Перейти к содержанию

Защита выключена


Рекомендуемые сообщения

image.thumb.png.41103d808f988a1eff99851bcb50a6c4.png

Несколько компьютеров таких висит как будто на самом KES вручную выключили защиту. Могу ли я удалённо включить её сам? KES и KEA перезапускал

 

Сообщение от модератора kmscom
Тема перемещена из раздела Скины для продуктов «Лаборатории Касперского»

 

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, SnakeEyes сказал:

Могу ли я удалённо включить её сам? KES и KEA перезапускал

можно тут ...

Спойлер

509180516_.thumb.png.87373e21637a0599adf9c8ca3d403ef9.png

 

если какой то конкретный компонент то тут ...

Спойлер

1869863160_.thumb.png.a144527a50fd12456e1533a3f56a2589.png

 

если нужно сразу на нескольких устройствах то можно задачей воспользоваться ...

Спойлер

2045769121_.png.3034de37ebe355a6456c3fe464742da1.png

однако, в 11.11, в 12 не проверял исправлено ли, если на устройстве пользователь вручную "Приостановил" защиту, вот так  ...

Спойлер

1511581446_.png.8049bd4c01e04ddc499a5a2bbf3671e6.png

то удаленно восстановить работу нет возможности ... эта тема обсуждалась на форуме совсем недавно посмотрите.

 

 

14 часов назад, SnakeEyes сказал:

можно ли применить политику на пользовательскую выборку устройств?

Можно, но не совсем так как вы себе представляете ...

для этого можно воспользоваться настройкой "профили политик"

Спойлер

1518366212_.thumb.png.0fda3e4fab79690643fa7db98600407e.png

тут можно указать некие "правила активации" по которым система будет понимать что к данному устройству надо применить заданный профиль в котором вы можете внести нужные вам изменения отличные от головной политики.

 

https://support.kaspersky.ru/ksc/12/ru-Ru/89258.htm

Изменено пользователем ElvinE5
Ссылка на сообщение
Поделиться на другие сайты
09.02.2023 в 06:23, ElvinE5 сказал:

можно тут ...

  Скрыть контент

509180516_.thumb.png.87373e21637a0599adf9c8ca3d403ef9.png

 

если какой то конкретный компонент то тут ...

  Скрыть контент

1869863160_.thumb.png.a144527a50fd12456e1533a3f56a2589.png

 

если нужно сразу на нескольких устройствах то можно задачей воспользоваться ...

  Показать контент

2045769121_.png.3034de37ebe355a6456c3fe464742da1.png

однако, в 11.11, в 12 не проверял исправлено ли, если на устройстве пользователь вручную "Приостановил" защиту, вот так  ...

  Скрыть контент

1511581446_.png.8049bd4c01e04ddc499a5a2bbf3671e6.png

то удаленно восстановить работу нет возможности ... эта тема обсуждалась на форуме совсем недавно посмотрите.

 

 

Можно, но не совсем так как вы себе представляете ...

для этого можно воспользоваться настройкой "профили политик"

  Скрыть контент

1518366212_.thumb.png.0fda3e4fab79690643fa7db98600407e.png

тут можно указать некие "правила активации" по которым система будет понимать что к данному устройству надо применить заданный профиль в котором вы можете внести нужные вам изменения отличные от головной политики.

 

https://support.kaspersky.ru/ksc/12/ru-Ru/89258.htm

Защита приостановлена именно в самом KES. Очень жаль что нельзя, про профили политики в курсе, спасибо

Ссылка на сообщение
Поделиться на другие сайты
19 минут назад, SnakeEyes сказал:

Очень жаль что нельзя, про профили политики в курсе

А в чем собственно задача ? что вы хотите получить в итоге ? поделитесь идеей может есть решение ...

Ссылка на сообщение
Поделиться на другие сайты
10.02.2023 в 09:23, ElvinE5 сказал:

А в чем собственно задача ? что вы хотите получить в итоге ? поделитесь идеей может есть решение ...

У меня парк 250+- компьютеров. Оси в основном 7 и 10, часть компов после ESET и бывают самые разные нюансы. Где-то забыл отключал защиту, забыл включить или служба какая-то отвалилась, на старых системах не сразу политики применяются и надо вручную включить. Удалённо RAdmin'ом не получается т.к. в нём просто нет возможности нажимать кнопки в самом KES, в консоли касперского кнопок не нашёл. Именно когда выключена политика и пользователь нажимает приостановить защиту.

Ссылка на сообщение
Поделиться на другие сайты

Ну тут все до банальности просто ...

1 час назад, SnakeEyes сказал:

Удалённо RAdmin'ом не получается т.к. в нём просто нет возможности нажимать кнопки

 

создайте исключение для программы и укажите "Разрешить взаимодействовать с интерфейсом"

Спойлер

1892730246_.thumb.png.325b05ded03f31d6148f3b2af86f951d.png

 

 

 

1 час назад, SnakeEyes сказал:

Именно когда выключена политика и пользователь нажимает приостановить защиту.

 

тут задайте пароль на управление приложением и пользователь не сможет ни чего выключать и включать

Спойлер

2031582499_.thumb.png.fa2aaf15952a2f1f616c7b2daf65f60f.png

 

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, ElvinE5 сказал:

Ну тут все до банальности просто ...

 

создайте исключение для программы и укажите "Разрешить взаимодействовать с интерфейсом"

  Скрыть контент

1892730246_.thumb.png.325b05ded03f31d6148f3b2af86f951d.png

 

 

 

 

тут задайте пароль на управление приложением и пользователь не сможет ни чего выключать и включать

  Скрыть контент

2031582499_.thumb.png.fa2aaf15952a2f1f616c7b2daf65f60f.png

 

Пароль со старта установлен, просто иногда политика подхватывается не сразу, про исключения никакой толковой информации нету - всё очень сумбурно, спасибо за совет

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Engineer
      От Engineer
      Добрый день. Уже около месяца есть проблема на KSC, при загрузки баз в хранилище периодически проскакивает ошибка не удалось проверить подпись, так же по завершению даже без ошибок в задаче стоит "!". При этом не обновляются сервера защиты (SVM) соответственно и Лёгкие агенты, также не обновляются ESS (но если настроить напрямую с интернета обновление идёт), KES обновляется, но в логах клиенты ругаются на повреждённые базы. Уже несколько раз чистил хранилище и пересоздавал все задачи, все фаерволы выключены. Обновление до KSC 14.2 также не помогло. Уже больше месяца висит запрос в тех. поддержки, результата пока нет, может кто-то сталкивался с такой проблемой? 



    • ЭдНик
      От ЭдНик
      KES начал блокировать подключения к рабочих станций доменному серверу обновлений WSUS.
      Сервер обновлений (WSUS) определяется доменной политикой, кроме того, на рабочих станциях возможны обновления и с сервера обновлений Microsoft.
      При этом, при проверке обновлений с доменного сервера WSUS, центр обновлений ошибок не выдает, тем не менее обновлений не находит, и отчеты об обновлениях на сервер WSUS не отсылает.
      При попытке поиска обновлений на сервере обновлений Microsoft выдается ошибка 8024500С.
      После удаления Агента администрирования и KES, и дальнейшей перерегистрации рабочей станции на WSUS (wuauclt /detectnow /resetauthorization) с принудительной отсылкой отчета на WSUS (wuauclt /reportnow), ситуация с обновлениями приходит в норму.
       
      Есть подозрение, что KES создает в реестре windows две ветки:

      WindowsUpdate
      и
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4}

      Где WindowsUpdate указывает на локальный сервер (WUServer=http://127.0.0.1:1550),
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4} наш доменный сервер WSUS (WUServer=http://WSUS:8530)
      В разделе WindowsUpdate указывается параметр DoNotConnectToWindowsUpdateInternetLocations=1, что собственно и вызывает ошибку 8024500С.

      Предположительно это ситуация возникает, когда в политике Агента администрироания установлен параметр использовать его как WSUS сервер.
      Убирание параметра к возврату настроек реестра не ведут
       
      Как на всех компах в домене вернуть назад нормальные настройки WSUS без операций сноса KES и ручного передергивания регистрации на WSUS?
      Саппорт Каспера молчит как рыба об лед...
    • iAlexG
      От iAlexG
      Добрый день! Пытаюсь создать файл трансформации командой msiexec /i "Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=ksc.company.local EULA=1 TRANSFORMS=test.mst
      Для установки агентов через групповую политику в ответ не получаю абсолютно ни чего! Подскажите правильно ли я выполняю данную команду?
    • msd
      От msd
      Здравствуйте товарищи!
       
      Помогите пожалуйста с проблемой. Значит имеет Касперски секюрити центр и две политики. Одна для порльзователей, которые подкулючены к корпоративной сети и вторая для тех кто работает из дома, гостиницы и тд. 
      Так вот проблема заключается в том, что переход между этими политиками на клиенте происходит очень долго, то есть пример выдернул пользователь кабель из ноутбука и пошел в переговорную комнату. Вставил другой кабель, а у него все еще применена политика для автономныъ пользователей. то есть он сидит там и ждет пока включится активная политика, а это может занять как 1 минуту таки 10-15.  
       
      Как же все таки сделать так что бы переход между этими политиками был как можно меньше по времени ? 
      Спасибо
    • Shmonov_M
      От Shmonov_M
      Здравствуйте! Подскажите пожалуйста, как заблокировать открытие файлов формата .rtf на АРМах пользователей через политику в KSC?
×
×
  • Создать...