Перейти к содержанию

Вылет RDP после обновления KES


Рекомендуемые сообщения

Добрый день. Такая проблема... После обновления kaspersky endpoint security (с 11.6 до 11.9) появилась проблема - к хосту невозможно подключиться через ту же доменную учетную запись, что была. Пример - пользователь domen\ivanov, обновил касперский, domen\ivanov при подключении вылетает сразу же из RDP, при этом вроде бы подключившись на мгновение успешно. Однако другие учетные записи подключаться могут.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. Вы перезагружали устройство после обновления? Обновляли поверх или с удалением старой версии?

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, mike 1 сказал:

Добрый день. Вы перезагружали устройство после обновления? Обновляли поверх или с удалением старой версии?

Перезагрузка была произведена. Обновлял поверх. После проблемы с RDP удалял, и ставил начисто, перезаводил в домен - результат тот же. Удалось снять в слоу-мо режиме, и увидеть ошибку: присоединенное к системе устройство не работает.

Ссылка на комментарий
Поделиться на другие сайты

KES управляется централизованно с KSC, или он автономно стоит? Попробуйте выполнить диагностику по сценарию:

 

Схема с основными шагами диагностики проблем с Kaspersky Endpoint Security для Windows

Ссылка на комментарий
Поделиться на другие сайты

22.05.2022 в 15:48, mike 1 сказал:

KES управляется централизованно с KSC, или он автономно стоит? Попробуйте выполнить диагностику по сценарию:

 

Схема с основными шагами диагностики проблем с Kaspersky Endpoint Security для Windows

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, pacificae сказал:

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

А какое именно kb смогли понять?

Ссылка на комментарий
Поделиться на другие сайты

24.05.2022 в 00:25, pacificae сказал:

Управляется из KSC (13.2), и RDP разрешено. Выявил причину - последние обновления Windows причина, они в купэ с KES блокируют подключение. Копаю дальше...

KES оказался не причем. Проверил на заведомо чистом хосте без установленного KES - та же байда. Вопрос, думаю, закрыт.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
31.05.2022 в 16:49, pacificae сказал:

KES оказался не причем. Проверил на заведомо чистом хосте без установленного KES - та же байда. Вопрос, думаю, закрыт.

Если докопаетесь до ответа, напишите. Хоть оно и не касается KES, все равно. Мне тоже нужно какое-то решение проблемки.

Код ошибки: 0x4
Расширенный код ошибки: 0x0
ИД действия: {5c7f7aea-c554-4998-afed-ec4833b40000}

Клиент: Удалённый рабочий стол Windows 11

Сервер: Windows Server 2022, через VPN L2TP.

Проявилось после июньского обновления 2022. Откатывать обнову назад?

Изменено пользователем Sergey_1990
Ссылка на комментарий
Поделиться на другие сайты

Не смог выяснить что именно происходит. Но похоже, что после обновления kb5014699 из KES 11.9.0.351 (неуправляемый, отдельно стоящий) исчезает из настроек сетевого экрана RAS (Dial In) Interface. И соответственно VPN подключается, но фактического доступа к внутренней сети нет. По причине отсутствия соответствующих разрешительных правил на RAS (Dial In) в KES.

На майском 2022 обновлении интерфейс RAS (Dial In) в KES присутствует. Все работает хорошо. Откат обновления kb5014699 помог, хотя в процессе отката и вызвал BSOD (см. скриншот):

Спойлер

VPN_1.thumb.jpg.001a2b9d553e17aef5c96e753c6abe6b.jpg

Прошу проверить у себя других тестировщиков.

Изменено пользователем Sergey_1990
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m7a7s7
      Автор m7a7s7
      День добрый.
      Установил KSC 15.1, на клиентах остались KES 11.3.0.773.
      При автоматической установке KES 12.8.0 и вместе с ним Агента Kaspersky Security Center (15.1.0.20748), устанавливается только агент, антивирус не устанавливается. Задача зависает на 50%, так и висит.
      Подозреваю, что это происходит из за установленного на клиенте KES 11.3.0.773/
      Создал задачу для его удаления, но задача выдает ошибку "Невозможно загрузить утилиту деинсталляции с помощью Агента администрирования. На данном устройстве не установлен Агент администрирования." Хотя Агент администрирования 15.1 на клиенте установлен.
    • Intr1ss
      Автор Intr1ss
      Пришли утром,  а наш сервер весь зашифрован, прошу помочь.
      virus.rar
    • Croony
      Автор Croony
      Addition.txt FRST.txt Desktop.zip Frank_Help.txt
    • primely
      Автор primely
      Добрый день. У меня сегодня взломали сервер  с 1С.  Все файлы зашифровались в .PE32S. Огромная просьба помочь с решением данной проблемы. Прикрепляю скрины с зашифрованными файлами. Во вложении несколько зашифрованных файлов и записка о выкупе в архиве без пароля, а также логи FRST.

      PE32S.rar
    • Lex89
      Автор Lex89
      Сегодня произошел взлом по RDP и запуск шифратора 
      Примеры зашифрованных файлов, письмо о переводе денег, данные FRST во вложении
      Пароль от архива с вирусом - 12345
      Addition.txt FRST.txt Pe32-v4.1.1.rar README.txt Пример зашифрованных файлов.rar
×
×
  • Создать...