Jump to content

mmma

Members
  • Posts

    5
  • Joined

  • Last visited

Posts posted by mmma

  1. 54 минуты назад, ElvinE5 сказал:

    после чего клиент вновь подключился ... и снова все настройки обновил (также скачав описание профилей)

    Сработало!! Действительно, агент переподключился к серверу и обновил политики. Странно, что политика агента не обновлялась при переходе на новую версию агента. Вижу что задача обновления агентов на новую версию, которой я пытался исправить ситуацию, действительно проходила успешно, у агентов новая версия. Ларчик открывался простым klmover`ом. Проблема решена, Спасибо!!!

  2. 3 часа назад, ElvinE5 сказал:

    пароль задается в политике агента, попробуйте сменить, если агент на связи с сервером получит новые значения и сможете его удалить (если понадобится)

    агенты без связи с сервером, в этом вся проблема. Новые политики агента с новым паролем именно на них не накатываются. Если бы накатились, то и удалять агента бы не пришлось. Смысл удаления агентов в переводе их в онлайн режим.

     

    3 часа назад, ElvinE5 сказал:

    1. Проверьте имеет ли агент на проблемной машине возможность соединится с сервером администрирования, воспользуйтесь утилитой klnagchek

    Запуск утилиты 'klnagchk'...
    Проверка параметров командной строки...OK
    Инициализация базовых библиотек...OK
    Текущее устройство '**********************'
    Версия Агента администрирования '13.0.0.11247 (openssl)'


    Чтение параметров...OK
    Проверка параметров...OK
    Параметры Агента администрирования:
      Адрес Сервера администрирования: '<Без подключения>'
      

    Местоположения

      Название местоположения: OutOfMF
      Состояние сетевого местоположения: Включено
      Использовать профиль: <Офлайн-режим>
      Условие: Адрес DHCP-сервера, ни один из 10.****0, 10.*****2, 10.*****1, 10.*****9

      Период синхронизации (мин): 15
      Тайм-аут соединения (сек): 30
      Тайм-аут отправки/приема (сек): 180
      Идентификатор устройства:

    Попытка соединения с Агентом администрирования...OK
    Агент администрирования запущен.
    Получение статистики Агента администрирования...OK
      Статистика Агента администрирования:
      Всего запросов на синхронизацию: 0
      Успешных запросов на синхронизацию: 0
      Всего синхронизаций: 0
      Успешных синхронизаций: 0
      Дата/время последнего запроса на синхронизацию: 28.11.2023 11:47:48 GMT (28.11.2023 14:47:48)


     

    3 часа назад, ElvinE5 сказал:

    2. из политики KES удалите (или отключите) ваш профиль политики активируемый при условии что

    отключил 5 дней назад

     

    3 часа назад, ElvinE5 сказал:

    3. в Политике для агента удалите или отключите описание сетевого местоположения

    удалил 5 дней назад

    3 часа назад, ElvinE5 сказал:

    после очередного периода синхронизации система должна перейти на использование основной политике KES.

    не синхронизируется 5 дней, не переходит.

     

    3 часа назад, ElvinE5 сказал:

    Надеюсь не запутал вас еще сильнее

    не запутали. Очень подробно все описали, обязательно пригодится в дальнейшем!

  3. 2 часа назад, Demiad сказал:

    (вспоминайте его...), там нет имени пользователя. Это не пароль от KES.

    вспомнить не удалось, больше способов сменить нет?

     

    1 час назад, ElvinE5 сказал:

    пищите а CA

    не понятно.

     

    1 час назад, ElvinE5 сказал:

    Расскажите что вы хотели сделать и как это реализовывали (со скриншотами), и для чего вам это было нужно

    хотели создать профиль KES, включающий WiFi при отключении станции от рабочей сети. 

    Как оказалось, изначально нами неправильно предполагалось, что:

    1. Автономный режим - это режим станции без сети, а не агента без подключения к KSC, и поэтому он (автономный режим) выключится при подключении к WiFi, и поэтому необходимо выполнение второго условия (OutOfMF) - проверка адреса DHCP сервера, которая оставляет этот профиль агента активным при появлении DHCP отличных от рабочих (например WiFi).

    2. Профиль подключения "Офлайн-режим", который никак не настраивается и не просматривается и кажется просто названием для создаваемого профиля, на самом деле уже включает автономный режим агента!!! при выполнении условия переключения. 

    Т.о. при отключении станции от рабочей сети пропадают указанные DHCP серверы, сетевое местоположение становится = OutOfMF (выполнено 2е условие). Станция теряет подключение к KSC (выполнено 1е условие), активируется профиль политики KES (включается доступ к WiFI). 

    При включении станции в рабочую сеть все возвращается как было.

    Однако политика агента применилась также на станции без DHCP (ip постоянные, без DHCP). И теперь у них агент в автономном режиме, и непонятно как его выключить не переустанавливая агента. При этом еще пароль для удаления агента не совпадает с паролем для kes и похоже утерян.

     

     

    ris1.jpg

    ris2.jpg

  4. Правилом перехода было отсутствие DHCP сервера, агент не переключался на другой сервер. Если настроить виндовз на клиенте на получение ip адреса по DHCP, то агент подключается к серверу. Но такая возможность есть не для всех виндовз станций.

    Пытался удалить агента. Для удаления агента похоже нужен только пароль, без имени. Пароль почему-то не проходит, поэтому нет возможности переставить агента. Буду благодарен за совет как удалить агента без пароля.

     

  5. Здравствуйте! Создал профиль политики, которая перевела агенты KSC в автономный режим. Можно ли вывести агенты из автономного режима с помощью какого-нибудь скрипта? Обновление агента оставило прежнюю политику агента. В свойствах задачи деинсталляции агента поле Учетной записи для пароля деинсталляции серое, нет возможности вбить имя KLAdmin, в результате пароль не проходит, задача деинсталляции не исполняется.

×
×
  • Create New...