Jump to content
invip

Проблема с KES 8 после установки патча b

Recommended Posts

sergh

Попробуй отключить самозащиту.

Edited by Netw0rk

Share this post


Link to post
Win7 64 + KES8.1.0.831 (a,b,c) - патч PF80 так и не встал. Выключил агент, перегрузил комп, запустил патч попросил ребут, включил агента перегрузился. Антивирус не появился в трее, нажал опять ребут (компьютер задумался)- через 25 минут терпенье кончилось, жестко ребутнул. Вообщем отрубил пока агента.

Логи в зипе.

 

1. остановите службу агента.

2. запустите в cmd патч с параметром /when now.

3. первая перезагрузка после применения патча может занять достаточно времени.

Share this post


Link to post

В моей сети самозащиту вырубить пришлось, но правда по другой причине. Удаленное администрирование через Litemanager не работало с интерфейсом KES

Edited by mmcracer

Share this post


Link to post
sergh

Попробуй отключить самозащиту.

 

а если компы поотваливались и централизовано нет возможности, компов 150

Share this post


Link to post
1. остановите службу агента.

2. запустите в cmd патч с параметром /when now.

3. первая перезагрузка после применения патча может занять достаточно времени.

пошел по пути выставления в агенте (автоматически отложенный запуск) работает и не тормозит, хм, странно :blink:

сейчас попробую Ваш метод...

Share this post


Link to post

Такс.... а если на некоторых стоит a,b,pf80 в догонку C донакатить можно или ситуация швах и придётся заниматься реинсталлом с последовательным накатыванием?

Share this post


Link to post

А мне вот интересно, будут ли какие-либо проблемы, если не выцеплять проблемные машины по одной, а раскатать патч сразу на все?

Кто-нибудь в курсе?

Share this post


Link to post
А мне вот интересно, будут ли какие-либо проблемы, если не выцеплять проблемные машины по одной, а раскатать патч сразу на все?

Кто-нибудь в курсе?

Народ отписывался, что полёт нормальный. У меня у самого сейчас задача в процессе применения на все компьютеры.

Share this post


Link to post
В моей сети самозащиту вырубить пришлось, но правда по другой причине. Удаленное администрирование через Litemanager не работало с интерфейсом KES

И даже исключения не помогали? TeamViewer вот справляется. Настройки для radmin тоже забиты по-умолчанию в касперском.

Отключать часть антивируса - это приоткрывать ворота врагу.

Share this post


Link to post
А мне вот интересно, будут ли какие-либо проблемы, если не выцеплять проблемные машины по одной, а раскатать патч сразу на все?

Кто-нибудь в курсе?

 

А я бы не стал этого делать... Поставь пока только на проблемные компы. Если остальные работают, зачем ставить все подряд?

Share this post


Link to post
А я бы не стал этого делать... Поставь пока только на проблемные компы. Если остальные работают, зачем ставить все подряд?

 

С одной стороны да. С другой стороны так и так этот патч войдёт в CF.

Ну и плюс к тому мне бы не хотелось добавлять звонков и забот техподдержке.

Тормозящий комп это ж не просто красная иконка в консоли. Это обращение в техподдержку, диагностика, затраты времени инженера, и так далее. Короче говоря живые деньги.

Да и если при этом выяснится что это "опять касперский" - лояльности пользователей не добавит. Лучше уж превентивные мероприятия.

Share this post


Link to post
С одной стороны да. С другой стороны так и так этот патч войдёт в CF.

Ну и плюс к тому мне бы не хотелось добавлять звонков и забот техподдержке.

Тормозящий комп это ж не просто красная иконка в консоли. Это обращение в техподдержку, диагностика, затраты времени инженера, и так далее. Короче говоря живые деньги.

Да и если при этом выяснится что это "опять касперский" - лояльности пользователей не добавит. Лучше уж превентивные мероприятия.

Беда вся в том, что если уж официально вышедший патч (после полных тестов) положил ПК, то чего ждать от этих? Представляете целый парк BSOD, к примеру.

Поэтому тогда логичнее превентивно вырубить агентов администирования, или как кто-то рекомендует выставить его службе отложенный запуск.

Впрочем, по поводу лояльности и затрат времени - я с Вами согласен. Особенно затраты времени ТП - это одно, а то что происходит в результате простой рабочих ПК - другое. По сути: пользователь включает тормозящий ПК, он тормозит, пользователь ждёт, ребутит(возможно), звонит в ТП(мне)(ТП уже знает, что делать), выключение службы, перезагрузка. Итого 7 минут моего времени и 15 минут времени сотрудника организации.

Edited by KdeV

Share this post


Link to post
А я бы не стал этого делать... Поставь пока только на проблемные компы. Если остальные работают, зачем ставить все подряд?

В соседней теме не один пользователь отписал, что каждый день отваливаются новые компы регулярно, те, которые раньше не сбоили, и у меня так же было. Так что я ставлю на все.

Share this post


Link to post
В соседней теме не один пользователь отписал, что каждый день отваливаются новые компы регулярно, те, которые раньше не сбоили, и у меня так же было. Так что я ставлю на все.

Ну я х.з., у меня конторка маленькая 40 компов. Но из них, проблемы только на 2 и больше не вижу. Проблема появилась 3 дня назад. Так что:тьфу-тьфу остальные пашут.

Каждый думает и решает по своему...

Edited by sergh

Share this post


Link to post
В соседней теме не один пользователь отписал, что каждый день отваливаются новые компы регулярно, те, которые раньше не сбоили, и у меня так же было. Так что я ставлю на все.

Есть такое. Хотя обновление модулей отключил ещё в понедельник. Возможно оно успело распротсраниться и установилось только сейчас. В общем я не понимаю где ошибся.

Share this post


Link to post
А мне вот интересно, будут ли какие-либо проблемы, если не выцеплять проблемные машины по одной, а раскатать патч сразу на все?

Вчера "раскатал" задачей на 120 компов - сегодня с утра ни одной жалобы за зависоны...

Осталось ещё 32 штуки... хозяев нет, компы выключены... ждём-с...

Share this post


Link to post
Вчера "раскатал" задачей на 120 компов - сегодня с утра ни одной жалобы за зависоны...

Осталось ещё 32 штуки... хозяев нет, компы выключены... ждём-с...

А Wake-on-LAN (да хоть через того же Касперского) не настроен? Я начальству только так и обновляю по вечерам, потом выключаю.

Share this post


Link to post
В моей сети самозащиту вырубить пришлось, но правда по другой причине. Удаленное администрирование через Litemanager не работало с интерфейсом KES

Включи в LiteManager поддержку полупрозрачных окон. Работает с включенной самозащитой KES.

Share this post


Link to post

Рекомендую использовать программу PSEXEC для установки по сети на компы. Пользователь звонит, говорит что глючит, черный экран с мышкой..

Я запускаю со своего пк

PsExec.exe \\названиепк -c -f -d patch_pf80.exe

pause

 

и прошу пользователя перезагрузиться. Все норм отрабатывается

Share this post


Link to post

Мы у себя применяем такую стратегию развертывания патчей:

1. Через групповые политики установили для всех компов отложенный запуск агента: тип запуска вручную, старт его скриптом через какое-то время после включения компа. В результате все компы (почти 300 шт) больше не тормозят, KES везде работает, в KSC порядок независимо от того, какие патчи стоят и какая версия Windows. Так протестировали четыре дня - проблем не обнаружилось.

2. Т.к. проблем от этого нет - включили обновление программных модулей. Начали автоматом ставиться патчи b и с. Результаты смотрим в отчете о версиях.

3. Там, где они установились, через KSC ставим pf80. Гарантированно получаем конфигурацию (a,b,c,pf80). При этом порядок установки патчей соблюден.

4. Когда п.2 и 3 будут выполнены на всех компах - вернем запуск агента на автомат (в начале в тестовой группе), потом у всех.

Share this post


Link to post
И даже исключения не помогали? TeamViewer вот справляется. Настройки для radmin тоже забиты по-умолчанию в касперском.

Отключать часть антивируса - это приоткрывать ворота врагу.

Я все куски от Litemanager прописал в исключения, но никак. Пришлось делать так, как сделал...

 

Ворота у нас хорошо прикрыты. ;)

Edited by mmcracer

Share this post


Link to post
Мы у себя применяем такую стратегию развертывания патчей:

1. Через групповые политики установили для всех компов отложенный запуск агента: тип запуска вручную, старт его скриптом через какое-то время после включения компа.

..........

Как это можно делат?

 

 

Share this post


Link to post
Как это можно делат?

Что именно? Поменять тип запуска или интересен сам текст скрипта?

Share this post


Link to post

Да скрипт интересен, например насколко отложен запуск агента

Share this post


Link to post

Проблем с обновлнием с KSC после установки патчей ниукого не возникло?

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.