Jump to content

Recommended Posts

ddddd0000000
Posted

Домашний компьютер находится в рабочей группе (WORKGROUP) вне домена организации. Настроен KES и Сетевой агент. Компьютер должен пройти проверку комплаенса для последующего допуска к корпоративному VPN и домену. Сервер KSC не видит устройство, групповые политики не доходят. В логах утилиты klnagchk стабильно воспроизводится ошибка разрешения имени внутреннего сервера, хотя в конфигурации прописан внешний шлюз соединений (Connection Gateway).  В графе текущее устройство показывает hostname + суффикс dlink. Может ли он быть причиной неудачного подключения? В то же время, человек, администрирующий сервер, подключился удаленно к моему рабочему столу и начал переустановку программы KES, в процессе у него оборвалась сессия и на сервере появилась ошибка, сообщающая, что устройство с момента как отвалился удаленный доступ не связывается с сервером. Что характерно, даже локальная проверка программой файлов заканчиватеся прерыванием (Скриншот 1). Происходит она сама по себе, никакого закрытия не происходит и время проверки показывается (0 сек.) Может ли проблема быть в самой операционной системе? 

image.png

image.png

andrew75
Posted

Лучше обратиться в техподдержку. Нужна какая-то диагностика для решения проблемы. 
Те скриншоты, которые вы показываете, ни о чем не говорят.

Posted

@ddddd0000000 , добрый день.

> Может ли он быть причиной неудачного подключения?

В этой части всё правильно, внутренний адрес KSC в сети организации не будет разрешаться в IP, это нормально. После успешного подключения через Шлюз соединенеий  ошибка исчезнет. 

Проблемы KES Win и Агент администрирования надо делить. Одно к другому никак не относится. Следует переставить Агент администрирования с правильным параметрами подключения через Шлюз соединений, убедиться, что команда klnagchk.exe -sendhb успешно работает. Если удаленное управление работает через Kaspersky Remote Session Viewer, то должно начать работать снова. Здесь важно, чтобы на стороне Точки распространения с ролью Шлюз соединений был настроен Push-сервер, либо в свойствах объекта вашего устройства на KSC стоять галка "Не разрывать соединение с Сервером администрирования" (после установки галки обязательно дождаться периода синхронизации Агента администрирования для применнеия настройки и поднятия постоянного подключения).

Здесь задача вашего системного администратора это всё настроить, у вас, вероятно, нет всех необходимых сведений для настройки подключения.

Когда заработает Агент администрирования, тогда проверить работу KES Win (лицензия, АВ базы, политика управления).

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...