Jump to content

Evgen_80

Members
  • Posts

    16
  • Joined

  • Last visited

    Never

Reputation

0 Neutral

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Привет, есть такая ошибка: Ошибка при изменении состояния на SECURITY_PRODUCT_STATE_OFF (ошибка 02000000). Только на W10, kes10sp2 любых mr. Но и твоя как-то встречалась... Держи в курсе.
  2. Аналогично, есть два дампа killed-klnagent-0.dmp и killed-klserver-0.dmp, по времени создания совпадают с окончанием задачи резервного копирования.
  3. Скачал этот фикс, создал инсталл пакет для распространения и отправил задачей на установку. В задаче ошибка - требуется принять лиц. соглашение. Но в обновлениях ПО в КСЦ его ещё нет. (
  4. Здравствуйте, а в чём разница между конвертацией политики и созданием новой (кес11) с настройками, взятыми от предыдущей (кес10)?..
  5. Приветствую, кстати, у кого как организовано управление аттестованными пк? KSC (сертифицирован?) отдельно развёрнут или все вместе с запретом обновления этих пк? И ещё: версия 11.0.0.6499 (ФСТЭК) будет управляться политикой 11.1?
  6. А можно как-то сделать выборку агентов с неустановленным патчем В? И в задаче по установке этого патча, если ставить галку - не устанавливать, если уже установлено, всё равно ставится снова. Или на патчи для агентов это не работает?
  7. Доброго времени суток. В реестре ФСТЭК указана другая дата окончания техподдержки для KES 10 (сертификат 3025) - 01.01.2020. Где верная дата? Спасибо. Поддерживаю вопрос, где?..
  8. Спасибо за ответ! Просто раньше это были единичные события (в kes10.3), а сейчас при переходе на версию 11.2 сыпятся пачками, именно этой программы C:\Windows\System32\wbem\WmiPrvSE.exe с разными ID процессов. И логи соответственно растут...
  9. Здравствуйте, не понятно всё же, как сделать так, чтобы ставить с KSC агента с уже интегрированным патчем В в него. И как сделать автономный пакет Кес 11+ Агент с патчем В. Просто подменяем в папке: KLSHARE\Packages\NetAgent\exec\Patch на нужный?..
  10. Здравствуйте, Программа: WMI Provider Host Программа\Название: WmiPrvSE.exe Программа\Путь: C:\Windows\System32\wbem\WmiPrvSE.exe Программа\ID процесса: 3880 Действие: Завершение процесса Объект\Тип: Процесс Объект\Путь: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\ Объект\Название: avp.exe Результат: Запрещено Пользователь: NT AUTHORITY\система (Системный пользователь) или Активный user Компонент: Защита Что происходит и что делать? Версия клиента 11.2
  11. Т.е. патч А можно не ставить на KSC, сразу B. Из мониторинга KSC пропадёт сообщение о патче А для сервера в этом случае?
  12. Здравствуйте! Версия продукта 10.3.3.275 (kes10sp2mr4). При использовании доверенных устройств появляются следующие события: Пользователь: NT AUTHORITY\СИСТЕМА Решение: Запрещать Название файла: F:\ReadyBoost.sfcache (F:\ReadyBoostPerfTest.tmp, F:\System Volume Information) Операция: Запись И еще одно событие запрет для пользователя, который залогинен (но флэшка открывается) Причем, если служба Superfetch (SysMain) включена, в свойствах флэшки во вкладке ReadyBoost: устройство нельзя использовать (т.к. оно не ускорит работу системы) А при отключении этой службы (ReadyBoost не используется, т.к. служба отключена) - сообщения о запрете записи в F:\ReadyBoost.sfcache, F:\ReadyBoostPerfTest.tmp не появляются в событиях, но остаётся сообщение с запретом на F:\System Volume Information. При откате на версию 10.3.0.6294 (kes10sp2mr2) всё работает без этих событий. Сталкивался кто с таким и как решали?
  13. Добрый день! KSC 10.4, клиенты KES10SP2MR2(3) Включил для проверки сетевой экран с настройками по умолчанию, переместил вверх запрет сетевой активности для работы по RDP (на любые IP-адреса), почему-то не отрабатывает, доступ есть. Что может быть? И, как правильно настроить сетевой экран, чтобы пк видели только контроллеры, почту, серверы, но не друг друга?
×
×
  • Create New...