Jump to content

Aufgaben auf einzelnem PC aus KSC heraus nicht zu starten/beenden (Option deaktiviert)


FrankB
Go to solution Solved by FrankB,

Recommended Posts

Hallo,

ich suche gerade wie ein blöder und finde einfach den Unterschied nicht. Alle PCs (z.B. Laptops) haben eine gemeinsame Richtlinie.
Habe: KSC 13.1 und KES 11.9 im Einsatz.

Ein Gerät kann ich im KSC (Rechtklick/Eigenschaften) auswählen und dessen Aufgaben starten oder stoppen, ebenso den Virenschutz an sich. Auf dem anderen ist das alles nur ausgegraut. Beide Rechner sind verfügbar und haben die Richtlinie synchronisiert.

Wo kommt das her und wie bekommt man es hin, daß diese Sperre unterbleibt?

Grüße
Frank

 

Link to comment
Share on other sites

Hallo Frank,

wenn das ausgegraut ist, ist das meistens ein Zeichen dafür, dass Port 15.000 UDP vom KSC Richtung Client nicht durchgeht. 
Normalerweise melden sich die Clients über TCP 13.000 alle 15 Minuten beim KSC. Wenn du aber die Systeme vom KSC aus antriggern möchtest (Aufgabe starten/stoppen, Synchronisation erzwingen, ...) dann geht das über Port UDP 15.000 in die andere Richtung.
Siehe dazu die Portübersicht https://support.kaspersky.com/ksc/13.2/de-DE/158830.htm 
und das Netzwerkschema https://support.kaspersky.com/ksc/13.2/de-DE/183040.htm

Wenn Clients z. B. per VPN verbunden sind oder über ein Gateway von extern reinkommen geht das Trigger-Signal nicht durch. 
Falls das bei dir interne Netze betrifft: Prüfe mal deine Firewall-Regeln bzgl. Port 15.000 UDP.

Grüße
Alex

Link to comment
Share on other sites

  • Solution

Hallo Alex,

das wäre mal wieder zu einfach gewesen. UDP-Regel per GPO nachgepflegt und ausgerollt, gpupdate etc. durchgeführt.

Beide Rechner stehen nebeneinander im selben LAN, selbst das Abschalten der FW macht keinen Unterschied.
Der eine geht, der andere nicht. Beide melden sich aber regelmäßig und zeigen ihren Status.

Geholfen hat schlußendlich den Agent runterzuschmeissen und neu über den KSC draufzubügeln.
Hat dann sofort wieder wie gewünscht funktioniert.

Werde es nun etwas komfortabler per KSC über den schon installierten Agent einfach nochmals drüberbügeln lassen. Das vergebene Deinstallations-Passwort braucht man scheinbar nicht, wenn es allein per Agent installiert wird.

Grüße
Frank

Edited by FrankB
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...