Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

image.thumb.png.7b9fa2b02cc620c19b0ff93e40cf31a2.png
Есть такая задача, у нас производство круглосуточное, поэтому какие-то компьютеры могут включаться ночью с разной периодичностью. Задача сама не запускается. Мне очень не нравится графа "дата", есть подозрение что задача может так работать только в указанную дату, мне нужно чтоб она постоянно работала. Дальше там есть пункт включать при запуске программы - этот вариант тоже не фурычит.

Опубликовано

Это задача обновления KSWS?
Что там в "Дополнительно..."

Опубликовано (изменено)

Эта дата с которой начинать запуск по расписанию.

Установите галку "запускать пропущенные" если хотите и проверьте что бы задача не была отменена.

Спойлер

418874675_.thumb.png.5df0aaffc64f08cfe97a3590c8f58d53.png

 

еще проще переведите ее в режим "после загрузки обновлений на сервер администрирования", а в самой задаче "загрузки на сервер" установите 1 час например.

Спойлер

404249079_.thumb.png.a918878283ac94df44e3709763ba6583.png997454968_.thumb.png.935fe3fe3e6bb671f62dc63f51f3c539.png

 

проверьте применяется ли задача к Серверам ...именно к клиентам KSWS ...это задача не для KES

 

к тому  же вы похоже задачей ошиблись ...это разные обновления :) - https://support.kaspersky.com/KSWS/11.0.1/ru-RU/146626.htm

Спойлер

1599373788_.png.583fd48ea1f6c118e8318ef5d1e88b37.png

 

 

Изменено пользователем ElvinE5
Опубликовано (изменено)

image.thumb.png.556aa53e9996baf56843597e8687646b.png
Всё верно, данная задача указана для Endpoint Agent,а не KES. Попробую сделать обновление модулей программы.
Upd. Разобрался, всё-таки напутал.

Изменено пользователем SnakeEyes
Опубликовано

image.png.840989cfd96dd41ab7d6303f86e28b7a.pngimage.thumb.png.fb71e510d890128083b416d887688dba.png
Ранее я запускал аналогичную задачу после задачи "Загрузка обновлений в хранилище Сервера Администрирования" и у меня распространение антивирусных бах становилось актуальным на всех доступных компьютерах. Сейчас задача отработала все доступные компьютеры, а в актуальных появляется по одному устройству раз в 2-3 минуты. Открыл отчёт - посмотрел дату обновления баз - время везде разное, и не совпадает с тем когда отработала задача. Кроме этой существует единственная задача на обновление касперского - это обновление KES, она запускалась последний раз вчера. Вопрос такой - правильную ли я задачу запускаю и если да - как быстро она опрашивает антивирусные базы на наличие последних обновлений.

Опубликовано (изменено)

так ... давайте с начало ...как это работает и с чем это едят ...

 

1. при развертывании сервера администрирования создается одна задача - "Загрузка обновлений в хранилище Сервера Администрирования" - ее роль, загружать обновления из интернета на сервер, и все ...

2. что бы у вас обновлялись базы на конечных устройствах вам необходимо создать задачи ДЛЯ КАЖДОГО продукта который у вас есть в системе ... KES, KSWS, EA ... у каждого продукта своя задача обновления. Она должна быть создана и настроена.

Спойлер

1804886548_.png.baca01e10b6bdeeb2388adbff22c0c10.png1823506595_.png.5ed150bfc179f917de0374a1c8fa5a6d.png

 

в моем случаи все четыре задачи получают обновления с моего сервера KSC, по расписанию после загрузки баз на сервер.

при этом запуск этих задач происходит не моментально, а с разбросом который по умолчанию зависит от того какой размер сети вы выбрали при установки KSC (это можно изменить в ручную в каждой задачи)

Спойлер

655585238_.thumb.png.1898e81e025d2f7022f1b1b44ed07d9d.png641020684_.png.79fb7df91bcb5e5a0b24feee99df7476.png

 

 

убедитесь что у вас есть все необходимые задачи и в них выбрано "правильное" расписание для запуска, и применяется ко всем вашим устройствам.

какие базы обновлять на каждом устройстве определяется "персонально" и обновление идет не полным пакетом а только тех баз что отличаются, соответственно и время баз может быть разное

Спойлер

1949285331_.thumb.png.078aa7ee26e13ebd9d3e1d5eff846479.png

Спойлер

1640150922_.thumb.png.21dc22e187b1f0e81f51b9231718b778.png

 

 

Изменено пользователем ElvinE5
  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • spb-co
      Автор spb-co
      Здравствуйте.
      При установке 12 версии KES на главной странице пишет, что повреждены базы. Вкладка лицензия недоступна, все элементы защиты в оранжевом цвете.
      Удаление утилитой, чистка реестра, файлов не помогает.
      Установка проходит без проблем.
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
×
×
  • Создать...