Перейти к содержанию

3 подсети и сервер SEP 14


Рекомендуемые сообщения

Имеется, 3 подсети. офис находится в х.х.110.х через VPN объединены  х.х.101.х и  х.х.100.х

В центральном офисе развернут сервер SEP 14,  в нем политика SEP работает.При рассылке или автономным установщиком.А вот на подсетях не хочет. Можно ли это настроить ? а то вручную разбрасывать настройки не очень удобно.

Ссылка на комментарий
Поделиться на другие сайты

я извиняюсь, просто стоял SEP 14, перешел на KES на машинах развернуты касперский эндпоинт секюрити 11.11. развернул касперский секьюрити центр 14. 

Изменено пользователем Anatoliy Murtazin
Ссылка на комментарий
Поделиться на другие сайты

Проверьте что у вас доступен сервер KSC из сетей 100 и 101, что между сетями разрешен трафик и порты для работы Агентов администрирования (они то установлены ведь ?) ну как минимум TCP 13000 и UDP 15000

на клиенте что в сетях 100 и 101 запустите графическую утилиту ... от имени администратора

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klcsngtgui.exe

 

проверьте правильность адреса сервера KSC, когда последний раз синхронизировался ... запустите проверку подключения.

Спойлер

2109191601_.thumb.png.727db308f91a4757ca77f524c4c2a34d.png

 

Появится окно с диагностикой подключения ...нас будет интересовать последний блок ...проверти наличие ошибок.

Спойлер

501226978_.thumb.png.f68e6dd9485fd8eb9a02de7ed41afb72.png

 

Изменено пользователем ElvinE5
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

4 minutes ago, ElvinE5 said:

Проверьте что у вас доступен сервер KSC из сетей 100 и 101, что между сетями разрешен трафик и порты для работы Агентов администрирования (они то установлены ведь ?) ну как минимум TCP 13000 и UDP 15000

Спасибо буду пробовать. обмен файлами между сетями есть, про порты не подумал. и не знал как можно затестить. в данный момент фаервол стоит керио. попробую прописать порты на пропуск из одной сети в другую. и утилиткой затестить.

попробую, по результату отпишусь.

Ссылка на комментарий
Поделиться на другие сайты

сделал тест, картинка такая. это из сети х.х.х.100

FW еще не ковырял. хотя в правилах стоит что из одной сети в другую без ограничений.

kasper test.PNG

 

17.03.2023 в 12:29, ElvinE5 сказал:

у  Вас ip адрес отображается в текущий сервер, а у меня имя компа.  можно изменить в настройках центра каспера, имя на IP

пробую пинговать из той сети kep не проходит. а по ip идет

 

 

 

 

kep.PNG

 

нашел такую запись на других ветках, но на испытуемой машине нет Powershell  tnc kep -port 13000 и эта команда не работает (ip тоже пробовал)

 

Ссылка на комментарий
Поделиться на другие сайты

День добрый

17 часов назад, Anatoliy Murtazin сказал:

картинка такая. это из сети х.х.х.100

Вероятно DNS в 100 сети не работает и не может найти имя "kep" ... попробуйте на тестовом устройстве утилиту смены сервера, по тому же пути

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\

запустите cmd от админа и выполните две команды

 

cd "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent"

klmover.exe -address <ip вашего серевра>

 

агент переключится на использование IP при подключении, проверьте еще раз утилитой klcsngtgui.exe, и klnagchek - ошибки подключения.

 

15 часов назад, Anatoliy Murtazin сказал:

нет Powershell  tnc kep -port 13000 и эта команда не работает

tnc это сокращение от комдлета Test-NetConnection ... а какая у вас версия операционистки что нет PowerShell ?

 

 

теперь к следующему вопросу...

17 часов назад, Anatoliy Murtazin сказал:

можно изменить в настройках центра каспера, имя на IP

 

Можно, это делается в инсталляционном пакете Агента ПЕРЕД установкой на рабочую машину ... тут

Спойлер

1280812578_.thumb.png.502ca94742d7b65ab037f7af4c2808d9.png

после установки такого агента устройство будет подключатся по IP

 

как исправить сейчас массово на всех устройствах ... вариантов не много ...

1. пройтись по 100 и 101 сетям и руками по запускать команду описанную выше (агент же там уже стоит), можно сделать батник что бы быстрее было ... не забывать запускать от имени админа

2. можно попробовать через KSC

- на тех устройствах что к нему подключены использовать задачу "Смена сервера администрирования" указав IP вместо DNS имени

Спойлер

627426398_.thumb.png.8561ea37c0622ad94c83c51b4e3b9f55.png

- на тех устройствах на которые агент установился но к серверу не подключились, 100 и 101 сети, использовать задачу "Удаленная установка" с инсталяционным пакетом собранным на основе bat файла (если только агенты уже расставлены на устройства)

Спойлер

2065587546_.png.143d74b16a3c51919e12727905b5cf4f.png

в задаче установки в качестве целевой группы можно указать например диапазон IP из подсетей 100 и 101

Спойлер

1345472685_.png.b52801be64181c5cbebc9842ff6869d1.png

 

1201619612_.png.aef68a07e3a841e6137b32018a5f0729.png

Большая часть устройств переключится,  те что не смогут можно будет "добить" в ручную.

 

САМОЕ ВАЖНОЕ

При написании команды или bat файла (или настройке задачи смены сервера) НЕ ошибаться в написании IP адреса, иначе агенты опять не смогут подключится ... исправляется это конечно легко (как описано выше) но это потраченное время :)

 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Получилось переключить на сервер ip (на одной из подопотной машине). Теперь пробую перевязать чтоб клиенты цеплялись

 

Ссылка на комментарий
Поделиться на другие сайты

все подцепил. все работает. Столкнулся с проблемой, на 10х нормально, на 7ках. некоторые сайты не пускает. пишет мол сертификат не установлен. сайты добавлять в доверенные, как то не удобняк. есть какое-то массовое решение.

ISRG Root X1 при добавлении этого сертификата на машину, не помогло

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

спустя некоторое время обнаружил, что обновления не идут. в политиках вроде прописано что все работает, поставил каждый день.

 

поменял https на http вроде пошло

https://support.kaspersky.ru/ksc12/settings/server/15052#block3

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

почти все машины перевел и сервера, но только на одном (сервере 1с) решил поставить серверную, мол она менее прожорливая (скрин приложил) и на некоторых компах у бухов отвалились шары. тупо не пускает RDP или шары.

каспер сервер.PNG

и настроек нет у самого клиента, куда копать.

Ссылка на комментарий
Поделиться на другие сайты

Нужно уточнения ...

1. не пускает только некоторых или всех ?

2. на шары и RDP этого сервер где установлен KSWS ? или куда то еще где установлен KES ?

 

в настройках политики KES есть вот такой пункт ...

Спойлер

1542626940_.thumb.png.3719355683d0168391d03fd259dbf62d.png

 

в "локальный сетях" (есть еще доверенные и публичные) практически нет ограничений на работу приложений ...однако если ваши сети не попадают в этот диапазон на приложения из этих сетей будут действовать ограничения ... например из публичных сетей доступ как раз к шарам и RDP недоступен ... по умолчанию все НЕ описанные тут сети считаются публичными ... вот моя любимая подсказка

Спойлер

1775410136_.thumb.png.6931e9aa477e44a7fef40bfdc055ced7.png

 

вы можете добавить свои сети если они не попадают в эти диапазон и сделать их локальными, или если это например VPN то доверенными :)

 

 

однако это только если на клиенте к которому подключается по RDP (например) стоит KES, если проблема при подключении к устройству с KSWS (у него нет какого функционала)... вероятнее всего срабатывает защита от сетевых угроз и хосты бухгалтера просто блокируется на 30 минут (по умолчанию) ...проверти события сервера 1с на наличия подобных событий

 

нужно понять что мешает.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • komma77
      Автор komma77
      Добрый день. Зашифрованы сервер и компьютеры.  
      файлы и записка.zip Addition.txt FRST.txt
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • zimolev
      Автор zimolev
      на Добрый день. Словили шифрователь Zeppelin. Назаписка.zipчалось все фтп сервера, перекинулось на многие другие, Рабочие машины не пострадали, Все произошло в ночь с 29 на 30 июня 2025
      зашифрованныеФайлы.zip Addition.txt FRST.txt
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
×
×
  • Создать...