Jump to content

ElvinE5

Forum Masters
  • Posts

    967
  • Joined

  • Last visited

Posts posted by ElvinE5

  1. as an example

    you have a head office with addresses 10.10.10.0/24 and a branch office 10.10.20.0/24

    you have a distribution point in the branch office linked to the group in KSC

    but you would like the users of the head office to automatically start receiving updates from the local distribution point when they arrive at the branch office, and not try to connect to the main office.

    create a connection

    Спойлер

    image.thumb.png.898d44c2ab2956da3dbdc979c2c0f0cb.png

    add settings

    we will not configure the connection profile, since we have one KSC server, leave "Home administration server"

    Спойлер

    image.thumb.png.73e228cb7f7b2feb32aba5a506ec05fd.png

    save the settings and move on to adding a subnet to the distribution point.

    Спойлер

    image.thumb.png.50aaf71d02f5c13a44fcf531350b4ac2.png

    give a new name to describe the network

    Спойлер

    image.png.2d601b2d2902f7822f7230b2cc138dbd.png

    and select the subnet we created

    Спойлер

    image.png.c8160ea67124335921427d2ec298640f.png

     

    save the changes ... and you can check

    Спойлер

    image.thumb.png.a4ce92025822c7acf2f8b35353bce78f.png

    in my case, you can remove the binding of the point to the KSC group, since all devices from the network 10.10.20.0/24 will try to work with the distribution point we specified

     

    I hope I was able to explain more clearly.

    in any case, please first test this solution on a small group and in a test environment...to be sure that the settings are correct.

  2. Good day

    You must first configure Connection profiles in the policy for the network administration agent by setting Network location settings

    Спойлер

    image.thumb.png.d2e09f60766ad3f8f4c4f490496062dc.png

     

    Спойлер

    image.thumb.png.7c7a84e22e3489178680ede4c7444296.png

    as an example

    This item works well when you have devices moving between branch offices ...

    in cases where distribution points are assigned to specific KSC groups, and you do not want them to move user devices to the distribution point action group when they are in the branch office.

    The mechanism of the network administration agent will automatically switch the client to receive updates from distribution points of the branch office.

  3. Добрый день

    1. попробуйте пересоздать задачу ... и я надеюсь в ней вы не выбрали ВСЕ возможные пункты так как это сильно увеличит вашу базу.

    2. прорвете возможность получения обновлений напрямую через интернет возможно закрыто политиками домена (например) ... и вообще возможность доступа к WSUS в вашем регионе ... а то MS вроде грозилось отключить.

    так же можно собрать все необходимые логи и обратится напрямую в тех поддержку ЛК - https://companyaccount.kaspersky.com/account/login

  4. Добрый день

    еще раз уточню

    1. Новый сервер поднят из бекапа старого - значить и настройки подключения тоже - ранее подключался через DNS имя или по IP сервера.

    2. Задачу миграции где запускали ? - на старом или новом сервере ? - на всякий проверите нет ли ваших устройств (дубликатов) в не распределенных.

    3. Покажите что говорит утилита klcsngtgui.exe на проблемном устройстве. Найти ее можно по пути - C:\Program Files (x86)\Kaspersky Lab\NetworkAgent. Запускать от имени администратора.

    Спойлер

    image.png.c51e2e39da81c040992ab0901bc9d684.png

    и вывод утилиты klnagchek, нет ли там ошибок подключения ...

    Спойлер

    image.thumb.png.e62e950194e4abda229ffa7b46b506e8.png

     

  5. Buon pomeriggio

    Proibisci l'avvio di applicazioni da USB tramite il controllo del programma.

    creare la categoria "Unità rimovibile"

    Спойлер

    image.thumb.png.fe354555afb93eaaf12e726688f94cf4.png

    Спойлер

    image.thumb.png.54386a501965d2ce6c97c2de4640e710.png

    Спойлер

    image.png.71713fa4c345948858c0ce684728eccb.png

    Спойлер

    image.png.33c8ba2b14c80060f32fecb2bdd75da8.png

    quindi solo "Avanti", "Avanti" ... e OK

     

    Creare una regola di negazione in una politica

    Спойлер

    image.png.71a2e9d6b5c042077242d453d9a2f679.png

    Спойлер

    image.thumb.png.ddac5815d5484a4a7420fe91b7a48c4c.png

    Спойлер

    image.thumb.png.5057522f91609b66551ce965c1d4d5d5.png

    Спойлер

    image.thumb.png.1abc658bdc4b31abf7a8a47204c133e7.png

    Спойлер

    image.thumb.png.5c822ba8ca81c60b949a44afb2d422c3.png

    Спойлер

    image.png.63200c92f0dc767c8305e71b45cd8954.png

    Спойлер

    image.thumb.png.3b35378eb6eb41a6116e462adbf52a3e.png

    controllo

  6. Desculpe, estou respondendo usando o google translit

    provavelmente você tem um erro de conexão SSL com o servidor após atualizar o agente estritamente

     

    tente em um dos dispositivos para usar o utilitário localizado na pasta

    C:\Program Files (x86)\Kaspersky Lab\NetworkAgent

     

    executar como administrador

    comando de execução

    klmover.exe -address <IP or DNS name you serverKSC>

     

    verifique se o cliente pode se conectar ao servidor

  7. This is a message from heuristic analysis that intercepted an attempt to download a suspicious file on the client device.

    according to reports, everything was blocked, nothing got on the device, and did not get into the storage, respectively.

    these messages will continue to appear as long as users go to the resource from which they are trying to download this file - https://inklinkor.com\tag.min.js

    you can block visiting this site using the web control component

    • Thanks 1
  8. 25 минут назад, Aftalik сказал:

    если событие на клиенте, тогда клиент и инициирует отправку сообщения? тогда может с клиентской тачки нет доступа к почтовику?

    возможно, а нужно ли оно вам отправлять с клиента ?

    настройте отправку из "Настройка событий"

  9. Добрый день

    В настройках модуля "Контекстной фильтрации" к сожалению вы можете сделать только следующие действия с условиям

    Спойлер

    image.thumb.png.258cd47d809c1fe62747fc8d741f8f3d.png

    да он может заглядывать внутрь архивов и дистрибутивов что бы проверить нет ли внутри запрещенных файлов, если архив с паролем он его не проверит (если конечно пароль не написан в теле письма) и просто проигнорирует ...

    Спойлер

    image.png.8702b216780dba6263578b2843e23d2b.png

     

    вам наверно нужно посмотреть в сторону настроек антивируса

     

    Спойлер

    image.thumb.png.dcb5d4e2230921d8daecd67aad919be9.png

    https://support.kaspersky.com/KSMG/2.0/ru-RU/202929.htm

    • Like 1
  10. @Thomas Becker@xpreme

    Yes, indeed it is, and in the future we will probably have to switch to a KES solution when protecting servers.

    However, it should also be mentioned that at the moment the ability to use the components described in points 1 and 2 on servers with KES requires the customer to have the same Hybrit Cloud Enterprace license - to protect servers and cloud environments

    just like for KSWS now, components are included but require this license.

    I mean that for the customer using the licenses of the Select, Advanced, Total class (basic for the business product line), the radar will not receive these advantages.

    • Like 1
  11. KSC 14, KES 11.11

    Наконец понял где вы делаете настройку

    я настраиваю отправку из "Настройка событий"

    Спойлер

    image.thumb.png.a2ab6709e6b7965f6c84b13c30aca835.png

    вы  из "общих настроек"

    Спойлер

    image.thumb.png.cdbb8edcefb1897f41020909f553294c.png

     

    По большому счету это одни и те же события

     

    разница в том что в моем случаи письмо отправится когда событие появится на сервере KSC, в вашем когда на клиенте ... и сообщение вам должен отправлять именно KES, и наверно актуально когда клиент выезжает за пределы сети.

    К сожалению при проверке у меня тоже выдает ошибку, как с сервера KSC так и из Клиента KES

    Самое время задать вопрос знатокам - https://companyaccount.kaspersky.com

  12. Опрос сети вообще забавная и непредсказуемая штука

    https://support.kaspersky.com/KSC/14/ru-RU/3884_1.htm

    посмотрите может не выполняются некоторые условия если у вас СОВСЕМ нет устройств в разделе "Не распределенные устройства".

    https://support.kaspersky.com/KSC/14/ru-RU/166185.htm

     

    Спойлер

    image.thumb.png.82388ac8be7667ed14ef7b8cea59b0d8.png

    https://support.kaspersky.com/KSC/14/ru-RU/166186.htm

     

    Спойлер

    image.thumb.png.d13149252b99552008f3bb6630bb0e64.png

     

    как правильно заметил @Goddeimos13

    найденные устройства попадают в не распределенные, и если вы из переместили в управляем ... больше там не отображаются

     

    • Thanks 1
  13. this is an error, cannot establish an SSL connection, probably the certificate does not match.

    Спойлер

    image.png.194dbe06b205759821d40d707584cf15.png

     

    try on the client on the same path there is another utility

    C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe

     

    run cmd as administrator, and go to folder

    cd C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\

    command format - klmover -address <you server name or IP> 

    for example -  klmover -address KASSRV

     

    you have a server DNS name KASSER, I would recommend using the IP address ... it's more reliable that way.

    the command will reconnect the client to the server and get the necessary certificate from it.

    wait a few minutes for the agent to restart, check the connection with the utility again and try to send a heartbeat packet, if everything is fine the device should appear on the KSC server, possibly in the "unassigned devices" section

    • Thanks 1
  14. You can do this while installing the Web Console

    https://support.kaspersky.com/KSC/14/en-US/166765.htm

    if you already did this when installing the KSC server, simply restart the Web console installation, go through all the steps of the installation wizard and change the port.

    Спойлер

    image.png.91b2fc31bdf7abeeacbe09d14f35f6d4.png

    the web console distribution kit can be downloaded from the manufacturer's website

    https://www.kaspersky.com/small-to-medium-business-security/downloads/endpoint?icid=ru_sup-site_trd_ona_oth__onl_b2b_klsupport_tri-dl____ksc___

    Спойлер

    image.thumb.png.465ed5628a402392462f66a1ece7683c.png

     

    • Like 1
  15. @Юрий-каменская мрб

    Ваш вопрос как то разрешился ?

    KSC их просто не видит в сети (когда агент на них не стоит) или после установки и настройке агента они к KSC не цепляются ?

    вот это

    В 16.06.2022 в 17:22, durtuno сказал:

    А что Вы увидите в ответ выполнив следующую команду в консоли клиента?
     

    /opt/kaspersky/klnagent64/bin/klnagchk

    и вот это

    20 часов назад, ElvinE5 сказал:

    агента как устанавливали вручную или удаленно задачей ?

    если в ручную ... выполняли настройку ? - https://support.kaspersky.com/KES4Linux/11.3.0/ru-RU/197897.htm

    пробовали ?

  16. 34 минуты назад, lkz_07 сказал:

    Плагин установлен. Пробовал разные версии. Тоже самое.

    Удаленно задачей - не устанавливает пишет ошибку (Неподдерживаемая версия ОС)

    прорвете может ваша версия астры не поддерживается

    https://support.kaspersky.com/KES4Linux/11.3.0/ru-RU/235168.htm

    попробуйте использовать последние версии дистрибутивов.

    https://support.kaspersky.ru/kes11linux

    20 часов назад, lkz_07 сказал:

    нельзя настроить политики для Linux.

    все же предположу что плагин не установлен либо не подходит для того пакета Linux что вы используете на KSC

     

  17. Перепроверил в политики настройку отправки уведомлений из событий

    настройка та же самая адрес получателя, сервер ... логин пароль для отправки не задавал,  все как на скринах в предыдущем посте.

    отправка уведомлений это один механизм для всех - задачи, события политик ... если в одном работает ... а в другом нет ...то все же я думаю что это настройки именно отправителя которые вы меняете

    1. оставите галочку использовать параметры сервера и прорвете

    2. снимите галочку - укажите получателя - НЕ указывайте отправителя, проверите еще раз

  18. Good day

    There may be errors in the operation of the network administration agent, unless of course you forgot to install it ?

     

    check the correctness of specifying the KSC server in the package settings for the network administration agent

    Спойлер

    image.png.5bd803070d12b08ee7583f2115f5ca8c.png

    check on your 10.0.2.40 device whether the Network Administration Agent is working correctly. this can be done using the utility in the following way

    C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klcsngtgui.exe

    Спойлер

    image.png.6fb933367da72357b169f6bc3ae223d3.png

    run as administrator

    make sure everything is correct

    run the utility - klnagchk

    Спойлер

    image.png.efc67b0468d8002c8d03d514319c763f.png

    make sure there are no errors

    Спойлер

    image.thumb.png.5f7bcea3e7a9ed388ad70aa8062837a6.png

    well, and probably don’t forget to check that there is an opportunity to communicate on TCP ports 13000, 14000, UDP port 15000 on the network between the server and the client

    • Thanks 1
  19. Добрый день

    судя по описанию ошибки похоже все же где-то в логине или пароле ошиблись

    вы можете оставить пункт "использовать параметры сервера" в задаче если получатель тот же. Я проверял пр таких настройках.

    Спойлер

    image.png.8637ab5c788f5b4aaa66ebac16aa70d5.png

    в области параметров не приписывал ни чего.

    Спойлер

    image.png.c9fec12a5e058d7420618e354a8369c8.png

    сообщения отправляются.

×
×
  • Create New...