Jump to content

Ivan.Sazhin

KL Russia
  • Content Count

    5,163
  • Joined

  • Last visited

About Ivan.Sazhin

  • Rank
    Technical Support Engineer

Recent Profile Visitors

1,318 profile views
  1. Hello! Modifying the install script is a very viable workaround for the issue. As for the components which were or were not updated, please don't refer to updater.xml file as it contains the list of all the available bases components for all the existing KL products. Here is the list of components required for KES10 for Mac: #ah#, #apu#, #blst2#, #hips#, #kesmac10#, #klava#, #ksn#, #uds#, #updater#, #webav#, #wmuf# In case some of these components are not present in the updates package generated by KSC, please make sure to enable automatic detection of needed updates in the Download Updates to Repository task on KSC and re-run the task; KSC then should download all the missing bases, and if you re-add them to KES10 installation package, issue should be resolved. Thanks!
  2. Здравствуйте! Мы передадим Ваше пожелание в продуктовую команду и заведем соответствующий фичреквест на следующие версии. Ваш сценарий использования понятен. Обвинения в передастии я прокомментирую в личку, если Вы не возражаете. Спасибо!
  3. Здравствуйте! Технически проверка на валидность адреса реализована в Postfix, который внутри у KSMG. Как Вы правильно предположили, для валидации адреса Postfix поднимает SMTP probe сессию на следующий релей - в данном случае на Ваш Exchange - и в зависимости от результата делает вывод о существовании или не существовании адреса. Если сессия поднимается нормально и следующий релей принимает письмо для адреса - считается, что проверка пройдена; поэтому, если Ваш Exchange принимает всю почту не глядя, то и валидация получателя работать не будет. В случае с KSMG гораздо проще и удобнее включить валидацию на эксчендже, чем пытаться настроить полноценную верификацию в АД внутри KSMG. Спасибо!
  4. Здравствуйте! На самом деле таска с ID 11 обновляет и антивирусные, и антиспам базы. Антиспам-базы у Вас относительно свежие, хоть и outdated - так что нельзя сказать, что они не обновляются вообще. Уточните, пожалуйста, у Вас время и часовой пояс на сервере правильно выставлены? Какое у Вас расписание задачи обновления? По Вашему логу апдейтера всё выглядит хорошо - базы выкачиваются с апдейт-серверов напрямую, так что нигде провисаний по времени быть не должно. Спасибо!
  5. Здравствуйте! Это известная проблема, связана с FreeBSD 10.2. Официально мы тестировали продукт и, соответственно, поддерживаем только 10.1; как ни странно, минорный релиз FreeBSD привнес эту ошибку: каждый раз при завершении обновления апдейтер крешится, и если Вы заглянете в dmesg, там Вы это хорошо увидите. Проблема будет исправлена в следующем релизе KLMS, который, правда, будет нескоро. Из хороших новостей - эта ошибка косметическая, ни на что, кроме статуса в веб-консоли, не влияет, как Вы уже ранее в этой теме убедились, базы у Вас таки свежие и актуальные, то есть апдейтер успешно загружает их в продукт и падает уже после этого. К сожалению, воркэраунда к этой проблеме у нас нету. Спасибо!
  6. Здравствуйте! Какая у Вас версия KSC и какой версии установленный плагин от KESM? Код разблокировки должен быть в событиях от заблокированного устройства, их можно посмотреть и без вкладки анти-вор. С крашами консоли надо разбираться отдельно, проверьте, пожалуйста, есть ли у Вас дампы от неё и если есть, заведите, пожалуйста, инцидент в CompanyAccount. Спасибо!
  7. Здравствуйте! Вы не могли бы уточнить, как именно Вы фильтровали вложения по содержимому архива? В текущей версии продукта подобной функциональности не предусмотрено. Спасибо!
  8. Вы всегда можете убрать то, что считаете конфиденциальным, из результирующего архива. /etc/passwd и /etc/group бывают нужны для диагностики проблем интеграции с amavisd-new. ipfw - для проверки, есть ли необходимые дырки для klnagent в случае его наличия. Скрипт универсальный, собирает диагностику для всех наших продуктов. Именно из-за того, что он собирает много конфиденциального, я и просил его результаты на форум не выкладывать. Дебажное логирование нужно включить в нашем продукте, там есть параметр TraceLevel, его надо выставить в Debug. Пришлите пока в инцидент что есть, посмотрим, может, удастся что-нибудь в логах вычитать. Спасибо!
  9. Здравствуйте! Извините за недопонимание. Действительно, формально мы не тестировали последнюю версию на FreeBSD 8.2 и потому не можем гарантировать стабильную работу продукта на этой версии ОС. Однако Вы тоже правы - различия между 8.2 и 8.3 не столь велики, чтобы кардинально нарушить работоспособность продукта. Так или иначе, в Ваш случай не похож на проблемы, связанные с осью. Уточните, пожалуйста, сохраняется ли сейчас проблема? Если да, не могли бы Вы включить дебажное логирование в продукте и дождаться пары-тройки случаев фалсы? Еслть ли у Вас возможность на МТА настроить сохранение дропнутых писем? Нам бы очень помогли примеры того, что у Вас блочится. К сожалению, в режиме из коробки продукт пишет мало информации, которая могла бы быть полезна для анализа Вашей проблемы, но хотя бы мейллог за вчера очень бы помог процессу, особенно если Вы укажете, когда были фолсовые письма. И, кстати, какая у Вас интеграция? Milter или что-то более экзотическое? В личку я Вам кину диагностический скрипт, который соберет инфу о Вашем окружении и о нашем продукте, пришлите, пожалуйста, его результаты и мейллог в инцидент в CompanyAccount, а сюда запостите его номер. Ни в коем случае не постите ни мейллог, ни результаты скрипта на форум! Спасибо за сотрудничество!
  10. Здравствуйте! Пожалуйста, обновитесь до одной из актуальных сборок, желательно до 8.0.1.721. Ваша сборка устарела и находится в стадии ограниченной поддержки. Спасбио!
  11. Здравствуйте! Какую бы Вы систему ни выбрали, пожалуйста, не надо больше ставить на неё KAV4FS версии 5.7. Пожалуйста, используйте актуальные версии продукта. Спасибо!
  12. Hello! Here are the headers from the message you've attached: X-KLMS-Rule-ID: 1 X-KLMS-Message-Action: clean X-KLMS-AntiSpam-Lua-Profiles: 77831 [May 16 2015] X-KLMS-AntiSpam-Version: 5.5.4 X-KLMS-AntiSpam-Envelope-From: *@* X-KLMS-AntiSpam-Rate: 25 X-KLMS-AntiSpam-Status: not_detected X-KLMS-AntiSpam-Method: none X-KLMS-AntiSpam-Moebius-Timestamps: 3549331, 3549348, 0 X-KLMS-AntiSpam-Info: LuaCore: 201 2015-05-14_18-35-17 055d7b66d92fcda1d2c8649807bbfad87ce5a9c4, {FROM: real name resembles email}, {MSGID: Dollar near at sign in Outlook Message-Id} X-KLMS-AntiSpam-Interceptor-Info: scan successful X-KLMS-AntiVirus: [b]Kaspersky Linux Mail Security 8.0.0.429,[/b] bases: 2015/05/16 02:06:00 #8902455; khse: 2014-03-12 13:55:01 X-KLMS-AntiVirus-Status: Clean, skipped So at least the message you attached was processed by KLMS 8.0.0.429. As for the issue of blocked messages, please kindly submit a request in your CompanyAccount as we need more diagnostic info, some of which you may not be willing to disclose on Forum. Thank you!
  13. Здравствуйте! Блокировка системных приложений - это заявленный функционал продукта. Весь заявленный функционал продукта в обязательном порядке тестируется, так что эта функция была протестирована в том числе. Кроме того, Вы всегда можете воспользоваться триальной лицензией на наши продукты и попробовать их вживую. Спасибо!
  14. Hello! Could you please clarify what exactly do you mean by 'blocking'? From the message sample you've provided I see that it was correctly processed by our product and the verdict was 'clean', so it should not have been blocked. Also, please kindly upgrade your KLMS version, as 8.0.0.429 is very old and is no longer supported. We recommend using 8.0.1.721 version. Thank you!
  15. Здравствуйте! Ситуация обстоит таким образом: 1) Наш iOS MDM состоит из двух типов профилей - мы называем их MDM Profile и Configuration Profile. MDM profile содержит информацию об адресе сервера, сертификаты и параметры подключения. Это тот профиль, который устанавливается из ноды User Accounts. Его залочить нельзя даже для supervised устройств, такой функциональности не предусмотрено. Тут можно попробовать скачать этот профиль на ПК вместо мобильного устройства, импортировать его в Apple Configurator и сделать его залоченным, но импортировать его обратно на KSC и использовать в качестве MDM профиля не получится. Соответственно, вопрос с доставкой его до устройства остается открытым. 2) После того, как устройство подключено к KSC, мы можем доставлять на него конфигурационные профили, причем источник у этих профилей может быть любым - будь то профиль из новой UMDM-политики, из устаревшей версии IPCU для Windows или импортированный профиль из Apple Configurator. Соответственно, если это профиль, импортированный из AC, он может быть защищен паролем. Уточните, пожалуйста, много ли у Вас supervised iOS устройств? Мы можем попробовать завести запрос на добавление функциональности защиты от удаления MDM профиля, от Вас понадобится завести кейс в CompanyAccount. Спасибо!
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.