Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго времени суток, коллеги!


Развернут боевой KSC 14.2 на Win 2012R2.


Развернул тестовый KSC 15 на базе РЕД ОС, установил веб консоль, БД вращается на postgresql-15. Завел новый сервер в домен. По первоначальной настройке при установки вопросов нет. Переношу политики с KSC 14.2 на KSC 15 и обнаруживаю, что в контроле устройств нет пользователей, которым разрешено использовать USB накопители (на боевом, в политике на KSC 14.2, добавлена доменная группа которой разрешена работа с USB). При попытке добавить нового пользователя, к этой политике, я не вижу пользователей и группы с домена, а только локальных пользователей тестового АРМа, который нацелен на KSC 15. 


Возникает вопрос, каким образом дать разрешение/подружить на работу KSC 15 с AD? 
 

Изменено пользователем iKyzbma
Опубликовано
5 минут назад, mike 1 сказал:

Здравствуйте, посмотрите здесь https://support.kaspersky.com/KSCLinux/15/ru-RU/257877.htm

Читал эту статью. Указал адрес домена и данные администратора домена. Опрашиваю контроллер доменов и не получаю в ответ ничего. Единственное, чего я не совсем понял, это в каком формате указывать УЗ. Пробовал domane.ru\user и user@domane.ru  - не срабатывает. Может есть какая-то хитрость? 

Опубликовано

А через точку распространения идет опрос домена? 

  • Спасибо (+1) 1
Опубликовано (изменено)
27.10.2023 в 21:26, mike 1 сказал:

А через точку распространения идет опрос домена? 

Настроил через точку распространения и опрос заработал. Я вижу все группы и уз пользователей, но не вижу OU. Хотя ОУшки и не важны мне в данной задаче.

Спасибо! 

 

UPD. Вижу структуру домена. Видимо запрос обрабатывается несколько дольше, чем я ожидал. Тестовый KSC 15 развернут на слабенькой виртуальной машине, видимо в этом причина долгой обработки запроса. 

Изменено пользователем iKyzbma

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Сейчас формирую инсталиционный пакет для ОС Linux.
      Нашел на форуме подобный запрос, но ссылка не актуальна.
      Подскажите, с формированием инсталяционного пакета KES + NetAgent, как проходит данный процесс в KSC, тк скачал  отдельно агент и отдельно антивирус.
      а не понимаю как их смэтчить 
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





×
×
  • Создать...