Jump to content
Rubit

Не работает контроль устройств [Решено]

Recommended Posts

Добрый день.

 

Столкнулся со следующей проблемой - Политика контроля устройств не работает на клиентах.

По данным сервера администрирования политика успешно применена, однако на конечном клиенте в контроле устройств совсем не то, что в политике.

KES 10 MR1 и соответствующий ему KSC и агент.

Структура политик:

Корень

-подразделение

--R

--RW

-подразделение

--R

--RW

Share this post


Link to post

Здравствуйте,

 

Уточните, пожалуйста, предусматривает ли ваш тип лицензии использование этого функционала?

 

Спасибо!

Share this post


Link to post

Предусматривает, т.к. он раньше работал, после окончательной настройки - перестал.

Лицензия стандарт.

Share this post


Link to post

Приложите, пожалуйста, к своему ответу экспорт активной политики или экспорт конфигурации KES.

 

Спасибо!

Share this post


Link to post

Пожалуйста, закройте в политике "замочки" и примените ее еще раз.

 

Пожалуйста, сообщите о результате.

 

Спасибо!

Share this post


Link to post

Добрый день.

 

Помогло но не везде :(

структура такая:

-корень (замок открыт)

-структурное подразделение (замок закрыт)

-UBS OFF (замок закрыт, настройки можно менять)

Однако в группе USB OFF политика не соответствует тому что есть на сервере.

 

пример два: два ПК лежат в группе USB OFF с закрытым замком. На одном ПК меню не активно, на другом активно...

 

Доп вопрос: по каким то причинам для работы МФУ нужно открытый CD-rom, почему?

Edited by Rubit

Share this post


Link to post
Добрый день.

 

Помогло но не везде :(

структура такая:

-корень (замок открыт)

-структурное подразделение (замок закрыт)

-UBS OFF (замок закрыт, настройки можно менять)

Однако в группе USB OFF политика не соответствует тому что есть на сервере.

 

пример два: два ПК лежат в группе USB OFF с закрытым замком. На одном ПК меню не активно, на другом активно...

 

Доп вопрос: по каким то причинам для работы МФУ нужно открытый CD-rom, почему?

 

привожу пример с принт-скрнами:

В группе GO есть две подгруппы USB OFF, USB FULL

В группе GO замкок контроль устройств закрыт, параметры открыт

замки настроены одинаково, однако в группе USB OFF включение контроля устройств активно (можно снять галочку), а в USB FULL не активно... Получается, что USB FULL работает корректно, USB OFF сначала не работало, сейчас вроде заработало, но у конечных пользователей активно меню настроек (съемные диски и тд..)

 

 

Причина может быть в том, что политики не создавались заного, а копировались и менялись параметры?

post-534748-1429082305_thumb.jpg

post-534748-1429082308_thumb.jpg

post-534748-1429082312_thumb.jpg

Edited by Rubit

Share this post


Link to post

Политика не доезжает именно до тех групп, где меня в политике активно, хотя не должно...

Share this post


Link to post

Проблема решилась(политика доехала, меню не активны в политике) копированием политики и переводом ее в статус активной вместо предыдущей.

 

Остался вопрос - почему для мфу нужны открытые cd-rom

Edited by Rubit

Share this post


Link to post
Проблема решилась(политика доехала, меню не активны в политике) копированием политики и переводом ее в статус активной вместо предыдущей.

 

Остался вопрос - почему для мфу нужны открытые cd-rom

Вопрос скорее к Майкрософту. Как в Диспетчере устройств определяется данный МФУ?

Share this post


Link to post

в диспетчере мфу одним устройством не определяется: там определяется отдельно как сканер, как USB устройство, как USB факс, как виртуальный CD-ROM

Share this post


Link to post
в диспетчере мфу одним устройством не определяется: там определяется отдельно как сканер, как USB устройство, как USB факс, как виртуальный CD-ROM

 

Здравствуйте,

дело в том, что наши продукты классифицируют устройства не на своё усмотрение, а солидарны в этом вопросе с ОС Windows на вашем ПК.

То есть КЕС всю информацию об устройствах запрашивает у системы.

Спасибо.

Share this post


Link to post
Спасибо. Можно закрывать.

 

Уважаемый Rubit,

 

Просим вас оценить оказанную вам помощь по пятибальной шкале.

Это можно сделать, используя опцию «Rating» в названии темы.

 

Мы очень стараемся улучшить качество оказываемой поддержки и Ваше мнение очень важно для нас!

 

С Уважением,

Техническая Поддержка.

Share this post


Link to post

Здравствуйте, у меня похожая проблема.

Есть KSC 10 и клиенты KES 10 SP1 MR2

Есть Главная политика для клиентов KES 10 SP1 MR2 где по умолчанию в Контроле устройств всё разрешено. (замочек на изменения атрибутов открыт, иначе я почему то не смогу ничего изменить в другой неунаследованной! политике)

Есть Группа где создана не унаследованная политика - usb disk disable на основе Главной политики но в Контроле устройств запрещёны Съёмные диски.

Всё хорошо работает до тех пор когда нужно вернуть компу возможность использовать  Съёмные диски. (т.е.) перекидываем комп из usb disk disable в основную группу под управлением главной политики, применяем политику, а устройства также блокируются, не отрабатывает. Она отработает только тогда когда в главной политике закрыть замок, но тогда слетят и настройки политики usb disk disable (странно она же не уснаследованна). Что я делаю не так?

Структура политик:

Рабочие станции (тут в корне все ПК  с Главной политикой)

-группа usb disk disable (тут политика с изменёнными настройками контроля устройств, в ней лочим ПКшкам usb)

3adf6576120fc69ee9bf50a50a9287b8.jpg

Share this post


Link to post
44 минуты назад, Evgeny_E сказал:

Добрый день.

Приложите GSI отчет с сервера администрирования. 

Используйте последнюю доступную утилиту http://media.kaspersky.com/utilities/ConsumerUtilities/GetSystemInfo6.2.zip

Там слишком много конфиденциальной информации, может вам в личку лог скинуть? 

Share this post


Link to post
1 hour ago, Ufolog73 said:

Здравствуйте, у меня похожая проблема.

Есть KSC 10 и клиенты KES 10 SP1 MR2

Есть Главная политика для клиентов KES 10 SP1 MR2 где по умолчанию в Контроле устройств всё разрешено. (замочек на изменения атрибутов открыт, иначе я почему то не смогу ничего изменить в другой неунаследованной! политике)

Есть Группа где создана не унаследованная политика - usb disk disable на основе Главной политики но в Контроле устройств запрещёны Съёмные диски.

Всё хорошо работает до тех пор когда нужно вернуть компу возможность использовать  Съёмные диски. (т.е.) перекидываем комп из usb disk disable в основную группу под управлением главной политики, применяем политику, а устройства также блокируются, не отрабатывает. Она отработает только тогда когда в главной политике закрыть замок, но тогда слетят и настройки политики usb disk disable (странно она же не уснаследованна). Что я делаю не так?

 

Добрый день.

Если клиент перенесен в группу, в активной политике которого снята часть замков (т.е. не форсируются соответственные настройки), то соответствующие разделы настроек на клиенте не будут затронуты; сами настройки сохранятся, но станут доступны для изменения на стороне клиента.

Quote

Она отработает только тогда когда в главной политике закрыть замок, но тогда слетят и настройки политики usb disk disable

Не вполне понятна задача: настройки этой политики требуется перезаписать или оставить неизменными? При закрытии замка в активной политике локальные настройки будут изменены на заданные в этой политике и вновь станут недоступны для изменения. При оставлении замка открытым настройки продолжат быть доступными для локального изменения, поскольку не форсируются ни одной действующей на хост политикой.

Если в зависимости от подгруппы на хосте требуется форсировать либо одну, либо другую версию настроек — создайте параллельную существующей подгруппу (например, usb disk enable), где устройства разрешены, а замок закрыт, и переносите необходимые устройства в нее.

Спасибо.

Share this post


Link to post
19 часов назад, Kirill Tsapovsky сказал:

Если в зависимости от подгруппы на хосте требуется форсировать либо одну, либо другую версию настроек — создайте параллельную существующей подгруппу (например, usb disk enable), где устройства разрешены, а замок закрыт, и переносите необходимые устройства в нее.

Спасибо.

Это помогло, спасибо!

Но есть ещё один вопрос, есть у нас картридеры, ими читают SD карты, через KSC можно залочить сам картридер (или его порты по индентификаторам), а как залочить конкретную SD карту? Дело в том, что у каждого порта картридера есть свой идентификатор, и если его разрешить, то можно вставить любую карту. Каспер не идентифицирует карту как отдельное устройство. 

Share this post


Link to post

Здравствуйте!

Уточните пожалуйста, определяются ли карты отдельно? Если нет, то тогда не получится.

Спасибо!

Share this post


Link to post

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.