Перейти к содержанию

Установка KES через KSC


Рекомендуемые сообщения

Добрый день,

Итак, вторую неделю переписываюсь с тех поддержкой касперского, все без толку, ответ от них раз в два дня, я уже не особо надеюсь на то что они докопаются до сути проблемы, итак сама проблема, есть сервер KSC, развернут, работает, все вроде хорошо, до того момента пока не захочешь установить KES на рабочее место, новое, агент устанавливается без проблем, как только очередь доходит до самого антивируса установка висит, процесс не начинается в принципе..Что с этим делать немного не понятно.1151345262_.thumb.png.d8be685fab206591035d84162b8644eb.png

Ссылка на комментарий
Поделиться на другие сайты

44 минуты назад, Net_ сказал:

В процессе диагностики выяснил интересный момент

Ошибка.jpg

Так белым по чёрному же пишет "сертификат сервера протух".

Сервер KSC давно поднимали?

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, Goddeimos13 сказал:

Так белым по чёрному же пишет "сертификат сервера протух".

Сервер KSC давно поднимали?

Более года назад, так окей, я читать тоже умею, но я не понимаю как его перевыпустить, я скачал ksc-web-console-13.2.571, большенство статей на саппорте говорит о том что перевыпуск сертификата делается через него, при запуске он действительно предлагает перевыпуск, я делаю данную процедуру, но это не помогает, перезапуск задачи и все так же висит до бесконечности долго.

Безымянный.jpg

Ссылка на комментарий
Поделиться на другие сайты

15 минут назад, Net_ сказал:

Более года назад, так окей, я читать тоже умею, но я не понимаю как его перевыпустить, я скачал ksc-web-console-13.2.571, большенство статей на саппорте говорит о том что перевыпуск сертификата делается через него, при запуске он действительно предлагает перевыпуск, я делаю данную процедуру, но это не помогает, перезапуск задачи и все так же висит до бесконечности долго.

Безымянный.jpg

 

Это чуток другое, это сертификат для веба.

А Вам, как я понимаю, нужно перевыпустить сертификат сервера администрирования для SSL порта 13000.

В справке можно почитать https://support.kaspersky.com/ksc/13.2/ru-RU/206479.htm

Изменено пользователем Goddeimos13
Ссылка на комментарий
Поделиться на другие сайты

Так, вопрос остается открытым, я понял что мне нужно, но не могу найти внятную инструкция по перевыпуску сертификата.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, Net_ сказал:

Так, вопрос остается открытым, я понял что мне нужно, но не могу найти внятную инструкция по перевыпуску сертификата.

Для начала убедись, что у тебя действительно истёк срок действия сертификата.

image.thumb.png.5965bc81710256639ed7299a618ba1b5.png

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, Goddeimos13 сказал:

Для начала убедись, что у тебя действительно истёк срок действия сертификата.

image.thumb.png.5965bc81710256639ed7299a618ba1b5.png

Так, итогом страданий стало то что я не понял как работает механизм перевыпуска сертификата, зато прочел что при обновлении сервера до актуальной версии 13.2 происходит автоматический перевыпуск сертификата.Что и было мною сделано.Я понимаю что это немного не то о чем я спрашивал, но все заработало именно после обновы.

Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, Net_ сказал:

Так, итогом страданий стало то что я не понял как работает механизм перевыпуска сертификата, зато прочел что при обновлении сервера до актуальной версии 13.2 происходит автоматический перевыпуск сертификата.Что и было мною сделано.Я понимаю что это немного не то о чем я спрашивал, но все заработало именно после обновы.

Вывод - обновляй программы ЛК вовремя ☝️😉

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
×
×
  • Создать...