Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Работа с компонентом Контроль устройств

Управляем доступом к USB через компонент "Контроль устройств". По умолчанию пользователей на компах доступ к USB закрыт.

Иногда требуется дать доступ к USB на некоторое время, а потом отключить. Описанные в справке способы через онлайн/оффлайн запросы максимально неудобны (и со стороны пользователя, и со стороны администраторов). Пока приходится по звонку пользователя отключать Контроль устройств (реализовано через ручное присвоение тега и профиль политики - как самое быстроработающее решение) и помнить, что "через 30 минут" надо включить Контроль устройств обратно.

Также опробован вариант с задачей установки приложения, которая выполняет на указанном компе батник отключения Контроля устройств через командную строку и включения его через указанный в батнике же промежуток времени - отрабатывает, но выключение/включение компонента происходит очень долго (задержка выключения - несколько минут).

В связи с этим вопрос: как можно реализовать предоставление доступа к USB с указанным промежутком времени максимально просто (без запросов от пользователя)? 

 

Featured Replies

12 минут назад, Irwin1804 сказал:

В связи с этим вопрос: как можно реализовать предоставление доступа к USB с указанным промежутком времени максимально просто (без запросов от пользователя)? 

Как Вы сами это действие/ такой сценарий представляете? Накидайте возможные варианты.

Как по Мне, то весь смысл этого самого контроля здесь теряется, когда он становится неподконтрольным.

  • Author
1 минуту назад, durtuno сказал:

Как Вы сами это действие/ такой сценарий представляете? Накидайте возможные варианты.

Как по Мне, то весь смысл этого самого контроля здесь теряется, когда он становится неподконтрольным.

Варианты, которые я представляла и использовала я уже накидала, больше фантазии не хватает, поэтому и прошу совета )

Вариант с запуском "батника" меня в прицнипе устраивает, но очень уж он топорный и медленный (использовала команды управления KES через CLI start/stop политики и DeviceControl). 

Идеальный сценарий: Через KSC. Добавление задачи "Отключить компонент на ХХ минут". Ведь в самом KES реализован механизм, например, временной приостановки защиты на ХХ минут.

Про неподконтрольность можно много рассуждать, здесь немного не об этом (но к слову, контроль сохраняется другими средствами). Да и к тому же, есть и штатные описанные способы "снятия контроля", но они очень неудобные на парке более 1000 устройств и пользователей.

1 час назад, Irwin1804 сказал:

Идеальный сценарий: Через KSC. Добавление задачи "Отключить компонент на ХХ минут". Ведь в самом KES реализован механизм, например, временной приостановки защиты на ХХ минут.

Ну, за таким идеальным сценарием в тех.поддержку с запросом доп.функционала 😉;

1 час назад, Irwin1804 сказал:

на парке более 1000 устройств и пользователей.

Полагаю, что в таком случае нужно браться за программирование где, например, попробовать реализовать перемещение из группы в группу и по таймауту возвращать хост обратно, с помощью "KSC Open API", где на ту или иную группу будет действовать собственная политика с необходимыми настройками.

Сам не пробовал, но звучит вполне реализуемо.

  • Author
14 часов назад, durtuno сказал:

Ну, за таким идеальным сценарием в тех.поддержку с запросом доп.функционала 😉;

Полагаю, что в таком случае нужно браться за программирование где, например, попробовать реализовать перемещение из группы в группу и по таймауту возвращать хост обратно, с помощью "KSC Open API", где на ту или иную группу будет действовать собственная политика с необходимыми настройками.

Сам не пробовал, но звучит вполне реализуемо.

Перемещать из группы в группу не самый оптимальный вариант. Проверено на ручном режиме - и по времени дольше (время применения политики большое), и плодить группы/политики не целесообразно. Я использую присвоение тегов и с их помощью применение профилей политики с отключенным компонентом. Так что если через OpenAPI (про его существование знаю), то скорее так. Но для меня это не особо вариант, тк я не программер. Командная строка - моё всё. Видимо придется оставаться на батниках 🙂

Заводите Feature Request через Kaspersky Company Account. 

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.