Перейти к содержанию

Отключение политики через батник


Рекомендуемые сообщения

Добрый день.

Скажите пожалуйста, можно ли отключить политику командой. Мне надо батником отключить политику, запустить обновление и потом опять включить политику.

Изменено пользователем gresy
Ссылка на комментарий
Поделиться на другие сайты

Если отключить политику командой в принципе невозможно, тогда опишу свою проблему более детально, может кто нибудь подскажет решение.

Есть две сети, одна с доменом, а другая без. В сети с доменом есть антивирусный сервер. Компы обеих сетей обновляются с этого сервера и прописаны в нем. Проблема в том, что канал связи между сетями низкоскоростной и когда компы сети без домена начинают обновляться, канал ложится. Идеальное решение, когда обновляется один комп, а остальные обновляются с него через расшареную папку с базами. Через консоль администрирования создал задачу обновления для одного компа, который будет обновляться с сервера, для остальных компов создал задачу обновления, где в качестве источника обновления указал расшаренную папку (\\192.168.0.1\bases). При попытке обновления получаю сообщение "Файл не найден". При замене айпишника на сетевое имя компа результат тот же. Тогда я эту задачу удалил, сделал батник, в котором прописал источник обновления (avp.com UPDATE \\192.168.0.1\bases /APP=on).

Но когда батник запускается, каспер все равно лезет обновлятся на сервер, а не в папку bases. Я заметил следующее: если руками отключить политику, то обновление идет с расшаренной папки и я могу менять настройки обновления. Если политику включить - лезет обновляться на сервер. При включенной политике в настройках обновления в качестве источника стоит сервер обновления, при этом настройки не активны, т.е. они серого цвета и изменить их нельзя.

На сервере администрирования у меня стоит политика для компов сети без домена, но ведь в политике нет правил для обновления. Они задаются либо групповой задачей для набора компов либо каждому компу индивидуально. Но у меня нет ни групповой задачи обновления для этих компов, ни индивидуальных.

Объясните, почему при включонной политике в качестве источника обновления стоит сервер администрирования и почему я не могу редактировать эти настройки не выключив политику и откуда вообще берутся эти настройки, если никаких задач обновления для этих компов на сервере нет.

Как мне сделать так, чтобы компы обновлялись с расшаренной папки, если командой включать и отключать политику нельзя?

Буду очень признателен за помощь.

Ссылка на комментарий
Поделиться на другие сайты

не изобретайте велосипед:

 

1) по поводу экономии трафика и управления задачами в удаленных филиалах:

 

давно бы начали использовать агентов обновления:

http://www.kaspersky.ru/support/ak8/update?qid=208636970 статья актуальна и для KSC

http://www.kaspersky.ru/support/ksc9/tech?...p;qid=208641675

http://www.kaspersky.ru/support/ksc9/tech?...p;qid=208641677

 

 

2) по поводу настроек обновления, вопрос неоднократно поднимался.. вы поищите на оф. форуме, там много тем таких:

 

и в базе знаний есть kb:

http://www.kaspersky.ru/support/ak8/update?qid=208637063

http://www.kaspersky.ru/support/ak8/update?qid=208637029

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

По поводу агента обновления.

По какому принципу назначается адрес IP- рассылки?

В мануале ничего по этому поводу нет, по умолчанию стоит 255.6.7.8

Ссылка на комментарий
Поделиться на другие сайты

В мануале ничего по этому поводу нет, по умолчанию стоит 255.6.7.8

его и оставляйте, это и будет адрес, с которого идет мультикаст.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

К сожалению у меня ip-рассылка не работает. Из группы я выбрал один комп, который должен распространять обновления на остальные, папку для обновлений оставил по умолчанию. Обновления в эту папку копируются, но не распространяются на остальные компы группы. Читал мануал, настроил так, как там написано, но обновления не распространяются по ip-рассылке. Может кто-нибудь подскажет, как настроить рассылку. Очень нужно.

Ссылка на комментарий
Поделиться на другие сайты

Если я в группе делаю один комп агентом обновлений, на остальных компах группы надо как-то настраивать обновление? Судя по мануалу - не надо, но у меня такой вариант обновления не работает. Может кто-то может подсказать, в чем причина.

Ссылка на комментарий
Поделиться на другие сайты

агенты администрирования у вас там установлены? агент обновления назначили для той группы которой надо?

по идее если вы все сделали по статье - проблем никаких не должно быть.

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь за назойливость, но еще один вопрос. Есть группа компов, в которой один комп - агент обновления. Когда на остальных компах этой группы я ставлю агента администрирования, какой адрес сервера администрирования я должен указать: адрес агента обновления этой группы или адрес сервера?

Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь за назойливость, но еще один вопрос. Есть группа компов, в которой один комп - агент обновления. Когда на остальных компах этой группы я ставлю агента администрирования, какой адрес сервера администрирования я должен указать: адрес агента обновления этой группы или адрес сервера?

сервера и только его :D

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • Арсений Солнцев
      Автор Арсений Солнцев
      Здравствуйте, у кого видеокарта MSI - подскажите пожалуйста как отключить подсветку на видеокарте MSI GeForce GTX 960. Везде написано что функция Mystic Light есть в MSI Center (прилагаю скрины) - у меня там нет этой функции, всё там пересмотрел, там только 3 функции и в них нет этого режима. Скачивал Dragon Center MSI там также нет в настройках этой функции. Материнская плата ASUS у меня, также советуют в БИОСЕ что можно отключить функцию подсветки - у меня там в настройках НЕТ этой функции и в БИОСЕ не могу отключить также! Скачивал также MSI Afterburner - нет этой функции. Драйвера видеокарты и windows 11 у меня все обновлены, винда установлена 2 дня назад, никаких проблем нет и вирусов тоже нет! Подскажите пожалуйста как её отключить?
       
       



    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • JOHAN Tu
      Автор JOHAN Tu
      Уважаемый Евгений Валентинович,
      учитывая Ваш обширный международный опыт, сотрудничество с различными правовыми системами в разных странах, а также наблюдение за механизмами корпоративной ответственности и процедурой несостоятельности за рубежом,
      какую судебную систему и модель банкротного законодательства Вы считаете наиболее эффективной и сбалансированной с точки зрения защиты прав кредиторов, интересов государства и добросовестных участников оборота?
      Возможно, есть какие-то подходы или конкретные правовые инструменты, которые, по Вашему мнению, заслуживают внедрения в российскую практику?
×
×
  • Создать...