Jump to content

Grigory Sergeev

Members
  • Content Count

    54
  • Joined

  • Last visited

About Grigory Sergeev

  • Rank
    Candidate

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. I've got fatal error on all my domain controllers 2008r2 up to 2016. Previously they all had version 10 agent and version 11 KES, which both were uninstalled and machines rebooted. Event logs report an msiinstaller error: Application: Kaspersky Security Center 11 Network Agent - Error 25002. Error has occurred while installing: Parameter with name "86" not exist.. Followed by klsecuritycenter event ending with: Failed to access Windows Firewall. #1128 The product was not installed correctly. Other machines report msiinstaller error: Application: Kaspersky Security Center 11 Network Agent - Error 25002. Error has occurred while installing: System error 0x80070005 (Access is denied.). One of 25 machines has successfully installed the agent from the 2nd attempt...
  2. @Evgeny_E, Уточните, будьте любезны, при первоначальном шифровании диска и создании первых учётных записей в агенте аутентификации должен происходить импорт паролей АД для всех типов пользователей заданных политикой шифрования?
  3. Товарищи форумчане, сообщите пожалуйста если кто-то использует шифрование дисков в любой версии с использование single-sign-on для агента аутентификации. Очень интересует как же он, зараза, должен работать.
  4. @Tigerhauer, Вы упоминали 60 компов - они находятся в одной из баз, которая работала на момент преред апгрейдом или иным действием выведшим Вашу систему из строя. Необходимо определить какая же из баз содержит вашу информацию и восстанавливать именно её, если Вы не хотите получить голый KSC без компьютеров. Если решать основную проблему - Вам необходимо откатить своё обновление Windows и остальные изменения, а потом спланировать все апгрейды с учётом возникших проблем. Если у Вас есть доступ к бэкапу, попробуйте установить ваш KSC на другую машину и восстановить базу данных средствами Касперского. Стандартно в папке C:\ProgramData\KasperskySC\SC_Backup есть несколько последних резервных копий.
  5. @Tigerhauer, Вам бы запустить верхнюю службу SQL Server (KAV_CS_ADMIN_KIT). Пока она остановлена, никто и не сможет подключиться к базе данных.
  6. Да, можно, однако пароль приходится задавать вручную. Чего хотелось бы добиться, это добавление новых учётных записей в агент аутентификации с их паролем из Active Directory после того, как они залогинились на компьютер. По аналогии с активными учётными записями на момент первоначального шифрования.
  7. Добрый день, Обновил KSC и Сетевого Агента на тестовой машине до 10.5. Перегрузил несколько раз, повторил вышеописанную процедуру с логином нового пользователя. Пока безрезультатно. В задании Data Encryption (account management) новая учётная запись пользователя так и не появилась. Агент аутентификации не принимает логин этого пользователя.
  8. @Ivan.Ponomarev здравствуйте, какие именно нужны настройки? В оригинальном сообщении есть настройки пользователей на первом скрине.
  9. Добрый вечер. Начал настраивать и проверять шифрование дисков со следующими настройками политик шифрования, агента аутентификации и паролей: Ожидал создания в агенте аутентификации учётных записей пользователей с их паролями соответствующими текущим паролям в Active Directory, однако это происходит лишь для локальных либо доменных администраторов. Для непривелигированных пользователей создаётся случайный пароль, даже если пользователь был активен во время применения политики шифрования. Пожалуйста, проясните в чём причина и возможно ли добиться создания учётки с паролями AD для обычных пользователей? Второй вопрос касается использования зашифрованной машины новым пользователем (допустим userX). Протестировал на ноутбуке следующий сценарий: На тестовом компьютере залогинился от имени нового пользователя в Windows (несколько перезагрузок после завершения шифрования диска) Удостоверился в синхронизации между KSC10 и KES11. Перезагрузил тестовый компьютер и попытался пройти аутентификацию от имени пользователя userX, но безуспешно - неверный пароль Аутентифицировался старым существующим пользователем Повторил перезагрузку Попытался вновь использовать учётку userX, но снова безуспешно с той же ошибкой Спомощью консоли KSC проверил локальное задание Data encryption (account management) на тестовом компьютере и в списке учётных записей не увидел никаких изменений, userX в списке не появился. А предполагается ли вовсе автоматическое создание учёток в агенте аутентификации после завершения первоначального шифрования диска? Мне показалось что это произошло для очередного доменного администратора, при прохождении похожей процедуры... Если данной процедуры не предусмотрено, как предполагается "передавать" ноутбуки новым пользователям? KSC 10.4.343, KNA 10.4.343, KES 11.0.0.6499
  10. Упоминаемый Кириллом патч pf3172 решает проблему сохранения файлов в Офисе и некоторые синие экраны, привнесённые пакетом KES10 SP2 10.3.0.6294 + AES256 на Windows 7 SP1 x64. Tакже непонятные пока проблемы с сетью, непредсказуемая потеря DHCP аренды без последующего восстановления вплоть до удаления пакета KES10 (перезагрузка и выключение касперского не помогают) не исправляется этим патчем. У нас эта беда происходит на рахных машинах с Windows 7, но не трогает Windows 10.
  11. Oops. Will fetch logs from the correct place tomorrow and provide a GSI as well. The server is unavailable at the moment.
  12. Hi @Ivan.Ponomarev, Please see logs attached. Lunched installation package (NetAgent + KES10) locally with elevated privileges. logs.zip
  13. Unfortunately, the agent still fails to install after running McAfee removal and confirming the driver Evgeniy pointed to isn't running anymore. C:\Windows\system32\drivers\mfeapfk.sys Kaspersky Endpoint Secuirity 10 does install just fine, it is only a problem with the agent. Would appreciate any ideas on how to proceed with troubleshooting. The installation log for klnagent still returns "Kaspersky Security Center 10 Network Agent (10.4.343): Remote installation has been completed with an error on this device: Fatal error during installation." when initiated remotely and the same "Fatal error" can be found in installation log when attempting to install the agent locally.
  14. Hi @Evgeny_E, Thanks a lot for your help. We're using KES package that has an option to uninstall any incompatible software, is the anything similar that we could employ when installing Network Agent?
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.