Перейти к содержанию

KES 10 for windows не копирует файлы в сетевую папку


Рекомендуемые сообщения

До этого стоял Касперский 6 для воркстэйшн. все работало.

После обновления на САБЖевую версию перестало.

 

Собственно на компьютере Win7pro x64. сетевая папка на win 2003.сеть одноранговая. права на папку полные.

Юзер под колторым происходит запуск обновления является Администратором на обоих компьютерах.

В параметрах запуска обновления логин и пароль этого юзера прописаны.

 

21.02.2013 14:21:19 Локальная ошибка обновления Недостаточно прав для выполнения файловой операции \\SERVAK/Installs/Updates/index/u0607g.xml

 

21.02.2013 14:21:19 Обновление завершено успешно, а копирование обновлений завершено с ошибкой Обновление завершено успешно, а копирование обновлений завершено с ошибкой

 

Пробовал папку "\\SERVAK/Installs/", как сетевой диск подключать и его в пути указывать, результат тот же.

Ссылка на комментарий
Поделиться на другие сайты

шифрование включено?

компонен шифрования установлен с KES?

Обновление с серверов ЛК проходит?

что является источником обновления баз для клиентов?

KSC?

если шара с базами то как в эту папку обновления попадают?

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Шифрования нет.

Как я понимаю, его наша лицензия не поддерживает. В функциональности крестик стоит.

В качестве источника указаны серверы ЛК.

Обновление проходит нормально.

Если указываю папку на локальном компьютере - копирует в нее. проблема, именно, в сетевой папке.

 

 

Что такое "KSC?"

 

Схема обновления следующая: на одном компьютере обновляется KES с серверов ЛК и копирует обновления в сетевую папку, а остальные с нее забирают.

Изменено пользователем Kavar
Ссылка на комментарий
Поделиться на другие сайты

используйте или утилиту обновления или разверните сервер администрирования (KSC)

да а проблема что не копирует - смотрите права доступа к шаре.. (у вас домен? рабочая группа?)

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Утилиту гляну, спасибо.

О правах писал в первом сообщении все есть. пишу подробнее:

Рабочая группа. Есть, условно, User1 который заведен на компьютере, где запускается обновление.

И, также, User1 есть на компьютере с шарой. пароли, естественно, одинаковые. User1 входит вгруппу администраторы.

На Шару и на папку дан доступ группе администраторы и явно User1.

Так же User1 прописан в параметрах запуска обновлений в KES.

 

Через проводник без проблем захожу и создаю удаляю файлы в этой шаре. так же все работало на Касперсокм 6. с точно такими же настройками.

Изменено пользователем Kavar
Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что обновление (по дефолту) работает не от имени пользователя, а от системки

По крайней мере на пред.версиях 10ку я себе еще не ставил

Посмотрите возможно в этом проблема

Ссылка на комментарий
Поделиться на другие сайты

Ага, сорри

Не совсем верно интерпретировал

Юзер под колторым происходит запуск обновления является Администратором на обоих компьютерах.

 

Хм... я бы предложил воспользоваться вариантом

используйте или утилиту обновления

Причем желательно закачку обновлений производить на том же компе, где они хранятся

Как то давно у меня была аналогичная проблема, как решал уже не помню, но примерно с того же времени у меня аллергия на копирование обновлений на другой комп

 

ЗЫ. И еще проверить файловые права на указанный файл

cacls \SERVAK/Installs/Updates/index/u0607g.xml

Ссылка на комментарий
Поделиться на другие сайты

Ага, сорри

Не совсем верно интерпретировал

 

 

Хм... я бы предложил воспользоваться вариантом

Причем желательно закачку обновлений производить на том же компе, где они хранятся

Как то давно у меня была аналогичная проблема, как решал уже не помню, но примерно с того же времени у меня аллергия на копирование обновлений на другой комп

 

ЗЫ. И еще проверить файловые права на указанный файл

cacls \SERVAK/Installs/Updates/index/u0607g.xml

 

 

Вариант настройки сервера отпадает сразу, за неимением системного администратора.

Пробовал установить утилиту на сервер - настроил, вроде, при попытке запустить обновление вылетает с ошибкой.

Ошибки из журнала:

Generate Activation Context завершилась не удачно для g:\Installs\кав\updater\UpdSdk.dll. Соответствующее сообщение об ошибке: Указанная сборка не установлена в системе.

Resolve Partial Assembly завершилась не удачно для Microsoft.VC80.CRT. Соответствующее сообщение об ошибке: Указанная сборка не установлена в системе.

Зависимая сборка Microsoft.VC80.CRT не может быть найдена, последняя ошибка Указанная сборка не установлена в системе.

Есть подозрение, что не установлены сервиспаки.

 

Настроить, чтоб обновление копировалось без сети не получиться - сервер единственный комп доступный 24\7 поэтому туда и копирую.

 

Права точно не причем, пробовал полный доступ всем давать, без всяких ограничений - результат тот же.

:)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • izme
      От izme
      Добрый день, коллеги!
      Ситуация следующая: установлена политика для агентов на всех серверах с параметром сбора информации "Хранилища" - "Информация об установленных программах".
      В карточке любого Windows сервера есть данные о программах, в разделе "Реестр программ". С Linux серверами ситуация обратная. Выводит сообщение: "Нет информации об установленных программах. Возможно, для устройства не включен параметр получения информации об установленных программах или установленная версия Агента администрирования не поддерживает эту функциональность".
      Вопрос: KESL агент поддерживает сбор данных об установленных программах? Если да, то где это можно активировать ещё? Или что идёт не так?
      Версии:
      KESL: 12.0
      Агент: 15.0
      Спасибо!
       
       
    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • tread lightly
      От tread lightly
      Добрый день
      Мы заметили, что в агентах версии 12.6 появилась нативная интеграция с KUMA, позволяющая слать в него логи из журналов винды через агент KES. Сам KUMA нам неинтересен, но мы бы хотели отправлять логи в нашу собственную SIEM по UDP (соответственно, никакие дополнительные параметры, предназначенные для интеграции, кроме ip и порта нам не нужны, а это как раз возможно настроить в политике - что мы и сделали). Так как лицензия под интеграцию с KUMA отсутствует, ничего, очевидно, не работает (но ведь она нам по факту и не нужна - от агента требуется просто пересылать логи во внешнюю SIEM)
      Возможно ли снятие этих ограничений, так как приобретение лицензии для такого кейса нецелесообразно? Да, нам ничего не мешает ставить агентов SIEM и собирать логи через них, но в некоторых сценариях хотелось бы реализовать это через единый агент
×
×
  • Создать...