Перейти к содержанию

Политика не поддерживается: исключения


Рекомендуемые сообщения

Опубликовано

Добрый день! На некоторых устройствах стали появляться надписи "Политика не поддерживается: исключения", в самой политике проверил список исключении, там я добавлял исключения для файлов DLP, ошибка больше информации не дает, как можно решить?

Опубликовано

Политика для обычных KES 11.4-11.10 версии, активная политика 

Опубликовано

У меня была именно эта ошибка на всех компах при обновлении поверх KES11.9 на 11.10. Решил установкой KES11.10 начистую, а не поверх. Все ошибки исчезли.

  • 3 недели спустя...
Опубликовано

Добрый день. Столкнулся с такой-же проблемой. В сети поставил одну машину KES 11.10.399, остальные стоят 11.9. Развернут KSC 13.2, настроена политика. В политике присутствует одно исключение на программу. Так вот, на машине с KES 11.10.399, появилась ошибка Политика не поддерживается: Настройки приложения, Исключения. Касперский ставился с чистые, не обновление.

Опубликовано
7 минут назад, Andrey_TLT сказал:

Добрый день. Столкнулся с такой-же проблемой. В сети поставил одну машину KES 11.10.399, остальные стоят 11.9. Развернут KSC 13.2, настроена политика. В политике присутствует одно исключение на программу. Так вот, на машине с KES 11.10.399, появилась ошибка Политика не поддерживается: Настройки приложения, Исключения. Касперский ставился с чистые, не обновление.

Надо бы с ТП решить этот вопрос.

 

А так, я бы попробовал: обновить плагин до 11.10, создать ОТДЕЛЬНУЮ группу и в ней сделать политику для этого ПК.

Проверить, осталась ли проблема.

Затем удалить плагин 11.10 и вернуться на предыдущий. Вернуть ПК обратно в старую группу и проверить проблему

Опубликовано

Плагин обновлен до 11.10. Что сделал, вывел в отдельную группу машину. Создал новую Политику 11.10 (оставил все по умолчанию, не менял ничего) Все равно такая Ошибка.... (((

Опубликовано
16 минут назад, Andrey_TLT сказал:

Плагин обновлен до 11.10. Что сделал, вывел в отдельную группу машину. Создал новую Политику 11.10 (оставил все по умолчанию, не менял ничего) Все равно такая Ошибка.... (((

Значит в ТП.

Плагин не забудьте откатить

Опубликовано

А для чего откатывать плагин? Он стоит давно,с июля месяца, с версией 11.09 нормально работает.

Опубликовано
29 минут назад, Andrey_TLT сказал:

А для чего откатывать плагин? Он стоит давно,с июля месяца, с версией 11.09 нормально работает.

Вообще, рекомендации такие: плагин быть должен той версии, что и версии КЕС.

Т.к. в плагинах добавляются новые возможности, то в версии 11.9 они могут не работать, хотя вы их и включите в политике и можете запутаться

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
×
×
  • Создать...