Jump to content
q0p

Уронить всю поддержку удаленного администрирования с помощью Касперского? Легко!

Recommended Posts

Пришлите пожалуйста используемый вами конфигурационный файл и укажите на какой версии он был создан.

Спасибо!

Share this post


Link to post

Если к другому пакету применить данный конфигурационный файл, поведение будет аналогично, изменения не будут сохранены?

Спасибо!

Share this post


Link to post

У меня только один пакет на версию. Создавать новый? Параметры импортировал версию-в-версию

Share this post


Link to post

Попробуйте в таком случае удалить пакет для версии 10.3.3 и добавить снова. Если ошибка воспроизведется соберите трассировки сервера в момент воспроизведения.

Спасибо!

Share this post


Link to post

Продолжаем разговор.

Цитата

Тип события:     Процесс завершен
Программа\Название:     DameWare products
Программа\Путь:     C:\Windows\dwrcs\
Программа\ID процесса:     1408
Компонент:     Контроль активности программ
Результат\Описание:     Завершен
Результат\Тип:     Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
Результат\Степень угрозы:     Низкая
Результат\Точность:     Частично

Сделайте что-нибудь! Я уже умахался восстанавливать

Share this post


Link to post

И ещё один вопрос. Почему TeamViewer в законе (каспер его не трогает), остальные же все программные продукты косятся нещадно?

Share this post


Link to post
15 часов назад, q0p сказал:

Сделайте что-нибудь! Я уже умахался восстанавливать

Попробуйте добавить исключение в политике, применяемой к машине, где происходит блокировка работы приложения.

Свойства политики - Контроль рабочего места - Контроль активности программ. В параметре "Правила программ" нажмите "Настройка" - далее вкладка "Защищаемые ресурсы" - Исключения. В данном окне нажмите "Добавить" - "Файл или папку", укажите произвольное имя правила исключения, в строке "Путь" нажмите "обзор" - в строке "Объект" укажите путь к каталогу с приложением.

Допускается ввод масок названий файлов только с полными путями к файлам. Например:

C:\dir\*.* или C:\dir\* или C:\dir\ – все файлы в папке C:\dir\.
C:\dir\*.exe – все файлы с расширением exe в папке C:\dir\.
C:\dir\*.ex? – все файлы с расширением ex? в папке C:\dir\, где вместо ? может использоваться один любой символ.
C:\dir\test – только файл C:\dir\test.

 

Так же (чисто для теста) попробуйте следующее:

В свойстве политики перейдите в раздел "Антивирусная защита" - "Общее параметры защиты" - "Исключения из проверки и доверенная зона" - вкладка "Доверенные программы" - нажмите кнопку "Добавить", в строке "Путь" укажите только имя исполняемого файла dwrcst.exe (только имя, без указания полного пути) и отметьте все имеющиеся там галочки.

Далее примените политику. Проверьте что данная политика применилась к машине, на которой будет происходить проверка работы DameWare.

Share this post


Link to post

Киньте кто-нибудь в меня актуальным дистрибутивом KES 10.3.3 под Windows, который можно нормально импортировать в KSC для создания инсталляционного пакета с интегрированными параметрами.

Share this post


Link to post
В 14.01.2019 в 19:26, Konstantin Antonov сказал:

Попробуйте в таком случае удалить пакет для версии 10.3.3 и добавить снова. Если ошибка воспроизведется соберите трассировки сервера в момент воспроизведения.

Спасибо!

С выложенным дистрибутивом всё импортировалось без ошибок, буду пробовать развёртывать получившийся пакет на машины.

Share this post


Link to post

Ну наконец-то!!! Каспер с импортированными политиками не убивает программу удаленного доступа.

Как идея - может быть делать исключение из проверки не по каталогу а по детекту. Это ПО ведь не вредоносное а удаленного доступа.

Допустим в политике установить конкретное ПО и пофиг в какой папке оно находится, как называется и какой версии программа.

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.