Сергей Изместьев
-
Posts
10 -
Joined
-
Last visited
Posts posted by Сергей Изместьев
-
-
31 минуту назад, ElvinE5 сказал:
хм ... а доступ в интернет есть у данного сервера KSC
Попробуйте получить из кода активации файлы ключей по этой ссылке ... - https://keyfile.kaspersky.com
и уже эти готовые файлы (оба два) добавить в хранилище сервера KSC
PS. Ну и про обновления наверно надо подумать ...
https://support.kaspersky.ru/corporate/lifecycle#b2b.block3.ksc13
Спасибо за советы. Установлен KSC на админском компе - активация не проходила. Зашел на сам сервер, запустил KSC там - всё ок
-
-
Коллеги, здравствуйте.
Что делать, если активировали ключ не на том сервере. Ни на одно устройство не распространили. Из списка ключей удалил. Помогите, пожалуйста, исправить проблему.
-
Здравствуйте. На данный момент несколько истекших лицензий (на некоторых клиентах они в статусе основных, на некоторых в статусе резервных). Для того, чтобы оставить одну активную, я так понимаю - надо обнулить счетчики резервных/активных клиентов у них.
Несколько прогонов задачи выставления основной лицензией действующей в текущее время не помогает и не влияет на те машины, где старая лицензия указанная резервной.
Подскажите, пожалуйста, какими операциями можно исключать старые лицензии из резервных?
Активация новой идет по серийнику.
-
В 25.07.2023 в 14:47, СОИРО сказал:
После первых неудач с агентом, поставил заново голую W7 - ошибка повторилась без изменений - разрыв связи агента и KES и программа диагностики klnagchk выдаёт ошибку. Ставишь старую версию агента - всё норм пашет
На этом древнем железе выше W7 ставить смысла нет, ОЗУ 2Гб и проц Core 2 Duo, который ещё х86.
После того как заработал старый агент, пробовал обновить на новую версию. Устанавливается, на сервере меняется версия агента на новую и через минут 10 пропадает связь с агентом, в KES на ноуте также дисконнект с KSC.
Если старый агент норм работает, какойсмысл мне терроризировать старое железо ?
Еще заметка - сделали с сервера установочный комплект агент+эндпоинт - не коннектятся к серверу. Отдельно ставим агент, сначала проверяем связь утилитой, потом ставим эндпоинт - он подцепляется мгновенно к серверу. Это на W10. Проблема не в софте конечного клиента, а проблемы Каспера это.
-
25 минут назад, ElvinE5 сказал:
https://support.kaspersky.com/KSC/14.2/ru-RU/165778.htm
настроить исключение для одной машины можно, но необходимо для этой машин создать свою политику, например поместив это устройство в группу и задав группе свою отдельную политику НЕ наследуемую от родительской группы, либо как предлагает @Goddeimos13 использовать профили политик, который будет применяться только к этому устройству или группе устройств, если свойства этой группы устройств будут удовлетворять правилу активации профиля.
Спасибо за ответ. Получается, что гипотетически, если на каждой машине из 1500 нужен свой разрешенный сайт, Касперский предлагает создать 1500 подгрупп, в каждой по одному устройству, и для каждого этого устройства сделать свой профиль политики. При этом, не наследуя политику от родительской группы, в которой могут быть запрещенные сайты. Соответственно, в каждом из 1500 профилей надо указывать свой разрешенный сайт и заново общие запрещенные?)
-
20 минут назад, Goddeimos13 сказал:
Такое лучше разруливать профилями политик.
Создаёте профиль для конкретной машины и в ней отключаете применение (замочек) для этих исключений.
Прошу извинить, можно ссылку на инструкцию?
И правильно ли мы друг друга поняли, что через Security Center нельзя настроить исключения для отдельной машины при включенной политики через свойства отдельного компьютера (то, что на самом компьютере пункт доверенных ресурсов недоступен для изменения это понятно)
-
5 минут назад, Goddeimos13 сказал:
Приветствую!
А других вариантов нет. Либо через политику либо вручную на машине.Отключите применение политики и сможете вносить изменения на машине.
А как сделать политику на одно устройства без выбора группы?
То есть, чтобы вносить изменения на машине надо отключать все общие политики?
-
Сервер не видит новую группу безопасности из AD
in Kaspersky Endpoint Security для бизнеса
Posted
Здравствуйте, в AD создали новую группу безопасности, но, при попытке настроить профиль политики с правилом активации по группе AD - в списке данной группы нет. Как вручную запустить синхронизацию или добавить группу в KSC? Спасибо.