Jump to content

durtuno

Forum Masters
  • Posts

    423
  • Joined

  • Last visited

Posts posted by durtuno

  1. 17 часов назад, srdk сказал:

    Кажется, я ставил галочку "самозащита", при установке, может есть какой то другой способ удалить его к чертям? 

    Как вариант попробовать из безопасного режима, предварительно разрешив запускаться службе "MSIInstaller".

    Но да, нужен физический доступ к серверу и пара-тройка перезагрузок.

  2. Какая-то проблема с чтением файла настроек:

    (23c:0ef4) [08:30:46:801]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsPolicySettings: Enter
    (23c:0ef4) [08:30:46:801]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsPolicySettings: reading settings from "C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\11.0\Settings\policy.cfg"...
    (23c:0ef4) [08:31:08:755]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsPolicySettings: Exit
    (23c:0ef4) [08:31:08:755]: CheckUserUninstallPermission: PermissionSettings: Warning: Failed to open settings file code=0x80070005
    (23c:0ef4) [08:31:08:755]: CheckUserUninstallPermission: PermissionSettings: using local permissions settings
    (23c:0ef4) [08:31:08:755]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsSettings: Enter
    (23c:0ef4) [08:31:08:755]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsSettings: reading settings from "C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\11.0\Settings\appset.cfg"...
    (23c:0ef4) [08:31:30:693]: CheckUserUninstallPermission: PermissionSettings: LoadPermissionsSettings: Exit
    (23c:0ef4) [08:31:30:693]: CheckUserUninstallPermission: PermissionSettings: Exit
    (23c:0ef4) [08:31:30:693]: CheckUserUninstallPermission: Error: Failed to open settings file. code=0x80070005
    (23c:0ef4) [08:31:30:693]: CheckUserUninstallPermission: Exit
    CustomAction CheckAndSetUSERCANUNINSTALLflag returned actual error code 1603 (note this may not be 100% accurate if translation happened inside sandbox)
    Действие закончено 8:31:30: CheckAndSetUSERCANUNINSTALLflag. Код возврата 3.
    MSI (s) (94:C0) [08:31:30:693]: Doing action: ReportErrorExit
    Действие 8:31:30: ReportErrorExit. 
    Начало действия 8:31:30: ReportErrorExit.
    MSI (s) (94:90) [08:31:30:693]: Invoking remote custom action. DLL: C:\Windows\Installer\MSI8F23.tmp, Entrypoint: ReportErrorExit
    (23c:0b30) [08:31:30:708]: ReportErrorExit: Enter
    (23c:0b30) [08:31:30:708]: ReportErrorExit: call ReportErrorToAdminKit
    (23c:0b30) [08:31:30:708]: ReportErrorToAdminKit: Enter
    (23c:0b30) [08:31:30:708]: ReportErrorToAdminKit: This is not AK Remote Installation.
    (23c:0b30) [08:31:30:708]: ReportErrorToAdminKit: Exit
    (23c:0b30) [08:31:30:708]: ReportErrorExit: Exit
    Действие закончено 8:31:30: ReportErrorExit. Код возврата 1.

     

    Так же ещё и такая ошибка доступа имеется:

    ействие 8:28:39: CheckIfPasswordRequired. Проверка статуса защиты паролем...
    Начало действия 8:28:39: CheckIfPasswordRequired.
    MSI (c) (18:C0) [08:28:39:119]: Invoking remote custom action. DLL: C:\Users\BCF2~1.WIN\AppData\Local\Temp\2\MSIF0DC.tmp, Entrypoint: CheckIfPasswordRequired
    (2ad4:2a2c) [08:28:39:134]: CheckIfPasswordRequired: Enter
    (2ad4:2a2c) [08:28:39:134]: CheckIfPasswordRequired: check_password::IsPasswordUsed: Enter
    (2ad4:2a2c) [08:28:39:134]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordPolicySettings: Enter
    (2ad4:2a2c) [08:28:39:134]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordPolicySettings: reading settings from "C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\11.0\Settings\policy.cfg"...
    (2ad4:2a2c) [08:29:01:061]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordPolicySettings: Exit
    (2ad4:2a2c) [08:29:01:061]: CheckIfPasswordRequired: check_password::IsPasswordUsed: Warning: Failed to open settings file code=0x80070005
    (2ad4:2a2c) [08:29:01:061]: CheckIfPasswordRequired: check_password::IsPasswordUsed: using local password settings
    (2ad4:2a2c) [08:29:01:061]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordSettings: Enter
    (2ad4:2a2c) [08:29:01:061]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordSettings: reading settings from "C:\ProgramData\Kaspersky Lab\Kaspersky Security for Windows Server\11.0\Settings\appset.cfg"...
    (2ad4:2a2c) [08:29:22:856]: CheckIfPasswordRequired: check_password::IsPasswordUsed: check_password::LoadPasswordSettings: Exit
    (2ad4:2a2c) [08:29:22:856]: CheckIfPasswordRequired: check_password::IsPasswordUsed: Warning: Failed to open settings file. code=0x80070005
    (2ad4:2a2c) [08:29:22:856]: CheckIfPasswordRequired: check_password::IsPasswordUsed: Warning: failed to get passsword settings. Continue as if there is no password!
    (2ad4:2a2c) [08:29:22:856]: CheckIfPasswordRequired: check_password::IsPasswordUsed: Exit
    (2ad4:2a2c) [08:29:22:856]: CheckIfPasswordRequired: Exit

     

    Может самозащита так работает?

    Может действительно, у инсталлера, прав на файлы конфигурации не хватает&

    Файлы представляют из себя БД "SQLite v3".

  3. 8 часов назад, DDD22 сказал:

    Если на проблемном хосте выполнить рекомендации из статьи - запустить локальную задачу обновления, а после перезагрузить устройство, в результате будет BSOD на этапе загрузки ОС "kernel security check failure".

    Т.е., если на ранее установленной версии просто обновить базы, без повышения версии программы, Вы получаете "BSOD"?

  4. В 10.08.2022 в 12:22, martynenko.andrej сказал:

    при локальной установке каспер ендпоинт секьюрити 11

    Вы выполняете обновление ранее установленного программного продукта?

     

    Чем обусловлен выбор указанной версии?

    Цитата

    Версия: 11.8.0.384

     

    Не установился один из драйверов (KLIF) и не запустился его сервис - возможно, поможет предварительная "зачистка" с помощью kavremover.

    Ошибка здесь:

    InstallDriversEarly (89c:0ce8) [12:02:25:255]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:256]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, ProcHash. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:256]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:257]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, NeedSerialID. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:258]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:258]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, BootBlockEnabled. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:259]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:259]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, NoDirectoryBypass. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:260]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:260]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, FSSync32. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:261]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:261]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters, FdeDefenceEnabled. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:262]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:262]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData, {61F94D0E-259D-487F-9CF2-703FF20D7C6A}. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:263]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:264]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData, {7F05A0BE-36B2-4FFB-BFD1-9CBF5013228F}. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:265]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:265]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData, {2114CB6E-4B48-46CD-B3C7-C40402EB758A}. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:266]: The registry key 'SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:267]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\KLIF\Parameters\OptionData, {8951953E-1796-492E-BD14-B8F156E56A20}. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:267]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:268]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, EnableFeatureCustomization. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:268]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:269]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, ScreenProtection. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:269]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:270]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, AudioControl. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:270]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:271]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, CameraControl. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:271]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:272]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, DirectoryAccessControl. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:272]: The registry key 'SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData' is not exist. Error 0x80070002.
    InstallDriversEarly (89c:0ce8) [12:02:25:273]: Configured rollback installation of driver registry SYSTEM\CurrentControlSet\Services\klflt\Parameters\OptionData, ExtendedStorageDeviceInformation. Action: 2.
    InstallDriversEarly (89c:0ce8) [12:02:25:273]: Configured rollback early installation of driver package klif_sha1.sys_x86, C:\Users\CHP\AppData\Local\Temp\drv1FF7.tmp\klif_sha1.inf, C:\Users\CHP\AppData\Local\Temp\drv1FF7.tmp\, , 65557, 0. Action: 2.
    SetServiceRestart (a74:1234) [12:07:39:202]: SetServiceRestart initialized.
    SetServiceRestart (a74:1234) [12:07:39:202]: SetServiceRestart: ServiceName  = AVP
    SetServiceRestart (a74:1234) [12:07:39:203]: SetServiceRestart: SetRestart = yes
    SetServiceRestart (a74:1234) [12:07:39:203]: SetServiceRestart: ConfigureServiceSid = yes
    SetServiceRestart (a74:1234) [12:07:39:204]: SetServiceRestartImpl: entry point
    SetServiceRestart (a74:1234) [12:07:39:204]: Registering (2676) ...
    SetServiceRestart (a74:1234) [12:07:39:205]: system_interceptors::simple_driver_connection::SimpleDriverConnectionFactory::Create Using KLIF port name.
    SetServiceRestart (a74:1234) [12:07:39:262]: OpenService failed: 0x00000424
    SetServiceRestart (a74:1234) [12:07:39:263]: Unregistering (2676) ...
    SetServiceRestart (a74:1234) [12:07:39:264]: system_interceptors::simple_driver_connection::SimpleDriverConnectionFactory::Create Using KLIF port name.
    SetServiceRestart (a74:1234) [12:07:39:321]: SetServiceRestart: finished. Return value 1603.
    CustomAction RbRemoveServiceRestart returned actual error code 1603 but will be translated to success due to continue marking
    Rollback: UnregRMLocProcessesRollback
    MSI (s) (98:60) [12:07:39:325]: Executing op: ActionStart(Name=UnregRMLocProcessesRollback,,)
    MSI (s) (98:60) [12:07:39:327]: Executing op: CustomActionRollback(Action=UnregRMLocProcessesRollback,ActionType=11585,Source=BinaryData,Target=**********,)
    MSI (s) (98:D0) [12:07:39:333]: Invoking remote custom action. DLL: C:\Windows\Installer\MSIEBAB.tmp, Entrypoint: UnregRMLocProcessesRollback
    UnregRMLocProcessesRollback:  Entering UnregRMLocProcessesRollback in C:\Windows\Installer\MSIEBAB.tmp, version 0.0.0.0
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:346]: UnregRMLocProcessesRollback initialized.
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:405]: system_interceptors::driver_connection::DriverConnection::GetContext m_context = 0x313f40
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:406]: system_interceptors::driver_connection::DriverConnection::GetContext m_context->m_Port = 0x1f4
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:407]: The msiserver service's PID is 5784.
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:410]: m: 5880 5784
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:411]: m: 2204 5784
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:411]: m: 2676 5784
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:413]: Failed to adjust one or more specified privileges.
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:422]: system_interceptors::driver_connection::DriverConnection::GetContext m_context = 0x313f40
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:423]: system_interceptors::driver_connection::DriverConnection::GetContext m_context->m_Port = 0x1f4
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:423]: system_interceptors::self_defense::SelfDefenseDriverInstallationWaiverManager::SetDriverInstallationWaiverStatus SetDriverInstallationWaiverStatus = 0
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:424]: system_interceptors::driver_connection::DriverConnection::GetContext m_context = 0x313f40
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:424]: system_interceptors::driver_connection::DriverConnection::GetContext m_context->m_Port = 0x1f4
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:425]: system_interceptors::driver_connection::DriverConnection::~DriverConnection ~DriverConnection = 0x31df08
    UnregRMLocProcessesRollback (a74:0a44) [12:07:39:426]: UnregRMLocProcessesRollback: finished. Return value 0.
    MSI (s) (98:60) [12:07:39:429]: Executing op: End(Checksum=0,ProgressTotalHDWord=0,ProgressTotalLDWord=0)
    MSI (s) (98:60) [12:07:39:429]: Error in rollback skipped.	Return: 5
    MSI (s) (98:60) [12:07:39:457]: Note: 1: 2318 2:  
    MSI (s) (98:60) [12:07:39:459]: Unlocking Server
    MSI (s) (98:60) [12:07:39:519]: PROPERTY CHANGE: Deleting UpdateStarted property. Its current value is '1'.
    Завершение действия 12:07:39: INSTALL. Код возврата 3.

     

  5. Как варианты:

    • указывать путь к ключевому файлу лежащему в директории с путём без пробелов;
    • активировать временную лицензию, а уже после добавить ключ, например с того же "KSС" или же локально в GUI;
    • убедиться, что ключ действительный и соответствует версии программы;
    • убедиться в доступности доступа к сети Интернет в случае активации кодом (прокси там и пр).

     

     

  6. Попробовать ярлык с: 

    shutdown /a

    может и сработает.

    А вообще, каким образом Вы выключаете компьютеры с "KSC", задачей со сценарием?

     

    6 минут назад, Zelan сказал:

    почему в KSC задача реализована так однобоко

    Потому-что админ всегда над пользователями, шутка.

    Можете запилить фичреквест в тех.поддержку с полным описанием функционала и его нужности, можете даже с примерами,, того гляди и сделають

  7. 22 минуты назад, Grigori5273_26 сказал:

    Да Это вы сделали просто запустив cmd  файл. Это и у меня  без вопросов.
    А Попробуйте его запустить удаленно,  посредством KES, 
    Сделав инсталяционный пакет и отработав Задачу

    Именно это и было сделано и приведены результаты.

  8. 14 минут назад, riomenx сказал:

    Как его собрать. Подставить SID

    @echo off
    @for /f "tokens=2 delims=\" %%u in ('wmic computersystem get username^|find "\"') do @set "user=%%u"
    @for /f %%s in ('wmic useraccount where name^='%user:  =%' get SID^|find "-"') do @set SID=%%s
    reg add "HKEY_USERS\%SID%\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f >nul 2>&1

     

  9. 6 минут назад, riomenx сказал:

    Не отработал. 

    Не поленился, создал инсталляционный пакет со сценарием, после назначил задачу клиенту, дождался её выполнения, проверил результат - всё работает.

    Ищите проблемки у Себя ?

  10. Что-то типа такого, проверьте на тестовой системе:

    @echo off
    SetLocal EnableExtensions
    
    For /F "Tokens=1,2,3,4,5,6,7* Delims=\" %%i In ('Reg Query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" ^| findstr "S-1-5-21"') Do (
    reg add "HKEY_USERS\%%o\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f >nul 2>&1
    )

    Т.е. тупо ищем SID пользователей и тупо пишем в тот улей пользователя, который уже смонтирован в HKEY_USERS, все ошибки подавляем.

  11. 43 минуты назад, tyazhelnikov сказал:

    Сначала пропала, сегодня снова вернулась. Должно же быть что-то в продукте стабильное.

    В таком случае, обычно очистка кэша консоли помогает, по пути:

    %AppData%\Microsoft\MMC\

    Сам изредка к чистке прибегаю.

    • Like 1
  12. Попробуйте определить что общего у этих всех "проблемных" компьютеров - возможно какое-то стороннее, специфичное, ПО (СКЗ, СЗИ от НСД и т.п.), отсутствие актуальных обновлений, может проблема с ".Net Framework" и т.п.

×
×
  • Create New...