Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Everything posted by ElvinE5

  1. I think not, the system has not yet understood what OS is installed on your devices, and therefore does not apply your rules to them
  2. yes, sorry my mistake. this only works for managed devices. one more point did you set up the rule this way ? but I still believe that the system cannot yet determine the operating system of unassigned devices, and therefore does not move them according to your conditions. install an administration agent on these devices, and then your rules will work, just try to set this order ... but this will move ALL devices that are currently connected on your server. and will move every time you reinstall Network Agent.
  3. It seems that for some reason this setting item is missing in the Cloud ... I also could not find them. try temporarily disabling the device policy and making the necessary changes to the notifications, and enable the policy again, check if the settings are reset ... ...
  4. Да, по сути компонент управляет именно брендмауром Windows, добавляя в него свои разрезающие правила (входящие)
  5. Добрый день в политике это настраивается тут ... если через локального клиента то тут ... в свойствах устройства этих настроек нет, но проверьте что бы у вас этот компонента был установлен ... по умолчанию в сыром пакете он отключен тут в пакете посмотрите ...
  6. good day Try using this button to check. and I think that the system simply failed to determine the operating system in the unassigned devices group in order to apply your rule.
  7. ну тогда интернируйте с SIEM ...этот функционал то есть ... правда там от лицензии вашей зависит тип интеграции ... настройте интеграцию SysLog и выберите только те события что вас интересуют это событие так же можно из SQL напрямую выдрать данные ...есть инструкции ...но лучше запросите в компании аккаунт https://companyaccount.kaspersky.com/account/login и в принципе вот вам счастье ... ? а то устроили тут ромашку (с)
  8. так ... ну последняя попытка ... ? в системе есть предустановленная выборка "Новые устройства в сети, обнаруженные за последние 24 часа" (мельче нельзя к сожалению), достаточно новые ? получение кем или чем ? в каком виде вы себе это представляете ? где вы должны видеть этот список ?
  9. Создайте выборку и отправку уведомлений, себе на почту, как я описывал выше есть правила перемещения ... условия задаются вами, и их универсальность будет зависит только от вас.
  10. The network administration agent installation task must be run with local administrator user rights (or, for example, the admin domain, if any), further installations will already be performed on behalf of the agent and additional credentials will not be required. if you have several groups managed by different admins, under different accounts, you can specify them all in the task. The system itself will select the appropriate account for this device.
  11. тут пусто ? вероятнее всего у вас отключен компонент "Контроль приложений" (выключен по умолчанию) включите его, даже если правила использовать не будите, он отвечает за сбор данных об исполняемых файлах запускаемых на устройстве. за данные реестра отвечает Агент администрирования ... и он собирает то что в реестре ...соответственно не знает об исполняемых файлах для этого приложения.
  12. тогда так ... на 85% процентах тоже надо принять EULA точно так же добавите и плагин управления ..иначе настраивать продукт и создавать для него политики и задачи не сможете...
  13. Отличный вопрос ... ? в списке чего ? покажите если возможно что сделать пытаетесь ... а то очень непонятно вероятнее всего потому что вы этот пакет не загрузили еще к себе на сервер ... я так понимаю вы веб консолью пользуетесь ... тогда так через время проверьте закладку пакет будет ожидать принятия EULA, примите и он появится в списке загруженных
  14. Как долго у вас действует аренда DHCP ? может стоит увеличить время аренды ?
  15. хммм ... ? Выпустите свой сертификат и подпишите им вашу программу, а после добавите сертификат в хранилище ваших устройств, и включите в политике доверенное хранилище сертификатов.
  16. Попробуйте добавить всю папку программы в исключения ...
  17. это и есть автостарт ... все что попытается запустится будет заблокировано. не на все есть волшебные кнопки "сделать зашибись", функционал есть ... но требует больше чем 1 действие. странно задублировалось ...не могу удалить ?
  18. Да, в этом вам поможет компонент Контроль приложений ? 1. В политике перейдите в соответствующий раздел, Включите компонент, закройте замки. выберите вариант работы "Список запрещенных" и действие "Применять" добавите правило 2. Для работы правила нужна созданная категория, которое будет описывать некий набор программ по определенным атрибутам, ее можно добавить в разделе дополнительно заранее но можно сразу из правила создать новую 3. Создаем категорию Выбираем "тип носителя" и жмем Далее на следующем шаге задаем исключения, но в этом случаи нам это не нужно, жмем Далее после завершения мастера нас вернет в наше правило, выставляем действия и добавим описания все готово ...проверяем Однако ... надо понимать что запуск будет запрещен СО ВСЕХ съемных носителей - USB, CD, DVD итд при этом если файл будет скопирован на рабочий стол ...но прекрасно запустится. надеюсь ответил на ваш вопрос ? ?
  19. Проверьте с клиента доступность сервера просто ping и портов командой при запуске утилиты от имени администратора - C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klcsngtgui.exe покажите окошко которое выводит ... это ваш сервер KSC ? адрес и имя верно указаны ? как подсказывает @Aftalik проверьте что в сети ни чего не препятствует соединению выполните подключение на клиенте утилитой в командной строке от имени админа cd C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\ klmover.exe -address <укажите IP сервера> иногда устройство может не попасть автоматом в Управляемые устройства, посмотрите его в Не распределенных
  20. ыыы ... как я не люблю этот метод ... я надеюсь вы ознакомились в принципом его работы вот информация из справки - https://support.kaspersky.com/KSC/14/ru-RU/236155.htm возьмите msi в сырых пакетах на сервере ... в папке KLSHARE но я бы порекомендовал вам все же другие способы рассмотреть ...
  21. restart the task Find vulnerabilities and required updates, and follow it up. whether it completes successfully on these devices
  22. Check on which devices the system considers it necessary to install this update and check the devices themselves ... I checked on my devices ... the client version corresponds to the update and it is waiting for installation ... asked me to click download and install ... I can't reproduce your problem unfortunately as for the drivers... go to the update settings on the device that requires them, and select "optional updates" they will be displayed there ... and you have to manually select them to install ... unless of course you have this item
  23. Да, это ошибка EA, он просто не мог получить ключ, которого у вас вероятно нет ... проверьте свой инсталляционный пакете для KSWS 11.0.1, что бы EA не ставился при установки
×
×
  • Create New...