Оглавление
Настройка доступа по ssh
Параметры > Доступ к приложению > Доступ по ssh > Добавить Ключ

В описании напишем индификатор администратора : к примеру Alexey Lukashin
Скачиваем PuttyGen , выбраем ssh-1 (RSA) и жмем generate

Открытый ключ мы вставляем в данные ключа и жмем добавить

Сохраняем приват ключ – Данный ключ я сохранил в папке C:\root\ksmg.ppk


Скачиваем Putty и пробуем подключится

Во вкладке Auth добавляем наш ppk файл

Подключаемся по логину root

Активация лицензии
Переходим к списку ваших лицензий https://companyaccount.kaspersky.com/license/list

Переходим Параметры > Общие > Лицензирование > Добавить

После переходим > Внешние службы > Обновление баз > Обновить базы

Активируем KSN
Kaspersky Security Network (KSN) создана для получения и обработки данных о киберугрозах со всего мира, которые затем преобразуются в актуальные аналитические данные об угрозах, на основе которых функционируют наши продукты.

Перезагрузка Узла
Узлы > Статус > Перезагрузить

Настройка NTP
Параметры – Общие – Дата и время
Выставляем часовой поям UTC +3 , Включаем синхрозирацию времени и вписываем NTP сервера от https://www.ntp-servers.net/servers.html
0.ru.pool.ntp.org
1.ru.pool.ntp.org
2.ru.pool.ntp.org
3.ru.pool.ntp.org
Настройка LDAP сихнронизации
Инструкция по созданию keytab: https://support.kaspersky.com/ksmg/2.0/ru-RU/226823.htm
- Создаем учетную запись ksmg-ldap, делаем ей длинный пароль
- Ставим галки


Создаем папку C:\Keytabs
В cmd выполняем от админа домена
ktpass.exe -princ ksmg-ldap@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * -out C:\Keytabs\ksmg-ldap.keytab
Открываем страницу с KSMG из браузера переходим в Параметры > Внешние службы >
Подключение к LDAP серверам + Добавить

Обьяснение : Правила будут отпрабатывать от mail ( где mail это примари адрес) или + Proxyaddress (где и примари + алиасы)
После жмем

После переходим в УЗЛЫ и проверяем на наличие ошибок

Создание keytab-файла для сервисной учетной записи для SSO KSMG
Официальная инструкция https://support.kaspersky.ru/ksmg/3.0va/206091?page=help
- Создаем учетную запись ksmg-sso
- Ставим галки
- Назначаем пароль к примеру nqzOEgf44g35EVX!!!!SDAdp0XVX9uwZQVRP5GKE


nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE
ktpass.exe -princ HTTP/ksmg3prim.corp.local@CORP.LOCAL -mapuser ksmg-sso@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE
+dumpsalt -out C:\keytabs\ksmg-cluster1.keytab
ktpass.exe -princ HTTP/ksmg3sec.corp.local@CORP.LOCAL -mapuser ksmg-sso@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE
-in C:\keytabs\ksmg-cluster1.keytab -out C:\keytabs\ksmg-cluster1_1.keytab -setupn -setpass -rawsalt "CORP.LOCALHTTPksmg3prim.corp.local"
Где -rawsalt "CORP.LOCALHTTPksmg3prim.corp.local" - берем из первого вывода команды
Проверяем учетки
setspn -L CORP.LOCAL\ksmg-sso-prim
Если выходит ниже ошибка и все делали верно то попробуйте очистить билеты klist purge на пк где проходите auth

Далее переходим в Параметры > Доступ к приложению > Единый вход в SSO > Включаем галочку использовать Kerberos и добавляем ключ
После добавляем политику которое имена в доверенные
User Configuration → Policies → Administrative Templates →
Windows Components → Internet Explorer →
Internet Control Panel → Security Page →
"Site to Zone Assignment List"
https://ksmg3prim.corp.local Значение 1
https://ksmg3sec.corp.local Значение 1
