tyazhelnikov
-
Posts
480 -
Joined
-
Last visited
Posts posted by tyazhelnikov
-
-
на истекших, и на новых инсталляциях - не подтягивается свежий ключ, приходится добавлять ключ через задачу.
Подтверждаю, несмотря на наличие автоматически распространяемого ключа, он не подтянулся на 1 клиенте, пришлось добавлять ключ отдельной задачей. Думал шайтан…. оказалось kSC13))))
-
Сегодня заметил, что в реестре программ на клиентах с win7 с обновленным агентом 13 отображаются ОБА агента и старый 12.2 и новый 13. На win10 такой картины не наблюдается.



-
День добрый.
KSC13.
У меня несмотря на одобрение патча на версию 11.6 она так и не начала распространяться.
Если посмотреть на клиенте содержимое папки C:\ProgramData\Kaspersky Lab\KES\Patches\kes11\kes11_6 то в ней отсутствует файл kes_win.msi. У кого тоавтоматом обновилось с 11.5 до 11.6?
-
На KSC13 у меня этот процесс nsqd и nsqd_to_file выжирали 70% процессора. Пришлось снести вебконсоль, так как KSC13 вообще не шевелился.
-
@tyazhelnikov , запросы перезагрузки при обновлении агентов были только в событиях или на клиентской стороне в ОС от klshwmsg.exe выдавалось окно с предложением перезагрузиться?
Проверил данную ситуацию, на клиенте никаких запросов, вопросов и тд.
На клиенте фиксируются события в 1 секунду.
Установщику Windows требуется перезагрузить систему. Продукт: Агент администрирования Kaspersky Security Center. Версия: 13.0.0.11247. Язык: 1049. Изготовитель: "Лаборатория Касперского". Тип перезагрузки: 2. Причина перезагрузки: 1.
Продукт: Агент администрирования Kaspersky Security Center. Требуется перезагрузка. После установки или обновления продукта требуется перезагрузка, чтобы все изменения вступили в силу. Перезагрузка будет выполнена позже.
Если стартовать службу вручную без перезагрузки и остановить задачу установки агента на этом клиенте, статус “требуется перезагрузка” исчезает. Агент работает, клиент “зелененький”.
-
Нет, политика отключалась именно из-за того что клиент попадал в нераспределенные.
Теперь при обновлении сразу устанавливаю группу, в которую нужно перемещать, ну т.е указываю ту в которой обновляю. Пришлось обновлять агентов “по группно”.
КЕС в основном 11.5.
Проверил. Остановка службы агента не отключает политику.
-
Дополнительно! Появляются дубли клиентов не только с ~, но и с полным именем домена.
т.е до обновления клиент LMZ-IT-14, после обновления LMZ-IT-14.<полное имя домена>

-
@tyazhelnikov , запросы перезагрузки при обновлении агентов были только в событиях или на клиентской стороне в ОС от klshwmsg.exe выдавалось окно с предложением перезагрузиться?
Не скажу, так как не подключался к клиенту, а просто удаленно запустил службу агента. В след. раз проверю.
В английской ветке человек тоже ругается на схожее поведение (новые объекты хостов). Возможно, его более тяжёлая ситуация с выключением защиты произошла из-за превышения количества лицензий на KES после дублирования объектов.
Ну у меня лицензий хватило, но на хостах было отключение политики и вопросы от KES пользователям от принятии положения KSN, включение локального интерфейса и тд)))) Ругался про себя))))
-
Аналогично, впервые обновление агентов доставили хлопот. из 270 обновленных клиентов, около 200 стали “новыми”, выпали в нераспределённые. Кстати ни один из ”новых” не подтянул описание клиента, хотя на 12.2. подтягивалось.
-
Наконец то нашел, где отображается запрос на перезагрузку.
На главной странице мониторинга появляется ссылка

При нажатии выходит список устройств, которые можно перезагрузить

-
Запросы пользователей видно и на главном экране KSС и в выборке и естессно там их ноль.
Да и не пользователь ничего не просил. Самое забавное что агент 13 устанавливается, но служба не стартует автоматом, но если ее запустить руками, клиент переходит в статус “Требуется перезагрузка”.
Также заменил, что при установке агента 13 поверх 12, около 60-80% клиентов находится заново - если до обновления был comp1, то после находится “новый” comp1~111, при этом задача на comp1 так и висит в статусе “запущена установка”
-
День добрый.
Сегодня обновился. При обновлении агентов с некоторых клиентов win7x32 стали приходить события “Администратору Kaspersky Security Center было предложено подтвердить перезагрузку.” В KSC нигде не нашел никаких предложений что-то подтвердить. Хотелось бы узнать где можно увидеть такие предложения... А если учесть, что в параметрах задачи установки задано “Не перезагружать устройство” вобще не понятно почему требуются подтверждения
-
День добрый.
А если Вам отключить отображение интерфейса KES на клиентах? Если они под политикой то для рядовых пользователей особо в интерфейсе делать нечего.
-
День добрый.
В этой теме была проблема о использовании UDP порт службой KSN
LinkНа сервер установлен KSC12.2.0.4376 и KSWS11.0.0.480 (CF4)
У себя наблюдаю странное поведение, при использовании службы KSN
В настройках задачи вижу, что используется TCP порт.

Но стоит только в настройках KSC отключить UDP порт в параметрах прокси-сервера KSN
в журнале KSWS11, установленного локально на KSC, начинают сыпаться ошибки.
На других серверах все работает штатно при отключении UDP порта. При включении порта ошибки прекращаются.
Уровень важности: Критический
Время события: 17.03.2021 16:17:06
Пользователь: Нет данных
Компьютер:
Описание: Не удалось отправить запрос в KSN. Код ошибки: 0x8000004B.
Имя объекта: C:\Windows\Microsoft.NET\assembly\GAC_MSIL\Microsoft.Windows.FileServer.Management.Plugin.UI.resources\v4.0_6.3.0.0_ru_31bf3856ad364e35\Microsoft.Windows.FileServer.Management.Plugin.UI.resources.dllПолучается опять надо всегда включать UDP порт?
-
День добрый.
Справедливости ради стоит отметить что KES 11.6 поддерживает работу на windows 7, поэтому должна работать без проблем.
https://support.kaspersky.com/KESWin/11.6.0/ru-RU/127972.htm
У меня кстати проблем таких нет на клиентах под win7.
Пробовали ли Вы на проблемной станции после удаления почистить еще и ремувером? Причем я бы посоветовал пройтись им по всем версиям KES, которые возможно стояли на клиенте.
После этого попробуйте снова.
-
День добрый.
Возможно по старым 11-м версиям и не прав, так как сразу “перещелкал” все политики KES11 когда увидел отключение KSN на первом клиенте 11.6
-
День добрый.
Также стоит заметить, что KES11 не поддерживает работу с KSC10
https://support.kaspersky.com/KESWin/11.6.0/ru-RU/127972.htm
-
День добрый.
После обновления плагина управления до версии 11.6.0.394 во всех политиках для KES11 потребовалось принять положение о KSN. (Ранее было принято, при открытии политик сразу предлагалось это сделать). До принятия KSN отключился на всех KES 11-х версий.
Подобное поведение было и на предыдущем плагине версии 11.5.
-
День добрый.
Только учитывайте, что есть автопатч обновляющий с версии 11.2 до версии 11.4, а также с 11.4 до 11.5
-
День добрый.
Дайте возможность этим людям выходить из-под действия политики, тогда они и будут временно самостоятельно менять настройки работы программы.
В итоге если им нужно будет проверить “виноватость Каспера” проверят без Вас, если на 1 час исключение добавить - добавят без Вас, если нужно внести в общий список обратятся к Вам.
Главное чтобы временно не стало постоянным.
-
День добрый.
Прошу прощения. Утро. Понедельник.
Если речь идет о отображении интерфейса KES то настраивается это здесь.

-
День добрый
Данный параметр включен?

-
День добрый.
В настройках политики на нужном событии настройте уведомление на почту.

-
День добрый.
Ясно, тогда можно включить запрет по категории принтера, а нужные сетевые добавить в доверенные устройства (если они все таки тоже будут блокироваться).










Релиз Kaspersky Security Center 13
in Kaspersky Endpoint Security для бизнеса
Posted
Сегодня обнаружил что в KSC13 в списке исполняемых файлов начали появляться вот такие
файлы с SHA-256 “0000000000000000000000000000000000000000000000000000000000000000”
На клиенте приславшем такую прелесть агент 13