Pour installer Dr.Web KATANA sur les postes, il est nécessaire de satisfaire à toutes les conditions suivantes :
•l’option Découverte de réseau doit être activée sur l’ordinateur sur lequel est lancé Dr.Web KATANA Business Edition, si vous comptez rechercher les postes par ce moyen ; •l’ordinateur distant doit être accessible via le réseau ; •le compte sous lequel s’effectue la connexion doit être opérationnel et avoir assez de privilèges ; •si l’ordinateur distant est protégé par un pare-feu, les paramètres avancés doivent être configurés. Si vous utilisez le pare-feu Windows, ouvrez l’onglet Paramètres avancés dans ses paramètres, sélectionnez Règles de trafic entrant et activez les exclusions suivantes : Service Accès réseau (NP-In) et Partage de fichiers et d’imprimantes (SMB-In). Les exclusions pour le profil du pare-feu Private doivent être activées. Si le poste se trouve dans le domaine, les exclusions pour le profil Domain doivent être activées.
Si vous utilisez d’autres pare-feux, il faut ouvrir le port 445 ;
•il est nécessaire d’effectuer une configuration supplémentaire (voir ci-dessous). Avant de procéder à l’installation, assurez-vous d’avoir toutes les informations nécessaires sur les identifiants d’administrateurs sur tous les postes.
|
Toutes les étapes de préparation du système d’exploitation du poste doivent être réalisées en mode administrateur.
|
Configuration supplémentaire
Pour installer Dr.Web KATANA sur les postes, il est nécessaire de satisfaire simultanément aux conditions supplémentaires suivantes :
•Les restrictions du système de contrôle de comptes utilisateur (UAC) doivent être désactivées, si le poste fonctionne sous Windows Vista ou un système d’exploitation supérieur. Si vous utilisez le compte administrateur intégré, la configuration de ce paramètre n’est pas requise. Passez à l’étape suivante.
Ouvrez l’éditeur de registre du système d’exploitation.
1.Trouvez et sélectionnez la branche suivante
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System. 2.Si la clé LocalAccountTokenFilterPolicy n’est pas présente dans la branche, créez-la : a.Dans le menu Édition, sélectionnez la commande Créer, puis Valeur DWORD. b.Entrez le nom de la clé LocalAccountTokenFilterPolicy. 3.Dans le menu contextuel de la clé LocalAccountTokenFilterPolicy, sélectionnez Modifier. 4.Dans le champ Valeur, saisissez 1. 5.Appuyez sur ОК et quittez l’éditeur. 6.Redémarrez la machine. 7.Reproduisez la procédure pour tous les postes à scanner.
|
Cette opération doit être effectuée par l’administrateur ou par un utilisateur expérimenté. Une fausse manoeuvre lors de la modification du registre peut endommager le système. Les spécialistes de Microsoft recommandent de créer une copie de sauvegarde des données importantes conservées sur l’ordinateur avant de procéder à la modification du registre.
|
|
•Tous les services requis pour le fonctionnement du réseau doivent être installés et configurés ;
Vérification de la configuration réseau
1.Ouvrez le Panneau de configuration sur le poste. •Lorsque vous configurez les systèmes supportés antérieurs à Windows Vista, sélectionnez la rubrique Connexions réseau (si la rubrique n’est pas affichée, cliquez sur le bouton Basculer vers l’affichage classique). •Lorsque vous configurez Windows Vista, sélectionnez le mode d’affichage par catégorie. Dans la catégorie Réseau et Internet, sélectionnez Afficher l’état et la gestion du réseau → Gérer les connexions réseau. •Lorsque vous configurez Windows 7 ou Windows Server 2008, sélectionnez le mode d’affichage par catégorie. Dans la catégorie Réseau et Internet, sélectionnez Afficher l’état et la gestion du réseau → Modifier les paramètres de la carte. •Lorsque vous configurez Windows 8, Windows 10 ou Windows Server 2012, dans la catégorie Réseau et Internet sélectionnez Centre Réseau et partage → Modifier les paramètres de la carte. 2.Cliquez droit sur la connexion nécessaire et sélectionnez l’élément Propriétés. 3.Vérifiez que les services suivants sont installés et configurés pour la connexion sélectionnée : •client pour les réseaux Microsoft ; •service du partage de fichiers et d’imprimantes pour les réseaux Microsoft ; •protocole Internet en version 4 (TCP/IPv4) ou en version 6 (TCP/IPv6). 4.Enregistrez les modifications et fermez la fenêtre de configuration. |
•Les paramètres de partage doivent autoriser la configuration avancée.
Configuration du partage
1.Ouvrez le Panneau de configuration sur le poste. •Lorsque vous configurez Windows XP ou Windows Server 2003, sélectionnez l’élément Pare-feu Windows (si la section n’est pas présente, cliquez sur Basculer vers l’affichage classique). •Lorsque vous configurez Windows Vista, sélectionnez le mode d’affichage par catégorie. Dans la catégorie Réseau et Internet, sélectionnez Configuration du partage de fichiers. •Lorsque vous configurez Windows 7 ou Windows Server 2008, sélectionnez le mode d’affichage par catégorie. Dans la catégorie Réseau et Internet, sélectionnez Centre Réseau et partage, puis sélectionnez Modifier les paramètres de partage avancés. • Lorsque vous configurez Windows 8, Windows 10 ou Windows Server 2012, dans la catégorie Réseau et Internet, sélectionnez Centre Réseau et partage, puis sélectionnez Modifier les paramètres de partage avancés. 2.Dans la fenêtre qui s’affiche, effectuez une des actions suivantes : •Si vous configurez Windows XP ou Microsoft Windows Server 2003, passez à l’onglet Exclusions et activez le paramètre Partage de fichiers et d’imprimantes. •Si vous configurez Windows Vista, activez Recherche du réseau et sélectionnez Partage de fichiers. •Si vous configurez Windows 7, sélectionnez Activer la découverte de réseau et Activer le partage de fichiers et d’imprimantes. •Si vous configurez Microsoft Windows Server 2008, Windows 8, Windows 10 ou Microsoft Windows Server 2012, sélectionnez Activer le partage de fichiers et d’imprimantes. 3.Enregistrez les modifications et fermez la fenêtre de configuration. |
•Pour les comptes locaux, il faut utiliser le modèle standard de partage et de sécurité.
Configuration d’un modèle de partage et de sécurité
1.Ouvrez le Panneau de configuration sur le poste. •Lorsque vous configurez des systèmes pris en charge antérieurs à Windows Vista, sélectionnez l’élément Administration (si la rubrique n’est pas affichée, cliquez sur le bouton Basculer vers l’affichage classique) et lancez l’utilitaire Stratégie de sécurité locale. •Lorsque vous configurez Windows Vista ou des systèmes supérieurs, sélectionnez le mode d’affichage par catégorie. Dans la catégorie Système et sécurité, sélectionnez le groupe Administration et lancez l’utilitaire Stratégie de sécurité locale.
|
Pour lancer l’utilitaire de configuration des politiques de sécurité locales, vous pouvez saisir dans le champ de recherche Windows la commande secpol.msc, puis cliquer sur ENTRÉE.
|
2.Dans l’arborescence de la console, sélectionnez le groupe Stratégies locales, puis — le groupe Paramètres de sécurité. 3.Cliquez droit sur le paramètre Accès réseau : modèle de partage et de sécurité pour les comptes locaux, sélectionnez l’élément Propriétés et définissez la valeur Classique — les utilisateurs locaux s’authentifient eux-mêmes.
|
Par défaut, une connexion à un poste distant peut être établie à condition que le compte utilisé soit protégé par un mot de passe qui n’est pas vide. Pour vous connecter, spécifiez un mot de passe non vide.
|
4.Fermez la console. |
|