Перейти к содержанию

Установка KES через KSC


Рекомендуемые сообщения

Добрый день,

Итак, вторую неделю переписываюсь с тех поддержкой касперского, все без толку, ответ от них раз в два дня, я уже не особо надеюсь на то что они докопаются до сути проблемы, итак сама проблема, есть сервер KSC, развернут, работает, все вроде хорошо, до того момента пока не захочешь установить KES на рабочее место, новое, агент устанавливается без проблем, как только очередь доходит до самого антивируса установка висит, процесс не начинается в принципе..Что с этим делать немного не понятно.1151345262_.thumb.png.d8be685fab206591035d84162b8644eb.png

Ссылка на комментарий
Поделиться на другие сайты

44 минуты назад, Net_ сказал:

В процессе диагностики выяснил интересный момент

Ошибка.jpg

Так белым по чёрному же пишет "сертификат сервера протух".

Сервер KSC давно поднимали?

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, Goddeimos13 сказал:

Так белым по чёрному же пишет "сертификат сервера протух".

Сервер KSC давно поднимали?

Более года назад, так окей, я читать тоже умею, но я не понимаю как его перевыпустить, я скачал ksc-web-console-13.2.571, большенство статей на саппорте говорит о том что перевыпуск сертификата делается через него, при запуске он действительно предлагает перевыпуск, я делаю данную процедуру, но это не помогает, перезапуск задачи и все так же висит до бесконечности долго.

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, Net_ сказал:

Более года назад, так окей, я читать тоже умею, но я не понимаю как его перевыпустить, я скачал ksc-web-console-13.2.571, большенство статей на саппорте говорит о том что перевыпуск сертификата делается через него, при запуске он действительно предлагает перевыпуск, я делаю данную процедуру, но это не помогает, перезапуск задачи и все так же висит до бесконечности долго.

Безымянный.jpg

 

Это чуток другое, это сертификат для веба.

А Вам, как я понимаю, нужно перевыпустить сертификат сервера администрирования для SSL порта 13000.

В справке можно почитать https://support.kaspersky.com/ksc/13.2/ru-RU/206479.htm

Изменено пользователем Goddeimos13
Ссылка на комментарий
Поделиться на другие сайты

Так, вопрос остается открытым, я понял что мне нужно, но не могу найти внятную инструкция по перевыпуску сертификата.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Net_ сказал:

Так, вопрос остается открытым, я понял что мне нужно, но не могу найти внятную инструкция по перевыпуску сертификата.

Для начала убедись, что у тебя действительно истёк срок действия сертификата.

image.thumb.png.5965bc81710256639ed7299a618ba1b5.png

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Goddeimos13 сказал:

Для начала убедись, что у тебя действительно истёк срок действия сертификата.

image.thumb.png.5965bc81710256639ed7299a618ba1b5.png

Так, итогом страданий стало то что я не понял как работает механизм перевыпуска сертификата, зато прочел что при обновлении сервера до актуальной версии 13.2 происходит автоматический перевыпуск сертификата.Что и было мною сделано.Я понимаю что это немного не то о чем я спрашивал, но все заработало именно после обновы.

Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, Net_ сказал:

Так, итогом страданий стало то что я не понял как работает механизм перевыпуска сертификата, зато прочел что при обновлении сервера до актуальной версии 13.2 происходит автоматический перевыпуск сертификата.Что и было мною сделано.Я понимаю что это немного не то о чем я спрашивал, но все заработало именно после обновы.

Вывод - обновляй программы ЛК вовремя ☝️😉

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • androv
      От androv
      Подключаюсь к серверу через Radmin VPN и нет доступа к KES. Помогите как это исправить.
×
×
  • Создать...