# KPM4B

# Установка и обновление

# Установка Kaspersky Password Manager for Business B26.0 на Linux

> Инструкция составлена на основе [официальной документации](https://support.kaspersky.ru/kpm-for-business/26.0) и опыта эксплуатации.  
> Дата исправления: 01.09.2026

---

### Часть 1. Аппаратные и программные требования

Для корректной работы Kaspersky Password Manager for Business сервер должен соответствовать следующим требованиям:  
Для сервера KPM:

<table id="bkmrk-%D0%9F%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80-%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-cp"><thead><tr><th>Параметр</th><th>Значение</th></tr></thead><tbody><tr><td>CPU</td><td>4 ядра, 2.5 ГГц или выше</td></tr><tr><td>RAM</td><td>6 ГБ или более</td></tr><tr><td>Диск</td><td>Свободное место 10 ГБ или больше</td></tr><tr><td>ОС</td><td>Debian 11/12, Ubuntu 22.04/24.04 LTS, Astra Linux SE 1.8.3.8 / 7.6 (x64)</td></tr><tr><td>СУБД</td><td>MySQL 8.0, MariaDB 10.6/10.11, PostgreSQL 14.х/15.х, Postgres Pro 14.х/15.х, Platform V Pangolin 5.4.0/6.1.0, Jatoba 4.</td></tr></tbody></table>

<p class="callout info">**Важно:** Свободное место на диске рассчитывается по формуле `N × S`, где `N` - количество планируемых пользователей, `S` - объём памяти, выделенный на одно хранилище. Полученное значение суммируется с минимальным значением в таблице.</p>

Отдельно или на этом же сервере должен быть развернут KSC для установки плагина в веб интерфейс для управления KPM4B.

Kaspersky Password Manager for Business поддерживает работу со следующими версиями Kaspersky Security Center:

- Kaspersky Security Center Windows 15.1 Update 2 или выше; ([Подробнее про требования](https://support.kaspersky.ru/ksc-linux/16.3/255791))
- Kaspersky Security Center Linux 15.1 Update 2 или выше. ([Подробнее про требования](https://support.kaspersky.ru/ksc/15.1/255791))

<p class="callout info">**Важно:** Если KSC устанавливается рядом с сервером KPM, на сервер KPM необходимо установить Агент администрирования KSC.</p>

---

### Часть 2. Сетевые требования и используемые порты

<details id="bkmrk-%D0%9F%D0%BE%D1%80%D1%82%D1%8B%2C-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D0%B5%D0%BC%D1%8B%D0%B5-"><summary>Порты, используемые Kaspersky Password Manager for Business</summary>

<table border="1" cellpadding="2" cellspacing="0" class="tableintopic" role="presentation" style="height: 1329.61px; width: 810px;" width="1080"><tbody><tr align="left" style="height: 97.0312px;" valign="top"><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 87.5521px;" width="162">Номер порта   
(по умолчанию)

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 178.611px;" width="168">Имя процесса

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 166.198px;" width="126">Имя службы

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 73.9931px;" width="126">Протокол

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 94.0799px;" width="138">Тип соединения

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 208.247px;" width="486">Описание

</td></tr><tr align="left" style="height: 113.819px;" valign="top"><td style="height: 113.819px; width: 87.5521px;" width="162">3000

</td><td style="height: 113.819px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 113.819px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 113.819px; width: 73.9931px;" width="126">TCP (HTTPS)

</td><td style="height: 113.819px; width: 94.0799px;" width="138">Входящее

</td><td style="height: 113.819px; width: 208.247px;" width="486">Прием запросов от клиента Kaspersky Password Manager for Business (Synchronization API) и Kaspersky Password Manager for Business веб-плагина (Management API).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">1433

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных SQL Server.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">3306

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных MySQL или MariaDB.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5432

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных PostgreSQL, Jatoba или Pangolin.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">389

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">636

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">80

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (HTTPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером Oauth2 (SSO).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">88

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP/UCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Kerberos аутентификация.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5055

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (HTTP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Входящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Прием запросов на Healt-Check эндпоинт.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">1433

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных SQL Server.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">3306

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных MySQL или MariaDB.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5432

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных PostgreSQL, Jatoba или Pangolin.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">389

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">636

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">25

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (SMTP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером SMTP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">587

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (SMTPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером SMTP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">88

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP/UCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Kerberos аутентификация.

</td></tr><tr align="left" style="height: 23.2431px;" valign="top"><td style="height: 23.2431px; width: 87.5521px;" width="162">48093

</td><td style="height: 23.2431px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 23.2431px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 23.2431px; width: 73.9931px;" width="126">TCP (HTTP/gRPC)

</td><td style="height: 23.2431px; width: 94.0799px;" width="138">Исходящее (localhost)

</td><td style="height: 23.2431px; width: 208.247px;" width="486">Прием запросов от Kaspersky Password Manager for Business Job Agent (только для Windows).

</td></tr><tr align="left" style="height: 80.2431px;" valign="top"><td style="height: 80.2431px; width: 87.5521px;" width="162">48093

</td><td style="height: 80.2431px; width: 178.611px;" width="168">kpm\_licensing.exe

</td><td style="height: 80.2431px; width: 166.198px;" width="126">Служба лицензирования Kaspersky Password Manager for Business

</td><td style="height: 80.2431px; width: 73.9931px;" width="126">TCP (HTTP/gRPC)

</td><td style="height: 80.2431px; width: 94.0799px;" width="138">Исходящее (localhost)

</td><td style="height: 80.2431px; width: 208.247px;" width="486">Взаимодействие со службой лицензирования Kaspersky Password Manager for Business (только Windows).

</td></tr></tbody></table>

</details>---

### Часть 3. Предварительная подготовка

#### 3.1 Подготовка базы данных

<details id="bkmrk-postgresql-15-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE"><summary>PostgreSQL 15</summary>

Установка:

```bash
apt update
apt install postgresql -y
systemctl enable --now postgresql
```

Подключиться к PostgreSQL и задать пароль суперпользователя:

```sql
sudo -u postgres psql
ALTER USER postgres WITH PASSWORD 'ПАРОЛЬ';
```

<p class="callout info">При установке KPM автоматически создаст базу `KpmDb` и сервисного пользователя `KpmServiceUser` с ограниченными правами. </p>

</details>#### 3.2 Подготовка SMTP сервера

SMTP-сервер используется для отправки уведомлений и кодов подтверждения пользователям. Рекомендуется использовать отдельную сервисную учётную запись с минимальными правами:

- аутентификация на SMTP-сервере;
- отправка электронных сообщений.

Для подключения потребуются: FQDN SMTP-сервера, порт и учётные данные (если используется аутентификация). Если почтовый трафик шифруется по SSL/TLS, сертификат удостоверяющего центра, которым подписан сертификат SMTP-сервера, должен быть в списке доверенных на сервере KPM.

#### 3.3 Подготовка сертификатов сервера и администратора

Для работы KPM требуются два набора сертификатов:

**Серверный сертификат (PFX)** - зашифрованный контейнер с сертификатом и закрытым ключом (serverAuth). Используется для защищённого соединения между сервером KPM, клиентскими приложениями и KSC.

**Сертификат аутентификации администратора (PFX)** - зашифрованный контейнер с сертификатом и закрытым ключом (clientAuth). Используется для аутентификации администратора.

Требования:

- Алгоритмы ключа: RSA / ECDSA / DSA
- Хеш: SHA-256 или SHA-384
- Обязательные поля: DN, DNS или SPN, KU, EKU, SAN
- KU: `KeyEncipherment` + `DigitalSignature`
- EKU сервера: `1.3.6.1.5.5.7.3.1` (serverAuth)
- EKU администратора: `1.3.6.1.5.5.7.3.2` (clientAuth)
- Рекомендуется включать в EKU обе аутентификации (server + client)
- SAN обязательно содержит FQDN и/или IP хоста KPM
- При использовании Kerberos адрес в клиенте должен совпадать с SPN

<details id="bkmrk-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80-%23%D0%9A%D0%BE%D1%80%D0%BD%D0%B5%D0%B2%D0%BE%D0%B9-ca-"><summary>Пример</summary>

```
#Корневой CA
openssl genrsa -out ca.key 4096
openssl req -x509 -new -nodes -key ca.key -sha256 -days 3650 \
  -out ca.crt -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=НАЗВАНИЕ_КОМПАНИИ Root CA"

#Серверный сертификат
openssl req -new -nodes -newkey rsa:2048 \
  -keyout server.key -out server.csr \
  -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=DNS_ИМЯ_СЕРВЕРА"

openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial \
  -out server.cer -days 365 -sha256 \
  -extfile <(echo "keyUsage=digitalSignature,keyEncipherment
extendedKeyUsage=serverAuth,clientAuth
subjectAltName=DNS:DNS_ИМЯ_СЕРВЕРА,IP:IP_АДРЕС_СЕРВЕРА")

openssl pkcs12 -export -legacy \
  -in server.cer -inkey server.key -certfile ca.crt \
  -out server.pfx -passout pass:ПАРОЛЬ

#Сертификат аутентификации администратора
openssl req -new -nodes -newkey rsa:2048 \
  -keyout admin.key -out admin.csr \
  -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=kpm-admin"

openssl x509 -req -in admin.csr -CA ca.crt -CAkey ca.key -CAcreateserial \
  -out admin.cer -days 365 -sha256 \
  -extfile <(echo "keyUsage=digitalSignature,keyEncipherment
extendedKeyUsage=clientAuth,serverAuth
subjectAltName=DNS:DNS_ИМЯ_СЕРВЕРА,IP:IP_АДРЕС_СЕРВЕРА")

openssl pkcs12 -export -legacy \
  -in admin.cer -inkey admin.key -certfile ca.crt \
  -out admin.pfx -passout pass:ПАРОЛЬ
```

</details>#### 3.4 Подготовка локальной сервисной учетной записи

Для запуска служб KPM необходимо создать непривилегированного пользователя и группу безопасности:

```
adduser kpm
groupadd kpmadmins
gpasswd -a kpm kpmadmins
usermod -g kpmadmins kpm
```

<p class="callout info">Имя пользователя и группы указываются при настройке `kpmctl postinstall`. Службы KPM (`kpm-api`, `kpm-worker`, `kpm-licensing`) будут запускаться от имени этой учётной записи.</p>

---

### Часть 4. Установка

1\. Скачайте установочный файл с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).  
2\. Выберите файл, соответствующий дистрибутиву Linux, установленному на вашем устройстве: Debian x64 | Server.  
3\. Перенесите скачанный файл на сервер KPM.  
4\. Перейдите в папку с файлом.

<p class="callout info">Для установки сервера Kaspersky Password Manager for Business необходимо выполнить команды, приведенные в инструкциях ниже, под учетной записью пользователя с правами `root`.</p>

5\. Запустите установку сервера Kaspersky Password Manager for Business:

```
apt install kpmserver_<version number>-<build_version>_amd64.deb
ИЛИ
dpkg -i kpmserver_<version number>-<build_version>_amd64.deb
```

6\. Запустите настройки сервера Kaspersky Password Manager for Business в интерактивном режиме:

```
sudo /opt/kaspersky/kpmserver/kpmctl/kpmctl postinstall
```

Скрипт последовательно запрашивает значения необходимых параметров для настройки сервера Kaspersky Password Manager for Business, проверяет каждый ввод и генерирует итоговый файл *appsettings.json*.

<details id="bkmrk-%D0%9C%D0%B0%D1%81%D1%82%D0%B5%D1%80-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B0%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B9"><summary>Мастер интерактивной настройки проведет вас через следующие этапы конфигурации:</summary>

1. Принятие Лицензионного соглашения.
2. Принятие Политики конфиденциальности.
3. Настройка использования параметров из ранее сохраненной резервной копии, если она доступна. 
    - Указание пути для сохранения резервной копии.
    - Указание пароля резервной копии.
4. Настройка службы лицензирования.
5. Указание группы безопасности для служб сервера Kaspersky Password Manager for Business.
6. Указание имени аккаунта службы.
7. Выбор способа аутентификации (Domain, Basic, или OAuth). 
    - Если выбрана аутентификация c помощью SSO: 
        - Указание URL центра авторизации (Authority).
        - Указание идентификатора клиента (Audience).
    - Если выбрана доменная аутентификация: 
        - Указание домена LDAP.
        - Указание сервера LDAP.
        - Включение или отключение SSL для соединения с LDAP.
        - Указание порта LDAP-сервера.
        - Указание типа аутентификации LDAP. Для базовой аутентификации укажите имя пользователя и пароль LDAP.
8. Если доменная аутентификация отключена, включите или отключите `LDAP User Status Check`. Если проверка статуса включена, перейдите к <span class="boldcharacter">шагу 7</span>.
9. Выбор типа базы данных.
10. Настройка подключения к базе данных: 
    - Указание типа базы данных.
    - Указание адреса базы данных.
    - Указание номера порта базы данных.
    - Указание имени базы данных.
    - Указание логина базы данных.
    - Указание пароля базы данных.
11. Указание адреса электронной почты отправителя SMTP.
12. Указание адреса сервера SMTP.
13. Включение или отключение SSL для SMTP-соединения.
14. Указание порта SMTP-сервера.
15. Указание типа аутентификации SMTP.
16. Указание имени пользователя SMTP.
17. Указание пароля пользователя SMTP.
18. Указание порта сервера Kaspersky Password Manager for Business.
19. Указание PFX-контейнера для сервера Kaspersky Password Manager for Business.
20. Указание пароля для PFX-контейнера.
21. Указание сертификата сервера Kaspersky Password Manager for Business.
22. Указание пароля организации.
23. Подтверждение пароля организации.

</details><p class="callout info">Не рекомендуется повторно запускать процедуру первоначальной настройки. Для обновления файлов конфигурации используйте команду [kpmctl modify](https://support.kaspersky.ru/kpm-for-business/26.0/306288).</p>

---

### Часть 5. Подключение в KSC

#### 5.1 Установка Агента администрирования

Для управления устройствами организации требуется установить на сервер KPM и на клиентские устройства Агент администрирования. Вы можете установить Агент администрирования [удаленно](https://support.kaspersky.ru/ksc-linux/16.3/311473), [в интерактивном режиме](https://support.kaspersky.ru/ksc-linux/16.3/279662) или [в тихом режиме](https://support.kaspersky.ru/ksc-linux/16.3/199693).

<details id="bkmrk-%D0%A3%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>Удаленная установка Агента администрирования</summary>

 1. Перейдите во вкладку Инсталляционные пакеты в веб-интерфейсе KSC. Выберите Добавить:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/M20fCDC10Fpq0QlW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/M20fCDC10Fpq0QlW-image.png)

2\. Выберите пункт Создать инсталляционный пакет для приложения Лаборатория касперского:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/MK9hiVinNVrQ0RAy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/MK9hiVinNVrQ0RAy-image.png)

3\. Найдите последнюю версию и требуемый язык приложения. Скачайте нужный дистрибутив:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/KxOQkNJ05E9feeiV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/KxOQkNJ05E9feeiV-image.png)

 4. Перейдите обратно во вкладку Инсталляционные пакеты и найдите нужный дистрибутив. Выберите Развернуть:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/MghXwPkD4O0ziuBE-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/MghXwPkD4O0ziuBE-image.png)

 5. В Мастере развертывания защиты выбираем Метод - С использованием задачи удаленной установки. Далее выбираем целевой сервер KPM:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/XwNkfePc0tXTLaCh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/XwNkfePc0tXTLaCh-image.png)

 6. В параметрах выбираем установку Средствами операционной системы:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/8ur6qGLUSO36DRoI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/8ur6qGLUSO36DRoI-image.png)

7\. Далее идем по шагам Мастера развертывания защиты. Вводим учетную запись с правами на установку:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/fTLiAyuyWPQl92Rc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/fTLiAyuyWPQl92Rc-image.png)8. Запускаем задачу после завершения работы мастера.

</details>#### 5.2 Установка веб-плагина

Веб-плагин необходимо установить в Kaspersky Security Center Web Console для управления приложением.

Чтобы вручную установить веб-плагин Kaspersky Password Manager for Business в Kaspersky Security Center Web Console, выполните следующие действия:

1. Скачайте .zip файл веб-плагина с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).
2. Распакуйте файл .zip на компьютер, на котором установлена Kaspersky Security Center Web Console.
3. Откройте Kaspersky Security Center Web Console.
4. В главном меню перейдите в <span class="guicharacter"><span class="hash">Параметры</span></span> → <span class="guicharacter"><span class="hash">Веб-плагины</span></span>.
5. Нажмите на кнопку <span class="guicharacter"><span class="hash" id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C-%D0%B8%D0%B7-%D1%84%D0%B0%D0%B9%D0%BB%D0%B0">Добавить из файла</span></span>.
6. Загрузите <span class="guicharacter">plugin.zip</span> файл веб-плагина и <span class="guicharacter">signature.txt</span>.
7. Нажмите <span class="guicharacter">Добавить</span>.

Веб-плагин добавляется из файла и отображается в списке управления веб-плагинами. В боковой панели появляется отдельный вкладка с управлением KPM.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/9nEOkfEXuYIAQ0pM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/9nEOkfEXuYIAQ0pM-image.png)

#### 5.3 Настройка веб-плагина

Мастер быстрой установки запускается сразу после установки веб-плагина Kaspersky Password Manager for Business, что позволяет быстро настроить:

- Подключение к серверу Kaspersky Password Manager for Business
- Параметры политики Kaspersky Password Manager for Business
- Создание инсталляционного пакета Kaspersky Password Manager for Business

<p class="callout info"><span style="mso-ansi-language: RU;">Если мастер был закрыт раньше времени, к этим действиям можно вернуться из отдельной вкладки управления KPM.</span></p>

<span style="mso-ansi-language: RU;">Чтобы указать параметры подключения к серверу Kaspersky Password Manager for Business:</span>

<span style="mso-ansi-language: RU;">1. </span>Укажите полное доменное имя (FQDN) или IP-адрес устройства, на котором размещен сервер Kaspersky Password Manager for Business и которое доступно в сети, например: `https://kpm-server.example.com` или `https://192.168.1.100`.

2\. Укажите номер порта сервера, <span style="mso-ansi-language: RU;">указанный при настройке HTTPS.</span> Номер порта должен быть в диапазоне от 0 до 65535. (Значение по умолчанию – 3000).

3\. Загрузите открытый сертификат сервера (PEM/CER/DER).

<details id="bkmrk-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80"><summary>Пример</summary>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/8iHlDv5y4G6KidSG-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/8iHlDv5y4G6KidSG-image.png)

</details>4\. Загрузите сертификат аутентификации администратора в формате PFX и пароль для контейнера PFX.

<details id="bkmrk-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80-1"><summary>Пример</summary>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/6jfGwPEprGJ2Nla6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/6jfGwPEprGJ2Nla6-image.png)

</details>5\. Установите пароль администратора, который будет использоваться для аутентификации на сервере Kaspersky Password Manager for Business и доступа к веб-странице администрирования плагина Kaspersky Password Manager for Business.

6\. Нажмите <span class="guicharacter">Продолжить</span>.

#### 5.4 Настройка политики KPM

<span style="mso-ansi-language: RU;">На втором шаге мастера настраивается политика для клиентов KPM: правила восстановления мастер-пароля, требования к сложности паролей и дополнительные параметры безопасности.</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/QkinZ1z1ch3XZ9es-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/QkinZ1z1ch3XZ9es-image.png)

#### 5.5 Установка клиентского приложения KPM

<details id="bkmrk-%D0%A3%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0--1"><summary>Удаленная установка клиентского приложения</summary>

1\. Скачайте клиентское приложение с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).  
2\. Перейдите во вкладку Инсталляционные пакеты в веб-интерфейсе KSC. Выберите Добавить: [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/M20fCDC10Fpq0QlW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/M20fCDC10Fpq0QlW-image.png)  
  
3\. Выберите пункт Создать инсталляционный пакет из файла:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/SwRKYdfYaBn4sQgt-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/SwRKYdfYaBn4sQgt-image.png)  
  
4\. Подгружаем ранее скачанный архив с клиентом:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/GHIepvC03w6ui1M8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/GHIepvC03w6ui1M8-image.png)

 5. После того, как Мастер создаст пакет, перейдите обратно во вкладку Инсталляционные пакеты и найдите нужный дистрибутив. Выберите Развернуть:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/DxNdbHtBvmnVnz9j-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/DxNdbHtBvmnVnz9j-image.png)

 6. В Мастере развертывания защиты выбираем Метод - С использованием задачи удаленной установки. Выбираем нужную версию агента администрирования: Агент администрирования Kaspersky Security Center для Windows. Если в списке нет нужной версии, то добавляем ее через выбор Добавить.[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/XxUSGqDUF7bNKT74-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/XxUSGqDUF7bNKT74-image.png)  
  
7\. Далее выбираем целевое устройство или выборку устройств:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/a6MtRx7hY8Rp0Gf4-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/a6MtRx7hY8Rp0Gf4-image.png)

 8. В параметрах выбираем установку Средствами операционной системы, если агент администрирования ранее не был установлен:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/8ur6qGLUSO36DRoI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/8ur6qGLUSO36DRoI-image.png)

9\. Далее идем по шагам Мастера развертывания защиты. Вводим учетную запись с правами на установку:  
![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/fTLiAyuyWPQl92Rc-image.png)10. Запустить задачу после завершения работы мастера.

</details>### Часть 6. Добавление лицензии

Чтобы добавить лицензионный ключ или код активации в хранилище Сервера администрирования:

1. Откройте Kaspersky Security Center Web Console.
2. В главном меню перейдите в <span class="guicharacter">Операции</span> → Лицензи<span class="guicharacter">рование</span> → Лицензии<span class="guicharacter"> "Лаборатории Касперского"</span>.
3. Нажмите на кнопку <span class="guicharacter">Добавить</span>.
4. Выберите, что вы хотите добавить: 
    - <span class="guicharacter">Добавить файл ключа</span>Нажмите на <span class="guicharacter">Выберите файл ключа</span> и перейдите к файлу .key, который вы хотите добавить.
    - <span class="guicharacter">Ввести код активации</span>Укажите код активации в текстовом поле и нажмите на кнопку <span class="guicharacter">Отправить</span>.
5. Выберите Автоматически распространять лицензионный ключ на управляемые устройства:  
    [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/h4IBeZ8rcgp3foYv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/h4IBeZ8rcgp3foYv-image.png)
6. Нажмите на кнопку <span class="guicharacter">Закрыть</span>.

Лицензионный ключ добавлен в хранилище Сервера администрирования и автоматически распространяется на все совместимые устройства.

---

Базовая настройка сервера Kaspersky Password Manager for Business завершена. На данном этапе выполнено: установка и настройка сервера KPM, настройка веб-плагина в KSC, настройка политики и развёртывание клиентского приложения на рабочие станции.