Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

Скажите пожалуйста, можно ли отключить политику командой. Мне надо батником отключить политику, запустить обновление и потом опять включить политику.

Изменено пользователем gresy
Опубликовано

Если отключить политику командой в принципе невозможно, тогда опишу свою проблему более детально, может кто нибудь подскажет решение.

Есть две сети, одна с доменом, а другая без. В сети с доменом есть антивирусный сервер. Компы обеих сетей обновляются с этого сервера и прописаны в нем. Проблема в том, что канал связи между сетями низкоскоростной и когда компы сети без домена начинают обновляться, канал ложится. Идеальное решение, когда обновляется один комп, а остальные обновляются с него через расшареную папку с базами. Через консоль администрирования создал задачу обновления для одного компа, который будет обновляться с сервера, для остальных компов создал задачу обновления, где в качестве источника обновления указал расшаренную папку (\\192.168.0.1\bases). При попытке обновления получаю сообщение "Файл не найден". При замене айпишника на сетевое имя компа результат тот же. Тогда я эту задачу удалил, сделал батник, в котором прописал источник обновления (avp.com UPDATE \\192.168.0.1\bases /APP=on).

Но когда батник запускается, каспер все равно лезет обновлятся на сервер, а не в папку bases. Я заметил следующее: если руками отключить политику, то обновление идет с расшаренной папки и я могу менять настройки обновления. Если политику включить - лезет обновляться на сервер. При включенной политике в настройках обновления в качестве источника стоит сервер обновления, при этом настройки не активны, т.е. они серого цвета и изменить их нельзя.

На сервере администрирования у меня стоит политика для компов сети без домена, но ведь в политике нет правил для обновления. Они задаются либо групповой задачей для набора компов либо каждому компу индивидуально. Но у меня нет ни групповой задачи обновления для этих компов, ни индивидуальных.

Объясните, почему при включонной политике в качестве источника обновления стоит сервер администрирования и почему я не могу редактировать эти настройки не выключив политику и откуда вообще берутся эти настройки, если никаких задач обновления для этих компов на сервере нет.

Как мне сделать так, чтобы компы обновлялись с расшаренной папки, если командой включать и отключать политику нельзя?

Буду очень признателен за помощь.

Опубликовано (изменено)

не изобретайте велосипед:

 

1) по поводу экономии трафика и управления задачами в удаленных филиалах:

 

давно бы начали использовать агентов обновления:

http://www.kaspersky.ru/support/ak8/update?qid=208636970 статья актуальна и для KSC

http://www.kaspersky.ru/support/ksc9/tech?...p;qid=208641675

http://www.kaspersky.ru/support/ksc9/tech?...p;qid=208641677

 

 

2) по поводу настроек обновления, вопрос неоднократно поднимался.. вы поищите на оф. форуме, там много тем таких:

 

и в базе знаний есть kb:

http://www.kaspersky.ru/support/ak8/update?qid=208637063

http://www.kaspersky.ru/support/ak8/update?qid=208637029

Изменено пользователем mvs
Опубликовано

По поводу агента обновления.

По какому принципу назначается адрес IP- рассылки?

В мануале ничего по этому поводу нет, по умолчанию стоит 255.6.7.8

Опубликовано (изменено)
В мануале ничего по этому поводу нет, по умолчанию стоит 255.6.7.8

его и оставляйте, это и будет адрес, с которого идет мультикаст.

Изменено пользователем mvs
Опубликовано

К сожалению у меня ip-рассылка не работает. Из группы я выбрал один комп, который должен распространять обновления на остальные, папку для обновлений оставил по умолчанию. Обновления в эту папку копируются, но не распространяются на остальные компы группы. Читал мануал, настроил так, как там написано, но обновления не распространяются по ip-рассылке. Может кто-нибудь подскажет, как настроить рассылку. Очень нужно.

Опубликовано
папку для обновлений оставил по умолчанию.

Какую такую папку для обновлений?

Опубликовано

Папка, в которой хранятся базы агента обновлений (по умолчанию %ProgramFiles%\Kaspersky Lab\NetworkAgent 8\$FTClTmp)

Опубликовано

Если я в группе делаю один комп агентом обновлений, на остальных компах группы надо как-то настраивать обновление? Судя по мануалу - не надо, но у меня такой вариант обновления не работает. Может кто-то может подсказать, в чем причина.

Опубликовано

агенты администрирования у вас там установлены? агент обновления назначили для той группы которой надо?

по идее если вы все сделали по статье - проблем никаких не должно быть.

Опубликовано

Извиняюсь за назойливость, но еще один вопрос. Есть группа компов, в которой один комп - агент обновления. Когда на остальных компах этой группы я ставлю агента администрирования, какой адрес сервера администрирования я должен указать: адрес агента обновления этой группы или адрес сервера?

Опубликовано
Извиняюсь за назойливость, но еще один вопрос. Есть группа компов, в которой один комп - агент обновления. Когда на остальных компах этой группы я ставлю агента администрирования, какой адрес сервера администрирования я должен указать: адрес агента обновления этой группы или адрес сервера?

сервера и только его :D

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, подскажите, при создании профиля политике, в графе правила активации, правила для использования ad в профиле политике не отображаются группы безопасности.

       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Pardus335
      Автор Pardus335
      Добрый день!
      А как узнать, применился ли профиль политики или нет?
    • Евгений Ченин
      Автор Евгений Ченин
      Вопрос №1
      В феврале 2024 года заканчивается годовая лицензия на ПО Kaspersky Anti-Virus на 2 ПК. Цена на продление лицензии через личный кабинет составляет 1 263 р. А продление на сайте antivirus-shop24.ru – 1 190 р. И в прошлые года цены на продление через личный кабинет были выше чем, например, предлагал интернет-магазин Ситилинк. Как строится ценовая политика на продукцию?
      Вопрос №2
      Использую лицензии на антивирусные программы с 2011 года. Предусмотрены льготы на цену продления на ПО для пользователей, использующих программу, например более 10 лет.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Задай вопрос Евгению Касперскому!".
×
×
  • Создать...