Jump to content

Alexey

Members
  • Posts

    406
  • Joined

  • Last visited

Everything posted by Alexey

  1. Привет, в данной ситуации даже не знаю. Мне приходит в голову только сторонними средствами типа msiexec.exe с запуском на удаленной машине с соответствующими параметрами msiexec.exe /qn /x либо psexec с соответствующими параметрами. Об применении этих средств лучше прочитать в интернете. Правда я не знаю как ведет себя данная процедура учитывая что удаление может быть запаролено. По идее в этом случае не пройдет данный фокус.
  2. I think as default KSC discovery clients in the same lan as KSC installed. You can manually specify ip range in scan options by if you dont have routes to your vlan networks KSC cant get this information. The administration server polls the generated IP ranges using ICMP packets.
  3. Mario hi By default you have one managed group assigned to one policy fo current product. So if you want to apply different policies to one divice or one managed group you should use: policy profile as you said https://help.kaspersky.com/KSC/SP3/en-US/92434.htm; you can create tags to all of your devices and apply some policies for some devices with tags https://help.kaspersky.com/KSC/SP3/en-US/99853.htm
  4. Hi One way to upgrade KSC is to: create server backups, delete old KSC, install new KSC and recover from back up so i think it has support. In my case all tasks from old KSC to new KSC redefined automatically. Policies Import - you can try to convert old policies to new. Or recreate policies. Converting: https://help.kaspersky.com/KSC/SP3/en-US/17335.htm
  5. Hi, on server OS you should install KSWS - Kaspersky Security for Windows Server I do not fully understand your problem, better attach screenshots.
  6. Привет, можешь более точно скинуть местоположение настроек, там где у вас возникает ошибка. У меня есть развернут тестовый 12, настроена так же отправка уведомлений на электронную почту. Подобных ошибок не встречал.
  7. all the systems have this error - not all, 45 is fine, 47 is critical, 50\50 Try to reinstall network agent from KSC, if it is fail try to do it locally on machines.
  8. Hello, scan from KSC you domain: Whole scan of domain and find all domain pc; Scan ip range of your network like 192.168.10.0-192.168.10.255 of your dhcp address pool After that you will see from KSC all your active unmanaged devices.
  9. Hello Marya. First you have to check if your client is communicating with server using IP address or System Name. if the server install base on Server Name (FQDN) then You can suggest change the IP address. If IP: 1- Save the current backup 2- Install KSC 10 in another system (IP address of this system is changed) 3- Import the backup in this new KSC system (that was previously saved) 4- Create a task for change Administration Server from OLD KSC and define the name or IP address of new KSC system. Remember: All KES system must be on while running this task. If some systems are not ON then no problem, you can use klmover in command prompt of KES system. https://forum.kaspersky.com/index.php?/topic/306171-want-to-change-ip-of-ksc-10-serverin-progress/
  10. Интересно…. ни разу такого не видел правда парк был в 100 компьютеров. Иначе бы это сразу было бы заметно. То есть KES как то затормаживает или не пропускает запрос к домен контроллеру на вводимые учетные данные пользователя. Мне кажется тут совокупность факторов какая то. А это что на всех 1000 ПК с KES без исключения всегда такое?
  11. Привет, вообще проблемы все же разделяются новой темой а не теперь не работает вот это. Вообще при ошибках можно почистить хранилище и попробовать заново загрузить https://support.kaspersky.ru/9307
  12. Привет. Сделав бэкапы необходимые ты можешь попробовать сконвертировать старую политику под новую. При этом будут сформированы новые политики, которые используют параметры предыдущих политик. И этой одной политикой с настройками из старой будешь управлять всем. Инструкция по KSC 10 https://support.kaspersky.ru/12773?_ga=2.6637810.1540119148.1588952112-610714141.1558987367 Что-то похожее было тут, почитай https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/kak-pri-sozdanii-politiki-skopirovat-nastroyki-predydushchey-politiki-780
  13. Если вы производите полные проверки и никаких зловредов не обнаруживает я бы методом исключения по вашим предположениям добавлял в исключения банк-клиенты и проверял по событиям.
  14. Привет, я не помню что там за отчет из KES но в KSC ты можешь поступить так: Нажать на “Сервер администрирования “Имя сервера” и выбрать “Отчеты” - из них можешь сформировать нужные тебе отчеты по безопасности так же; Если отчетов мало можешь выбрать “События” и тонко по выборке (создав свою) настройть опять таки выгрузку инфы, скрин ниже
  15. Try to read this https://virusinfo.info/showthread.php?t=26044 Code: chcp 866 echo "create user" 1>>c:\log1.txt 2>&1 net user UserName /delete 1>>c:\log1.txt 2>&1 net user UserName UserPass /add 1>>c:\log1.txt 2>&1 echo "add in group rus" 1>>c:\log1.txt 2>&1 net localgroup "администраторы" UserName /add 1>>c:\log1.txt 2>&1 echo "add in group eng" 1>>c:\log1.txt 2>&1 net localgroup "administrators" UserName /add 1>>c:\log1.txt 2>&1 echo "delete in group" 1>>c:\log1.txt 2>&1 net localgroup "пользователи" UserName /delete 1>>c:\log1.txt 2>&1 net localgroup "users" UserName /delete 1>>c:\log1.txt 2>&1
  16. Почитал статью по сертификатам, по идее должно все подходить и все верно делается. Сам лично добавлял аналогичный сертификат подписанный рутовым на веб-консоль. Все сработало. Мне кажется вам стоит написать в CA. Возможно это аномалия и только у вас такая проблема возникла.
  17. Исходя из количества обращений по данной проблеме, я тоже терял данную панель в самом начале эксплуатации KSC))) нужно уже как то поменять дизайн)) ivsemenyuk - понажимайте в области скролбара справа, порой панель просто совпадает с полоской скрола и ее совершенно не видно.
  18. В аппаратных и программных требованиях действительно датацентра нету, по какой причине не могу сказать. https://help.kaspersky.com/KSOS/7.0/ru-RU/43520.htm Я думаю либо попытаться вернуть или сменить лицензию, либо обратиться в СА для решения данной проблемы.
  19. Sysprep по идее и существует чтобы убирать любые следы присутствия в системе и любые уникальные сведения. Либо пересобрать образ с новым ключом, либо придумывать какие то скрипты которые будут добавлять ключи уже после развертывания ОС из эталонного образа. Но это все надо пробовать и тестировать.
  20. Добрый вечер. Мне всегда казалось что агент сам берет настройки текущие и никаких проблем нету. Ну тоесть я просто ставил поверх агента. Либо переустанавливал с нуля. Какие-то агенты видят сервер KSC по IP 192.168.7.7. а какие-то по IP 10.10.5.5. - а вы что на каждом хосте вручную klmoverом указывали вручную разные сервера подключения или как? Интересно как изначально настройка была сделана. В крайнем случае можно одно задачей без настроек попробовать обновиться, и в случае не успеха по идее применить вот это из статьи https://support.kaspersky.ru/12336
  21. Привет, нужно создать сетевое правило и настроить его под себя. Статья от касперского: https://support.kaspersky.ru/14400?_ga=2.112168263.252678428.1587407376-1287034440.1564346172#block3 И отличная статья по тематике со старого комьюнити. https://forum.kaspersky.com/index.php?/topic/402550-%D0%B7%D0%B0%D0%BF%D1%80%D0%B5%D1%82-%D0%B2%D1%81%D0%B5%D1%85-%D0%B2%D1%85%D0%BE%D0%B4%D1%8F%D1%89%D0%B8%D1%85-rdp-%D0%BA%D1%80%D0%BE%D0%BC%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D1%85-%D1%81%D0%B5%D1%82%D0%B5%D0%B9/ как раз полностью покрывает ваш запрос.
  22. raven8632 привет. Так как ответов нету расскажу как я это понял, но информацию лучше уточнить, мне почему то кажется что было так: Насколько я понимаю - количество которое обслуживается сервером это фактически и есть общее количество ящиков, тоесть лицензия должна покрывать это количество. Защита будет осуществляться даже если у вас количество лицензий будет меньше чем количество ящиков. Но тут уже с вас полная ответственность за несоблюдение договора.
  23. По переносу KSC на новый сервер посмотри темы на форуме, об этом была речь и рассуждения. Так же документация https://support.kaspersky.ru/13920#block2 Переход на новый Сервер администрирования или сервер СУБД возможен если у вас есть или доступна для копирования резервная копия данных. Управление клиентскими устройствами будет невозможно, если адрес нового Сервера администрирования не будет совпадать с адресом старого. Агент администрирования обратится по адресу старого Сервера администрирования и не сможет установить соединение. - тоесть если измените dns имя или ip то все клиенты уже не смогут подключиться. Либо нужно будет переуказывать на каждом хосте новый сервер подключения + не уверен что будет с серитификатами. Короче желательно так не делать. Если с сервером что-то случится и потребуется восстанавливать его из бэкапа, но окажется, что бэкап, например, был сделан больше недели назад, будут ли после восстановления такого сервера какие-либо проблемы с KSC10? - я скажу про свой опыт. У меня сервер на виртуалке + база KAV с SQL на этом же сервере, тоесть все в одном. Я откатывался назад и 10 и 11, с помощью снэпшота сервера (сервера на vmware) - у меня в моем случае проблем не было. По сути если изменений не было на самом сервере главное чтобы все клиенты подцепились, обновили свои политики и корректно заработали.
  24. Katbert Хорошо придумано как посмотреть))))
  25. Попробуй с клиента воспользоваться утилитой klnagchk - проверка связи агента что он видит сервак и видит верный сервер. Подробнее тут. https://support.kaspersky.ru/9292 Соответственно, смотри что выдаст утилита.
×
×
  • Create New...