Jump to content

vsv87

Members
  • Content Count

    24
  • Joined

  • Last visited

Everything posted by vsv87

  1. Не нашел как создается новая тема. Проблема схожая. KES отказывается обновлять базы. Исходные данные: ОС - Windows Server standart 2012 R2, установлены KES 11.1.0.15919, агент 11.0.0.1131, управляется с помощью KSC 11.0.0.1131. Ошибки при запуске задачи обновления локально и удаленно на скринах. Отчет GSI и экспорт настроек KES https://yadi.sk/d/3_JMVMVbHQgF0w
  2. Попробую конечно поэксперементировать. А нет ли метода отработанного Лабораторией, подобно с win 7, только для XP ???
  3. Пробовал вообще без параметров, и аналогично примеру для win 7 с wusa.exe пробовал вот так: update.exe /q /restart (Где update.exe - нужное обновление) Ни так ни так не заработало.
  4. К сожалению задача установки пакета созданного таким способом завершается с ошибкой. В результатах по каждому хосту вижу только "Удаленная установка на клиентском компьютере завершена с ошибкой: Время, отведенное на выполнение операции, истекло."
  5. Добрый день! А как раскидать обновления на Windows Server 2003/XP??? Можете дать какие-либо рекомендации. Ведь Microsoft и для них выпустила исправления. Только пакеты там не *.msu, а *.exe
  6. Присоединяюсь к вопросу автора, такая же проблема. Настроена "задача получения обновлений" для всех офисных машин с KSC. Но тем не менее помимо этой задачи, все антивиры на машинах пытаются обновится с серверов Kaspersky. Мне конечно не жалко, но это создает не нужный траффик, что не очень то гуд. Так как компы ходят в инет через прокси, вижу постоянно в логах на KSC сообщения такого вида, коих тысячи: И соответственно т.к. на прокси запрещено обновляться с внешних серверов, он аналогично отбивает тысячи таких запросов вида: Я знаю что на машине можно ручками запретить антивирусу обновляться с внешних серверов Kaspersky, но когда машин много вопрос, как это сделать через KSC?
  7. Через некоторое время стартанул. Очевидно так и было. Спасибо за помощь.
  8. Добрый день! После обновления KSC до версии 10.3.407, перестал запускаться. До этого была версия 10.2.434 Подскажите куда копать. Заранее Спасибо.
  9. Добавлю, чтобы поставить точку в этом вопросе. Если в свойствах данной выборки событий в поле "Искать вхождения строки" прописать слово "запрещено", в отчет попадут именно события с результатом запрещено. Ну а дальше если приложение потенциально не зловредное добавляем в исключения или в доверенные в свойствах политики защиты. То бишь просматривая данный отчет, можно заранее исключить звонки от пользователей в офисе. Надеюсь кому-нибудь пригодится в работе.
  10. Большое Вам спасибо. Залез в эту секцию, для события "Сработало правило контроля активности программ" стояло "не хранить", изменил на "7 дней". Отчет сразу посыпался. Вопрос Решен.
  11. Здраствуйте! Если я Вас правильно понял, у меня этот отчет называется "Отчет о запрещенных запусках" (скрин1). Туда попадают проги для которых было сформировано правило в подветви "Категории программ" ветви "Управление программами"(скрин2). И затем я это правило включаю в свойствах политики для компонента "Контроль запуска программ"(скрин3). Но в этом случае получается что отчет будет целиком формироваться для компонента "Контроль запуска программ". А мне нужен отчет для компонента "Контроль активности программ". Кажется это разные вещи.
  12. Прошу прощения, вместо KES имел ввиду KSC. Чтобы отчет шел в KSC.
  13. Здраствуйте! Я хочу понять возможно ли такой же отчет перенаправить в KSC. И как это сделать если это возможно?
  14. Добрый вечер! Галки стоят на "Сохранять в локальном журнале" (скрин прилагаю), на KES'ах локально все логируется превосходно (второй скрин для примера). Также пробовал ставить галку на "уведомлять по почте", для события "Сработало правило Контроля активности программ", в принципе работает, но у меня за 3 минуты 2000 сообщений упало, я честно боюсь выдержит ли почтовик. Потому и хотелось бы, чтобы данный отчет по данному событию целиком сливался в KES. Скажите просто ребят возможно ли это вообще. Если нет, так нет. Не буду Вас мучить)))) Вам и без меня работы хватает наверно. :ay:
  15. Нет к сожалению. От этого компонента нет отчетов.
  16. Не знаю на сколько это похоже, отмечаю еще галочку на событие "Установлена программа". В отчетах начинает появляться отчеты по этому событию, но по событию "Сработало правило контроля программ" по прежнему нет ничего. По первой части вопроса не совсем понял, имеется ввиду проверить в других выборках, которые присутствуют по умолчанию и которые нельзя удалить?
  17. Да в общем-то пробовал так. Отчет почему-то пустой. Что я упускаю из виду?
  18. Доброго дня! Подскажите, вот есть такая рекомендация по защите от шифровальщиков для конкретных типов файлов (https://support.kaspersky.ru/10905). После ее реализации, компонент "Контроль активности программ" начинает блочить программы попадающие под правило в том числе и безвредные, и вот сам вопрос, как сформировать отчет в KSC, дабы видеть, что и на какой машине попало под блокировку?
  19. 445 - излюбленный порт зловредов. закрывайте если совсем плохо дело.
  20. У меня похожие ситуации случались, действительно как уже сказали в сети может быть комп с именем ~12345 который и есть тот самый, ну или в ручную можно попробовать по net-bios имени добавить.
  21. Добрый день! Проблема следующая, подключаюсь к машине с помощью DameWare mini remote control (v. 10.0.0.372), пытаюсь выполнять какие либо манипуляции с установленным на этой машине Kaspersky endpoint security 10, не дает!!!, окошко программы можно вызвать из трея, но что-либо поменять в нем не получается. Если это механизм самозащиты, возможно ли его отключить? Спасибо заранее за ответ.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.