qbic
-
Posts
3 -
Joined
-
Last visited
Never
Posts posted by qbic
-
-
…….
Вывод напрашивается - при использовании свежей версии KSC, к которому подключены свежие версии KES и KSWS, и не болтается лишних старых плагинов и инсталл-пакетов - нет проблемы с мучительно долгим обновлением баз.
Да, имеется такое ощущение, что если делается какой-то “апгрейд поверху” старой версии на новую, вероятность возникновения проблем - высокая.
-
Приведу инструкцию, каким образом решал аналогичные проблемы на KSC12 (после обновления с 11 версии) с клиентом KES 11.0.4.233 (совместим только с KSC 12).
1. В консоли сервера администрирования удалите все задачи установки KES11.
После чего в консоли пройдите в раздел "Сервер администрирования > Дополнительно > Удаленная установка" и удалите все инсталляционные пакеты.
* После удаления инсталляционных пакетов проверьте папку C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share\Packages\KES11.*\* - эта папка скорее всего будет пуста. Но если там остались папки/файлы с пакетами - удалить вручную!Я удалил вообще все инсталляционные пакеты, т.к. мусора скопилось много еще с 11 версии Центра.
2. Скачайте новый дистрибутив KES, распакуйте его, и в файл с расширением .kud (например kes_win.kud) при помощи блокнота в раздел [UpdCfg/1] внесите изменения, в итоге должно получится:
[UpdCfg/1]
Index=index/u1313g.xml
Filter=app=KES 11.1.*.*:componentid=ADBU,APU,ARK,BB,BLST2,CDB2,EMU,HIPS2,IDS,KDBHALF,KDBCUT,KSN,OSSL,PERF,QSCAN,SCO,SI,SSA,SUPD,SW2,Updater,WA,WF,WMUF,APD:os=win-*-*-*:arch=i386
* если в конце оригинальной строки было ******=i386:lang=ru, то строка будет иметь вид:
Filter=app=KES 11.1.*.*:componentid=ADBU,APU,ARK,BB,BLST2,CDB2,EMU,HIPS2,IDS,KDBHALF,KDBCUT,KSN,OSSL,PERF,QSCAN,SCO,SI,SSA,SUPD,SW2,Updater,WA,WF,WMUF,APD:os=win-*-*-*:arch=i386:lang=ru
3. Теперь создаем инсталляционный пакет KES 11.0.4.233 на основе модифицированного .kud файла.
4. Затем создайте все необходимые задачи установки и удаления KES11 на компьютерах рабочих мест в сети.Удаление потребуется, чтобы заместить/удалить клиент старой/новой версии на клиент, инсталлированный с помощью модифицированного .kud файла.
В задаче удаления необходимо пробить пароль на удаление, если у вас таковой задействован (учетка KLAdmin).
5. Удаляем задачу "Загрузка обновлений в хранилище Сервера администрирования".
6. Идем в раздел "Сервер администрирования > Дополнительно > Хранилища", выделяем и щелкаем правой кл. мыши по "Обновления баз и программных модулей "Лабаратории Касперского""
Выбираем из списка "Все задачи > Очистить хранилище обновлений".
7. Удаляем все локализации и патчи из папок, если там что-то осталось после пункта 6:
\Kaspersky Lab\Kaspersky Security Center Share\Updates\updates\bin\kes11_cm\kes11\kes11_1_1\aes256
\Kaspersky Lab\Kaspersky Security Center Share\Updates\updates\bin\kes11_cm56\kes11\kes11_1_1\aes56
8. Идем в раздел "Сервер администрирования > Задачи" и создаем новую задачу "Загрузка обновлений в хранилище Сервера администрирования".
При ее создании в диалоге "Параметры > Прочие параметры":
- ставим галку "Не обновлять устройства и подчиненные Серверы администрирования принудительно до окончания копирования", если ВЫ БУДЕТЕ ИСПОЛЬЗОВАТЬ процедуру копирования файлов обновления в дополнительную папку.
- Снимаем галку "Обновлять модули Агентов фвминистрирования (для Агентов администрирования версии ниже 10 Service Pack 2)
- В расписании пока ставим ручной запуск.
В диалоге "Параметры > Состав обновлений" не ставим галку "Загрузить файлы различий"
9. Если у вас имеется задача для обновления KES на рабочих местах - также временно ставим ручной запуск.
10. Если на рабочих станциях установлен старый Агент администрирования 11-ой версии необходимо скачать агент версии 12.0.0.7734 (Kaspersky Network Agent для Windows 12.0.0.7734), создать инсталляционный пакет и распространить его на компьютеры, где будет устанавливаться KES 11.0.4.233.
11. Запускаем задачу удаления KES 11 с компьютеров (см. пункт. 4).
После того, как она отработает - перезагружаем эти компьютеры.
12. После перезагрузки компьютеров убедимся, что Агент Администрирования установлен и имеет версию 12.0.0.7734.
Далее запускаем задачу установки (с модифицированным пакетом) KES 11.0.4.233 на компьютеры рабочих мест в сети.
После установки KES - еще раз перезагружаем компьютеры.
Отслеживаем процессы удаления/установки по логу сервера "Последние события", делая выборки.
Если сервер KSС, консоль и KES 11 установлены на одной и той же машине, после того как компьютеры рабочих мест ушли на перезагрузку во второй раз - перезагружаем сервер после удаления KES (т.к. выскочит соответствующее сообщение), после загрузки заходим в консоль, модифицируем задачу установки KES для одного (административного) компьютера, и запускаем ее для установки KES на административный компьютер .
Ждем пока задача отработает, следя за логом. После еще раз перезапускаем компьютер сервера.
13. После перезагрузки сервера, ждем некоторое время, и запускаем задачу загрузки обновлений в Хранилище.
Если задача отработала штатно, то запускаем задачу обновления KES на компьютерах рабочих мест и компьютера,на котором установлен сервер и консоль.
14. Модифицируем задачи на загрузку обновлений в Хранилище и на компьютеры рабочих мест на автоматический запуск по вашим критериям (см. пункт 8-9 - ручной запуск).-
1
-
Плавающие ошибки ретрансляции в KSC 10.5
in Kaspersky Endpoint Security для бизнеса
Posted
У меня все апгрейды с KSC 11 на 12 заканчивались проблемами с обновлениями, с последующим лечением по вышеприведенной инструкции с заменой KES и сопутствующих программ управления.
Т.е. не проходит “автоматический” апгрейд гладко, но если руками “причесать” - то можно добиться стабильной работы.
С другой стороны, если у становить 12 версию KSС со свежими (совместимыми) версиями KES - все работает без проблем. И мне кажется, что это самой простой путь решить возникшие проблемы. В этом смысле ваш вывод - подтверждаю.