Jump to content

Recommended Posts

Este tópico foi criado com o intuito de compartilhar soluções para os problemas mais comuns e procedimentos úteis.

Share this post


Link to post

Este post possui o procedimento sugerido para resolver o problema que ocorre quando você abre a console de gerenciamento do Kaspersky Security Center.

 

Mensagem de Erro: Falha na conexão ao Servidor de Administração. O Servidor de Administração foi instalado incorretamente ou foi especificado endereço de servidor inválido. Tente especificar outro endereço de servidor e conecte novamente.

 

Imagem em anexo.

 

============================================================================

 

 

1) Vá em Ferramentas Administrativas -> Serviços

2) Favor reiniciar os serviços: SQL Server (KAV_CS_ADMIN_KIT), Agente de Rede da Kaspersky Lab, Servidor de Administração da Kaspersky Lab. Aguarde 5 minutos e verifique se o problema persiste.

3) Caso o problema persista, pare os serviços acima citados.

4) Passe todos os serviços para Log on: local account e/ou Conta de Administrador de Domínio

 

4a) Proxy de Ativação do Kaspersky (Kaspersky Activation Proxy)

4b) Agente de Rede da Kaspersky Lab (Kaspersky Lab Network Agent)

4c) SQL Server (KAV_CS_ADMIN_KIT)

 

5) Elimine o arquivo Kaspersky Security Center *.msc dentro da pasta:

 

Windows Vista, 7, 2008 - %userprofile%\AppData\Roaming\Microsoft\MMC\

Windows 2003 e XP - ?:\Documents and Settings\<user_account>\Application Data\Microsoft\MMC\

 

6) Reinicie o Agente de Rede, o SQL, Serviço do Servidor de Administração e o Proxy (nesta ordem)

 

7) Se ainda não funcionar fazer os passos de 1 a 4 novamente, só que desta vez vá dentro de onde está instalado o KSC e rode um programa chamado klsrvswch.

 

"%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security Center\klsrvswch.exe"

 

8) Apagar o arquivo: "%ProgramData%\KasperskyLab\adminkit\1093\spl.dat" e/ou "%ProgramFiles%\Kaspersky Lab\Kaspersky Administration Kit\spl.dat"

 

9) Executar uma varredura no disco contra erros.

 

10) Utilizar alguma ferramenta para efetuar uma varredura no registro contra erros e corrigir.

 

11) Na tela de erro ao conectar, solicitar para alterar as configurações. No campo de usuário, confirmar de que é um usuário válido com poderes administrativos, de preferência o mesmo usuário utilizado no serviço. Se ainda assim não funcionar, altere o endereço do servidor para localhost, IP, Nome do Computador, FQDN, etc. Confirme de que o usuário utilizado faz parte do grupo de segurança KLAdmin.

 

12) Caso o problema persista. Repare a instalação do Kaspersky Security Center através do Painel de Controle -> Programas e Recursos.

 

13) Tente novamente, se ainda assim não funcionar, pode ser que você tenha um componente corrompido e neste caso, vai precisar desinstalar e reinstalar o Admin Kit/ Security Center aproveitando um bom backup anterior (se não houver backup bom, terá que instalar do "zero").

 

13a) Efetuar o Backup do KSC - http://support.kaspersky.com/10585 ou verificar a existência de um backup automático no caminho "%programdata%\KasperskySC\SC_Backup\" ou "?:\Documents and Settings\All Users\Application Data\KasperskySC\SC_Backup". Se a tarefa estava sendo executada com sucesso, existirá 3 pastas referente aos últimos 3 dias que o backup foi executado com sucesso. Salvar as 3 pastas em um lugar seguro para posterior uso.

13b) Desinstalar "Servidor de Administração do Kaspersky Security Center"

13c) Desinstalar todas as versões do SQL listada (Caso o SQL seja compartilhado com outra aplicação, favor entrar em contato com o DBA para a remoção da base de dados do Kaspersky sem afetar as outras bases de dados.

13d) Renomear a pasta %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security Center\ caso ela ainda exista.

13e) Renomear a pasta %ProgramFiles(x86)%\Microsoft SQL Server caso o passo "13c" tenha sido seguido e a pasta ainda exista.

13f) Renomear a pasta %ProgramFiles%\Microsoft SQL Server caso o passo "13c" tenha sigo seguido e a pasta ainda exista.

13g) Instalar o "Servidor de Administração do Kaspersky Security Center" (Conforme manual de implementação e administração)

13h) Restaurar o backup do KSC - http://support.kaspersky.com/10585

 

============================================================================

post-537022-1459880138_thumb.jpg

Share this post


Link to post

Segue abaixo o procedimento para recuperar a comunicação entre o KSC e o KNA.

 

Existe 2 cenários com suas respectivas soluções.

 

================================================================================

CENÁRIO 1 - MUDANÇA DE SERVIDOR E O SERVIDOR ANTIGO SE ENCONTRA DISPONÍVEL

================================================================================

 

http://support.kaspersky.com/9304

http://support.kaspersky.com/9808

 

================================================================================

CENÁRIO 2 - MUDANÇA DE SERVIDOR, O SERVIDOR ANTIGO NÃO ESTÁ DISPONÍVEL OU REESTABELECER COMUNICAÇÃO ENTRE KNA+KSC

================================================================================

 

 

********************************************************************

Solução 1 - Executar o comando abaixo em todas as estações de trabalho afetada

********************************************************************

 

Windows 64-bit

"%ProgramFiles(x86)%\Kaspersky Lab\NetworkAgent\klmover.exe -address [NOME OU IP DO SERVIDOR]"

 

Windows 32-bit

"%ProgramFiles%\Kaspersky Lab\NetworkAgent\klmover.exe -address [NOME OU IP DO SERVIDOR]"

 

O vídeo no link abaixo descreve este procedimento.

 

https://box.kaspersky.com/f/d04b1d1b83/?dl=1

 

 

********************************************************************

Solução 2 - Alterar o endereço para todas as estações de trabalho remotamente

********************************************************************

 

O vídeo no link abaixo descreve este procedimento a partir de 2:30

 

https://box.kaspersky.com/f/d04b1d1b83/?dl=1

 

a. Criar um arquivo no formato *.bat com o conteúdo abaixo:

 

cd "%programfiles(x86)%\kaspersky lab\networkagent"

cd "%programfiles%\kaspersky lab\networkagent"

klmover.exe -silent -address [ENDEREÇO DO SERVIDOR]

 

Onde você altera [ENDEREÇO DO SERVIDOR] pelo endereço do servidor. Exemplo: 192.168.0.1 ou KSC-Server

 

b. Criar um pacote de instalação selecionando a opção "Criar pacote de instalação para o arquivo executável especificado" na sessão "Instalação Remota -> Pacotes de Instalação" e selecionar o arquivo BAT criado.

 

c. Criar uma tarefa para executar em todos os computadores gerenciados que você deseja associar ao novo servidor KSC. Vale lembrar que você precisa utilizar os recursos do Microsoft Windows através do Servidor de Administração e será necessário fornecer um usuário com poderes administrativos nos computadores afetados.

 

 

********************************************************************

Solução 3 - Reinstalar o agente de rede.

********************************************************************

 

a. Localmente

 

i. Desinstalar o Agente de Rede

ii. Acessar o endereço \\[NOME SERVIDOR\KLSHARE\Packages\NetAgent

iii. Instalar o Agente de Rede

 

b. Remotamente

 

i. Criar uma tarefa para desinstalar o Agente de Rede

ii. Criar uma tarefa para instalar o Agente de Rede

 

================================================================================

Share this post


Link to post

Procedimento para substituir/atualizar o KSC.

 

1) Efetuar o Backup do KSC - http://support.kaspersky.com/10585 ou verificar a existência de um backup automático no caminho "%programdata%\KasperskySC\SC_Backup\" ou "?:\Documents and Settings\All Users\Application Data\KasperskySC\SC_Backup". Se a tarefa estava sendo executada com sucesso, existirá 3 pastas referente aos últimos 3 dias que o backup foi executado com sucesso. Salvar as 3 pastas em um lugar seguro para posterior uso.

 

2) Instalar o "Servidor de Administração do Kaspersky Security Center" no computador atual ou novo. (Conforme manual de implementação e administração do produto).

 

IMPORTANTE: Vale lembrar que o plugin da versão anterior deve ser instalado caso as estações de trabalho estejam com uma versão anterior do produto. A lista completa de Plugins pode ser obtida no link http://support.kaspersky.com/9333.

 

3) Caso durante o processo de instalação, você seja informado de que é necessário desinstalar o produto antes de atualizar/substituir o KSC, favor seguir o procedimento abaixo para remover a instalação anterior:

 

a. Desinstalar "Servidor de Administração do Kaspersky Security Center"

b. Desinstalar todas as versões do SQL listada (Caso o SQL seja compartilhado com outra aplicação, favor entrar em contato com o DBA para a remoção da base de dados do Kaspersky sem afetar as outras bases de dados.

c. Renomear a pasta %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security Center\ caso ela ainda exista.

d. Renomear a pasta %ProgramFiles(x86)%\Microsoft SQL Server caso o passo "b" tenha sido seguido e a pasta ainda exista.

e. Renomear a pasta %ProgramFiles%\Microsoft SQL Server caso o passo "b" tenha sigo seguido e a pasta ainda exista.

 

4) Restaurar o backup do KSC no novo computador caso seja necessário - http://support.kaspersky.com/10585

 

5) Caso esteja substituindo o KSC e/ou não restaurou um backup. Seguir o procedimento para alterar o apontamento do KSC nas estações de trabalho. Conforme post https://forum.kaspersky.com/index.php?s=&am...t&p=2578561.

 

6) Caso tenha instalado uma versão superior a versão que já estava instalado, siga o procedimento do link http://support.kaspersky.com/7520 para criar uma cópia convertida das suas políticas e tarefas atuais para a nova versão do produto.

 

7) Com calma, você pode atualizar o Network Agent e o KES nas estações de trabalho através de tarefas individuais de desinstalação e instalação. Se o produto esteja na mesma localização (idioma) e dependendo da versão de origem, você pode criar uma tarefa de instalação somente, pois nesse caso é possível atualizar o produto nas estações de trabalho. Segue abaixo um vídeo que demonstra como criar esta tarefa.

 

https://box.kaspersky.com/f/fe11092381/?dl=1

 

Segue a lista de versões que você pode atualizar diretamente para o Kaspersky Security Center 10.

 

http://support.kaspersky.com/9318

 

Segue o link de vídeos que demonstra o processo de atualização. Ele foi desenvolvido para uma versão anterior do produto, mas dá para ter uma boa ideia visual do procedimento.

 

http://support.kaspersky.com/learning/cour.../unit0_chapter1

http://klsupportvideo.kasperskyamericas.co...+Center+10+.swf

http://klsupportvideo.kasperskyamericas.co...+Conversion.swf

http://klsupportvideo.kasperskyamericas.co...t+computers.swf

http://klsupportvideo.kasperskyamericas.co...e+Migration.swf

Share this post


Link to post

*** PROBLEMAS NA TAREFA DE ATUALIZAÇÃO DO PRODUTO ***

 

Favor seguir os passos abaixo:

 

1) Limpar as pastas de atualização no Kaspersky Security Center :

 

http://support.kaspersky.com/9307

 

a. Abra o console de administração;

b. Expanda o nó Repositórios e clique com o botão direito em Atualizações;

c. Selecione Todas as tarefas > Limpar atualizações repositório.

 

2) Delete e recrie a tarefa de download para o repositório. (Tarefas do Servidor de Administração)

 

3) Crie uma regra para permitir toda a comunicação utilizada pelo KSC conforme links abaixo no seu equipamento de borda (Firewall, Gateway, Proxy) e desabilite qualquer varredura no trafego originado e destinado ao computador que se encontra o KSC instalado. Enquanto o erro relacionada a verificação digital do arquivo ocorrer no resultado da tarefa, repetir passos 1 e 3.

 

http://support.kaspersky.com/general/products/6105

http://support.kaspersky.com/13211

 

*** CASO O PROBLEMA PERSISTA, ABRAR UM CHAMADO NO PORTAL http://companyaccount.kaspersky.com/ E FORNEÇA AS INFORMAÇÕES ABAIXO ***

 

1) Security Center Server trace logs

 

a. Limpar as pastas de atualização :

 

http://support.kaspersky.com/9307

 

I) Abra o console de administração;

II) Expanda o nó Repositórios e clique com o botão direito em Atualizações;

II) Selecione Todas as tarefas > Limpar atualizações repositório.

 

b. Faça o download do arquivo "Trace_server-4.zip (KSC 10 SP1)" ou "trace_up2date-4.zip (KSC 10 SP2)" desse website - http://support.kaspersky.com/9323

c. Faça o download do arquivo "Trace_nagent-4.zip" (Normal) ou "trace-4-agent-cluster.zip" (Cluster) desse website http://support.kaspersky.com/9323

 

d. Feche o Console

e. Execute trace-4-server-x32-ON (para 32-bit OS) ou trace-4-server-x64-ON (para 64-bit OS).

f. Execute trace-4-nagent-x32-ON (para 32-bit OS) ou trace-4-nagent-x64-ON (para 64-bit OS).

 

g. Reinicie o serviço: Servidor de Administração do Kaspersky Security Center

h. Abra o Console (possivelmente terás que aguardar alguns minutos até que os serviços estejam completamente inicializados) 

i. Reproduzir o problema.

 

j. Após reproduzir o problema, executar os arquivos abaixo:

 

k. Execute trace-4-server-x32-OFF (para 32-bit OS) ou trace-4-server-x64-OFF (para 64-bit OS).

l. Execute trace-4-nagent-x32-OFF (para 32-bit OS) ou trace-4-nagent-x64-OFF (para 64-bit OS).

m. Feche o Console

n. Reinicie o serviço: Servidor de Administração do Kaspersky Security Center

 

o. Os arquivos de trace vão estar na seguinte pasta:

 

%ProgramFiles%\Kaspersky Lab\Kaspersky Security Center (para 32 bit OS)

%ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Security Center (para 64 bit OS).

 

NOTA: Se você não encontrar os arquivos no caminho acima, favor verificar nos caminhos abaixo:

 

%Windir%\Temp

%UserProfile%

%Temp%

 

Os arquivos são:

 

Server - $up2date-1093.log e $up2date-1093-eka.log / ou / $up2date-1103.log e $up2date-1103-eka.log

Server - $klakupd.log e $klakupd.log.bak

Server - $klserver-1093.log

Server - $klnacserver-1093.log (se tiver NAC implementado)

Nagent - $klnagent-1103.log

 

2) Resultado da tarefa "Baixar atualizações para o repositório"

 

a. Vá na sessão "Tarefas do Servidor de Administração" (SP1) ou "Tarefas" (SP2)

b. Selecione a tarefa "Baixar atualizações para o repositório"

c. Aperte no link "Ver Resultados. Na janela que vai abrir, no painel inferior, aperte em uma das linhas listada e aperte em "Exportar...". Salve o arquivo e anexe no chamado.

 

3) Relatório GSI.

 

https://forum.kaspersky.com/index.php?s=&am...t&p=2599629

Share this post


Link to post

===========

RELATÓRIO GSI

===========

 

a. Faça o download do Get System Info.exe ferramenta a partir do link abaixo:

http://support.kaspersky.com/general/dumps/3632#block1

b. Salve o arquivo para o seu Desktop.

c. Dê um duplo clique no arquivo Get System Info.exe em seu Desktop. O ícone tem o logotipo da Kaspersky.

d. No Windows Vista e 7 é necessário que se clique com o botão direito do mouse e selecione a opção de Executar como Administrador.

e. Se você receber uma mensagem "Você deseja executar este arquivo?" clique em Sim ou OK, clique em Executar.

f. Clique no botão “Accept”.

g. Seleciona a opção "Include Windows Event logs".

h. Clique no ícone de Play.

i. Aguarde até que os relatórios sejam criados. Isso pode levar alguns minutos. Depois de terminar, você verá uma pasta na sua área de trabalho chamado GSI.

j. Envie os arquivos gerados para a pessoa que lhe solicitou o relatório. Os nomes dos arquivos devem ser do tipo:

- GetSystemInfo_nomeComputador_seuNome_Data.zip

- AVZ_Report_syscure.zip (nem sempre é gerado)

Share this post


Link to post

Favor seguir os passos abaixo para possivelmente solucionar a maioria dos erros de instalação do produto:

 

1) Abra o "RegEdit" e mude o numero de filtros do registro abaixo para "14" (caso o registro não exista, favor criar do tipo DWORD (32-bit) com base Hexadecimal)

 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\MaxNumFilters

 

Reinicie a maquina e tente instalar novamente. Caso o problema persista, vá para o próximo passo.

2) Remova qualquer vestígio de instalações anteriores. Sempre faça um novo download da ferramenta KAVRemover através do link abaixo e o execute em "Modo de Segurança" (Muito Importante) ou desative o serviço do Windows Installer para remover todos os produtos identificados. Repetir o procedimento até o KAVRemover não identificar mais nenhum produto instalado. A partir desse momento, selecionar manualmente todas as versões que já foram instaladas no computador que não foram identificados previamente pela ferramenta. Não é necessário reiniciar entre as execuções.

 

http://support.kaspersky.com/common/servic...?el=1464#block1

http://media.kaspersky.com/utilities/consu...es/kavremvr.exe

 

Reinicie a maquina e tente instalar novamente. Caso o problema persista, vá para o próximo passo.

 

3) Verifique se existe algum dispositivo em conflito/problema nas propriedades do Sistema. Especialmente Dispositivos de Rede.

 

4) No prompt de comando execute o comando abaixo.

 

sfc /scannow

 

(https://support.microsoft.com/kb/929833)

 

5) Instale o Pacote Visual C++ (https://www.microsoft.com/en-us/download/details.aspx?id=2092) selecione o idioma correspondente a versão do Windows

 

6) .NET Repair - http://www.microsoft.com/en-us/download/de...s.aspx?id=30135

 

7) Microsoft Fixit - https://support.microsoft.com/en-us/help/17...lled-or-removed

 

8) Executar o arquivo klcryptstgclean.exe disponível no arquivo - https://box.kaspersky.com/f/c9f05d4260/?dl=1

 

9) Utilize o utilitário abaixo e confirme de que o computador não está infectado.

 

Rescue Disk (Boot) - http://support.kaspersky.com/viruses/rescuedisk#downloads

 

10) Limpe todas as pastas temporárias:

 

a. %TEMP%

b. %WINDIR%\TEMP

 

11) Desinstale a atualização do Windows KB3004394 e se certifique que as atualizações abaixo estão instaladas caso aplique para o S.O. utilizado.

 

a. http://support.microsoft.com/kb/2457836

b. http://support.microsoft.com/kb/975415

c. http://windows.microsoft.com/pt-br/windows...-readiness-tool

 

12) Utilize o administrador local da máquina.

13) Utilize o utilitário abaixo e verifique se é identificado alguma aplicação incompatível.

 

Download - ftp://corp-utils:8jN0uXE4gn@ftp.kasperskyftp.com/Removal Ini Files/KRemovalDetect.exe

 

Instruções de uso em inglês - ftp://corp-utils:8jN0uXE4gn@ftp.kasperskyftp.com/Removal Ini Files/RemovalDetect.pdf

 

Vídeo - http://brazil.kaspersky.com/suporte/empres.../Kremovaldetect

 

Caso seja detectado algum aplicativo incompatível, desinstale o mesmo e tente novamente.

 

14) Se certifique que o usuário utilizado possui permissão de leitura e gravação no Disco C, especialmente na pasta C:\windows\system32\CatRoot2.

 

15) Verifique se existe algum registro associado a palavra "Kaspersky" no registro do Windows.

 

16) Renomear as pastas abaixo se elas existirem:

 

a. %PROGRAMFILES%\Kaspersky Lab\*

b. %PROGRAMFILES(x86)\Kaspersky Lab\*

 

 

17) Pesquise toda a unidade C: pelo arquivo do driver afetado. Lembre-se que as pastas ocultas e do sistema também devem ser verificadas.

 

Exemplo: dir *klif.sys /s/a

 

Entre em modo de segurança, delete o arquivo e tente novamente.

 

18) Alterar o tipo da chave de registro UpperFilters de REG_SZ para REG_MULTI_SZ. Não altere o conteúdo da chave. Geralmente o valor é ksthunk ou klftldev. Esta chave se encontra no caminho HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}

 

 

================================================================================

 

Caso o problema persista, colete as informações abaixo, abra um chamado através do site https://companyaccount.kaspersky.com ou por telefone (http://support.kaspersky.com/b2b) e anexe as informações abaixo.

 

 

1. Execute o comando "fltmc filters >c:\filters.txt" no prompt do MS-DOS e nos envie o arquivo c:\filters.txt.

 

2. Execute o comando "sc query [nome do driver] c:\driver.txt" (Exemplo: sc query klif c:\driver.txt) no prompt do MS-DOS e nos envie o arquivo c:\driver.txt.

 

3. Novo Relatório GSI - https://forum.kaspersky.com/index.php?s=&am...t&p=2599629

 

================================================================================

Share this post


Link to post

Caso você esteja tendo dificuldades em remover o produto, para remover/reinstalar o produto com sucesso, sempre realize um novo download da ferramenta KAVRemover através do link abaixo e o execute em "Modo de Segurança" (Muito Importante) ou desative o serviço do Windows Installer para remover todos os produtos identificados. Repetir o procedimento até o KAVRemover não identificar mais nenhum produto instalado. A partir desse momento, selecionar manualmente todas as versões que já foram instaladas no computador que não foram identificados previamente pela ferramenta. Não é necessário reiniciar entre as execuções.

 

http://support.kaspersky.com/common/servic...?el=1464#block1

http://media.kaspersky.com/utilities/consu...es/kavremvr.exe

 

Caso o problema persista, colete as informações abaixo, abra um chamado através do site https://companyaccount.kaspersky.com ou por telefone (http://support.kaspersky.com/b2b) e anexe as informações abaixo.

 

1) Screenshot do Erro

 

2) Arquivos *.LOG e *.TXT gerados dentro do diretório que você executou o KAVRemover.

 

3) Relatório GSI - https://forum.kaspersky.com/index.php?s=&am...t&p=2599629

Share this post


Link to post
Guest
This topic is now closed to further replies.

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.