Jump to content

derxyz

Members
  • Content Count

    48
  • Joined

  • Last visited

Everything posted by derxyz

  1. А через KSC патч распространяется? Т.к. на агента и KES патчи одобряем и ставим. Как через KSC одобрить патч для KSWS?
  2. Выявилась ещё плавающая проблема с этим файловым сервером. Периодически очень долго открываются сетевые папки. Поймал момент, загрузка дисков с данными незначительная. А активность системного под 100%. Системный диск на быстром SAS-массиве. По монитору ресурсов максимум байт/сек. в это время от System к файлу C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\10.1\Reports\<guid>
  3. Нет Версия программы 10.1.0.622 Установленные обновления: пусто Доступные обновления модулей программы: пусто
  4. Добрый день! Файловый Windows Server 2012 R2 KSWS 10.1.0.622 Закончилось место на диске C:, стал разбираться, кто скушал, оказалось папка C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\10.1\Reports Занимает 42ГБ, Причем один файл 24 ГБ со сроком изменения 4 дня назад. А второй "сегодняшний" на тот момент 12ГБ. Зарегистрировал запрос в Company Account № INC000010292441 от 22.03.19, 13:21 "Запрос обрабатывается" В политике стоял срок хранения журналов 30 дней. Поставил 1 день. Место, конечно, освободилось. Случай не единичный, обнаружил ещё один сервер (терминальный) с размером Reports в 20 ГБ. Причем на большей части серверов размер ~1ГБ И сейчас на этом сервере сегодняшний файл 3ГБ, на втором 8ГБ Что делать?
  5. Я администратор, и если Вам непонятно моё негодование, ничего с этим поделать не могу. Встречал я "администраторов", которые любят "понаблюдать", печальное зрелище. По поводу упрощения работы - администрировать уметь надо. А то понаставят радминов и считают себя суперадминами, а знаний как настроить удаленного помощника нет. Пользователь ДОЛЖЕН знать, что к нему подключились! Честно, не ожидал я такой подставы от компании, занимающейся информационной безопасностью.
  6. И зачем тогда ТАКОЙ функционал в релизы вставлять!!! Слов нет! Сегодня узнал, как админы в филиале подключаются к пользователям: Касперский -> WDS. КРАСОТА!!! :angry2: З.Ы. Сам пользую удаленного помощника.
  7. "Не удосужились" - там самым плодится безнаказанность пользователей: "Это не я, это админ, он подключается и делает, что хочет!"
  8. Почему при подключении к компьютеру через Windows Desktop Sharing у пользователя НЕТ уведомления, что его рабочий стол просматривается, контролируется? И вообще почему у пользователя НЕ СПРАШИВАЮТ разрешение на просмотр рабочего стола? В политиках никаких настроек по этому вопросу не нашел. Это в корне неправильно управлять рабочим столом без согласия пользователя!!!
  9. Правила были созданы до установки патчей, удалил и создал правила заново, компьютеры Windows 8.1 перемещаются. М-да.
  10. Присоединяюсь, правило автоматического перемещения не отрабатывает для компьютеров с Windows 8.1. Тип операционной системы в нераспределенных компьютерах определяет. Версия сервера 10.1.249, патчи b и cve. Для Windows XP, 7, 8 правило отрабатывает.
  11. Добрый день! Информацию на этой странице освежите, пожалуйста. http://www.kaspersky.ru/downloads/productu...ads_win_serv_ee
  12. 1. Добавить возможность просмотра компьютеров в подчиненных группах: наподобие галочки "Показать унаследованные задачи" - галочку "Показать компьютеры в подчиненных группах". Удобнее обозревать картину целиком. 2. Необходима возможность добавлять в уже запущенную задачу для наборов компьютеров новый объект. К примеру, задача по установке может провисеть в статусе ожидание перезагрузки, и при использовании команды по правой кнопке "Запустить задачу" для другого компьютера завершится с ошибкой "Задача уже выполняется". Актуально.
  13. Запуск консоли от имени пользователя (права пользователя компьютера), а подключение к серверу администрирования с учетной записью администратора (в группе KLAdmins). При этом и возникают проблемы с отображение политик и т.п. для KES10. Добавил пользователя в KLAdmins, для KES10 все параметры отображаются, и при подключении к серверу администрирования с учетной записью администратора и при подключении с учетной записью пользователя. Хотелось бы, конечно, чтобы первый вариант корректно работал.
  14. Добрый день! Windows 8, установлена консоль администрирования KSC10, установлены плагины для KES10 и WSEE8. При запуске консоли с правами пользователя: 1) Для инсталляционного пакета KES10 в свойствах не отображается раздел "Параметры" 2) Для политики защиты отображаются только разделы "Общие" и "События", в событиях ничего не отображается. При запуске консоли с правами администратора все работает корректно. Для плагина WSEE8 подобных проблем нет.
  15. Был установлен KSC 9.0.2786, в отчетах о вирусах отображались данные только за несколько последних дней. Хотел заявить ошибку, но увидел, что вышел KSC 9.2.69. Произвел полную переустановку: - Сохранил только сертификат сервера с помощью klbackup. - Удалил KSC 9.0.2786, перезагрузился - Поставил KSC 9.2.69 - Восстановил сертификат сервера с помощью klbackup. - Настроил группы и т.п. По прошествии времени смотрю Отчет о вирусах - только последние два дня! Событие об обнаружении падают на почту, вирусы обнаружены были. На рабочих станциях KES 8.1.0.646 На серверах KAV WSEE 8.0.0.559 Наблюдения за процессом установки KSC: - выбрано стартовать от имени Local System - база на выделенном sql-сервере. - при тестировании соединения с sql-сервером все ок. - БД на sql-сервере создалась от имени моей учетной записи. - служба KSC не запустиласть (ошибка соединения с БД) - на сервере sql дал права dbowner к базе KSC учетной записи сервера KSC. - запустил службу KSC. Все нормально за исключением отчета о вирусах.
  16. Нашёл, аттачменты удаляются в профиле. Удалил.
  17. С компьютером все в порядке, проверял принесенную флэшку. AVZ на эти файлы выдает: H:\v\auto.exe >>> подозрение на Worm.Win32.AutoRun.bpc ( 0DA5DAB9 0DE86ECC 00000000 00000000 17711) H:\v\d6fagcs8.cmd >>> подозрение на Worm.Win32.AutoRun.coi ( 0C752E30 00000000 0024543F 00000000 103461) H:\v\Договор купли - продажи транспортного средства Договор купли - продажи образцы, формы, бланки, типовой.files .scr >>> подозрение на Worm.Win32.VB.cz ( 13775F3A 07564443 0023703A 0027117C 32768) H:\v\Закон о занятости_ Глава VI.files .scr >>> подозрение на Worm.Win32.VB.cz ( 0E3B2D5B 06022A69 00255A60 0035BFAD 32768) H:\v\Подбор персонала » Архив » Условия, сроки и размеры выплаты пособия по безработице.files .scr >>> подозрение на Worm.Win32.VB.cz ( 0E3B2D5B 00000000 00255A60 00000000 32768) H:\v\Поиск работы - большая забота.files .scr >>> подозрение на Worm.Win32.VB.cz ( 00000000 07564443 00000000 0027C55D 32768) H:\v\стихи .scr >>> подозрение на Worm.Win32.VB.cz ( 00000000 00000000 00000000 0027C55D 32768) H:\v\структура образования.files .scr >>> подозрение на Worm.Win32.VB.cz ( 0E3B2D5B 00000000 00255A60 00000000 32768) Проблема в том, что касперский их отмечает как безопасные!!!
  18. Тысячу извинений! В архиве похоже нераспазнаваемая модификация Worm.Win32.VB.cz Редактировать пост не дает, просьба к модераторам удалить аттачмент.
  19. Остатки от проведенного лечения часть файлов определилась как удалено: вирус Worm.Win32.VB.cz Файл: H:\Педагогика\Педагогика » Амонашвили Шалва Александрович.files .scr//PE_Patch.PECompact//PecBundle//PECompact Сигнатуры выпущены 27.02.2009 9:47:13 KAV Wks 6.0.3.837 b.c.d.e.f.g
  20. Чем дальше, тем интереснее... Из компонентов запущен был только файловый антивирус: 1. Lotus Notes, Donimo Administrator не может соединиться с сервером ("Сервер не отвечает") 2. АдминКит (консоль) не может соединиться с сервером 3. Опера НЕ ЗАГРУЖАЕТ страницы При приостановке защиты файловый антивирус оказался выгружен, статус защиты: "Защита: останавливается..." На чем и повисли... Перезагрузил компьютер...
  21. Ситуация та же. Workstations 6.0.3.837 cрочные обновления b.с При работающем веб-антивирусе временами бывает: 1. Lotus Notes, Donimo Administrator не может соедениться с сервером ("Сервер не отвечает") 2. АдминКит (консоль) не может соедениться с сервером 3. При открытии нескольких страниц в Опере с одного сайта (к примеру, http://forum.intuit.ru/) длительное время они висят пустыми. Методом последовательного отключения выяснено, что это именно веб-антивирус. Как только веб-антивирус отключаешь (работает только файловый), все начинает шевелиться... Включаешь веб-антивирус АдминКит не подключается к серверу...
  22. Наталья, хотел бы узнать, как обстоят дела, как обновляться.
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.