Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте 
Есть windows server 2008 2r с KSC 13. При установке плагина для KES 11.9.0.351 нет возможности редактирования политики для этой версии (в свойствах только 4 стандартных раздела). Как это можно исправить без обновления операционной системы сервера?

Опубликовано

Не совсем ясно что значит 4 стандартных раздела. Где меняете политику? Я прочитал слово плагин, поэтому полагаю подразумевается Веб консоль. Пробуйте через сам центр, если я не прав, то пробуйте открыть редактирование политики через консоль, посмотрите что он напишет. Политики можно также экспортировать и импортировать в самом центре, попробуйте сделать экспорт старой, удалить её и импортировать как новую.

Опубликовано

@SnakeEyes - немного не то что человек имел в виду.

@ramos08 - Сталкивался с такой проблемой ... однако на продукте KSWS ... когда при открытии политики там только 3-4 пункта, а остальных как будто нет ... в базе тоже был 2008 Server (возможно совпадение)... к сожалению замачиваться с поиском решения не было возможности. Решилось сменой платформы OS на более новую.

 

если это критично то множите обратится в СА, однако (наверняка) первое что они порекомендуют обновить сервер и использовать новую версию KSC.

они у вас достаточно старенькие ...так что думаю это можно использовать как сигнал к обновлению :)

  • 5 месяцев спустя...
Опубликовано

Добрый вечер. Проблема так и не решилась. Пробовал установить ksc на windows 7, все равно в редакторе политики для 11.9 значатся только 4 раздела: общие, настройка событий, профили политики, история ревизий.

Опубликовано

Может кому-то поможет. Проблема решилась следующим образом:

Удалил плагин для 11.9.0.351

Поставил плагин для 11.0.0.6499

Поверх него поставил плагин для 11.9.0.351

Политика редактируется

ОС windows server 2008 2r

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mori
      Автор Mori
      На двух ПК при загрузки различных версий (от 11 до последний 12) нет папки NetworkManager, соответственно нет возможности подключиться к Агенту администрирования. С агентов проблем нету, другие устройства видит и наоборот. Ошибок на этих двух ПК не было. Полную чистку проводила, результата 0. Win 10
    • Physalis
      Автор Physalis
      Добрый день! Посадили на работе за KSC, стал с ним разбираться. Залез в политики, а часть из них имеет статус "нет данных" о приложении, при открытии, соответственно, требует плагин.
      При этом, часть политик определяют приложения: агент администрирования, kes. И соответственно нормально открываются и редактируются. Вопрос, куда копать, чтоб узнать плагин управления какого приложения поставить надо?

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
×
×
  • Создать...