Jump to content

Recommended Posts

ДмитрийМ
Posted

Версия: 14.2.10359
Доброго времени суток!
Веб консоль на линуксе. Стоит задача запретить использование флешек, почти всем кроме определенных сотрудников.
У нас большинство пользователей в доменной группе находятся, но при настройки политики "контроль устройств" каспер не видит доменные учетки, ТОЛЬКО локальные.
Я подозреваю, что доменные учетки никак и не добавить из-за того, что каспер на линуксе. Есть выход из данной ситуации?

Posted

@ДмитрийМ, добрый день.

В конце этого месяца выходит KSC Linux 15, в нём заявлена поддержка Samba, LDAP, Active Directory.

Когда обновитесь после релиза, начнёт работать.

  • 2 weeks later...
Posted

Вчера был скачан KSC Linux 15, пока все что нашел - опрос устройств с помощью контроллера домена, доменные учетки пока не видны. Чтение документации тоже пока не дало ответ. Куда копать?

Posted

Все работает ... https://support.kaspersky.com/KSCLinux/15/ru-RU/257877.htm

Спойлер

image.thumb.png.326214c4106401abcc6a313753b8df38.png

настройки опроса ...

Спойлер

image.thumb.png.b8579a1e7355fb266eecad3e74be4e27.png

Спойлер

image.thumb.png.e5ba7dc2a3382f697c00173521dd64a4.png 

пользователь с правами в домене ...

Спойлер

image.thumb.png.ce14eee13f5c995def12fe3a7f0cbd38.png

ну и запустить после настройки

Спойлер

image.thumb.png.5ad4649f02df3a8a3202ce59bc9a5e9d.png

 

Posted (edited)

Инструкцию я читал, сделал все как на приведенных скриншотах, адреса КД указывал и через имя машины, и через IP и через FQDN. Запускаю опрос, появляется полоска прогресса на 0%, задумывается на пару секунд и стремительным домкратом улетает в 100%. Стесняюсь спросить, сама машина, на которой развернут сервер должна быть в домене? Должны быть еще какие то пакеты типа samba, sssd?

Edited by Шамиль
Posted

Смотрел логи и tcpdump. Обмен с контроллером домена идет по 636 порту, что уж там передается непонятно, что именно не нравится KSC тоже, но результат все тот же - ничего не подтягивается из домена. Если что, Win2019. Попутно еще один вопрос, TLS какой версии используется?

Posted (edited)

Чтобы исключить проблемы с устаревшим доменом попытался завести новый. Взял Win2022, поднял на нем свежий домен, завел там пользователей.

 

Спойлер

2023-09-28094933.thumb.png.c52b9a26ffe25c75a9a80152891b092d.png

 

Зашел в консоль каспера и указал там этот домен

 

Спойлер

2023-09-28095025.thumb.png.f5c78d86d9e9846ea9b1b8c27bf644e7.png

 

Пользователей домена я получил.

 

Спойлер

2023-09-28095355.thumb.png.da3ac6a8fb79f71257e08addf416e3fd.png

 

Внимание, вопрос, если у меня получилось с этим доменом на 2022, почему у меня не получается на реальном? Что мешает?

 

 

Edited by Шамиль
Posted
57 минут назад, Шамиль сказал:

вопрос, если у меня получилось с этим доменом на 2022, почему у меня не получается на реальном? Что мешает?

тут наверное обращение в СА с выгрузкой всех необходимых дампов поможет быстрее ...

порты действительно открыты ?

tnc <IP контроллера домена> -port <порт>

Спойлер

image.thumb.png.467b3067671375e44a283f66d030505b.png

 

  • Like 1
Posted

Порты открыты, обмен идет, домен отвечает. Но что-то не нравится Касперу. Смеха ради поднял еще один контроллер, уже на 2019 сервере, с конфигом, похожим на действующий, все вполне принялось и втянулось. А реальный домен ни в какую. Вопрос решил загнав одну из машин под управление KSC15 и назначив эту машину точкой распространения с опросом домена. Все увиделось и подхватилось.

  • Like 1
Posted (edited)

Фокус в том, что я поднял еще два контроллера домена, на базе Win2022 и на win2019 (режимы леса и домена Win2008R2). К обеим смог подключиться и получить пользователей.

 

Спойлер

2023-09-29140223.thumb.png.593e30411534323225b40bf967f7d7e8.png

 

Но вот к реальному домену подключиться получилось только через точку распространения. Адреса задавал как IP, имя (DC), полное имя(DC.MyDomain.ru). Пользователя задавал просто admin, MyDomain\admin, admin (собака)MyDomain.ru - чихать он хотел. Нашел выход пока только через точку восстановления. Хотя в списке опрашиваемых он появился.

 

Спойлер

2023-09-29140526.thumb.png.34a64846196da9cf35983698dde69278.png

 

Спойлер

2023-09-29140737.thumb.png.623bdb6d19a0f94af7f058dc03c51f1f.png

 

Edited by Шамиль

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...