Jump to content

tyazhelnikov

Forum Masters
  • Posts

    480
  • Joined

  • Last visited

Everything posted by tyazhelnikov

  1. Сегодня обнаружил что в KSC13 в списке исполняемых файлов начали появляться вот такие файлы с SHA-256 “0000000000000000000000000000000000000000000000000000000000000000” На клиенте приславшем такую прелесть агент 13
  2. Подтверждаю, несмотря на наличие автоматически распространяемого ключа, он не подтянулся на 1 клиенте, пришлось добавлять ключ отдельной задачей. Думал шайтан…. оказалось kSC13))))
  3. Сегодня заметил, что в реестре программ на клиентах с win7 с обновленным агентом 13 отображаются ОБА агента и старый 12.2 и новый 13. На win10 такой картины не наблюдается.
  4. День добрый. KSC13. У меня несмотря на одобрение патча на версию 11.6 она так и не начала распространяться. Если посмотреть на клиенте содержимое папки C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_6 то в ней отсутствует файл kes_win.msi. У кого тоавтоматом обновилось с 11.5 до 11.6?
  5. На KSC13 у меня этот процесс nsqd и nsqd_to_file выжирали 70% процессора. Пришлось снести вебконсоль, так как KSC13 вообще не шевелился.
  6. Проверил данную ситуацию, на клиенте никаких запросов, вопросов и тд. На клиенте фиксируются события в 1 секунду. Установщику Windows требуется перезагрузить систему. Продукт: Агент администрирования Kaspersky Security Center. Версия: 13.0.0.11247. Язык: 1049. Изготовитель: "Лаборатория Касперского". Тип перезагрузки: 2. Причина перезагрузки: 1. Продукт: Агент администрирования Kaspersky Security Center. Требуется перезагрузка. После установки или обновления продукта требуется перезагрузка, чтобы все изменения вступили в силу. Перезагрузка будет выполнена позже. Если стартовать службу вручную без перезагрузки и остановить задачу установки агента на этом клиенте, статус “требуется перезагрузка” исчезает. Агент работает, клиент “зелененький”.
  7. Нет, политика отключалась именно из-за того что клиент попадал в нераспределенные. Теперь при обновлении сразу устанавливаю группу, в которую нужно перемещать, ну т.е указываю ту в которой обновляю. Пришлось обновлять агентов “по группно”. КЕС в основном 11.5. Проверил. Остановка службы агента не отключает политику.
  8. Дополнительно! Появляются дубли клиентов не только с ~, но и с полным именем домена. т.е до обновления клиент LMZ-IT-14, после обновления LMZ-IT-14.<полное имя домена>
  9. Не скажу, так как не подключался к клиенту, а просто удаленно запустил службу агента. В след. раз проверю. Ну у меня лицензий хватило, но на хостах было отключение политики и вопросы от KES пользователям от принятии положения KSN, включение локального интерфейса и тд)))) Ругался про себя))))
  10. Аналогично, впервые обновление агентов доставили хлопот. из 270 обновленных клиентов, около 200 стали “новыми”, выпали в нераспределённые. Кстати ни один из ”новых” не подтянул описание клиента, хотя на 12.2. подтягивалось.
  11. Наконец то нашел, где отображается запрос на перезагрузку. На главной странице мониторинга появляется ссылка При нажатии выходит список устройств, которые можно перезагрузить
  12. Запросы пользователей видно и на главном экране KSС и в выборке и естессно там их ноль. Да и не пользователь ничего не просил. Самое забавное что агент 13 устанавливается, но служба не стартует автоматом, но если ее запустить руками, клиент переходит в статус “Требуется перезагрузка”. Также заменил, что при установке агента 13 поверх 12, около 60-80% клиентов находится заново - если до обновления был comp1, то после находится “новый” comp1~111, при этом задача на comp1 так и висит в статусе “запущена установка”
  13. День добрый. Сегодня обновился. При обновлении агентов с некоторых клиентов win7x32 стали приходить события “Администратору Kaspersky Security Center было предложено подтвердить перезагрузку.” В KSC нигде не нашел никаких предложений что-то подтвердить. Хотелось бы узнать где можно увидеть такие предложения... А если учесть, что в параметрах задачи установки задано “Не перезагружать устройство” вобще не понятно почему требуются подтверждения
  14. День добрый. А если Вам отключить отображение интерфейса KES на клиентах? Если они под политикой то для рядовых пользователей особо в интерфейсе делать нечего.
  15. День добрый. В этой теме была проблема о использовании UDP порт службой KSN LinkНа сервер установлен KSC12.2.0.4376 и KSWS11.0.0.480 (CF4) У себя наблюдаю странное поведение, при использовании службы KSN В настройках задачи вижу, что используется TCP порт. Но стоит только в настройках KSC отключить UDP порт в параметрах прокси-сервера KSN в журнале KSWS11, установленного локально на KSC, начинают сыпаться ошибки. На других серверах все работает штатно при отключении UDP порта. При включении порта ошибки прекращаются. Уровень важности: Критический Время события: 17.03.2021 16:17:06 Пользователь: Нет данных Компьютер: Описание: Не удалось отправить запрос в KSN. Код ошибки: 0x8000004B. Имя объекта: C:\Windows\Microsoft.NET\assembly\GAC_MSIL\Microsoft.Windows.FileServer.Management.Plugin.UI.resources\v4.0_6.3.0.0_ru_31bf3856ad364e35\Microsoft.Windows.FileServer.Management.Plugin.UI.resources.dll Получается опять надо всегда включать UDP порт?
  16. День добрый. Справедливости ради стоит отметить что KES 11.6 поддерживает работу на windows 7, поэтому должна работать без проблем. https://support.kaspersky.com/KESWin/11.6.0/ru-RU/127972.htm У меня кстати проблем таких нет на клиентах под win7. Пробовали ли Вы на проблемной станции после удаления почистить еще и ремувером? Причем я бы посоветовал пройтись им по всем версиям KES, которые возможно стояли на клиенте. После этого попробуйте снова.
  17. День добрый. Возможно по старым 11-м версиям и не прав, так как сразу “перещелкал” все политики KES11 когда увидел отключение KSN на первом клиенте 11.6
  18. День добрый. Также стоит заметить, что KES11 не поддерживает работу с KSC10 https://support.kaspersky.com/KESWin/11.6.0/ru-RU/127972.htm
  19. День добрый. После обновления плагина управления до версии 11.6.0.394 во всех политиках для KES11 потребовалось принять положение о KSN. (Ранее было принято, при открытии политик сразу предлагалось это сделать). До принятия KSN отключился на всех KES 11-х версий. Подобное поведение было и на предыдущем плагине версии 11.5.
  20. День добрый. Только учитывайте, что есть автопатч обновляющий с версии 11.2 до версии 11.4, а также с 11.4 до 11.5
  21. День добрый. Дайте возможность этим людям выходить из-под действия политики, тогда они и будут временно самостоятельно менять настройки работы программы. В итоге если им нужно будет проверить “виноватость Каспера” проверят без Вас, если на 1 час исключение добавить - добавят без Вас, если нужно внести в общий список обратятся к Вам. Главное чтобы временно не стало постоянным.
  22. День добрый. Прошу прощения. Утро. Понедельник. Если речь идет о отображении интерфейса KES то настраивается это здесь.
  23. День добрый. В настройках политики на нужном событии настройте уведомление на почту.
  24. День добрый. Ясно, тогда можно включить запрет по категории принтера, а нужные сетевые добавить в доверенные устройства (если они все таки тоже будут блокироваться).
×
×
  • Create New...