроены следующие службы: •клиент для сетей Microsoft; •служба доступа к файлам и принтерам сетей Microsoft; •протокол Интернета версии 4 (TCP/IPv4) или версии 6 (TCP/IPv6). 4.Сохраните изменения и закройте окно настроек. |
•Параметры общего доступа должны допускать расширенную настройку.
Чтобы настроить общий доступ
1.Запустите Панель управления на станции. •При настройке Windows XP или Windows Server 2003 выберите пункт Брандмауэр Windows (если раздел отсутствует, нажмите кнопку Переключиться к стандартному виду). •При настройке Windows Vista выберите режим просмотра по категории. В категории Сеть и Интернет выберите Настройка общего доступа к файлам. •При настройке Windows 7 или Windows Server 2008 выберите режим просмотра по категории. В категории Сеть и Интернет выберите Центр управления сетями и общим доступом и затем выберите Изменить дополнительные параметры общего доступа. •При настройке Windows 8, Windows 10 или Windows Server 2012 в категории Сеть и Интернет выберите Центр управления сетями и общим доступом и затем выберите Изменить дополнительные параметры общего доступа. 2.В открывшемся окне выполните одно из следующих действий: •При настройке Windows XP или Microsoft Windows Server 2003 перейдите на вкладку Исключения и включите настройку Общий доступ к файлам и принтерам. •При настройке Windows Vista установите Сетевое обнаружение и выберите Общий доступ к файлам. •При настройке Windows 7 выберите Включить сетевое обнаружение и Включить общий доступ к файлам и принтерам. •При настройке Microsoft Windows Server 2008, Windows 8, Windows 10 или Microsoft Windows Server 2012 выберите Включить общий доступ к файлам и принтерам. 3.Сохраните изменения и закройте окно настроек. |
•Для локальных учетных записей должна использоваться обычная модель совместного доступа и безопасности.
Чтобы настроить модель совместного доступа и безопасности
1.Запустите Панель управления на станции. •При настройке поддерживаемых систем более ранних, чем Windows Vista выберите пункт Администрирование (если раздел отсутствует, нажмите кнопку Переключиться к стандартному виду) и запустите утилиту Локальная политика безопасности. •При настройке Windows Vista и более поздних систем выберите режим просмотра по категории. В категории Система и безопасность выберите группу Администрирование и запустите утилиту Локальная политика безопасности.
|
Для запуска утилиты по настройке локальных политик безопасности вы также можете набрать в поле поиска Windows команду secpol.msc и нажать клавишу ENTER.
|
2.В дереве консоли выберите группу Локальные политики, а затем — группу Параметры безопасности. 3.Щелкните правой кнопкой мыши по параметру Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей, выберите пункт Свойства и задайте значение Обычная — локальные пользователи удостоверяются как они сами.
|
По умолчанию подключение к удаленному компьютеру не может быть установлено, если используемая учетная запись содержит пустой пароль. Чтобы подключиться, задайте непустой пароль.
|
4.Закройте консоль. |
|