-
Posts
9 -
Joined
-
Last visited
Posts posted by gurlov
-
-
Пока запрос в ТП в работе и ещё не завершён. Хотел бы спросить тут у знающих: А как в консоли KSC в Сервер администрирования - Дополнительно - Управление Программами - Обновления программного обеспечения формируются поля "не назначено к установке" "назначено к установке" и т.п. для продуктов Касперского?
Например на прилагаемом скрине не назначено к установке для KES12 - 0шт. а для KES 11.11 - 48шт. При этом в сети устройств, попадающих даже в интервал "обновление с версии 11.3 - 11.10", существенно больше чем 48
-
Почитав форумы на тему ошибок пришёл к выводу, что уже пора делать запрос в ТП.
-
1. Да, более 150 попадает под этот интервал
2. Так раз я не могу назначать эти обновления то, логично, что они и не будут устанавливаться. Верно? А значит дальнейшие разбирательства уже не имеют смысла. Любопытно только для чего тогда этот функционал активен в KSC если лицензия не позволяет его использовать.
3. Политика точно применена успешно, плагин установлен. А вот просмотр событий и правда дал некоторый результат. Все ПК не просматривал, но на 7 из 7 случайно выбранных к анализу были ошибки одного толка для задачи "Обновление":
Тип события: Ошибка проверки баз и модулей приложения
Описание результата: Ошибка
Ошибка: Набор файлов обновлений поврежден
Тип объекта: Веб-страница -
2 часа назад, durtuno сказал:
В Вашем случае эта настройка позволит устанавливать одобренные обновления защитного ПО.
Но ведь не позволяет. Ни на один ПК судя по скрину не назнчено обновление. Фактически количество хостов с KES12 в сети не увеличивается. При этом хостов с KES11 много.
Т.е. настройки есть, но ни какого движения я не вижу.
-
2 часа назад, durtuno сказал:
А у Вас какая лицензия на программный продукт?
Одобрение - это не назначение, в общем случае обновление ПО назначается с помощью задачи с типом "Установка требуемых обновлений и закрытие уязвимостей".
Лицензия Endpoint Сандартная. Одноимённой задачи в интерфейсе KSC не нахожу. Но есть задача Обновления для KES в которой очень похожие пункты про установку одобреных обновлений. Это не оно?
-
Здравствуйте.
В интерфейсе KSC 14 имеется возможность одобрять обновления программного обеспечения лаборатории Касперского. Какие действия необходимо сделать, что бы одобренные обновления стали устанавливаться на управляемые ПК? К примеру на прилагаемом скрине имеется одобренное обновление KES(11.2~11.11) до 12 версии, но оно не назначено к установке ни на одно управляемое устройство. Более того, под управлением KSC находится много более хостов нежели один, указанный как «не назначенный к обновлению» на скрине.
-
Мне всегда казалось что агент сам берет настройки текущие и никаких проблем нету. Ну тоесть я просто ставил поверх агента. Либо переустанавливал с нуля.
а вы что на каждом хосте вручную klmoverом указывали вручную разные сервера подключения или как? Интересно как изначально настройка была сделана.
Для удалённой установки требуется создать инсталляционный пакет. При его создании в нём прописан адрес сервера KSC. Оставить это поле пустым не получается (выскакивает ошибка). Я всегда создавал два инсталляционных пакета с разными адресами сервера KSC в них, соответственно и два автономных пакета, и применял к нужным управляемым устройствам. Не удобно. Мне видится, что при установке нового Агента поверх старого, инсталлятор мог бы принимать во внимание конфиг старого Агента. Но в части адреса адреса сервера KSC это не так. Или всё же есть способ (я надеюсь)??
Klmover-ом да, пользуюсь. Но им то уже приходиться не удалённо, а локально пользоваться.
-
Здравствуйте.
Имеется: KSC 11.0.0.1131, ряд старых Агентов 10.3.407 на управляемых устройствах.
Есть особенность: Какие-то агенты видят сервер KSC по IP 192.168.7.7. а какие-то по IP 10.10.5.5. Сделать по имени сервера нет варианта - так организована DNS (😔 )
Вопрос: Можно ли одной задачей (одним инсталляционным пакетом) обновить все старые агенты до новых? Допустимо ли создать инсталляционный пакет без указания настроек соединения и будет ли он при этом брать настройки соединения с конфигов старого агента на управляемом устройстве?
Подключить к KSC клиенты с неправильно клонированным (HDD) Агентом
in Kaspersky Security Center
Posted
Здравствуйте, уважаемые форумчане!
Подскажите советом. Было выполнено клонирование жёсткого диска эталонного ПК с установленным Агентом Администрирования и разлит этот образ по многим ПК (сторонними средствами). Агент в "режим клонирования" не был переведён. (т.е. не были выполнены рекомендации статьи https://support.kaspersky.com/KSC/14.2/ru-RU/92460.htm и https://support.kaspersky.com/KSC/14.2/ru-RU/192663.htm)
Так вот, как лучше теперь поступать с данными устройствами для включения их в орбиту управления KSC? Достаточно ли локального выполнения klmover.exe -address? Или надо ещё как-то отдельно изменить\сгенерировать "идентификатор устройства"? Или тут уже только удаление агента -> перезагрузка -> установка агента?