Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. как я и сказал выше ... на сервере KSC  в политике KES, раздел Сетевой экран ...

    вам нужно просто добавить описание вашей VPN сети по примеру предустановленных ...

    ну например указать сеть VPN как 192.169.1.0/24 и описать ее как Доверенную (выбрать из выпадающего меню)

     

     

  2. Добрый день.

    продукт для этого не предназначен

    для решения вашего вопроса вам необходимо воспользоваться средствами операционной системы или политиками GPO домена, задав настройку прокси для броузеров.

    Скиншот что вы приложили отвечает за то что бы продукт KES мог связаться с интернетом, "напрямую" (без KSC), если вы используете в своей сети прокси. Только для нужд самого KES

    Но не как не поможет вам ходить пользователю в интернет при помощи браузера через прокси

    • Like 1
  3. Добрый день

    в политике для KES раздел настройки Сетевого экрана ...там будут уже три предустановленные настройки сетей, опишите свою сети адресов VPN и сделайте ее например Доверенной.

    Спойлер

    image.thumb.png.f6b8d5eaff4791cf1827b84ec0966539.png

    сетевой экран будет обрабатывать запросы приложений в зависимости от "репутации" и "местоположения"

    Спойлер

    image.thumb.png.13b283d53b5e7508657f2c958199a6d3.png

     

  4. День добрый

    обычно я решал такую задачу через компонент "предотвращения вторжений" - запрещая приложению взаимодействовать с публичными сетями.

    Спойлер

    image.thumb.png.5c0be8b5bd67aeea1ccd1c348119a1f5.png

     

    описание сетей находится тут ... все что не описано - является Публичными

    Спойлер

    image.thumb.png.a06b4f197c4f20d72d4103814562278a.png

    Спойлер

    image.thumb.png.299d532ee1ce52afbc21cea007e14041.png

     

     

    однако для облочной версии похоже нет возможности настроить централизованно отношение к программам со стороны компонента "Предотвращения вторжений".

    Спойлер

    image.thumb.png.8ecef7ff344b10bfe0418ab7895ab2e1.png

    при помощи "Контроля программ можно полностью запретить запуск приложения ... но думаю вам это не интересно.

     

    20 часов назад, Николай Ко. сказал:

    В самом приложении в разделе Настройка>Настройки сетевого экрана>Правила приложений - неактивно. 

    Убедитесь что ваша политика применяется к данному устройству

  5. Для использования этого функционала требуется лицензия не ниже уровня Advanced ...

    кроме добавления ключей в хранилище, отдельно надо активировать этот сам KSC для получения данного функционал соответствующем ключом в свойствах сервера администрирования ... закладка лицензии.

  6. чаще всего это все же проблемы со службами ... однако

    ваша версия KSC 10 - уже три года как не поддерживается - https://support.kaspersky.ru/corporate/lifecycle#b2b.block3

    так что если у вас действительно до сих пор данный продукт ... я бы предложил готовить сразу новый сервер и не тратить время на исправления ошибок. Вероятно он уже давно не работает.

    как вариант у вас может и обновлен сервер ... однако установленная консоль MMC не была обновлена ... уточните адрес и версию сервера у администратора. Консоль можно переустановить (если сервер у вас более новой версии) в соответствии с версией вашего KSC

    • Thanks 1
  7. Is this what you wanted to find ?

    scroll down for release notes for previous versions

    https://support.kaspersky.com/KESWin/12.4/en-US/127969.htm

     

    and also look at the changes in hardware and software compatibility for the latest version 12.4 ... and for 12.2

    12.4 - https://support.kaspersky.com/KESWin/12.4/en-US/127972.htm

    12.2 - https://support.kaspersky.com/help/KESWin/12.2/en-US/127972.htm

     

    you can change the help description to suit the version you are interested in

    Спойлер

    image.thumb.png.a5868c27091c891510318be039e84b76.png

     

    I'm afraid there is no ready-made quick comparison table...

  8. День добрый ... я так понимаю вы базовый функционал используете ? - https://support.kaspersky.com/KESMob/10SP4MR3/ru-RU/216446.htm

    Подскажите какая у вас лицензия ... и вы функционал самого активировали KCS ? (это делается в свойствах сервера)

    управление мобильными устройствами поддерживается начиная с Select (самая базовая) но вы должны добавить ключ активации, и активировать им сам KSC.

    Перепроверьте все же настройки и то что сервер для мобильных устройств у вас поднят и работает ... для защиты мобильных устройств требуется немного другой подход, с выставлением сервера в DMZ (например) и публикацией его наружу

    По поводу ссылки - Веб сервер система подымает сама при первой установки KSC, там как раз публикуются пакеты которые пользователь ДОЛЖЕН скачать и установить себе сам, убедитесь что сервер доступен из вне для мобильных устройств ...

    то что вы не множите отправить сообщение на почту пользователю со ссылкой, говорит о том что у вас могут быть неверные настройки для отправки (глобальная настройка задается в свойствах сервера), или ваш сервер не может достучатся до сервера получателя что бы отправить ему сообщение.

     

    Сейчас существует отдельное решение для защиты мобильных устройств - https://support.kaspersky.ru/help/KSMM/4.1/ru-RU/254248.htm

    у него больше возможностей, НО он требует отделенной лицензии и у него (пока что) СВОЙ СОБСТВЕННЫЙ KSC ... другой версии.

  9. В Версии для Linux консоль MMC по умолчанию НЕ поддерживается  ...

    для сервера KSC 14.2 Linux ее можно включить ... и использовать как обычно - https://support.kaspersky.com/help/KSCLinux/14.2/ru-RU/230088.htm

    для 15 ... ММС не работает (пока что) ...

     

  10. 1 час назад, Дэвид сказал:

    Win 7 x64

    SP 1 Установлен ?

    я думаю вы находили эти статьи но на всякий случай

    https://support.kaspersky.ru/kes11/troubleshooting/install/15378#block3

    https://support.kaspersky.ru/common/error/installation/14829

     

    посмотрите ...если ни чего не поможет ... обратитесь в тех подержу через свой кабинет

    https://companyaccount.kaspersky.com/account/login

    Спойлер

    Что делать, если решение не помогло

    Если ошибка повторяется, свяжитесь с технической поддержкой «Лаборатории Касперского», выбрав тему своего вопроса.

    К запросу прикрепите:

    • Скриншот с полным текстом и кодом ошибки. Чтобы узнать, как сделать скриншот окна, смотрите инструкцию в статье.
    • Отчет о системе, собранный с помощью утилиты Get System Info (GSI). Инструкция в статье.
     

     

  11. На какой ОС возникает проблема ?

    попробуйте рекомендации из этой статьи ... https://support.kaspersky.ru/kess3/diagnostics/13727

    // Позволю себе поправить, ссылка выше для KSWS, KESS, Nodes. 
    Для KES: https://support.kaspersky.ru/11004
    / @Demiad

  12. probably the server does not have permission to read from the active directory...

    Try the following... In the AD pooling properties, manually specify the IP address of your domain controller and domain user credentials (login, password). When you run a poll, the system will use this data to obtain information.

    In the same way, you can specify several domains to poll them

    https://support.kaspersky.com/KSC/14.2/en-US/166185.htm

    • Like 1
  13.  

    this is a little different from what you think... This item allows you to change these device settings in your child groups.

    Спойлер

    image.thumb.png.588958eb1eca5a89d66f29fb00f67213.png

    let's go in order...

    1. The managed group is the main parent group, all others in relation to it will be children

    2. By default, all policies are created for the Managed Devices group, and are also the parent of all other policies - WHICH YOU MUST CREATE in your child groups.

    on your slide, I will assume that you went to your child group and opened the POLICIES section .. you saw the policies there - BUT these are the policies of the Parent group, which is why you cannot edit it here...

    Спойлер

    image.thumb.png.3f53701a67876bd41397f934baea95bb.png

    at the top you should see a “switch” to show or not parent policies applied to the group, select hide and you will see that it is empty, there are no child policies...

    if you need a separate policy for a group, open this section and click the create button... after going through all the steps of the wizard... you will have your own policy EXACTLY FOR THIS group...

    All of them can be viewed in the main console tree, the Policies section, and there is a column showing which group it belongs to.

    after that, opening the policy, you can disable inheritance here... after which you can configure the policy for this group as you need... without receiving settings from the parent...

    Спойлер

    image.thumb.png.245f465aa0de3b43fe700737f96a83c3.png

    and make sure that forced application of settings is not enabled in the parental policy... this item will forcefully change all settings to parental ones

     

    PS

    https://support.kaspersky.com/KSC/14.2/en-US/3313.htm

     

    • Haha 1
  14. в принципе если есть данные о исполняемом файле на сервере KSC, то можно с помощью Предотвращения вторжения запретить этому приложению "общаться" с "Публичными сетями"

     

    PS: данные о программе можно собрать задачей "Инвентаризация"

  15. to send “commands” to the user’s devices, the KSC server generates a UDP packet on port 15000. Sending is one-way from KSC to the client (something like “hey, connect to me, I have news”). The agent listens to this port; if it “hears,” it establishes a connection with the server according to the standard scheme (from agent to server on TCP 13000), after which information is exchanged. In your case, the server seems unable to “speak out” to the clients, they don’t hear it... it looks like TCP 13000 works on your network, since clients still receive information and policies, judging by your words, clients themselves connect to the server (even if they don’t hear commands) once every 15 minutes (by default) 

    Check that you have the ability to send similar packets between the KSC server and clients from a neighboring domain.

    I also want to clarify that there is no way to control the start/stop of the agent from the KSC server through the device properties... this is something like a “foolproof” mechanism

  16. Unfortunately, this is an old problem and apparently has not been resolved yet.

    if the user has sufficient rights on the local device, instead of disabling the protection, he will pause it (just pause, and not by time or until a reboot). then you can also resume the operation of components (disable pauses) only from the local client.

    You will need to manually launch protection locally on all such devices. There is no other solution yet.

×
×
  • Create New...