Installer Kaspersky sur les postes pédagogiques (MP4)

Version 26/01/11
(Plus de compte local, pose trop de problemes)

Cette fiche permet de mettre en place la nouvelle version de l'antivirus Kaspersky (MP4).
Si votre avez installé une précédente version de Kaspersky, vous pouvez faire cohabiter les deux versions le temps de passer tout le parc en "MP4".
La procedure est facilitée au maximum grace aux fichiers fournis...
Merci a Franck pour sa collaboration.
Nicolas

Logiciels nécessaires
Vous devez télécharger les fichiers suivants:
Kaspersky For Windows Workstations en version 6.0.4.1424
La licence de l'antivirus que vous obtiendrez auprès de votre BAIP, en demandant gentiment
Une archive contenant des fichiers a décompresser sur le serveur (KAVkwartz)
Une archive contenant des fichiers a utiliser pour la configuration de l'antivirus sur les postes clients (KAVclient)
Le programme WinSCP (Lien, choisir ce programme) pour le transfert des fichiers sur le serveur
  Choisir "Portable executable" qui évite toute installation de logiciel 
Le programme Putty (Lien, choisir ce programme) pour pouvoir entrer des commandes sur le serveur de n'importe quel poste
 
Installation des fichiers sur le Kwartz

Les manipulations se font à partir de n'importe quel poste du réseau, connecté en tant qu'utilisateur quelconque.
Pour rappel il est inutile de se connecter en tant que winadmin tant que ce n'est pas nécessaire...

Prendre le fichier KAVkwartz.zip et le décompresser dans un répertoire VIDE en utilisant votre logiciel de décompression de fichiers préféré (7zip, par exemple, gratuit).
On se retrouve avec une série de fichiers / répertoires semblables à la copie d'écran ci-contre.

Exécutez Winscp. L'interface est en anglais mais simpliste.

Entrez l'adresse IP du serveur, comme nom d'utilisateur 'winadmin' et le mot de passe correspondant.

Cliquer sur 'Login' et répondre 'Yes' si une fenêtre apparaît (acceptation de la clé de sécurité).

Une nouvelle fenêtre apparait. A gauche votre poste, à droite le serveur Kwartz.

Sur la gauche allez dans le répertoire où sont les fichiers enregistrés plus haut. A droite vous devriez être dans le répertoire de winadmin. Naviguez dans l'arborescence pour vous trouver dans home/kwartz/programmes.

Si un répertoire "kaspersky-definitions" existe, supprimez-le (repartons sur des bases saines).

Transférez les fichiers vers le serveur de façon à obtenir la même arborescence à droite qu'à gauche >>.

Sélectionnez à droite les deux répertoires "kavupdate" et "kaspersky-definitions" (laisser appuyé la touche CTRL et cliquer sur les deux dossiers, la couleur de fond passe au bleu), cliquez droit sur un des dossiers sélectionnés puis ‘properties’ afin de définir les droits de winadmin sur ces fichiers. Leur donner les droits nécessaires soit 755.
Cocher également la case 'Set group, owner and permissions recursively' afin de propager les droits aux sous-répertoires.

Programmation de la tâche planifiée

Les fichiers de commande sont installés, on peut tester le bon fonctionnement en ouvrant une session avec Putty; une fois connecté copiez la ligne ci-dessous et faites un clic droit dans Putty pour la coller:

/home/kwartz/Programmes/kavupdate/update.sh

Le téléchargement devrait commencer (plusieurs centaines de Mo !), rien n'apparait à l'écran mais le serveur travaille tout de même; ne fermez pas la fenêtre !

Si vous prévoyez d'installer de suite l'antivirus sur les stations (cas le plus fréquent), vous devez exécutez la commande ci-dessus (utilisez le copier-coller) afin de fournir des définitions à l'antivirus, le cas échéant il afficherait un message d'erreur !

Il faut maintenant mettre en place la tâche planifiée.

Toujours dans Putty, tapez crontab –e pour lancer le planificateur.

Appuyez sur la touche 'i' pour passer en mode édition, copiez la ligne verte ci-dessous et dans putty faites simplement un clic-droit pour coller (on ne peut pas faire plus simple...):

0 18 * * * /home/kwartz/Programmes/kavupdate/update.sh &> /dev/null

Ce qui signifie que la mise a jour a lieu chaque soir, vu la taille on ne perturbe pas les utilisateurs.
Le '&> /dev/null' en fin de ligne évite d'envoyer un mail à winadmin en fin de traitement

Appuyez sur la touche 'ECHAP' puis tapez :x suivi de la touche 'ENTREE'.
Notez les deux points avant le 'x' !

Eventuellement vérifier la bonne syntaxe en tapant crontab -l ce qui permet de visualiser la tâche sans la modifier.

Installation de l'antivirus sur les postes clients
Primo-installation (paramétrages)
La première installation permet de paramétrer le programme mais en conservant les fichiers on peut très rapidement déployer l'antivirus sur d'autres postes, l'installation sera presque automatisée et homogène.

Prendre le fichier 'kav6.0.4.1424_winwksfr.exe' et le décompresser dans un répertoire VIDE; utiliser 7zip par exemple.

Dans ce répertoire:
- On copie la clé de licence obtenue précédemment (fichier '.key')
- On décompresse le contenu du fichier KAVclient.zip qui contient 2 fichiers (install.cmd et setup.ini).
On se retrouve donc avec un répertoire contenant 10 fichiers >>

On édite le contenu du fichier 'install.cmd' (clic droit > Modifier).
Comme expliqué, ce script lance l'installation de l'antivirus et définit le mot de passe de désinstallation / configuration mais vous ne voyez rien a l'écran, c'est normal.
Vous devez modifier le mot de passe qui est défini par défaut à 'mdp'.

Sur le poste à installer (on peut mettre l'ensemble du répertoire sur une clé USB, pour de futurs déploiements c'est de toute façon conseillé) on exécute 'install.cmd' (il faut être administrateur du poste). Une fenêtre DOS s'ouvre, ne surtout pas la fermer, l'antivirus s'installe en arrière-plan.
Redémarrer le poste une fois la fenêtre DOS fermée, l'icône rouge est présent à côté de l'horloge.

Cliquer droit sur ce rouge >> Configuration >> Mise a jour.

Choisir le mode d'exécution 'Automatique' puis cliquer sur le bouton 'Configuration' en bas a droite; une fenêtre s'ouvre.

Dans l'onglet 'Sources de mises à jour', décocher 'Serveurs de mise a jour de Kaspersky Lab' et cliquer sur le bouton 'Ajouter'. Renseigner le chemin de définitions de virus, à savoir \\172.16.0.253\Programmes\kaspersky-definitions\ (le chemin se remplit au fur et à mesure que vous tapez les caractères).

Dans l'onglet 'Avancé' cocher l'option 'Copier les mises a jour dans le dossier', laisser le chemin de destination tel quel.

Ne pas oublier, de faire la mise a jour des définitions (Clic droit sur le rouge, 'Mise a jour')

Déploiement sur l'ensemble du réseau
Vous avez terminé la configuration du poste "témoin". Il est intéressant pour les autres postes du réseau de pouvoir faire la même installation avec cette fois les paramétrages déjà enregistrés; cela est facile, il suffit de suivre les quelques étapes suivantes.

On va exporter les réglages du poste témoin; cela est faisable dans la configuration de Kaspersky, section 'Protection' cliquer sur le bouton 'Exporter' en bas de fenêtre.
Choisir comme répertoire d'export celui d'installation de l'antivirus (en principe sur une clé USB).

Comme nom vous DEVEZ l'appeler install.cfg.

Dans le répertoire d'installation de l'antivirus vous avez maintenant 11 fichiers.

Editez le fichier 'installer.ini' et après le champ 'CfgFile=' mettez le nom du fichier d'installation nouvellement exporté, à savoir 'install.cfg' (la ligne complète est donc CfgFile=install.cfg ).

Cela permet a l'installateur de localiser le fichier de paramètres au prochain lancement.

Dorénavant, avec cet ensemble de fichiers, il vous suffit de lancer 'install.cmd' sur un poste pour que Kaspersky s'installe et se paramètre totalement.
Ne pas oublier, après le redémarrage, de faire la mise a jour des définitions.

En aucun cas vous ne devez laisser l'ensemble de fichiers sur un espace réseau ouvert a tous (P: ou W:...)
car ils contiennent la clé de licence et le mot de passe de désinstallation / configuration !!!