Перейти к содержанию

Как удалить запароленный Агент администрирования Касперского


Береснев Александр

Рекомендуемые сообщения

Здравствуйте в организации есть несколько десятков машин с KES и агентом администрирования, на который установлен пароль, причём никто не знает какой именно.

Руководство поставило задачу обновить все антивирусы до сертифицированных ФСТЭК версий. В результате на этих машинах из-за запароленных агентов не отрабатывают ни автоматические сценарии обновления ни переустановка вручную (с помощью инсталляционных пакетов), сами агенты не удаляются ни с Касперски секьюрити центра, ни с машины вручную (и в том и в другом случае требуется пароль). 

Как нам удалить эти запароленные агенты администрирования или сбросить пароли?

Ссылка на комментарий
Поделиться на другие сайты

34 минуты назад, Береснев Александр сказал:

Здравствуйте в организации есть несколько десятков машин с KES и агентом администрирования, на который установлен пароль, причём никто не знает какой именно.

Руководство поставило задачу обновить все антивирусы до сертифицированных ФСТЭК версий. В результате на этих машинах из-за запароленных агентов не отрабатывают ни автоматические сценарии обновления ни переустановка вручную (с помощью инсталляционных пакетов), сами агенты не удаляются ни с Касперски секьюрити центра, ни с машины вручную (и в том и в другом случае требуется пароль). 

Как нам удалить эти запароленные агенты администрирования или сбросить пароли?

В политике агента на ксц поменяйте пароль и синхронизацию проведите

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, oit сказал:

В политике агента на ксц поменяйте пароль и синхронизацию проведите

Расскажите пожалуйста подробнее как это сделать. Если можно со скринами. 

 

8 часов назад, Goddeimos13 сказал:

Приветствую!

Через политику агента KSC смените пароль.

image.thumb.png.62020c2c392db6d00a90c257614166f2.png

Спасибо за совет.

А если у меня в указанной политике убрана галочка "использовать пароль деинсталляции"?

Поставить её, потом снять и применить политику поможет?

 

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, Береснев Александр сказал:

Спасибо за совет.

А если у меня в указанной политике убрана галочка "использовать пароль деинсталляции"?

Поставить её, потом снять и применить политику поможет?

 

Попробуйте.

Если галочка не стоит и политика применяется на машину где работает агент, то никакого запроса пароля не должно быть при удалении.

Ссылка на комментарий
Поделиться на другие сайты

  • 8 месяцев спустя...
03.11.2023 в 09:48, Goddeimos13 сказал:

Приветствую!

Через политику агента KSC смените пароль.

image.thumb.png.62020c2c392db6d00a90c257614166f2.png

А если агент стоит на машине, которая не подключается никак к ksc? 

Ссылка на комментарий
Поделиться на другие сайты

14 часов назад, Mikviar сказал:

А если агент стоит на машине, которая не подключается никак к ksc? 

Что мешает подключить агента к KSC? Они не совместимы или есть сетевые сложности?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Goddeimos13 сказал:

Что мешает подключить агента к KSC? Они не совместимы или есть сетевые сложности?

Все машины однотипны и по железу, и по софту, они видны по сети. Просто эти несколько машин не подключаются даже после успешно выполненных задач по установке агента и kes из ksc. В логах написано, что агент установлен, kes тоже. На машинах они реально тоже появляются. Но при этом они не попадают в управляемые устройства.

Ссылка на комментарий
Поделиться на другие сайты

  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
×
×
  • Создать...