Jump to content

Katbert

Forum Masters
  • Posts

    375
  • Joined

  • Last visited

Community Answers

  1. Katbert's post in Невозможно установить соединение, физическая ошибка. was marked as the answer   
    Видел такое из-за кривого назначения агентов обновления (они же точки распространения в KSC12). По умолчанию включено автоматическое назначение, и в качестве агента обновления может быть выбрана произвольная рабочая станция. И при обновлении с KSC - машина на самом деле пытается обновиться с агента обновления.
    Попробуйте отключить в свойствах сервера KSC \ Точки распространения
  2. Katbert's post in Опрос Active Directory, отключенные компьютеры was marked as the answer   
    Проверил на KSC14 - отключенные компьютеры в нераспределенных не болтаются, все работает как и раньше. Могло ли быть, что KSC обнаружил эти компы раньше, еще до отключения их учетных записей в AD? Тогда достаточно однократно их удалить, при последующих опросах уже не должно обнаруживаться
  3. Katbert's post in Агент администрирования KSC или KSC 14 Network Agent was marked as the answer   
    Да, с недавних пор после установки ksc создаётся два пакета - один как и раньше, входит в дистрибутив ksc, а второй скачивается в процессе первоначальной настройки (на этапе загрузки инсталляционных пакетов KES и других защитных программ)
  4. Katbert's post in Установка АРМ ГС was marked as the answer   
    Некоторые msi-пакеты по умолчанию ставятся в профиль запустившего установку пользователя. При установке через ksc - это пользователь localsystem. Если тут такой же случай - то нужно запросить у создателей пакета либо ключик командной строки для установки для всех пользователей (т.е. в program files) или отдельный дистрибутив, который по умолчанию ставится в program files 
  5. Katbert's post in Uninstall KES kavremover was marked as the answer   
    Inacceasible boot device - это остались хвосты от контроля устройств в реестре. Нужно загрузиться с cd или флешки, залезть в реестр упавшей винды и пройтись по подпапкам ветки
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\
    в ней будут подразделы, каждый соответствует какому-то классу устройств. Находим там интеграцию контроля устройств KES - оно сидит в параметре UpperFilter = klfltdev. Тут важно не переусердствовать: если у параметра UpperFilter единственное значение klfltdev - то удаляем сам параметр UpperFilter. Если же там несколько значений через пробел - то сам параметр UpperFilter нужно оставить, только стереть из значения klfltdev
  6. Katbert's post in klnhrds.exe или Совместный доступ к рабочему столу Windows was marked as the answer   
    Вот первоисточник, какой файл люди подменяли: https://forum.kasperskyclub.ru/topic/127442-ksc-13-net-podkljuchenija-k-sovmestnomu-rabochemu-stolu-windows/
  7. Katbert's post in По линии Министерства Образования(для школы) получили Kaspersky Endpoint Security для бизнеса - как установить????? was marked as the answer   
    Определиться с дистрибутивом. Если у вас сертифицированный вариант - то должен был быть диск с пачкой бумаг. Если не сертифицированный - то скачать отсюда
    Kaspersky Endpoint Security для Windows (для рабочих станций и файловых серверов)
    https://support.kaspersky.ru/kes11#downloads
    Для устаревших машинок с Windows 7 попросит установить обновление от Microsoft. А дальше - запустить дистрибутивный файл, далее-далее-готово. После установки - активировать файлом ключа (*.key) или буквенным кодом
  8. Katbert's post in Увидеть старую политику на подчиненном сервере was marked as the answer   
    Вопрос решили организационно - админ главного сервера временно отключил свою политику, я импортировал старые политики и сделал их неактивными. После этого политику главного сервера снова включили, но на неактивные политики она уже не влияет
  9. Katbert's post in Лицензирование Kaspersky Security Center was marked as the answer   
    Security Center в большинстве случаев не требует лицензию. Она нужна для управления мобильными устройствами и для функциональности System Management в Расширенной лицензию. Чтобы просто управлять Kes на рабочих станциях - достаточно KSC без лицензии
     
    Чтобы из KSC управлять защитой - на каждой рабочей станции кроме kes должен быть установлен агент администрирования. Если агенты усьановлены, но не могут подключить к серверу - о причинах расскажет утилита klnagchk.exe, она находится в той же папке, куда был установлен агент
  10. Katbert's post in Неправильный адрес хоста в KSC was marked as the answer   
    Да, это была известная проблема в 13.1, она исправлена в 13.2
     
  11. Katbert's post in Kaspersky Endpoint Security 11 для Linux (недействительный черный список) was marked as the answer   
    В плагине KES for Linux 11.2.0 есть странность - автоматически создаваемая задача обновления баз имеет расписание "Раз в неделю".
    После того, как я выставил более симпатичное расписание и запустил задачу обновления баз - ругань на поврежденный список ключей прекратилась, и защита заработала
  12. Katbert's post in KSC 13.2 не слушает порт 17000 - общая ошибка транспортного уровня при активации кодом was marked as the answer   
    Теперь стало понятно, почему отвалились активированные кодом сервера KSWS после перехода на KSC 13.2 - видимо, активацию кодом нужно периодически возобновлять, а при закрытом порте 17000 это не происходило
     
×
×
  • Create New...