Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день

Стали вылазить ошибки при обновлении базы данных на многих ПК.

Тип события: Ошибка взаимодействия с Kaspersky Security Center
Описание результата: Ошибка
Ошибка: Невозможно установить соединение, физическая ошибка
Источник: Kaspersky Security Center
Пользователь: NT AUTHORITY\СИСТЕМА (Системный пользователь)

Версия KSC 13.2
Версия KES 11.9

Опубликовано

Проверил по событиям на одном ПК, как раз ошибка выскакивала. Чекнул через Klnagchk 

Спойлер

C:\WINDOWS\system32>"C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klnagchk.exe"
Запуск утилиты 'klnagchk'...
Проверка параметров командной строки...OK
Инициализация базовых библиотек...OK
Текущее устройство 'XXXXXXXXXXXXXX'
Версия Агента администрирования '13.2.0.1511'


Чтение параметров...OK
Проверка параметров...OK
Параметры Агента администрирования:
  Адрес Сервера администрирования: 'XXXXXXXXX'
  Использовать SSL: 1
  Сжимать трафик: 1
  Номера SSL-портов Сервера администрирования: '13000'
  Номера портов Сервера администрирования: '14000'
  Использовать прокси-сервер: 0
  Сертификат Сервера администрирования: доступно
  Открывать UDP-порт: 1
  Номера UDP-портов: '15000'

  Период синхронизации (мин): 15
  Тайм-аут соединения (сек): 30
  Тайм-аут отправки/приема (сек): 180
  Идентификатор устройства: -


Попытка соединения с Сервером администрирования...OK

Попытка соединения с Агентом администрирования...OK
Агент администрирования запущен.
Получение статистики Агента администрирования...OK
  Статистика Агента администрирования:
  Всего запросов на синхронизацию: 2145
  Успешных запросов на синхронизацию: 2128
  Всего синхронизаций: 2
  Успешных синхронизаций: 2
  Дата/время последнего запроса на синхронизацию: 29.06.2023 08:22:40 GMT (29.06.2023 14:22:40)


Деинициализация базовых библиотек...OK

 

Опубликовано

На самом ксц есть события типа "синхронизация отклонена из-за того, что сервер занят"?

Опубликовано
15 часов назад, oit сказал:

На самом ксц есть события типа "синхронизация отклонена из-за того, что сервер занят"?

Нет, в событиях в разделе "критическая ошибка"  в основном: Общая ошибка обновления и ошибка взаимодействия с Kaspersky Security Center. 

Заметил, что "Ошибка взаимодействия с Kaspersky Security Center" срабатывает через раз. Делаю проверку на доступность пк, пишет что нет доступа. Через пару минут снова доступен. По статистике, актуальные обновления ставятся. 

Опубликовано

Она не в критических, а предупреждениях, по моему.

По обращениям в ТП, могу сделать свои выводы: проблема в том, что ксц не успевает за большим количеством прилетающих событий и начинаются от этого проблемы

Опубликовано
30.06.2023 в 11:16, oit сказал:

Она не в критических, а предупреждениях, по моему.

По обращениям в ТП, могу сделать свои выводы: проблема в том, что ксц не успевает за большим количеством прилетающих событий и начинаются от этого проблемы

Есть решение этой проблемы? 
Потому что начались непонятки с KSC. Разные критические ошибки стали выскакивать. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • spb-co
      Автор spb-co
      Здравствуйте.
      При установке 12 версии KES на главной странице пишет, что повреждены базы. Вкладка лицензия недоступна, все элементы защиты в оранжевом цвете.
      Удаление утилитой, чистка реестра, файлов не помогает.
      Установка проходит без проблем.
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
×
×
  • Создать...