Поиск
Показаны результаты для тегов 'ksc13'.
Найдено 64 результата
-
KSC - как разрешить использование виртуального привода
sammi опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте! Коллеги, помогите разобраться плз. Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с iso работать. Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело. Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются. В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. Может я сильно усложняю и как-то можно проще сделать? С KSC только знакомлюсь) -
Не работает блокировка по адресам в сетевом экране KSC
baron_P опубликовал тема в Помощь по корпоративным продуктам
Добрый день. Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает: Создаю аналогичное правило с другим адресом для блокирования: При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема? -
Как внести процесс на рабочих станциях в исключения на стороне KSC?
Garett опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Нужна помощь - пытаемся соорудить телефонию на базе MightyCall, в мануале указано, что процесс нужно внести в исключения Касперского, чтобы обеспечить нормальную работу приложения. "Для того, чтобы избежать блокировки, следует либо полностью отключить модуль Host Intrusion Prevention, либо внести процесс софтфона InfraSoftPhone.exe в список доверенных. Чтобы добавить InfraSoftPhone.exe в список доверенных, выполните следующие шаги: 1) Перейдите в раздел Settings --> Host Intrusion Prevention, нажмите Applications; 2) На вкладке Application privilege control добавьте программу InfraSoftPhone.exe в список доверенных" Но это касается клиентской части - Kaspersky Endpoint Security for Windows, мне же нужно внести процесс InfraSoftPhone.exe в доверенные на стороне сервера, то есть в консоли KSC 13.2. И вот здесь не пойму, как это сделать. Захожу в текущую политику для рабочих станций, далее раздел "Продвинутая защита"->"Предотвращение вторжений"->"Права приложений и защищаемые ресурсы", кнопка "Настройка прав приложений на операции над файлами". Далее вкладка "Защищаемые ресурсы", жму "Добавить"-выбираю "Файл или папка", но непонятно, что дальше. Как добавить именно процесс в исключения? Заранее спасибо. -
Добрый день! Подскажите, пожалуйста, почему при запуске KSC возникает ошибка оснастки MMC? Версия KSC 13.2.0.1511. Спасибо.
-
Всем привет. Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем. При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает. Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией. Версия KSC 13я.
-
В закрытой сети все ясно и просто. Создается диапазон IP,группы. Как быть с устройствами, использующие ViPNet. Устройства цепляются к серверу KSC. Идентифицировать можно такие устройства только по IP адресам, не входящим не в один из созданных диапазонов. Может просто переносить эти устройства в определенную группу или необходимо создавать некую точку распространения?
-
Удаляется .exe файл,которой необходимо подкинуть на хосты удаленно. Как лучше сделать? Добавить в исключение в политике группы,но там прописывается только путь или включить контроль программ в политике KES 11.6 и прописать хеш. Если я удаленно подкину программу на хосты,то возможно KES будет блокировать ее. В исключении есть возможность ввести хеш. Попробуем
-
Добрый день! Поделитесь пожалуйста дистрибутивом KSC 13.2, если у кого есть. Надо для проведения бесчеловечных экспериментов, а техподдержку запрашивать некогда. Заранее благодарен
-
Переход на домен с недоверенным сертификатом
MK11 опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте, подскажите как добавить сайт в доверенные в KSC 13.1 чтобы при переходе на сайт пропало данное сообщение -
В определенной группе при помощи ksc 13 создаю политику, в которой включаю контроль устройств и запрещаю доступ к съемным носителям. Принимаю политику, она успешно применяется на устройствах в группе, но любое устройство при подключении USB носителя работает в обычном режиме, то есть доступ разрешён. На самом деле в контроле устройств игнорируется любой запрет. Что можно сделать ?
-
Проблема при создании бэкапа KSC
website9527633 опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Наблюдается проблема при запуске задачи резервного копирования в KSC В задачах выходит ошибка: Database error occurred: #1950 (802) Generic db error: "802 'There is insufficient memory available in the buffer pool.{42000};' LastStatement='DBCC CHECKDB('KAV') WITH NO_INFOMSGS;'" Пробовал запустить и через задачу и через утилиту бэкапирования на обоих версиях KSC 13 / KSC 14 -
KSC перегружает систему. Выложил скрины настроек политик и созданных задач. Отключил опрос сети. Агент администрирования собирает информацию о реестре оборудования и установленных программах. Не стал отключать. По поводу расписания поиска вирусов и обновлений в созданной задаче. Поиск вирусов и обновлений выполняется сутками. Как останавливать задачу,например в 8 утра с помощью определенных настроек. Во вкладке "Управление программами" --->"обновление программного обеспечения" около 3500 тысяч записей. Где задается этот опрос обновлений Microsoft и как его отключить? Сервера и ПК процентов на 70 антиквар. Поэтому приходиться подстраиваться ювелирным методом.
-
Как заблокировать открытие файлов формата .rtf в KSC?
Shmonov_M опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте! Подскажите пожалуйста, как заблокировать открытие файлов формата .rtf на АРМах пользователей через политику в KSC? -
Не работает активация ключа, через KSC 13.2
Алексей Щербаков опубликовал тема в Помощь по корпоративным продуктам
Добрый день коллеги, столкнулся с тем что не выполняется задание активация программы через задачи в KSC. Задача просто висит в статусе "Ожидается на устройствах: 1", Нажатие на Запустить, никакого результата не дает. статус не меняется, в результатах статус ПК "Изменено", дальше никуда не идет. Вручную в программе ключ активируется успешно. -
Активация по ключу и по коду одновременно
jango опубликовал тема в Помощь по корпоративным продуктам
Здравствуйте, уважаемые! Организацией был закуплен код активации на 130 ПК, затем из кода активирован файл ключа с помощью сайта Лаборатории Касперского. Код и ключ были благополучно добавлены в KSC 13.2. Почему то 129 машин активировались по ключу и 19 по коду - всего в сети 145 машин. Как так получается, что можно активировать 130 машин кодом и 130 ключом - итого 260 одновременно, купив при этом код всего на 130 машин? -
Откат версии Kaspersky Endpoint Security
sol1211 опубликовал тема в Помощь по корпоративным продуктам
Доброго дня! Используем в организации Kaspersky Security Centre 11, на рабочих станциях KES 11.6. После обновления KSC до версии 13, KSC попросил обновить плагин программы KES 11.11.0 до версии 11.11.0.452 и обновил KES на рабочих станциях до версии 11.11.0.452. По требования вышестоящей организации мы должны использовать версию KES 11.8. При попытке откатить версию KES через задачу в KSC выдают ошибку "отсутствуют файлы для операции отката". Подскажите, как корректно откатится до версии 11.8 или более раннюю. -
Добрый день, после замены сетевого оборудования (полностью теперь другая сеть) в офисе , у пользователей стало выскакивать окошко "Операция с устройством запрещена" хотя ничего не подключено, в политике ничего не менялось, как можно исправить?
-
VPN соединение использует тунельный протокол точка-точка (PPTP) Использовал разные вариации настройки во вкладке: "Базовая защита-Сетевой экран-Настройки правил для сетевых пакетов и потоков данных". В выборе протоколо я выбираю TCP с портом 1723
-
В KSC решил проверить, как выполняется правило для съемных дисков. В настройках правил доступа к устройствам есть возможность добавить группы или отдельное устройство для выполнения политики. Группу "все" я удалил и добавил отдельное устройство. По логике политика должна примениться только к одному устройству. Собственно, так и получилось. Можно похлопать в ладошки. Через несколько секунд та же политика начинает применяться к устройствам, не добавленным в правило выполнения политики. Супер. Полный запрет съёмных дисков на все устройства. А кто просил? Может сам Касперский попросил. Политику я отменил и все как бы ок. Но на одном устройстве политика так и не применилась на доступ к съемным дискам. Есть ли возможно применять политику к отдельным устройствам определенной группы, созданной в KSC. Собственно, эксперимент подвел меня под монастырь. Логика сломалась как и сам я. Браво разработчикам за гибкие настройки. Можно добавить группу "все" и установить запрет. Открывать доступ отдельным устройствам или группам можно добавлением их в правило как отдельное устройство или группа. Правильно ли я понимаю? И как заставить принудительно выполнить политику для конкретного устройства
-
KSC 13, нет подключения к совместному рабочему столу windows
Александриус опубликовал тема в Помощь по корпоративным продуктам
Доброго времени суток, коллеги. Столкнулся с проблемой, прошу помочь. При подключении к совместному рабочему столу windows пользователя происходит инициация с подключением с разрешением подключиться, после нажатия "да", далее должно появиться терминальное окно и рабочий стол пользователя, но ничего не происходит. По Rdp залетаю, но это не вариант (вышибает пользователя). Заранее спасибо. Установлен KSC13, порты открыты. -
Блокирование определённых портов при изменении сетевого расположения
ShuraSh опубликовал тема в Помощь по корпоративным продуктам
Добрый день! Решаю задачу по блокированию определённых портов на корпоративных ноутбуках пользователей при отключении от ВПН. То есть, пока пользователь работает через ВПН, всё доступно, когда выключает ВПН, должны блокироваться определённые порты. Возникла пара идей по организации данного решения с помощью KES: 1) Прописать правило для МЭ, в котором полный доступ будет только для определённого диапазона IP ВПН, для остальных адресов запрет 2) Присвоить устройствам с ВПН тег и на основании этого тега сделать профиль политики, чтобы на устройства с тегом работали отдельные правила. Решил дополнительно уточнить на форуме, может есть дополнительные варианты решения? -
Добрый день, понадобилось добавить пару строк в файл hosts, либо заменить на новый. В KSC 13.0.0.11247 в политике убрал отметку на пункте файла hosts, через свойства политики - Продвинутая защита - Предотвращение вторжений, Настройка - ОС - Системные файлы - Критические настройки. Добавил в исключение название .bat файла, сделал уникальное имя, чтобы не совпало с каким-то зловредом и прочим, после применения пункт защиты верну на место. Вручную через .bat с запуском от имени администратора изменения вносятся. Создаю задачу удаленной установки и замена не проходит, что удаленно, что локально (создал автономный пакет). Что я делаю не так?
-
Ошибка при установке агента администрирования KSC 13.2
fay_s опубликовал тема в Помощь по корпоративным продуктам
Добрый день. Имеется сервер администрирования KSC 13.2 и развернут агент администрирования (сеть доменная). При установке агента администрирования через создание задачи (использую доменную учетку с правами администратора) во время установки выдает ошибку: Общая папка "\\**.***.**.**\admin$" недоступна для следующих учетных записей: Произошла ошибка 1181/0x4d4 ('System error 0x4D4 (Подключение к сети было разорвано локальной системой.)') при копировании файла 'C:\Packages\NetAgent_13.2.0.1511(2)\exec\Kaspersky Network Agent.msi' в '\\**.***.**.**\admin$\Temp\KAV Remote Installations\f63651d0776043fea31a4b38f87f8877_1\exec\Kaspersky Network Agent.msi'. При всем этом на другие сервера агент был успешно таким же образом установлен без каких-либо ошибок. В чем может быть проблема ? Заранее спасибо! -
Добрый день! В KSC13.1 обновил версию агента и клиента на всех машинах. Программа успешно поставилась, но на сервере в статусе устройства отображается "требуется перезагрузка" на более 200 машин, для примера пару штук перезагрузил вручную (несколько раз), перезагружал и сам KSC, но результат такой же.
-
Объясните, пожалуйста, очерёдность алгоритма обновления KSC13 на KSC14. Как экспортировать базу, чтобы потом импортировать? Пошагово.
