Możesz przeczytać rekomendacje w przewodniku, specyfikacji technicznej lub instrukcji instalacji dla KASPERSKY ANTI- VIRUS 4.2. Znajdziesz odpowiedź na wszystkie pytania w instrukcji dla KASPERSKY ANTI-VIRUS 4.2 (informacje, specyfikacje, rozmiar, akcesoria, itp). Szczegółowe instrukcje użytkowania znajdują się w podręczniku użytkownika. Instrukcja obsługi KASPERSKY ANTI-VIRUS 4.2 Podręcznik użytkownika KASPERSKY ANTI-VIRUS 4.2 Instrukcje obsługi KASPERSKY ANTI-VIRUS 4.2 Instrukcje użytkowania KASPERSKY ANTI-VIRUS 4.2 Instrukcja użytkowania KASPERSKY ANTI-VIRUS 4.2 Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
Skrót instrukcji: 1. 1.2. 1.3. 1.4. 1.4.1. 1.4.2. 1.4. 3. 1.5. 1.6. 2. @@@@@@10 Pakiet dystrybucyjny.... 11 Skladniki pakietu dystrybucyjnego...... 11 Umowa Licencyjna.. 11 Karta rejestracyjna.. @@12 Pomoc techniczna dla zarejestrowanych uytkowników...... @@15 2. 1. 2.1.1. 2. 1.2. 2.2. 2.2.1. 2.2.2. 2.2.3. 2.2.4. 2.2.5. @@@@15 Jeli zarzdzanym serwerem jest Microsoft Exchange Server 2000... 16 Instalacja programu...
... 17 Instalacja, ponowna instalacja i deinstalacja produktu..... 18 Instalacja.. 18 Wlczanie ochrony wiadomoci przetwarzanych przez Microsoft Exchange Server 5.5...... 29 Ponowna instalacja..... 34 Deinstalacja programu. 37 2 3. OCHRONA WIADOMOCI MICROSOFT EXCHANGE PRZY POMOCY KASPERSKY ANTI-VIRUS..... 38 3.1. 3. 2. 3.3. 3.3.1. 3.3.2. 3. 3.3. 3.3.4. 3.3.5. 3.4. 3.5. 3.5.1. 3.5.2. Zasada dzialania programu. Kolejkowanie wiadomoci w celu testowania.
38 Procedury pracy. 41 Konfiguracja filtra antywirusowego przy pomocy Kaspersky AV MMC Snap-In.... 43 Uruchamianie Kaspersky AV MMC Snap-In..... 43 Interfejs uytkownika Kaspersky AV MMC Snap-In.... 45 Dodawanie/Usuwanie kontrolowanego serwera.... 47 Wlczanie/wylczanie ochrony antywirusowej. Nawizywanie/Zrywanie polczenia z serwerem. Licencja50 Zmiana ustawie przy pomocy Kaspersky AV MMC Snap-In... 53 Konfiguracja filtra antywirusowego przy pomocy Kaspersky Anti-Virus Control Center...... 56 Konfiguracja filtra antywirusowego..
61 Opcje: Ogólne i Ustawienia... 61 Podstawowe ustawienia ochrony antywirusowej.... 62 Tryb testowania..... 62 Zaawansowane tryby testowania...... 63 Obiekty przeznaczone do testowania. 64 Tryby testowania... 65 3. 5.2.1. 3.5. 2.2. 3.5.2.3. 3.5.2.4. 3.5.3. 3.5.4. Ustawienia testowanych obiektów...... 67 Informacje o wirusach i raporty.. 70 Typy raportów... 70 Wysylanie raportów do administratora..
.. 72 Wysylanie raportów do adresata i nadawcy...... 74 Plik raportu... 77 3.5.4.1. 3.5.4.2. 3.5.4.3. 3.5. 4.4. 3 3.5.4. 5. 3.5.5. 3. 5.6. 3.5.7. 3.5.8. Dziennik zdarze... 78 Kwarantanna..... 82 Zaawansowane: Parametry wspólpracy filtra antywirusowego i Microsoft Exchange..... 86 Zaawansowane: Parametry uslugi...... 86 Zaawansowane: Redagowanie szablonów... 88 Lista szablonów.... 88 Edytor szablonów...
... 89 Makra i wyraenia warunkowe.. 93 3.5.8.1. 3.5.8.2. 3.5. 8.3. 3.6. 4. Wykres wydajnoci systemu. Monitor wydajnoci.....100 KASPERSKY ANTI-VIRUS CONTROL CENTER....105 4.1. 4.2. 4.3. 4.3.1. 4.3.2. 4.3. 3. Czym jest program Kaspersky AV Control Center?......105 Uruchamianie Kaspersky AV Control Center...106 Interfejs uytkownika programu Kaspersky AV Control Center......109 Zakladka Zadania. 109 Okno Wlaciwoci zadania 116 Zakladka Skladniki
119 Zakladka Ustawienia..120 Kategoria Zabezpieczenia......122 Kategoria Ostrzeenia...124 Kategoria Ustawienia....129 4.3.1.1. 4.3.3.1. 4. 3.3.2. 4.3.3.3. 4.4. 4. 4.1. 4.4.2. 4.4.3. Kreator nowego zadania.....132 Okno Zadanie...132 Okno Terminarz dla zada monitorowania i testowania serwera Microsoft Exchange....134 Okno Terminarz dla zada programu Kaspersky AV Updater...
...134 4 4.4.3.1. 4.4. 3.2. 4.4.3.3. 4.4.3.4. 4.4.3.5. 4. 4.3.6. 4.4. 4. 4.4.5. 4.4.6. 5. Uruchamianie zada jako odpowiedzi na okrelone zdarzenia....136 Uruchamianie zada w przypadku spelnienia okrelonego warunku....137 Uruchamianie zada w godzinnych odstpach czasu....139 Uruchamianie zada kadego dnia......140 Planowanie uruchamiania zada na okres tygodnia.....141 Planowanie uruchamiania zada na okres miesica..
...142 Okno Ostrzeenia.....143 Okno Konto uytkownika....143 Ustawienia zada..145 KASPERSKY ANTI-VIRUS UPDATER......146 5.1. 5.2. 5.3. 5. 3.1. 5.3.2. Czym jest Kaspersky AV Updater i jakie jest jego przeznaczenie? 146 Uruchamianie programu Kaspersky AV Updater..147 Interfejs uytkownika programu Kaspersky AV Updater.148 Krok 1. Witamy w Kreatorze Kaspersky AV Updater.
...148 Krok 2. Okno Polczenie 149 Konfiguracja procesu aktualizacji przez Internet..151 Uaktualnianie z lokalnego folderu.....158 Wybór obiektów do uaktualnienia.....159 5.3.2. 1. 5.3.2.2. 5.3.2.3. 5. 3.3. 5.3.4. 5.3.5. 6. Krok 3. Okno Opcje...160 Krok 4. Okno dialogowe Pobieranie plików. 161 Krok 5. Okno Zakoczone......162 KASPERSKY ANTI-VIRUS REPORT VIEWER....163 5 6.1. 6.2. 6.3. 7. Przeznaczenie programu Kaspersky Report Viewer.163 Uruchamianie programu Kaspersky Report Viewer......164 Interfejs uytkownika programu Kaspersky Report Viewer. 164 DRZEWO USTAWIE 168 7.1. 7.2. 7.3. 7.3.1. 7. 3.2. 7.3.3.
7.3.4. 7.3. 5. 7.3.6. Czym jest drzewo ustawie?....168 Drzewo ustawie...169 Kontrolki......169 Opcje.....170 Przelczniki alternatywne....170 Pole tekstowe..
.171 Pole wejciowe: okrelanie cieek dostpu do......172 Pole wejciowe: okrelanie liczby......173 Listy rozwijalne.....173 8. 9. DODATEK A. USTAWIENIA REJESTRU... 175 DODATEK B. KASPERSKY LAB LTD.....185 6 Rozdzial 1 1. Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server 1. 1. Funkcje i moliwoci Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server (dalej zwany Kaspersky Anti-Virus) jest pakietem oprogramowania zaprojektowanym w celu ochrony wiadomoci pocztowych przetwarzanych przez Microsoft Exchange Server 5.5/2000. Kaspersky Anti-Virus for Microsoft Exchange Server pelni nastpujce funkcje: Testuje i leczy wiadomoci pocztowe "w czasie rzeczywistym". Program testuje wszystkie wiadomoci pocztowe wychodzce i przychodzce na Microsoft Exchange Server 5.5/2000 oraz obiekty przechowywane na serwerze. Jeli jest to moliwe program podejmuje prób ich leczenia. 7 KASPERSKY ANTI-VIRUS Obiektami tymi s treci wiadomoci, zalczone wiadomoci i pliki oraz obiekty OLE.! Podczas testowania program korzysta z antywirusowych baz danych, które umoliwiaj wykrywanie i usuwanie wszystkich znanych wirusów. Antywirusowe bazy danych s cigle uaktualniane. Chroni uytkowników przed zainfekowanymi wiadomociami. Program uniemoliwia uytkownikowi dostp do zainfekowanych obiektów: w zalenoci od ustawie moe on zablokowa wiadomo zawierajc zainfekowany obiekt, usun zainfekowany obiekt z wiadomoci lub zastpi ten obiekt plikiem zawierajcym informacje o wykrytym wirusie. Administrator moe równie tak skonfigurowa program, aby pomijal wiadomoci zawierajce zainfekowane obiekty. W tym przypadku program zmieni nazw zainfekowanego obiektu, doda informacje o wykrytym wirusie oraz zmieni rozszerzenie pliku. W wyniku wykonania tych operacji uytkownik nie bdzie w stanie uruchomi zainfekowanego pliku i przez przypadek zainfekowa swojego komputera. Przenosi grone lub podejrzane pliki do kwarantanny. Program zmienia nazwy podejrzanych i zainfekowanych plików i zapisuje je do folderu kwarantanny. Testuje w tle. Program umoliwia uruchomienie na danie testowania w tle. Ta opcja umoliwia wykrywanie i usuwanie wirusów z wiadomoci odebranych przed zainstalowaniem Kaspersky Anti-Virus jak równie wiadomoci odebranych przed aktualizacj antywirusowych baz danych. Testowanie wielowtkowe. Wielowtkowe wiadomoci zwiksza wydajno oprogramowania. testowanie Wysylanie raportów. Program wysyla ostrzeenia o wirusach do administratora, adresata lub nadawcy zainfekowanej wiadomoci oraz umieszcza odpowiednie wpisy w logu aplikacji lub raporcie programu. Taka kontrola stosowana przez program umoliwia zapobieenie w por zainfekowaniu serwera i innych komputerów w sieci lokalnej. 8 KASPERSKY ANTI-VIRUS Edytor szablonów. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
Specjalny program umoliwiajcy konfiguracj szablonów powiadomie i raportów. 1. 2. Skladniki pakietu W sklad pakietu wchodz nastpujce skladniki: Kaspersky Anti-Virus Engine for MS Exchange Server 5.5/2000 (modul antywirusowy) jest to proute;w i postanowie Umowy Licencyjnej. 1.4.3. Karta rejestracyjna Aby zosta zarejestrowanym uytkownikiem, naley wypelni kart rejestracyjn i wysla j do przedstawiciela Kaspersky Lab w Polsce. W przypadku zmiany adresu korespondencji/e-mail lub numeru telefonu, naley powiadomi przedstawiciela, do którego zostala wyslana karta rejestracyjna. 1.5. Informacje zawarte w dokumentacji Informacje, które zostaly zawarte w dokumentacji Niniejsza dokumentacja zawiera informacje konieczne do zainstalowania, konfiguracji i uruchomienia produktu. Zawiera równie podstawowe informacje dotyczce produktu. Opisane zostaly take wymagania i zalecenia dotyczce instalacjiwork Control Center, na serwerze naley zainstalowa Kaspersky Anti-Virus Control Center oraz zainstalowa program Kaspersky Network Control Center na zdalnym komputerze. Zdalny komputer powinien równie pracowa pod kontrol systemu operacyjnego Microsoft Windows 2000 lub Microsoft Windows NT 4.0. Jeli masz zamiar zdalnie kontrolowa ustawienia filtra antywirusowego przy pomocy Kaspersky Anti-Virus MMC Snap-In, naley ten program na tym komputerze zainstalowa. Na tym komputerze powinien równie zosta zainstalowany system operacyjny Microsoft Windows 2000 lub Microsoft Windows NT 4.0 wraz z Microsoft Management Console w wersji 1.2 lub wyszej. Naley równie zainstalowa Active Directory Service Interfaces (ASDI) w wersji 2. 5 lub Active Directory Client Extensions. 2.2. Instalacja programu Procedura instalacyjna. Instalacja, ponowna instalacja i usuwanie produktu. Aby zainstalowa oprogramowanie naley uruchomi program Setup.exe znajdujcy si na plycie CD. Instalacja przebiega w trybie interaktywnym. Kade okno dialogowe zawiera odpowiedni zestaw przycisków zarzdzajcych procesem instalacji. Oto funkcje spelniane przez glówne typy przycisków: OK-- akceptacja dzialania Anuluj anulowanie dzialania; Dalej przejcie do kolejnego etapu; Wstecz przejcie do poprzedniego etapu 17 KASPERSKY ANTI-VIRUS! Przed rozpoczciem instalacji Kaspersky Anti-Virus 4. 2 for Microsoft Exchange Server upewnij si, e zakoczyle dzialanie wszystkich uruchomionych na komputerze programów. # Przed instalacj Kaspersky Anti- Virus 4.2 for Microsoft Exchange Server naley odinstalowa wszystkie programy antywirusowe dla Microsoft Exchange Server 5.5/2000 innych producentów wykorzystujcych technologi VirusScan API. 2.2.1. Instalacja, ponowna instalacja i deinstalacja produktu Program instalacyjny moe zosta uruchomiony: na Microsoft Exchange Server 5.5 SP4/2000 SP2. W tym przypadku moliwe jest zainstalowanie wszystkich skladników pakietu na serwerze. na komputerze z poziomu, którego kontrolowane bd ustawienia ochrony antywirusowej. Nie bdzie moliwe zainstalowanie skladników Kaspersky Anti-Virus Engine for MS Exchange Server 5.5/2000 poniewa zostaly one zaprojektowane tylko do pracy na serwerze. 2.2.2. Instalacja Krok 1. Przeczytaj informacje ogólne Pierwsze okno dialogowe Kreatora Instalacji (Rysunek 1) zawiera informacje ogólne na temat oprogramowania Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server. Krok 2. Przeczytaj Umow Licencyjn 18 INSTALACJA Okno dialogowe Umowa Licencyjna (Rysunek 2) zawiera tre Umowy licencyjnej. Przeczytaj j i kliknij przycisk Tak jeli akceptujesz jej postanowienia. W przeciwnym wypadku kliknij przycisk Nie, a proces instalacji zostanie przerwany. Rysunek 1. Pierwsze okno dialogowe Kreatora Instalacji Rysunek 2. Okno dialogowe Umowa Licencyjna Krok 3. Przeczytaj informacje o wymaganiach instalacyjnych Przeczytaj informacje na temat jak zainstalowa i uywa programu, które znajduj si w oknie Wymagania instalacyjne (Rysunek 3). 19 KASPERSKY ANTI-VIRUS Rysunek 3. Okno dialogowe Wymagania instalacyjne Krok 4. Wprowad informacje o uytkowniku W oknie dialogowym Informacje rejestracyjne (Rysunek 4) naley wprowadzi informacje o uytkowniku. W polach Nazwa uytkownika i Firma wprowad odpowiednie informacje. Domylnie pola wypelniane s wartociami pobranymi z rejestru systemu Windows. Krok 5. Wybierz folder instalacyjny programu W oknie dialogowym Wybierz lokalizacj folderu docelowego (Rysunek 5) naley zdefiniowa foldery, w których zainstalowane zostan skladniki pakietu Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server. Folder dla skladników okrelany jest przy pomocy grupy Folder docelowy. cieka dla pozostalych plików okrelana jest przy pomocy grupy Pliki wspóldzielone. Aby wybra inne katalogi naley klikn przycisk Przegldaj. 20 INSTALACJA Rysunek 4. Okno dialogowe Informacje rejestracyjne Rysunek 5. Okno dialogowe Wybierz lokalizacj folderu docelowego Krok 6. Wprowad nazw dla grupy programu wywietlanej w menu Start\Programy W oknie dialogowym Wybierz folder programu (Rysunek 6) okrel nazw grupy, w której wywietlane bd ikony programu Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server. Grupa ta zostanie utworzona w folderze Programy. Kliknij Dalej. Rysunek 6. Okno dialogowe Wybierz folder programu Krok 7. Wybierz typ instalacji Program definiuje szablon instalacji w zalenoci od dostpnoci Microsoft Exchange Server 2000 SP2 lub Microsoft Exchange Server 5.5 SP4 na komputerze. Jeli aden z tych produktów nie jest dostpny, na ekranie 21 KASPERSKY ANTI-VIRUS pojawi si okno Wymagania instalacyjne. W dolnej czci okna znajduje si grupa opcji Opcje instalacyjne. Nie instaluj Kaspersky Anti-Virus Engine for MS Exchange Server (ta opcja jest domylnie wybrana); Zainstaluj Kaspersky Anti-Virus Engine for MS Exchange Server 5.5; Zainstaluj Kaspersky Anti-Virus Engine for MS Exchange Server 2000. Wybierz dan opcj. Jeli wybrane zostanie domylne ustawienie, dzialanie programu instalacyjnego bdzie kontynuowane, ale na licie skladników nie bdzie obecny Kaspersky Anti-Virus Engine for MS Exchange Server. Jeli jednak wybierzesz instalacj Kaspersky Anti-Virus Engine for MS Exchange Server, mimo e, serwer nie bdzie w pelni spelnial wymaga instalacyjnych, zostan zainstalowane wszystkie skladniki pakietu, ale powyszy skladnik nie bdzie w pelni funkcjonowal. Jeli instalujesz program pod kontrol systemu Microsoft Windows NT 4.0, na którym nie zainstalowano Microsoft Management Console i/lub Active Directory Service Interfaces na ekranie pojawi si nastpujcy komunikat. a. jeli nie stwierdzono obecnoci Microsoft Exchange Server 22 INSTALACJA b. jeli nie stwierdzono obecnoci Microsoft Management Console c. jeli nie stwierdzono obecnoci Active Directory Service Interfaces Krok 8. Wybierz skladniki pakietu Kaspersky Anti-Virus, które maj zosta zainstalowane 23 KASPERSKY ANTI-VIRUS Jeli wybrany zostal Niestandardowy typ instalacji, na ekranie pojawi si okno dialogowe Wybierz skladniki (Rysunek 7) i uytkownik bdzie mógl wybra skladniki, które zostan zainstalowane. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
Zawarto listy skladników zalena jest od warunków instalacyjnych: jeli program uruchamiany jest na serwerze, lista bdzie zawiera wszystkie skladniki; w przeciwnym wypadku, o dwa skladniki mniej. Aby dany skladnik zostal zainstalowany, naley zaznaczy opcj znajdujc si przy jego nazwie. Krok 9. Kopiowanie plików na dysk twardy Przeczytaj informacje instalacyjne znajdujce si w oknie dialogowym Rozpoczcie kopiowania plików (Rysunek 8). Kliknij przycisk Dalej, aby kontynuowa proces instalacji. Program rozpocznie kopiowanie plików na dysk twardy. Postp tego procesu ilustrowany jest w oknie dialogowym Stan instalacji (Rysunek 9). Rysunek 7. Okno dialogowe Wybierz skladniki 24 INSTALACJA Rysunek 8. Okno dialogowe Rozpoczcie kopiowania plików Rysunek 9. Okno dialogowe Stan instalacji Krok 10. Wybierz folder, w którym przechowane bd pliki raportów W oknie dialogowym Lokalizacja plików raportów (Rysunek 10) naley zdefiniowa folder, w którym przechowywane bd raporty generowane przez Kaspersky Anti-Virus Updater oraz Kaspersky Anti-Virus Control Center. Raporty generowane przez Anti-Virus Engine zapisywane s do folderu zdefniowanego przy pomocy Microsoft Management Console lub Kaspersky Anti-Virus Control Center. Krok 11. Definiowanie ustawie uslugi Podczas instalacji Kaspersky AV Engine for Microsoft Exchange 5.5 naley w oknie dialogowym Ustawienia uslugi zdefiniowa konto uslugi (Rysunek 11). W polu Konto uytkownika naley wprowadzi nazw konta, natomiast w polu Haslo naley wprowadzi haslo dostpu, a nastpnie jego potwierdzenie w polu Potwierdzenie hasla. Krok 12. Haslo dla zdalnej administracji W oknie Haslo administracyjne (Rysunek 12), naley wprowadzi haslo wykorzystywane przez program Kaspersky Network Control Center w celu polczenia si z chronionym serwerem. 25 KASPERSKY ANTI-VIRUS Rysunek 10. Okno dialogowe Lokalizacja plików raportów Rysunek 11. Okno Ustawienia uslugi dialogowe Krok 13. Definiowanie cieki dostpu do plików kluczy W oknie dialogowym Plik klucza (Rysunek 13) naley okreli ciek dostpu oraz nazw pliku klucza. Rysunek 12. Okno dialogowe Haslo administracyjne Rysunek 13. Okno dialogowe Plik klucza Jeli plik znajduje si w folderze instalacyjnym, jego nazwa zostanie wywietlona na licie Lista plików kluczy do zainstalowania. 26 INSTALACJA Jeli plik klucza znajduje si w innym folderze, kliknij przycisk Dodaj i okrel jego nazw oraz ciek dostpu do niego. Jeli bdzie to konieczne, program moe uywa kilku plików kluczy jednoczenie. Aby aktywowa narzdzie AddKey naley zaznaczy opcj Skojarz typ pliku klucza. Po wykonaniu tej czynnoci, narzdzie AddKey zainstaluje nowy klucz po dwukrotnym klikniciu na pliku klucza. Plik klucza jest Twoim osobistym kluczem, zawierajcym wszelkie informacje potrzebne do poprawnej pracy pakietu Kaspersky Anti-Virus: informacje o dystrybutorze biecej wersji (firma, adresy, numery telefonów) informacje o pomocy technicznej (kto jej udziela i jak j uzyska); data wydania produktu; nazwa i numer licencji; tablica funkcjonalnoci skladników; okres wanoci licencji. Krok 14. Zakoczenie instalacji Po zakoczeniu instalacji pakietu Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server na ekranie pojawi si okno dialogowe Instalator zakoczyl dzialanie (Rysunek 14). Kliknij przycisk Zakocz. Jeli komputer bdzie wymagal ponownego uruchomienia, program instalacyjny poinformuje uytkownika o tym (Rysunek 14). Naley wybra jedn z opcji: Tak, chc teraz ponownie uruchomi komputer jeli chcesz natychmiast ponownie uruchomi komputer. Nie, póniej uruchomi komputer ponownie jeli masz zamiar odloy ponowne uruchamianie komputera na póniej. 27 KASPERSKY ANTI-VIRUS Jeli komputer nie bdzie wymagal ponownego uruchamiania, program instalacyjny zaproponuje uruchomienie zainstalowanych skladników (Rysunek 15). Kliknij Zakocz. Rysunek 14. Okno dialogowe Instalator zakoczyl dzialanie. Wariant 1 Rysunek 15. Okno dialogowe Instalator zakoczyl dzialanie. Wariant 2 28 INSTALACJA 2.2.3. Wlczanie ochrony wiadomoci przetwarzanych przez Microsoft Exchange Server 5.5 Filtr antywirusowy dla Microsoft Exchange Server 5.5 chroni zalczniki wiadomoci we wszystkich chronionych skrzynkach pocztowych I folderach publicznych, ale nie moe on chroni cial wiadomoci z powodu ogranicze technologii AVAPI 1.0. $ Aby wymusi na programie ochron treci wiadomoci naley na serwerze uruchomi uslug MAPI. # Uslug MAPI naley uruchomi na koncie uytkownika, który posiada prawa dostpu do klucza rejestru HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeIS\VirusScan.! Aby program mógl testowa nowe skrzynki pocztowe w tym trybie naley ponownie uruchomi uslug MAPI. # Usluga MAPI chroni tylko te skrzynki pocztowe, które obecnie posiadaj miejsce przechowywania wiadomoci. Miejsce przechowywania wiadomoci tworzone jest po przyjciu pierwszej wiadomoci na serwer lub po pierwszym zalogowaniu si przy pomocy programu Microsoft Outlook. $ Aby wymusi na programie ochron cial wiadomoci dla wszystkich wiadomoci przechowywanych w chronionych folderach publicznych, naley: 1. Uruchomi Exchange Administrator (Rysunek 16). 29 KASPERSKY ANTI-VIRUS Rysunek 16. Glówne okno Microsoft Exchange Administrator 2. Wybra folder publiczny, który ma by chroniony. 3. Wybra polecenie Properties z menu File lub klikn. Na ekranie pojawi si okno Properties przycisk (Rysunek 17). 30 INSTALACJA Rysunek 17. Okno dialogowe Properties 4. Na zakladce General kliknij przycisk Client Permissions. Na ekranie pojawi si okno Client Permissions (Rysunek 19). 5. W oknie dialogowym Client Permissions kliknij przycisk Add (Rysunek 18). Na ekranie pojawi si okno dialogowe Add users. 31 KASPERSKY ANTI-VIRUS Rysunek 18. Okno dialogowe Add Users 6. W oknie dialogowym Add users z listy adresów wybierz Kaspersky AV for Exchange... i kliknij przycisk Add. Ten adres zostanie wykorzystany w celu testowania cial wiadomoci przez program, a nastpnie kliknij przycisk OK. 7. Z tabeli znajdujcej si w oknie dialogowym Client Permissions wybra element Kaspersky AV for Exchange. Naley upewni si, e z listy Roles wybrany zostal element Author. Klikn przycisk OK. 32 INSTALACJA Rysunek 19. Okno dialogowe Client Permissions 8. W oknie dialogowym Properties klikn przycisk OK. 9. Naley wykona powysze kroki dla wszystkich folderów publicznych, które maj by chronione.! Zmiany ustawie mona dokona nie tylko przy pomocy programu Exchange Administrator ale równie przy pomocy programu Microsoft Outlook. Rónica polega na tym, e naley wybra polecenie Wlaciwoci z menu kontekstowego dla folderów publicznych (patrz krok 3), a nastpnie przej do zakladki Uprawnienia znajdujcej si w oknie Wlaciwoci (patrz krok 4). 10. Aby wymusi na programie testowanie treci wszystkich wiadomoci przechowywanych w folderach publicznych naley ponownie uruchomi uslug MAPI. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
33 KASPERSKY ANTI-VIRUS 2.2.4. Ponowna instalacja Przed rozpoczciem ponownej instalacji pakietu Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server naley zakoczy dzialanie Kaspersky AV Control Center, Kaspersky Anti-Virus MMC Snap-In jak równie programu Podgld zdarze. Jeli rozpoczniesz ponown instalacj programu, na ekranie pojawi si okno dialogowe Program konfigurujcy (Rysunek 20). W tym oknie dialogowe dostpne s nastpujce opcje: Modyfikuj -- Umoliwia dodanie nowych skladników do ju istniejcych. Napraw -- Umoliwia napraw wszystkich uszkodzonych, poprzednio zainstalowanych skladników. Usu -- Umoliwia calkowit deinstalacj pakietu Kaspersky AV for Microsoft Exchange 2000 i usunicie go z komputera (patrz podrozdzial 2.2.5). Aby wybra jedn z moliwoci zaznacz odpowiedni przelcznik alternatywny i kliknij Dalej. 34 INSTALACJA Rysunek 20. Okno dialogowe Program konfigurujcy Jeeli wybrale opcj Modyfikuj, po wciniciu przycisku Dalej na ekranie pojawi si okno dialogowe Wybór skladników (Rysunek 7). dane skladniki mog by wybrane poprzez zaznaczenie odpowiednich opcji. Po wybraniu skladników kliknij przycisk Dalej. Na ekranie pojawi si okno dialogowe Stan instalacji (Rysunek 9) oraz Instalator zakoczyl dzialanie (Rysunek 14). Jeeli wybrana zostala opcja Napraw, po wciniciu przycisku Dalej na ekranie pojawi si okno dialogowe Stan instalacji (Rysunek 9), nastpnie Haslo administracyjne (Rysunek 12) i Instalator zakoczyl dzialanie (Rysunek 14). Ten tryb moe by wykorzystany jeeli, przykladowo, jeden z plików wchodzcych w sklad pakietu Kaspersky Anti-Virus zostal przez przypadek usunity. Jeli na komputerze zainstalowano Kaspersky AV Control Center lub jego poprzedni wersj (program ten mógl zosta zainstalowany jako skladnik innego pakietu Kaspersky Lab), kreator instalacji wywietli okno Skladnik: Kaspersky Anti-Virus Control Center. Przy uyciu tego okna mona okreli konfiguracj instalacyjn standardowego pliku ustawie (Rusunek 21). 35 KASPERSKY ANTI-VIRUS Rysunek 21. Okno dialogowe Skladnik: Kaspersky Anti-Virus Control Center W tym oknie dialogowym moesz wybra jedn z poniszych opcji: Polcz -- dopisuje standardowe ustawienia do istniejcego pliku ustawie; Nadpisz -- zastpuje znaleziony plik ustawie nowym; Pomi -- zachowuje znaleziony plik ustawie bez zmian. Jeli na komputerze zainstalowany jest program AV Updater, na ekranie pojawi si okno kreatora instalacji podobne do opisywanego powyej (opcja Polcz nie bdzie dostpna). Przy uyciu opisywanych opcji mona nadpisa lub pozostawi biece ustawienia programu Kaspersky AV Updater. 36 INSTALACJA 2. 2.5. Deinstalacja programu Jeeli z pewnych powodów bdziesz chcial usun pogram Kaspersky Anti-Virus, wybierz opcj Usu w oknie dialogowym Program konfigurujcy (Rysunek 20) i kliknij przycisk Dalej. Na ekranie pojawi si komunikat potwierdzajcy usunicie aplikacji. Wcinij przycisk OK aby rozpocz procedur deinstalacji. Pliki programu zostan usunite z Twojego komputera. Postp procesu deinstalacji mona ledzi w oknie dialogowym Stan instalacji.! Jeeli podczas procesu deinstalacji Instalator napotka na pliki, które mog by uywane przez inne aplikacje, na ekranie pojawi si komunikat potwierdzajcy ich usunicie. Aby usun plik kliknij przycisk Tak. 37 Rozdzial 3 3. Ochrona wiadomoci Microsoft Exchange przy pomocy Kaspersky Anti-Virus 3.1. Zasada dzialania programu. Kolejkowanie wiadomoci w celu testowania Zasada dzialania programu. Obiekty przeznaczone do testowania, metody testowania. Kolejkowanie wiadomoci w celu ich testowania. Filtr antywirusowy testuje i leczy (jeli jest to moliwe) wszystkie wiadomoci przychodzce i wychodzce, jak równie wiadomoci, które s przechowywane na serwerze. Program testuje tre wiadomoci, zalczniki, przeszukuje archiwa, testuje spakowane moduly wykonywalne, pocztowe 38 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 bazy danych, pocztowe formaty tekstowe oraz obiekty OLE. Podczas dzialania program wykorzystuje antywirusowe bazy danych specjalne pliki zawierajce sygnatury znanych wirusów. Antywirusowe bazy danych s codziennie uaktualniane przez Kaspersky Lab. Program moe korzysta ze specjalnego narzdzia wykrywajcego Analizatora kodu umoliwiajcego wykrywanie nieznanych wirusów, które nie zostaly jeszcze sklasyfikowane w antywirusowych bazach danych. Podczas dzialania na serwerze Microsoft Exchange 5.5 filtr antywirusowy wykorzystuje technologi AVAPI 1.0, natomiast podczas dzialania na serwerze Microsoft Exchange 2000 - technologi VS API 2.0. Program testuje "w locie" wszystkie przychodzce wiadomoci. Uytkownik nie moe przeczyta nowej wiadomoci zanim nie zostanie ona sprawdzona. Stare wiadomoci, tj. te, które zostaly sprawdzone przed dokonaniem aktualizacji antywirusowych baz danych zostan sprawdzone tu przed ich wywietleniem. W niektórych przypadkach uytkownik bdzie musial poczeka, a dana wiadomo czekajca w kolejce zostanie przetworzona. Dopiero wtedy uytkownik bdzie mógl obejrze jej zawarto. Program posiada moliwo testowania starych wiadomoci w trybie testowania na danie, który moe odbywa si w tle. Podczas testowania w tym trybie uycie procesora moe si zwikszy, ale za to póniej uytkownicy nie bd musieli czeka. W tym przypadku dana, stara wiadomo przechowywana na serwerze Microsoft Exchange 5.5/2000 zostanie natychmiast wywietlona. Ponadto, pod kontrol Microsoft Exchange 2000 mona wybra tryb testowania zapobiegawczego. Dzialanie tego trybu polega na tym, e program najpierw testuje wiadomoci, których wywietlenia zadal uytkownik. Kolejka wiadomoci, które maj zosta poddane testowaniu antywirusowemu, posiada kilka sekcji. Kolejkowane s nowe wiadomoci, które dopiero co zostaly odebrane przez serwer, jak równie te, które nie zostaly jeszcze sprawdzone. Kolejkowane s stare wiadomoci, dane przez uytkowników jak równie wiadomoci testowane w tle. W przypadku Microsoft Exchange 2000 w kolejce mog znajdowa si dwa dodatkowe segmenty umoliwiajce testowanie zapobiegawcze. Na pocztku kolejki nowych wiadomoci oraz na pocztku kolejki starych wiadomoci pojawiaj si wiadomoci dane przez uytkowników w celu ich przejrzenia. 39 KASPERSKY ANTI- VIRUS Tabela 2. Kolejka wiadomoci przeznaczonych do testowania Segment kolejki Nowepilne Typ wiadomoci Nowe wiadomoci dane przez uytkowników w celu ich przejrzenia. Kiedy zostanie wywietlona Jeli tryb testowania zapobiegawczego zostal wlczony. W przeciwnym przypadku, wiadomoci dane przez uytkowników bd kolejkowane i testowane, tak jak nowe wiadomoci. Zawsze. Jeli tryb testowania zapobiegawczego zostal wlczony. W przeciwnym przypadku, wiadomoci dane przez uytkowników bd kolejkowane i testowane, tak jak stare wiadomoci. Jeli tryb testowania w tle zostal wlczony. W przeciwnym przypadku testowane bd tylko wiadomoci dane przez uytkowników. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
Nowe Starepilne Nowe wiadomoci Stare wiadomoci dane przez uytkowników w celu ich przejrzenia. Stare Stare wiadomoci Program testuje wszystkie obiekty wiadomoci. Moe je testowa w kilku wtkach pracujcych jednoczenie (patrz podrozdzial 3.5. 6). Program przetwarza kady obiekt stosowanie do ustawie (patrz podrozdzial 3.5.3): blokuje wiadomo zawierajc zainfekowany obiekt, usuwa zainfekowany obiekt z wiadomoci lub zamienia ten obiekt na plik zawierajcy informacje o wykrytym wirusie. Administrator moe równie dostosowa ustawienia trybu pomijania wiadomoci zawierajcych zainfekowany obiekt. Program moe równie zmieni nazw obiektu, doda informacj o wykrytym wirusie oraz zmieni rozszerzenie obiektu. W wyniku tych operacji uytkownik nie bdzie mógl przypadkowo uruchomi zainfekowanego obiektu i zainfekowa komputer. 40 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Jeli wlczony zostanie odpowiedni tryb, program zmieni nazw zainfekowanego, podejrzanego, wyleczonego itd. obiektu i przeniesie go do katalogu kwarantanny (patrz podrozdzial 3.5.5). Program moe wysyla ostrzeenia o wirusach do administratora, adresata lub nadawcy zainfekowanej wiadomoci, jak równie moe umieszcza odpowiednie wpisy w dzienniku zdarze oraz w pliku raportu (patrz podrozdzial 3.5.4). 3. 2. Procedury pracy Tworzenie i wspomaganie ochrony antywirusowej $ W celu utworzenia systemu efektywnej ochrony antywirusowej 1. Zainstalowa Anti- Virus Engine, Kaspersky Anti-Virus Control Center and Kaspersky Anti-Virus Updater na chronionym serwerze. 2. Jeli Anti-Virus Engine ma by kontrolowany lokalnie przy pomocy MMC, naley zainstalowa na serwerze Kaspersky Anti-Virus MMC Snap-In. 3. Jeli Anti-Virus Engine ma by kontrolowany zdalnie przy pomocy MMC, na zdalnym komputerze naley zainstalowa: Kaspersky Anti-Virus MMC Snap-In. serwera Microsoft Exchange 5.5/2000 administrator powinien wykona nastpujce kroki: Jeli komputer pracuje pod kontrol systemu Microsoft Windows NT 4.0, naley dodatkowo zainstalowa Active Directory Service Interfaces (ADSI) 2. 5 lub Active Directory Client Extensions oraz Microsoft Management Console w wersji 1.2. 41 KASPERSKY ANTI-VIRUS 4. Jeli Anti-Virus Engine dziala pod kontrol Microsoft Exchange 2000 i ma by kontrolowany zdalnie przy pomocy Kaspersky Network Control Center, naley na zdalnym komputerze zainstalowa pakiet Kaspersky Administration Kit. 5. Skonfigurowa Anti-Virus Engine przy pomocy Kaspersky AV MMC Snap-In, Kaspersky AV Control Center lub Kaspersky Network Control Center. 6. Przy pomocy Kaspersky AV Control Center lub Kaspersky Network Control Center naley skonfigurowa i uruchomi na serwerze program Kaspersky AV Updater. 7. Podczas pracy pod kontrol Microsoft Exchange 2000, z testowania naley wykluczy dysk logiczny utworzony podczas instalacji Microsoft Exchange 2000 na serwerze (domyln liter tego dysku jest M). # Jeli na serwerze zainstalowano Kaspersky AV Scanner lub Monitor naley z testowania wylczy foldery kwarantanny oraz foldery, w których przechowywane s pliki tymczasowe. 8. Wlczy ochron antywirusow przy pomocy Kaspersky AV MMC Snap-In (patrz podrozdzial 3.3), Kaspersky AV Control Center (patrz podrozdzial 3.4) lub Kaspersky Network Control Center. Kontrolowanie utworzonej ochrony antywirusowej powinno obejmowa: odbieranie i przetwarzanie wiadomoci o wykrywanych wirusach; regularne sprawdzanie raportów o pobieraniu i wysylaniu uaktualnie; zarzdzanie zawartoci folderu kwarantanny. Dua liczba plików przechowywanych w folderze kwarantanny (wicej ni 30000) moe spowodowa spowolnienie dzialania AntiVirus Engine. 42 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 3.3. Konfiguracja filtra antywirusowego przy pomocy Kaspersky AV MMC Snap-In 3. 3.1. Uruchamianie Kaspersky AV MMC Snap-In Uruchamianie Kaspersky AV MMC Snap-In w celu zarzdzania lokalnym lub zdalnymi serwerami. Kaspersky AV MMC Snap-In jest to specjalny modul integrujcy si z Microsoft Management Console, który moe zosta wykorzystany w celu konfiguracji filtra antywirusowego. $ Aby uzyska dostp do Kaspersky AV MMC Snap-In: 1. Kliknij przycisk Start na pasku zada Windows, a nastpnie wybierz element Programy. 2. Wybierz element Kaspersky Anti-Virus lub Microsoft Exchange. 3. Z listy wybierz polecenie Kaspersky AV MMC Snap-In. Na ekranie pojawi si glówne okno Microsoft Management Console. Na zakladce Drzewo pojawi si element Kaspersky AV for MS Exchange Server. Do tego elementu zostanie przypisana ikona. 43 KASPERSKY ANTI-VIRUS Rysunek 22. Glówne okno Microsoft Management Console $ Jeli serwer Microsoft Exchange pracuje pod kontrol Windows 2000 Server, celu ochrony lokalnego serwera mona uruchomi program Kaspersky Anti-Virus w nastpujcy sposób: 9. Z Paska narzdzi naley wybra folder Zarzdzanie a nastpnie wybra ikon Zarzdzanie komputerem. Na ekranie pojawi si okno Zarzdzanie komputerem. 44 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 3.3.2. Interfejs uytkownika Kaspersky AV MMC Snap-In Interfejs uytkownika Kaspersky AV MMC Snap-In. Kontener Kaspersky AV for MS Exchange Server, lista chronionych serwerów, menu kontekstowe, ustawienia obiektu serwera. Kontener Kaspersky AV for MS Exchange Server zawiera list serwerów. Kady serwer znajdujcy si w kontenerze posiada wlasne menu kontekstowe (aktywowane prawym klawiszem myszy). Przy pomocy polece tego menu moliwe jest dodawanie nowych serwerów, które maj zosta objte ochron antywirusow (jeeli pracujesz z lokalnymi i zdalnymi serwerami). Kontener zawierajcy serwerów. list Przy pomocy polece menu kontekstowego moliwe jest usuwanie serwerów z tej listy, nawizywanie i zrywanie polczenia z nimi, instalowanie i usuwanie ochrony antywirusowej, jak równie moliwe jest wywietlanie informacji o okresie wanoci licencji oraz o wersji programu. Tabela 3 zawiera list ikon reprezentujcych róne stany chronionych serwerów. 45 KASPERSKY ANTI-VIRUS Tabela 3. Ikony reprezentujce stany chronionych serwerów Ikona Polczenie Nie (Nie polczony) Tak Tak Ochrona Nieznany Tak Nie Kady serwer posiada dwie kategorie ustawie: Ogólne oraz Ustawienia. Moesz modyfikowa domylne ustawienia ochrony dla kadego z serwerów. Aby to zrobi moesz przelcza si pomidzy wzlami drzewa i pracowa z opcjami znajdujcymi si w prawym panelu (Rysunek 23). Rysunek 23. Konfiguracja ustawie ochrony antywirusowej 46 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 3.3.3. Dodawanie/Usuwanie kontrolowanego serwera Dodawanie i usuwanie serwerów Microsoft Exchange Server 2000 z listy serwerów objtych ochron $ W celu dodania serwera do listy kontrolowanych serwerów: 1. Uruchom Microsoft Management Console (patrz podrozdzial 3.3.1). 2. Uyj zakladki Drzewo znajdujcej si w lewym panelu w celu wybrania elementu Kaspersky AV for MS Exchange Server. Po jego otwarciu pojawi si lista obecnie kontrolowanych serwerów. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
3. Z menu kontekstowego dla wzla Kaspersky AV for MS Exchange Server wybierz polecenie Dodaj serwer. 47 KASPERSKY ANTI-VIRUS Rysunek 24. Obejmowanie serwera ochron 4. W oknie dialogowym Dodaj serwer (Rysunek 24) wybierz jedn z opcji: Lokalny komputer jeli chcesz doda serwer, na którym obecnie pracujesz; Komputer jeli chcesz doda serwer znajdujcy si w sieci LAN. W polu znajdujcym si poniej tej opcji rcznie okrel adres serwera lub kliknij przycisk Przegldaj i wybierz serwer z listy serwerów Exchange (Rysunek 25).! Kaspersky Anti-Virus Engine for MS Exchange Server musi by zainstalowany na wybranym serwerze. 48 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Rysunek 25. Okno dialogowe Dodaj serwer Rysunek 26. Okno dialogowe Przegldaj w poszukiwaniu serwerów Exchange Po wykonaniu powyszych czynnoci wybrany serwer zostanie wywietlony na licie chronionych serwerów, przy jego nazwie pojawi si ikona oraz znacznik Nie polczony. Po klikniciu na nazwie serwera program spróbuje si z nim polczy. Jeli operacja zakoczy si pomylnie, ikona zmieni wygld na lub. Znacznik Nie polczony zostanie usunity. 49 KASPERSKY ANTI-VIRUS 3.3.4. Wlczanie/wylczanie ochrony antywirusowej. Nawizywanie/Zrywanie polczenia z serwerem. Licencja Wlczanie/wylczanie ochrony antywirusowej. Nawizywanie/zrywanie polczenia z serwerem. Wywietlanie informacji o licencji i wersji programu. Przy pomocy menu kontekstowego moesz usuwa serwery z listy chronionych serwerów, nawizywa i zrywa z nimi polczenie, wlcza i wylcza ochron antywirusow oraz wywietla informacje o okresie wanoci licencji jak równie informacje na temat wersji programu (Rysunek 27). Rysunek 27. Wlczanie ochrony antywirusowej 50 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Wlcz ochron wlcza ochron na serwerze. Opcja ta wywietlana jest tylko wtedy, gdy pomylnie nawizano polczenie z serwerem. Operacja ta zostanie wykonana po uplyniciu okolo 2 minut. Mona równie klikn przycisk pasku narzdzi. znajdujcy si na Wylcz ochron wylcza ochron na serwerze. Opcja ta wywietlana jest tylko wtedy, gdy pomylnie nawizano polczenie z serwerem. Operacja ta zostanie wykonana po uplyniciu okolo 2 minut. Mona równie klikn przycisk pasku narzdzi. znajdujcy si na! Podczas wlczania/wylczania ochrony na serwerze, ustawienia ochrony antywirusowej s niedostpne. Jeli zajdzie konieczno pracy z ustawieniami antywirusowymi, a nie ma koniecznoci czekania na zakoczenie operacji, mona z menu kontekstowego wybra polecenie Anuluj. Polcz nawizuje polczenie z serwerem. Rozlcz zrywa polczenie z serwerem. Po zerwaniu polczenia z serwerem ustawienia ochrony antywirusowej nie bd dostpne. Jeli na serwerze zainstalowano i wlczono ochron antywirusow, program bdzie dzialal na serwerze po zerwaniu z nim polczenia. Usu usuwa serwer z listy chronionych serwerów. Moesz równie klikn przycisk znajdujcy si na pasku narzdzi. Informacje... - wywietla okno dialogowe zawierajce informacje na temat dostpnych plików kluczy na serwerze jak równie informacje o wersji programu (Rysunek 28). Moesz klikn znajdujcy si na pasku narzdzi. Opcja ta zostanie przycisk wywietlona tylko po pomylnym polczeniu z serwerem. Wszystkie zadania Importuj... importuje ustawienia antywirusowe z pliku. Aby aktywowa zaimportowane ustawienia naley klikn przycisk Zastosuj. 51 KASPERSKY ANTI-VIRUS Eksportuj... eksportuje ustawienia antywirusowe do pliku. Rysunek 28. Informacje na temat wersji programu i wanoci licencji Ustawienia ochrony antywirusowej serwera przechowywane s w rejestrze. Dwóch uytkowników nie moe pracowa z nimi jednoczenie. Jeli uytkownik bdzie próbowal modyfikowa ustawania modyfikowane w danym momencie przez innego uytkownika na ekranie pojawi si odpowiedni komunikat (Rysunek 29). 52 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Rysunek 29. Odmowa dostpu do ustawie antywirusowych 3.3.5. Zmiana ustawie przy pomocy Kaspersky AV MMC Snap-In Moesz dostosowa ustawienia ochrony antywirusowej serwera przy pomocy modulu Kaspersky AV MMC Snap-In (Rysunek 30). Ustawienia kadego serwera podzielone s na dwie kategorie: Ogólne i Ustawienia. Moesz modyfikowa domylne ustawienia ochrony dla kadego z serwerów. Aby to zrobi naley przelcza si pomidzy wzlami drzewa i pracowa z opcjami znajdujcymi si w prawym panelu (Rysunek 30). Zmiany w ustawieniach zostan zastosowane po uplywie dwóch minut od momentu kliknicia przycisku Zastosuj.! Filtr antywirusowy zastanie ponownie uruchomiony po zastosowaniu nowych ustawie. Zostanie wygenerowany nastpujcy komunikat: "Kaspersky AV VS API (2.0) Filtr dla MS Exchange zostal przeladowany" w przypadku jeli program pracuje pod kontrol Microsoft Exchange 2000 lub "Kaspersky AV AVAPI (1.0) - Filtr dla MS Exchange zostal przeladowany " w przypadku jeli program pracuje pod kontrol Microsoft Exchange 5.5. 53 KASPERSKY ANTI-VIRUS Rysunek 30. Microsoft Management Console $ Aby wlczy / wylczy ostrzegawczych, naley: generowanie komunikatów 1. Na zakladce Drzewo wybra element Kaspersky AV for MS Exchange Server. 2. Z menu kontekstowego wybra polecenie Wlaciwoci. Na ekranie pojawi si okno dialogowe Wlaciwoci (Rysunek 31). Mona równie klikn przycisk lub wcisn kombinacj klawiszy <Alt+Enter>. 3. Generowanie komunikatów ostrzegawczych wlczy/wylczy przy pomocy nastpujcych opcji: mona Wywietlaj ostrzeenie podczas lczenia si z serwerami, na których zainstalowano Kaspersky AV 4.0 for MS Exchange; Wywietlaj ostrzeenie podczas nawizywania polczenia z MS Exchange Server 5.5; Wywietlaj ostrzeenie o polczeniu w trybie 'tylko do odczytu'. 54 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Rysunek 31. Okno dialogowe Wlaciwoci 55 KASPERSKY ANTI-VIRUS 3.4. Konfiguracja filtra antywirusowego przy pomocy Kaspersky Anti-Virus Control Center Moesz konfigurowa oraz uruchamia antywirusowy filtr pocztowy dla Microsoft Exchange 2000 z poziomu programu Kaspersky Anti-Virus Control Center. Aby to zrobi naley podczas instalacji Kaspersky Anti-Virus 4.2 for Microsoft Exchange Server na serwerze wybra skladniki Kaspersky AntiVirus Control Center (patrz rozdzial 4). # Zalecana jest praca z jednym programem kontrolnym albo z Microsoft Management Console albo z Kaspersky Anti-Virus Control Center. W przeciwnym wypadku, w programie kontrolnym wywietlane bd ustawienia antywirusowe rónice si od tych, które s obecnie wykorzystywane przez filtr antywirusowy.! Moliwa jest zdalna konfiguracja ochron antywirusow serwera pocztowego przy pomocy programu Kaspersky Network Control Center bdcego elementem pakietu Kaspersky Administration Kit. Program Kaspersky Network Control Center powinien zosta zainstalowany na komputerze pracujcym pod kontrol systemu operacyjnego Microsoft Windows NT 4. Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
0 lub Microsoft Windows 2000. Na zakladce Skladniki bd znajdowa si informacje o dwóch zainstalowanych skladnikach: Kaspersky Anti-Virus Engine for MS Exchange Server 2000 oraz Kaspersky Anti-Virus Control Center Plug-In for MS Exchange Server 2000 (Rysunek 32). 56 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Rysunek 32. Kaspersky AV Control Center. Zakladka Skladniki Pracujc z tymi skladnikami moliwe jest tworzenie zada dwóch nastpujcych typów (Rysunek 33, szczególowe informacje na temat tworzenia zada znajduj si w rozdziale 4): Monitorowanie serwera Microsoft Exchange wykorzystywane jest w celu uruchamiania testowania w czasie rzeczywistym wiadomoci pocztowych na serwerze. Testowanie serwera Microsoft Exchange jest wykorzystywane w celu uruchamiania testowania starych wiadomoci na serwerze. Ochrona antywirusowa wlczona jest po uruchomieniu zada na serwerze (patrz polecenie Wlcz ochron w menu kontekstowym, dostpnym podczas konfiguracji przy pomocy MMC (patrz podrozdzial 3.3.4). Jest ona wylczona jeli zadania s zatrzymane (patrz opcja Wlcz ochron). Tryb Testowanie w tle zostaje wylczony po uruchomieniu zadania typu Monitorowanie serwera Microsoft Exchange. Tryb ten jest wlczany po uruchomieniu zadania typu Testowanie serwera Microsoft Exchange. 57 KASPERSKY ANTI-VIRUS Rysunek 33. Kaspersky AV ontrol Center. Zakladka Zadania Konfiguracja zada odbywa si w standardowy dla programu Kaspersky AV Control Center sposób wybierajc polecenie Wlaciwoci z menu kontekstowego. Zostanie otwarte okno dialogowe Wlaciwoci. W tym oknie dialogowym bdzie znajdowa si pi kategorii: Ogólne, Ustawienia, Konto uytkownika, Terminarz oraz Ostrzeenia. Dwie pierwsze kategorie opisane s w podrozdziale 3.5. Wymagania konfiguracyjne dotyczce kategorii Konto uytkownika zostaly opisane poniej. Kategorie Terminarz i Ostrzeenia zostaly szczególowo opisane w Rozdziale 4. 58 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Rysunek 34. Konfiguracja filtra antywirusowego przy pomocy Kaspersky AV ontrol Center Ustawienia zada przechowywane s w Kaspersky AV Control Center i zapisywane do rejestru podczas uruchamiania zadania. Jeli zadanie jest zatrzymywane, do rejestru przywracane s poprzednie ustawienia. Podczas pracy z zadaniami naley stosowa si do nastpujcych zasad: W danym momencie moliwe jest tylko pojedyncze uruchomienie zada kadego z typów. W przypadku uruchomienia zada dwóch rónych typów, zostan uaktywnione ustawienia zadania, które zostalo uruchomione jako drugie. Na przyklad: przypumy, e uruchomile Kaspersky AntiVirus Monitor w godzinach od 17 do 20 oraz Kaspersky Anti-Virus Scanner w godzinach od 18 do 19. W tym przypadku ustawienia antywirusowe programu Kaspersky Anti-Virus Monitor bd aktywne na serwerze w godzinach od 17 do 18 oraz od 19 do 20, natomiast ustawienia antywirusowe programu Kaspersky AntiVirus Scanner bd aktywne w godzinach od 18 do 19. 59 KASPERSKY ANTI-VIRUS Uruchamianie zada Kaspersky Kaspersky AV Control Center jest blokowane podczas pracy z MMC na serwerze. (Jak zostalo wspomniane wczeniej, nie jest zalecana jednoczesna praca z MMC i Kaspersky AV Control Center). # Ustawienia zada Testowanie serwera Microsoft Exchange oraz Monitorowanie serwera Microsoft Exchange moliwe jest tylko po ich zatrzymaniu. Naley zatrzyma zadanie, zmieni ustawienia i uruchomi je ponownie. W przeciwnym wypadku ustawienia antywirusowe wywietlane w programie konfigurujcym bd róne od obecnie wykorzystywanych. Zadania powinny by uruchamiane na lokalnym koncie systemowym (Lokalne konto systemowe). Aby to zrobi, w oknie zawierajcym wlaciwoci zadania z kategorii Konto uytkownika naley wybra opcj Lokalne konto systemowe. W przeciwnym wypadku zadania mog si uruchamia nieprawidlowo. Rysunek 35. Zakladka Konto uytkownika 60 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Wszystkie zadania uruchamiane z poziomu programu Kaspersky AV Control Center powinny zosta zatrzymane przed jego wyladowaniem z pamici serwera. Po wylogowaniu uytkownika dzialanie zada uruchomionych z poziomu Kaspersky AV Control Center nie zostanie zakoczone. 3.5. Konfiguracja filtra antywirusowego Kategorie ustawie. Podstawowa konfiguracja ochrony antywirusowej. Przetwarzanie testowanych obiektów. Wiadomoci i raporty o wirusach. Kwarantanna. Ustawiania zaawansowane. 3.5.1. Opcje: Ogólne i Ustawienia Konfiguracja filtra antywirusowego moe zosta dokonana zarówno z poziomu zdalnego komputera jak i lokalnego serwera przy pomocy programów Kaspersky AV Control Center, Network Control Center lub Kaspersky AV MMC Snap-In. Ustawienia filtra antywirusowego zostaly podzielone na dwie kategorie: Ogólne i Ustawienia. Przy pomocy kategorii Ustawienia moesz skonfigurowa ustawienia ochrony antywirusowej, natomiast przy pomocy kategorii Ogólne moesz skonfigurowa ustawienia systemowe. Kada kategoria ustawie zostala przedstawiona w postaci hierarchicznego drzewa ustawie (patrz Rozdzial 7). Ponadto, przy nazwie kadego ustawienia zostanie wywietlona odpowiednia ikona, podane zostan równie nazwy kategorii, tj.: 61 KASPERSKY ANTI-VIRUS Ustawienia % Tryby leczenia podstawowy tryb leczenia moe zosta wybrany z listy rozwijalnej. Pozostale ustawienia filtra antywirusowego pogrupowane s nastpujco: Ochrona antywirusowa tryb testowania, zaawansowane tryby testowania, obiekty przeznaczone do testowania, tryby przetwarzania kolejki wiadomoci (patrz podrozdzial 3.5.2). Ustawienia testowanych obiektów typy obiektów, zasady przetwarzania (patrz podrozdzial 3.5.3). Wiadomoci o wirusach oraz raporty ustawienia dotyczce wysylania powiadomie do administratora, adresata oraz nadawcy, format zapisu raportów do pliku logu oraz logu systemowego (patrz podrozdzial 3.5. 4). Kwarantanna ustawienia dotyczce zapisywania obiektów do specjalnego folderu kwarantanny (patrz podrozdzial 3.5.5). Ustawienia zaawansowane ustawienia filtra antywirusowego oraz polczenia z Microsoft Exchange Server 2000, ustawiania uslugi, elastyczna konfiguracja raportów przy pomocy Edytora szablonów (patrz podrozdzialy 3.5.6 3.5.8). 3. 5.2. Podstawowe ustawienia ochrony antywirusowej 3.5.2.1. Tryb testowania Podstawowy tryb testowania wiadomoci pocztowych moe zosta wybrany z listy rozwijalnej (Rysunek 36): Ustawienia % Typ leczenia: Testowanie program bdzie testowal obiekty, ale nie bdzie podejmowal próby ich leczenia, 62 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Testowanie i leczenie program bdzie testowal obiekty oraz podejmowal prób ich leczenia. Rysunek 36. Podstawowe ustawienia ochrony antywirusowej. Obiekt Ustawienia 3. 5.2.2. Zaawansowane tryby testowania zaawansowane tryby Ustawienia % Tryby testowania testowania (Rysunek 36). Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735
Wlcz analizator kodu -- podczas testowania wiadomoci pocztowych w poszukiwaniu wirusów program bdzie wykorzystywal heurystyczny analizator kodu. Modul ten umoliwia wykrywanie nieznanych wirusów. Testuj pliki spakowane testowanie spakowanych modulów wykonywalnych. Testuj archiwa testowanie archiwów. Testuj pocztowe bazy danych testowanie pocztowych baz danych. Testuj pocztowe formaty tekstowe testowanie pocztowych formatów tekstowych. Testuj w pamici wlczenie trybu testowania obiektów w pamici. W polu Maksymalny rozmiar obiektu testowanego w 63 KASPERSKY ANTI-VIRUS pamici naley okreli maksymalny rozmiar obiektu testowanego w pamici. Nie naley definiowa rozmiaru wikszego ni 100Mb. Jeli tryb ten zostanie wylczony, do testowania plików program bdzie wykorzystywal katalog dla plików tymczasowych.! Naley zwróci uwag, e w trybie testowania w pamici program zarezerwuje nastpujcy rozmiar pamici: Maksymalny rozmiar obiektu testowanego w pamici * Wtki testujce. Podczas konfiguracji ustawie z poziomu Kaspersky AV Control Center, gal Tryby testowania wyglda nastpujco: Testuj obiekty zloone testowanie obiektów zloonych: archiwów, modulów samorozpakowujcych si, pocztowych baz danych, pocztowych formatów tekstowych. Wlcz analizator kodu -- podczas testowania wiadomoci pocztowych w poszukiwaniu wirusów program bdzie wykorzystywal heurystyczny analizator kodu. Modul ten umoliwia wykrywanie nieznanych wirusów.! Program umoliwia wykrywanie wirusów w archiwach, plikach samorozpakowujcych si, obiektach OLE, pocztowych bazach danych oraz pocztowych formatach tekstowych, ale nie bdzie ich usuwal. 3. 5.2.3. Obiekty przeznaczone do testowania Ustawienia % Obiekty przeznaczone do testowania konfiguracja obiektów, które maj by testowane (Rysunek 37). Zalczniki testowanie zalczników. Wszystkie pliki testowanie wszystkich plików. Wedlug maski testowanie zalczonych plików wedlug zdefiniowanych masek. Wyklucz maski pominicie testowania plików o zdefiniowanych maskach. Nie naley definiowa masek "*" lub "*.*". Jeli plik bdzie jednoczenie spelnial wymagania pól 64 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 Wedlug maski oraz Wyklucz maski, nie zostanie on sprawdzony. Cialo wiadomoci testowanie treci wiadomoci. Czysty tekst testowanie treci wiadomoci w formacie TXT. RTF i HTML testowanie wiadomoci w formatach RTF lub HTML.! Podczas dzialania pod kontrol Microsoft Exchange 5. 5, program chroni tre wiadomoci tylko w przypadku, jeli na serwerze zostala uruchomiona usluga MAPI. Aby wymusi na programie ochron treci wiadomoci dla nowych skrzynek pocztowych naley ponownie uruchomi uslug MAPI.! Podczas konfiguracji z poziomu Kaspersky AV Control Center gal Zalczniki posiada inny wygld: Zalczniki testowanie zalczników. Nie mona wylczy tego trybu. Rysunek 37. Obiekty przeznaczone do testowania. Kategoria Ustawienia 3.5.2.4. Tryby testowania Ustawienia % Tryby testowania tryby dzialania Kaspersky AntiVirus (Rysunek 36). Metody testowania wplywaj na porzdek testowania wiadomoci oraz na opónienie dostarczania ich do chronionych skrzynek pocztowych. Tryby te s wylczane i wlczane po uplyniciu okolo dwóch minut. Moesz wybra jedn z dwóch poniszych opcji: 65 KASPERSKY ANTI-VIRUS Testowanie w tle tryb testowania w tle. Wcinicie przycisku Zastosuj spowoduje rozpoczcie testowania wszystkich wiadomoci przechowywanych na serwerze w folderach ogólnych, jak równie rozpoczte zostanie testowanie skrzynek pocztowych, które nie zostaly przetestowane od czasu wykonania ostatniej aktualizacji antywirusowych baz danych. Zalecane jest wylczenie tego trybu podczas normalnej pracy programu i wlczenie testowania tylko wiadomoci pocztowych. W przeciwnym przypadku, proces testowania bdzie uruchamiany po kadym uaktualnieniu antywirusowych baz danych na serwerze.! Zaznaczenie tej opcji ma podobne dzialanie jak uruchomienie zadania "Testowania Microsoft Exchange Server" z poziomu programu Kaspersky AV Control Center. # Jeli podczas pracy pod kontrol Microsoft Exchange 5.5 wlczony jest tryb testowania w tle, bd testowane tylko zalczniki, nie bdzie natomiast testowana tre wiadomoci. Testowanie zapobiegawcze wlcza tryb testowania z dynamicznie zmieniajcym si priorytetem. Tryb ten dostpny jest tylko pod kontrol Microsoft Exchange Server 2000! W tym trybie, jeli uytkownik bdzie chcial otworzy jedn ze starych wiadomoci znajdujcych si na kocu kolejki wiadomoci przeznaczonych do testowania, program przeniesie wiadomo na pocztek kolejki starych wiadomoci. Dlatego te uytkownik bdzie mógl zobaczy wiadomo prawie natychmiast po zgloszeniu dania. Jeli tryb ten nie zostal wlczony, bdzie musial zaczeka na przetestowanie danej przez niego wiadomoci do momentu, a program zakoczy testowanie wszystkich starych i nowych wiadomoci oczekujcych w kolejce. Dopiero wtedy uytkownik bdzie mógl zobaczy zawarto wiadomoci.! Jeli oba tryby zostan wylczone, program bdzie cigle testowal wiadomoci otwierane przez uytkowników. W tym trybie stare wiadomoci testowane bd tu zanim zostan wywietlone, natomiast nowe wiadomoci testowane bd w kolejnoci przychodzenia ich na serwer. 66 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000 3.5.3. Ustawienia testowanych obiektów Ustawienia testowanych obiektów mog zosta skonfigurowane przy pomocy drzewa Ustawienia testowanych obiektów znajdujcego si na zakladce Ustawienia. W zalenoci od wyników testowania, obiekty mog zosta podzielone na nastpujce kategorie: Zainfekowane - obiekty zainfekowane; Wyleczone - obiekty wyleczone; Podejrzane obiekty podejrzane; Bld podczas testowania - podczas testowania tych obiektów wystpil bld; Nie powiodlo si nie powiodla si próba otwarcia tych obiektów. Moliwe jest zdefiniowanie oddzielnych ustawie testowania i raportowania dla kadego typu obiektów opisanych powyej (Rysunek 39). Rysunek 38. Typy testowanych obiektów Rysunek 39. Ustawienia dla wybranego typu testowanego obiektu Moesz zdefiniowa metod testowania dla kadego z typów obiektów: 67 KASPERSKY ANTI-VIRUS Ustawienia testowanych obiektów % TYP_OBIEKTU % Dzialanie Rysunek 40. Ustawienia dla testowanych obiektów Zablokuj wiadomo zawierajca obiekt TYP_OBIEKTU zostanie zablokowana. Jeli program Kaspersky Anti-Virus jest uruchomiony, taka wiadomo nie zostanie wywietlona na ekranie - Microsoft Exchange Server 2000 (Rysunek 41), natomiast w przypadku Microsoft Exchange Server 5.5 nie zostanie wywietlona zawarto zalacznika. Rysunek 41. Blokowanie wiadomoci pod kontrol Microsoft Exchange Server 2000 68 OCHRONA WIADOMOCI MICROSOFT EXCHANGE 2000! W terminologii Microsoft Exchange takie dzialanie (blokowanie) nazywane jest "kwarantann". Twoja instrukcja użytkownika KASPERSKY ANTI-VIRUS 4.2 http://pl.yourpdfguides.com/dref/3376735