Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.
Производилась установка Endpoint Agent 3.14 на ПК.
После установки, на некоторых машинах состояние агента показывало, как "неактивно" 

При включении выскакивает ошибка ( Рис. 1 ) удаленная деинсталляция не помогает.

Спойлер

1.png.e70e93d9dbc2a7722103bb95816136d6.png


Пытался удалить локально, вышла такая ошибка ( Рис. 2) - Вроде как агент не работает, но служба якобы запущена.

Спойлер

2.png.721cd9624844b63259e6772a63642f9e.png

 
https://support.kaspersky.com/KATA/3.7.1/ru-RU/199232.htm - делал по этому гайду на удаленный ПК, не помогло.
Версия KSC 13.2

Опубликовано

На проблемных устройствах проверьте получил ли агент необходимые лицензии ...

Спойлер

1877845089_.thumb.png.3bcbd9221614a4a347363f2854be5ccb.png

 

 

удаление агента локально выполните не из оснастки "установка удаления", а их пункта меню "Пуск"

Спойлер

1181722690_.thumb.png.a4e3a776dac1b1755022f5f782acb465.png

 

Опубликовано
1 час назад, ElvinE5 сказал:

На проблемных устройствах проверьте получил ли агент необходимые лицензии ...

  Скрыть контент

1877845089_.thumb.png.3bcbd9221614a4a347363f2854be5ccb.png

 

 

удаление агента локально выполните не из оснастки "установка удаления", а их пункта меню "Пуск"

  Скрыть контент

1181722690_.thumb.png.a4e3a776dac1b1755022f5f782acb465.png

 

1.На проблемных ПК имеется лицензия.
Установка шла групповая: В одной группе 26 машин, из них 10 с ошибкой "Неактивно" 
Хотя в задачах писало, что установка прошла успешно на всех ПК. 
2. Как раз хотел попробовать локально восстановить EndPoint через командную строку. 
Отпишусь, если что то получится. 

Опубликовано (изменено)

Прошу прощения сразу не уточнил.

1. какие лицензии у вас есть ? (если можно полное название)

2. для чего вы устанавливаете EA ? с чем он должен работать ?

 

Цитата

https://support.kaspersky.com/KATA/3.7.1/ru-RU/199232.htm - делал по этому гайду на удаленный ПК, не помогло.

старая справка, вы все еще используете КАТА 3.7 ?

Изменено пользователем ElvinE5
Опубликовано
7 часов назад, BlueSkyz сказал:

1.На проблемных ПК имеется лицензия.
Установка шла групповая: В одной группе 26 машин, из них 10 с ошибкой "Неактивно" 
Хотя в задачах писало, что установка прошла успешно на всех ПК. 
2. Как раз хотел попробовать локально восстановить EndPoint через командную строку. 
Отпишусь, если что то получится. 

выполнил восстановление из "установка\удаление" Вся проблема в службе soyuz. Он висит в статусе "Запуск". Убил процесс полностью. В момент восстановление, пытается снова службу запустить. Пришлось заново убивать процесс через командную строку и полностью удалять. 
 

 

6 часов назад, ElvinE5 сказал:

Прошу прощения сразу не уточнил.

1. какие лицензии у вас есть ? (если можно полное название)

2. для чего вы устанавливаете EA ? с чем он должен работать ?

 

старая справка, вы все еще используете КАТА 3.7 ?

Получилось удалить, пришлось службу убивать через taskkill. 
Попробую заново установить, но не понимаю почему виснет служба в момента запуска. 

KATA 4.1 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
×
×
  • Создать...