Anatoliy Murtazin 0 Опубликовано Четверг в 08:45 Share Опубликовано Четверг в 08:45 Имеется, 3 подсети. офис находится в х.х.110.х через VPN объединены х.х.101.х и х.х.100.х В центральном офисе развернут сервер SEP 14, в нем политика SEP работает.При рассылке или автономным установщиком.А вот на подсетях не хочет. Можно ли это настроить ? а то вручную разбрасывать настройки не очень удобно. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 051 Опубликовано Четверг в 09:36 Share Опубликовано Четверг в 09:36 Здравствуйте. А какое отношение SEP имеет к антивирусу касперского? Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано Пятница в 08:59 Автор Share Опубликовано Пятница в 08:59 (изменено) я извиняюсь, просто стоял SEP 14, перешел на KES на машинах развернуты касперский эндпоинт секюрити 11.11. развернул касперский секьюрити центр 14. Изменено Пятница в 09:03 пользователем Anatoliy Murtazin Цитата Ссылка на сообщение Поделиться на другие сайты
ElvinE5 28 Опубликовано Пятница в 09:29 Share Опубликовано Пятница в 09:29 (изменено) Проверьте что у вас доступен сервер KSC из сетей 100 и 101, что между сетями разрешен трафик и порты для работы Агентов администрирования (они то установлены ведь ?) ну как минимум TCP 13000 и UDP 15000 на клиенте что в сетях 100 и 101 запустите графическую утилиту ... от имени администратора C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klcsngtgui.exe проверьте правильность адреса сервера KSC, когда последний раз синхронизировался ... запустите проверку подключения. Спойлер Появится окно с диагностикой подключения ...нас будет интересовать последний блок ...проверти наличие ошибок. Спойлер Изменено Пятница в 09:31 пользователем ElvinE5 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано Пятница в 09:40 Автор Share Опубликовано Пятница в 09:40 4 minutes ago, ElvinE5 said: Проверьте что у вас доступен сервер KSC из сетей 100 и 101, что между сетями разрешен трафик и порты для работы Агентов администрирования (они то установлены ведь ?) ну как минимум TCP 13000 и UDP 15000 Спасибо буду пробовать. обмен файлами между сетями есть, про порты не подумал. и не знал как можно затестить. в данный момент фаервол стоит керио. попробую прописать порты на пропуск из одной сети в другую. и утилиткой затестить. попробую, по результату отпишусь. Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано 14 часов назад Автор Share Опубликовано 14 часов назад сделал тест, картинка такая. это из сети х.х.х.100 FW еще не ковырял. хотя в правилах стоит что из одной сети в другую без ограничений. Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано 14 часов назад Автор Share Опубликовано 14 часов назад (изменено) On 17.03.2023 at 21:29, ElvinE5 said: у Вас ip адрес отображается в текущий сервер, а у меня имя компа. можно изменить в настройках центра каспера, имя на IP пробую пинговать из той сети kep не проходит. а по ip идет Изменено 14 часов назад пользователем Anatoliy Murtazin Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано 12 часов назад Автор Share Опубликовано 12 часов назад нашел такую запись на других ветках, но на испытуемой машине нет Powershell tnc kep -port 13000 и эта команда не работает (ip тоже пробовал) Цитата Ссылка на сообщение Поделиться на другие сайты
ElvinE5 28 Опубликовано 8 часов назад Share Опубликовано 8 часов назад (изменено) День добрый 5 часов назад, Anatoliy Murtazin сказал: картинка такая. это из сети х.х.х.100 Вероятно DNS в 100 сети не работает и не может найти имя "kep" ... попробуйте на тестовом устройстве утилиту смены сервера, по тому же пути C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\ запустите cmd от админа и выполните две команды cd "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent" klmover.exe -address <ip вашего серевра> агент переключится на использование IP при подключении, проверьте еще раз утилитой klcsngtgui.exe, и klnagchek - ошибки подключения. 3 часа назад, Anatoliy Murtazin сказал: нет Powershell tnc kep -port 13000 и эта команда не работает tnc это сокращение от комдлета Test-NetConnection ... а какая у вас версия операционистки что нет PowerShell ? теперь к следующему вопросу... 5 часов назад, Anatoliy Murtazin сказал: можно изменить в настройках центра каспера, имя на IP Можно, это делается в инсталляционном пакете Агента ПЕРЕД установкой на рабочую машину ... тут Спойлер после установки такого агента устройство будет подключатся по IP как исправить сейчас массово на всех устройствах ... вариантов не много ... 1. пройтись по 100 и 101 сетям и руками по запускать команду описанную выше (агент же там уже стоит), можно сделать батник что бы быстрее было ... не забывать запускать от имени админа 2. можно попробовать через KSC - на тех устройствах что к нему подключены использовать задачу "Смена сервера администрирования" указав IP вместо DNS имени Спойлер - на тех устройствах на которые агент установился но к серверу не подключились, 100 и 101 сети, использовать задачу "Удаленная установка" с инсталяционным пакетом собранным на основе bat файла (если только агенты уже расставлены на устройства) Спойлер в задаче установки в качестве целевой группы можно указать например диапазон IP из подсетей 100 и 101 Спойлер Большая часть устройств переключится, те что не смогут можно будет "добить" в ручную. САМОЕ ВАЖНОЕ При написании команды или bat файла (или настройке задачи смены сервера) НЕ ошибаться в написании IP адреса, иначе агенты опять не смогут подключится ... исправляется это конечно легко (как описано выше) но это потраченное время Изменено 8 часов назад пользователем ElvinE5 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Anatoliy Murtazin 0 Опубликовано 7 часов назад Автор Share Опубликовано 7 часов назад спасибо буду пробовать, отпишусь по результату Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.