Jump to content

Aufgaben auf einzelnem PC aus KSC heraus nicht zu starten/beenden (Option deaktiviert)


Go to solution Solved by FrankB,

Recommended Posts

Posted

Hallo,

ich suche gerade wie ein blöder und finde einfach den Unterschied nicht. Alle PCs (z.B. Laptops) haben eine gemeinsame Richtlinie.
Habe: KSC 13.1 und KES 11.9 im Einsatz.

Ein Gerät kann ich im KSC (Rechtklick/Eigenschaften) auswählen und dessen Aufgaben starten oder stoppen, ebenso den Virenschutz an sich. Auf dem anderen ist das alles nur ausgegraut. Beide Rechner sind verfügbar und haben die Richtlinie synchronisiert.

Wo kommt das her und wie bekommt man es hin, daß diese Sperre unterbleibt?

Grüße
Frank

 

Posted

Hallo Frank,

wenn das ausgegraut ist, ist das meistens ein Zeichen dafür, dass Port 15.000 UDP vom KSC Richtung Client nicht durchgeht. 
Normalerweise melden sich die Clients über TCP 13.000 alle 15 Minuten beim KSC. Wenn du aber die Systeme vom KSC aus antriggern möchtest (Aufgabe starten/stoppen, Synchronisation erzwingen, ...) dann geht das über Port UDP 15.000 in die andere Richtung.
Siehe dazu die Portübersicht https://support.kaspersky.com/ksc/13.2/de-DE/158830.htm 
und das Netzwerkschema https://support.kaspersky.com/ksc/13.2/de-DE/183040.htm

Wenn Clients z. B. per VPN verbunden sind oder über ein Gateway von extern reinkommen geht das Trigger-Signal nicht durch. 
Falls das bei dir interne Netze betrifft: Prüfe mal deine Firewall-Regeln bzgl. Port 15.000 UDP.

Grüße
Alex

  • Solution
Posted (edited)

Hallo Alex,

das wäre mal wieder zu einfach gewesen. UDP-Regel per GPO nachgepflegt und ausgerollt, gpupdate etc. durchgeführt.

Beide Rechner stehen nebeneinander im selben LAN, selbst das Abschalten der FW macht keinen Unterschied.
Der eine geht, der andere nicht. Beide melden sich aber regelmäßig und zeigen ihren Status.

Geholfen hat schlußendlich den Agent runterzuschmeissen und neu über den KSC draufzubügeln.
Hat dann sofort wieder wie gewünscht funktioniert.

Werde es nun etwas komfortabler per KSC über den schon installierten Agent einfach nochmals drüberbügeln lassen. Das vergebene Deinstallations-Passwort braucht man scheinbar nicht, wenn es allein per Agent installiert wird.

Grüße
Frank

Edited by FrankB
Posted

das Problem muß sich mal wieder durch die WindowsUpdates eingeschlichen haben, man merkt es halt nicht gleich

Posted

Wenn ich das richtig rauslese nutzt du nicht die Kaspersky-Firewall - warum nicht?
Die ist doch tausendmal besser als die Windows-Firewall.

Grüße
Alex

Posted

habe dir eine PM hierzu geschickt

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...