-
Posts
240 -
Joined
-
Last visited
Never
Posts posted by Zandatsu
-
-
Здравствуйте, Используется порт 3306 для MySQL Server и порт 1433 для Microsoft SQL Server.
ОК, спасибо. Надеюсь эти данные будут внесены в базу знаний и в справку по KSC. Такой ерундовый вопрос, а ждать ответа пришлось сутки... -
Добрый день! Опишите пожалуйста версии используемых продуктов и сервера MSSQL. Он установлен на той же машине что и KSC? Спасибо!
KSC 11, MSSQL 2008 Express. Стоит там же где KSC. -
Может кому поможет. Это поведение наблюдается при импорте параметров политики в процессе её создания из предыдущих версий (в моем случае 10-х версий). Если просто создать новую ничего не импортируя то все параметры сохраняются нормально. Что не совсем удобно.
Я не устаю повторять, что механизм переноса параметров политик в KSC очень кривой и при его использовании получается политика с непредсказуемым поведением, которая может работать или не работать как угодно. -
Агент работает? Связь есть? Сервер уже управляет этой машиной после установки образа?
-
Через какой порт KSC подключается к своей базе при использовании MSSQL?
-
Ошибка вот тут - msiexec /i kes_win.msi EULA=1 PRIVACYPOLICY=1 KSN=0 INSTALLLEVEL =300 ALLOWREBOOT=0 SKIPPRODUCTUNINSTALL=0 /qn pause.. Должно быть INSTALLLEVEL=300
ОК, сейчас проверю. -
Спасибо за информацию! К сожалению, не удалось воспроизвести проблему, установка запускается и выполняется с указанными параметрами. Уточните, пожалуйста, создаются ли какие-либо логи установки?
Вопрос. Как вы запускали установку? Именно из батника? -
Спасибо за информацию! К сожалению, не удалось воспроизвести проблему, установка запускается и выполняется с указанными параметрами. Уточните, пожалуйста, создаются ли какие-либо логи установки?
Очень интересно, а у меня не работает вообще... Ладно, перепроверю ещё раз. Насчёт логов понятия не имею. По тем сообщениям, которые вижу я, установка не начинается, а значит и логов никаких нету. -
У KSC ещё со времён версий 10.х суровые проблемы с использованием подстановочных знаков и системных переменных. Лучше напишите в CA свой вопрос, там может быть куча нюансов/ограничений.
-
Файлы во вложении. Нужно только заменить расширения на bat и cfg.
-
Создаю пакет MSI-установки KES 11.0.0 из стандартного дистрибутива. Создал файл конфигурации, положил в папку, потом полез в статью https://support.kaspersky.ru/14819 смотреть какие есть параметры. Выбрал нужные, создал батник. Запускаю его от имени локального администратора и получаю в лицо сообщение со списком параметров команд для MSI-установщика. Закрываю его и никакой установки не происходит. Сперва подумал, что накосячил с синтаксисом. Решил проверить на приведённом в статье примере, взял команду msiexec /i C:\KES11\kes_win.msi EULA=1 PRIVACYPOLICY=1 KSN=1 KLPASSWD=123 KLPASSWDAREA=EXIT ALLOWREBOOT=0 /qn, записал её в батник, прописал нужные пути и запустил. В этот раз даже окна сообщения не вышло, установка сразу прервалась. Вопрос к поддержке ЛК, что я не так делаю?
-
Давно создан и после длительного общения возникла загадочная тишина.
Это нормальное явление когда ЛК забывает про заявки и они зависают на долгие недели. Может быть запрос кто-то взял в работу, а потом сотрудник ушёл в бессрочный отпуск/больничный/уволился. Вы им пишите что-нибудь там в кейсе, возможно кто-то ещё увидит. Ну или создайте новый кейс и в нём сошлитесь на то, что по старому движение умерло. -
Вы просто посмотрите папки:
Ну, в нашем случае всё немного сложнее. Поскольку мы используем только те версии, которые прошли ИК во ФСТЭК, то все наши дистрибутивы мы в основном берём из дисков в медиапаках. Однако даже в этом случае если делать по инструкции в статье, то всё получается корректно. Если у вас всё равно не выходит, то в этом случае лучше всего будет создать кейс в CA и там с поддержкой до победного разбираться в специфике вашей ситуации.- скачанный с сайта и распакованный
- из дистрибутива сервера пакет KES
- из папки share пакет KES
-
У вас тоже получается модифицированный пакет из дистрибутива сервера.
Нет, это другое. Если вы скачали дистрибутив KSC и распаковали его - там находятся стандартные дистрибутивы без всяких дополнительных данных. Это легко проверяется, вы можете сами это сделать. А вот если вы через мастера создания KSC создаёте инсталпакет, который потом оседает в каталоге Share, то вот именно он становится модифицированным. При этом стандартный пакет никуда не девается и не изменяется. Аналогично если вы его стянули с интернета - там тоже стандартный пакет если вы его не трогали средствами сервера управления. Если же вы всё равно подозреваете в чем-то нехорошем KSC, то после распаковки вам никто не мешает создать копии всех пакетов и сложить в отдельном месте для экспериментов. -
Я проверил ваш вариант. Распаковал дистрибутив сервера - там состав папки KES другой структуры, как в установочных пакетах в папке share. Понятно теперь почему у вас нет ошибки, но я думаю что параметр не действует при установке. Если распаковать дистрибутив скачанный с сайта - то там другая структура папки и в этом случае возникает ошибка.
А вы из какого делали? Из дистрибутива из папки Share или из стандартного? Я всегда делаю из стандартного так как в Share уже лежат модифицированные KSC пакеты. Они не годятся вроде бы. -
Я до сих пор мучаюсь с этой проблемой. А вы можете уточнить - где именно (в какой папке) вы берете пустой дистрибутив? Полсе этого вы внутри каталога меняете файл, но дистрибутив это не каталог это экзешник
Дистрибутив KES обычно всегда присутствует в архиве полного инсталлятора KSC. Если вы его скачаете и распакуете - сразу найдёте. Если у вас дистрибутив KES это один файл формата EXE, то это должно быть тоже архив. Когда вы его запускаете, то он должен спросить у вас куда самого себя распаковать. И вот когда распакуете - внутри полученного дистрибутива вы и делаете все манипуляции по инструкции из статьи. Если под дистрибутивом в виде одного файла вы подразумеваете автономный инсталпакет KES из KSC, то такой дистрибутив вам не подходит, вам нужен именно исходный. -
Full прислать не могу, т.к. файл в архиве весит 101 МБ
Вы можете зарегистрироваться в CA и выложить файл туда, там выше лимит. Или запросите доступ к FTP LK или их облаку и выложите данные туда. -
...кроме оповещений KES не сигнализирует о проблеме.
А можно скриншот как это выглядит? У нас было нечто похожее кажется. -
Если вы используете KSC, то очистите базы в хранилище сервера управления, потом загрузите их снова и потом запустите обновление антивируса.
-
По пунктам. -1. Хоть какие-то политики показывают параметры? К примеру, политика агента? Проверьте также, что у вас есть связь управляемых хостов с сервером. Вы агенты KSC на хостах обновили до версии 11? -2. Каждая версия антивируса требует свою отдельную задачу обновления баз. Те, что есть у вас, уже не годятся если вы обновили антивирус. -3. Каждый антивирус также требует свою политику. Нет политик - нет параметров на машинах и они работают на умолчаниях со всеми вытекающими. -4. Какая версия плагина для KES 11 у вас установлена? Пришлите скриншот. И какую именно версию антивируса вы скачали и распространили на управляемые машины? Вообще актуальные плагины находятся вот тут: https://support.kaspersky.ru/9333. Если вы задействовали те, что у вас шли в комплекте с KSC 11, то они уже не годятся.
-
Доброго времени суток! Имеется KSC 11.0.0.1131, пытаюсь удаленно установить Kaspersky Endpoint Security для Windows (11.1.0) (11.1.0.15919) на Windows 10 1809, выдает такую ошибку "Kaspersky Endpoint Security для Windows (11.1.0) (11.1.0.15919): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Ошибка 27300. Ошибка при установке драйвера klim6.sys_x64.)", устанавливая локально появляется ошибка с таким же текстом.
Полагаю вы ставите KES 11.1 поверх какой другой версии? -
Можно так же поискать в репозитории, я от туда качаю дистрибутивы, потом из них леплю пакеты для распространения..... https://aes.s.kaspersky-labs.com
Каким-то сложным путём вы ходите. Стандартные пакеты без настроек всегда есть в дистрибутиве KSC. Если, конечно, вы его храните после установки/обновления. -
Всегда обновляю сервер KSC в лоб (это поверх старой версии если правильно понимаю). Никогда не было проблем с установленными по умолчанию пакетами, все клиенты соединяются с сервером нормально.
У нас была обратная ситуация и с тех пор я не слишком полагаюсь на механизм обновления KSC. Но вы правы, у всех разные конфигурации. -
Причем даже когда оно отображается - состояние неактуально. Что толку от информации полученной несколько дней назад? Приходится перезапускать задачу.
Вообще это очень похоже на ситуацию когда канал связи между управляемыми хостами и KSC перегружен или слишком мал и KSC не может передать/запросить данные о статусе с подчиненных ПК.
Проверка файлов через Company Account
in Kaspersky Endpoint Security для бизнеса
Posted