# Установка Kaspersky Password Manager for Business B26.0 на Windows

> Инструкция составлена на основе [официальной документации](https://support.kaspersky.ru/kpm-for-business/26.0) и опыта эксплуатации.  
> Дата исправления: 15.09.2026

---

### Часть 1. Аппаратные и программные требования

Для корректной работы Kaspersky Password Manager for Business сервер должен соответствовать следующим требованиям:  
Для сервера KPM:

<table id="bkmrk-%D0%9F%D0%B0%D1%80%D0%B0%D0%BC%D0%B5%D1%82%D1%80-%D0%97%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-cp" style="width: 100%;"><thead><tr><th style="width: 10.6066%;">Параметр</th><th style="width: 89.3934%;">Значение</th></tr></thead><tbody><tr><td style="width: 10.6066%;">CPU</td><td style="width: 89.3934%;">4 ядра, 2.5 ГГц или выше</td></tr><tr><td style="width: 10.6066%;">RAM</td><td style="width: 89.3934%;">6 ГБ или более</td></tr><tr><td style="width: 10.6066%;">Диск</td><td style="width: 89.3934%;">Свободное место 10 ГБ или больше + свободное место для копий хранилищ пользователей\*</td></tr><tr><td style="width: 10.6066%;">ОС</td><td style="width: 89.3934%;">Windows Server 2016/2019/2022 Standard/Datacenter (в т.ч. Server Core), Windows Storage Server 2019 (x64)</td></tr><tr><td style="width: 10.6066%;">СУБД</td><td style="width: 89.3934%;">Microsoft SQL Server 2017/2019/2022, MySQL 8.0, MariaDB 10.6/10.11, PostgreSQL 14.х/15.х, Postgres Pro 14.х/15.х, Platform V Pangolin 5.4.0, Jatoba 4</td></tr></tbody></table>

<p class="callout info">**Важно:** Свободное место на диске рассчитывается по формуле `N × S`, где `N` - количество планируемых пользователей, `S` - объём памяти, выделенный на одно хранилище. Полученное значение суммируется с минимальным значением в таблице.</p>

<p class="callout info">Для корректной работы требуется Microsoft .NET Desktop Runtime версии 8.0.19–8.0.25 (x86/x64).</p>

Отдельно или на этом же сервере должен быть развернут KSC для установки плагина в веб интерфейс для управления KPM4B.

Kaspersky Password Manager for Business поддерживает работу со следующими версиями Kaspersky Security Center:

- Kaspersky Security Center Windows 15.1 Update 2 или выше; ([Подробнее про требования](https://support.kaspersky.ru/ksc-linux/16.3/255791))
- Kaspersky Security Center Linux 15.1 Update 2 или выше. ([Подробнее про требования](https://support.kaspersky.ru/ksc/15.1/255791))

<p class="callout info">**Важно:** Если KSC устанавливается на отдельном сервере, то на сервер KPM необходимо установить Агент администрирования KSC.</p>

### Часть 2. Сетевые требования и используемые порты

<details id="bkmrk-%D0%9F%D0%BE%D1%80%D1%82%D1%8B%2C-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D1%83%D0%B5%D0%BC%D1%8B%D0%B5-"><summary>Порты, используемые Kaspersky Password Manager for Business</summary>

<table border="1" cellpadding="2" cellspacing="0" class="tableintopic" role="presentation" style="height: 1329.61px; width: 810px;" width="1080"><tbody><tr align="left" style="height: 97.0312px;" valign="top"><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 87.5521px;" width="162">Номер порта   
(по умолчанию)

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 178.611px;" width="168">Имя процесса

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 166.198px;" width="126">Имя службы

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 73.9931px;" width="126">Протокол

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 94.0799px;" width="138">Тип соединения

</td><td bgcolor="#C0C0C0" style="height: 97.0312px; width: 208.247px;" width="486">Описание

</td></tr><tr align="left" style="height: 113.819px;" valign="top"><td style="height: 113.819px; width: 87.5521px;" width="162">3000

</td><td style="height: 113.819px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 113.819px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 113.819px; width: 73.9931px;" width="126">TCP (HTTPS)

</td><td style="height: 113.819px; width: 94.0799px;" width="138">Входящее

</td><td style="height: 113.819px; width: 208.247px;" width="486">Прием запросов от клиента Kaspersky Password Manager for Business (Synchronization API) и Kaspersky Password Manager for Business веб-плагина (Management API).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">1433

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных SQL Server.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">3306

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных MySQL или MariaDB.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5432

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных PostgreSQL, Jatoba или Pangolin.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">389

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">636

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">80

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (HTTPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером Oauth2 (SSO).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">88

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.ServerApp.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Web API

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP/UDP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Kerberos аутентификация.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5055

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (HTTP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Входящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Прием запросов на Health-Check эндпоинт.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">1433

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных SQL Server.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">3306

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных MySQL или MariaDB.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">5432

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с базой данных PostgreSQL, Jatoba или Pangolin.

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">389

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">636

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (LDAPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером LDAP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">25

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (SMTP)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером SMTP (соединение без TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">587

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP (SMTPS)

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Взаимодействие с сервером SMTP (соединение с TLS).

</td></tr><tr align="left" style="height: 63.4549px;" valign="top"><td style="height: 63.4549px; width: 87.5521px;" width="162">88

</td><td style="height: 63.4549px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 63.4549px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 63.4549px; width: 73.9931px;" width="126">TCP/UDP

</td><td style="height: 63.4549px; width: 94.0799px;" width="138">Исходящее

</td><td style="height: 63.4549px; width: 208.247px;" width="486">Kerberos аутентификация.

</td></tr><tr align="left" style="height: 23.2431px;" valign="top"><td style="height: 23.2431px; width: 87.5521px;" width="162">48093

</td><td style="height: 23.2431px; width: 178.611px;" width="168">dotnet.exe

KL.Kpm.B2B.JobAgent.dll

</td><td style="height: 23.2431px; width: 166.198px;" width="126">Kaspersky Password Manager for Business Job Agent

</td><td style="height: 23.2431px; width: 73.9931px;" width="126">TCP (HTTP/gRPC)

</td><td style="height: 23.2431px; width: 94.0799px;" width="138">Исходящее (localhost)

</td><td style="height: 23.2431px; width: 208.247px;" width="486">Прием запросов от Kaspersky Password Manager for Business Job Agent (только для Windows).

</td></tr><tr align="left" style="height: 80.2431px;" valign="top"><td style="height: 80.2431px; width: 87.5521px;" width="162">48093

</td><td style="height: 80.2431px; width: 178.611px;" width="168">kpm\_licensing.exe

</td><td style="height: 80.2431px; width: 166.198px;" width="126">Служба лицензирования Kaspersky Password Manager for Business

</td><td style="height: 80.2431px; width: 73.9931px;" width="126">TCP (HTTP/gRPC)

</td><td style="height: 80.2431px; width: 94.0799px;" width="138">Исходящее (localhost)

</td><td style="height: 80.2431px; width: 208.247px;" width="486">Взаимодействие со службой лицензирования Kaspersky Password Manager for Business (только Windows).

</td></tr></tbody></table>

</details>---

### Часть 3. Предварительная подготовка

#### 3.1 Подготовка базы данных

<details id="bkmrk-postgresql-15-%D0%A1%D0%BA%D0%B0%D1%87%D0%B0%D0%B9"><summary>PostgreSQL 15</summary>

Скачайте установочный файл с сайта [Postgres Professional](https://postgrespro.ru/windows) (например, `PostgreSQL_15.19_64bit_Setup.exe`) и запустите его.

В мастере установки:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/ZFomRlOrh1eosPxi-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/ZFomRlOrh1eosPxi-image.png)

На шаге **Choose Components** оставьте выбранными PostgreSQL server (Client / Server / Developer components) и Microsoft Visual C++ 2019 Redistributable:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/YVJoG1ymxUbXkgZb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/YVJoG1ymxUbXkgZb-image.png)

На шаге **Choose Install Location** укажите каталог установки (по умолчанию `C:\Program Files\PostgreSQL\15`):

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/zAKiBkyTFLgJQJOm-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/zAKiBkyTFLgJQJOm-image.png)

На шаге **Server options** укажите:

- Port: `5432`;
- Addresses: `Allow connections from any IP address`;
- Locale: `Default`;
- Superuser: `postgres`;
- Password: пароль суперпользователя PostgreSQL;
- Enable data checksums: включено.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/srbrj3fwa8dSmwHn-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/srbrj3fwa8dSmwHn-image.png)

На следующем шаге выберите `Tune configuration parameters` для автоматической настройки под объём RAM:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/OwWq3XTovcSIcZlW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/OwWq3XTovcSIcZlW-image.png)

Завершите установку:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/7piIIInkgjsl9Zyp-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/7piIIInkgjsl9Zyp-image.png)

</details><details id="bkmrk-microsoft-sql-server"><summary>Microsoft SQL Server 2022 Express</summary>

Скачайте установочный файл SQL Server 2022 Express с сайта Microsoft и запустите его. В мастере выберите вариант `Download Media` → `Basic` для последующей автономной установки или `Custom` для сразу интерактивного мастера.

 Мастер установки последовательно проведёт через следующие этапы:  
**New SQL Server standalone installation or add features to an existing installation** - запуск мастера установки нового экземпляра:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/xZlRbmAFXx1D6SDF-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/xZlRbmAFXx1D6SDF-image.png)

**License Terms** - ознакомьтесь и примите условия лицензионного соглашения Microsoft:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/ZPFWYtx94ZvUHoOO-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/ZPFWYtx94ZvUHoOO-image.png)

**Feature Selection** - оставьте отмеченными `Database Engine Services` и `SQL Server Replication` (устанавливаются по умолчанию). Этого достаточно для работы сервера KPM:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/HB74KigEB0prwBaD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/HB74KigEB0prwBaD-image.png)

**Instance Configuration** - выберите `Named instance` и укажите имя экземпляра (по умолчанию - `SQLEXPRESS`). Это имя понадобится позже при установке сервера KPM в поле `Имя экземпляра` (в формате `ИМЯ_УЗЛА\SQLEXPRESS`):  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/Wikk5lDwlwVxLju8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/Wikk5lDwlwVxLju8-image.png)

**Server Configuration** - оставьте учётные записи служб по умолчанию (`NT Service\MSSQL$SQLEXPRESS`, `NT Service\SQLAgent$SQLEXPRESS`) и тип запуска `Automatic` для SQL Server Database Engine:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/D1Hm8gZBtpJhQAfM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/D1Hm8gZBtpJhQAfM-image.png)

**Database Engine Configuration** - выберите режим аутентификации:

- `Windows authentication mode` - если планируется подключение сервера KPM от имени доменной сервисной УЗ (см. раздел 3.4), при этом на шаге мастера KPM выбирается `Windows Authentication`. Этот вариант предпочтителен для доменной среды.
- `Mixed Mode` - если предполагается подключение по логину/паролю SQL, дополнительно задаётся пароль встроенной УЗ `sa`. На шаге мастера KPM выбирается `SQL Server Authentication` и указываются логин/пароль пользователя SQL с правом `dbcreator`.

В блоке `Specify SQL Server administrators` добавьте учётную запись, от имени которой выполняется установка (кнопка `Add Current User`), и при необходимости - сервисную УЗ KPM (например, `ДОМЕН\adminkpm`) с правом создания базы данных:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/hVmfQQpzzpZCxzCS-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/hVmfQQpzzpZCxzCS-image.png)

Дождитесь завершения - статус `Succeeded` для всех компонентов означает, что экземпляр готов к использованию сервером KPM:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/jFEAPndLG8bdTcK9-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/jFEAPndLG8bdTcK9-image.png)

</details>#### 3.2 Подготовка SMTP сервера

SMTP-сервер используется для отправки уведомлений и кодов подтверждения пользователям. Рекомендуется использовать отдельную сервисную учётную запись с минимальными правами:

- аутентификация на SMTP-сервере;
- отправка электронных сообщений.

Для подключения потребуются: FQDN SMTP-сервера, порт и учётные данные (если используется аутентификация). Если почтовый трафик шифруется по SSL/TLS, сертификат удостоверяющего центра, которым подписан сертификат SMTP-сервера, должен быть в списке доверенных на сервере KPM.

#### 3.3 Подготовка сертификатов сервера и администратора

Для работы KPM требуются два набора сертификатов:

**Серверный сертификат (PFX)** - зашифрованный контейнер с сертификатом и закрытым ключом (serverAuth). Используется для защищённого соединения между сервером KPM, клиентскими приложениями и KSC.

**Сертификат аутентификации администратора (PFX)** - зашифрованный контейнер с сертификатом и закрытым ключом (clientAuth). Используется для аутентификации администратора.

Требования:

- Алгоритмы ключа: RSA / ECDSA / DSA
- Хеш: SHA-256 или SHA-384
- Обязательные поля: DN, DNS или SPN, KU, EKU, SAN
- KU: `KeyEncipherment` + `DigitalSignature`
- EKU сервера: `1.3.6.1.5.5.7.3.1` (serverAuth)
- EKU администратора: `1.3.6.1.5.5.7.3.2` (clientAuth)
- Рекомендуется включать в EKU обе аутентификации (server + client)
- SAN обязательно содержит FQDN и/или IP хоста KPM
- При использовании Kerberos адрес в клиенте должен совпадать с SPN

<details id="bkmrk-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80-%23%D0%9A%D0%BE%D1%80%D0%BD%D0%B5%D0%B2%D0%BE%D0%B9-ca-"><summary>Пример</summary>

```
#Корневой CA
openssl genrsa -out ca.key 4096
openssl req -x509 -new -nodes -key ca.key -sha256 -days 3650 \
  -out ca.crt -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=НАЗВАНИЕ_КОМПАНИИ Root CA"

#Серверный сертификат
openssl req -new -nodes -newkey rsa:2048 \
  -keyout server.key -out server.csr \
  -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=DNS_ИМЯ_СЕРВЕРА"

openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial \
  -out server.cer -days 365 -sha256 \
  -extfile <(echo "keyUsage=digitalSignature,keyEncipherment
extendedKeyUsage=serverAuth,clientAuth
subjectAltName=DNS:DNS_ИМЯ_СЕРВЕРА,IP:IP_АДРЕС_СЕРВЕРА")

openssl pkcs12 -export -legacy \
  -in server.cer -inkey server.key -certfile ca.crt \
  -out server.pfx -passout pass:ПАРОЛЬ

#Сертификат аутентификации администратора
openssl req -new -nodes -newkey rsa:2048 \
  -keyout admin.key -out admin.csr \
  -subj "/C=RU/O=НАЗВАНИЕ_КОМПАНИИ/CN=kpm-admin"

openssl x509 -req -in admin.csr -CA ca.crt -CAkey ca.key -CAcreateserial \
  -out admin.cer -days 365 -sha256 \
  -extfile <(echo "keyUsage=digitalSignature,keyEncipherment
extendedKeyUsage=clientAuth,serverAuth
subjectAltName=DNS:DNS_ИМЯ_СЕРВЕРА,IP:IP_АДРЕС_СЕРВЕРА")

openssl pkcs12 -export -legacy \
  -in admin.cer -inkey admin.key -certfile ca.crt \
  -out admin.pfx -passout pass:ПАРОЛЬ
```

</details>#### 3.4 Подготовка сервисной учетной записи

Для запуска служб KPM рекомендуется использовать доменную учетную запись с минимальными правами. Учётная запись (например, `adminkpm`) должна быть обычным доменным пользователем - без членства в `Domain Admins` и группе локальных администраторов сервера KPM.

<details id="bkmrk-%D0%9D%D0%B0%D0%B7%D0%BD%D0%B0%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BF%D1%80%D0%B0%D0%B2%D0%B0-%C2%ABlo"><summary>Назначение права «Log on as a service»</summary>

Ниже приведён пример локальной настройки через `secpol.msc` - он нагляден и подходит для тестового стенда. В промышленной среде это право выдаётся централизованно через доменную GPO.

На сервере KPM нажмите `Win + R`, введите `secpol.msc` и нажмите OK. Оснастка запустится с правами администратора:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/41ZPUq7SnYsD03eJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/41ZPUq7SnYsD03eJ-image.png)

В левой панели раскройте `Security Settings → Local Policies → User Rights Assignment`. В правой панели найдите политику `Log on as a service` и откройте её:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/MmFK79u29Kbf1Z76-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/MmFK79u29Kbf1Z76-image.png)

В окне свойств политики нажмите `Add User or Group`. В диалоге `Select Users, Computers, Service Accounts, or Groups` укажите домен в поле `From this location` (например, `ВАШ_ДОМЕН`), введите имя доменной сервисной УЗ (`adminkpm`) и нажмите `Check Names` для проверки. Подтвердите выбор кнопкой OK:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/HOBScQylcijZLLCQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/HOBScQylcijZLLCQ-image.png)

 Убедитесь, что учётная запись (`ДОМЕН\adminkpm`) появилась в списке `Log on as a service` рядом со встроенными сервисными учётными записями (`NT SERVICE\MSSQL$SQLEXPRESS` и др.), и нажмите `Apply` → `OK` :  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/afH4u9iCtdUTR9iN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/afH4u9iCtdUTR9iN-image.png)

</details>---

### Часть 4. Установка

1\. Скачайте установочный файл с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).  
2\. Выберите файл, соответствующий Windows: `Windows x64 | Server`.  
3\. Перенесите скачанный `.msi`-файл на сервер KPM.  
4\. Запустите установку от имени учётной записи с правами локального администратора.

<details id="bkmrk-%D0%9C%D0%B0%D1%81%D1%82%D0%B5%D1%80-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B8-%D0%BF%D0%BE%D1%81"><summary>Мастер установки последовательно проведёт через следующие этапы конфигурации:</summary>

1\. Принятие Лицензионного соглашения и Политики конфиденциальности:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/UUbWMGHC5CT8reyk-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/UUbWMGHC5CT8reyk-image.png)

2\. <span style="mso-ansi-language: RU;">Восстановление из резервной копии (опционально)</span><span style="text-align: justify;">:  
</span><span style="mso-ansi-language: RU;">Если ранее выполнялось резервное копирование настроек сервера KPM (создаётся при удалении сервера в формате .zip с backup.json и файлом сертификата), на этом шаге можно восстановить конфигурацию из файла резервной копии, указав его путь и пароль. Для новой установки этот шаг пропускается.</span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/lu0azCUxz13ksaTa-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/lu0azCUxz13ksaTa-image.png)

 3. Настройка службы лицензирования (устанавливать/не устанавливать на этом узле):  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/3K3EJ3Cdr6J1pS6q-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/3K3EJ3Cdr6J1pS6q-image.png)

<p class="callout info">**Важно:** Чтобы не допустить избыточного расхода лицензионных слотов, в пределах одного кластера серверов KPM устанавливайте только один сервис лицензирования.  
</p>

4\. Указание учётной записи для запуска служб KPM:  
Укажите учётную запись, от имени которой будут работать службы сервера KPM: создать новую автоматически либо использовать существующую:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/n8C7tmzcAsLZBAn3-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/n8C7tmzcAsLZBAn3-image.png)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/kmrkxLjI5rjo5rEJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/kmrkxLjI5rjo5rEJ-image.png)

<p class="callout info">**Важно:** Автоматически создаваемая мастером установки локальная сервисная учётная запись не может проходить аутентификацию во внешних службах (SQL, LDAP, SMTP). Если планируется доменная аутентификация - обязательно подготовьте доменную учётную запись заранее и укажите её в мастере на шаге настройки аккаунта служб.</p>

5\. Выбор схем аутентификации клиентов (можно выбрать несколько):  
На этом шаге указываются схемы аутентификации, которые смогут использовать клиенты KPM при подключении к серверу. Необходимо выбрать хотя бы одну схему, можно комбинировать несколько.

<table id="bkmrk-%D0%A1%D1%85%D0%B5%D0%BC%D0%B0-%D0%9A%D0%BE%D0%B3%D0%B4%D0%B0-%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D0%BD%D1%8F%D0%B5" style="width: 100%; height: 235.188px;"><thead><tr style="height: 29.7969px;"><th style="width: 16.4449%; height: 29.7969px;">Схема</th><th style="width: 38.8085%; height: 29.7969px;">Когда применяется</th><th style="width: 44.7466%; height: 29.7969px;">Что требуется указать</th></tr></thead><tbody><tr style="height: 64.0156px;"><td style="width: 16.4449%; height: 64.0156px;">Доменная аутентификация</td><td class="align-left" style="width: 38.8085%; height: 64.0156px;">Аутентификация пользователей через LDAP/LDAPS домена Active Directory</td><td style="width: 44.7466%; height: 64.0156px;">Имя домена, адрес и порт LDAP-сервера, тип аутентификации (`Negotiate` / `Basic` / `Anonymous`), учётные данные (для `Basic`)</td></tr><tr style="height: 63.3906px;"><td style="width: 16.4449%; height: 63.3906px;">Технология единого входа (SSO)</td><td class="align-left" style="width: 38.8085%; height: 63.3906px;">Аутентификация через внешний центр авторизации (OAuth2/AD FS)</td><td style="width: 44.7466%; height: 63.3906px;">URL центра авторизации (Authority) и идентификатор клиента (Audience)</td></tr><tr style="height: 77.9844px;"><td style="width: 16.4449%; height: 77.9844px;">Аккаунт Kaspersky Password Manager for Business</td><td class="align-left" style="width: 38.8085%; height: 77.9844px;">Локальные аккаунты KPM (email и пароль). Регистрация выполняется пользователем в клиентском приложении с подтверждением по email</td><td style="width: 44.7466%; height: 77.9844px;">Дополнительные параметры на этом шаге не требуются</td></tr></tbody></table>

 Дополнительно доступны два флажка синхронизации с LDAP:

- **Включить синхронизацию с LDAP для доменной аутентификации** - включается автоматически при выборе `Доменная аутентификация` и не может быть отключён. Обеспечивает синхронизацию пользователей и статусов учётных записей с AD (блокировка, отключение).
- **Включить синхронизацию с LDAP для единого входа (SSO) и базовой аутентификации** - необязательный флажок. Используйте, если при SSO- или локальной аутентификации нужно проверять статус пользователя в AD (например, автоматически блокировать доступ к KPM после отключения учётной записи в домене). Требует заполнения параметров LDAP-сервера на следующем шаге даже без включения доменной аутентификации.

 [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/Afd1uz6ioGXoteSy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/Afd1uz6ioGXoteSy-image.png)

5.1 Если выбрана **доменная аутентификация** - настройка LDAP:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/ZleEeCyk6YFxIpSH-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/ZleEeCyk6YFxIpSH-image.png)

Типы аутентификации на LDAP-сервере:

- Negotiate - учётная запись, от имени которой запускается установка, должна иметь доступ к домену;
- Basic - вводятся учётные данные пользователя, авторизованного в домене (могут отличаться от служебной учётной записи сервера);
- Anonymous - учётные данные не требуются, наименее защищённый способ.

<p class="callout info">**Важно:** для `Basic` имя пользователя указывается без доменной части (только `username`). Форматы `username@domain`, `domain\username` и DN не поддерживаются.</p>

5.2 Если выбрана **SSO** - указание URL центра авторизации (Authority) и идентификатора клиента (Audience).   
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/Kkryvn5B0AzsIHfu-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/Kkryvn5B0AzsIHfu-image.png)

<p class="callout info">**Важно:** Во время установки сервер KPM проверяет доступность сервера AD FS по указанному URL. Если сервер недоступен, установка завершится с ошибкой. Добавьте корневой сертификат сервера AD FS в хранилище Trusted Root Certification Authorities на устройстве и убедитесь, что идентификатор клиента совпадает с настройками приложения в AD FS.</p>

6\. Выбор типа СУБД:

- Microsoft SQL Server или SQL Server Express;
- PostgreSQL или Postgres Pro;
- MySQL или MariaDB.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/Hj6trExIHdmgiG21-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/Hj6trExIHdmgiG21-image.png)

Подключение к PostgreSQL / Postgres Pro:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/LU4v1fKakfXiigCD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/LU4v1fKakfXiigCD-image.png)

<details><summary>Пример подключения к Microsoft SQL Server/SQL Server Express и MySQL/MariaDB:</summary>

Пример подключения к Microsoft SQL Server / SQL Server Express:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/paIGnacTBPpcr6Ie-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/paIGnacTBPpcr6Ie-image.png)

Пример подключения к MySQL / MariaDB:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/qwPIlU0Yp3SbzjFn-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/qwPIlU0Yp3SbzjFn-image.png)

</details><p class="callout info">**Важно:** База с указанным именем создаётся мастером автоматически - вручную её создавать не нужно. На сервере СУБД должны существовать только сам экземпляр и учётная запись с правом создания баз. Одновременно создаётся сервисный пользователь `KpmServiceUser` с ограниченными правами, от имени которого службы KPM работают с базой после установки.</p>

7\. Параметры SMTP-сервера:  
Укажите адрес электронной почты отправителя, SMTP-сервер, порт, использование SSL/TLS, тип аутентификации (Negotiate/Basic/Anonymous) и учётные данные для отправки писем с кодами подтверждения и уведомлениями.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/fj4SZLw5ksg3oarS-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/fj4SZLw5ksg3oarS-image.png)

8\. Настройки HTTPS-сервисов:  
<span style="mso-ansi-language: RU;">Укажите порт Web API сервера KPM (по умолчанию 3000), путь к TLS-сертификату сервера в формате PFX и пароль к закрытой части ключа:  
</span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/njvwp3E7Toj1JVtA-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/njvwp3E7Toj1JVtA-image.png)

9\. Указание сертификата аутентификации администратора на сервере KPM: путь к `admin.cer` (открытая часть, формат PEM/CER/DER):  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/pgqm3PysBhezf8Av-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/pgqm3PysBhezf8Av-image.png)

10\. Задание пароля организации: можно ввести вручную или сгенерировать. Пароль используется в сценарии восстановления мастер-паролей пользователей и для подтверждения критичных действий:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/J0DvrfGGbbBNNZLK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/J0DvrfGGbbBNNZLK-image.png)

<p class="callout info">**Важно:** Минимальная длина пароля организации - 32 символа. После завершения установки получить его повторно в открытом виде невозможно - сохраните пароль в надёжном месте.</p>

11\. Проверьте параметры и нажмите `Установить` :  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/yAm9bABgmDiA63kJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/yAm9bABgmDiA63kJ-image.png)

<span style="mso-ansi-language: RU;">После установки в диспетчере служб появляются три службы сервера KPM:</span>

- <span style="mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-fareast-language: JA; mso-bidi-language: RU;">Web API сервера KPM - предоставляет публичные API для работы клиентов и веб-плагина.</span>
- <span style="mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-fareast-language: JA; mso-bidi-language: RU;">Агент задач сервера KPM (Job Agent) - выполняет фоновые асинхронные задачи, например отправку писем с кодами подтверждения.</span>
- <span style="mso-bidi-font-size: 12.0pt; line-height: 115%; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; color: #262626; mso-themecolor: text1; mso-themetint: 217; mso-fareast-language: JA; mso-bidi-language: RU;">Служба лицензирования KPM - управляет лицензиями и их распределением между клиентами.</span>

</details><p class="callout info">Не рекомендуется повторно запускать процедуру первоначальной настройки. Для обновления файлов конфигурации используйте команду [kpmctl modify](https://support.kaspersky.ru/kpm-for-business/26.0/306288).</p>

---

### Часть 5. Подключение в KSC

#### 5.1 Установка Агента администрирования

Агент администрирования устанавливается на сервер KPM и на клиентские рабочие станции для связи с Сервером администрирования KSC. Возможны два способа: удалённая установка через задачу KSC и локальная установка автономным пакетом.

<details id="bkmrk-%D0%A3%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-"><summary>Удаленная установка Агента администрирования</summary>

 1. Перейдите во вкладку Инсталляционные пакеты в веб-интерфейсе KSC. Выберите Добавить:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/M20fCDC10Fpq0QlW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/M20fCDC10Fpq0QlW-image.png)

2\. Выберите пункт Создать инсталляционный пакет для приложения Лаборатория касперского:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/MK9hiVinNVrQ0RAy-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/MK9hiVinNVrQ0RAy-image.png)

3\. Найдите последнюю версию и требуемый язык приложения. Скачайте нужный дистрибутив:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/kpjnOi51x3eK8d3R-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/kpjnOi51x3eK8d3R-image.png)

 4. Перейдите обратно во вкладку Инсталляционные пакеты и найдите нужный дистрибутив. Выберите Развернуть:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/ZAl88rVu4faC2VZQ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/ZAl88rVu4faC2VZQ-image.png)

 5. В Мастере развертывания защиты выбираем Метод - С использованием задачи удаленной установки. Далее выбираем целевой сервер KPM:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/XwNkfePc0tXTLaCh-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/XwNkfePc0tXTLaCh-image.png)

 6. В параметрах выбираем установку Средствами операционной системы:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/OtzOHIBLbe5vobo0-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/OtzOHIBLbe5vobo0-image.png)

7\. Далее идем по шагам Мастера развертывания защиты. Вводим учетную запись с правами на установку:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/fTLiAyuyWPQl92Rc-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/fTLiAyuyWPQl92Rc-image.png)8. Запускаем задачу после завершения работы мастера.

</details>#### 5.2 Установка веб-плагина

Веб-плагин необходимо установить в Kaspersky Security Center Web Console для управления приложением.

Чтобы вручную установить веб-плагин Kaspersky Password Manager for Business в Kaspersky Security Center Web Console, выполните следующие действия:

1. Скачайте .zip файл веб-плагина с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).
2. Распакуйте файл .zip на компьютер, на котором установлена Kaspersky Security Center Web Console.
3. Откройте Kaspersky Security Center Web Console.
4. В главном меню перейдите в <span class="guicharacter"><span class="hash">Параметры</span></span> → <span class="guicharacter"><span class="hash">Веб-плагины</span></span>.
5. Нажмите на кнопку <span class="guicharacter"><span class="hash" id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%B8%D1%82%D1%8C-%D0%B8%D0%B7-%D1%84%D0%B0%D0%B9%D0%BB%D0%B0-1">Добавить из файла</span></span>.
6. Загрузите <span class="guicharacter">plugin.zip</span> файл веб-плагина и <span class="guicharacter">signature.txt</span>.
7. Нажмите <span class="guicharacter">Добавить</span>.

Веб-плагин добавляется из файла и отображается в списке управления веб-плагинами. В боковой панели появляется отдельный вкладка с управлением KPM.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/9nEOkfEXuYIAQ0pM-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/9nEOkfEXuYIAQ0pM-image.png)

#### 5.3 Настройка веб-плагина

Мастер быстрой установки запускается сразу после установки веб-плагина Kaspersky Password Manager for Business, что позволяет быстро настроить:

- Подключение к серверу Kaspersky Password Manager for Business
- Параметры политики Kaspersky Password Manager for Business
- Создание инсталляционного пакета Kaspersky Password Manager for Business

<p class="callout info"><span style="mso-ansi-language: RU;">Если мастер был закрыт раньше времени, к этим действиям можно вернуться из отдельной вкладки управления KPM.</span></p>

<span style="mso-ansi-language: RU;">Чтобы указать параметры подключения к серверу Kaspersky Password Manager for Business:</span>

<span style="mso-ansi-language: RU;">1. </span>Укажите полное доменное имя (FQDN) или IP-адрес устройства, на котором размещен сервер Kaspersky Password Manager for Business и которое доступно в сети, например: `https://kpm-server.example.com` или `https://192.168.1.100`.

2\. Укажите номер порта сервера, <span style="mso-ansi-language: RU;">указанный при настройке HTTPS.</span> Номер порта должен быть в диапазоне от 0 до 65535. (Значение по умолчанию – 3000).

3\. Загрузите открытый сертификат сервера (PEM/CER/DER).

<details id="bkmrk-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80"><summary>Пример</summary>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/zfsLsV8DqczEcPE6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/zfsLsV8DqczEcPE6-image.png)

</details>4\. Загрузите сертификат аутентификации администратора в формате PFX и пароль для контейнера PFX.

5\. Установите пароль администратора, который будет использоваться для аутентификации на сервере Kaspersky Password Manager for Business и доступа к веб-странице администрирования плагина Kaspersky Password Manager for Business.

6\. Нажмите <span class="guicharacter">Продолжить</span>.

#### 5.4 Настройка политики KPM

<span style="mso-ansi-language: RU;">На втором шаге мастера настраивается политика для клиентов KPM: правила восстановления мастер-пароля, требования к сложности паролей и дополнительные параметры безопасности.  
</span>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/e7y2iAYi4O45kHXf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/e7y2iAYi4O45kHXf-image.png)

#### 5.5 Установка клиентского приложения KPM

<details id="bkmrk-%D0%A3%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0--1"><summary>Удаленная установка клиентского приложения</summary>

1\. Скачайте клиентское приложение с [сайта "Лаборатории Касперского"](https://www.kaspersky.ru/small-to-medium-business-security/downloads/password-manager).  
2\. Перейдите во вкладку Инсталляционные пакеты в веб-интерфейсе KSC. Выберите Добавить: [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/M20fCDC10Fpq0QlW-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/M20fCDC10Fpq0QlW-image.png)  
  
3\. Выберите пункт Создать инсталляционный пакет из файла:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/SwRKYdfYaBn4sQgt-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/SwRKYdfYaBn4sQgt-image.png)  
  
4\. Подгружаем ранее скачанный архив с клиентом:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/GHIepvC03w6ui1M8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/GHIepvC03w6ui1M8-image.png)

 5. После того, как Мастер создаст пакет, перейдите обратно во вкладку Инсталляционные пакеты и найдите нужный дистрибутив. Выберите Развернуть:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/DxNdbHtBvmnVnz9j-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/DxNdbHtBvmnVnz9j-image.png)

 6. В Мастере развертывания защиты выбираем Метод - С использованием задачи удаленной установки. Выбираем нужную версию агента администрирования: Агент администрирования Kaspersky Security Center для Windows. Если в списке нет нужной версии, то добавляем ее через выбор Добавить.[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/XxUSGqDUF7bNKT74-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/XxUSGqDUF7bNKT74-image.png)  
  
7\. Далее выбираем целевое устройство или выборку устройств:[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/a6MtRx7hY8Rp0Gf4-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/a6MtRx7hY8Rp0Gf4-image.png)

 8. В параметрах выбираем установку Средствами операционной системы, если агент администрирования ранее не был установлен:  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/8ur6qGLUSO36DRoI-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/8ur6qGLUSO36DRoI-image.png)

9\. Далее идем по шагам Мастера развертывания защиты. Вводим учетную запись с правами на установку:  
![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/fTLiAyuyWPQl92Rc-image.png)10. Запустить задачу после завершения работы мастера.

</details>### Часть 6. Добавление лицензии

Чтобы добавить лицензионный ключ или код активации в хранилище Сервера администрирования:

1. Откройте Kaspersky Security Center Web Console.
2. В главном меню перейдите в <span class="guicharacter">Операции</span> → Лицензи<span class="guicharacter">рование</span> → Лицензии<span class="guicharacter"> "Лаборатории Касперского"</span>.
3. Нажмите на кнопку <span class="guicharacter">Добавить</span>.
4. Выберите, что вы хотите добавить: 
    - <span class="guicharacter">Добавить файл ключа</span>Нажмите на <span class="guicharacter">Выберите файл ключа</span> и перейдите к файлу .key, который вы хотите добавить.
    - <span class="guicharacter">Ввести код активации</span>Укажите код активации в текстовом поле и нажмите на кнопку <span class="guicharacter">Отправить</span>.
5. Выберите **Автоматически распространять лицензионный ключ на управляемые устройства**:  
    [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/h4IBeZ8rcgp3foYv-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-09/h4IBeZ8rcgp3foYv-image.png)
6. Нажмите на кнопку <span class="guicharacter">Закрыть</span>.

Лицензионный ключ добавлен в хранилище Сервера администрирования и автоматически распространяется на все совместимые устройства.

---

Базовая настройка сервера Kaspersky Password Manager for Business завершена. На данном этапе выполнено: установка и настройка сервера KPM, настройка веб-плагина в KSC, настройка политики и развёртывание клиентского приложения на рабочие станции.