Jump to content

AstafurovMI

Members
  • Posts

    16
  • Joined

  • Last visited

Posts posted by AstafurovMI

  1. После обновления на 12 версии начали сбоить офисные программы, в т.ч. outlook. Путем исключения помогло выключить защиту папок общего доступа от внешнего шифрования в Продвинутая защита\Анализ поведения, на предыдущих версиях проблем не было с включенным компонентом. Никто не сталкивался?

     image.thumb.png.030b4b0a0e392fe3d6452c238182fc1f.png

  2. Есть статья https://support.kaspersky.ru/15880

    В ней решение:

    Обратитесь к администратору Kaspersky Security Center, который выполнял установку Kaspersky Endpoint Security для Windows. Он сможет изменить или восстановить программу через задачи

    Изменить состав компонентов kes через ksc я знаю как, но что имеется ввиду под "восстановить программу через задачу"?

  3. 1 час назад, Kirilla сказал:

    @AstafurovMIСмотрели в 'Настройках событий' в свойствах сервера администрирования? Там если в настройки самого события зайти (например, 'Базы обновлены') есть более подробный отчет об этом событии. Куда отсылать и прочие уведомления.

    probably_event_log.JPG.3230f336b92f7a1e5af7b46c2d6fa102.JPG

    Посмотрите там внимательно, может стоит где лишняя птичка.

     

    Уточню - алерты летят с KES 11 для рабочих станций, не KSC.

    image.thumb.png.77484e9c8ffb77fb3c536d098de2c821.png

  4. Добрый день

    Регулярно происходит такая ситуация - на почту прилетают алерты от политики KES 11 с таким содержанием:

    Спойлер

    Критическое событие: 24.07.2022 16:55:28:

    Тип события: Ошибка обработки

    Название: SearchProtocolHost.exe

    Путь к программе: C:\Windows\System32

    ID процесса: 9676

    Пользователь:  (Инициатор)

    Компонент: Защита от файловых угроз

    Описание результата: Ошибка обработки

    Тип объекта: Файл

    Путь к объекту: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\INetCache

    Название объекта: counters.dat

    Последний раз прилетело 190 подобных сообщений за 2 минуты с одного хоста, ругался на самые разные файлы (системные библиотеки, пользовательский кэш браузера и т.д.). Причем с разными версиями kes такое, в основном 11.7-11.8 стоят с разными патчами. В событиях хоста в ksc этих сработок нет, есть в Kaspersky Event Log. В политике по этим уведомлениям стоят только галочки сохранять в локальном отчете и журнале windows. Может кто сталкивался, подскажите как реагировать/исправлять?

  5. Добрый день

    Есть группа виртуальных серверов с общей проблемой - не запускаются задачи с KSC (кнопка запуска серая). У всех этих серверов 2 интерфейса - локальной сети 10. и гипервизора 169.254, но в KSC в графе "ip-адрес" отображается адрес гипервизора а в графе "ip-адрес соединения" - адрес локальной сети. Телнеты к серверу с хостов по портам 13000 и 14000 проходят, но при этом при запуске с сервера удаленной диагностики до этих хостов в KSC получаю ошибку "Transport level error while connectiong to 169.254...

    Как я вижу проблему: хосты обращаются к серверу по адресу локальной сети и все ок (они "зеленые", тянут обновы с сервера и выполняют задачи по расписанию), но при попытке соединиться с такими хостами от KSC, соединение идет до адреса гипервизора. Собственно вопрос почему так происходит? KSC и АА 13.1, клиенты в основном серверные последние, но и много разных десктопных с такой же ситуацией.

     

  6. Добрый день. Подскажите, есть ли возможность сконфигурировать инсталляционный пакет для KES 11.6 так, что бы при запуске задачи установки запускалась не установка а восстановление? Как если интерактивно запустить установщик на рабочей станции с уже установленным KES, есть три варианта “Изменение”, “Восстановление” и “Удаление”. Соответственно запустить с KSC задачу на восстановление KES. Агент при этом рабочий (12_2).

  7. Добрый день

    В политике KSWS есть опция “Показывать Значек области уведомлений”.
    Подскажите, есть ли возможность управлять значком для KES через политику?

    Задача закрепить значек в трее для всех пользователей.

  8. Добрый день,

    Действительно, не реализовали такую фичу в плагине KSC, извините. Надеюсь, в следующих версиях появится.

    Есть ещё один способ обновить базы в пакете - нужно в нём поменять файл bases.cab на более свежий. У нас есть скрипт, который формирует этот свежий CAB. Если хотите, могу его выслать в личную почту.

    Не нужно, спасибо, предоставили этот скрипт при обращении через CA

  9. Добрый день

    Возможно ли обновить базы в инсталляционном пакете KSWS в KSC, также как для KES для Windows? Вроде банальная опция, по почему то для kes одной кнопкой делается, а для ksws только задачи. Версии KSC и KSWS последние - 12.2* и 11.0*

  10. Здравствуйте!

    Задача установки KSWS 10.1.2.996 на Windows server 2008R2 завершается с ошибкой: “Удаленная установка на устройстве завершена с ошибкой: -2146762485”.
    Решение этой проблемы описано в https://support.kaspersky.ru/13727
    Вопрос можно ли доставить и установить корневые сертификаты средствами KSC 12?

×
×
  • Create New...