Перейти к содержанию

Установка KSC 14 на Windows 10


Рекомендуемые сообщения

Добрый день. Рассматриваю вариант перехода с текущего антивируса на Kaspersky EndPoint Security для бизнеса стандартный.

Есть 2 разделенные сетки, примерно по 150 устройств в каждом. Возможно ли установить KSC 14 не на серверную ОС, а на Windows 10 x64??

Есть такая практика, и на какие подводные камни можно попасть?

Ссылка на комментарий
Поделиться на другие сайты

Да это возможно.

вот требования к серверу KSC

https://support.kaspersky.com/KSC/14/ru-RU/96255.htm

 

Планируете в каждой сети свой KSC ставить ? или одни на всех :)

рекомендовал бы посмотреть как минимум на Advanced - у него функционал побольше, или Symphony Security - тут защита виртуальных сред еще будет дополнительно к функционалу Advanced.

или Optimum - это Advanced + EDR

 

:) вариантов море 

https://b2b-compare.kaspersky.ru/

 

Изменено пользователем ElvinE5
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

В каждой сети свой KSC, хочется быть в курсе что происходит на устройствах. Одна из сетей не имеет доступа в интернет. Просмотрел на форуме темы, планирую с помощью онлайн KSC-сервера сделать папку с обновлениями антивирусной базы и обновлять офлайн-сетку через расшаренную папку. Вопрос только как при  этом обновлять не антивирусные базы, а ядро KES?

Ссылка на комментарий
Поделиться на другие сайты

Одна общая на 300

 

upd: по этим вопросом лучше наверно с менеджером проконсультироваться

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, sterxv сказал:

Есть 2 разделенные сетки, примерно по 150 устройств в каждом. Возможно ли установить KSC 14 не на серверную ОС, а на Windows 10 x64??

Возможно, но можете столкнуться с ограничением ОС Windows 10 на одновременное подключение к SMB ресурсу в 20-25 пользователей, т.е. получится так, что все сразу пользователи не смогут скачивать обновления из папки KLSHARE.  

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Подскажите пож-ста рабочую связку на Windows 10. Установил в ВМ KSC 14 + SQL Server 2019 Express. Запускался очень медленно, наступил на грабли когда в этой связке MS SQL Server 2019 Express по умолчанию не видит верхнюю планку ОЗУ.

Ссылка на комментарий
Поделиться на другие сайты

Если позволите подключусь в этой же теме.

Поставил таки комбинацию Вин10+SQLЭкспресс2019. Виртуалка с выделенными 8 ядрами и 8Гб ОЗУ. Ограничения для скуля поставил в 6Гб ОЗУ. Пока ни одного клиента нет(лицуха начнет действовать через неделю), только что установленный KSC(без веб-морды, только msc) - вся ОЗУ занята MSSQL. Этот же процесс съедает 45-55% процессора. Что происходит?

Ссылка на комментарий
Поделиться на другие сайты

Тут есть некоторые требования к 2019 SQL

https://support.kaspersky.com/KSC/14/ru-RU/92235.htm

не знаю насколько применимо к вашей ситуации.

 

если не критично в выборе SQL Express то попробуйте 2014 ...

Ссылка на комментарий
Поделиться на другие сайты

 

 

16 часов назад, mike 1 сказал:

Обновления на SQL Server 2019 ставили?

Нет, сегодня скачал CU18 от сентября 2022 года. Попробую установить. Или все-таки SQL Server 2019 Express в связке с KSC 14 не очень работает?? Попробовать вариант SQL Server 2014 Express(со всеми актуальными Cumulative Update) + KSC 14? Еще один момент - настолько трудоемко перейти в будущем(скажем через год) с KES стандартный на KES расширенный??

Пока все на стадии закупки лицензии.

3 часа назад, xameleon сказал:

Если позволите подключусь в этой же теме.

Поставил таки комбинацию Вин10+SQLЭкспресс2019. Виртуалка с выделенными 8 ядрами и 8Гб ОЗУ. Ограничения для скуля поставил в 6Гб ОЗУ. Пока ни одного клиента нет(лицуха начнет действовать через неделю), только что установленный KSC(без веб-морды, только msc) - вся ОЗУ занята MSSQL. Этот же процесс съедает 45-55% процессора. Что происходит?

Какой KSC устанавливали?

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, sterxv сказал:

настолько трудоемко перейти в будущем(скажем через год) с KES стандартный на KES расширенный??

в три щелчка мыши :)

решается заменой файла лицензий ...

Ссылка на комментарий
Поделиться на другие сайты

27 минут назад, sterxv сказал:

Или все-таки SQL Server 2019 Express в связке с KSC 14 не очень работает?

SQL Server 2019 может потреблять много ресурсов, т.к. имеется одна известная проблема, которая характерна для не обновленной 2019 версии SQL Server. 

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, ElvinE5 сказал:

Тут есть некоторые требования к 2019 SQL

https://support.kaspersky.com/KSC/14/ru-RU/92235.htm

не знаю насколько применимо к вашей ситуации.

 

если не критично в выборе SQL Express то попробуйте 2014 ...

Спасибо! Вкатил накопительное обновление №18(последнее на сегодняшний день)(KB5017593) - утечка памяти пропала.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
×
×
  • Создать...