Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. Добрый день

    в клиентском браузере попробуйте адрес подключения следующего вида

    https://<IP вашего KSC>:8080

    ну и проверьте доступность портов (на всякий случай) подключения от клиентской сети к серверу

     

    upd: вы разместили тему в блоке для англоязычного форума, русский чуть ниже, перенесите наверно тему или попросите администраторов.

  2. День добрый

    в вашем случаи (судя по скрину) вам нужен плагин для KES 11.11

    настройте фильтр поиска

    Спойлер

    image.thumb.png.ff479af0f116173c459c0bc741600705.png

    и вот это попробуйте скачать ...

    Спойлер

    image.thumb.png.8a48cdc8ae8ea48f5ce1ded1640b1bfe.png

     

    таким же образом можно получить плагины и дистрибутивы для других ваших продуктов.

     

    • Thanks 1
  3. Добрый день

    5 часов назад, MSQ сказал:

    Остался только один вопрос, может ли вообще подключаться KSC 13.2 к агенту 11ой версии?

    не видел ни где описания подобных ограничений ...

    в любом случаи, лучше обновите агентов до актуальной версии сервера.

     

    к тому-же сервер сейчас 14 версии, и агенты соответственно.

  4. Добрый день

    возможно на этих устройствах не выполняются некоторые условия при опросе

    https://support.kaspersky.com/KSC/14/ru-RU/166186.htm

    и вот еще некоторая выдержка их материалов

    Спойлер

    image.png.a98f168508e623d84bf92f81a69df756.png

    еще можно установить на эти устройства агента администрирования, тогда  информация попадет на сервер от него

     

    проверите на проблемном "хосте" брендмауэр ? попробуйте отключить на время и повторите полный опрос ...если это конечно имеет смысл.

  5.  

    you can delete old key entries in KSC like this ...

    or just by selecting the key and pressing the delete key

    Спойлер

    image.thumb.png.58cb8b7e6fa21a448537469cbf743c81.png

    however, this will not remove the key from the client device, and there is no remote key removal task.

    if for some reason it does not change automatically, by task or by auto-propagation from the server, try doing it manually on the client device

    Спойлер

    image.png.6ec8c820d92df7e66d06e15ced43bbc5.png

     

    then try adding the key again.

    just in case, here is a link to get the key files from the activation code you are using

    https://keyfile.kaspersky.com/en/

     

    and I'm not really sure that I understand the translation of your error correctly, can you attach a screenshot of the message ...

     

     

  6. потому что на скрине вы демонстрируете политику для KES 11.6 в которой нет пункта добавления корневых сертификатов, и куда по инструкции приведенной вами вы хотите добавить корневой доверенный сертификат.

    установите на KSC плагин для KES 11.11 - и этот пункт появится, однако если на конечных устройствах будет стоять версия KES не поддерживающая данный функционал ... само собой ни чего работать не будет.

    поэтому я рекомендовал бы обновить плагин в KSC для KES до последней версии (11.11) установить на тестовое устройство KES 11.11, создать и настроить тестовую политику для данного устройства с исключением корневого сертификата ... протестировать

  7. Good day

    You can see in your picture that you have the whole pack of keys for all the past years in your vault.

    to understand whether these keys are used by some of your devices (which is unlikely), turn on the "Active on" display (or something like that, unfortunately, there is no English version of the console at hand now) and move it up with the arrows for convenience. this will show on which devices your each of the keys is used.

    Спойлер

    image.thumb.png.19458f3642b0ae74a4615b019c067b09.png

     

    Expired keys can be deleted, they won't help you anymore.

    however, when deleting if someone uses this key, it will not immediately disappear from this list.

    And you will need to check what kind of devices they are and change the key for it, often there are a hundred of these “ghost devices” that are no longer on the network and in the company, but records about them are still stored in KSC.

    It will just need to be cleaned, after no devices uses the key, but disappears from this list.

     

    I also see that you have already installed the new key to distribute automatically.

    but the old one for 2022 is probably still not over, and is being used by devices.

    this is why your users are notified that the key will expire soon.

    devices will not be requested from KSC, new keys distributed automatically until the old one expires.

    at the same time, their protection will be relevant - as long as the old key is valid.

    for a "seamless transition" or to speed up a key change, you can create and run a task

     

    Спойлер

    image.png.85879e99abeceab216cd6eb9def84d81.png

     

    at next step you will select your new key from the KSC storage (red marker), and if you select "add as a backup" (blue marker), the system will add the new key as a backup after completing the task, and the client will start applying this key when the old one runs out, WITHOUT contacting KSC, as it will already be on the device.

    if you do not select this item, the key will be overwritten with a new one, and you will see that the new key now has +1 device, and the old one has -1. And the client will now work with the new key.

    Спойлер

    image.png.d0003b47fc808b117e77371ba94ef0e5.png

     

    I apologize for being cumbersome, but I hope I was able to explain.

    the plan is like this.

    1. remove the old keys - check the devices that they are being used, that they are still "alive" and change their keys.

    2. to speed up distribution of new keys - create and run a task.

     

  8. Добрый день.

    Вероятнее всего это срабатывает "проверка защищенных соединений" в настройках сети.

    попробуйте временно отключить и проверить работает ли сайт. (у меня вообще не открывается ? жив ли он ?)

    если все работает то поправите настройку (первый ваш скрин) ... вы там разрешаете только 1 сайт, а не группу сайтов на домене amurobl.ru, как в моем примере.

    Спойлер

    image.thumb.png.8045d3dbb7d1156844f1960c4a541fd1.png

     

    исключение из компонента защита  от веб-угроз - исключение лучше убрать ... оно не так работает ? оно блокирует страницу если  с сайта поступает вредоносный трафик (скачивается вредонос например)

    • Thanks 1
  9. Добрый день

    я скажу конечно банальную вещь ... но, лично мое мнение ... вы будите дольше искать решение проблемы, чем переустанавливать сервер KSC, и желательно "начисто" с восстановлением из бекапа.

    сейчас KSC уже 14 версии и агент соответственно тоже.

    обновление агентов и клиентской часть это будет уже стандартная задача ...

    • Like 1
  10. 1 час назад, Aftalik сказал:

    Вопрос не особо актуален, ИБшники опять что-то переиграли и теперь доступ только для разрешенных устройств, вне зависимости от групп AD.

    терпения вам ... в другой теме где вы подымали этот же вопрос, уже отписал свой опыт. посмотрите. Может поможет ?

     

  11. 20 часов назад, FanyaST сказал:

    P.S: KSC сервер устанавливался с помощью учетной записи НЕ администратора домена (согласно инструкции оф сайта). KSC определенно видит членов подразделения AD, я делал выборку по подразделениям.

    а настройку опроса AD делаете от доменной УЗ ? (что то только сообразил)

    Спойлер

    image.thumb.png.5cb091a31e5ccfacd8cecb3d52eeb74d.png

     

    так ну я все проверил у меня работает ... и это не быстрый процесс ... у меня применялся после ручного запуска опроса домена, примерно минут 10-15 после переноса устройства в другую группу.

    оставлял просто подождать сколько по времени это займет на автомате но больше 20 мнут не выдержал ? применение не начиналось пока не опросил домен.

    вот настройки ...

    Спойлер

    image.thumb.png.3aa9de4627f6fd20610377ce3368f0fd.png

    ну вот так это выглядеть ... тестировал на запрет всех флешек в профиле и открытие всех в главной ... все работает в штатном режиме.

    Спойлер

    Screenshot_1.png.2f77d3661aac3f8810644dd92a0c3bb6.png

     

  12. В 13.10.2022 в 16:33, Aftalik сказал:

    Добавляю разрешение для AD-группы "доступ к флешкам разрешен на чтение и запись", расписание - всегда чтение\запись
    Пользователь из AD-группы "доступ к флешкам разрешен на чтение и запись" вставляет флешку, пробует ее открыть в проводнике, а Касперский ругается:

    вернемся к истокам ?

    тоже столкнулся с данным вопросом, решается добавлением в политику разрешения пользователю СИСТЕМА прав на чтение запись. если только чтение то предупреждение блокировки все равно появляется.

    Спойлер

    image.thumb.png.f2f698ddacf9e0faa64face3380d8d00.png

    проверите ... у меня работает сейчас без этого окна ..

  13. Добрый день.

    это могут быть обращения не только к серверам обновления но и к KSN.

    проверите в задаче обновлений для KES, там по умолчанию вторым пунктом стоят сервера ЛК - попробуйте отключить.

    Спойлер

    image.png.df148dfbbfe853d461a79609308af25a.png

    и в настройках политики для KES, посмотрите как у вас настроен KSN Proxy - отключите второй пункт, что бы они не ходили напрямую в KSN

    Спойлер

    image.thumb.png.194c68bf8d9166a3bd6aae1e363cade8.png

     

    если каждые несколько минут, то наверное запросы KSN.

    у устройств нет статуса недоступен KSN ?

  14. Good day

    No, these tasks are present and did not seem to be renamed.

    The fact is that they can only be in one instance on the server, and if they are already present in you in the "TASKS" tab, you will not see them when you try to create a new task ...

    check, delete any, and it will again appear in the options for creating new tasks.

  15. well, as a "crutch" ... you can build an installation package in KSC for your tool, then it will be added to KLSHARE\Packages and PkgInst if you build a standalone package ?

    but I think it will be easier to make another folder on the same server (if it is critical) available to those users whom you define.

    • Like 1
  16. honestly, I don’t quite understand why you need to manually write something to the KLSHARE folder.

    what is your task of writing to the folder ?

     

    I double-checked adding the user directly to the folder ... but it doesn't work, even with the rights of the domain and local admins ... I think this was done on purpose, as an element of protection ... and you cannot copy anything to this folder under a user other than the KSC system users.

    I can't find a description of this fact ... however, I know for sure that server installations are created by service users with local administrator rights, but without the right to log in ...

     

    if someone is more knowledgeable in this matter .. please tell me if my assumptions are correct ..

×
×
  • Create New...