Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток, коллеги!


Развернут боевой KSC 14.2 на Win 2012R2.


Развернул тестовый KSC 15 на базе РЕД ОС, установил веб консоль, БД вращается на postgresql-15. Завел новый сервер в домен. По первоначальной настройке при установки вопросов нет. Переношу политики с KSC 14.2 на KSC 15 и обнаруживаю, что в контроле устройств нет пользователей, которым разрешено использовать USB накопители (на боевом, в политике на KSC 14.2, добавлена доменная группа которой разрешена работа с USB). При попытке добавить нового пользователя, к этой политике, я не вижу пользователей и группы с домена, а только локальных пользователей тестового АРМа, который нацелен на KSC 15. 


Возникает вопрос, каким образом дать разрешение/подружить на работу KSC 15 с AD? 
 

Изменено пользователем iKyzbma
Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, mike 1 сказал:

Здравствуйте, посмотрите здесь https://support.kaspersky.com/KSCLinux/15/ru-RU/257877.htm

Читал эту статью. Указал адрес домена и данные администратора домена. Опрашиваю контроллер доменов и не получаю в ответ ничего. Единственное, чего я не совсем понял, это в каком формате указывать УЗ. Пробовал domane.ru\user и user@domane.ru  - не срабатывает. Может есть какая-то хитрость? 

Ссылка на сообщение
Поделиться на другие сайты
27.10.2023 в 21:26, mike 1 сказал:

А через точку распространения идет опрос домена? 

Настроил через точку распространения и опрос заработал. Я вижу все группы и уз пользователей, но не вижу OU. Хотя ОУшки и не важны мне в данной задаче.

Спасибо! 

 

UPD. Вижу структуру домена. Видимо запрос обрабатывается несколько дольше, чем я ожидал. Тестовый KSC 15 развернут на слабенькой виртуальной машине, видимо в этом причина долгой обработки запроса. 

Изменено пользователем iKyzbma
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • dubik11
      От dubik11
      Добрый день. Стоит задача построить иерархию серверов ksc. Пытаюсь промакетировать данную задачу. Главный сервер развернул на основной системе на ОС Windows 10, версия KSC 13.0.0.11247. Создал виртуальную машину в виртуал box на Astra Linux 1.7.4. Успешно поставил KSC версии так же 13.0.0.11247. Между виртуальной системой и основной системой создано соединение Виртуальный адаптер хоста. С основной машины успешно подключаюсь через Web к серверу на Astra Linux. Пытаюсь сделать иерархию по данной инструкции: https://support.kaspersky.com/KSCLinux/14/ru-RU/178059.htm 
      Вариант Добавление подчиненного Сервера администрирования (выполняется с будущим подчиненным Сервером администрирования).
      Пишу IP адрес главного сервера далее подгружаю сертификат с главного сервера. Нажимаю сохранить. Все применяется, но подчиненный сервер так и не отображается в главном. Прошу помочь разобраться в чем может быть проблема.
    • upolovnikov
      От upolovnikov
      Предлагаю обсудить проблему, с которой столкнулся с самого начала знакомства с продуктом, и она преследует меня до сих пор.
      Проблема плавно переходит из версии в версию. Продукты, на которых наблюдается проблема: KES для Windows 11.7-12.3, Агент администрирования 12.2-14.2, KSC 12.2-14.2.
      Неоднократные обращения в службу технической поддержки на протяжении последних трёх лет, не увенчались успехом.
       
      Невозможность адекватно контролировать состояние защиты управляемых устройств.
       
      Проблема 1.
      Статус присваивается слишком рано.
       
      При включении компьютера, после загрузки операционной системы, на сервере KSC появляется событие вида:
      Статус устройства 'ИМЯ_УСТРОЙСТВА' изменился на 'Критический': Защита выключена.
      В свойствах группы, в разделе Статус устройства, для условия Защита выключена стоит значение 20 минут.
       
      Но по неизвестным мне и службе технической поддержки Лаборатории Касперского причинам, Критический статус устройству присваивается до истечения заданного значения. В среднем, на 8 минуту после системного события о времени загрузки системы.
       
      Полностью игнорировать данное событие нельзя, как и присваивать больший таймаут. В идеале – не более 12 минут. Но события всё равно генерируются и их необходимо обрабатывать. 
      События являются ложными, так как при проверке статус у устройства ОК, Защита включена.
       
      Вопрос: 
      Сталкивались ли вы с данной проблемой, если да, то как боролись?
    • Ser_S
      От Ser_S
      Здравствуйте, как можно из консоли проверить блокирует именно KES конкретный порт или нет, чтоб перейти к поиску на другие программы. А то у меня в политиках KSC половина пунктов на латинице, половина на кирилице, трудно искать, где эта опция спрятана. И как сделать полностью русифицированной MMC панель KSC.
    • dubik11
      От dubik11
      Добрый день, стоит задача сделать иерархию из подчиненного и главного сервера Касперского, главный сервер на версии 13.0.0.11247. Подчиненный сервер будет ставиться на линуксе. Вопрос заключается в совместимости разных версий серверов администрирования. Может ли быть подчиненный сервер версии ниже чем головной или наоборот? Не смог найти данную информацию. В общем вопрос в совместимости.
    • Ser_S
      От Ser_S
      Здравствуйте, в некоторых случаях, когда заходишь в KSC в задачи конкретного устройства хотелось бы знать тип задачи. В хелпе написаны, что существуют задачи групповая, локальная и т.д. , но зайдя в свойства задачи, я не могу определить групповая эта задача или задача на локальном комп. Как можно узнать тип задачи?
×
×
  • Создать...