Перейти к содержанию

Рекомендуемые сообщения

Илья Алексеевич
Опубликовано (изменено)

Добрый день!

Хотел бы попросить помощи в настройке связки ksws и политики контроля запуска программ. используется KSC 14, KSWS 11.0.1

Цель - запретить запуск некоторых приложений на терминальных серверах (на рабочих местах в политике KES это уже работает).

из того что сделано сейчас - включено в политике ksws правило запрета, добавлена тестовая программа, режим работы переключен в Активно, запуск при запуске программы. замки везде установлены.

перехожу в окошко на сервере и там в статистике Контроль запуска программ - не выполняется.

Что я мог сделать не так или не доделать?

Изменено пользователем Илья Алексеевич
добавление информации
Опубликовано

В политике ксвс в запуске как установлено?

Компонент вообще установлен?

Ксвс активирован?

Илья Алексеевич
Опубликовано (изменено)

Добрый день!

в политике частота запуска при запуске программы. это нужно было?

компонент установлен, я думаю в ином случае он даже бы не отображался

ксвс конечно активирован

 

единственное меня немного смущает подпись, что недоступно для некоторых лицензий, а как это проверить я не знаю или была какая-то другая ошибка?

Изменено пользователем Илья Алексеевич
дополнение
Опубликовано (изменено)

 

1 час назад, Илья Алексеевич сказал:

компонент установлен, я думаю в ином случае он даже бы не отображался

неверно ... отображаться будет в любом случаи ... проверти тут ...

 

Спойлер

1527382917_.thumb.png.b7c7c420c25749d852e5cccbadf41c90.png

1 час назад, Илья Алексеевич сказал:

единственное меня немного смущает подпись, что недоступно для некоторых лицензий, а как это проверить я не знаю или была какая-то другая ошибка?

Контроль программ в KSWS работает с лицензией начиная от Advanced

 

 

 

Изменено пользователем ElvinE5
Илья Алексеевич
Опубликовано

а, у меня видимо Стандарт - Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition.

и я в пролете с этой опцией? ))

Опубликовано
1 час назад, Илья Алексеевич сказал:

у меня видимо Стандарт - Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition

Стандарт = Select - проверите в описании ключей

Спойлер

1459584154_.thumb.png.585ccafa7cff9e2edddd36f879faf652.png

 

ну если селект то да, просто включите компонент в режим "только статистика" и запустите, в событиях устройства должно появится сообщение что ошибка лицензии ...или как то так ...если ваша лицензия не поддерживает работу компонента

Илья Алексеевич
Опубликовано
5 минут назад, ElvinE5 сказал:

Стандарт = Select - проверите в описании ключей

у меня там вот так

1315762340_.png.59f8c96d6c436a073439bd901b73a83f.png

 

Да, нашел событие: Нарушено Лицензионное соглашение. Причина: Запуск задачи запрещен лицензией

Спасибо, тред можно закрывать.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Белкин Сергей
      Автор Белкин Сергей
      Коллеги, приветствую. Продукт указал в теме. Сразу помечу тему "SOLVED"
       
      В связи с производственной необходимостью появился в сети изолированный участок, и на серверы в нём был установлен KSWS. Доменной авторизации на этом участке нет, KSC тоже нет, обычная рабочая группа, а управляются KSWS из локальных консолей. Обновления забирают с общей сетевой папки, задание запускается с правами обычного пользователя. Настроил всё и пришёл через время посмотреть как всё работает. На 3х серверах всё ок, на одном ошибка.
      Обновление не загружено. Причина: невозможно создать папку.
      Имя объекта: C:/ProgramData/Kaspersky Lab/Kaspersky Security for Windows Server/11.0/Update/Cache/beae0226-1b7b-479e-b337-69ba91ab9cb2/temporaryFolder/
      В журналах так:
      В события безопасности – базы программы повреждены
      В системном аудите – Задача завершена с ошибкой
      В журнале выполнения задач – Критические ошибки
       
      Выдаю полномочия ЛА этой УЗ - всё работает. И оказывается, ничего не повреждено.
       
      Совпало так, что 3 сервера с ОС 2022, а 4й проблемный с 2016. Пошёл по этому пути, но в итоге это оказалось совпадением, не более. Не буду здесь расписывать подробно что и где я смотрел, сверял и т.д. Если понадобится, то дополню. В общем, решил добиться максимальной идентичности всего для сравнения. Вглядевшись внимательно в параметры задачи обновления, обнаружил различие. На 2016м не стояла галочка разгрузки дисковой подсистемы. И я её поставил, никак не связывая это с моей проблемкой. И о чудо! Починил. Перепроверил ещё 3 раза, то забирая полномочия ЛА, то возвращая. Нет, не почудилось, всё именно так. Вернулся на серверы с 2022, и там точно такое поведение. Догадки у меня есть, что при активации разгрузки дисковой подсистемы процесс запускается в RAM, не затрагивая пермишены файловой системы. В онлайн-справке, которая без перерыва спрашивает "Вы нашли, что искали?", я не нашёл ничего подобного. Могу предложить отделу техписов заголовок "Влияние заботы о здоровье диска на права пользователей". И всё же вопрос топика остаётся - баг или фича?
       
      P.S. И пользуясь случаем, хотел спросить. Существует ли pdf документация по KSC 15, KSWS 11? Когда надо сделать развёртывание нечто большим, чем дефолт, неплохо бывает и Best Practice покурить. У меня не получается с онлайн-справкой работать без афобазола и огнетушителя. А поисковыми системами вообще кидает рандомно на справки по любым продуктам и на всех языках мира. Для прошлых версий всё было в pdf, а сейчас что-то не удаётся найти по актуальным. 
    • Rezored
      Автор Rezored
      Здравствуйте. Сделал по инструкции изолированный сервер https://support.kaspersky.com/KSC/14.2/ru-ru/230777.htm , но список уязвимостей формирует .bin файлы 0 длины, подскажите как можно это исправить или где посмотреть логи ошибок?
    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • sfunlimit
      Автор sfunlimit
      Добрый день, 
      Есть политика, Kaspersky Security Center для Windows Server - Вкладка "Дополнительные возможности" - Пункт "Доверенная зона" - во вкладке "Доверенные процессы" кнопка "добавить" не активна. В то же время, кнопка "добавить" во вкладке "Исключения" активна.
       
      В чем может быть проблема?


       
    • krv_brs
      Автор krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
×
×
  • Создать...