-
Posts
340 -
Joined
-
Last visited
Posts posted by Goddeimos13
-
-
День добрый!
Вообще это нормальное поведение.
У Вас наверняка стоит интервал синхронизации 15 минут.
Если простыми словами, тогда если через 15 минут агент не отвечает, то сервер делает ещё 3 попытки по 15 минут и только потом считает статус машины оффлайн (выключена).
Если не хотите столько ждать, то попробуйте уменьшить интервал синхронизации через политику агента. Но слишком частая синхронизация при большом кол-ве устройств может сказаться на нагрузке KSC. -
Приветствую!
Если на устройстве нет ключа, то можно через галочку автораспространения активировать новый ключ.
Если ключ уже есть, то активируйте через задачу, в которой укажите один новый ключ в качестве основного. Он перезапишет старый.
Если задача не отрабатывает и у Вас несколько ключей уже прописалось на машине, то зайдите удаленно на машину и удалите все ключи.
Сам только под новый год получил новый ключик. Уже заменил его на 2000+ устройствах. Проблем со сменой ключа не возникало. Это стандартная операция.
-
2 минуты назад, DmitriyKaplin сказал:
Возможно ли такое сделать, распространить установку задачей с "условиями"?
Конечно возможно. Через задачу удаленной инсталляции на выборку устройств. В выборке Ваши условия по установленной 1С.
3 минуты назад, DmitriyKaplin сказал:Так же было бы не плохо, чтобы до или после установки удалялись определенные версии 1С, но не все старые.
А это уже другая задача по удаленной деинсталляции на выборку.
В любом случае тут надо создавать выборки и задачи и смотреть как они отрабатывают. Не всегда удаленная инсталляция/деинсталляция проходит успешно. Тем более 1С не совсем базовое ПО)
- 1
-
26 минут назад, URRRB сказал:
Как сделать так чтоб при опросе сети KSC13 не видел сетевые мфу, камеры и др устройства не являющиеся серверами или рабочими станциями?
Выводить периферию в отдельный сегмент сети и не опрашивать его.
Других вариантов нет.
-
17 часов назад, Aftalik сказал:
стоит ли запросить через CA патч с последними накопительными обновлениями и ставить вместе с ним?
Зачем патч? От чего патч? Что такое СА?
По-моему Вы слишком замарачиваетесь)
Скачиваете инсталляционный пакет KES 11.11, обновляете в нём базы и деплоите на машины. Сначала на тестовой, потом на паре других и далее по восходящей от менее критичных к более (принцип постепенности никто не отменял). По ходу сталкиваетесь или не сталкиваетесь с проблемами, решаете их и в конце радуетесь обновлённому парку.
Я у себя обновил 300+ машин. На 2% машин были проблемы, которые решались перезагрузкой (я ставил без перезагрузки).
-
14 минут назад, Aftalik сказал:
Стоит ли обновляться сразу на 11.11
Да, стоит.
Обновлять группами по 10 машин с обязательной перезагрузкой (так будет меньше проблем).
- 1
- 1
-
В 23.12.2022 в 14:51, енот сказал:
Пришло письмо из министерства образования с рекомендацией закрыть обновления продуктов США и ЕС.
Рекомендация <> обязательства.
Интересно в министерстве считают, что в обновлениях могут быть бэкдоры или что?
-
-
13 часов назад, Alexey Todirash сказал:
Сейчас нет и пока не планируем делать. поэтому лучше следить за анонсами к новым релизам.
Дружище, подскажи где отслеживать анонсы к новым релизам?
Была версия KPM 10.1.0.360. Недавно KPM обновился до 10.2.0.341.
Где почитать про изменения в новой версии? В справке не нашёл, обычно хотя бы там пишут новшества (как например у KES/KSC).
-
Восстановление из бэкапа тоже не помогает?
-
1 час назад, Виктор Долганов сказал:
Это событие username and password input? Посмотрел в политике, стоит режим: не хранить.
Такое значение по-умолчанию делается?Да, это событие называется "User name and password input".
Не знаю стоит-ли значение "Не хранить" по умолчанию. Проверьте сами создав новую политику.
И если стоит галочка хранить в событиях на самом устройстве. То можете поискать ещё его там.
В моём случае настройки данного события:
1 час назад, Виктор Долганов сказал:Кроме того из информации в событии никак не понять, какой именно пользователь пытался ввести пароль и отключить защиту.
Всё понятно. В событии пишется учётная запись под которой была попытка ввода пароля. Сами же прикладывали:
"Пользователь: "юзеры здесь" - KLAdmin (Активный пользователь)"
-
По-моему тут только 2 варианта:
1. Событие удалили.
2. Событие удалилось.
Возможно база переполнилась и произошла чистка, возможно кто-то ещё имеет доступ и удалил событие, возможно время жизни события стоит 1 день и оно вышло.
-
14 минут назад, mkrtn сказал:
установка происходит успешно, но ничего не меняется
Приветствую!
А что собственно должно поменяться? Агент к новому серверу цепляется? Если нет, то что говорит klnagchk? -
Приветствую!
Если используется только опрос AD, то не будет работать.
Используйте опрос по IP. а лучше сразу полный опрос домена.
-
Приветствую!
Как часто выполняется опрос AD? Может просто, не дождались. -
Восстановить KSC из бэкапа.
-
29 минут назад, kzua сказал:
Во время установки KES 11 лицензию еще не спрашивает и не знаете какая она.
Но это не значит, что он должен по умолчанию ставить максимальную комплектацию.
Выбраны базовые компоненты. Всё остальное при желании можно активизировать.
-
4 минуты назад, kzua сказал:
Почему при установке KES 11 на Windows Server 2022 по умолчанию отключено часть компонентов
Приветствую!
Потому-что для этих компонентов нужна топовая лицензия. В стандартной базовой лицензии эти компоненты недоступны.
5 минут назад, kzua сказал:Есть рекомендованные политики для KES 11 для Windows Server 2022?
Насколько я знаю политики KES не имеют каких-то особенных настроек для разных ОС. Тут только совместимость. Например, вряд-ли KES 11.2 совместим с ОС WS 2022. Хотя могу ошибаться. Не проверял.
-
Если сравнивать с MMC. То Вы смотрите тут:
- 1
-
4 минуты назад, Lion сказал:
Устройств порядка 200 установил пока что только на пару, переходим с вражеского по?. Я подозреваю это глюк веб консоли.
Это не глюк веб-консоли.
Вы смотрите в группе неуправляемых устройств:А надо тут:
- 1
-
11 часов назад, sanglyb сказал:
можно ли поменять на всех серверах с KSWS задачу обновления баз, чтобы они тянулись с сервера KSC
Приветствую!
Как насчёт создать групповую задачу по обновлению KSWS на KSC?
Зачем Вам мучить локальную?) -
Приветствую!
По первым 2-м пунктам вот тебе лайфхак)
Я обычно в работе использую 3-4 консоли. В одной просто не реально работать.
3 консоли MMC (1 на своей машине, 1 на сервере KSC по RDP, 1 на jump сервере по RDP) и 1 веб-консоль.
Ещё есть dashboard с вебкой, но она только для наблюдения.
-
То есть в политиках Firewall отключен, правильно?
На самом клиенте в интерфейсе также пишет, что Firewall отключен? (не всегда политика применяется)
Если у Вас в качестве Firewall используется Брандмауэр Windows, то лучше вообще удалить компонент Firewall из KES. Чтобы уже наверняка.
-
1 минуту назад, Olja сказал:
Без касперского и без прокси заходит.
Переходим к - "Как вариант, по поочерёдно отключать компоненты KES, чтобы найти тот что блокирует. "
Проблема с устройствами не в локальной сети
in Kaspersky Endpoint Security для бизнеса
Posted
Приветствую!
Очень мало информации.
Проблема только на машинах ведомства не из вашей сети?
Эти устройства вообще подключены к KSC, агент синхронизируется с KSC?
Приложите скрины ошибок.