Jump to content

Recommended Posts

Posted

Добрый день.

Как быть в такой ситуации. Был сервер на sql express 2019 но база превысила лимит в 10 Гб. Сервер перестал запускаться. Сжимал базу, толку не было. Сделал резервную копию утилитой касперского. Установил ms sql 2017 создал базу с таким же именем, начал делать восстановление пишет что не совпадает формат баз. Узнал что конвертировать новую бд в  старую версию бд не удастся. Решил что просто сделать заново, (установил KSC на тот же сервер) но сервер не видит что на компьютерах пользователей установлен Агент администрирования и KES. С чем может быть связано? Версии прежнего сервера: KSC 12.0.0.7734, KES 11.4, Агент 12.0.0.7734. Новые версии KSC 12.2.0.4376, KES 11.5, Агент 12.2.0.4376.

 

Попробовал на новом сервере на одно устройство установить агент через задачу, задача “Удаленная установка на устройстве завершена успешно.” но на сервере это устройство по прежнему отмечено красным, как без агента и антивируса.

 

Как сделать что бы клиенты старого сервера увидели новый? Или что вообще тут можно  сделать?

  • Solution
Posted

Здравствуйте.

Судя по всему после переустановки KSC у вас сгенерировался новый сертификат сервера администрирования.

Правда не ясно почему новые инсталляции агента на хосты не цепляются на сервер…

Проверьте содержимое папки бекапов:
c:\ProgramData\KasperskySC\SC_Backup\klbackupДАТА#ВРЕМЯ\certinfo.dat

Этот файл вам бы сейчас очень пригодился, он является старым сертификатом.

А далее по инструкции: https://support.kaspersky.com/KSC/12/ru-RU/13288.htm

Достаточно восстановить только сертификат.

Если всё пройдёт успешно, хосты при стандартном интервале синхронизации агента администрирования (АА) в 15 минут в течение них появятся на KSC.

Затем обязательно сверьте отпечатки сертификатов сервера и сертификат в пакете агента администрирования (1. Свойства сервера администрирования\ Посмотреть сертификат сервера; 2. свойства пакета АА\ Подключение\ в окне “Отпечаток сертификата….”. Если в агенте не совпадает, то указать корректный, иначе как раз будет ситуация, что хосты после установки на них АА не будут на KSC появляться и значиться без АА.

Posted

Спасибо, попробую. Я вчера не видел вашего сообщения и пока думал что делать убрал эту галку и разрешил без ssl. В итоге где то через мин 15 сервер отобразил что видит на клиентах агента, и при этом агент у всех обновился на 12.2. Если я теперь добавлю старый сертификат они не потеряются снова?

 

 

Posted

Всё-таки смотрите какие где сертификаты стоят (их отпечатки).

На управляемых хостах загруженный (сертификат из пакета установки АА или при первом успешном подключении без SSL к KSC) сертификат сервера по пути:  

C:\ProgramData\KasperskyLab\adminkit\1103\klserver.cer

 

Рассказать про логику и ожидаемое поведение при снятой опции “Использовать SSL” в политике АА ничего не могу, не практиковал.

Guest
This topic is now closed to further replies.


×
×
  • Create New...