Jump to content

Наделение правами доменной группы пользователей для запуска задач


Recommended Posts

Добрый день!

В KSC 10 наделение правами доменных групп для запуска задач и инвентаризации работало как часы! К сожалению, после перехода на KSC 11 не могу понять и добиться нужного результата. Ранее для этого требовалось:

  1. Добавить доменную группу в разделе Безопасность свойств контейнера.
  2. Выставить галочку Базовая функциональность - Чтение.
  3. Выставить галочки Удаленная установка - Чтение, Изменение, Выполнение.
  4. Выставить галочку Инвентаризация оборудования - Чтение.
  5. Выставить галочку Инвентаризация программ - Чтение.

Все.

Сейчас такое не проходит. Пожалуйста. подскажите, что нужно доделать в KSC 11?

Link to comment
Share on other sites

Может, не стоит разбираться с устаревшими версиями и перейти на KSC 12.2 ?

KSC 11 - вполне себе актуальна и вопрос именно по ней, насколько я понял. Но с точки зрения настроек безопасности от 10 в 11 ничего не поменялось. Вы можете создать новую (свою) роль где её членами будет группа пользователей из AD, предварительно отметив нужные опции во вкладке “Права”. Но есть нюанс. Управление задачами входит в базовую функциональность и разрешив данный раздел вы позволите больше чем только запуск задач.

 

Link to comment
Share on other sites

KSC11 режиме “Полная поддержка” осталось жить 4 месяца.

12-й KSC по отзывам здесь и своему опыту функционирует отлично.

Поэтому максимально призываю не сидеть до упора на старых версиях, тем более только обновились, ещё, может, даже агентов 11го не распространили. 

https://support.kaspersky.ru/corporate/lifecycle#b2b.block3.ksc11

 

Link to comment
Share on other sites

Спасибо за ответы.

Не все зависит от меня в отношении перехода на новую версию, передам при случае нужным людям. Агентов стараемся сразу обновлять :)

Буду пробовать изучать и использовать механизм ролей, так как ранее всегда пользовался указанием прав напрямую для доменных групп. Может, заело что, даже все галочки выставляешь, эффект нулевой. Понял, что для запуска задач достаточно базовой функциональности.

Link to comment
Share on other sites

Ещё на всякий случай обращу внимание, “Функциональность Системное администрирование”  (которая включает использование “управление ролями пользователей”) входит в лицензии Расширенная/Total (см. таблицу https://support.kaspersky.ru/15398 )

Дополнительно актуальный ключ лицензии обязательно должен быть указан в свойствах сервера KSC.

Link to comment
Share on other sites

  • 3 weeks later...

Спасибо! К сожалению, в 11й версии все настройки принимаются только на самом верхнем контейнере и переопределить их ниже можно, как и в 10й, но они не отрабатывают, игнорируются. Подождем 12ю. В целом порядок настройки сохранился, как я писал выше:

 

В KSC 10 наделение правами доменных групп для запуска задач и инвентаризации работало как часы! Ранее для этого требовалось:

  1. Добавить доменную группу в разделе Безопасность свойств контейнера.
  2. Выставить галочку Базовая функциональность - Чтение.
  3. Выставить галочки Удаленная установка - Чтение, Изменение, Выполнение.
  4. Выставить галочку Инвентаризация оборудования - Чтение.
  5. Выставить галочку Инвентаризация программ - Чтение.
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...