Jump to content

Сергей Изместьев

Members
  • Posts

    10
  • Joined

  • Last visited

Posts posted by Сергей Изместьев

  1. Здравствуйте, в AD создали новую группу безопасности, но, при попытке настроить профиль политики с правилом активации по группе AD - в списке данной группы нет. Как вручную запустить синхронизацию или добавить группу в KSC? Спасибо.

  2. 31 минуту назад, ElvinE5 сказал:

    хм ... а доступ в интернет есть у данного сервера KSC

    Попробуйте получить из кода активации файлы ключей по этой ссылке ... - https://keyfile.kaspersky.com

    и уже эти готовые файлы (оба два) добавить в хранилище сервера KSC

      Скрыть контент

    image.thumb.png.ddce6845e4ad87617d82bb5fcd8f718d.png

     

    PS. Ну и про обновления наверно надо подумать ...

    https://support.kaspersky.ru/corporate/lifecycle#b2b.block3.ksc13

      Показать контент

    image.thumb.png.90b45f504e1e6900bc55cf39367935ec.png

     

    Спасибо за советы. Установлен KSC на админском компе - активация не проходила. Зашел на сам сервер, запустил KSC там - всё ок

  3. Коллеги, здравствуйте.

    Что делать, если активировали ключ не на том сервере. Ни на одно устройство не распространили. Из списка ключей удалил. Помогите, пожалуйста, исправить проблему. 

  4. Здравствуйте. На данный момент несколько истекших лицензий (на некоторых клиентах они в статусе основных, на некоторых в статусе резервных). Для того, чтобы оставить одну активную, я так понимаю - надо обнулить счетчики резервных/активных клиентов у них.

    Несколько прогонов задачи выставления основной лицензией действующей в текущее время не помогает и не влияет на те машины, где старая лицензия указанная резервной.

    Подскажите, пожалуйста, какими операциями можно исключать старые лицензии из резервных?

    Активация новой идет по серийнику.

  5.  

    В 25.07.2023 в 14:47, СОИРО сказал:

    После первых неудач с агентом, поставил заново голую W7 - ошибка повторилась без изменений - разрыв связи агента и KES и программа диагностики klnagchk выдаёт ошибку. Ставишь старую версию агента - всё норм пашет

    На этом древнем железе выше W7 ставить смысла нет, ОЗУ 2Гб и проц Core 2 Duo, который ещё х86.

    После того как заработал старый агент, пробовал обновить на новую версию. Устанавливается, на сервере меняется версия агента на новую и через минут 10 пропадает связь с агентом, в KES на ноуте также дисконнект с KSC.

    Если старый агент норм работает, какойсмысл мне терроризировать старое железо ?

    Еще заметка - сделали с сервера установочный комплект агент+эндпоинт - не коннектятся к серверу. Отдельно ставим агент, сначала проверяем связь утилитой, потом ставим эндпоинт - он подцепляется мгновенно к серверу. Это на W10. Проблема не в софте конечного клиента, а проблемы Каспера это.

  6. 25 минут назад, ElvinE5 сказал:

    https://support.kaspersky.com/KSC/14.2/ru-RU/165778.htm

    настроить  исключение для одной машины можно, но необходимо для этой машин создать свою политику, например поместив это устройство в группу и задав группе свою отдельную политику НЕ наследуемую от родительской группы, либо как предлагает @Goddeimos13 использовать профили политик, который будет применяться только к этому устройству или группе устройств, если свойства этой группы устройств будут удовлетворять правилу активации профиля.

     

    Спасибо за ответ. Получается, что гипотетически, если на каждой машине из 1500 нужен свой разрешенный сайт, Касперский предлагает создать 1500 подгрупп, в каждой по одному устройству, и для каждого этого устройства сделать свой профиль политики. При этом, не наследуя политику от родительской группы, в которой могут быть запрещенные сайты. Соответственно, в каждом из 1500 профилей надо указывать свой разрешенный сайт и заново общие запрещенные?) 

  7. 20 минут назад, Goddeimos13 сказал:

    Такое лучше разруливать профилями политик.

    Создаёте профиль для конкретной машины и в ней отключаете применение (замочек) для этих исключений.

    Прошу извинить, можно ссылку на инструкцию?

    И правильно ли мы друг друга поняли, что через Security Center нельзя настроить исключения для отдельной машины при включенной политики через свойства отдельного компьютера (то, что на самом компьютере пункт доверенных ресурсов недоступен для изменения это понятно)

  8. 5 минут назад, Goddeimos13 сказал:

    Приветствую!
    А других вариантов нет. Либо через политику либо вручную на машине.

    Отключите применение политики и сможете вносить изменения на машине.

    А как сделать политику на одно устройства без выбора группы?

    То есть, чтобы вносить изменения на машине надо отключать все общие политики?

  9. Здравствуйте. Подскажите, пожалуйста, как активировать добавление доверенных адресов непосредственно в свойствах машины в KSC 13.2. Сейчас ни на одной машине предприятия эти свойства неактивны, добавляется только через групповую политику. Спасибо.

    image.thumb.png.b35482616e51d9015acbfbfbb35fd6a8.png

×
×
  • Create New...