Jump to content

Recommended Posts

Posted

Каждый час 00 минут на каждом контроллере домена регистрируются события id=4625 "неудачный вход в систему" Имя пользователя: ksnproxy.

В AD такого пользователя нет. Локально на KSC тоже нет.

KSC 14.2.20222
КЕS 12.2
Настройки в политике по KSN на скриншоте.

Появились сразу после развертывания KSC.

Как от них избавиться?

 

ksn.png

4625.png

Posted

Тогда от какой уч.записи стартует сервис ksnproxy посмотрите через compmgmt.msc

Только у меня нет уверенности, что искать надо на Сервере администрирования. По идее в аудит-логах должно быть имя устройства в событии.

image.thumb.png.348d98a4d6d68f5265f9da68f428d826.png

Posted
27 минут назад, Demiad сказал:

Тогда от какой уч.записи стартует сервис ksnproxy посмотрите через compmgmt.msc

Такой службы нет на сервере. Вот все службы на сервере KSC

service KSC.png

Posted

Здравствуйте, а у вас KSC установлен на контроллере домена? За проксирование запросов KSN отвечает агент администрирования, посмотрите в политике агента администрирования, включен ли ksn proxy. 

Posted
9 минут назад, mike 1 сказал:

Здравствуйте, а у вас KSC установлен на контроллере домена? За проксирование запросов KSN отвечает агент администрирования, посмотрите в политике агента администрирования, включен ли ksn proxy. 

KSC на отдельном сервере.

В политике агента так:

agent.png

Posted

@AASS, я пропустил описание в событии "Выбранный режим входа для данного пользователя на этом компьютере не предусмотрен."

Это значит у вас в домене ограничен Вход в качестве службы для учетных записей. В ограничивающую политику добавить в список разрешенных пользователей NT SERVICE\ksnproxy, то ошибка уйдет. 

О GPO https://learn.microsoft.com/ru-ru/system-center/scom/enable-service-logon?view=sc-om-2025

Об учетных записях: https://support.kaspersky.com/KSC/15.1/ru-RU/25950.htm

  • Thanks 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...