Jump to content

Demiad

Kaspersky Employee
  • Posts

    608
  • Joined

  • Last visited

Everything posted by Demiad

  1. @Павлуха, у вас сейчас должна быть чистая работающая инсталляция KSC c версией не ниже прошлой и БД тоже самое. Плюс тип базы при резервном копировании вы, надеюсь, не меня на MariaDB/MySQL. При таких условиях импорт должен происходить успешно. Если есть свободное железо (даже на обычном ПК на виртуалке достаточно) попробуйте поднять локальный SQL Express, KSC, и восстановиться. Хотя бы понимать есть ли с резервной копией проблема.
  2. @Семен Кареев, добрый день. В свойствах лицензии это устройство отображается? Если да, через контекстное меню на корне консоли где имя сервера выберите и поиск по маске имени его сделайте. Удалите найденное, потом ещё раз по указанной вами статье.
  3. @Павлуха, всё-таки попробуйте ещё раз. Странно это. Желательно перезагрузите сервер БД, затем KSC, пробуйте ещё раз восстановиться.
  4. @Павлуха Похоже, недостаточно прав для учетной записи под которой запущена утилита. Утилиту восстановления лучше всего запускать под тем же пользователем под которым запускалась установка Сервера администрирования. Если не поможет, временно предоставьте полные права на базу данных. О необходимых правах написано в справке: https://support.kaspersky.ru/ksc/14.2/156275
  5. @Павлуха, SQL 2019? Если да, то требования посмотрите https://support.kaspersky.ru/ksc/14.2/92403 , там надо либо скрипт выполнить, либо CU12 или выше установить https://www.microsoft.com/ru-ru/download/details.aspx?id=100809
  6. https://support.kaspersky.ru/ksc/14.2/92439 "Если в качестве СУБД используется экземпляр Microsoft SQL Server, установленный на другом устройстве, следует изменить задачу резервного копирования: указать в качестве папки для хранения сделанных резервных копий UNC-путь, доступный на запись как службе Сервера администрирования, так и службе SQL Server. Это требование является следствием особенности резервного копирования в СУБД Microsoft SQL Server." Для утилиты восстановление тоже актуально.
  7. С сервера KSC на устройство с БД выполните проверку: powershell Test-NetConnection sql.example.com -port 1433 Результаты вывода сравнивайте с инструкцией из статьи про консоль (просто замените в голове слово "консоль" и её порт на "sql" и порт "1433") https://support.kaspersky.ru/16020#block2 Если подключиться на порт не удаётся, то наиболее вероятно в вашем случае не разрешен удаленный доступ в SQL Express, гуглите фразу: sql express remote connections
  8. @Алексей Т, в общий инсталлятор такое точно вносить не будут. Вы можете сами создать, например, автономный пакет KES (для простоты конфигурирования через GUI консоли), затем положить его в папку и рядом bat-файл в котором перед установкой KES будете добавлять параметр в реестр. Далее как пользовательский пакет через этот bat устанавливать.
  9. @slv, добрый день. Да, требуется запрашивать патч конкретно для решения проблемы с Windows 7, общие кумулятивные патчи не содержат данного исправления. Все исправления по теме этой проблеме будут доступны только через запрос в Kaspersky CompanyAccount.
  10. @Nikolay413, добрый день. @andrew75 правильно подсказал решение, дополнительно рекомендую применить советы из статьи https://support.kaspersky.ru/15957
  11. @Akrom Axmedov, добрый день. Проверьте входит ли ваша версия БД в список поддерживаемых: https://support.kaspersky.com/help/KSC/14.2/ru-RU/255791.htm Примените рекомендации по конфигурированию БД: https://support.kaspersky.com/help/KSC/14.2/ru-RU/241223.htm Если проблема сохранится, обратитесь в поддержку Лаборатории Касперского: https://support.kaspersky.ru/b2b/RU
  12. Добрый день. Попробуйте оживить USB с помощью утилиты https://support.kaspersky.ru/krd18/tools/14221 По вопросу источника проблемы, пожалуйста, обратитесь в поддержку, в рамках форума обработать не получится https://support.kaspersky.ru/b2b/RU
  13. Добрый день. Попробуйте решение от ув. Вадима Стёркина https://www.outsidethebox.ms/20421/ На всякий случай обращаю внимание, 14.2 ставится только на серверные ОС https://support.kaspersky.ru/ksc/14.2/255791
  14. @Max DV, добрый день Начнём с простого. Выполните в том же окне команду: type c:\Users\Public\Documents\fix.txt Оно вам выводит содержимое файла? USE KAV GO ALTER DATABASE SCOPED CONFIGURATION SET TSQL_SCALAR_UDF_INLINING = OFF GO
  15. Коллеги, все скрипты для баз данных предоставляются только через техническую поддержку Лаборатории Касперского https://support.kaspersky.ru/b2b/ru для решения задач под руководством наших инженеров. Если публикация в открытых источниках станет возможна, мы обязательно создадим статью Базы знаний. Спасибо за понимание.
  16. @The_Immortal, сертификаты Сервера администрирования и сертификат Веб-консоли разные. Тот и тот судя по описанию у сам являются самоподписанные, то есть автоматически сгенерированными при установке решения. Если бы вы использовали сертификат Удостоверяющего центра, например, свой организации, то знали бы точно, процедура не в пару кликов. На примере моего стенда, "Кому выдан" и "Кем выдан" совпадает, значит это самоподписанный сертификат, предупреждение о "Недостаточно информации" в данном случае нормально: На Сервере администрирования и пакете Агента администрирования говорите идентичные, но давайте ещё проверим что будет на проблемном устройстве. Отройте сертификат на устройстве и сравните отпечаток с сертификатом Сервера администрирования: %ProgramData%\KasperskyLab\adminkit\1103\klserver.cer
  17. Hello. The reason for this error: "If the management plug-in version is higher than the managed application version, the application policy will be upgraded to the administration plug-in version after it’s first saved. After the upgrade, the policy will not be opened under previous plug-in versions." https://support.kaspersky.com/9302#block5
  18. @durtuno, на устройствах где проблемы нет, вероятно, ранее был установлен Агент администрирования с корректным сертификатом, установка поверх не заменяет сертификат Сервера администрирования. Поэтому там KES ставится успешно. Остановка процесса установки сразу после установки Агента администрирования на 50% является признаком ошибочного сертификата в пакете Агента администрирования. Конечно, не исключаю полностью другие причины, но начал бы с проверки этой.
  19. @Dmitrysm, добрый день. Попробуйте мои советы из темы
  20. @The_Immortal, добрый день. Судя по описанию у вас неверный сертификат в пакете Агента администрирования. Смотрите блок "Решение 2" в статье: https://support.kaspersky.ru/12776#block3
  21. Нашёл powershell-скрипт, который использовал в 2020 году на прошлой работе. Стояла задача удалить Zoom с устройств пользователей, по выдаче гугл нашёл готовый скрипт на Reddit. Его можно адаптировать под другие подобные задачи. Zoom как раз в профиль пользователей ставится. [System.Collections.ArrayList]$UserArray = (Get-ChildItem C:\Users\).Name $UserArray.Remove('Public') New-PSDrive HKU Registry HKEY_USERS Foreach($obj in $UserArray){ $Parent = "$env:SystemDrive\users\$obj\Appdata\Roaming" $Path = Test-Path -Path (Join-Path $Parent 'zoom\uninstall') if($Path){ "Zoom is installed for user $obj" $User = New-Object System.Security.Principal.NTAccount($obj) $sid = $User.Translate([System.Security.Principal.SecurityIdentifier]).value if(test-path "HKU:\$sid\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZoomUMX"){ "Removing registry key ZoomUMX for $sid on HK_Users" Remove-Item "HKU:\$sid\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZoomUMX" -Force } "Removing folder on $Parent" Remove-item -Recurse -Path (join-path $Parent 'zoom') -Force -Confirm:$false "Removing start menu shortcut" Remove-item -recurse -Path (Join-Path $Parent '\Microsoft\Windows\Start Menu\Programs\zoom') -Force -Confirm:$false } else{ "Zoom is not installed for user $obj" } } Remove-PSDrive HKU
  22. @MihailSol hello FYI New feature will be available in KES 12.5 https://eap.kaspersky.com/topic/5721/what-s-new "A new category of web resources Generative AI Tools has been added. You can configure access to websites from the new category using Web Control."
  23. @Рожков Алексей, попробуйте перед перезагрузкой ещё изменить расписание задачи, укажите "Вручную", снимите опцию "Запускать пропущенные задачи", если будет не давать сохранить параметры, то нажмите "Остановить" и подождите пару минут, затем повторите попытку. Сверху этого можно ещё попробовать убрать все устройства из группы, чтобы задача ни на что не распространялась и затем повторить попытку удаления. Обратите внимание на политики и другие задачи, чтобы защита для конечных устройств не повела себя неожиданно для вас.
  24. 1) You are needed to disable remote UAC (not local UAC) on the target device: REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f Microsoft documentation: https://learn.microsoft.com/en-us/troubleshoot/windows-server/windows-security/user-account-control-and-remote-restriction https://learn.microsoft.com/en-us/windows-server/storage/file-server/best-practices-analyzer/smb-open-file-sharing-ports 2) Add an account to connect to the administrative shared folders on the target device in the installation task settings (Account settings): https://support.kaspersky.com/ksc/14.2/173072
  25. Добрый день. Скорее всего, в одной из задач удаленной установки заданы параметры принудительной перезагрузки ОС по требованию установщика. Либо в параметрах политики Агента администрирования (раздел "Управление перезагрузкой") установлено такое поведение по умолчанию. Проверьте, пожалуйста. Задачи "Автоматическая установка - *" создаются и удаляются через свойства группы администрирования в которой они расположены.
×
×
  • Create New...