Jump to content

Recommended Posts

Пономарев Константин С.
Posted

Приветствую. Пытаемся настроить касперский в качестве сервера wsus, создана политика, создана задача на поиск уязвимостей и их закрытие. Но уязвимости windows отсутствуют в списке. Вопрос, может ли полудохлый сервер wsus домена влиять на работоспособность касперского в роли wsus сервера?

Posted (edited)

Я бы рекомендовал вам еще раз просмотреть материалы по этому вопросу -https://support.kaspersky.com/KSC/14.2/ru-RU/148999.htm

я пока вижу по вашему описанию что не хватает пары пунктов ...один их них вот этот

Чтобы использовать Сервер администрирования в качестве WSUS-сервера, вам нужно создать задачу Синхронизация обновлений Windows Update и выбрать параметр Использовать Сервер администрирования в роли WSUS-сервера в политике Агента администрирования.

 

если кратко

0. Необходимо иметь лицензию на системное администрирования. И включть его в консоли MMC.

Спойлер

image.thumb.png.7bcb5a9ec7d7e58885008aa20f27714a.png

Спойлер

image.thumb.png.dfbf56a87426ef78fb2860bc1cf93768.png

1. Убедитесь что у вас достаточно места для будущих обновлений на сервере KSC (не менее 100Гб дополнительного свободного пространства)

2. не рекомендуется использовать SQL Express при работе с данной настройкой ( из за ограничения размера базы в 10гб) так как метаданные об обновлениях будут хранится в БД. В справке вообще указано что Experss не поддерживается для этого функционала. https://support.kaspersky.com/KSC/14.2/ru-RU/92403_1.htm

Спойлер

image.thumb.png.98e1e97354e5eaa7f2a9977a06975790.png

3. настроить задачи

- поиск уязвимостей

- Синхронизация обновлений Windows Update (важно настроит эту задачу не качать все подряд с серверов MS а только что вам нужно, иначе размер БД будет просто невероятен)

- закрытие уязвимостей (как для сторонних производителе так и для WSUS)

4. Переключить агента администрирование на использование KSC в качестве WSUS, а так же другие настройки

Спойлер

image.thumb.png.81be9f2db581f0527266888a872cd2cd.png

 

27 минут назад, Пономарев Константин С. сказал:

И еще вопрос, как создать эту задачу

Ссылка на статью для Web консоли, в MMC это задача закрытие уязвимостей, вам просто нужно настроить правила для закрытия уязвимостей WSUS, используют аналогичные WSUS пункты

Спойлер

image.thumb.png.3cb9e806d21da6f373b384fb25ca3a0f.pngimage.thumb.png.b14db23afb040291fe0664d7867148ab.png

 

Edited by ElvinE5
  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...