Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, в  KSC отмечена опция запрета выполнения локальных задач, поэтому создаю групповую задачу обновления. Захожу в свойства устройства, проверяю результаты и вижу, что на одном устройстве в группе  локальная задача обновления выполняется вместе с групповой в одно и то же время, и происходит сбой(на других устройствах в этой группе нет).. При просмотре настроек касп. на локальном компе, то настройки задаются KSC Как отключить локальную задачу обновления в KSC на этом устройстве.?

Опубликовано
18 минут назад, Ser_S сказал:

KSC отмечена опция запрета выполнения локальных задач,

вы имеете введу вот это ? (я просто опции запрета не знаю :))

Спойлер

344147578_.thumb.png.fa1a6ab992202630c17c393ae4552349.png

 

вероятнее всего на вашем проблемном устройстве политика все же не применилась ... так как при работе под политикой (при тех настройках что на моем скрине) задачи не должны быть видны пользователю. Нуи при работе под политикой локальные задачи также отключаются.

либо вы отключили действия политики на этом устройстве через контекстное меню в трее

Спойлер

1387296866_.png.fe0bb211620f5abff464c5ca2f67c8a1.png

в этом случаи локальные задачи становятся доступны для настройки и запуска ...

  • Like (+1) 1
Опубликовано

Здравствуйте, да, именно такие, как на вашем скриншоте, настройки локальных задач у меня установлены в KSC.
На локальн. комп. пункты меню про политику и защиту заблокированы. Также на локальн. комп. локальных задач не видно, только в задачах групповая задача проверки и в обновлениях, групповая задача обновления. 
Теперь переходим в KSC, там видны обе задачи(локальная и групповая) и видны результаты выполнения этих двух задач. Но в данном случае меня интересует только локальная и групповая задача обновления.

Опубликовано

 так понимаю тут смотрим ...

Спойлер

497650613_.thumb.png.e9f4c89e6c740868f90146b67ce8a987.png

 

по сути их можно игнорировать потому как они по умолчанию не настроены, и когда применяются групповые задачи локальные не должны работать ...

однако возможно вы ее руками сами настроили для этого устройства (только зачем?) ... тогда просто через свойства локальной задачи на клиентском устройстве (отключите политику на время что бы увидеть ее) переведите расписание запуска на "вручную" и проверьте ...

 

22 минуты назад, Ser_S сказал:

На локальн. комп. пункты меню про политику и защиту заблокированы

не активные,серые ? это значить что у вас нет пароля на отключение защиты в политике KES ... установите ... а то в принципе кто угодно может просто нажать выход ... и плакала ваша безопасность ...

Спойлер

1186913242_.thumb.png.bc6f8ccb731df87c3992462917e1a687.png

 

  • Like (+1) 1
Опубликовано

Спасибо, да, не активные, сейчас включу защиту паролем и проверю расписание запуска.  

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...