29.04.2026 · KSC · 1 мин чтения

Скрипт Установки KSC + PGSQL


Скрипт установки kaspersky Security Center протестирован на следующих ОС:
Linux Debian 12/13.
Linux CentOS 10 Stream (RHEL).

Версия Kaspersky Security Center Linux 16.x
Версию можно сменить в скрипте.

POSTGRESQL 16/17/18
Версию можно сменить в скрипте.
Нужный Репозиторий PGSQL подключать обязательно!

Собственно сам скрипт: Яндекс диск
(Обязательно смотрим и редактируем под ваши нужды!)

Полезные дополнения:

# Проверить что самозащита у Каспера включена.

# Запрет остановки агента.

# Защита паролем агента и самого Каспера.

# Upd: Двухфакторная аутентификация теперь включена по умолчанию. Глобальный параметр, выключающий двухфакторную аутентификацию, больше недоступен.

# Проверка агента CMD:

"%ProgramFiles(x86)%\Kaspersky Lab\NetworkAgent\klnagchk.exe"

# Смена сервера администрирования CMD:

"%ProgramFiles(x86)%\Kaspersky Lab\NetworkAgent\klmover.exe –address 10.10.10.10"

# На случай важных переговоров :=)

shutdown /r /f /t 0

Обновление KSC+WEB Console 15.x
# СДЕЛАТЬ РЕЗЕРВНУЮ КОПИЮ!!!
# Затем просто поставить сверху, но учитывать параметры предыдущей установки
# типа 1-100 устройств etc/

Обновление KSC+WEB Console 16.x
В KSC 16 версии появился IAM Service — используется для безопасной аутентификации в Kaspersky Security Center Web Console при подключении к Серверу администрирования версии 16 и выше.
# Рекомендуется создание отдельной БД для IAM.
Примечание вендора:
Database for IAM service, should be different from database used by the Server.

# Установка с вариантами ответов (пример):

/opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

## Варианты ответов (Possible answers):
Y
Y
1
# You IP local or DNS-name
192.168.17.136
13000
1
kladmins
ksc
ksc
2
127.0.0.1
5432
kscdb
KSCAdmin
P@SSW0RD

*** IAM-SERVER ***
# Enter IAM Server DNS-name:
127.0.0.1

# Please enter a valid account name.
# Enter the account name to start KLIAM service. The account must be a member
# of the entered security group:
ksc

# Choose the DBMS type to connect to IAM service:
# 1) MySQL
# 2) Postgres
# Enter the range number (1 or 2):
2

# Enter the DBMS address to use by the IAM service:
127.0.0.1

# Enter the DBMS port to use by the IAM service:
5432

# Enter the database name to use by the IAM service. The name of the database
# used by IAM service should be different from database used by the
# Administration Server.:
kscdbiam

# Enter the DBMS login to use by the IAM service:
KSCAdmin

# Enter the DBMS password to use by the IAM service:
P@SSW0RD

# Учетная запись Сервера администрирования. Этот пользователь будет
# выступать в качестве администратора сервера администрирования.:
# Administration Server account. This user will
# act as the administrator of the administration server.:
ksc
P@SSW0RD

# Сменить или установить пароль на Web-Console:

/opt/kaspersky/ksc64/sbin# ./kladduser -n ksc -p P@SSW0RD

# Проверка статусов установленных служб:

service klnagent_srv status
service kladminserver_srv status
service klactprx_srv status
service klwebsrv_srv status



KSC 16 on Debian 13
KSC 16 on Debian 13
П.С.
Еще бывает так что после обновления KSC со старых версий на ВМ-х, вы можете потерять доступ по RDP.
Лечится перезагрузкой.
Предполагаю что после обновления агента служба либо падает, либо подвисает и не запускается, тем самым роняет сеть.
Поэтому стараюсь после обновления делать сразу рестарт системы.
Ткой вот жучек.

Аватар
Автор

MSN

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

три × 3 =

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.