Como activar exclusiones en Kaspersky Administration Kit para permitir el control remoto sin desactivar la Autoprotección

Cuando se instala Kaspersky en un equipo y se intenta manejar mediante control remoto utilizando herramientas como Dameware, Remote Administrator o alguna basada en VNC, este no permite su manipulación. Esto ocurre debido a que Kaspersky tiene “autoprotección” para evitar que sea detenido como servicio por algunos malware o ataques.

Recomendamos no desactivar los siguientes parámetros de configuración relacionados:

Y activar una exclusión en la directiva para estaciones de trabajo, agregando la aplicación host de control de remoto presente en ellas como una aplicación de confianza para Kaspersky y asi permitir su manipulación remota por este tipo de herramientas:


En la imagen anterior se muestran distintos ejemplos para autorizar al cliente de Dameware y pcAnywhere respectivamente.

Awhost32.exe es el cliente que se instala como servicio para PcAnywhere en las estaciones de trabajo
y DWRCS.exe es el respectivo para Dameware.

Las alternativas anteriores referencian de manera absoluta o relativas a esta aplicaciones (según la imágen).
Pero en general, se recomienda utilizar sólo una máscara para cada una como:

%SystemDirectory% DWRCS.exe  -> corresponde a la regla exclusión para DameWare.
%ProgramFiles%UltraVNCWinVNC.exe  -> corresponde a la regla exclusión para WinVNC.

lo cual debería ser suficiente (dependiendo de cómo lo haya instalado en los equipos de su red).

Se deben entregar entonces amplias facultades a ellas como se muestra a continuación en la sección de descripción de la regla para cada cliente:

 
 
El ejemplo para WinVNC quedaría asi: