Перейти к содержанию

После обновления плагинами управления до 11.11.0.452 политика KES 11.8 не синхронизируется с KSC 13.2


Рекомендуемые сообщения

Здравствуйте! После обновления плагинами управления до 11.11.0.452 при изменении политики в разделе управляемые устройства на KSC 13.2 заметил, что у пользователей политики не изменяются. Обновление установилось без каких либо проблем. У пользователей стоит версия KES 11.8.0.384. В чём может быть проблема?

Ссылка на сообщение
Поделиться на другие сайты

Добрый день

установка плагина управления не должна была повлиять подобным образом. Она служит только для работы KSC с новыми продуктами - создание политик, задач управления пакетами программ.

 

без доп сведений могу предложить стандартный набор решений.

1. Проверить  - распространяется ли данная политика на управляемые устройства где наблюдается проблема, активна ли она.

Спойлер

1143042692_.thumb.png.3adcc1ce12fddf1e303c7a3a525e3c69.png

Спойлер

635323008_.thumb.png.58580c00febf4582e9078e446cb30cd5.png

 

2. на клиенте проверить работает ли у него Агент администрирования и может ли он связаться с сервером.

запустите утилиту от имени администратора на проблемном хосте, и проверти функции подключения и синхронизации.

Спойлер

691321191_.thumb.png.24a7f48fa93cd29c4b5fef14a51d8a19.png

Спойлер

2055640861_.png.d15436ad868928515056e6d6b7287aed.png

Спойлер

773977733_.thumb.png.6609ae1c8ac3fdf168ae6da0dce573d0.png

 

 

 

опешите подробнее что вы пытаетесь изменить и как оно не работает ...

что именно не применяется ... если можно с картинками :)

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,  у меня похожая проблема, но на KSC 13.0.0.11247. Парк ПЭВМ с установленным KSC 11.8.0.384. После установки плагина управления 11.11.0.452 текущая политика назначена неактивной, в нее внесены и успешно сохранены изменения, далее политика назначается активной и применятся на ПЭВМ, однако все изменения, внесенные в политику, не сохраняются и если открыть политику для просмотра параметров, то видно что все параметры выставлены по дефолту. Опять делаю политику неактивной, меняю параметры, сохраняю, назначаю активной, политика применяется на узлах, просматриваю политику - ничего не сохранено. Пробовал откатиться до старых ревизий политик, но ситуация повторяется. Сохранил в текстовой файл ревизию политики с датой, предшествующей установке плагина  11.11.0.452, в ней все параметры не дефолтные, те что нужны в активной политике. Возможно ли импортировать параметры политики из текстового файла ревизии, например если откатить версию плагина до 11.8?

Ссылка на сообщение
Поделиться на другие сайты

@EVgeni8

Забавно, надо будет проверить ...

а нет ли вышестоящей политики от которой наследуется ваша что вы меняете ?

это могло произойти при работе мастера после обновления плагина, система создала "недостающие" политики в разделе "Управляемые устройства" с дефолтными настройками, при этом при создании второй политики в одном каталоге ранее созданная (11.8 в вашем случаи) переходит в режим неактивная.

 

и зачем делать ее неактивной что бы сменить настройки ? тут бы тоже подробностей побольше.

 

попробуйте для начала удалить плагин 11.11 и вернуть 11.8 - проверить уйдет ли данная проблема ...

тут инструкция как это можно сделать ... - https://support.kaspersky.ru/ksc14/uninstall/9303?ysclid=lcaowhn0gl545068634

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты

Добрый день

Всех с новым годом ...

 

проверил вариант с KES 11.8 и обновлением плагина до 11.11

к сожалению ни каких проблем описанных выше не смог получить ... :(

все работает в штатном режиме, политика успешно меняется и применяется к клиентам ...

нужно больше подробностей о проблеме.

 

мой стенд сервер - KSC 14 (агент тоже соответственно), клиент Win10+KES 11.8, политика 11.8, плагин 11.11

 

 

Ссылка на сообщение
Поделиться на другие сайты

 

30.12.2022 в 18:50, ElvinE5 сказал:

а нет ли вышестоящей политики от которой наследуется ваша что вы меняете ?

Да, в этом и была проблема, на вышестоящем сервере политика была настроена с заблокированной возможностью редактирования настроек, поэтому все изменения на моей политике не применялись. Донастроил политики на вышестоящем сервере и все стало в порядке

Ссылка на сообщение
Поделиться на другие сайты

Проделал сегодня откат версии плагина управления от 11.11 до 11.8 результат скриншот

 

Спойлер

Screen.thumb.jpg.25f53989d1e6b1a47b3457b888ad357b.jpg

 

Далее обратно поставил версию 11.11. Ничего не дало. Также при изменении политики сервер показывает, что политика применяется на ПК, но по факту ничего не происходит. Ради эксперемента установил чистый касперский 11.11 и к нему клиент администрирования. В итоге заглядываю в доверенные устройства, а там пусто, но на KSC сервере в политику прописал в исключение пару носителей.

Спойлер

Screen2.thumb.jpg.1ae33b12ff4da491fd9aecfb2b5d5d7e.jpg

 

При этом связь клиент-сервер существует

 

Спойлер

Screen3.thumb.JPG.6455d8203e479e9329bc4602b60f8c53.JPG

 

И меня смущает один плагин, который не установился (буду рад и благодарен если предоставите ссылку)

 

Спойлер

Screen4.thumb.jpg.d7b7873d74e2d5200b6be72698267b02.jpg

Также сервер имеется только один. Родителей и дочек нет.

Ссылка на сообщение
Поделиться на другие сайты
11 часов назад, Jijidre сказал:

И меня смущает один плагин, который не установился (буду рад и благодарен если предоставите ссылку)

так ну я делаю так копирую ярлык

Спойлер

218081056_.thumb.png.02e447417556759e68121d0067f335f6.png

и вставляю его просто в браузер, в результате он должен скачать exe файл ... klcfginst.exe ... его надо запустить на вашем сервере KSC и перезапустите консоль.

так же можно достать его из уже распакованного клиента 11.11, если он у вас есть ...

Спойлер

865674346_.png.13cca86199d6b56f8657646bda98cf3d.png

 

 

11 часов назад, Jijidre сказал:

Также при изменении политики сервер показывает, что политика применяется на ПК, но по факту ничего не происходит.

Попробуйте создать тестовую группу переместите туда ваше тестовое устройство и создайте новую политику 11.11 (после обновления плагина), разорвите наследование и попробуйте изменить настройки.

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты

Скачал и обновил плагин управления. Затем создал тестовую группу с одним ПК и создал к данной группе политику, разорвав при этом наследование с глобальной политикой.  Проверил на тестовом ПК. Подцепилась. Попробовал старую - не подцепилась.
Я думаю, что можно было обойтись без обновления плагина.
Осталось понять:
Что не даёт старой политике применяться на ПК?
Если не получится разобраться с данным вопросом, то другой вопрос: Как или где достать от старой политики файл с расширением .cfg, чтобы использовать его при создании новой?
Пробовал экспортировать старую политику, но на выходе файл имеет другое расширение.

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, Jijidre сказал:

Пробовал экспортировать старую политику, но на выходе файл имеет другое расширение.

 пробуйте так ...перетянуть старые настройки в новую политику ...

Спойлер

277414853_.thumb.png.5760b8368ee4da173dc8e7ea1bf7175a.png

и выбрать старую политику ...

в принципе наверно можно просто а новой включить наследование и она перетянет все сама, а потом сделать ее главной и проверить.

 

 

10 часов назад, Jijidre сказал:

Как или где достать от старой политики файл с расширением .cfg, чтобы использовать его при создании новой?

 

его можно получить на клиенте к которому применяется политика ... через интерфейс приложения

Спойлер

2135663171_.thumb.png.2463044925f0b3ed6cef99399285196f.png

 

Ссылка на сообщение
Поделиться на другие сайты

Сделал новую политику, использовав конфигурационный файл вытащенный из клиента KES. В итоге политика применялась на ПК.

 

При создании политики была трудность с пунктом "Использовать параметры политики для предыдущей версии программы". В списке, появившимся  при нажатии кнопки Обзор, у меня показывался пункт Управляемые устройства и его подпункты, которые оказались пустые. Так что пришлось брать .cfg с клиента.
 

Спасибо ElvinE5 за информативную консультацию.
 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • nanodesu
      От nanodesu
      Добрый день. Появился вопрос. Суть такова - есть n количество машин, автономные (без интернета и локалки). На них стоит Secret Net Studio-C версии 8.5 билд 5329 00, и Каспер Endpoint Security версии 11.8.0.384. ОС - Windows 10 LTSC. Проблема в следующем - стабильно, после 5-10 минут работы, зависает любая программа офисного пакета (Ворд, Эксель и тд). Отключение "лишних" компонентов KES (все что касается сетевой защиты) не помогает, выход из антивируса тоже. Помогает отключение компонента затирания в Secret Net-е. Но затирание, по требованиям, должно быть включено. Где-то в интернете уже читал, что SNS-C 8.5 и KES 11 конфликтуют именно на почве механизма затирания (причем с чьей стороны косяк, SNS или KES, не понятно). А в SNS 8.8 проблем, якобы, нет. Но установка 8.8 не вариант. Соответственно нужен какой-нибудь костыль (знаю, плохо) чтобы работали все компоненты SNS 8.5 и определенные в Касперском. Если в Касперском как-то можно отключить затирание (ничего в настройках на эту тему не нашел, возможно, компонент кроется в  защите от файловых угроз или в лечении\удалении вредоносов).
      Заранее благодарен.
    • Pardus335
      От Pardus335
      Добрый день!
      Поделитесь пожалуйста дистрибутивом KSC 13.2, если у кого есть. Надо для проведения бесчеловечных экспериментов, а техподдержку запрашивать некогда.
      Заранее благодарен
    • Екатерина Васильева
      От Екатерина Васильева
      Не отрабатывает задача "Синхронизация обновлений Windows Update" на KSC Версия: 13.2.0.1511, установлен на виртуальный Windows Server 2012 R2 Standart.
      Error 1182: 'HTTP error occurred'. Status 403. URL = 'http://download.windowsupdate.com/windowsupdate/redist/standalone/7.4.7600.226/WindowsUpdateAgent30-x86.exe'
    • Goddeimos13
      От Goddeimos13
      Приветствую!
      Браузер Mozilla Firefox был установлен в профиль пользователя (например, C:\Users\kirpicheva\AppData\Local\Mozilla Firefox).
      Затем он был удалён локально на машине при помощи команды "C:\Users\kirpicheva\AppData\Local\Mozilla Firefox\uninstall\helper.exe" /S
      Однако в реестре программ компьютера браузер остался висеть.
      Пробовал запускать задачи "Inventory" и "Find vulnerabilities and required updates" (Где добавлен path - C:\Users ).
      Пробовал удалять машину из управляемых и обратно заводить.
      Ничего не помогает.
      Как очистить реестр программ компьютера от программ, которые установлены вне Program Files?
    • Goddeimos13
      От Goddeimos13
      Приветствую, народ!
      Решил значит включить компонент KES "Защита от сетевых угроз" (Network Threat Protection) с лайтовыми настройками (дабы прощупать работу модуля):

      И на одной машине посыпались события "Network attack detected".
      Ругается на видеорегистратор Hikvision в сети.
      Кто-нибудь понимает как этот модуль траблшутить и как интерпретировать событие ниже?
      Кстати, добавление IP адреса видеорегистратора (172.18.85.101) в исключение Network Threat Protection/Exclusions, а также в General settings/Network settings/Trusted addresses никак не помогло. События продолжают генерироваться.
      Собственно само событие:
      Event: Network attack detected
      IP: 172.18.85.20
      Program: Kaspersky Endpoint Security for Windows (11.9.0.351)
      Task: Network Threat Protection
      Component: Network Threat Protection
      Result description: Allowed
      Name: Mac Spoofing Attack: conflicted ARP response
      Object: ARP from several different sources Object type: Network packet Object name: ARP from several different sources
      Suspicious: 28.06.2022 8:40:31: 8c-e7-48-98-82-9b -> 172.18.85.101 Database release date: 27.06.2022 20:54:00
×
×
  • Создать...