Hallo!
Wir haben hier im Unternehmen Kaspersky AntiVirus im Einsatz. Ich administriere alles bequem mit dem Administration Kit. Es gibt 2 Gruppen...Clients und Server. Jeweils wurden Gruppentasks angelegt welche die Updates steuern.
Anfangs lief das soweit ich das beurteilen kann ohne Problem. Auf einmal wurden keine Updates mehr gemacht. Wenn ich manuell die Tasks aufrufe und starten will kommt "Task konnte nicht gestartet werden". Fehlermeldungen im Ereignisprotokoll sind nicht zu finden.
Dann habe ich durch einen Zufall herausgefunden, dass die Updates doch gemacht werden. Nur im Administration Kit nicht angezeigt werden.
Ich nehm mal die Server als Beispiel. Wenn ich den Task anlege, dass die Agents über IP den Server ansprechen (quasi wie mit klmover.exe -address 10.1.2.3), dann starten die Agents einmal durch und verbinden sich neu mit dem Server und dann seh ich die Updates wurden gemacht, nur nicht angezeigt im Admin Kit. Dann passiert scheinbar wieder gar nichts. Lasse ich aber jetzt nach z.B. 2 Stunden (wo ja schon ein Update gelaufen ist, da Updates stündlich gemacht werden) einen Task laufen, der den Agents sagt, dass sie über den Domänennamen mit dem Administratorserver reden sollen (z.B. vmg123.domaene.intern), dann starten die Agents wieder neu und ich sehe wieder das Updates gemacht wurden.
Ich will aber nicht dauernd von Hand die Tasks abwechselnd laufen lassen, damit ich sehe ob Updates gemacht wurden. Bei den Workstations klappt es soweit ich das sehe wunderbar. Diese hab ich einmalig auf IP Kommunikation mit dem Administratorserver umgestellt und seitdem läuft es bei den meisten (bis auf wenige Ausnahmen).
Hat jemand von euch eine Idee woher das kommen könnte? Die File Server EE liegen im gleichen Netz wie der Administratorserver, die Clients liegen in einem anderen Netz. Eine Firewall oder ähnliches schließe ich aus, die von Windows ist aus und im Hausnetz intern wird nichts geblockt.
Könnte NetBios das Problem verursachen? NetBios wird bei uns eigentlich nicht verwendet und es gibt keinen "Hauptserver" dafür.
Version die hier im Betrieb sind:
Admin Kit = 6.0.1710
NetAgent = 6.0.1710
Workstations = 6.0.3.837
File Server EE = 6.0.2.555 (mit Critical Fix 7)
Server 64bit = 5.0.77 (diese hatten noch keine Probleme mit Updates)
Ich bin euch für jegliche Ideen/Tipps dankbar!
Freundliche Grüße,
Christoph Bach
Die Tests mit "Klnagchk" laufen übrigends fehlerfrei durch. Die Maschinen werden auch als "grün" und "+/+" angezeigt. Nur die Updates werden irgendwie nicht aktualisiert angezeigt.
Vielen Dank im Voraus,
Christoph Bach
Ein einfaches neustarten der Agenten auf den jeweiligen Computern/Servern bringt das gleiche Ergebnis. Nach einem Neustart des Dienstes vom Administrator Agent werden mir im Admin Kit die Updates brav angezeigt. Aber eben nur das letzte und nicht die nächsten...
Wie sieht es aus, wenn Du die Gruppe synchronisierts und aktualisierts?
Die Daten werden nicht in Echtzeit im AdminKit angezeigt.
Hallo,
auch aktualisieren oder sync bringt nichts. Erst wenn ich den NetAgent Dienst auf dem betroffenen Client/Server neustarte wird angezeigt das brav ein Update gemacht wurde.
Danke und Gruß,
Christoph Bach
Das ist ein sehr ungewöhnliches Verhalten. Mit der beschriebenen Synchronisation werden die aktuellen Daten angezeigt.
Mit welchem Konto läuft der Update-Task?
Andere Frage. Warum setzt Du noch die Vers. 5.0.77 auf dem Server ein. Diese wird nicht mehr supportet.
Die 5.0.77, welche keine Probleme mit Updates hat wird nur auf einem 64bit Server eingesetzt. Allen anderen Server haben Version 6.0.2.555 (mit Critical Fix 7). Davon hab ich grad gesehen zeigt ein Server brav die Updates an, von etwa 25. Und bei den Clients sind es vlt. 5 welche die Updates nicht korrekt anzeigen.
Das Update Task läuft als Domänen Admin und Standard Benutzer, funktioniert beides. Die Updates werden wie gesagt ja korrekt durchgeführt, nur im Admin Kit wird es erst angezeigt, wenn die Dienste der NetAgents neugestartet werden.
Welches Betriebssystem und welche Funktion haben Deine Server?
Die meisten Server laufen mit Windows Server 2003 R2 Std. Edition SP2 und aktuellen Updates. Die Funktion sind alles Mögliche...DHCP, PrintServer, View Connection Server, FileServer, SQL Server, ISA Server, WSUS, FTP, ...
Dann würde ich Die empfehlen, den "normalen" AV für Fileserver zu nehmen. Der läuft auch unter 64Bit.
Den FS-EE benötigst Du nur unter Windows2008 und auf Terminal- oder Cluster-Server.
http://support.kaspersky.com/faq/?qid=208279512Mit dem MP4 wird der normale AV auch Windows2008 R2 unterstützen.
Kaspersky Administration Kit 6.0.1710 > 1
Kaspersky Administrationsagent 6.0.1405 > 4
Kaspersky Administrationsagent 6.0.1710 > 203
Kaspersky Anti-Virus 5.0 for Windows File Servers 5.0.77 > 1
Kaspersky Anti-Virus 6.0 for Windows Servers 6.0.3.837 > 2
Kaspersky Anti-Virus 6.0 for Windows Servers Enterprise Edition 6.0.2.551 > 2
Kaspersky Anti-Virus 6.0 for Windows Servers Enterprise Edition 6.0.2.555 > 22
Kaspersky Anti-Virus 6.0 for Windows Workstations 6.0.3.837 > 147
> So sieht es aktuell aus. Dazu kommen in Kürze noch die Exchange FrontEnds und BackEnds sowie ca. 100 Clients.
Angenommen ich würde auf die "normale" FS AV Version umsteigen bei einigen Server, hätte ich vlt. ein paar Server weniger die Probleme machen. Aber es würden noch einige mit der FS EE bleiben welche die Probleme haben, sowie ein paar Clients die ebenfalls die Updates nicht korrekt anzeigen. Kommt also für mich hier eher nicht in Frage.
Ich würde Dir in jedem Fall raten den Agent 1405, Fileserver 5.0.77 und FS-EE 6.0.2.551 auf den aktuellen Stand bringen.
Evtl. warten bis die nächste Version 6.0.4.xx erscheint. Soll nächste Woche erscheinen.
In welchem Intervall läuft die Netzwerkabfrage?
Die alten Versionen waren zum testen bzgl. des aktuellen Problemes. Werden natürlich noch aktualisiert.
Meinst du es handelt sich um einen Bug? Dann müssten doch andere auch mit diesem Problem zu kämpfen haben, dass die Updates nicht korrekt angezeigt werden...!?
Netzwerkabfragen...
Windows Netzwerk:
Vollabfragezeit = 60 min
Schnellabfragezeit = 15 min
IP Subnetze:
Abfrage erlauben, Abfrageperiode = 420 min
AD:
Abfrage erlauben, Abfrageperiode = 60 min
>> Wo ich das sehe, könnte es mit der Abfrageperiode bei den IP Subnetzen zusammenhängen? Wobei es mich dann wundern würde warum ich die NetAgents neustarten muss damit ich das richtige Update angezeigt bekomme und warum sich dann auch nach mehreren Tagen nichts ändert. Also kann es das auch nicht sein.
Hast Du eine Richtlinie für den Networkagent erstellt?
Nein, die hatte ich bisher nicht. Aber hab grad mal eine erstellt und bringt leider auch keine Änderung. Hätte mich aber auch gewundert, da die meisten Clients und bestimmte Server ja auch ohne die Richtlinie funktionieren.
Ist ja auch davon unabhängig. Bietet nur zusätzliche Funktion.
Hab ich gesehen, bringt nur leider auch nicht den gewünschten Effekt, dass ich wieder sehe wer Updates gemacht hat und wer nicht...
Kleiner Workaround.
Erstelle 2 Updatetasks, die abwechselnd alle 2 Std. laufen. Weiterhin 2 Batchdateien, wo der KLMover einmal mit IP und einmal mit Servername aufgerufen wird.
Diese werden dann im Task unter Benachrichtigungen aufgerufen.
Naja, soweit war ich auch schon, aber wir zahlen mehrere tausend € für ein Produkt in dem dann mit BatchScripten "gepfuscht" werden soll um einen Workaround zu basteln!? Ich weiß ja nicht...
Hatte gehofft jemand kennt das Problem oder hätte noch ein paar Tipps.
Dann mach bitte eine
Supportanfrage auf.
Bitte sei mir nicht böse. Man kann ja nicht für alles eine Lösung parat haben. Ich hatte mich nur erst ans Forum gewendet um dieses Problem mit anderen zu teilen und vlt. gemeinsam eine Lösung erarbeiten zu können. Mal davon abgesehen ist ein Forum bei Problemen die Anlaufsstelle Nr. 1 (zumindest für mich). Denn von einem Thread im Forum haben mehr Leute etwas, als wenn ich heimlich still und leise mit dem Support arbeite, eine Lösung habe und damit alleine glücklich werden.
> Wissen und Nichtwissen teilen bringt alle viel weiter < :-)
Falls also noch jemand eine Idee hat, bin für jegliche Tipps dankbar.
Freundliche Grüße,
Christoph Bach
Ich versuch nur, die genügend Hinweise zu geben. Dazu gehört auch der Hinweis, Dich doch auch an den Support zu wenden.
Wenn sich hier keine Lösung bietet werde ich natürlich auch den Support kontaktieren. Da die Updates ja gemacht werden, nur nicht angezeigt werden, eilt das ja nicht so brennend.
Hallo,
bei mir im Netzwerk zeigen sich die gleichen Anzeichen wie bei dir.
Habe eine ähnliche Landschaft zu verwalten und auch diese Probleme.
Habe bereits eine Supportanfrage gestellt, jedoch lässt es sich auf eine wirksame Lösung warten.
Habt ihr bereits andere Ansätze?
Leider gibt es aktuell nichts neues. Ich dachte erst, ein Neustart der Server würde helfen (wurden bisher nicht durchgestartet), aber leider hat dies doch kein positives Ergebnis gezeigt. Kurzfristig lief es nach dem Neustart, aber nur für ein paar Tage. Jetzt steht wieder im Admin Kit, das angeblich seid ein paar Tagen nicht geupdated wurde, obwohl dies eigentlich geschehen ist...
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please
click here.