Jump to content

TeKiLLo

Members
  • Content Count

    15
  • Joined

  • Last visited

About TeKiLLo

  • Rank
    Candidate
  1. Здравствуйте! Политика пока одна. Доверенные сети прописаны, пока доверенные все. В логах ПК нет ни слова про отказ агента.
  2. Коллеги, доброго дня! Так как на INC000003458136 реакции нет уже 4-е сутки пишу сюда, может кто поможет. Около месяца назад начали переходить на KES10 и KSС, до этого использовали KAV 6 mp4 с консолью администрирования Переходим постепенно, руками добавляю ПК в группу и руками запускаю задачу удаленной установки. В 70% случаев все проходит гладко, но натыкался на несколько случаев, когда после установки KES10 не запускался, и к тому же блокировал почти все соединения в Интернет. Помогала повторная установка. И то не всегда, если пробовать удалять из под пользователя с правами доменного админа, то удалить не получается. Все ПК с такой проблемой были WinXP Но через некоторое время заметил следующее уже на Win7 и win8.1: После очередного включения - перезагрузки, у пользователя блокируется доступ Outlook к ExchangeOnline - программа пишет "Нет соединения" - это первый из симптомов. Дальше проверяю, перестают соединятся интернет клиенты (ICQ, mail агент и тд.) причем на соседнем ПК и вообще в сети все работает. В итоге добираюсь до KES - его значка в трее может совсем не быть, а может появиться но с восклицательным знаком: некоторые службы не запущены. Если по значку кликнуть мышкой, то появляется окно KES - но выглядит оно совсем не так: все белое, без зеленых полос, в общем делать ничего не дает. Если значка в трее вообще нет - то если попытаться кликнуть по ярлыку в "Пуске", то появляется окно: запуск запрещен, вы не имеете полномочий на запуск программы. В службах ПК - Kaspersky Endpoint Security Service - запущено. В диспетчере задач процессы AVP есть. На сервере KSC - компьютер виден и все первое время нормально. Чтобы восстановить работу Outlook я выключаю задачу "Сетевой Экран" - но это "костыль". В событиях регистрируется следующее: 1) Имя события Действие заблокировано самозащитой Важность: Информационное сообщение Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Управление защитой Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 9:22:46 Имя виртуального Cервера: Описание: Тип события: Действие заблокировано самозащитой Программа\Название: Client Server Runtime Process Программа\Путь: c:\windows\system32\ Программа\ID процесса: 640 Компонент: Управление защитой Результат\Описание: Запрещено Действие: Открытие Объект: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe Объект\Тип: Процесс Объект\Название: avp.exe 2) Имя события Действие заблокировано самозащитой Важность: Информационное сообщение Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Управление защитой Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 9:22:46 Имя виртуального Cервера: Описание: Тип события: Действие заблокировано самозащитой Программа\Название: Client Server Runtime Process Программа\Путь: c:\windows\system32\ Программа\ID процесса: 640 Компонент: Управление защитой Результат\Описание: Запрещено Действие: Открытие Объект: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security 10 for Windows\avp.exe Объект\Тип: Процесс Объект\Название: avp.exe 3) Имя события Применена групповая политика Важность: Предупреждение Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Управление защитой Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 9:26:05 Имя виртуального Cервера: Описание: Тип события: Применена групповая политика Программа\Название: Kaspersky Endpoint Security 10 для Windows Компонент: Управление защитой Результат\Описание: Применена групповая политика 4) Имя события Компоненты защиты выключены Важность: Предупреждение Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Управление защитой Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 9:29:23 Имя виртуального Cервера: Описание: Тип события: Компоненты защиты выключены Программа\Название: Kaspersky Endpoint Security 10 для Windows Компонент: Управление защитой Результат\Описание: Ваш компьютер защищен После этого ПК вроде работает нормально, ну и я выключил Сетевой Экран. Через некоторое время появляются вот такие сообщения: Имя события Завершена с ошибкой Важность: Отказ функционирования Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Установка обновлений Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 10:04:21 Имя виртуального Cервера: Описание: Файл не найден и Имя события Не удалось выполнить задачу Важность: Отказ функционирования Программа: Kaspersky Endpoint Security 10 Maintenance Release 1 для Windows Номер версии: 10.2.1.23 Название задачи: Установка обновлений Компьютер: SYSADMIN Группа: Советская35 Время: 1 сентября 2014 г. 10:04:20 Имя виртуального Cервера: Описание: Тип события: Не удалось выполнить задачу Результат: Невозможно запустить задачу Объект: Обновление Объект\Название: Обновление Причина: Файл не найден Какой файл не найден - неизвестно. В итоге непонятно - работает программа или нет. Так как это уже не первый случай, необходимо найти решение, что не так. Жду ответа, если нужна дополнительная информация, готов предоставить. Еще удалось вернуть в работу сам интефейс запустив задачу откат обновления. После этого интерфейс появляется, но проблемы с обновлением и блокировкой соединений остаются. Заранее спасибо!
  3. Уважаемые, доброго времени суток. Про KES понятно, пока отложу планы по переходу на него, хотя заявленный функционал захватил все мои высли давно. А про KSC что можете сказать? Стоит переходить с AdminKit 8 или тоже глюков много? Заранее спасибо за ответы.
  4. на сервере действительно KAV WS только 6.0.4.1424 KAV WSEE - это вот это http://www.kaspersky.ru/anti-virus-windows-server-enterprise ?
  5. Добрый день. СУБД - MS SQL 2005 перезагрузка при удалении админкита нужна?
  6. Доброго времени суток. Помогите разобраться с проблемой. После 2-х с лишним лет изпользования KAV6 MP4 + AdminKit 8.0.2090 решили перейти на KSC9 и KES8 - хорошо лицензия позволяет. Начал с обновления сервера и тут же получил затык. При попытке установить KSC9 выдается такое окно: Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access the item. делаю все по инструкции: http://www.kaspersky.ru/support/ksc9/tech?qid=208641741 понятно, что к чему то не хватает прав, но я и так под админом домена, а запустить от другого опять-же не дает. Что делать? Экспериментировать с этим сервером не хочется, так как он занят не менее важными задачами. Заранее всем спасибо.
  7. Доброго времени суток. psykyler - спасибо. почитал. по http://support.kaspersky.ru/faq/?qid=208638034 - поставил только Файловый антивирус. Программа поставилась. Но при старте говорил что нету файла fltlib.dll и предлагал переустановиться. Естественно перестановка не помогла. Я скопировал этот fltlib.dll с другого ПК, KAV запустился. НО: 1) Не обновлялся с сервера администрирования, тк не был установлен агент. это я решил, удаленной установкой из АдминКита. 2) Не обновлялся, тк не мог найти сервер администрирования. с этим тоже справились - проблемка была в DNS'e 3) Теперь программа запускается, базы обновляет, виден в АдминКите, НО не стартует Файловый Антивирус! Причем не говорит почему, а просто отсылает к производителю.
  8. Присоединяюсь. Та же проблема, и также Windows XP Pro Embedded Причем на ней уже стоял KaV, но он не обновлялся. Удалили, а теперь поставить не можем. Ни удаленная установка задачей AdminKit'a, ни локальная установка не помогает. Вот нужен ему этот klim5.sys и все тут. как быть?
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.