Jump to content

Goddeimos13

Forum Masters
  • Posts

    337
  • Joined

  • Last visited

Everything posted by Goddeimos13

  1. Приветствую! Для начала определить какой модуль блочит. По-одному отключать и проверять запуск программы (события). Потом уже копать в сторону исключений и доверенных зон данного модуля.
  2. Что делали? Что не делали? Репозитарий чистили? Обновления с папки ставили? Клиента переустанавливали? Лог ошибки, скрины и тд... Дружище, если хочешь чтобы тебе здесь помогли, то сразу давай полное описание проблемы. Мы тут далеко не телепаты)
  3. Приветствую! Нажмите вот в этом месте, боковая панелька появится.
  4. День добрый! У меня такое было когда SQL сервер с БД KSC упал и целостность БД пострадала. Служба сервера KSC ни в какую не запускалась. Оно и понятно. Пришлось восстанавливаться из ночного быкапа.
  5. По-моему Вам сюда https://forum.kasperskyclub.ru/forum/155-pomoshh-v-borbe-s-shifrovalshhikami-vymogateljami/
  6. Например так: Ещё можно попробовать обновить из расшаренной папки (а не из KSC). Мне иногда помогал перезапуск KSWS (вместо переустановки) на сервере и затем задача обновления проходила нормально.
  7. Получается все разом перестали подключаться к серверу KSC? Может сертификат сервера протух? Лицензия не просрочилась? (хотя она вряд-ли на это влияет) Копать в сторону того, что менялось на сервере или в сетях.
  8. И похоже в 11.10 тоже не предвидется ? Интересно, где можно глянуть все эти "пожелания"?
  9. Hi! I think, it's impossible to block *.bat files on network. You can delete *.bat files in mail.
  10. В прицнипе можно и самому пошерстить трассировки и поискать что там происходит на машине, когда генерируется событие. Муторно, долго, но иногда это даже быстрее чем дождаться ответ от ТП ЛК)))
  11. День добрый! Кто-нибуть знает логику работы KES в результате которой появляются события "Обнаружена подозрительная сетевая активность" ("Suspicious network activity detected")? Начал следить за этими событиями. В день формируются примерно по 100 событий (2000 устройств). Реагирует на легетимные сервисы, например mapi.exchange.net, либо когда админ сканирует что-то в сети. Как-то можно эти подозрения сетевой активности конфигурировать? Например добавлять исключения для адресов/хостов. Что-то не нашёл этого в политике. KES 11.8 / KSC 13.2 Firewall и Network Threat Protection в политике KES отключены.
  12. По-моему если не хочешь чтобы проверялся шифрованный трафик до определённых адресов, то их нужно сюда добавлять.
  13. Мне кажется должно сработать, если удалить компьютер из управляемых/нераспределенных и затем опросить например IP и снова добавить в управляемые.
  14. Как точно работает опрос по IP через точки распространения (ТР)? То есть к примеру на сервере KSC настроен опрос по IP: 10.10.21.X (подсеть головного офиса, там где находится сам KSC) 10.10.22.X (подсеть филиала А) 10.10.23.X (подсеть филиала Б) При включении в политиках агента для точек распространения галочки "Разрешить опрос IP-диапозонов" как будет проходить опрос? ТР филиала А будет опрашивать ТОЛЬКО свой диапозон подсети 10.10.22.Х? Или всё-таки будет опрашивать все диапозоны? Как в этом случае будет опрашивать сам KSC? То есть он опросит только подсеть 10.10.21.Х и всё?
  15. После нажатия лицензия пропала? Насколько я помню, если хоть на одном устройстве используется старый ключ, то она так просто не пропадёт. Хотя могу ошибаться.
  16. Добрый день! Обновите ключ на этих 13-ти устройствах и старая лицензия пропадёт. Самому ручками нельзя её убрать.
  17. Как вариант. Проверить права на политику. Проверить установленный плагин. Попробовать скопировать политику в другую группу и там открыть. Ещё можно выгрузить политику в TXT и посмотреть что внутри.
  18. По-моему очевидно же, что уходить с Windows XP. Или это невыполнимая задача?
  19. Добрый день! MS SCCM постоянно пишет и запускает скрипты в каталоге C:\Windows\CCM\SystemTemp KES постоянно на это реагирует и добавляет скрипты *.ps1 и *.vbs в группу с ограничениями. Как-нибудь возможно это обойти? Добавлял в исключения модуля "Предотвращения вторжения" следущие папки и файлы: C:\Windows\CCM\SystemTemp C:\Windows\CCM\SystemTemp\ C:\Windows\CCM\SystemTemp\* C:\Windows\CCM\SystemTemp\*.ps1 C:\Windows\CCM\SystemTemp\*.vbs Не помогает ?
  20. KSC 13.2 перестал распозновать тип ОС в нераспределённых устройствах. В KSC 12.2 всё работало. Это как-то лечится?
  21. Как именно запускаете проверку? Через интерфейс антивируса или задачей с KSC? Проверку запускаю задачей с KSC. Пробовал и с галочкой “Выполнять только во время простоя компьютера” и без неё.
  22. У кого-нибудь эта фича заработала на KES 11.8? Запускаю полную проверку, жду пару минут, перезагружаю ПК, задача полной проверки завершается с ошибкой. Никакого автоматического продолжения нет.
  23. В KSC13 для задачи сообщение пользователю убрали исключение по ОС. В KSC12 было. Интересно с чем это связано? 🤔
  24. Выложили список приватных патчей. https://support.kaspersky.ru/15837 Довольно внушительный список. Кто-нибудь нашёл свои инциденты?)))
×
×
  • Create New...