-
Posts
425 -
Joined
-
Last visited
Posts posted by durtuno
-
-
Попробуйте локализовать проблему отключением того или иного модуля "KES", так же изучите события с клиента.
Вообще, сомневаюсь, что проблема именно в "KES", т.к. картинка не однозначная.
-
Интересно, а что вернёт следующая команда установки?
Перейдите в консоли в директорию с установочным пакетом и выполните:
apt-get install ./kesl-11.4.0-1096.х86_64.грm
А также, загляните в системной лог, там наверняка будет чуть больше сообщений и они будут полнее, чем отображается в консоли.
Наверняка, что-то связано с правами доступа к каталогам. Что-то подобное обсуждалось на форуме для других Linux-based систем, надо будет поискать.
-
2 часа назад, Delento сказал:
Однако в настройках лицензии указано, что лицензия рассчитана на 200 компьютеров.
У Вас указанное количество вызывает удивление?
2 часа назад, Delento сказал:Как правильно установить эту лицензию на остальные ПК?
Вообще, таким количеством устройств следует управлять с помощью сервера администрирования "KSC".
-
15 минут назад, Fylhtq сказал:
Мне нужен агент администрирования для связи с сервером администрирования.
Но он не устанавливается ни отдельно, ни в составе KES.У Вас какая-то каша: прикладываете скрин "KESL", устанавливаете плагин, а требуется агент.
Если Вам требуется установить локально агент администрировании (только зачем это делать локально? Агент устанавливается удалённо с помощью задачи "KSC" или же с помощью автономного пакета созданном на том же "KSC"), то запустите установщик "KSC":
, и извлеките пакет агента:
-
26 минут назад, Fylhtq сказал:
инсталляция прерывается из-за невосстановимой ошибки.
Собирайте расширенный лог инсталлера и анализируйте его, можно собрать и приложить в теме.
-
В 27.03.2024 в 15:46, Александр29 сказал:
Имя сбойного приложения: avp.exe, версия: 21.3.10.1001
Это не "KES", а что-то неизвестное.
-
В 28.03.2024 в 11:19, Goddeimos13 сказал:
KSC из профиля не удаляет от слова совсем.
Всё верно, т.к. нужно подгружать профиль пользователя. В таком случае может помочь запуск с "имитацией" пользователя, что-то типа:
runas /? psexec /?
-
1 час назад, Coliseum сказал:
перезагружать
1 час назад, Coliseum сказал:клиента (kesl)
Стандартная задача "KSC":
1 час назад, Coliseum сказал:агента (klnagent64)
Вот тут надо подумать.
1 час назад, Coliseum сказал:sudo systemctl restart klnagent64 kesl в батник же не засунешь, как на винде)))
Ну да, не засунешь. Если только проявить фантазию, например, и заюзать "port knocking" 🙃
-
8 минут назад, Alexey555 сказал:
а как то в обще можно в kesl вывести настройки которые сейчас применены?
C какими параметрами был установлен или что?
Если речь о настройках самого KESL, то воспользуйтесь экспортом настроек:
Экспортируйте параметры программы в конфигурационный файл с помощью следующей команды: kesl-control --export-settings --file <полный путь к конфигурационному файлу>
-
Возможно, что означает установку/ распаковку исходного кода модулей KESL для компиляции оных в тех системах, которые требуют это явно.
Исходные коды модулей KESL лежат здесь:
/opt/kaspersky/kesl/src/kernel
-
В 10.04.2019 в 10:36, usz сказал:
Удаленная сессия: 0x17a65ea
1 час назад, vad1m сказал:Такая же проблема. Решения как понимаю нет
Какая именно проблема и какое решение Вы ожидаете увидеть?
Смотрите системный журнал безопасности, кто и откуда с указанной сессией пытается подключиться к серверу.
-
Хмм, у Меня так:
> wmic /namespace:\\root\microsoft\windows\storage path msft_disk get AdapterSerialNumber,FriendlyName,SerialNumber AdapterSerialNumber FriendlyName SerialNumber 50055A77764E3B88 KINGSTON SKC3000S1024G 0000_0000_0000_0000_0055_A777_64E3_B885.
-
1 час назад, Холмс сказал:
В чём может быть проблема?
В ограничении пространства имён "\\root\cmiv2" который, наверняка, агент администрирования использует для получения указанной информации;
1 час назад, Холмс сказал:Есть ли решение?
Использовать другое пространство имён, например, "\\root\microsoft\windows" и проверить, что вернёт:
wmic /namespace:\\root\microsoft\windows\storage path msft_disk get AdapterSerialNumber,FriendlyName,SerialNumber
-
22 минуты назад, TX_energy сказал:
Используем MySQL
Выверяйте конфиг БД, например, смотрите параметры, может какое ограничение по максимальному размеру файла/ файлов имеется:
innodb_data_file_path=
MySQL :: MySQL 8.0 Reference Manual :: 17.14 InnoDB Startup Options and System Variables
А также переменную:
tmp_table_size
MySQL :: MySQL 8.0 Reference Manual :: 7.1.8 Server System Variables
-
Интересно, а какую БД Вы используете? Может какого-нибудь предела достигли?
-
-
12 минут назад, itsari сказал:
Тут не понял - куда смотреть
Полагаю сюда, прочитать и понять (Сам GPO в сценарии развёртывания либо не использовал, либо уже подзабыл, но на практике, в ближайшее будущее, скорее всего восстановлю, но не факт - нынче прирастают Linux-based операционные системы).
- 1
-
55 минут назад, itsari сказал:
Пошел в гугл, там пишут что при установке через политики мешает соглашение, открыл пакет через orca - вижу в checkbox параметр EULA=1 но PRIVACYPOLICY=1 не вижу.
Странно, а тут говорится другое:
ЦитатаВ таблице ниже описаны свойства MSI, которые можно настраивать при установке Агента администрирования. Все параметры являются необязательными, кроме EULA и SERVERADDRESS.
56 минут назад, itsari сказал:установка вылетала с ошибкой "Не удалось установить приложение Агент администрирования Kaspersky Security Center из политики Install KAgent. Ошибка: %%1603"
Интересно, а что в самом логе установки?
- 1
-
Проверил на стенде - установил в "U20.04" сертифицированную версию "11.3.0.7508", в этой же системе создал зеркало обновлений с помощью "KUU" для версии "11.3.0.7441", изменил задачу обновления, например :
/opt/kaspersky/kesl/bin/kesl-control --set-settings 6 SourceType=Custom CustomSources.item_0001.URL=/path/to/folder
,и успешно её выполнил.
- 1
-
А, Вы каким образом добавляли источник обновления? Можете показать строку источника из лога обновлений?
Скорее всего, Вы ошиблись при указании источника, указывать следует так, например (обратите внимание на последовательность параметров):
/opt/kaspersky/kesl/bin/kesl-control --set-settings 6 SourceType=Custom CustomSources.item_0001.Enabled=Yes CustomSources.item_0001.URL=/path/to/folder
-
Попробуйте: "Общие настройки" -> "Настройка сети" -> "Доверенные адреса".
- 1
-
3 часа назад, ZYA сказал:
Протокол: TLS
Результат: Соединение с 46.61.180.208 по протоколу HTTP разорвано.Хмм, интересно...
3 часа назад, ZYA сказал:Добавление сайтов и IP-адресов в исключения не помогают
А, что и где Вы добавляли?
-
1 hour ago, The_Immortal said:
Можно ли это как-то исправить в централизованном формате?
Любым доступным способом отработать эту инструкцию, "Подключение Агентов администрирования к Серверу администрирования с помощью утилиты klmover":
QuoteПосле замены сертификата Сервера администрирования вам необходимо установить SSL-соединение между Агентами администрирования и Сервером администрирования, так как соединение разорвано.
Чтобы указать новый сертификат Сервера администрирования и восстановить соединение:
В командной строке выполните следующую команду:
klmover [-address <адрес сервера>] [-pn <номер порта>] [-ps <номер SSL-порта>] [-nossl] [-cert <путь к файлу сертификата>]
- 1
- 1
-
14 часов назад, Demiad сказал:
Судя по описанию у вас неверный сертификат в пакете Агента администрирования.
Вариант возможный, но в этом случае не сходится:
В 17.02.2024 в 00:04, The_Immortal сказал:Более того проблема проявляется и на ряде других машин (но не на всех)
Тем более, если предположить, что в пакете неверный сертификат, то эти клиенты, после установки агента с неверным сертификатом, должны будут отвалиться от "KSC".
Настройка защиты от веб-угроз, исключения не работают
in Kaspersky Endpoint Security для бизнеса
Posted
"Общие настройки"--> "Настройки сети" --> "Доверенные адреса".