Jump to content

Jo_Sch

Members
  • Posts

    56
  • Joined

  • Last visited

Posts posted by Jo_Sch

  1. Hallo zusammen!

     

    Ich hänge mich mal hier an den Thread an…

     

    Eigentlich wollte ich nur die Mailadresse inkl. Passwort für den Mailversand ändern. Sollte kein großes Ding sein. Aber die Testmail geht nicht durch. Gleiches Problem, wie oben erwähnt. Patch a ist drauf.

    Ich wollte dann ein Update auf KSC 12.1.0.0 fahren, um zu sehen, ob das Problem dadurch beseitigt wird, aber das Update geht nicht. Habe einen separaten Thread dafür aufgemacht.

    Gibt es da noch einen PrivatPatch vom Support oder sollte das Problem bereits mit Patch a behoben sein.

     

    Nur nochmal zum Abgleich. Nicht, dass ich irgendetwas übersehen habe:

    Eigenschaften des Administrationsservers → Benachrichtigung → SMTP-Server einstellen (Namen und Port: 587) → Einstellungen: Benutzername + Kennwort eintragen → Häkchenrein bei ESMTP-Auth... → Ok → Testnachricht versenden.

    Jetzt sollte die Mail raus gehen. Geht sie aber nicht. Komisch ist auch, wenn dort ein ungültiges Passwort angegeben wird, geht die Mail mit den alten Einstellungen trotzdem raus. Da ist doch irgendwo der Wurm drin.

    Mir fällt der Fehler aber nicht auf.

    Jemand eine Idee?

     

    Gruß Jo_Sch

  2. Hallo zusammen!

     

    Eine Datei manuell per dem Kontextmenü “Auf Viren untersuchen” funktioniert nicht. Der Explorer wird dann neu gestartet und die Datei wird nicht untersucht. Die Ereignisanzeige bringt folgendes:

     

    Name der fehlerhaften Anwendung: explorer.exe, Version: 10.0.18362.449, Zeitstempel: 0xd3046e6b
    Name des fehlerhaften Moduls: product_facade_metainfo.dll, Version: 11.2.0.2286, Zeitstempel: 0x5dee4845
    Ausnahmecode: 0xc0000005
    Fehleroffset: 0x00000000000330a0
    ID des fehlerhaften Prozesses: 0x2f18
    Startzeit der fehlerhaften Anwendung: 0x01d5c7850c8fd2f8
    Pfad der fehlerhaften Anwendung: C:\WINDOWS\explorer.exe
    Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Endpoint Security for Windows\x64\product_facade_metainfo.dll
    Berichtskennung: 87144794-aa91-4647-b0d1-6bcdf4742303
    Vollständiger Name des fehlerhaften Pakets:
    Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

     

    Ich habe jetzt nicht alle PCs getestet, aber der Fehler tritt bisher bei allen PCs auf, bei denen ich getestet habe.

    Kann jemand ähnliches berichten?

    Gruß JoSch

  3. Danke für die Erklärungen. Dann sehe ich davon ab, den “Kaspersky Security for Virtualization Light Agent” zu installieren. Zum Einen müssten wir den neu erwerben, da nicht im Select enhalten und zum Anderen sind wir recht “klein” und somit auch die IT-Landschaft übersichtlich. Reicht also, was wir haben :-)

    Noch eine Nachfrage zum Terminalserver. Auch dort lieber die KSWS10 installieren? Ich hätte jetzt eher gedacht, dass sich die Außendienstmitarbeiter dort per VPN einwählen und das eher einen Endpoint-Character hat und daher KES11 sinnvoller ist?!?!?

    Gruß Jo_Sch

  4. Ach, was ich noch vergessen hatte zu erwähnen ist, dass wir Server in einer unter Hyper-V installierten VM laufen.

    Ich meine mich daran zu erinnern, dass ich bei den Kaspersky-Produkten mal was über spezielle Schutzsoftware für VMs gelesen habe. Hatte aber auf die schnelle nicht verstanden, wie das funktioniert bzw. zu installieren ist.

    Gruß JoSch

  5. Hallo zusammen!

    Irgendwie ist mir nicht ganz klar, welche Schutzsoftware ich bei Servern einsetzen soll. Im Moment habe ich bei manchen Servern das KES11 drauf, auf anderen wiederum KSWS10. Unser Händler meinte, immer das KES drauf machen...

    Welche Software sollte für folgende Serverarten genutzt werden:

    • Terminalserver
    • Domänencontroller mit Shares
    • CAD-Server

    Gruß JoSch

     

  6. Wir haben die gleichen Probleme:

    • PCI-Netzwerkkarten werden geblockt
    • Lohnbuchhaltungssoftware bringt endlos Fehler (schreiben auf’s Netz)
    • Programme können Dateien im Netzwerk nicht überschreiben

    Ich habe jetzt temporär die o.g. Schutzkomponenten deaktiviert. Das Problem mit der Netzwerkkarte bleibt. Habe das aber erst kurz vor Feierabend ausprobiert. Vielleicht geht’s ja doch?!?!?

    Da ich die PCs/Laptops gerade auf Win10 umstelle, habe ich “endlos” gebraucht, um den Fehler beim KES zu identifizieren.

     

    Hoffe mal, dass ein Fix raus kommt. Auf allen Endgeräte deinstallieren und dann installieren wäre echt zu viel bis Ende des Jahres. *nerv*

     

  7. Ich glaube, dass ich jetzt den Fehler schon gefunden habe. Man muss als Administrator an der Webconsole angemeldet sein, oder? Zuvor war ich als User mit Adminrechten drauf und der Fehler trat auf. Jetzt bin ich wohl mit meinem privaten Laptop per VPN mit dem Firmen-LAN verbunden. Ich werde das übernächste Woche mal auf meinem Firmen-PC, bei dem der Fehler auftrat, probieren.

     

    Gruß JoSch

  8. Ich versuche gerade das “KSC Web Console Plug-In für KES Windows” in der Version 11.1.1.126 zu installieren.

    Dummerweise bekomme ich nur den Fehler:

    Es ist ein unerwarteter Fehler aufgetreten, bitte versuchen Sie es erneut.
    Wenn dieser Fehler weiterhin besteht, wenden Sie sich an Ihren Systemadministrator.

    OS: Win7Pro

    Browser: Firefox 68.2.0 ESR

     

    Was mache ich falsch bzw. was habe ich übersehen?

     

    Gruß JoSch

  9. Danke für Deine Anmerkungen. Ich war lange Zeit Betriebsrat und kenne die rechtliche Lage ziemlich genau ;-)

     

    Über Kaspersky habe ich bisher leider keine Möglichkeit gefunden. Etwas umständlich kann man mit psexec und “ipconfig /displaydns” ein paar Infos abgreifen.

    Gruß JoSch

  10. OK, danke für die Info.

     

    Da habe ich gleich noch eine Frage rund um das Thema “privates Surfen” im Betrieb. Gibt es eine einfache Lösung sich die vom User aufgerufenen Seiten im Bedarfsfall anzusehen? Ich weiß, dass es Datenschutzrechtlich bedenklich sein könnte. Ich denke da an so einen DNS-Cache, den man auslesen könnte. Kann KES das leisten?

     

    Gruß JoSch

  11. Hallo zusammen!

     

    Damit die Mitarbeiter nicht zügellos surfen können, habe ich Webfilter in Form eines Contentfilters  eingerichtet. Also Filter nach Inhaltkategorien.

     

    Bei dieser Art von Filter gibt es gefühlt mehr “Fehlalarme” als sinnvoll geblockte Seiten. Ich verstehe ja, dass z.B. die Seite des Paketdienstleister TNT mit der Inhaltkategorie “Sprengstoffe” falsch gefiltert wird. Aber wenn dann häufig Seiten z.B. unsere Mailproviders geblockt werden oder von Werkzeuglieferanten, dann verstehe ich das nicht mehr.

     

    Setzt ihr auch diese Webfilter nach Inhaltskategorien ein? Und wie funktionieren die bei euch? Gibt’s vielleicht irgendwelche Tipps, womit die falsche Blockierung verbessert werden kann? Oder muss man einfach damit leben?

     

    Gruß JoSch

  12. Hallo Alex! War in Urlaub, deshalb greife ich das Thema erst jetzt wieder auf. Ich habe das alte Forum ebenfalls abgesucht und folgende "Lösungen" gefunden: 1) Die Benachrichtigungen über "Bearbeitungsfehler" deaktivieren 2) Die Dateienungen *.PST und *.OST als Ausnahmen definieren Beides ist nicht zufrieden stellend, da das Problem nicht gelöst, sondern nur umgangen wird. Ich werde ein Ticket erstellen und mich mit dem Ergebnis hier melden, Gruß JoSch
  13. Hallo zusammen! Wir bekommen viele Mails vom KSC 11.0.0.1131, dass es beim KES 11.1.1.126 bei der Untersuchung einer Mail, die in Outlook empfangen wird zu einem Bearbeitungsfehler bekommen ist: Programm: Kaspersky Endpoint Security für Windows Betriebssystem: Microsoft Windows 7 x64 Service Pack 1(build 7601) Computer: xxxxxxx Meldungen: Kritisches Ereignis: xx.xx.xxxx xx:xx:xx: Ereignistyp: Bearbeitungsfehler Programm\Name: Microsoft Outlook Programm\Pfad: C:\Program Files\Microsoft Office\root\Office16\ Programm\Prozess-ID: 6328 Benutzer: xxx\xxxxxxx (Initiator) Komponente: Schutz vor E-Mail-Bedrohungen Ergebnis\Beschreibung: Bearbeitungsfehler Objekt: [From:xxxx][Subject:xxxx][Time:xxxx/xx/xx xx:xx:xx] Objekt\Typ: Datei Objekt\Pfad: [From:xxx][Subject:xxx][Time:xxxx/xx/xx xx:xx:xx] Objekt\Name: xx xx:xx:xx] Grund: Lesefehler Es geht aber auch ohne Fehler: Programm: Kaspersky Endpoint Security für Windows Betriebssystem: Microsoft Windows 7 x86 Service Pack 1(build 7601) Computer: xxx Meldungen: Kritisches Ereignis: xx.xx.xxxx xx:xx:xx: Ereignistyp: Ein schädliches Objekt wurde gefunden. Programm\Name: Microsoft Outlook Programm\Pfad: C:\Program Files\Microsoft Office\root\Office16\ Programm\Prozess-ID: 2780 Benutzer: xxx\xxx (Aktiver Benutzer) Komponente: Schutz vor E-Mail-Bedrohungen Ergebnis\Beschreibung: Gefunden Ergebnis\Typ: Trojaner Ergebnis\Name: HEUR:Trojan-PSW.MSIL.Agensla.gen Ergebnis\Bedrohungsstufe: Hoch Ergebnis\Genauigkeit: Heuristische Analyse Objekt: [From:xxx][Subject:xxx][Time:xxxx/xx/xx xx:xx:xx]//ORDER.rar//ORDER.exe Objekt\Typ: E-Mail-Anhang Objekt\Pfad: [From:xxx][Subject:xxx][Time:xxxx/xx/xx xx:xx:xx]//ORDER.rar//ORDER.exe Objekt\Name: ORDER.exe Grund: Maschinelles Lernen Datenbanken vom: xx.xx.xxxx xx:xx:xx Hash: xxx Also grundsätzlich scheint der Schutz zu funktionieren. Aber woher kommt der Bearbeitungsfehler und wurde diese Mail dann wirklich nicht untersucht? Gruß JoSch P.S.: Ich konnte den Fehler zwar über eine große Suchmaschine finden. Das Ziel lag aber immer auf der Hauptseite des alten Forums.
  14. Hallo zusammen! Nach dem Update von KSC10 auf KSC11 und dem anschließenden Update der Clients auf die neuste Version, bekomme ich bei vielen oder sogar allen (?) Clients folgende Fehlermeldungen im KSC: Ereignistyp: Fehler bei der Überprüfung der Datenbanken und Programm-Module Ergebnis: Die Update-Dateien sind beschädigt. Objekt: updates/uds/unmod-uds-1313g.xml Objekt\Pfad: updates/uds/ Objekt\Name: unmod-uds-1313g.xml Ereignistyp: Fehler beim Update einer Komponente Ergebnis: Fehler beim Update einer Komponente Objekt: UDS Objekt\Pfad: UDS Objekt\Name: UDS und Ereignistyp: Fehler beim Update einer Komponente Ergebnis: Fehler beim Update einer Komponente Objekt: KSN Objekt\Pfad: KSN Objekt\Name: KSN und Ereignistyp: Nicht alle Komponenten wurden aktualisiert. Ergebnis: Nicht alle Komponenten wurden aktualisiert. Wie bekommt man das in den Griff? Gruß Jo_Sch
×
×
  • Create New...