Jump to content

skt-tec

Members
  • Posts

    5
  • Joined

  • Last visited

    Never

Reputation

2 Neutral
  1. Hallo zusammen, wir setzen bei uns die KES 11.1.1.126 mit aktivierter Gerätekontrolle auf Windows 10 1803 ein. Wir testen diese Einstellung im Moment und blockieren USB Anschlüsse. Nun stecken wir ein USB Stick an das Testgerät und erhalten auch die Meldung von Kaspersky, dass das Gerät blockiert wurde. Ziehen wir den USB Stick ab und stecken ihn erneut an, erscheint aber keine Meldung mehr. Der USB Stick ist aber blockiert (im Windows Explorer wird er angezeigt aber kann nicht aufgerufen werden) und auch in den KES Ereignissen ist die Blockierung zu sehen. Auch mit anderen USB Sticks erscheint kein Pop-Up mehr. Einzige Lösung, Neustart des PCs. Danach wird wieder 1x die Pop-Up Meldung angezeigt und das wars dann bis zum nächsten Neustart. Ist das ein bekannter Fehler oder kennt jemand eine Lösung? Gruß
  2. Danke euch. Ich habe es gerade getestet und funktioniert. In den Profilen setze ich nur die Schlösser, wo ich Änderungen haben möchte. Bei den restlichen Einstellungen lasse ich die Schlösser im Profil offen und es werden dann korrekt die Einstellungen aus der Richtlinie übernommen.
  3. Hallo zusammen, wir haben bei uns eine Admingruppe in der ein Großteil unserer PCs enthalten ist. Nun möchte ich für einen kleinen Teil der PCs bestimmte Richtlinieneinstellungen ändern. Soweit ich das gesehen habe, klappt das ja über die Richtlinienprofile. Ich würde also entweder für die bestimmten Geräte Tags erstellen oder sie in einer AD Gruppe zusammenfassen. Dann würde ich in unserer aktiven Richtlinie ein Richtlinienprofil hinzufügen . Nun stellt sich die erste Frage. Im ersten Schritt kann ich folgendes auswählen: Status des Richtlinienprofils: "Bearbeitung erlaubt" oder "Bearbeitung verboten" Was macht hier Sinn bzw. was bedeutet das? Mit dem Schloss gebe ich ja normalerweise an ob die Einstellungen an KES übergeben werden und dort nicht bearbeitet werden können. Heißt diese Einstellung, dass alle Einstellungen im Richtlinienprofil an den Client übergeben werden? Nun gehe ich einen Schritt weiter und ich kann dann alle Einstellungen für das Richtlinienprofil vornehmen. Nun meine zweite Frage. Muss ich hier alle Einstellungen vornehmen oder muss ich nur die Einstellungen vornehmen, die sich eben verändern werden? Wie muss das eingestellt werden? Muss ich die Schlösser bei den Einstellungen schließen, die dann übernommen werden sollen und bei den anderen lasse ich sie offen? Für Hilfe wäre ich sehr dankbar. In der Doku habe ich dazu leider nichts gefunden. Danke und Gruß, Steffen
  4. Hi Alex, Danke für die ausführliche Antwort. Das klingt gut machbar. Nur eine Frage habe ich noch - du empfiehlst beim Update des KS10WS die Version 10.1.1.746 mit CF7. wo finde ich diese denn? In dem Beitrag von dir, mit den aktuellen Versionen finde ich nur die aktuelle 10.1.2 Version. Im KSC11 Update Handbuch steht, dass Kaspersky Security 10 für Windows Server: Service Pack 1 (10.1.0.622), Service Pack 2 kompatibel ist. Heißt das, wir müssen erst unsere 10.0.0.486 aktualisieren, bevor wir den KSC11 ausbringen? Ohne Kompatibilität, laufen unsere Richtlinien usw. ja nicht mehr, oder?
  5. Hallo zusammen, für das Update auf KSC11 habe ich schon folgende Beitrag gefunden. Trotzdem würde ich mich über eine kurze Info freuen, ob unser Vorgehen so korrekt wäre. Wir setzen im Moment folgende Versionen ein: KSC 10 10.5.1781 KES 11.0.0.6499 mit PF5089 KS10WS 10.0.0.486 mit Fix 16 und 17 Server auf denen KS10WS installiert ist, sind 2008R2 und 2012R2. Clients auf denen KES 11 installiert ist, sind Win7 und Win 10 (1803) KSC läuft auf einem 2012R2 Da wir den PF5089 installiert haben, müssen wir diesen vor dem Update deinstallieren. Diese Info habe ich vom Support schon verifizieren lassen. Wir würden erst das KSC updaten und danach die Clients aktualisieren - korrekte Reihenfolge? KSC Update Laut dem oben verlinkten Beitrag kann man das KSC einfach updaten. Vorher ein Backup erstellen und die neuen Update URLs in der FW prüfen. Frage: Müssen die Richtlinien für den Administrationsserver und Administrationsagenten neu erstellt werden und können die Einstellungen automatisch übernommen werden oder müssen die immer noch wie früher manuell neu eingetragen werden? KES Update / KS10WS Update Wir würden hier die aktuelle Version runterladen, ein Installationspaket im KSC erstellen und dieses dann verteilen. Fragen: Müssen die alten Versionen vorher deinstalliert werden oder können wir die neue Version einfach drüber installieren (den PF5089 müssen wir natürlich vorher deinstallieren) Auch hier die Frage zu den Aufgaben und Richtlinien - diese müssen neu erstellt werden, aber können die Einstellungen übernommen werden oder müssen alle manuell neu gesetzt werden? Vielen Dank schon mal im voraus. Gruß Steffen
×
×
  • Create New...