Jump to content

NordeN

Members
  • Posts

    21
  • Joined

  • Last visited

Posts posted by NordeN

  1. Здравствуйте. Установил сертифицированную версию KES для Windows, но забыл отжать в настройках обновление модулей. Их у нас в систему ставить нельзя чтобы не сбить состояния сертифицированности. Но обновление успело скачаться и теперь в системном трее висит уведомление "Требуется подтверждение для установки обновления". И в разделе "Мониторинг" в "Обновление приложения" висят два скачанных обновления.

    Как их удалить? KES автономный, не подключенный к KSC.

    Сделал запрос в ТП, но мне ответили, что нельзя. У меня возникли сомнения по этому поводу, поэтому решил переспросить на форуме.

    Удивило, что после установки агента администриования и подключения его к KSC серверу, уведомление с трея пропало.

  2. 1 час назад, bvt71 сказал:

    Сделал, но требуемая программа не появилась

    Забыл добавить сам продукт - Kaspersky Endpoint Security для Windows (для рабочих станций)

    Перед нажатием "Запустить" необходимо отжать все галочки с доступных на текущий момент продуктов

    • Like 1
  3. 31 минуту назад, Demiad сказал:

    В сертифицированной версии из коробки ApplicationUpdateMode установлен в Disable:

    image.png.df32a28a285871e446f07ab0db6625dd.png

    Если перевести в другое состояние, то это нарушит целостность сертифицированного состояния.

    Откройте "Подготовительные процедуры и руководство по эксплуатации" со страницы: https://support.kaspersky.ru/common/certificates/14014

    В нём внимательно ознакомьтесь со страницами 146-149 и 406.

    Да, в курсе про это) но я просто рассматриваю теоретический кейс как работает KUU

  4. Тоесть допустим в задаче Update в опции ApplicationUpdateMode у меня выставлено DownloadAndInstall. Я в KUU просто отжимаю галку "Загружать программные модули" и обновление с CD пройдет корректно и сертифицированное состояние не слетит? При условии, что у меня Path выставлен на путь с CD

  5. Здравствуйте, есть возможность скачать базы с помощью Kaspersky Update Utility и перенести выкачанные базы на изолированный от сети АРМ через CD-R. На АРМ стоит сертифицированный KES for Linux. В настройках задачи "Обновление" у него выставлено ApplicationUpdateMode=Disabled. Существует ли возможность корректно скачать базы с помощью KUU если бы эта опция была задана по другому чтобы не потерять сертифицированное состояние KESL?

    Интересуют опции KUU "Загружать программные модули" и "Загружать дифференцированные обновления". Если CheckBoxы в них снять то все пройдет корректно и обновятся только базы? Или нужно что-то еще сделать

  6. Здравствуйте, вводные данные: имеется Astra Linux Special Edition 1.6 (10 update) и kes for linux 11.3.0.7508 с установленным GUI. Вопрос, можно ли как-то сделать для пользователей строчку в контекстном меню fly (который вызывается по ПКМ) для задачи "Выборочная проверка". Чтобы пользаки, пришедшие с Windows, имели более привычное окружение.

  7. 12 часов назад, ElvinE5 сказал:

    //сообщение было написано до последних ответов, подробно поясняет то же решение.

    @Demiad предположу что у человека либо все устройства (имена) кодируют очень одинаково ... либо не имеют какой либо логики в наименовании ... что осложняет поиск, поэтому он вывел в отображения столбец "Описание" и указывает там имена пользователей, с которыми ему проще работать.

    @NordeN могу предложит один из вариантов ... в принципе то что вам советовали - создать задачу, и то как вы хотите ее запускать - через правую кнопку мыши по устройству.

    1. Создаем задачу - через меню задачи, выбираем интересующий нас пакет, и не включаем установку агента (например)

      Скрыть контент

    .thumb.png.06e98281a14241714008eb0d000336b3.png

      Скрыть контент

    986437898_.png.11cf09d3f19b4fe64a0534476f2d6d14.png 2111670546_.png.97445a771fadf0029d716d382f2c038a.png

    Далее проходим шаги мастера и настраиваем установку как вам нужно, от имени агента ли, и требуется ли перезагрузка ...до вот этого момента ...где выберем вот этот пункт

      Скрыть контент

    1148560890_.png.b86c56c8ec6dc5ba7e0a86f488e91f0a.png

    после чего выбираем любую управляемую машину ... не важно ставит мы на нее пока не будем ... ее нужно выбрать что бы задача создалась

      Скрыть контент

    1190775715_.png.3e6605eb3240230bfc77181d84d67d1c.png

    и завершаем остальные шаги мастера ... запуск задачи оставляем в "ручном" режиме. Даем задаче понятное имя например я назвал - Установка KES без Агента - (вручную).

    После создания задачи заходим в ее свойства, и на закладке устройства удаляем выбранную нами ранее машину.

      Скрыть контент

    .thumb.png.aa003a165b87efda8f2325d021071c2a.png

    все готово ...

     

    2. Установка ... ну теперь все как вы привыкли ... но есть нюансы (с)

    находим устройство на которое хотим установить подготовленый нами пакет, и через правую кнопку мыши выбираем вот это ...

      Скрыть контент

    .thumb.png.15336b3224a454171015e7bb5b92a4ae.png

    и видим вот такую картину

      Скрыть контент

    717837986_.png.82540116954d4fb1a059b3510d99d769.png

    профит (с)

    ВАЖНО ... если вы выберите несколько устройств ...меню будет немного по другому выглядеть, не надо будет так глубоко проваливать. В остальном все тоже 

      Скрыть контент

    2003462009_.png.ba03b2499d1d1e16e6b8cd83968a63c3.png

     

    Так будет удобнее ?

     

    PS: Работает только на задачах созданных на основе выборки устройств, НЕ работает с задачами для групп администрирования.

    Да, у меня все хосты имеют почти одинаковые суффиксы (в зависимости от некоторой логики) и затем порядковый номер хоста. Как вы описани будет удобнее, это сделает мою жизнь полегче

  8. 20 часов назад, Demiad сказал:

    @NordeN, в запросе вижу вам прислали верные рекомендации. Если мастер запускать из раздела Задачи, указывать тип Удаленная установка, то тогда можно установить АВ без Агента администрирования. Тут важно не забыть об особенностях созданной задачи (дать ей имя соответствующее типа "Установка KES без NA"), иначе в один прекрасный момент можно раскатать на неуправляемые устройства АВ без управления им. 

    Мастер, запущенный от значка устройства "Установить программу" или из Инсталляционных пакетов по пакету АВ установит Агент администрирования. Я бы это назвал "защитой от дурака", чтобы не было ситуаций у клиентов как я описал выше - неуправляемые АВ на устройствах. 

    Да, действительно, я все время пытался выделить нужные мне хосты без KES на борту, затем нажать правой кнопкой, в контекстном меню перейти во "Все задачи" и там выбрать "Установить программу" или "Создать задачу". Там не предлагается включение / исключение агента.

    Совсем забыл про то, что можно создать задачу из раздела "Задачи". Да и не особо это удобно. Потому что в моем случае пользователи работают за закрепленными за ними ПК и при создании задачи из раздела "Задачи" я не вижу кому ставлю KES (я пишу такую информацию в поле "Описание").

  9. 1 час назад, durtuno сказал:

    Вот, по быстрому видео подготовил, не воспроизводится.

    Ничего лишнего, только "KES":

      Скрыть контент
     Содержимое папки \KLSHARE\Packages\KES_12.3.0.493(4)
    
    05.12.2023  17:43    <DIR>          .
    05.12.2023  17:43    <DIR>          ..
    05.12.2023  17:43    <DIR>          exec
    05.12.2023  17:43            13 328 kes_win.kud
    17.02.2023  08:54         4 879 216 klrbtagt.exe
    05.12.2023  17:43             1 479 klrbtagt.ini
    05.12.2023  17:43         8 952 688 setup.exe
                   4 файлов     13 846 711 байт
    
     Содержимое папки \KLSHARE\Packages\KES_12.3.0.493(4)\exec
    
    05.12.2023  17:43    <DIR>          .
    05.12.2023  17:43    <DIR>          ..
    05.12.2023  17:43           825 662 aes56.cab
    05.12.2023  17:43       197 004 462 bases.cab
    05.12.2023  17:43         1 586 633 cleanerapi_v2.cab
    05.12.2023  17:43         1 150 294 cleaner_v2.cab
    05.12.2023  17:43           106 468 incompatible.txt
    05.12.2023  17:43               740 installer.ini
    05.12.2023  17:43         8 407 842 kes.cab
    05.12.2023  17:43            13 328 kes_win.kud
    05.12.2023  17:43       124 149 760 kes_win.msi
    05.12.2023  17:43            64 893 ksn_ru.txt
    05.12.2023  17:43           104 208 license.txt
    05.12.2023  17:43         1 172 240 setup_kes.exe
                  12 файлов    334 586 530 байт
    
         Всего файлов:
                  16 файлов    348 433 241 байт

     

     

    Не увидел на видео самого главного) а именно задачи установки. Видео смогу записать только завтра на рабочем месте

  10. 6 минут назад, durtuno сказал:

    Вы имеете ввиду - автономный пакет? Или установочный?

    При создании автономного выбор имеется:

    image.png.5e26296ae1b664dfd8f729a1769d704f.png

     

    При создании установочного, убедитесь, что у Вас уже создан пакет агента.

    И да, что-то Ваш сценарий воспроизвести не могу.

     

    Установочный, создан пакет агента.

    P.S. более того, я хочу устанавливать KES на тачки именно через агента. Так как он везде на них установлен

  11. Здравствуйте, пытаюсь создать инсталляционный пакет KES через MMC консоль администрирования. Но в каждом способе в состав пакета включается агент. Как его оттуда убрать? Пробовал создавать и через подсовывание выкачанной версии KES, и через скачивание из самой консоли путем просмотра актуальных версий продукта. Настроек по исключению агента из пакета в настройках пакета тоже не нашел. Каждый раз мне пишется "Вместе с программой будет установлен Агент администрирования ..., обеспечивающий связь между программой и Kaspersky Security Center".

  12. 7 часов назад, ElvinE5 сказал:

    День добрый

    если я вас правильно понял ... и вы правильно применяете политику к конкретному хосту с 2мя адресами

    то должно как то так (проверить не могу к сожалению)

    запрет

      Скрыть контент

    image.png.ea2d927e808f8f16930d89327dd64826.png

    и разрешающее для вашего одного порта, в низу в условиях конкретизируйте кому можно

      Скрыть контент

    image.thumb.png.e26d4da4973f7280f640d867f76b99fa.png

    ваши правила должны располагаться в верху всего листа и идти в следующем порядке

    думаю именно в этом у вас проблема ... наверно забыли переместить их наверх ...стрелочками

      Показать контент

    image.thumb.png.434f61fab517926a8d10735ce201e4c4.png

     

    Да нет, все так и сделал, все равно не работает

  13. Здравствуйте, есть сервер windows server 2012 R2 (виртуальная машина в Hyper-V), на нем развернут KES 11.9 и есть 2 интерфейса, один из сети 192.168.1.0/24, другой из сети 10.19.158.0/24. Как запретить весь входящий трафик из подсети 10.19.158.0/24, оставив открытым только один TCP порт?

    Назначил данному серверу тэг, сделал профиль политики с активацией по тегу и включил его. Профиль применился к хосту, компонент сетевого экрана установлен на хосте и включен как политикой, так и профилем политики. В настройках сетевого экрана профиля политики пробовал по разному заблокировать входящий трафик на виртуальный интерфейс (как по его MAC адресу, так и по конкретному адресу интерфейса и адресу подсети), ничего не работает. Пинги на этот IP идут, nmap сканит порты спокойно.

    Что я делаю не так? Перед проверкой после изменения политики я принудительно синхронизировал данный хост каждый раз.

  14. Скачал с сайта kesl-11.2.0-4528.x86_64.rpm, ставлю на РЕД ОС. Задача - не грузить канал связи и обновить все базы. Выкачал Kaspersky Update Utility обновления, подсунул программе:

    kesl-control --set-settings 6 SourceType=Custom CustomSources.item_0000.URL=/home/test/Updates/ CustomSources.item_0000.Enabled=Yes ApplicationUpdateMode=DownloadAndInstall

    kesl-control --start-task 6

    базы обновились, как теперь вернуть вывод

    kesl-control --get-settings 6

    к первоначальному виду? Не отключить кастомный источник обновлений, а именно удалить его

  15. 18 часов назад, Kommunist7304 сказал:

    Лично я сетевые пути до шар не использую, т.к. они чаще не отрабатываются из-за ограничения на доступ анонимов.

    Я складирую все рядышком в одной папке, а при добавлении батника в задачу ставлю галочку "копировать все содержимое папки", в итоге все необходимое вместе с батником оказывается внутри одной задачи и не надо откуда-то ещё тягать.

    Спасибо, так получше действительно, но хотелось бы иметь возможность запускать PS скрипты из коробки ?

  16. Здравствуйте, вижу возможность запускать bat файлы на управляемых устройствах путем создания соответствующего инсталляционного пакета и его раскатки с KSC. Но для PowerShell скриптов такой возможности не вижу. Единственный видимый для меня вариант - положить PS скрипт в шару, и сделать инсталляционный пакет с батником содержания "powershell.exe -exec bypass \\UNC_ПУТЬ_ДО_СКРИПТА".

    Существует ли более элегантный способ? Если не существует, то можно такое добавить в Feature Request на следующие версии KSC?

  17. Здравствуйте, версия KSC 13.2.0.1511. Привык устанавливать пакет путем нажатия на кнопку "Установить программу" в контекстном меню инсталляционного пакета. И там в качестве скоупа установки нельзя задать выборку устройств (полезно в случае если в инсталляционном пакете содержится MSI определенной битности). А если вручную создавать задачу "Удаленная установка программы" из меню "Задачи", то там возможно "Назначить задачу выборке устройств". Как так?

×
×
  • Create New...