ElvinE5
-
Posts
967 -
Joined
-
Last visited
Community Answers
-
ElvinE5's post in Точки распространения was marked as the answer
Добрый день
Нет, это сделать не возможно ...
и вот ...
наверное множите перевести в ручной режим и сами назначить точки.
-
ElvinE5's post in KSMG блокировка запароленных архивов was marked as the answer
Добрый день
В настройках модуля "Контекстной фильтрации" к сожалению вы можете сделать только следующие действия с условиям
да он может заглядывать внутрь архивов и дистрибутивов что бы проверить нет ли внутри запрещенных файлов, если архив с паролем он его не проверит (если конечно пароль не написан в теле письма) и просто проигнорирует ...
вам наверно нужно посмотреть в сторону настроек антивируса
https://support.kaspersky.com/KSMG/2.0/ru-RU/202929.htm
-
ElvinE5's post in Cannot discover devices in local network was marked as the answer
this is an error, cannot establish an SSL connection, probably the certificate does not match.
try on the client on the same path there is another utility
C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe
run cmd as administrator, and go to folder
cd C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\
command format - klmover -address <you server name or IP>
for example - klmover -address KASSRV
you have a server DNS name KASSER, I would recommend using the IP address ... it's more reliable that way.
the command will reconnect the client to the server and get the necessary certificate from it.
wait a few minutes for the agent to restart, check the connection with the utility again and try to send a heartbeat packet, if everything is fine the device should appear on the KSC server, possibly in the "unassigned devices" section
-
ElvinE5's post in KSC14. Веб-контроль и локальная учетка АРМ. was marked as the answer
аа .. фу ты ? ну тогда все просто
В KSC, все же, основным объектом является устройство
1. можно для этого арма создать отдельную политику и там настроить запрет на весь веб или все что вы хотите - но это не всегда удобно
2. создать для этого АРМ - под политику в теле родительской политики в которой будет менять для него именно доступ в веб.
ну в первом варианте просто создаете еще одну папку в управляемых устройствах и перемещаете туда наш АРМ, создаете для него отдельную политику привязанную к этой группе, разрываем наследование и настраиваем все как нам надо. Политика будет применяться ко всем устройствам помещенным в эту группу.
во втором варианте интереснее
вам необходимо в вашей главной политике создать профиль политики,
создать правила активации, например по тегу
и настраиванием только те параметры которые хотим изменить для данной под политики
Обязательно закройте ТОЛЬКО ТЕ "замочки" настройки который вы хотите изменить при применении к устройству правил профилей политики, остальные настройки будут применяться от родительской (главной политики)
все что нужно будет сделать для того что бы данный профиль применялся к конкретному арму зайдите в свойства арма и установите соответствующий тег
все...
надеюсь удалось объяснить понятно
-
ElvinE5's post in Controlling Windows Update was marked as the answer
there is no such possibility, to do it with one button, as far as I know
maybe someone will correct me if I'm wrong
in any case, look at this material, section - Software updates and vulnerabilities
https://support.kaspersky.com/KSC/14/en-US/158030.htm
may be useful
-
ElvinE5's post in Reinstalling KSC was marked as the answer
Good day
Can you ask a few clarifying questions?
1. what is the purpose of such a move ... at the moment, version 12 of KSC is in limited technical support and will be completely removed from it in half a year. https://support.kaspersky.com/corporate/lifecycle#b2b.block3.ksc12
2. What versions of admin agents and KES clients are currently installed on your devices (which were connected to 14 KSC)?
3. Do you still have the KSC backups from before the 14 removal?
basic rules for changing servers - https://support.kaspersky.com/13920?ysclid=lbaestgx63329788573#block3 in short 1. need a backup 2. the database and KSC installed 3. data is restored from backup The new KSC must have the same IP or domain name as the old KSC (depending on how your clients connected to the server), and the best ones must have both. in this case, the clients themselves will reconnect to the new server if it's not possible now then you can use the klmover utility, which is part of the administration agent and should be located in the following path - C:\Program Files (x86)\Kaspersky Lab\NetworkAgent command format klmover.exe -address <IP new KSC> execute on the end device with admin rights you can also use "bat" file in two lines and create a task in KSC "remote installation" example cd C:\Program Files (x86)\Kaspersky Lab\NetworkAgent
klmover.exe -address <IP new KSC> just make sure that the versions of the network agent installed on your devices are supported in KSC 12 Or you can remove and reinstall the Network Agent on all client devices
-
ElvinE5's post in Renewal licensing issue was marked as the answer
Try adding the key manually, not by reinstalling the client.
Install the management console on the server, and in the licensing section add the key
The console can be installed from the installation package KSWS 11.0.1
This may sound silly, but still, when building a package, do you use the right key ?
-
ElvinE5's post in Выскакивает окно с паролем от архива was marked as the answer
Странно ...это точно в задаче для проверки KES 11.x
вот тут
может есть локальная задача непосредственно на самок клиенте ?
-
ElvinE5's post in Kaspersky security center и Lansweeper was marked as the answer
День добрый
На клиентах установлен KES 11.x ?
Попробуйте следующий вариант ... в политиках для KES
Правило очень упрощенное, поэтому как разберетесь, работает ли такой вариант, сможете его конкретизировать.
в место 10.10.10.10 укажите IP - Lansweeper, после создание правило окажется в самом низу, и вам его нужно будет переместить наверх (отмечено синим).
Возможно также при сканировании временная блокировка хоста, можно попробовать добавить его в исключения.
-
ElvinE5's post in How to know that EDR is deployed on client side ? was marked as the answer
You can view the information in the device properties or create a selection based on the installed EDR
on the last picture, the component must be installed and running
or for PC
-
ElvinE5's post in подскажите по профилям политики was marked as the answer
Добрый день.
если я правильно вас понял.
для обеднения настройки из родительской политики и из профиля - вам необходимо поставить чек бокс "объединять значения при наследовании" только в ПРОФИЛЕ политики.
в моем случаи в родительской камера в профиле флешка.
-
ElvinE5's post in Как добавить маршрутизатор в исключения was marked as the answer
Добавьте исключение при проверки защищенных соединений
https://support.kaspersky.com/KIS/21.3/ru-RU/157530.htm
тут подробнее о компонентах - https://support.kaspersky.com/KIS/21.3/ru-RU/201001.htm
от пункта "Проверка защищенных соединений" и ниже ... посмотрите описание