Перейти к содержанию

Установка KSC 14 на Windows 10


Рекомендуемые сообщения

Добрый день. Не создавая новой темы если позволите здесь спрошу - лицензия закуплена на определенное количество, как ее разделить на онлайн-сеть(с доступом к интернету) и на оффлайн-сеть(без доступа). Повторюсь, в каждой сети планируется свой ksc сервер в ВМ с Windows 10 под гипервизором опять же Windows 10. Как активировать клиенты в офлайн-сети?

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 36
  • Created
  • Последний ответ

Top Posters In This Topic

  • sterxv

    16

  • ElvinE5

    12

  • mike 1

    3

  • Goddeimos13

    3

Top Posters In This Topic

Popular Posts

Да это возможно. вот требования к серверу KSC https://support.kaspersky.com/KSC/14/ru-RU/96255.htm   Планируете в каждой сети свой KSC ставить ? или одни на всех рекомендовал

День добрый ... в политике для клиента KES     Да, все будет работать корректно, на это  рассчитано.   Cоздайте задачу на обновление баз для всех клиентов KES, KW

День добрый   как и сказал уважаемый @oit, необходимо установить плагин управления, после чего перезапустить консоль, должен запустится мастер первоначальной настройки который и создаст ну

Posted Images

27 минут назад, sterxv сказал:

Как активировать клиенты в офлайн-сети?

Добрый день!

Активировать ключом через KSC. Для активации доступ в интернет не нужен.

Ссылка на сообщение
Поделиться на другие сайты
27.12.2022 в 12:02, Goddeimos13 сказал:

Добрый день!

Активировать ключом через KSC. Для активации доступ в интернет не нужен.

В каждом из KSC серверов(для онлайн-сети(условно 250 устройств) и офлайн-сети(условно 250 устройств)) один и тот же активационный код , скажем к примеру на 500 устройств?? Тогда же будет  превышено количество устройств, на которых можно устанавливать и использовать KES. Я почему спрашиваю, на текущем антивирусе от которой уходим для офлайн сети создавалась отдельная офлайн-лицензия на 250 устройств, с помощью которой можно было активировать и использовать антивирус на 250 устройствах. Соответственно при создании офлайн-лицензии на 250 устройств, для онлайн-сети оставалось количество активируемых устройств за минусом, то есть на 500-250=250 устройств. Вопрос продублировал на Kaspersky Company Account, ответа 2 дня не дождался. Предложенные автоматически ссыли по поддержке просмотрел, ответа на свой вопрос не нашел. Благодарю заранее за ответы.

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, sterxv сказал:

В каждом из KSC серверов(для онлайн-сети(условно 250 устройств) и офлайн-сети(условно 250 устройств)) один и тот же активационный код , скажем к примеру на 500 устройств??

Да, но лучше использовать не код, а ключ (так как у Вас офлайн). Заходите https://keyfile.kaspersky.com/ru/, получаете ключи.

 

4 минуты назад, sterxv сказал:

Тогда же будет  превышено количество устройств, на которых можно устанавливать и использовать KES.

Не понимаю. Как на KSC с ключом в 500 будет превышено кол-во лицензий при 250-ти устройствах? Если имеется ввиду, что начнёте использовать больше чем 250 на каждом из KSC, то тут технически проблем не будет. Тут только с Вашей стороны контроль, чтоб в сумме на обоих KSC не было превышений в 500.

По моему Вы усложняете)

Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, Goddeimos13 сказал:

Да, но лучше использовать не код, а ключ (так как у Вас офлайн). Заходите https://keyfile.kaspersky.com/ru/, получаете ключи.

 

Не понимаю. Как на KSC с ключом в 500 будет превышено кол-во лицензий при 250-ти устройствах? Если имеется ввиду, что начнёте использовать больше чем 250 на каждом из KSC, то тут технически проблем не будет. Тут только с Вашей стороны контроль, чтоб в сумме на обоих KSC не было превышений в 500.

По моему Вы усложняете)

Я имею ввиду, что теоретически, c лицензией на 500 устройств я могу в каждом из сетей использовать KES на 500 устройствах? То есть в итоге на 1000 устройствах? Само собой делать так не собираюсь, хотелось бы хотя бы такие тонкости предусмотреть сейчас, а не наступать на грабли.

Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, sterxv сказал:

Я имею ввиду, что теоретически, c лицензией на 500 устройств я могу в каждом из сетей использовать KES на 500 устройствах?

Да, можно.

1 минуту назад, sterxv сказал:

То есть в итоге на 1000 устройствах?

Да, итого 500+500=1000

Ссылка на сообщение
Поделиться на другие сайты

Приветствую, и всех с наступившим Новым годом!
1. Где в KSC можно установить пароль для доступа к настройкам KES на управляемом устройстве?? Чтобы пользователь будучи даже Администратором устройства не мог открыть настройки KES и понизить скажем так уровень безопасности.

2. Активацию устройства настроил  через Автоматически распространять лицензионный ключ на управляемые устройства. Корректно ли данная настройка срабатывает, если устройство автоматически активируется при перемещении из группы нераспределенные устройства в заранее созданную группу, к примеру по названию отдела??

3. Как принудительно всех обновлять(антивирусную базу) через локальную папку KLSHARE?? Пока заметил, что при принудительном обновлении программа тянет обновления через сервера Касперского.

 

Ссылка на сообщение
Поделиться на другие сайты

День добрый ...

5 минут назад, sterxv сказал:

1. Где в KSC можно установить пароль для доступа к настройкам KES на управляемом устройстве??

в политике для клиента KES

Спойлер

1088177682_.thumb.png.00fbe656fa4fd03986eb766a1fdfffa3.png

 

6 минут назад, sterxv сказал:

2. Активацию устройства настроил  через Автоматически распространять лицензионный ключ на управляемые устройства.

 

Да, все будет работать корректно, на это  рассчитано.

 

8 минут назад, sterxv сказал:

3. Как принудительно всех обновлять(антивирусную базу) через локальную папку KLSHARE??

Cоздайте задачу на обновление баз для всех клиентов KES, KWTS итд, укажите в качестве сервера обновления сервер KSC, если нужно удалите из задачи сервера Лаборатории.

 

Спойлер

2007977067_.thumb.png.21e57ddf506c16251a9e00f57db2cf8f.png

ну и проверите задачу загрузки обновлений в хранилище сервер.

а так же как у вас настроены Локальные задачи если вы их с клиента запускаете.

Ссылка на сообщение
Поделиться на другие сайты

По 1 пункту почему-то KSC не предлагает создания политики для Kaspersky Endpoint Security. В списке программ только Агент и сам сервер.

Изменено пользователем sterxv
Ссылка на сообщение
Поделиться на другие сайты

День добрый

14 часов назад, sterxv сказал:

почему-то KSC не предлагает создания политики для Kaspersky Endpoint Security

 

как и сказал уважаемый @oit, необходимо установить плагин управления, после чего перезапустить консоль, должен запустится мастер первоначальной настройки который и создаст нужные задачи и политики.

 

однако на моей памяти KES (у меня лично) уже давно не создает их автоматом после установки плагина ... возможно потому что я ставлю сразу несколько программ сразу (KES и KSWS) и потом перезапускаю консоль.

При этом KSWS отрабатывает мастером, а KES нет ... но эта не проблема вы всегда можете создать все необходимое вручную.

 

14 часов назад, sterxv сказал:

В списке программ только Агент и сам сервер.

я так понимаю в списке инсталяционных пакетов ... KSC уже давно не содержит в себя доп. пакетов кроме самого сервер и агента ... вы можете добавить все что вам нужно через меню KSC - Дополнительные действия - просмотр актуальных версий

Спойлер

87984281_.thumb.png.41c5481d7c38293d1bb7bb6a11a3391f.png

 

настроить интересующий вас фильтр

 

Спойлер

246740145_.thumb.png.fffb04589fafb4614be823fadfe874df.png

 

и скачать необходимые программы которые сами добавятся в инсталляционные пакеты, правда на 85% скачивания надо EULA принять.

а так же не забыть скачать и установить плагины для пакетов.

Спойлер

1126692153_.thumb.png.552c6ce547a3450a634859428eea8f76.png

 

тоже самое можно сделать скачав пакеты с сайта и собрав их из .kud файла. При этом предложение установки плагина будет запущена автоматически после создания пакета.

https://support.kaspersky.com/KSC/14/ru-RU/13141.htm

 

 

 

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты
05.01.2023 в 17:00, oit сказал:

Надо поставить плагин управления кес 11

В точку, спасибо. Заработало.

 

06.01.2023 в 06:10, ElvinE5 сказал:

и скачать необходимые программы которые сами добавятся в инсталляционные пакеты, правда на 85% скачивания надо EULA принять.

а так же не забыть скачать и установить плагины для пакетов.

Для последней версии Kaspersky Endpoint Security создал автономный пакет, включив в него агента. При создании автономного пакета нигде не предлагалось включить в него плагин управления klcfginst.msi. Или этот плагин предназначен для установки на рабочем месте админа и на управляемые устройства его ставить не нужно??

Вопрос по опции Защита паролем - как можно с помощью консоли управления на MMC включить защиту паролем на уровне устройства, а не на уровне пользователей?

Ссылка на сообщение
Поделиться на другие сайты
11 часов назад, sterxv сказал:

нигде не предлагалось включить в него плагин управления klcfginst.msi. Или этот плагин предназначен для установки на рабочем месте админа и на управляемые устройства его ставить не нужно??

 

Да, он нужен только там где вы пользуетесь консолью, на рабочем месте администратора -для управления продуктами.

 

11 часов назад, sterxv сказал:

включить защиту паролем на уровне устройства, а не на уровне пользователей?

 

такой возможности нет, да и собственно зачем ?

в чем заключается данная задача ? можно подробнее.

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, ElvinE5 сказал:

такой возможности нет, да и собственно зачем ?

в чем заключается данная задача ? можно подробнее.м

Доброе утро.

Спасибо Вам за техническую поддержку. Вопрос простой, чтобы пользователь не мог просмотреть и изменить настройки, в том числе при нахождении в командировках и тд, то есть при недоступном KSC. На текущей версии антивирусной программы при попытке открытия настроек автоматически вводится запрос пароля. В данный момент в KES текущий пользователь может просмотреть все настройки без возможности изменения.

Ссылка на сообщение
Поделиться на другие сайты

Ааааааа ... ну это просто ... :) моя любимая игра ... отними все что можно ...

1. Ну про установку пароля выше писали это делается в политике агента и клиента что бы пользователь ни мог ни чего менять в настройках.

Спойлер

2142997791_.thumb.png.1ef6da2ab91de28635a94f05ae62dcbb.png1722497178_.thumb.png.f5dac8368035d6f7c7d49e134eeb2dd8.png

 

2. Не показывать интерфейс пользователю...

Спойлер

1080578570_.thumb.png.1cbbf75d69be238da1e636639a3991bd.png

 

 

меет три режима ...

1. Показывать все (по умолчанию)

2. Упрощенный - только контекстное меню

Спойлер

1438365267_.png.af51d84967f585f02d8ca6707a878a3c.png

3. Скрыть - в этом режиме пользователь не видит - значок в трее, компонентов в закладке "установка удаление", ссылка в меню "Пуск"

 

вот ссылка на справку - https://support.kaspersky.com/KESWin/11.11.0/ru-RU/158636.htm

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • digim
      От digim
      день добрый всем 
      после обновления в визарде первичной настройки и скачивания пакетов мне зачем то был предложено скачать KSC network agent 15 (14.2 тоже был отмечен при этом)
      зачем 15 агент для 14.2 предлагается? 
      и еще вопрос - endpoint agent нужен вообще для 14 ветки? тоже предлагается, но давно видел где то информацию что его функционал теперь встроен в основной kaspersky endpoint 
    • Белкин Сергей
      От Белкин Сергей
      Доброго дня всем. Попробовал своими силами, не удалось. До запроса в ТП решил тут спросить, у более опытных и знающих продукт. Система KSC 14.2.0.26967 установлена на Windows Server 2012R2 (ВМ), на клиентах KES 12.4.0.467. Управление системой ведётся из MMC консоли с админской машины. Kaspersky для нас система новая, вынужденно пересели с Eset Endpoint.

      В фокусе настройка связанных модулей "Предотвращение вторжений" и "Сетевой экран". Первоначальная сортировка приложений отработала, и нужные сотрудникам программы попали в группу "Слабые ограничения", в связи с чем остановились службы и вообще работа у людей встала. Для нас это не было сюрпризом и люди были предупреждены, что мы сначала соберём данные, а потом централизованно настроим список доверенных приложений в указанных модулях. KSN отключена, не используем и не собираемся. Согласно документации от 13 февраля 2024 г. (https://support.kaspersky.com/KESWin/12.4/ru-RU/123280.htm), я иду настраивать политику нужной мне группы. Политика не дефолтная, наследование отключено. Выбираю модуль "Предотвращение вторжений" в блоке Продвинутая защита, жму настройка, добавить. Ввожу маску * и жму обновить. Приложения не появляются. Меняю маску на ? - тоже самое. В поле производитель пробую вводить и маски, и вендоров - ничего не меняется. Тоже самое в модуле сетевой экран. Т.е. централизованно сортировать нечего.

      Снимаю в политике замки и иду в настройки модулей в интерфейсе самого KES, а там всё видно. Можно перетаскивать приложения из одной группы в другую и настраивать сетевую активность. Хотел посмотреть как дела в web-консоли, но даже до настройки не добрался, т.к. вебка сообщает об отсутствии поддержки для указанной версии. Галка в отчётах "отправлять на сервер данные о запускаемых приложениях" стоит, реестр программ заполнен. Может я что-то ещё упустил в этом адском комбайне? Например, один момент остался непонятым где это и как. На приложенном скриншоте момент обозначил синим цветом. Пока временно оба модуля пришлось отключить, сотрудники работу возобновили. Но это же не решение проблемы.

    • D.Shachkov
      От D.Shachkov
      Добрый день. На 2 серверах под управлением RedOS 7.3 отвалился kesl (ренее работал). Откат на ранние бэкапы (на которых он ещё работал) сути дела не меняют, он все равно не работает.
      Со стороны сервера администрирования, на одном сервере в принципе не активны кнопки старт/стоп, на втором можно нажать, но результата это не даст, спустя некоторое время, просто даёт уведомление, что не получилось. На серверах, в статусе агента пишет "Kaspersky endpoint security has stopped". Куда стоит копать в данном случае?
      KESL 11.3 Сертифицированный
      klnagent 15 Сертифицированный
      KSC 14.2 (windows) Сертифицированный
       
      Ещё вопрос, веб интерфейс ksc не может установить плагины, падает в ошибку, по пунктам, которые идут после проверки подписи.



    • Tyson
      От Tyson
      Всем добрый день! 
       
      Начал постигать все "прелести" полнодискового шифрования касперского и столкнулся с проблемой, когда при загрузке Агента аутентификации не работают либо клавиатура, либо тачпад/мышь (к счастью одновременно пока не попадалось) и если без мыши еще обойтись как-то можно, то без клавиатуры тяжеловато, особенно для рядовых пользователей. С поддержкой контакт держим уже почти месяц, но результатов пока никаких... Может есть кто сталкивался с подобной проблемой? Удавалось ли её решить?
    • setwolk
      От setwolk
      Доброго времени суток.
      Почитал мануал, почитал гугл и вроде все сделал по инструкции что называется.
      Необходимо добавить в исключения некоторые локальные вещи чтобы они не детектировались как угрозы и чтобы не было угроз.
      Вот как сделано у меня:

       
      Подскажите, что я сделал не так, потому что угрозы под видом этих продуктов все равно находятся?!
       

×
×
  • Создать...