Перейти к содержанию

Что делать с правилами после удаления KSC


Рекомендуемые сообщения

С августа не могу запустить KSC, тех поддержка оставляет желать лучшего. Ошибка всё та же 13291. Дошло до кардинального переустановки, Ладно я уже на всё махнул рукой, мне кажется всё же проблема в KES(порты блочит), но мешать не буду, они лучше знают.  Но вопрос вот в чём, Удалил KES, KSC и везде, где встречается слово Kasper*, но в правилах брандмауэра остались записи kaspersky administration kit с портами, Вот их надо чистить или нет, где ещё надо почистить, реестр или ещё что, чтоб убрать старую инфу, которая может мешать соединиться с KSC. Как проверить БД, но вроде я нормально вхожу в неё, может пусть инсталяха создаст новую БД. Уже не знаю что придумать.

Вот ещё не понятно MSSQL$KAV_CS_ADMIN_KIT, явно Касперская установка, но две службc с такими именами работают, почему то после деинсталkяции KSC, надо их останавливать и удалять или нет, тоже не понятно.

Изменено пользователем Ser_S
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, из вашего описания мало что понятно. Был некий сервер KSC и после чего-то он видимо прилег. Что было этим триггером? Какая версия KSC? Какая версия СУБД? Расположены ли KSC и СУБД на разных серверах? Запущена ли служба сервера администрирования?  

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, спасибо за ответ, в общем то думал, что этот вопрос не зависит от версии KSC, СУБД... т.е. после удаления KSC,остаётся много следов и в хелпе не написано дополнительных правил по проверки и удаления следов после удаления КSC, таких как правила в брандмауре, в ProgrammData? в реестре и т.д., т.е. предполагая, что всё чисто и устанавливая заново KSC, обнаруживаешь что  ProgrammData занята и т.д.  Поэтому и вопрос, надо ли удалять правила созданные KSC в брандмауре, которые не удалились при деинсталляции?
PS:  ОС Server 2012; KSC 14.0.0.10902; CУБД MSSQL 2012, причина внезапная перезагрузка сервера.

PPS: Вот ещё один след в прикреплённом файле, но он не так наверное важен

Аннотация 2023-09-15 172620.jpg

Изменено пользователем Ser_S
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, MS SQL 2012 лучше обновить до хотя бы MS SQL 2019. После удаления сервера администрирования, агента администрирования удаляли через установку и удаление программ? 

Ссылка на комментарий
Поделиться на другие сайты

Я немного не понимаю, установлен сервер, к нему подключаюсь через консоль mmc,  это и есть агент?, в общем Панель Управления, Установка и Удаление программ, всё что встречается со словом Kasper удалено. Каких-то других способов удаления сервера я не нашёл. 
Можно ли вручную удалить в каталоге ProgrammData каталоги Kaspersky Lab, KasperskyLab, а в каталоге "C:\ProgramData\KasperskySC\SC_Backup\klbackup2023-08-28#21-00-01", находится бэкап, можно ли как-то восстановить из него бд.

Изменено пользователем Ser_S
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
×
×
  • Создать...