Jump to content
  • Announcements

    • Rodion Nagornov

      Долгое сохранение сообщений || Delays while posting   09/20/2017

      По техническим причинам возможно визуально долгое отправление сообщений на форуме. Фактически ваше сообщение публикуется мгновенно - долго отрабатывает графика. В случае подобной ситуации, пожалуйста, сначала обновите страницу (F5) и проверьте, появилось ли ваше сообщение. Не пытайтесь сразу отправить его заново.  || Due to some technical reasons visual delays are possible while message sending. Actually your message is published immediately - just interface works long. In such case, please, do not re-send your message immediately! Press F5 to reload the page and check if your message/topic is published.

Tchup

Members
  • Content count

    1,304
  • Joined

  • Last visited

1 Follower

About Tchup

  • Rank
    Forum is my faith

Profile Information

  • Gender
    Male

Recent Profile Visitors

1,431 profile views
  1. [RESOLU] Lenteur Machine client

    Bonjour, tu n'aurais pas une autre tâche d'analyse ?
  2. Je connais ce souci mais je ne l'ai jamais eu juste après l'installation de KES. seulement 5 à 10 fois ponctuellement sur un peu plus de 1000 postes... et de manière aléatoire. Toi c'est pour tout tes postes ou quoi ????? As-tu essayé ?
  3. Bonsoir, précise tes versions exactes KES + agent + KSC C'est un problème aléatoire ou constant ? Essaye avec une stratégie de base (par défaut) sinon il faut commencer par déterminer quel est le module en cause... commence par désactiver SystemWatcher, puis Pare-feu, ... Regarde dans les logs KES et Windows
  4. > en quoi cela n'est pas sécurisé ??? oui c'est sûr que si tout est bloqué c'est sécurisé...lol !! je pense au contraire que de ne pas connaitre l'état de vos postes lorsqu'ils sont à l'extérieur est bien pire. La communication agent<>KSC est en SSL > un coût ??? même avec un petit parc informatique j'ose espérer que votre société possède un nom de domaine ! 12€ HT... moi non plus et sans log à moins d'être un devin...
  5. j'utilise un FQDN public et privé comme exemple avec le nom de domaine ENTREPRISE.COM : enregistrement DNS chez le registrar : KSC.ENTREPRISE.COM vers l'adresse IP publique du KSC lorsque le poste est à l'extérieur enregistrement DNS local : KSC.ENTREPRISE.COM vers l'adresse IP privée du KSC lorsque le poste est sur le LAN ainsi le poste communique sans souci avec KSC dans n'importe quel cas... lorsque que l'agent pointe vers KSC.ENTREPRISE.COM Les logs du poste sont les événements enregistrés dans KSC correspondant à la tâche de mise à jour et le poste test
  6. utilisant les ports précédemment cités... ou à destination de ton KSC
  7. je ne pense pas que ton serveur KSC soit sur le même LAN que tes appareils... utilisation des vlan ? un pare-feu ? des switchs ? y a pas d'administrateurs réseaux chez vous capables d'analyser les flux ?
  8. Bonjour, est-ce que tes agents communiquent correctement avec KSC lorsqu'ils sont à l'extérieur du réseau local ? ton test indique que le second choix des sources de mise à jour de ta tâche ne fonctionne pas... quel est sa programmation ? quels sont les logs pour un poste test ? comment fais-tu pour empêcher le basculement en mode mobile ?
  9. blocage des ports 13000 ou 15000 par un équipement réseau ? même souci sans protection et sans parefeu sur un poste ? essaye sur un poste l'utilitaire riprep
  10. Désolé je ne connais pas les GPO. Avez-vous avancé sur votre problématique ?
  11. Bonjour, autant commencer avec la dernière version KSC + agent + console en 10.4.343 SF1... Ensuite il y a des prérequis pour installer un agent (ou n'importe quoi d'autre d'ailleurs) sur un poste à distance dont les identifiants du compte administrateur qu'il faut renseigner dans la tache de déploiement. Si vous êtes dans un domaine Windows, vous pouvez déployer l'agent via GPO
  12. merci Khasab je viens de le trouver en triant par dates....
  13. Bonjour, en déboguant un problème lié au module "Contrôle de l'activité des applications" j'ai activé tous les événements KES et me retrouve avec énormément de logs dont 1 qui m’interpelle : Pour commencer, je trouve bizarre que l'événement n'indique pas clairement le nom du programme (ici explore.exe) d'après le PID sur la machine... Ensuite que signifie cet avertissement sachant que le poste est sain ??? et "Application inconnue" ???? Merci d'avance !
  14. Bonjour, j'ai aperçu une proposition de déploiement d'un correctif SF1 pour KSC 10 SP2 MR1 (console, serveur et agent) à partir du panneau principal KSC. Je ne trouve aucune info à ce sujet... et vous ???
  15. Bonjour, après plusieurs semaines de standby (et de vacances... ) je reprends le projet du déploiement de Firefox 52.3 ESR nouveau test : > C:\Windows\Temp\~nsuA.tmp\Un_A.exe est bloqué par le module "Contrôle du lancement des applications" avec la catégorie "Protection cryptomalware" > ce n'est plus au_.exe ! récupération des propriétés du fichier via KSC, catégorie "Protection cryptomalware", Obtenir les informations du fichier - MD5 : 2f80993f6c6fab1236e36d7ca33d4c64 - SHA-256 : 812d0ef38ac984617d0bf88872888fa97009b4dc61c576b324fcf9096b493c87 - Nom du fichier : helper.exe - Nom de l'application : Firefox > l'installation est bloquée par le module "Contrôle de l'activité des applications" > aucun événement sur le poste test ou dans KSC indiquant ce blocage alors que j'ai activé tous les événements dans la stratégie !!! d'ailleurs à mon avis il manque l'événement "Activité bloqué de l'application".... (dite moi si je me trompe) > module "Contrôle de l'activité des applications" désactivé : installation OK nouveau test : Les PID 1144 sur le poste correspond à firefox-52.3.0x64-esr.exe mais firefox-52.3.0x64-esr.exe n'apparait pas dans KSC (Fichiers exécutables) pour l'ajouter aux applications de confiance du module "Contrôle de l'activité des applications" Comment faire !!!!!! Une idée ??? Merci d'avance
×