Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Не создавая новой темы если позволите здесь спрошу - лицензия закуплена на определенное количество, как ее разделить на онлайн-сеть(с доступом к интернету) и на оффлайн-сеть(без доступа). Повторюсь, в каждой сети планируется свой ksc сервер в ВМ с Windows 10 под гипервизором опять же Windows 10. Как активировать клиенты в офлайн-сети?

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • sterxv

    16

  • ElvinE5

    12

  • mike 1

    3

  • Goddeimos13

    3

Опубликовано
27 минут назад, sterxv сказал:

Как активировать клиенты в офлайн-сети?

Добрый день!

Активировать ключом через KSC. Для активации доступ в интернет не нужен.

Опубликовано
27.12.2022 в 12:02, Goddeimos13 сказал:

Добрый день!

Активировать ключом через KSC. Для активации доступ в интернет не нужен.

В каждом из KSC серверов(для онлайн-сети(условно 250 устройств) и офлайн-сети(условно 250 устройств)) один и тот же активационный код , скажем к примеру на 500 устройств?? Тогда же будет  превышено количество устройств, на которых можно устанавливать и использовать KES. Я почему спрашиваю, на текущем антивирусе от которой уходим для офлайн сети создавалась отдельная офлайн-лицензия на 250 устройств, с помощью которой можно было активировать и использовать антивирус на 250 устройствах. Соответственно при создании офлайн-лицензии на 250 устройств, для онлайн-сети оставалось количество активируемых устройств за минусом, то есть на 500-250=250 устройств. Вопрос продублировал на Kaspersky Company Account, ответа 2 дня не дождался. Предложенные автоматически ссыли по поддержке просмотрел, ответа на свой вопрос не нашел. Благодарю заранее за ответы.

Опубликовано
3 минуты назад, sterxv сказал:

В каждом из KSC серверов(для онлайн-сети(условно 250 устройств) и офлайн-сети(условно 250 устройств)) один и тот же активационный код , скажем к примеру на 500 устройств??

Да, но лучше использовать не код, а ключ (так как у Вас офлайн). Заходите https://keyfile.kaspersky.com/ru/, получаете ключи.

 

4 минуты назад, sterxv сказал:

Тогда же будет  превышено количество устройств, на которых можно устанавливать и использовать KES.

Не понимаю. Как на KSC с ключом в 500 будет превышено кол-во лицензий при 250-ти устройствах? Если имеется ввиду, что начнёте использовать больше чем 250 на каждом из KSC, то тут технически проблем не будет. Тут только с Вашей стороны контроль, чтоб в сумме на обоих KSC не было превышений в 500.

По моему Вы усложняете)

Опубликовано
16 минут назад, Goddeimos13 сказал:

Да, но лучше использовать не код, а ключ (так как у Вас офлайн). Заходите https://keyfile.kaspersky.com/ru/, получаете ключи.

 

Не понимаю. Как на KSC с ключом в 500 будет превышено кол-во лицензий при 250-ти устройствах? Если имеется ввиду, что начнёте использовать больше чем 250 на каждом из KSC, то тут технически проблем не будет. Тут только с Вашей стороны контроль, чтоб в сумме на обоих KSC не было превышений в 500.

По моему Вы усложняете)

Я имею ввиду, что теоретически, c лицензией на 500 устройств я могу в каждом из сетей использовать KES на 500 устройствах? То есть в итоге на 1000 устройствах? Само собой делать так не собираюсь, хотелось бы хотя бы такие тонкости предусмотреть сейчас, а не наступать на грабли.

Опубликовано
1 минуту назад, sterxv сказал:

Я имею ввиду, что теоретически, c лицензией на 500 устройств я могу в каждом из сетей использовать KES на 500 устройствах?

Да, можно.

1 минуту назад, sterxv сказал:

То есть в итоге на 1000 устройствах?

Да, итого 500+500=1000

Опубликовано

Приветствую, и всех с наступившим Новым годом!
1. Где в KSC можно установить пароль для доступа к настройкам KES на управляемом устройстве?? Чтобы пользователь будучи даже Администратором устройства не мог открыть настройки KES и понизить скажем так уровень безопасности.

2. Активацию устройства настроил  через Автоматически распространять лицензионный ключ на управляемые устройства. Корректно ли данная настройка срабатывает, если устройство автоматически активируется при перемещении из группы нераспределенные устройства в заранее созданную группу, к примеру по названию отдела??

3. Как принудительно всех обновлять(антивирусную базу) через локальную папку KLSHARE?? Пока заметил, что при принудительном обновлении программа тянет обновления через сервера Касперского.

 

Опубликовано

День добрый ...

5 минут назад, sterxv сказал:

1. Где в KSC можно установить пароль для доступа к настройкам KES на управляемом устройстве??

в политике для клиента KES

Спойлер

1088177682_.thumb.png.00fbe656fa4fd03986eb766a1fdfffa3.png

 

6 минут назад, sterxv сказал:

2. Активацию устройства настроил  через Автоматически распространять лицензионный ключ на управляемые устройства.

 

Да, все будет работать корректно, на это  рассчитано.

 

8 минут назад, sterxv сказал:

3. Как принудительно всех обновлять(антивирусную базу) через локальную папку KLSHARE??

Cоздайте задачу на обновление баз для всех клиентов KES, KWTS итд, укажите в качестве сервера обновления сервер KSC, если нужно удалите из задачи сервера Лаборатории.

 

Спойлер

2007977067_.thumb.png.21e57ddf506c16251a9e00f57db2cf8f.png

ну и проверите задачу загрузки обновлений в хранилище сервер.

а так же как у вас настроены Локальные задачи если вы их с клиента запускаете.

  • Спасибо (+1) 1
Опубликовано (изменено)

По 1 пункту почему-то KSC не предлагает создания политики для Kaspersky Endpoint Security. В списке программ только Агент и сам сервер.

Изменено пользователем sterxv
Опубликовано (изменено)

День добрый

14 часов назад, sterxv сказал:

почему-то KSC не предлагает создания политики для Kaspersky Endpoint Security

 

как и сказал уважаемый @oit, необходимо установить плагин управления, после чего перезапустить консоль, должен запустится мастер первоначальной настройки который и создаст нужные задачи и политики.

 

однако на моей памяти KES (у меня лично) уже давно не создает их автоматом после установки плагина ... возможно потому что я ставлю сразу несколько программ сразу (KES и KSWS) и потом перезапускаю консоль.

При этом KSWS отрабатывает мастером, а KES нет ... но эта не проблема вы всегда можете создать все необходимое вручную.

 

14 часов назад, sterxv сказал:

В списке программ только Агент и сам сервер.

я так понимаю в списке инсталяционных пакетов ... KSC уже давно не содержит в себя доп. пакетов кроме самого сервер и агента ... вы можете добавить все что вам нужно через меню KSC - Дополнительные действия - просмотр актуальных версий

Спойлер

87984281_.thumb.png.41c5481d7c38293d1bb7bb6a11a3391f.png

 

настроить интересующий вас фильтр

 

Спойлер

246740145_.thumb.png.fffb04589fafb4614be823fadfe874df.png

 

и скачать необходимые программы которые сами добавятся в инсталляционные пакеты, правда на 85% скачивания надо EULA принять.

а так же не забыть скачать и установить плагины для пакетов.

Спойлер

1126692153_.thumb.png.552c6ce547a3450a634859428eea8f76.png

 

тоже самое можно сделать скачав пакеты с сайта и собрав их из .kud файла. При этом предложение установки плагина будет запущена автоматически после создания пакета.

https://support.kaspersky.com/KSC/14/ru-RU/13141.htm

 

 

 

Изменено пользователем ElvinE5
  • Спасибо (+1) 1
Опубликовано
05.01.2023 в 17:00, oit сказал:

Надо поставить плагин управления кес 11

В точку, спасибо. Заработало.

 

06.01.2023 в 06:10, ElvinE5 сказал:

и скачать необходимые программы которые сами добавятся в инсталляционные пакеты, правда на 85% скачивания надо EULA принять.

а так же не забыть скачать и установить плагины для пакетов.

Для последней версии Kaspersky Endpoint Security создал автономный пакет, включив в него агента. При создании автономного пакета нигде не предлагалось включить в него плагин управления klcfginst.msi. Или этот плагин предназначен для установки на рабочем месте админа и на управляемые устройства его ставить не нужно??

Вопрос по опции Защита паролем - как можно с помощью консоли управления на MMC включить защиту паролем на уровне устройства, а не на уровне пользователей?

Опубликовано
11 часов назад, sterxv сказал:

нигде не предлагалось включить в него плагин управления klcfginst.msi. Или этот плагин предназначен для установки на рабочем месте админа и на управляемые устройства его ставить не нужно??

 

Да, он нужен только там где вы пользуетесь консолью, на рабочем месте администратора -для управления продуктами.

 

11 часов назад, sterxv сказал:

включить защиту паролем на уровне устройства, а не на уровне пользователей?

 

такой возможности нет, да и собственно зачем ?

в чем заключается данная задача ? можно подробнее.

  • Спасибо (+1) 1
Опубликовано
2 часа назад, ElvinE5 сказал:

такой возможности нет, да и собственно зачем ?

в чем заключается данная задача ? можно подробнее.м

Доброе утро.

Спасибо Вам за техническую поддержку. Вопрос простой, чтобы пользователь не мог просмотреть и изменить настройки, в том числе при нахождении в командировках и тд, то есть при недоступном KSC. На текущей версии антивирусной программы при попытке открытия настроек автоматически вводится запрос пароля. В данный момент в KES текущий пользователь может просмотреть все настройки без возможности изменения.

Опубликовано (изменено)

Ааааааа ... ну это просто ... :) моя любимая игра ... отними все что можно ...

1. Ну про установку пароля выше писали это делается в политике агента и клиента что бы пользователь ни мог ни чего менять в настройках.

Спойлер

2142997791_.thumb.png.1ef6da2ab91de28635a94f05ae62dcbb.png1722497178_.thumb.png.f5dac8368035d6f7c7d49e134eeb2dd8.png

 

2. Не показывать интерфейс пользователю...

Спойлер

1080578570_.thumb.png.1cbbf75d69be238da1e636639a3991bd.png

 

 

меет три режима ...

1. Показывать все (по умолчанию)

2. Упрощенный - только контекстное меню

Спойлер

1438365267_.png.af51d84967f585f02d8ca6707a878a3c.png

3. Скрыть - в этом режиме пользователь не видит - значок в трее, компонентов в закладке "установка удаление", ссылка в меню "Пуск"

 

вот ссылка на справку - https://support.kaspersky.com/KESWin/11.11.0/ru-RU/158636.htm

Изменено пользователем ElvinE5

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zollik
      Автор zollik
      Приветствую!
      Коллеги, нужна ваша помощь!
      Только приступил к работе в абсолютно новой сфере для меня - работа с KSC.
      Вышла новая версия KES 12.5. Объясните мне чайнику как его установить! Желательно по шагам. Помочь кроме вас не кому. 
       
      Очень не хочется всё уронить.
    • dubik11
      Автор dubik11
      Добрый времени. Стоит задача поставить сертифицированную версию KSC 14.0 на Astra Linux 1.7.4.
      Пакет KSC64 успешно ставится, но попытка установки пакета KSC-Web-Console заканчивается ошибкой.
       
       
      В чем может быть проблема?
       

    • DenRassk
      Автор DenRassk
      Добрый день.
      Задача - установить KSC Linux на Astra Linux SE 1.7.5 используя базу данных MariaDB (имеющуюся в расширенном репозитории Астры).
      Все компоненты устанавливаются на один сервер.
      Установку делаю по инструкции https://support.kaspersky.ru/ksc-linux/15/176383
      Дошёл до раздела Сценарий: Аутентификация MySQL Server (https://support.kaspersky.ru/ksc-linux/15/261227)
       
      Собственно вопросы:
      1. Если у меня и база данных и KSC Linux устанавливаются на одном сервере - надо ли настраивать аутентификацию на SQL сервере?
      2. Если необходимо, то как выполнить п.2 :
      1. Перейдите в директорию ServerFlags и создайте файл, соответствующий флагу сервера KLSRV_MYSQL_OPT_SSL_CA: cd /etc/opt/kaspersky/klnagent_srv/1093/1.0.0.0/ServerFlags/ mkfile KLSRV_MYSQL_OPT_SSL_CA 2. В поле KLSRV_MYSQL_OPT_SSL_CA укажите путь к сертификату (файл ca-cert.pem). п.1 вопросов не вызывает - создал файл с именем "KLSRV_MYSQL_OPT_SSL_CA",  а как выполнить п.2 - где находится поле (не файл, а поле) с таким же именем?
      3. Если я устанавливаю все компоненты на один сервер, то KSC Web Console  мне достаточно установить на:
      - этот же сервер где и KSC Linux + SQL (подключаться для администрирования будем через браузер по ссылке);
      - на те компьютеры с которых будет осуществляться управление KSC Linux? 
      - необходимо и там и там?
      (ни когда не использовал KSC Web Console, поэтому и вопрос дурацкий).
       
       
       
    • OlegGS
      Автор OlegGS
      Не устанавливается "Kaspersky Endpoint Security для Windows" (версия 12.2.0.462) через KSC (версия 14.2.0.26967).
      В ошибках:
      "Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Ошибка 1920. Ошибка при запуске службы Kaspersky Seamless Update Service (KES.21.14) (avpsus.KES.21.14). Возможно, ваш компьютер заражен. Для лечения заражения следуйте инструкции по ссылке: http://support.kaspersky.com/11309.)"
       
      Провожу полную проверку с помощью KVRT.exe - чисто.
      Перезагрузка.
      Выполняю задачу
      Удаленная установка на устройстве завершена с ошибкой: Необходимый файл не найден.
      или 
      "Ошибка процесса установки: Неизвестная ошибка. (1)"
      Перезагрузка
      Выполняю задачу
       
      И так по кругу...
      Другие компьютеры всё в норме.
       
      Помогите, люди добрые...
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
×
×
  • Создать...