Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, в некоторых случаях, когда заходишь в KSC в задачи конкретного устройства хотелось бы знать тип задачи. В хелпе написаны, что существуют задачи групповая, локальная и т.д. , но зайдя в свойства задачи, я не могу определить групповая эта задача или задача на локальном комп. Как можно узнать тип задачи?

Опубликовано (изменено)

В свойствах устройства на KSC можно увидеть только групповые задачи ... он имеют немного другой значок ...

Спойлер

1630013908_.thumb.png.06082e66da9a83c720cf619d0c303302.png

 

увидеть локальные задачи устройство можно в интерфейсе KES на самом устройстве.

по умолчанию когда устройство подключено к серверу и на него действует политика, отображение и управления этими задачам в локальном интерфейсе регулируется вот этими настройками.

Спойлер

при такой настройке (по умолчанию) пользователь не видит и не может управлять локальными задачами, а так же управлять групповыми.

соответственно при установки нужных вам пунктом такой доступ появляется, и пользователь может настроить локальные задачи, или управлять групповыми.

Спойлер

 

Изменено пользователем ElvinE5
Опубликовано (изменено)

Спасибо за подробный ответ, остался маленький вопрос, если я зайду удалённо(не по RDP), могу ли я удалённо в консоли(Windows) посмотреть список задач?, И вот ещё, всегда думал, если "галка" на значке, то это не тип задачи, а то, что она выполнилась.

Изменено пользователем Ser_S
Опубликовано
1 минуту назад, Ser_S сказал:

могу ли я удалённо в консоли(Windows) посмотреть список задач?

в консоли KES, да, если у вас стоит первая галочка (но тогда пользователь управлять сможет), или если временно приостановите действие политики, ну и если механизм самозащиты позволит, раз мы про удаленное подключение говарим ...

Спойлер

892629_.png.c89b10e2873af4a739760da11722dcf4.png

но вот только зачем ?

Опубликовано (изменено)

Я удалённо запускаю cmd, затем наверное командой kesli смотрю список локальных задач удалённого комп.  и сравниваю, что  написано в ksc.  Это для того, что я могу управлять в KSC только групповыми задачами, а локальными задачами в KSC управлять не могу. Например у вас на скриншоте задача Полная проверка,  по значку видно, что задача локальная, но выставить расписание Вы не можете, но если добавить свою задачу групповую, то комп будет проверяться два раза полной проверкой и задачей групповой, но в этом нет необходимости, но и удалить, как неуправляемую из KSC локальную задачу Полная проверка я не могу.

Изменено пользователем Ser_S

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Igor1975
      Автор Igor1975
      Добрый день!
      Есть объект, на котором под Астра Линукс установлен KSC 15.
      По некоторым причинам не обновили лицензии на рабочие станции в сети, в результате сейчас нет в KSC активных лицензий.
      WEB консоль KSC не работает вообще, сервисы KSC не запущены.
      Связано ли это с отсутствием лицензии или причина в другом?
      Если причина в ключе, как его теперь можно добавить?
    • Physalis
      Автор Physalis
      Добрый день! Посадили на работе за KSC, стал с ним разбираться. Залез в политики, а часть из них имеет статус "нет данных" о приложении, при открытии, соответственно, требует плагин.
      При этом, часть политик определяют приложения: агент администрирования, kes. И соответственно нормально открываются и редактируются. Вопрос, куда копать, чтоб узнать плагин управления какого приложения поставить надо?

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
×
×
  • Создать...