Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Стоит задача построить иерархию серверов ksc. Пытаюсь промакетировать данную задачу. Главный сервер развернул на основной системе на ОС Windows 10, версия KSC 13.0.0.11247. Создал виртуальную машину в виртуал box на Astra Linux 1.7.4. Успешно поставил KSC версии так же 13.0.0.11247. Между виртуальной системой и основной системой создано соединение Виртуальный адаптер хоста. С основной машины успешно подключаюсь через Web к серверу на Astra Linux. Пытаюсь сделать иерархию по данной инструкции: https://support.kaspersky.com/KSCLinux/14/ru-RU/178059.htm 

Вариант Добавление подчиненного Сервера администрирования (выполняется с будущим подчиненным Сервером администрирования).

Пишу IP адрес главного сервера далее подгружаю сертификат с главного сервера. Нажимаю сохранить. Все применяется, но подчиненный сервер так и не отображается в главном. Прошу помочь разобраться в чем может быть проблема.

Опубликовано

если используете MMC консоль на главном сервере с Win 10 ... проверьте включено ли у вас отображение

 

Спойлер

121912937_.thumb.png.41356bc212b8ccfeaae00c1462b2284e.png

 

Опубликовано
4 часа назад, ElvinE5 сказал:

если используете MMC консоль на главном сервере с Win 10 ... проверьте включено ли у вас отображение

 

  Показать контент

121912937_.thumb.png.41356bc212b8ccfeaae00c1462b2284e.png

 

Зада стоит через веб консоль добавить, но через mmm консоль тоже смотрел, галка стоит, но подчиненный сервер не появился

Опубликовано (изменено)

Хмм ...не знаю пока причины ... но у меня через Web подключить не удалось север появляется в списке но подключение не происходит ...

Спойлер

1778907511_.thumb.png.ac132af85fa64ce5467ef02e36a2243f.png

жду

 

при том что подключения через MMC все великолепно отрабатывает ...

 

попробуйте следующие

1. прорвете что между серверами доступно общение по 13000, 13291 и 13299

2. на Главном сервере в оснастке MMC запустите мастера подключения подчиненного сервера ...следуйте шагам ...

Спойлер

1293825649_.thumb.png.04497c19cc01ae895f820d4a79604077.png

 

проверьте

 

PS Не дождался ...

в общем, такой вариант помог через Web

С начало на главном подключить подчиненный ... как по инструкции

а потом на подчиненном сказать что он теперь - подчиненный ...все тоже  нормально работает ...

Спойлер

1475301486_.thumb.png.467f493b581d5188e9556dc854ca5fea.png

 

Изменено пользователем ElvinE5
Опубликовано (изменено)
1 час назад, ElvinE5 сказал:

Хмм ...не знаю пока причины ... но у меня через Web подключить не удалось север появляется в списке но подключение не происходит ...

  Скрыть контент

1778907511_.thumb.png.ac132af85fa64ce5467ef02e36a2243f.png

жду

 

при том что подключения через MMC все великолепно отрабатывает ...

 

попробуйте следующие

1. прорвете что между серверами доступно общение по 13000, 13291 и 13299

2. на Главном сервере в оснастке MMC запустите мастера подключения подчиненного сервера ...следуйте шагам ...

  Показать контент

1293825649_.thumb.png.04497c19cc01ae895f820d4a79604077.png

 

проверьте

 

 

Вообще как уже говорил задача стоит настроить через web консоль. Также стоит задача настройки именно по способу "Добавление подчиненного Сервера администрирования (выполняется с будущим подчиненным Сервером администрирования)" из инструкции: https://support.kaspersky.com/KSCLinux/13/ru-RU/178059.htm

Но так как ничего не получается пробовал и по вашему способу.

Порты открыты.

После добавления следующая ошибка.

 

Спойлер

image.thumb.png.c771b9c283d2b92c6fab17381e440780.png

 

Изменено пользователем dubik11
Опубликовано

вы пытаетесь MMC зацепится на Linux KSC, если я не ошибаюсь в 13 версии это не работало ... пробуйте Web

 

про интеграции KSCL с ММС - https://support.kaspersky.com/help/KSCLinux/15/ru-RU/230088.htm

нашел только в 14 версии минимум ...

 

и посмотрите прошлый мой пост я там добавил информации

Опубликовано
15 минут назад, ElvinE5 сказал:

вы пытаетесь MMC зацепится на Linux KSC, если я не ошибаюсь в 13 версии это не работало ... пробуйте Web

 

про интеграции KSCL с ММС - https://support.kaspersky.com/help/KSCLinux/15/ru-RU/230088.htm

нашел только в 14 версии минимум ...

 

и посмотрите прошлый мой пост я там добавил информации

Тоже пробовал так делать через web, сначала добавил на главном подчиненный, загрузил сертификат с подчиненного.

потом на подчиненном указал что он является подчиненным, добавил сертификат с главного.

ошибка следующая:

 

Спойлер

image.thumb.png.a7bb078647a447fde7dbbee3f7e1f98b.png

в mmc также стал отображаться, но все та же ошибка:

 

Спойлер

image.thumb.png.a180c091bb794ae0203ceafcef4e74fc.png

 

 

Опубликовано

Ну, возможно пришло время собирать логи ... и обращаться в тех поддержку ...

Опубликовано

Поддержка думаю сразу предложит обновиться до 14.2. 

Опубликовано

перепроверил все еще раз

KSC 14.2 и KSCL 15 - все связалось нормально - правда, не стал ждать и сразу с двух сторон "связывал"

 

@mike 1 да, думаю да ... но все же ...вероятно это пока невозможно сделать ... по каким то причинам

вроде кто то недавно писал о поддержки разных версий KSC и ему ответили что "главный не ниже подчерненного" ... в моем варианте похоже работает и так ... или я пока что чего то не вижу ...

Опубликовано
2 часа назад, ElvinE5 сказал:

перепроверил все еще раз

KSC 14.2 и KSCL 15 - все связалось нормально - правда, не стал ждать и сразу с двух сторон "связывал"

 

@mike 1 да, думаю да ... но все же ...вероятно это пока невозможно сделать ... по каким то причинам

вроде кто то недавно писал о поддержки разных версий KSC и ему ответили что "главный не ниже подчерненного" ... в моем варианте похоже работает и так ... или я пока что чего то не вижу ...

связывали через вэб консоль или через mmc?

Опубликовано
10 минут назад, dubik11 сказал:

связывали через вэб консоль или через mmc?

Через Web ...

Опубликовано
4 часа назад, ElvinE5 сказал:

Через Web ...

действительно попробовал построить иерархию с главным сервером версии 14.2 и все запустилось, но это очень странно, почему не стартует на версии 13.0

Опубликовано

продолжаю эксперименты весь день, выяснил что несовместимость идет именно с версией 13.0 на подчиненном сервере на линуксе. Поставил главный сервер на винде и версию 13.0, а на подчиненный поставил 15 версию. Тоже прекрасно все стартануло. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...