Перейти к содержанию

Как удалить запароленный Агент администрирования Касперского


Береснев Александр

Рекомендуемые сообщения

Здравствуйте в организации есть несколько десятков машин с KES и агентом администрирования, на который установлен пароль, причём никто не знает какой именно.

Руководство поставило задачу обновить все антивирусы до сертифицированных ФСТЭК версий. В результате на этих машинах из-за запароленных агентов не отрабатывают ни автоматические сценарии обновления ни переустановка вручную (с помощью инсталляционных пакетов), сами агенты не удаляются ни с Касперски секьюрити центра, ни с машины вручную (и в том и в другом случае требуется пароль). 

Как нам удалить эти запароленные агенты администрирования или сбросить пароли?

Ссылка на комментарий
Поделиться на другие сайты

34 минуты назад, Береснев Александр сказал:

Здравствуйте в организации есть несколько десятков машин с KES и агентом администрирования, на который установлен пароль, причём никто не знает какой именно.

Руководство поставило задачу обновить все антивирусы до сертифицированных ФСТЭК версий. В результате на этих машинах из-за запароленных агентов не отрабатывают ни автоматические сценарии обновления ни переустановка вручную (с помощью инсталляционных пакетов), сами агенты не удаляются ни с Касперски секьюрити центра, ни с машины вручную (и в том и в другом случае требуется пароль). 

Как нам удалить эти запароленные агенты администрирования или сбросить пароли?

В политике агента на ксц поменяйте пароль и синхронизацию проведите

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, oit сказал:

В политике агента на ксц поменяйте пароль и синхронизацию проведите

Расскажите пожалуйста подробнее как это сделать. Если можно со скринами. 

 

8 часов назад, Goddeimos13 сказал:

Приветствую!

Через политику агента KSC смените пароль.

image.thumb.png.62020c2c392db6d00a90c257614166f2.png

Спасибо за совет.

А если у меня в указанной политике убрана галочка "использовать пароль деинсталляции"?

Поставить её, потом снять и применить политику поможет?

 

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Береснев Александр сказал:

Спасибо за совет.

А если у меня в указанной политике убрана галочка "использовать пароль деинсталляции"?

Поставить её, потом снять и применить политику поможет?

 

Попробуйте.

Если галочка не стоит и политика применяется на машину где работает агент, то никакого запроса пароля не должно быть при удалении.

Ссылка на комментарий
Поделиться на другие сайты

  • 8 месяцев спустя...
03.11.2023 в 09:48, Goddeimos13 сказал:

Приветствую!

Через политику агента KSC смените пароль.

image.thumb.png.62020c2c392db6d00a90c257614166f2.png

А если агент стоит на машине, которая не подключается никак к ksc? 

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, Mikviar сказал:

А если агент стоит на машине, которая не подключается никак к ksc? 

Что мешает подключить агента к KSC? Они не совместимы или есть сетевые сложности?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Goddeimos13 сказал:

Что мешает подключить агента к KSC? Они не совместимы или есть сетевые сложности?

Все машины однотипны и по железу, и по софту, они видны по сети. Просто эти несколько машин не подключаются даже после успешно выполненных задач по установке агента и kes из ksc. В логах написано, что агент установлен, kes тоже. На машинах они реально тоже появляются. Но при этом они не попадают в управляемые устройства.

Ссылка на комментарий
Поделиться на другие сайты

  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • bit314
      Автор bit314
      Добрый день, пытаюсь сделать тихую установку, но все время ошибка 1603
      Пытался напрямую также ошибка 

      msiexec /i "\\server.local\Soft\KAS\exec\Kaspersky Network Agent.msi" /qn SERVERADDRESS=aksc.server.ru  EULA=1 PRIVACYPOLICY=1 NAGENTTAGS=C /l*vx "%userprofile%\nag_inst.log
      log.log
×
×
  • Создать...