Jump to content

altera

Forum Masters
  • Posts

    190
  • Joined

  • Last visited

Everything posted by altera

  1. К KSC14 все конечно могло и измениться, но у ТС ведь не удается даже переместить нераспределенные устройства. Я например все "синие" могу переместить в любую управляемую группу вне зависимости установлен агент или нет. Может у него что-то с правами\ролью доступа к KSC?
  2. А в дампы не падает? Не растет каталог ProgramData\Kaspersky Lab\KES\Traces ?
  3. Вчера эту же ошибку поймала у себя на выборочных серверах, поэтому добавлю. Было очищено хранилище и заново загружены обновления в хранилище, пересоздана задача обновления KSWS, перезапущена защита из KSC через свойства конкретных серверов - никаких положительных результатов. А вот перезапуск защиты созданными задачами "Остановка программы", "Запуск программы" помог ¯\_(ツ)_/¯
  4. По сути так и есть, на запрос, который создала в понедельник, отписку получила только в субботу, сама соответственно ответить смогла только в следующий понедельник. Качество ответа ТП на нуле: заведомо не подходящий как решение ответ (ни по документации, ни проверенный ТП на практике)
  5. А если попробовать отчет построить: KSC\Отчеты\Отчет о сетевых атаках? Не встречала, чтобы по tcp не было информации об ip источника
  6. Форум хорошо существовал энное количество лет назад и как база знаний накапливал ответы много лет и там действительно этот ответ можно было найти, а заодно и проследить, какая проблема кочует из версии в версию. И вместо того, чтобы оставить его в режиме ридонли, эту "базу" грохнули. Предлагаете обращаться к форумчанам, но некоторые так уверенно на любую проблему ляпают фразы про "переустановите агент, кес"/ "кстати какая у вас версия ksc, ах на билд меньше - переустаналивайте ksc", что хочется чтобы еще и система дизлайков у таких постов была. И то, что можно было решить галкой в политике или консольной командой, превращается в ком проблем в руках неопытного админа.
  7. Вы правильно сказали сначала - блокирование, за это отвечает компонент "Контроль запуска программ" в режиме по черному списку На вскидку сейчас не вспомню порядок, но примерно шаги - это создание категории(KSC - Дополнительно - Управление программами -Категории программ), где вы либо в ручную указываете конкретный экзешник, либо можно воспользоваться KL-категориями (Игры), на втором шаге непосредственно в политике KES - Контроль безопасности - Контроль программ в режиме черного списка назначить запрещающее правило на нужную категорию.
  8. Так ТС утверждает, что у него на сервере сертификат просрочился и автоматически не перевыпустился
  9. И при этом нет проблем с другими клиентами? Он либо для всех просрочился, либо смотрите его не там. Я бы не спешила из-за одного клиента сервер сейчас менять
  10. попробуйте запустить команду из папки агента адмнистрирования klmover -address fg (сервер же fg называется?) https://support.kaspersky.ru/KSC/13/ru-RU/3911.htm
  11. Я бы проверила свойства этого конкретного ПК, есть ли инфа в графе Информация о системе - Реестр оборудования. Не переустанавливался ли там агент администрирования за период с 3 июня (вдруг в дистрибе неправильные параметры для VDI выбраны были). Проверила бы свойство политики агента администрирования Хранилища - Крыжик на "Информация о реестре оборудования" и что оно залочено на "редактирование запрещено".
  12. Можете попробовать не версию утилиты обновлять, а однократно "Запустить" обновление баз в утилите - вместе с обновлением подгрузится список поддерживаемых программ
  13. Переустановка агента? Попробуйте сначала консольную команду klmover -address <новый сервер> (из папки нетагента ПК) С ней и батник проще
  14. Что-то изменилось сейчас, что нет возможности к KSC подключить? Подробностей не хватает, почему это проблемой стало. Давайте дальше гадать буду: агент администрирования ставили? Соединение с KSC есть? В свойствах ключа на KSC есть галочка на “Автоматически распространяемы лицензионный ключ”? В KSC-Задачи есть подходящая из “Активация программы”? Если нет, создать новую задачу “Добавление ключа” и ключ выбрать из хранилища KSC Раздел справки по KES
  15. А изначально как свежий ключ распространяли на машины? Не на каждой же машине локально? Он у вас либо автоматически распространяемый через KSC, поэтому проверить связь агента администрирования и KSC. Либо наверное групповая задача активации какая-то была с запуском вручную.
  16. Проверьте, что нет ограничения по размеру съемного диска. А сами параметры закрыты на замок.
  17. Да, возможно у меня ее расположение тянется с предыдущих версий Посмотрите через виндозевую консоль “управление компьютером” - общие папки - общие ресурсы, там путь пишется, куда залинкован ресурс klshare
  18. Хм, а там как-нибудь реализовано апать версии без перезагрузки серверной системы?
  19. Локально на KSC удалить, кроме последнего (который (2)) Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share\PkgInst
  20. да нет, почти по вашей же верхней ссылке https://support.kaspersky.com/KSCLinux/13/ru-RU/96255.htm ну и для KSC Linux подключаемые клиенты могут быть только KES Linux (это вам подходит или есть виндозевые еще машины?)
  21. Опыта такой же установки нет, но единственно в системных требованиях на KSC вижу Astra Linux Special, версия 1.6;
  22. Нене, не “Настройка событий”, а “Хранилище событий”, там числовое значение количества событий, а не дни
  23. Посмотрите тогда еще политика или свойства KSC - Хранилище событий, может там просто небольшое численное количество выставлено? Если на устройстве хранит 30 дней я их могу увидеть через ксц? Они пересылаются в базу KSC и там хранятся эти 30 дней.
  24. Смотрите политику KES - “Настройка событий”, там сроки более 3 дней выставлены? Выставлено ли “Редактирование запрещено” для параметров.
×
×
  • Create New...