Jump to content

ak01

Members
  • Posts

    257
  • Joined

  • Last visited

Posts posted by ak01

  1. Maybe it helps when you add the exact executable into the trusted applications (2nd tab beside exclusions).

     

    You could disable one component after the other to see which KES components blocks it or you could check the reports (locally at KES GUI).

    Normally, this gets blocked by host intrusion, which has its own exclusion or “trusted appl” categorization (however a global trusted app should also work here).

  2. It is difficult to investigate that remotely. Maybe you start wireshark to see if and how it communicates and what comes back.

    It could be a firewall which blocks or ssl intercepts the connection, it could be a (transparent) http proxy or a temporary server problem (maybe a server reboot fixes it?).

  3. lt. den M$ Infos zu dem Problem (danke FrankB) gibt es offenbar nun ein Update:

     

    Resolution: This issue was resolved in KB5007253. This update should prevent the issue from occurring again, but you might need to reinstall affected apps, if they will not open.

     

    Auf der Detailseite zu dem KB ist aber keine Info mehr, dass das Problem gelöst wäre:

     

    Vorschau vom 22. November 2021 – KB5007253 (BS-Builds 19041.1387, 19042.1387, 19043.1387 und 19044.1387)

    https://support.microsoft.com/de-de/topic/vorschau-vom-22-november-2021-kb5007253-bs-builds-19041-1387-19042-1387-19043-1387-und-19044-1387-d1847be9-46c1-49fc-bf56-1d469fc1b3af

     

     

  4. Wenn ich das richitg lese, muss/will Microsoft irgendwann einen Fix liefern: https://www.heise.de/news/Nach-Microsoft-Patch-repariert-Windows-manche-Anwendungen-kaputt-6272492.html

     

    Lt. den Meldungen (auch von Kaspersky) dürfte es aber nur beim Update (z.B. von 11.6 auf 11.7) oder beim Ändern von Komponenten auftreten?!

    Ich haber derzeit ein paar Rechner mit dem jew. KB und derzeit läuft der Schutz dort.

  5. I experienced the same behavior. The same thing happens sometimes, when a computer gets turned off or is suspended (laptop), KSC shows that the computer state is “security application is not running” or “protection is disabled” for a short time (I guess until KSC recognizes that the computer is offline).

    It would be interesting to postpone the detection of such states in such behavior so that the message only gets logged when the state is really reached.

    The network agent could detect (for example) when the computer gets turned off and send that information to KSC (so that it does not detect the states “security application is not running” or “protection is disabled” for a few minutes after receipt of that information) or KSC could wait a few minutes after boot up of a computer until it logs “databases are outdated”.

  6. hast Du schon mal bei einem Client in die Ereignisse geschaut, welche Fehler er loggt, wenn er keine Lizenz bekommt? Jedes Event kann man auch per Mail verschicken (siehe KES Richtlinie), somit müsste es (theoretisch) möglich sein, eine Nachricht zu schicken, wenn ein Client keine Lizenz bekommt.

     

    z.B.:

     

     

  7. Hallo

    nach meiner Erfahrung zeigt KSC bei der jew. Lizenz alle Geräte an, sprich unter:

     

     

    Die Spalte “aktiv auf” zeigt bei der jew. Lizenz die tatsächliche, vergebene Zahl (anders als im Bericht) bzw. sieht man bei den Geräten in der jew. Lizenz die Computer (wenn die Gruppe = der Domainname ist, sind dies die nicht zugeordneten Rechner):

     

     

     

    Am besten wäre, durch Bereinigung der “nicht zugeordneten Geräte” (Rechner, die es nicht mehr gibt, löschen) zu schaun, dass die “aktiv auf” Anzahl immer geringer ist als die Beschränkung der Lizenz. Ansonten hilft nur ein Lizenzupgrade (mehr Computer abgedeckt).

×
×
  • Create New...