Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго всем!

Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?

 

Дано:

- несколько RDS на Windows Server 2019

- на них установлен KES 12.1.0.506

 

Проблема:

Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.

Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит

 

До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.

Есть у кого схожие проблемы на RDS?

 

И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?

Изменено пользователем DeniTornado
Опубликовано

Здравствуйте, попробуйте заменить KES на KSWS. 

Опубликовано (изменено)
05.08.2023 в 22:42, mike 1 сказал:

Здравствуйте, попробуйте заменить KES на KSWS. 

 

Мне ТП сказала что KSWS скоро полностью заменит KES - переходите на него! )

Ну я пока наблюдаю за поведением RDSов и ТП пока на связи. Да и патч какой-то дали. Но я его пока не ставил - так же пока наблюдаю, т.к. глюки не каждодневные слава богу

Изменено пользователем DeniTornado
Опубликовано
07.08.2023 в 17:44, DeniTornado сказал:

Мне ТП сказала что KSWS скоро полностью заменит KES - переходите на него! )

Смотрите сами, я бы подождал пока они его доработают для установки на терминальные сервера. 

  • 5 месяцев спустя...
Опубликовано
03.08.2023 в 09:16, DeniTornado сказал:

Доброго всем!

Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?

 

Дано:

- несколько RDS на Windows Server 2019

- на них установлен KES 12.1.0.506

 

Проблема:

Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.

Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит

 

До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.

Есть у кого схожие проблемы на RDS?

 

И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?

Добрый день! Вы решили проблему? У нас такая же, пользователи работают на сервере, вдруг он зависает и ни на что не реагирует, надо принудительно перезагружать, с ksws проблем нет. Windows Server 2019

  • 1 год спустя...
Опубликовано

Тем временем середина 2025, такая же проблема, не решается, тикет заведен, толку пока нет.

KESW 12.8 с последним куммулятивным патчем, Windows Server 2019 тоже.

Опытным путём казалось бы выяснили, что проблема в модуле защиты от сетевых атак, выключили, а сегодня ВМ опять умерла (возможно, кстати, из-за обновления VMWare Tools, с которыми, предположительно, конфликт).

Причем симптоматика "смерти" разная, то сеть недоступна (но из гипервизора можно подключиться через консоль), то проц в потолок. Диагностику даже нормально собрать не можем, хотя вот один раз собрали во время недоступности по сети, но это не помогло.

Опубликовано
В 18.06.2025 в 11:13, Алексей66 сказал:

возможно, кстати, из-за обновления VMWare Tools

Может быть проблема и не в антивирусе, но его обычно по классике винят во всех грехах. 

  • 3 недели спустя...
Опубликовано

Ну не совсем не в антивирусе, без него всё работает же :) Там изначально была проблема, потом по рекомендации из тикета обновили тулзы и пятая точка отвалилась после этого в новом варианте (с выключенной защитой от сетевых атак, хотя до этого работало)

Удалили vnetWFP (vnetFLT) и проверили, что они удалились, пока вроде работает, но модуль защиты от сетевых атак отключен в политике, пока не рискуем проверять.

 

Ссылки для страждущих (блочат RU ip на момент написания комментария):

https://kb.vmware.com/s/article/2149764

https://kb.vmware.com/s/article/78016

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день
      после ecnfyjdrb антивирус на MacOS через каждые 30 минут начинает отключаться wifi,
      подскажите с чем возникнуть данная проблема ?
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • IvanCherneev
      Автор IvanCherneev
      Добрый день!
      Очень нужен дистрибутив Kaspersky Endpoint Security 11.10. Поделитесь дистрибутивом, пожалуйста.
×
×
  • Создать...