Перейти к содержанию

Политики с разными параметрами


Рекомендуемые сообщения

Доброго всем.

Не понимаю как сделать. 

Дано:

Структура групп

Управляемые устройства

              Наша компания

                      Компьютеры

                                 Отдел А

                                 Отдел Б

                      Серверы

                                  RDS

                                  Контроллеры домена

                                  Прочие серверы

 

На самый верхний уровень (управляемые устройства) действует пока только одна политика - "Kaspersky Endpoint Security для Windows (12.1.0)", что была создана по умолчанию, мастером первичной настройки. В этой политике я немного подправил параметры, что-то сделал принудительно, что-то просто изменил по своему усмотрению

 

Задача 1.

В политике задан пароль защиты приложения. Чтобы ни кто не зная пароля не смог закрыть антивирус, удалить его или поменять настройки.

Нужно чтобы эта политика влияла на Отдел А и Отдел Б (сейчас так и есть - наследуется подгруппами от родительской), но для Отдела Б нужно задать другой пароль защиты, отличный от того что задан сейчас! Этому отделу можно приостанавливать защиту в производственных целях. Я не понимаю, если создать еще одну политику с другим паролем, то она не перекрывает значение пароля заданного изначально (т.к. принудительно первое значение), да и написано в документации что для группу может быть активна только одна политика! И я сейчас читаю про работу с профилями политики, но не понимаю логики, так как профили вроде как активируются по некоему условию! А у меня условия нет, просто надо на группу Б применить все тоже самое только с другим паролем

 

Задача 2.

Почти похожа на задачу 1. Мне надо теперь разворачивать антивирус на моих терминальных серверах (Windows Server 2019). Сейчас в политике что создана по умолчанию, параметр Интерфейса=С полным интерфейсом. Так нужно для всех ПК и серверов, кроме RDS. Опять же как сделать отдельную политику или профиль, чтобы на RDS антивирус работал но с параметром интерфейса=без интерфейса? Пользователям RDS ни к чему видеть вообще антивирус.

Прошу подсказать как правильно.

Спасибо.

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

Хм.. С паролем кажется догнал. Сделал все таки профиль политики. В нем сделал значение пароля принудительно и задал новый пароль. Условие активации сделал по тегу (я назначаю теги своих защищаемым узлам) - вроде получилось!

Наверное с RDS-ами надо так же.....

Ссылка на комментарий
Поделиться на другие сайты

Можно поиграться с галочкой Наследовать, но политик будет больше и все их придется администрировать.

Но про профили также вам не нужно забывать

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, DeniTornado сказал:

но для Отдела Б нужно задать другой пароль защиты, отличный от того что задан сейчас! Этому отделу можно приостанавливать защиту в производственных целях.

Для этих целей можно не использовать профили, а в разделе интерфейса паролей добавить пользователя ДОМЕНА с необходимыми правами, указав им свой пароль и выдать его группе Б (и не говорить группе А). Однако пользователь будет глобальный и сможет отключать политику не только в Б но и А группе устройств (если мы говорим о глобальной политике), такие записи удобно выдавать тех. персоналу что занимается обслуживанием устройств.

 

Ели это не приемлемо то лучше все же создать отдельного пользователя с ограниченными правами в профиле политик, не забыв при этом указать пароль для KLAdmin.

вообще наверно не рекомендуется давать пароль от пользователя KLAdmin кому то кроме администраторов KSC

 

со второй задачей RDP наверно выбранный вами вариант с профилем и активацией по тегу - лучшее решение

так как таких устройств значительно меньше чем рабочих станций, и их проще назначить вручную.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

СПАСИБО

Сообщение от модератора kmscom
На форуме запрещено: 
15.    Писать сообщения/называть темы только заглавным регистром букв.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Undrru
      От Undrru
      Доброго дня. Не нашел в поиске похожей проблемы, поэтому пишу в новой теме.
       
      При попытке сохранить изменения в  параметрах приложения Kaspersky Endpoint Security для Windows (12.6.0), возникает ошибка следующего содержания:
       
      Все рекомендации  при этом выполнены
      Пароль для защиты приложения установлен и отображение стоит с параметром "минимальное".

    • wwewww
      От wwewww
      После удаления вируса(chronium:page.malware.url) осталась надпись Некоторыми параметрами управляет ваша организация. Пытался переустановить винду, выдает ошибку. Так-же пытался вернуть компьютер в исходное состояние, тоже отменяется. 


    • MicroSkittles
      От MicroSkittles
      Добрый день. В предприятии имеется сервер KSC 14. Данный сервер в домене, мне все доступы выданы на мою доменную учетку. Я могу делать всё на сервере, кроме редактирования политик, при открытии все компоненты серые. Что еще можно посмотреть, может сталкивался кто? так же мне выдана группа KLAdmins на мою доменную учетку.
       
       





    • Salieri
      От Salieri
      Здравствуйте, столкнулся с проблемой лагов системы (от вирусов ), ранее такого не было, интернета, браузера, так же после перезагрузки при нажатии условно кнопки f, появляются sfbdnjofk-9990-9- ( скорее всего какой-то вирус ) , ибо проблем с клавиатурой нету. Может вы сможете помочь? Ниже оставлю логи и сбор от касперского. Логи с проверки не дало ( пишу спустя час ) после фулл скана дало 34 угрозы, в автозаспуске в основном и в диске C.
      Ниже логи сборщикаCollectionLog-2024.10.12-18.28.zip

    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
×
×
  • Создать...