Jump to content

WSUS на KSC 11


Go to solution Solved by Columbia,

Recommended Posts

Добрый день!
Какая лицензия Kaspersky нужна для использования WSUS?
Параметр политика агента "Устанавливать только одобренные обновления" работает только когда сервер Касперского WSUS?

Link to comment
Share on other sites

Если есть возможность, то установите полноценный WSUS, т.к. тот функционал что есть в KSC это далеко не тоже самое. Обновления при KSC в роли WSUS-сервера будут также качаться каждым клиентом индивидуально с интернета, как будто WSUS и нет, просто в KSC будет возможность ограничивать на установку обновления, которые вам по каким-то причинам не понравились. У полноценного WSUS можно более подробные отчеты смотреть, все обновления сначала скачиваются на сервер, а потом с него раздаются в локальной сети (канал свободен и снижается нагрузка при большом количестве АРМ в сети) и полноценная возможность скачивать апгрейды, т.е. для Windows 10 это позволит переходить на новые билды распространяя централизованно, а не пиная каждый АРМ отдельно. Для работы KSC с ролью подобия WSUS достаточно стандартной лицензии.
Link to comment
Share on other sites

Не вводите в заблуждение коллег по поводу роли WSUS в KSC. Для такого функционала требуется лицензия KSC «Расширенная функциональность». По умолчанию KSC (без лицензии) работает в режиме ограниченной функциональности. https://help.kaspersky.com/KSC/SP3/ru-RU/65288.htm
По факту, видимо, так и есть, но почему я не могу найти, где об этом чётко прописано? Судите сами, по указанной выше ссылке про роль WSUS в KSC ничего не говорится (причём не только на этой странице, но и во всей главе, посвящённой лицензированию). Далее, про WSUS можно прочитать в документации - здесь и на нескольких последующих страницах. Нигде там нет замечания, что для этого требуется функциональность Системное администрирование, хотя если нажать ссылку на предыдущую страницу, то увидим подобное замечание в рамке: "Функционал мастера закрытия уязвимости доступен при наличии лицензии на функциональность Системное администрирование." Но к WSUS это отношения не имеет. Далее, у меня нет функциональности Системное администрирование, но поставить галочку "Использовать Сервер администрирования в роли WSUS-сервера" я могу. Но при этом создать задачу синхронизации обновлений Windows я не могу, хотя на странице Об ограничениях базовой функциональности чётко прописано: "Запуск и редактирование задач синхронизации, поиска уязвимостей и обновления базы уязвимостей доступны всегда." Как всё это понимать?
Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...