Jump to content

durtuno

Forum Masters
  • Posts

    425
  • Joined

  • Last visited

Posts posted by durtuno

  1. Интересно, а что вернёт следующая команда установки?

    Перейдите в консоли в директорию с установочным пакетом и выполните:

    apt-get install ./kesl-11.4.0-1096.х86_64.грm

    А также, загляните в системной лог, там наверняка будет чуть больше сообщений и они будут полнее, чем отображается в консоли.

    Наверняка, что-то связано с правами доступа к каталогам. Что-то подобное обсуждалось на форуме для других Linux-based систем, надо будет поискать.

  2. 2 часа назад, Delento сказал:

    Однако в настройках лицензии указано, что лицензия рассчитана на 200 компьютеров.

    У Вас указанное количество вызывает удивление?

    2 часа назад, Delento сказал:

    Как правильно установить эту лицензию на остальные ПК?

    Вообще, таким количеством устройств следует управлять с помощью сервера администрирования "KSC".

  3. 15 минут назад, Fylhtq сказал:

    Мне нужен агент администрирования для связи с сервером администрирования.
    Но он не устанавливается ни отдельно, ни в составе KES.

    У Вас какая-то каша: прикладываете скрин "KESL", устанавливаете плагин, а требуется агент.

    Если Вам требуется установить локально агент администрировании (только зачем это делать локально? Агент устанавливается удалённо с помощью задачи "KSC" или же с помощью автономного пакета созданном на том же "KSC"), то запустите установщик "KSC":

    image.thumb.png.114a203521564c768689e897b1c2bc56.png

    , и извлеките пакет агента:

    image.thumb.png.5273185ac6c9adfb541ad5ced5def13f.png

     

  4. В 28.03.2024 в 11:19, Goddeimos13 сказал:

    KSC из профиля не удаляет от слова совсем.

    Всё верно, т.к. нужно подгружать профиль пользователя. В таком случае может помочь запуск с "имитацией" пользователя, что-то типа:

    runas /?
    psexec /?

     

  5. 1 час назад, Coliseum сказал:

    перезагружать

    1 час назад, Coliseum сказал:

    клиента (kesl)

    Стандартная задача "KSC":

    Спойлер

    image.thumb.png.5a2a40eaf4306c73bb3bd617994c355f.png

     

    1 час назад, Coliseum сказал:

    агента (klnagent64)

    Вот тут надо подумать.

    1 час назад, Coliseum сказал:

    sudo systemctl restart klnagent64 kesl в батник же не засунешь, как на винде))) 

    Ну да, не засунешь. Если только проявить фантазию, например, и заюзать "port knocking" 🙃

  6. 8 минут назад, Alexey555 сказал:

    а как то в обще можно в kesl вывести настройки которые сейчас применены?

    C какими параметрами был установлен или что?

    Если речь о настройках самого KESL, то воспользуйтесь экспортом настроек:

    Экспортируйте параметры программы в конфигурационный файл с помощью следующей команды:
    
    kesl-control --export-settings --file <полный путь к конфигурационному файлу> 

     

  7. В 10.04.2019 в 10:36, usz сказал:

    Удаленная сессия: 0x17a65ea

    1 час назад, vad1m сказал:

    Такая же проблема. Решения как понимаю нет

    Какая именно проблема и какое решение Вы ожидаете увидеть?

    Смотрите системный журнал безопасности, кто и откуда с указанной сессией пытается подключиться к серверу. 

  8. 1 час назад, Холмс сказал:

    В чём может быть проблема?

    В ограничении пространства имён "\\root\cmiv2" который, наверняка, агент администрирования использует для получения указанной информации;

    1 час назад, Холмс сказал:

    Есть ли решение?

    Использовать другое пространство имён, например, "\\root\microsoft\windows" и проверить, что вернёт:

    wmic /namespace:\\root\microsoft\windows\storage path msft_disk get AdapterSerialNumber,FriendlyName,SerialNumber

     

     

     

  9. 22 минуты назад, TX_energy сказал:

    Используем MySQL

    Выверяйте конфиг БД, например, смотрите параметры, может какое ограничение по максимальному размеру файла/ файлов имеется:

    innodb_data_file_path=

    MySQL :: MySQL 8.0 Reference Manual :: 17.14 InnoDB Startup Options and System Variables

    А также переменную:

    tmp_table_size

    MySQL :: MySQL 8.0 Reference Manual :: 7.1.8 Server System Variables

  10. 36 минут назад, Пономарев Константин С. сказал:

    Тип задачи: ODS

    Это может быть фоновая проверка в режиме простоя

    +

    А в свойствах события сама задача не указана?

    image.thumb.png.54c90dc01a2b3378afdfedc221a43353.png

  11. 12 минут назад, itsari сказал:

    Тут не понял - куда смотреть

    Полагаю сюда, прочитать и понять (Сам GPO в сценарии развёртывания либо не использовал, либо уже подзабыл, но на практике, в ближайшее будущее, скорее всего восстановлю, но не факт - нынче прирастают Linux-based операционные системы).

    • Thanks 1
  12. 55 минут назад, itsari сказал:

    Пошел в гугл, там пишут что при установке через политики мешает соглашение, открыл пакет через orca - вижу в checkbox параметр EULA=1 но PRIVACYPOLICY=1 не вижу.

    Странно, а тут говорится другое:

    Цитата

    В таблице ниже описаны свойства MSI, которые можно настраивать при установке Агента администрирования. Все параметры являются необязательными, кроме EULA и SERVERADDRESS.

     

    56 минут назад, itsari сказал:

    установка вылетала с ошибкой "Не удалось установить приложение Агент администрирования Kaspersky Security Center из политики Install KAgent. Ошибка: %%1603"

    Интересно, а что в самом логе установки?

    • Thanks 1
  13. Проверил на стенде - установил в "U20.04" сертифицированную версию "11.3.0.7508", в этой же системе создал зеркало обновлений с помощью "KUU" для версии "11.3.0.7441", изменил задачу обновления, например :

    /opt/kaspersky/kesl/bin/kesl-control --set-settings 6 SourceType=Custom CustomSources.item_0001.URL=/path/to/folder

    ,и успешно её выполнил.

    • Like 1
  14. А, Вы каким образом добавляли источник обновления? Можете показать строку источника из лога обновлений?

    Скорее всего, Вы ошиблись при указании источника, указывать следует так, например (обратите внимание на последовательность параметров):

    /opt/kaspersky/kesl/bin/kesl-control --set-settings 6 SourceType=Custom CustomSources.item_0001.Enabled=Yes CustomSources.item_0001.URL=/path/to/folder

     

  15. 3 часа назад, ZYA сказал:

    Протокол: TLS
    Результат: Соединение с 46.61.180.208 по протоколу HTTP разорвано.

    Хмм, интересно...

    3 часа назад, ZYA сказал:

    Добавление сайтов и IP-адресов в исключения не помогают

    А, что и где Вы добавляли?

  16. 1 hour ago, The_Immortal said:

    Можно ли это как-то исправить в централизованном формате?

    Любым доступным способом отработать эту инструкцию, "Подключение Агентов администрирования к Серверу администрирования с помощью утилиты klmover":

    Quote

    После замены сертификата Сервера администрирования вам необходимо установить SSL-соединение между Агентами администрирования и Сервером администрирования, так как соединение разорвано.

    Чтобы указать новый сертификат Сервера администрирования и восстановить соединение:

    В командной строке выполните следующую команду:

    klmover [-address <адрес сервера>] [-pn <номер порта>] [-ps <номер SSL-порта>] [-nossl] [-cert <путь к файлу сертификата>]

     

    • Like 1
    • Thanks 1
  17. 14 часов назад, Demiad сказал:

    Судя по описанию у вас неверный сертификат в пакете Агента администрирования.

    Вариант возможный, но в этом случае не сходится:

    В 17.02.2024 в 00:04, The_Immortal сказал:

    Более того проблема проявляется и на ряде других машин (но не на всех)

    Тем более, если предположить, что в пакете неверный сертификат, то эти клиенты, после установки агента с неверным сертификатом, должны будут отвалиться от "KSC".

×
×
  • Create New...