Kaspersky – unbeaufsichtige Installation von Network Agent und Workstation inkl. Updates über RunOnce
// September 7th, 2009 // IT, Kaspersky, Tutorials
Wenn ein Unternehmen den Kaspersky Network Agent und / oder Kaspersky Anti-Virus for Windows Workstations über Betriebssystem Images ausrollen will, kann es zu Problemen kommen. Zum einen kann es passieren, dass das Administration Kit die Network Agents nicht unterscheiden kann, da alle mit der gleichen UID installiert wurden. Einen Workaround habe ich bereits unter "Installation vom Kaspersky Network Agent mittels RunOnce-Eintrag" beschrieben. Zum anderen kann passieren, dass der Vorgang der Imageerstellung bei installiertem Kaspersky Anti-Virus for Windows Workstations aufgrund des aktiven Selbschutzes oder anderer Sicherheitsfunktionen fehlschlägt. Hierfür der folgende Workaround mittels Batch-Scripting. Über das vorgestellt Batch-Script wird direkt nach der Installation der beiden Komponenten (Network Agent und Anti-Virus) ein Update vor dem notwendigen Neustart durchgeführt, um einen überflüssigen Neustart zu vermeiden.
Zuerst sollte im Administration Kit ein Remoteinstallations-Paket für die Workstation erstellt werden, welches in den "Einstellungen" den "lokalen Updatetask" beinhaltet,
unter "Lizenzdaten" bereits den Aktivierungsschlüssel beinhaltet
und unter "Neustart des Betriebssystems" keinen automatischen Neustart durchführt (da dies über das Script realisiert wird).
Anschließend kopieren erstellt man auf dem Image bzw. der Workstation das Verzeichnis C:\kav sofern dies noch nicht vorhanden ist und kopiert die Verzeichnisse für den Network Agent und Kaspersky Anti-Virus for Windows Workstations (normalerweise zu erreichen über \\<servername>\klshare\packages) dort hinein.
Diese beiden Verzeichnisse benennt man in netagent und wks6 um oder ändert später die Verzeichnisnamen im Script selbst.
Das Batch-Script selbst kopiert man am besten gleich mit in das Verzeichnis C:\kav, parallel zu den beiden Verzeichnissen. Nutzt man nun Imaging-Technologie, macht es Sinn, das Script erst nach dem Ausrollen auszuführen. Um dies zu automatisieren und die Installation direkt nach dem Ausrollen des Image anzustoßen, erstellt man einen Wert in der Registry unter
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceDer Name dieses Werts ist hierbei egal, solange der "Wert" auf das Installationsscript zeigt. Nach dem nächsten Reboot, wird das Script gestartet, der Network Agent und Kaspersky Anti-Virus for Windows Workstations installiert, ein Update des Anti-Virus über die KLSHARE-Freigabe des Servers durchgeführt und der Rechner neu gestartet, um die Treiber zu initialisieren.
Bei dem Script müssen ggf. der Servername und die Verzeichnisse, in welchen die Pakete gespeichert werden, geändert werden. Hier das Script:
@echo off
C:\kav\netagent\lsexec.exe /S
C:\kav\wks6\lsexec.exe /S
"C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.com" update "\\Sbs\KLSHARE\Updates" /APP=on /RA:"C:\kav\update.txt
shutdown -r -t 00 -c "Nach Kav Installation und Updates" -fFragen und Anmerkungen können jederzeit gerne in den Kommentaren hinterlassen werden.
Download des Scripts:
Installscript NAgent und WKS (303 bytes, 1,186 hits)
Ähnliche Beiträge:
- Installation vom Kaspersky Network Agent mittels RunOnce-Eintrag
- Tool zum Erstellen von Remoteinstallation-IDs für die Installation des Kaspersky Network Agents
- Überprüfen des Patchstands von Kaspersky Anti-Virus Produkten über das Administration Kit
- Lösung des msg-Problems bei Outlook und Kaspersky Anti-Virus for Windows Workstations
- Kaspersky – Pfad für Updates auf der Workstation ändern








