Jump to content

Prohoji

Members
  • Posts

    15
  • Joined

  • Last visited

    Never

Posts posted by Prohoji

  1. https://support.kaspersky.ru/12604#block2 При замене сертификата все ранее подключенные по SSL Агенты администрирования перестанут подключаться к Серверу администрирования с ошибкой «Ошибка аутентификации Сервера администрирования». https://help.kaspersky.com/KSC/11/ru-RU/3322.htm
    1. На клиентских устройствах используйте утилиту klmover, чтобы задать новый сертификат и восстановить соединение Агента администрирования с Сервером администрирования.
    2. Из командной строки выполните команду со следующим синтаксисом:
    Klmover [-address <адрес сервера>] [-pn <номер порта>] [-ps <номер SSL-порта>] [-nossl] [-cert <путь к файлу сертификата>] Сертификат Сервера администрирования заменится и Сервер аутентифицируется с Агентом администрирования на клиентских устройствах, с использованием нового сертификата.
    а теперече скажи мне как это сделать с несколькими сотнями агентов и с десятком подчиненных серверов?))) вот и я голову ломаю что бы такое тут придумать)))
  2. Продолжение истории: новый сертификат поставился сам-для этого пришлось переустановить сервер через установку-изменить после чего я смог подключиться к консоли но все клиенты теперь в статусе неуправляемые и требуется переустановка агента.
  3. Итак проблема: вдруг перестал подключаться к серверу через консоль-ругается на серт. Начал разбираться-сертификат с которым консоль пытается коннектится к серверу истек сегодня утром. Открываю талмуд от каспера там написано: "Сертификат Сервера администрирования автоматически создается при установке компонента Сервер администрирования и хранится в папке %ALLUSERSPROFILE%\Application Data\KasperskyLab\adminkit\1093\cert. Сертификат Сервера администрирования действителен пять лет. Новый сертификат доставляется на Сервер администрирования за 90 дней до срока окончания действия текущего сертификата. Затем новый сертификат автоматически замещает текущий сертификат за один день до окончания его срока действия. Все Агенты администрирования на клиентских устройствах автоматически настраиваются на аутентификацию с Сервером администрирования с использованием нового сертификата." Смотрю сию папку: все там есть и серт до 2024 года там лежит.:nerd: причем выданный моим сервером. 16 июня 2019 CN=avp.mydomen.com Но оказывается истек серт что лежит в папке C:\ProgramData\KasperskyLab\adminkit\1103 и именно он был прикручен к серверу и к агентам.он выдан CN=CN = Administration Server от KasperskyLab про эту папку нигде ничего нет. хотя по логике понятно что это 11 а та для 10 . Почему не отработал механизм непонятно. Я так понимаю сейчас единственный вариант вручную прикрутить сертификат ? и будет ли это правильно? или можно как-нибудь толкнуть автоматическое обновление?
  4. Пошла какая то массовая эпидемия. не включается автоматически антивирус при старте. сегодня больше ста машин. В логах: Тип события: Автозапуск программы выключен Программа\Название: Kaspersky Endpoint Security для Windows Пользователь: *** (Активный пользователь) Компонент: Защита Результат\Описание: Автозапуск программы выключен
  5. Добрый день, версия KSC какая у вас? убедитесь что плагин для KWS на сервер действительно установлен. Свойства - дополнительно - информация об установленных плагинах.
    поднял версию до 11 проблема осталась. плагины установлены
  6. проблема воспроизводится в данной ветке серверов. по факту это один центральный и примерно с десяток подчиненных серверов. ( задача же идет с центрального сервера. по сути с него спускаются вниз только лицензии)
  7. тех саппорт вы где? Аууу:thinking:
    День добрый Есть задача по распостранению ключа для kws10 на подчиненные сервера администрирования. задача приходит с главного сервера на наш и уходит дальше вниз. проблема в том что именно эта задачка не отрабатывает. просмотреть себя тоже не дает и требует плагин управления. Все плагины что есть тут https://support.kaspersky.ru/9333 проставлены. так какой плагин ей нужен?
    Добрый день! Укажите пожалуйста версии используемых продуктов. Спасибо!
  8. День добрый Есть задача по распостранению ключа для kws10 на подчиненные сервера администрирования. задача приходит с главного сервера на наш и уходит дальше вниз. проблема в том что именно эта задачка не отрабатывает. просмотреть себя тоже не дает и требует плагин управления. Все плагины что есть тут https://support.kaspersky.ru/9333 проставлены. так какой плагин ей нужен?
×
×
  • Create New...