Jump to content

Demiad

Kaspersky Employee
  • Posts

    552
  • Joined

  • Last visited

Posts posted by Demiad

  1. Для начала разделите проблему на две части: сервер и Ваш ПК. Начните решать проблему с сервера KSC. Что там происходит? Всю информацию предоставьте по схеме https://forum.kaspersky.com/index.php?/topic/351917-%D1%82%D1%80%D0%B5%D0%B1%D1%83%D0%B5%D0%BC%D0%B0%D1%8F-%D0%BC%D0%B8%D0%BD%D0%B8%D0%BC%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D1%8F/&tab=comments#comment-2593372 Плюс GSI с евентами http://support.kaspersky.ru/7317
  2. sergo.ws, по критерию условия выборки ниже/выше версия не сделать. Если стоит задача привести все хосты к одной версии определённого ПО, то можно через костыли обойти ограничение. Например, назначить хостам с правильной (видимо, с последней актуальной) версией Тег. Затем в выборке задаём условие на "Тег должен отсутствовать", указываем его, а в "Реестр программ" указываем только наименование программы (надеемся что нет вариаций написания у разных версий, у "Chrome" не заметил) и Статус программы = Установлена. Получаем выборку которая содержит все хосты с ПО, но не с указанной в теге версией ПО. Другой способ, но будет не выборка, а список хостов для импорта в задачу. Переходим в "Управление программами"\ "Обновления программного обеспечения", находим обновление ПО ниже которой надо найти хосты с ним, в свойствах обновления будут хосты на которые оно применимо, значит на них ПО более старой версии. Список экспортируется и может быть импортирован в задачу.
  3. Doctor Death , открыть свойства политики KES, установить опцию "Kaspersky Security Network", если уже стоит, то снять и снова поставить, тогда должно окно принятия лиц.соглашения появиться. И перепроверить. что все необходимые замки закрыты, иначе параметры политики не применяются. На скрине я опцию снял и нажал установить обратно: Проверить применяется ли на хост политика можно если выбрать политику KES в консоли, далее справа в Подробнее найти в списке хост и посмотреть написано ли Применена:
  4. dvz, речь же не про подчинённые сервера, правильно? Подчинённые явно не в файле mmс лежат, а БД. Попробуйте посмотреть файл параметров консоли в блокноте, там есть айдишник, думаю имеет смысл его подменить со старого (от 10ки) на новый (от 11й). В моём случае получается надо заменить от 10ки: {9C0FEC0F-B93E-4A23-A955-8999193CAD4F} На от 11й: {100485F7-136D-4559-91DA-5A3C56E222F3} Мне воспроизвести сейчас сложно, сам не проверю.
  5. Корректней будет пользователям сказать ждать час пока аналитики ЛК проверят срабатывание, а самому тем временем отправить ссылку через https://virusdesk.kasperky.ru/на перепроверку. В этом направлении ЛК быстро отрабатывает. Если там вирус или фишинг, явно не стоит в исключения добавлять.
  6. Считаю, что это некорректное изменение.
    По сути изменений не так много. Всё что мы потеряли, это хранение исходного текста запроса в кабинете. Общение по запросам проверки файлов и раньше велось через почту. То есть тот же virusdesk фактически, разницы никакой.
  7. JNZY , попробуйте выполнить решение по статье https://support.kaspersky.ru/10665 сбросит Вам состояние консоли в исходный вид. Проблема, кстати, мне знакома, было как-то. По-моему надо по "Критически"/"Предупреждение"/"ОК" понажимать и её разглючит. Ещё наличие вертикальных артефактов говорит о старой версии KSC.
  8. Быть может, года через три в KSC добавят отображение используемых версий шифрования.
    Как раз сейчас столкнулся, что не могу найти как узнать через консоль версию дистрибутива AES56 или 256. Хотелось бы, чтобы разработчики сейчас задумались над реализацией.
  9. dvz , балин, я перепутал, не в ту строку посмотрел, на "Дата коммерческого релиза: 10 апреля 2018 ". Я раскатываю 11.1.0.15919, а не 11.1.1.126. Тогда замечательно, что обновилось. Сейчас новый дистр поставлю раскатывать.
  10. На первых 100 хостах статистика. 1. На нескольких машинах 8.1/10 ошибка: Не массово, но как обычно возникает вопрос почему. KAVRemover в помощь.... 2. Задача установки KES 11.1 поверх 11.0 пишет ошибку: "Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Для продолжения установки программы необходимо перезагрузить компьютер.)" Фактически должно быть: "Время, отведенное на выполнение задачи удаленной установки, истекло. Установка не завершена. Задача на данном устройстве считается некорректно завершенной." Так как хосты просто не перегрузились после обновления до новой версии. Почему на одной части хостов пишет первый вариант, а другой другой загадка. 3. Рекомендую обратить внимание на новую опцию политики KES: Общие параметры\ Параметры сети\ Дополнительные параметры "Блокировать соединения по протоколу SSL 2.0" Могут перестать работать сайты и приложения. Опция "Разрешать" работает как "Предупреждать", а не "разрешать и ничего не спрашивать у пользователя". 4. Импортированная политика от KES 11.0 не работает в интерфейсе консоли, баги вылезают. Проще с нуля её создать чем разбираться с исправлением плагина в СА. 5. Относится к сетевому агенту 11.0.0.1131, но поскольку перехожу с KSC 10.5 тоже упоминаю. Служба KSNProxy пытается стартовать, хотя выключена опция в политике "Включить прокси-сервер KSN на стороне точки распространения" и точек распространения не назначено. В CA не обращался пока, некогда кейсы составлять.
  11. Для начала стоит убедиться, что проблема именно в антивирусе, попробуйте удалить его и проверить наличие проблемы. Затем крайне рекомендуется использовать последние версии продуктов, есть версия новее: https://support.kaspersky.ru/ksws10#downloads
×
×
  • Create New...