Jump to content

Recommended Posts

Пономарев Константин С.
Posted

На портале головной организации используется проверка безопасности перед подключением, с использованием сервиса Check Point Endpoint Security On Demand. По результатам проверки выводится статус "Соединения ограничено". В качестве решения выводится сообщение: "Portal administrator requires you to have anti-virus application running and updated within the last 2 weeks". 

Данная ошибка отобразилась на большинстве компьютеров, за исключением нескольких. Все компьютеры находятся в одной группе, к ним применены одни и те же политики. На устройствах установлена система win7. Антивирус касперского на устройствах запущен, обновления применены. В чем проблема, как исправить?

Ошибка.png

Roman Andreev
Posted

Для KES11.11 посмотрите моё решение тут

  • Like 1
Пономарев Константин С.
Posted

В реестре все было установлено правильно.image.png.304a3defdd5691e6b4d9d984b521105f.png

  • 2 months later...
rikansovich
Posted

Тоже самое..Помогите пожалуйста советом куда копать

Roman Andreev
Posted

Проверил KES12.0 под Windows 8.1 x64 с порталом Газпром. Проверка ckeckpoint проходит успешно. Но, как и в предыдущей версии, есть два варианта. Если KES ставить начисто, то работает сразу. А если ставить поверх предыдущей версии, то нужно создавать/править реестр:

"HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KesRegistryRoot"  type:reg_sz со значением "SOFTWARE\KasperskyLab\protected\KES.21.9"

Для Windows x32 ветка будет "HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\KesRegistryRoot"

  • Like 1
Posted

Добрый день!

Самым простым способом будет инициировать самоисправление KES.

$KSCExportList = @"

Сюда пишим имена компьютеров 
hostname1
hostname2
...
hostnameN
  
"@.Trim().Split("`n").Trim()

$KSCExportList | %{

    Invoke-Command -ComputerName $_ -ScriptBlock {

    $UninstallList = (Get-Item HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall -ErrorAction SilentlyContinue).GetSubKeyNames()
    $UninstallList += (Get-Item HKLM:\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall -ErrorAction SilentlyContinue).GetSubKeyNames()
    

    $KESW_vers = (
    "{9A017278-F7F4-4DF9-A482-0B97B70DD7ED}", #"11.2"
    "{192DE1DE-0D74-4077-BC2E-A5547927A052}", #"11.3"
    "{AF1904E7-A94C-4F4C-B3B7-EC54D7429DA2}", #"11.4"
    "{7B437856-99E3-4F01-B31C-B5A26465C633}", #"11.5"
    "{7EC66A9F-0A49-4DC0-A9E8-460333EA8013}", #"11.6"
    "{F4ECE08F-50E9-44E2-A2F3-2F3C8DDF8E16}", #"11.7"
    "{1F39E63E-3F9C-4E21-928B-136C6362E88B}", #"11.8"
    "{6BB76C8F-365E-4345-83ED-6D7AD612AF76}", #"11.9"
    "{305A9EC9-294E-4555-A7C5-E1C767E01C11}", #"11.10"
    "{BF39B547-8E24-4E11-8179-183B2F7C83EB}", #"11.11"
    "{E70CCFE8-163C-4E2B-BC36-61B747DAD590}"  #"12.0"
    )


    $KESW_Installed = (Compare-Object $UninstallList $KESW_vers -IncludeEqual -ExcludeDifferent).InputObject


    $ExitCode = (Start-Process -FilePath "msiexec.exe" -ArgumentList "/i $KESW_Installed REINSTALL=ALL REINSTALLMODE=amus EULA=1 PRIVACYPOLICY=1 SKIPREBOOTPENDING=1 /lv*x c:\windows\KESW_reinstall.txt /qn" -Wait -PassThru)

    "ExitCode = $ExitCode" | Out-File C:\Windows\KESW_reinstall.txt 

    #set-ItemProperty HKLM:\SOFTWARE\WOW6432Node\KasperskyLab\protected\KES.21.8\Data\ -Name NeedReboot -Value 1
    #set-ItemProperty HKLM:\SOFTWARE\WOW6432Node\KasperskyLab\protected\KES.21.8\Data\ -Name NeedForcedReboot -Value 1

    } -AsJob -jobname JobKSC-$_
}

 

  • 2 months later...
olegvkostromin
Posted
В 09.03.2023 в 10:20, Roman Andreev сказал:

Проверил KES12.0 под Windows 8.1 x64 с порталом Газпром. Проверка ckeckpoint проходит успешно. Но, как и в предыдущей версии, есть два варианта. Если KES ставить начисто, то работает сразу. А если ставить поверх предыдущей версии, то нужно создавать/править реестр:

"HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KesRegistryRoot"  type:reg_sz со значением "SOFTWARE\KasperskyLab\protected\KES.21.9"

Для Windows x32 ветка будет "HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\KesRegistryRoot"

РАБОТАЕТ!!!

  • Like 1
  • 4 months later...
Posted

День добрый. 

При переходе с ESET antivirus на KES12.0     возникла проблема с доступом  на портал заказчика.

Проверка не проходит:  "Portal administrator requires you to have Windows Defender Antivirus."

Название ОС:                      Майкрософт Windows 10 Pro
Версия ОС:                        10.0.19045 Н/Д построение 19045

Ключ в реестре присутствует.

"HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\KesRegistryRoot"    - "SOFTWARE\KasperskyLab\protected\KES.21.14"

При удалении KES проверка проходит успешно.

С версией  KES11.0 - ошибка аналогичная

error_KES 11.jpg

Posted
17 минут назад, Maxim Ya сказал:

KES.21.14

Это же для версии "12.2", а не для "12.0", не?

Posted
24 минуты назад, Maxim Ya сказал:

возникла проблема с доступом  на портал заказчика.

Это вам нужно обратиться к администратору заказчика, чтобы он добавил в свой список Kaspersky Endpoint Security актуальных версий, либо же временно выгружать антивирус при подключении к порталу, чтобы был запущен Defender.

Posted
4 hours ago, durtuno said:

Это же для версии "12.2", а не для "12.0", не?

12.2.0.462

 

4 hours ago, Friend said:

Это вам нужно обратиться к администратору заказчика, чтобы он добавил в свой список Kaspersky Endpoint Security актуальных версий, либо же временно выгружать антивирус при подключении к порталу, чтобы был запущен Defender.

Спасибо. Попробую.  К сожалению, по запросу список поддерживаемых в данный момент версий не предоставили, только список поддерживаемых продуктов. В нём "Kaspersky antivirus" одной строкой.

  • 8 months later...
m.zhavoronkov
Posted

Добрый день.

Кто нить решил эту проблему?

я ставил с нуля несколько  версий KES 12.0 (12.1, 12.2, 12.3) и ни как не мог пройти эту ошибку.

в итоге я снес и поставил КасперФри и все заработало. Но это не выход из ситуации, у нас AD.

Куда копать?

Roman Andreev
Posted

Ключ KesRegistryRoot в реестре присутствует?

Цитата

 

Значения этого ключа для разных версий KES:

"SOFTWARE\KasperskyLab\protected\KES.XX.X"

Где XX.X будет для:

KES12.0.0.465 -> 21.9

KES12.4.0.467 -> 21.16

KES12.5.0.539 -> 21.17

 

 

m.zhavoronkov
Posted
В 12.07.2024 в 14:10, Roman Andreev сказал:

Ключ KesRegistryRoot в реестре присутствует?

 

Да конечно, после удаления и установки с нуля другой версии всегда проверял эту ветку, ключ менялся (после удаления он исчезал)

  • 3 months later...
kamalov.e
Posted

Коллеги, а как с помощью compliance в checkpoint проверять, что базы обновились?
image.thumb.png.0f67beb83e50d961ecb9c4eb61669a5c.png

Если внести сюда KES с его сигнатурами, Checkpoint ругается

  • 1 month later...
СергейZ
Posted
В 12.07.2024 в 14:10, Roman Andreev сказал:

Ключ KesRegistryRoot в реестре присутствует?

 

А как быть если этот ключ, правильно отредактированный, после перезагрузки опять слетает???!!!
С 2.19 обратно в 2.15 и ничего не работает. 

Roman Andreev
Posted

Обычно этот ключ удаляется при удалении KES. Такого, чтобы он сам удалился у меня ни разу не было.

Предполагаю, что KES обновляется поверх предыдущей версии. Попробуйте  установить его начисто.

СергейZ
Posted

Ставил и начисто… Он не удаляется, а меняет значение на раннюю версию например с 21.19 на 21.15 при версии 21.19 соответственно… 

1 час назад, Roman Andreev сказал:

Обычно этот ключ удаляется при удалении KES. Такого, чтобы он сам удалился у меня ни разу не было.

Предполагаю, что KES обновляется поверх предыдущей версии. Попробуйте  установить его начисто.

 

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...