Jump to content

M1xv

Members
  • Posts

    14
  • Joined

  • Last visited

    Never

Posts posted by M1xv

  1. @M1xv , если ОС предустановленная, а не переставлялась, то с ней что угодно может быть. Если ноутбук, вероятно, хвосты от какого-нибудь триального антивируса.


    ОС переустанавливалась

  2. На вопрос “Что это?” мы не ответим, поддержка ЛК в CA, может, назовёт причину по логам установки и/или GSI.

    Я бы не стал исследовать, а удалил хвосты от предыдущих версий KES и текущей устанавливаемой через KavRemover и затем ещё бы после перезагрузки ОС попробовал установить.


    компьютер чистый

  3. @M1xv  почему решили, что некорректное? У вас установлены все обновления Windows?
    Описание сетевой атаки: https://threats.kaspersky.com/ru/threat/Intrusion.Win.MS17-010.*/


    компьютер атакует сам себя? ничего не смущает?

    т.е. установленный на компьютере антивирус со свежими базами не ловит вирус, но видит атаку

    обновления установлены, описание читал

  4. @M1xvтогда нужны отчеты с нескольких проблемных машин и трассировки.

    Обычно патчи устанавливаются во время перезагрузки ПК. Вы их перезагружали?


    конечно перезагружали, проблема существует не первый день.

    причем, не важно, KES обновился до 11.1.1.126 с прошлых версий или сразу ставили 11.1.1.126, проблема одна и та же

    соберу отчеты и пришлю

    спасибо

  5. Здравствуйте,

    В качестве решения могу предложить автоматизировать процесс удаления и установки новой версии KES.
    1. С помощью задачи удаленной деинсталляции программы Вы можете удалить предыдущую сборку: https://support.kaspersky.ru/10643
    2. Средствами задачи "Удаленной установи программы" произвести установку актуальной версии.

    Спасибо!


    Так установлена новая версия KES, не устанавливается какой-то патч

    у меня более 2000 машин, не вариант удалять и переустанавливать

  6. в логе KSC очень много критических событий типа:

    Тип события:     Обнаружена сетевая атака
    Программа\Название:     Неизвестно
    Пользователь:     zdohr\sbitnevanv_buh (Активный пользователь)
    Компонент:     Защита от сетевых атак
    Результат\Описание:     Запрещено
    Результат\Название:     Intrusion.Win.MS17-010.p
    Объект:     TCP от 192.168.2.53 на локальный порт 445
    Объект\Тип:     Сетевой пакет
    Объект\Название:     TCP от 192.168.2.53 на локальный порт 445   получается атака сам на себя?   какую сигнатуру отключить, чтобы это действие не признавалось атакой?
  7. KSC 11.0.0.1131, KES 11.1.1.126

    на всех компьютерах в логе ошибка:

    Тип события:     Ошибка установки патча
    Результат:     Ошибка установки патча
    Объект:     C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_2\aes56\ru\kes_win.msi
    Объект\Путь:     C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_2\aes56\ru\
    Объект\Название:     kes_win.msi
    Пользователь:     домен\пользователь (Активный пользователь)
    Дата выпуска:     02.12.2019 13:21:00

     

    как исправить?

  8. меня смущает то, что когда я делаю созданную политику активной, то исчезает унаследованная и остается одна не унаследованная. это нормально? наследование остается? т.е. две активные политики быть не могут
  9. мне, например, для одного отдела надо задать ограничения на одни интернет ресурсы, другому отделу на другие интернет ресурсы, а третьему вообще без ограничений. в общую политику это никак не вписать я думал, что тут работает по принципу групповых политик в AD, есть общая политика, частности регулируются на уровне OU
  10. Есть общая политика, созданная в Управляемых устройствах и включено наследование. В Управляемых устройствах сделал папку отделы и в ней несколько подпапок с названием отделов. Как создать для каждого отдела свою политику, при этом чтобы наследовалась общая политика?
×
×
  • Create New...