Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день коллеги! Случилось страшное, перестал запускаться Kaspersky Security Center 11 возникала ошибка, техническая поддержка ответила что проблема на стороне базы данных, посоветовали два варианта:  восстановиться с бэкапа либо заново установить актуальную сертифицированную версию KSC13. Так как актуальный (рабочий) бэкап у нас отсутствует решил вновь поднять Kaspersky Security Center 13. Так вот в KSC 13 не видны ранее установленные агенты администрирования, запустив утилиту klnagchk выяснилась причина "Попытка соединения с Сервером администрирования...Произошла ошибка транспортного уровня при соединении с http://------------:13000: не прошла аутентификация SSL, неверный или просроченный сертификат." И сам вопрос:  существует ли способ замены нового сертификата на KSC 13 со старого KSC 11 для того что бы прошла аутентификация SSL и увиделись агенты? 

Опубликовано

Приветствую!

Если KSC13 ставился поверх KSC11, то сертификат сервера администраирования должен был просто обновиться.

Если KSC13 развернуля рядом, то нужно переключить агентов на него при помощи "klmover -address ..."

А вообще скрин klnagchk бы помог разобраться.

 

Опубликовано (изменено)

Надо сделать бэкап утилитой klbackup.

Там есть выбор, что можно сохранить сертификат сервера 

Также должен подходить сертификат сервера с любого ПК, который был подключен к тому старому ксц.

Надо просто этот сертификат через эту же утилиту восстановить.

Ну и у нового ксц должны быть теже ip и имя старого ксц.

т.е. старый выключить надо будет.

Либо стандартной задачей смена сервера со старого ксц менять адрес на новый ксц

Изменено пользователем oit
  • Like (+1) 1
Опубликовано

 

Ещё раз день добрый! Всем спасибо за предложенные варианты, отдельная благодарность OIT,  оперативно решит проблему удалось через утилиту klbackup, а именно бэкапом сертификата на KSC 11 и восстановлением на KSC 13. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • A.Glukhov
      Автор A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • МаркМанагер
      Автор МаркМанагер
      Добрый день.
      Установлен Kaspersky Security Center 14.2. В политике включен контроль устройств и запрещен доступ к съемным носителям.
      Запрет не отрабатывает, любая флэшка при подключении работает в обычном режиме, то есть доступ разрешен. Хотя в KES отрабатывает автоматическая проверка флэш-носителей, запрет остановки проверки.
      На компьютерах установлен KES 11.7 и 11.4.
      Помогите разобраться.

    • krv_brs
      Автор krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • Исследователь
      Автор Исследователь
      Добрый день!
       
      У нас начинается плановая замена сертификата KSC на удаленных устройствах (ноутбуках), общий резервный сертификат уже был сгенерирован за 90 дней до истечения срока действия общего сертификата и находится на сервере KSC (klserver_reserve.cer).
      Прошу подсказать:
      1. Как резервный сертификат будет распространен на клиенты.
      2. Как проверить на клиенте, что он получил резервный сертификат и где он расположен. 
      Прошу помочь!
×
×
  • Создать...