Перейти к содержанию

KES на терминальных серверах


Рекомендуемые сообщения

Доброго всем!

Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?

 

Дано:

- несколько RDS на Windows Server 2019

- на них установлен KES 12.1.0.506

 

Проблема:

Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.

Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит

 

До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.

Есть у кого схожие проблемы на RDS?

 

И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

05.08.2023 в 22:42, mike 1 сказал:

Здравствуйте, попробуйте заменить KES на KSWS. 

 

Мне ТП сказала что KSWS скоро полностью заменит KES - переходите на него! )

Ну я пока наблюдаю за поведением RDSов и ТП пока на связи. Да и патч какой-то дали. Но я его пока не ставил - так же пока наблюдаю, т.к. глюки не каждодневные слава богу

Изменено пользователем DeniTornado
Ссылка на комментарий
Поделиться на другие сайты

07.08.2023 в 17:44, DeniTornado сказал:

Мне ТП сказала что KSWS скоро полностью заменит KES - переходите на него! )

Смотрите сами, я бы подождал пока они его доработают для установки на терминальные сервера. 

Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...
03.08.2023 в 09:16, DeniTornado сказал:

Доброго всем!

Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?

 

Дано:

- несколько RDS на Windows Server 2019

- на них установлен KES 12.1.0.506

 

Проблема:

Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.

Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит

 

До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.

Есть у кого схожие проблемы на RDS?

 

И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?

Добрый день! Вы решили проблему? У нас такая же, пользователи работают на сервере, вдруг он зависает и ни на что не реагирует, надо принудительно перезагружать, с ksws проблем нет. Windows Server 2019

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Тем временем середина 2025, такая же проблема, не решается, тикет заведен, толку пока нет.

KESW 12.8 с последним куммулятивным патчем, Windows Server 2019 тоже.

Опытным путём казалось бы выяснили, что проблема в модуле защиты от сетевых атак, выключили, а сегодня ВМ опять умерла (возможно, кстати, из-за обновления VMWare Tools, с которыми, предположительно, конфликт).

Причем симптоматика "смерти" разная, то сеть недоступна (но из гипервизора можно подключиться через консоль), то проц в потолок. Диагностику даже нормально собрать не можем, хотя вот один раз собрали во время недоступности по сети, но это не помогло.

Ссылка на комментарий
Поделиться на другие сайты

В 18.06.2025 в 11:13, Алексей66 сказал:

возможно, кстати, из-за обновления VMWare Tools

Может быть проблема и не в антивирусе, но его обычно по классике винят во всех грехах. 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Ну не совсем не в антивирусе, без него всё работает же :) Там изначально была проблема, потом по рекомендации из тикета обновили тулзы и пятая точка отвалилась после этого в новом варианте (с выключенной защитой от сетевых атак, хотя до этого работало)

Удалили vnetWFP (vnetFLT) и проверили, что они удалились, пока вроде работает, но модуль защиты от сетевых атак отключен в политике, пока не рискуем проверять.

 

Ссылки для страждущих (блочат RU ip на момент написания комментария):

https://kb.vmware.com/s/article/2149764

https://kb.vmware.com/s/article/78016

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • Anivas
      Автор Anivas
      Доброго времени суток.
       
      Перестал подключатся Kaspersky Secure Connection к серверам через мобильны интернет. Выдает ошибку (скрин ниже). Подскажите, пожалуйста, что сделать.

    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
×
×
  • Создать...