Klbackup где лежит
Резервное копирование данных позволяет переносить Сервер администрирования с одного устройства на другое без потерь информации. С помощью резервного копирования вы можете восстанавливать данные при переносе информационной базы Сервера администрирования на другое устройство или при переходе на более позднюю версию Kaspersky Security Center.
Обратите внимание, что резервные копии установленных плагинов управления не сохраняются. После восстановления данных Сервера администрирования из резервной копии необходимо загрузить и переустановить плагины управляемых программ.
Прежде чем создавать резервную копию данных Сервера администрирования, проверьте, добавлен ли виртуальный Сервер администрирования в группу администрирования. Если виртуальный Сервер администрирования добавляется перед резервным копированием, убедитесь, что этому виртуальному Серверу назначен администратор. Вы не можете предоставить права администратора к виртуальному Серверу администрирования после резервного копирования. Обратите внимание, если учетные данные администратора утеряны, вы не сможете назначить нового администратора виртуальному Серверу администратора.
Вы можете создать резервную копию данных Сервера администрирования одним из следующих способов:
- Создать и запустить задачу резервного копирования данных через Консоль администрирования.
- Запустить утилиту klbackup на устройстве, где установлен Сервер администрирования. Утилита входит в состав комплекта поставки Kaspersky Security Center. После установки Сервера администрирования утилита находится в корне папки назначения, указанной при установке программы.
В резервной копии данных Сервера администрирования сохраняются следующие данные:
- база данных Сервера администрирования (политики, задачи, параметры программ, сохраненные на Сервере администрирования события);
- конфигурационная информация о структуре групп администрирования и клиентских устройствах;
- хранилище дистрибутивов программ для удаленной установки;
- сертификат Сервера администрирования.
Восстановление данных Сервера администрирования возможно только с помощью утилиты klbackup.
Klbackup где лежит
Вы можете выполнять копирование данных Сервера администрирования для резервного хранения и последующего восстановления с помощью утилиты klbackup, входящей в состав дистрибутива Kaspersky Security Center.
Чтобы создать резервную копию данных или восстановить данные Сервера администрирования в тихом режиме,
в командной строке устройства, на котором установлен Сервер администрирования, запустите утилиту klbackup с необходимым набором ключей.
Синтаксис командной строки утилиты:
klbackup -path BACKUP_PATH [-logfile LOGFILE] [-use_ts]|[-restore] [-password PASSWORD] [-online]
Если не задать пароль в командной строке утилиты klbackup, утилита запросит его ввод интерактивно.
- -path BACKUP_PATH – сохранить информацию в папке BACKUP_PATH / использовать для восстановления данные из папки BACKUP_PATH (обязательный параметр).
- -logfile LOGFILE – сохранить отчет о копировании или восстановлении данных Сервера администрирования. Учетная запись сервера базы данных и утилита klbackup должны обладать правами на изменение данных в папке BACKUP_PATH.
- -use_ts – при сохранении данных копировать информацию в папку BACKUP_PATH, во вложенную папку с именем, отображающим текущую системную дату и время операции в формате klbackup ГГГГ-ММ-ДД # ЧЧ-ММ-СС . Если ключ не задан, информация сохраняется в корне папки BACKUP_PATH. При попытке сохранить информацию в папку, в которой уже есть резервная копия, появится сообщение об ошибке. Обновление информации не произойдет. Наличие ключа -use_ts позволяет вести архив данных Сервера администрирования. Например, если ключом -path была задана папка C:\KLBackups , то в папке klbackup 2022-06-19 # 11-30-18 , сохранится информация о состоянии Сервера администрирования на дату 19 июня 2022 года, 11 часов 30 минут 18 секунд.
- -restore – выполнить восстановление данных Сервера администрирования. Восстановление данных осуществляется на основании информации, представленной в папке BACKUP_PATH. Если ключ отсутствует, производится резервное копирование данных в папку BACKUP_PATH.
- -password PASSWORD – сохранить или восстановить сертификат Сервера администрирования; для шифрования и расшифровки сертификата использовать пароль, заданный параметром PASSWORD. Забытый пароль не может быть восстановлен. Требования к паролю отсутствуют. Длина пароля не ограничена, также возможна нулевая длина пароля (то есть без пароля). При восстановлении данных необходимо указать тот же пароль, который был введен во время резервного копирования. Если после резервного копирования путь к общей папке изменился, проверьте работу задач, использующих восстановленные данные (задачи восстановления и задачи удаленной установки). При необходимости отредактируйте параметры этих задач. Пока данные восстанавливаются из файла резервной копии, никто не должен иметь доступ к общей папке Сервера администрирования. Учетная запись, под которой запускается утилита klbackup, должна иметь полный доступ к общей папке. Рекомендуется запускать утилиту на только что установленном Сервере администрирования.
- -online – создать резервную копию данных Сервера администрирования, создав моментальный снимок, чтобы минимизировать время автономного состояния Сервера администрирования. Если вы используете утилиту резервного копирования и восстановления данных, этот параметр игнорируется.
Kaspersky Security Center: настройка создания бэкапов (резервной копии)

Если вы используете Kaspersky Security Center (KSC) в своей коорпоративной сети, то должно быть задумывались о создании резервной копии. Ниже приведен bat файл, который использует утилиту klbackup.exe, которая идет в комплекте с KSC, а после запаковывает все файлы в 7z архив.
echo on SetLocal color 2 set dd=%DATE:~0,2% set mm=%DATE:~3,2% set yyyy=%DATE:~6,4% set curdate=%yyyy%.%mm%.%dd% "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klbackup.exe" -logfile C:\Backup\klbackup\log.txt -path \\Server\Backup\klbackup -use_ts -password 12345678 "C:\Program Files\7-Zip\7z.exe" a -t7z -mx7 -m0=bzip2 -mmt=8 -ssw -scsWIN "C:\backup\KSC-%curdate%.7z" "C:\Backup\klbackup\*" rmdir "C:\Backup\klbackup" /s /q
Разберем данный файл. Первой строчкой включается отображение сообщений в командной строке (может пригодиться для отладки), затем второй строчкой устанавливается только локальное значение всех переменных, используемых в скрипте, и наконец, в третьей строчке устанавливается зеленый цвет шрифта (для красоты). После этого в трех строчках идет присвоение переменным значений текущего дня, месяца и года. Далее переменной currdate задается значение текущей даты в формате год.месяц.день — в дальнейшем это значение будет использоваться в наименовании архива, что даст более удобную сортировку по имени.
Использование утилиты klbackup
В дальнейшем, bat файл обращается к утилите klbackup, которая лежит по адресу C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klbackup.exe.
"C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klbackup.exe" -logfile C:\Backup\klbackup\log.txt -path \\Server\Backup\klbackup -use_ts -password 12345678
Разберем, что же делает эта строчка. Происходит запуск утилиты klbackup.exe, с параметрами, которые указывают ей куда сохранять файлы логов (ключ -logfile), и куда копировать файлы резервной копии (ключ -path, при этом стоит учитывать, что это обязательно должен быть UNC путь). Ключ -use_ts создает папку с датой бекапа в названии. Ключ -password позволяет сохранять сертификат центра администрирования, он же задает пароль для доступа к нему (пароль из нескольких слов следует заключать в кавычки).
Использование 7-Zip для бэкапа
Для использования бесплатного архиватора 7-Zip необходимо добавить в bat файл следующие две команды (сам архиватор можно скачать с официального сайта):
"C:\Program Files\7-Zip\7z.exe" a -t7z -mx7 -m0=bzip2 -mmt=8 -ssw -scsWIN "D:\backup\KAV\KAV_%date:~-10%.7z" "D:\Backup\klbackup\*" rmdir "D:\Backup\klbackup" /s /q
Теперь разберем, что происходит здесь. Первая строка запускает консольную версию 7zip, команда «a» обозначает добавление файлов в архив. Ключ -t указывает тип архива (в нашем случае это -t7z, что подразумевает архив 7z), -mx7 — метод сжатия, -m0=bzip2 -mmt=8 — вести сжатие в 8 потоков, -ssw — принудительно паковать открытые на данный момент файлы, -scsWIN указывает кодировку в названии файлов. «D:\backup\KAV\KAV_%date:~-10%.7z» — путь к будущему архиву, который нужно будет создать, «D:\Backup\klbackup\*» — папка, файлы из которой нужно заархивировать. Вторая строка удаляет папку с файлами бекапа, которые теперь у нас запакованы в архив, /s и /q обозначают удаление в скрытом режиме, без запроса на подтверждение.
Использование WinRAR для бэкапа
Альтернативная версия, для WinRAR:
"C:\Program Files\WinRAR\winRar.exe" a -m5 -mt8 -r "D:\backup\KAV\KAV_%date:~-10%.rar" "D:\Backup\klbackup\*" rmdir "D:\Backup\klbackup" /s /q
Тут как можно заметить, отличия минимальные, большинство команд и ключей совпадают с теми, что использует 7-Zip. Ключ -m5 обозначает метод сжатия (0 — без сжатия, 5 — максимальный), ключ -mt8 обозначает 8 потоков.
Внимание! Если у вас установлена 64 разрядная операционная система, а версии архиваторов — 32 разрядные, то вторая строчка должна начинаться с «C:\Program Files (x86)\», а не с «C:\Program Files\».
Восстановление работоспособности KSC
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
![]()
От DmitriyKaplin
Добрый день!
Имеется KSC 13.2, сотни устройств под управлением. Есть задача установить программку 1с с условиями.
Надо настроить обновление 1С таким образом, чтобы установка шла только на тех компьютерах на которых установлена определенная версия 1С. Т.е.:Если каспер видит, что на компьютере нет, например 1С версии 8.3.10.2315, то установка новой версии 1С проводиться не будет. Если каспер видит, что на компьютере есть 1С версии 8.3.10.2315, то производится установка новой версии.
Так же было бы не плохо, чтобы до или после установки удалялись определенные версии 1С, но не все старые.
Возможно ли такое сделать, распространить установку задачей с «условиями»?
Заранее большое спасибо за ответы!
От Goddeimos13
Добрый день!
Разворачиваю KES 11.9 на устройствах через точки распространения (DP) филиалов.
Сначала запускаю установку на одной машине филиала, дабы дистрибутив KES 11.9 появился на DP филиала.
А затем уже ставлю сразу всем остальным и вижу (по сетевой активности), что KES 11.9 копируется на машины филиала уже с той самой DP филиала.
Вопрос: Возможно ли как-то понять, что на DP уже находится дистрибутив KES 11.9?
Как я понимаю дистрибутивы на DP по умолчанию хранятся в папке C:\ProgramData\KasperskyLab\adminkit\1103\$FTClTmp\
Однако исполняемых файлов я там не нахожу.
Либо они хранится в каком-то зашифрованном виде, либо в другом месте, либо я чего-то не догоняю.
Добрый день.
В процессе формирования бэкапа KSC 13.2 при проверке базы данных выдаёт следующую ошибку.
База данных настроена стандартно, как было предложено во время первой установки.
ОЗУ 64 ГБ на сервере. На жёстком диске памяти тоже хватает.
Как я понял, из-за проблем с базой данных, возникает и ошибка при формировании отчёта, когда с параметра «максимальное число отображаемых записей» снимаешь галочку.
От Kuragino
Не устанавливается KES Android сконфигурированный автономным пакетом в KSC. При установке говорит что не удалось найти информацию о разработчике. Выбираю все равно установить, но система сообщает что приложение не установлено. В чем может быть причина данной проблемы KES версии 10.36.1.1. Из плей маркета KES ставится, но им нельзя подключится к KSC.
От Бондарева Полина
На DC в журнал «Система» стали поступать ошибки 10016 (отсутствие разрешения Локальной активации для приложения COM-сервера для пользователя NT SERVICE\ksnproxy с адресом LocalHost).
Служба прокси на самих DC выключена, на KSC в политиках и в свойствах сервера то же. Для надежности отключила служба прокси сервера и на самом KSC. Однако ошибки продолжают сыпаться.
Что надо сделать с прокси, что бы он окончательно перестал работать?