Jump to content

Goddeimos13

Forum Masters
  • Posts

    341
  • Joined

  • Last visited

Posts posted by Goddeimos13

  1. 7 часов назад, zubov-i-a сказал:

    а в какую папку он должен копировать? я уже несколько пакетов устанавливал, но судя по месту на диске и времени копирования копирование постоянно происходит с главного сервера

    По умолчанию сюда. А да, они там в зашифрованном виде. Никаких *.MSI или *.EXE вы там не найдёте.

    image.png.8570b1a831a8a7baa139bdf28159c442.png

  2. В 15.10.2022 в 04:07, zubov-i-a сказал:

    Я правильно понимаю что все инсталяционные пакеты должны быть автоматически скопированы на точку распространения

    Не совсем так.

    При первом распространении пакета, он будет скэширован на точку распространения. Далее уже распространение пойдёт с неё.

  3. 12 часов назад, Aftalik сказал:

    Так вот этот процесс живет совершенной своей жизнью. Я могу назначить пользователю группу в AD, а в соответствующий профиль политики его устройство может попасть через неделю, а может вообще не попасть.

    Нет никакой кнопочки для актуализации ПК -> Пользователь -> Группа AD -> Профиль политики.

    И сканирование AD в KSC это совсем не оно.

    По-моему это как раз таки исключительно опрос AD.

    Если я правильно понял, то логика применения профиля зависит от того, находится ли владелец устройства в группе "доступ к флешкам разрешен на чтение и запись".

    В свою очередь KSC об это узнаёт только через опрос AD. Насколько я знаю дельта по AD прилетает согласно вашего расписания опроса AD, а полное сканирование происходит раз в 2 дня.

    Как вариант можно закинуть юзера в группу, запустить опрос AD, а по окончании проверить в KSC появилась ли у него эта группа:

    image.png.86250445a2e993b06d34781d22b8fcd1.png

    А теперь самый главный вопрос.

    А кто собственно является тем самым владельцем устройства?

    В моём понимании это тот, кто прописан в свойствах компьютера в AD на вкладке "Managed By". Но это не точно. Не проверял.

    image.png.546869fb4f457e766077d61edab1567a.png

  4. В 05.10.2022 в 16:19, Goddeimos13 сказал:

    На некоторых машинах (примерно на каждой 7-ой) после установки KES 11.10 не захотел запускаться. Статус Real-time protection - "Failed".

    image.png.5bdf29b2abf4d7b635cf4f8d28cc84cf.png

    После повторной перезагрузки, KES 11.10 стартует в нормальном режиме.

    Нашёл корень проблемы.

    Как оказалось ЛК исправили BSOD при обновлении до KES 11.10 через обновления баз и видимо что-то сломали. Если создать новый инсталляционный пакет KES 11.10 и не обновлять в нём базы, то установка проходит нормально.

    Если же обновить базы в пакете, то сразу возникает проблема.

    Написал об этом в ТП, закинул им логи. Посмотрим что ответят.

    • Like 2
  5. 6 часов назад, vknmur сказал:

    Остался один вопрос, который мне пока не удалось решить: как в политике разрешить на клиентах приостанавливать работу KES на время (5 мин. и т.д.). Эта опция неактивна.

    То есть у Ваc вот так?

    image.png.b9e5439f4e77e8175bcc147da47c308f.png

  6. 6 минут назад, didsev2 сказал:

    Все перерыл не могу найти это в настройках... стоит версия 11.09. На скрине 11.10 но там интерфейс вроде точно такой же... Эти настройки в приложении для клиентских пк?

     

     

    Это настройка политики, а не интерфейса.

    KSC используется?

  7. Обновляю KES до версии 11.10 в 2 этапа:

    1. Удаление KES 11.9 с перезагрузкой машины.

    2. Установка KES 11.10 на чистую.

    То есть создал две задачи, которые следуют одна за другой.

    На некоторых машинах (примерно на каждой 7-ой) после установки KES 11.10 не захотел запускаться. Статус Real-time protection - "Failed".

    image.png.5bdf29b2abf4d7b635cf4f8d28cc84cf.png

    После повторной перезагрузки, KES 11.10 стартует в нормальном режиме.

    Может кто сталкивался и есть лекарство?

    Вроде как шли к тому, чтобы сделать процесс обновления KES вообще без перезагрузок, а в итоге их теперь требуется целых ДВЕ ?‍♂️

    В логах спам. Пробую отключить в политиках эту самооборону. Пока безрезультатно.

    image.thumb.png.3cab205406172ae3f3936ee7cd090a0a.png

  8. Тогда если устройств не много и не боитесь спама, то в политике KES можно настроить уведомление на почту по событию "Database are out of date" или "Database are extremely out of date".

    image.png.dca46dac25305933e95fbee8138c82e7.png

  9. А чем стандартный отчёт "Report on status of anti-virus databases" не устраивает.

    Делаешь ежедневную задачу на утро. И мониторишь каждый день как там базы поживают на устройствах.

  10. 1 минуту назад, Seven сказал:

    Попытка соединения с Сервером администрирования...Произошла ошибка транспортного уровня при соединении с http://192.168.0.4:13000: не прошла аутентификация SSL, неверный или просроченный сертификат.

    Копать в сторону сертификата.

×
×
  • Create New...