Jump to content

Mr.SerJ

Members
  • Content Count

    30
  • Joined

  • Last visited

Everything posted by Mr.SerJ

  1. Подскажите как инициировать установку программы при включении или выключении ПК, наподобие того как Windows ставит свои обновления. Создал пакет, создал задачу по установке, но там режима подобного запуска задачи нет. Может я что то упустил? KSC Версия: 10.5.1781
  2. Есть необходимость временно отключить защиту на одном из компов в сети. Но никак не могу найти где это сделать. У KES на локальных машинах есть пункт Приостановка защиты и контроля, но он не активен. Предлагаю опускать этическую демогогию о том зачем мне это нужно и что все полетит в тар-тарары без защиты. В общем как это сделать из центра управления или другим способом. P.S. KES 11, KSC 10
  3. Снимаю свой вопрос, тему можно считать решенной, странным образом все заработало. Насколько я понял, обновление происходит после опроса сети. Почему до этого не происходило я не знаю. Я ноут не видел по пол дня пока обратно сеть не менял. Хотя автоматический опрос стоит по умолчанию. Быстрый - 15 мин, полный - 1 час. Сегодня ради интереса запустил в ручную опрос сети, и он увидел ноут. После этого решил проверить, так же ли все работает после автоматического опроса. И чудным образом обнаружил что все работает. Да и странно, что все работает в одностороннем режиме. Агент же стоит на конечном устройстве, наблюдает за ним, и поидее при любом изменении (та же смена IP, имени компа, или нечто подобного) должен бить в колокола и синхронизировать информацию с сервером, при его доступности. Думал поможет галочка "Не разрывать соединение с сервером администрирования", но по видимому в ее обязанности входит другое.
  4. Машина не в домене, все адреса получает с КД. В ДНС она не регистрируется, в WINS нормально адреса отображает при смене типа подключения
  5. Адреса зарезервированы DHCP сервером и для LAN и для Wi-Fi. Привожу конкретный пример, а то похоже меня не понимаете... Допустим сеть предприятия 192.168.70.0/24. Имеется ноут который получает по LAN адрес от DHCP сервера - 192.168.70.10, а по Wi-Fi получает адрес от DHCP сервера 192.168.70.11. Адрес сервера KSC - 192.168.70.5 С обоих адресов ноут пингует сервер KSC. Но сервер KSC видит доступность ноута только по тому адресу по которому он впервые туда попал.
  6. Ерунду какую то написали. У меня не роутер выдает адреса, есть вышестоящий DHCP сервер, который и выдает адреса и по шнурку и по Wi-Fi из одной подсети.
  7. Версии Kaspersky Security Center Версия: 10.5.1781 Версия KES 11.0.0.6499 AES56 Но там речь идет про разные подсети, в данной проблеме у меня она одна
  8. Смысл в следующем, у сотрудников в основном ноутбуки. Подключение к корпоративной сети происходит и по Wi-Fi и по LAN, причем в разное время по разному в зависимости от того когда как удобно. Но при этом KSC видит доступность только по тому адресу по которому первый раз произошел коннект. Соответственно если первый раз произошел коннект произошел по Wi-Fi, а в дальнейшем человек будет сидеть по шнурку то для меня он будет не в сети до тех пор пока опять через Wi-Fi не подключится. И я не смогу его админить до этих пор. При этом и по Wi-Fi и по LAN они находятся в одной подсети, то есть физически связь не теряется между KSC и ноутами. Получается ерунда какая то... или я что то еще не знаю. Неужели сложно добавить других идентификаторов кроме IP для того что бы KSC не терял свои машины, либо еще какой то механизм. Иногда приходится и IP адрес менять на ноутах, и так же заново приходится заводить устройства. Если на самом деле так и есть то это очень плохо, если есть решение подскажите.
  9. В общем попробовал данный способ, все получилось. Почему то в ключе CryptoModuleTypeName было aes256. Хотя ставил обычную версию. Поменял на aes56 и обновилось все нормально. Пока посмотрю как на других машинах будет разворачиваться обновления, может проблема была единичной.
  10. Пока не пробовал, сейчас попробую. Но как то некошерно бегать по всем машинам с Win 10 и колдовать с реестром чтобы обновится, центр управления я уверен не для этого делался..
  11. Спасибо, хоть что то начало прояснятся в логике работы. Теперь не совсем ясно на какую версию мне обновлять KES на компьютерах. До этого были установлены KES без префикса Lite или Strong encryption. Теперь обновить на обычную версию мне уже не дает, хотя она так же присутствует в списке пакетов. Объясните мне логику и дальнейшие действия пожалуйста.
  12. Что я там должен увидеть? Подскажите всё-таки как в данный раздел попадают инсталляционные пакеты самого антивируса, неужели все руками туда заносить?
  13. На скрине под №1 версия какая была при первоначальном развертывании и которая была всем установлена, под №2 то что появилось после обновления серверной части. Внимание вопрос! Где указано шифрование? После обновления так же появились более старые дистрибутивы с шифрованием, это первые две строчки, но я их никому не ставил. Почему так все неочевидно, вы же вроде для людей делаете. Почему же тогда после обновления я еще должен куда то лезть, что то скачивать, готовить инсталляционные пакеты. Уж такие то мелочи должны быть досконально проработаны в данном продукте. Или я все же что то не так сделал? Объясните пожалуйста.
  14. У меня на машинах стоят Kaspersky Endpoint Security 10 Service Pack 2 для Windows 10.3.0.6294 Вчера обновил сервер до последней версии ksc_10sp3_10.5.1781_full_ru. Начал обновлять антивирусы на машинах из консоли управления и попал на ошибку - "Установленные библиотеки шифрования AES-256 не соответствуют библиотекам шифрования AES-56 в данном пакете." Но ведь до этого стоял KES без шифрования! И ставлю версию Kaspersky Endpoint Security для Windows (11.0.0) 11.0.0.6499 тоже без шифрования. Что нужно ему и как решить проблему? Пробую пока на своей машине.
  15. Я так и делаю, просто не нравится\не понятен такой режим работы. Поработало и отвалилось и само уже не подключается.
  16. Выполнив данную команду увидел что политика сменилась на автономную. Не совсем ясно почему... Это компьютер, он в домене, как она тогда сменилась.... Предположим в какой-то момент времени потерял связь с доменом, но ведь потом он его обнаружил, почему агент не сменил политику? У этого компа такая же политика как и у всех остальных компьютеров и наследуется из основной, почему тогда другие не отвалились?
  17. У меня тоже проблема с агентами. Часть отваливаются от сервера, пока их утилитой привязки к серверу не подопнешь. Почему так может быть? Время на машинах и сервере не разбегается, ну может минуты на 2, или это критично?
  18. Помогите разобраться с политиками запуска программ. Вводная. Хочу отключить запуск торентов на работе. Политику создал, вроде все работает, но есть много НО! Пока экспериментировал заметил следующее: 1. При включении ноута, политика не применяется, либо применяется криво. Utorrent запускается! но при этом вылазит уведомление в правом углу окно, что типа программа заблокирована. Если ее закрыть и запустить вновь, то она уже не запустится. Видимо, что то у касперского не успевает прогрузится. 2. Если программа смогла запустится при загрузке компьютера, то она и будет продолжать работать, даже если касперский все таки опомнился, что пора бы уже работать. Он не блокирует уже запущенную программу. Ввиду первого пункта, данная блокировка не несет смысловой нагрузки, поскольку программа может запустится вместе с виндой и активно начать грузить сеть. Как тогда блокировать программы-торенты? 3. Поскольку данный запрет должен действовать только в рабочей сети, то при подключении к другой сети, например домашней, политику нужно отменить, а как это сделать, чтобы например при отсутствии связи с сервером определенное количество времени, подставлялась другая политика, либо может еще есть какие механизмы? В общем просветите люди добрые, что я делаю не так.
  19. Действительно, в проводнике активны данные пункты. Странно, я почему то всегда думал, что контекстное меню у файла, будь оно вызвано хоть откуда, едино для всей ОС. Даже список пунктов одинаков, и даже работает все кроме ваших пунктов. Так же странно полагать, что все пользуются только проводником Windows... Вроде не продукт написанный на коленке, а такие на первый взгляд элементарные (тривиальные) вещи не умеет. И если она предусмотрена только для проводника Windows то что она делает в контекстном меню Total Commander?
  20. Всем привет, подскажите, почему я не могу принудительно проверить файл на вирусы, пункты меню просто серые. Антивирус работает под политикой. Я понимаю что при запуске этих файлов Касперский их через себя пропустит, но все же хотелось иногда это делать по желанию.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.