-
Posts
375 -
Joined
-
Last visited
Community Answers
-
Katbert's post in Невозможно установить соединение, физическая ошибка. was marked as the answer
Видел такое из-за кривого назначения агентов обновления (они же точки распространения в KSC12). По умолчанию включено автоматическое назначение, и в качестве агента обновления может быть выбрана произвольная рабочая станция. И при обновлении с KSC - машина на самом деле пытается обновиться с агента обновления.
Попробуйте отключить в свойствах сервера KSC \ Точки распространения
-
Katbert's post in Опрос Active Directory, отключенные компьютеры was marked as the answer
Проверил на KSC14 - отключенные компьютеры в нераспределенных не болтаются, все работает как и раньше. Могло ли быть, что KSC обнаружил эти компы раньше, еще до отключения их учетных записей в AD? Тогда достаточно однократно их удалить, при последующих опросах уже не должно обнаруживаться
-
Katbert's post in Агент администрирования KSC или KSC 14 Network Agent was marked as the answer
Да, с недавних пор после установки ksc создаётся два пакета - один как и раньше, входит в дистрибутив ksc, а второй скачивается в процессе первоначальной настройки (на этапе загрузки инсталляционных пакетов KES и других защитных программ)
-
Katbert's post in Установка АРМ ГС was marked as the answer
Некоторые msi-пакеты по умолчанию ставятся в профиль запустившего установку пользователя. При установке через ksc - это пользователь localsystem. Если тут такой же случай - то нужно запросить у создателей пакета либо ключик командной строки для установки для всех пользователей (т.е. в program files) или отдельный дистрибутив, который по умолчанию ставится в program files
-
Katbert's post in Uninstall KES kavremover was marked as the answer
Inacceasible boot device - это остались хвосты от контроля устройств в реестре. Нужно загрузиться с cd или флешки, залезть в реестр упавшей винды и пройтись по подпапкам ветки
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\
в ней будут подразделы, каждый соответствует какому-то классу устройств. Находим там интеграцию контроля устройств KES - оно сидит в параметре UpperFilter = klfltdev. Тут важно не переусердствовать: если у параметра UpperFilter единственное значение klfltdev - то удаляем сам параметр UpperFilter. Если же там несколько значений через пробел - то сам параметр UpperFilter нужно оставить, только стереть из значения klfltdev
-
Katbert's post in klnhrds.exe или Совместный доступ к рабочему столу Windows was marked as the answer
Вот первоисточник, какой файл люди подменяли: https://forum.kasperskyclub.ru/topic/127442-ksc-13-net-podkljuchenija-k-sovmestnomu-rabochemu-stolu-windows/
-
Katbert's post in По линии Министерства Образования(для школы) получили Kaspersky Endpoint Security для бизнеса - как установить????? was marked as the answer
Определиться с дистрибутивом. Если у вас сертифицированный вариант - то должен был быть диск с пачкой бумаг. Если не сертифицированный - то скачать отсюда
Kaspersky Endpoint Security для Windows (для рабочих станций и файловых серверов)
https://support.kaspersky.ru/kes11#downloads
Для устаревших машинок с Windows 7 попросит установить обновление от Microsoft. А дальше - запустить дистрибутивный файл, далее-далее-готово. После установки - активировать файлом ключа (*.key) или буквенным кодом
-
Katbert's post in Увидеть старую политику на подчиненном сервере was marked as the answer
Вопрос решили организационно - админ главного сервера временно отключил свою политику, я импортировал старые политики и сделал их неактивными. После этого политику главного сервера снова включили, но на неактивные политики она уже не влияет
-
Katbert's post in Лицензирование Kaspersky Security Center was marked as the answer
Security Center в большинстве случаев не требует лицензию. Она нужна для управления мобильными устройствами и для функциональности System Management в Расширенной лицензию. Чтобы просто управлять Kes на рабочих станциях - достаточно KSC без лицензии
Чтобы из KSC управлять защитой - на каждой рабочей станции кроме kes должен быть установлен агент администрирования. Если агенты усьановлены, но не могут подключить к серверу - о причинах расскажет утилита klnagchk.exe, она находится в той же папке, куда был установлен агент
-
Katbert's post in Неправильный адрес хоста в KSC was marked as the answer
Да, это была известная проблема в 13.1, она исправлена в 13.2
-
Katbert's post in Kaspersky Endpoint Security 11 для Linux (недействительный черный список) was marked as the answer
В плагине KES for Linux 11.2.0 есть странность - автоматически создаваемая задача обновления баз имеет расписание "Раз в неделю".
После того, как я выставил более симпатичное расписание и запустил задачу обновления баз - ругань на поврежденный список ключей прекратилась, и защита заработала
-
Katbert's post in KSC 13.2 не слушает порт 17000 - общая ошибка транспортного уровня при активации кодом was marked as the answer
Теперь стало понятно, почему отвалились активированные кодом сервера KSWS после перехода на KSC 13.2 - видимо, активацию кодом нужно периодически возобновлять, а при закрытом порте 17000 это не происходило