Перейти к содержанию

политики в kaspersky security center


Рекомендуемые сообщения

Переустановили сервер kaspersky security center, привязали компьютеры к новому серверу утилитой klmove. Создаем новую политику для kaspersky endpoint security, но она не применяется к компьютерам, пишет что политика применена для 0 компьютеров. Клиентские компьютеры отображаются во вкладке компьютеры. Подскажите как применить политику.

Ссылка на комментарий
Поделиться на другие сайты

версия агента администрирования 10.1.249

версия endpoint security 10.2.1.23

 

ksc скачали с сайта дистрибутив. Сверху ничего не ставили, версия ksc 10.1.249

Ссылка на комментарий
Поделиться на другие сайты

http://support.kaspersky.ru/9333

 

Поставьте плагины для KSC и пересоздайте политику для новой версии

 

Конкретно этот плагин: http://media.kaspersky.com/utilities/CorporateUtilities/plugins/KSC10_KES10.zip

 

Политику создаем так:

post-3402-0-61307400-1411463087_thumb.png

 

 

Ваша проблема в том что в стоковой KSC нет плагина для 10.2.1.23 и политика к нему не применяется ибо предназначена для обычного kes10.

А вам нужна политика для kes10MR1, создание которой и взаимодействие с ней осуществляется через соответствующий плагин.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

http://support.kaspersky.ru/9333

 

Поставьте плагины для KSC и пересоздайте политику для новой версии

 

Конкретно этот плагин: http://media.kaspersky.com/utilities/CorporateUtilities/plugins/KSC10_KES10.zip

 

Политику создаем так:

attachicon.gifБезымянный.png

 

 

Ваша проблема в том что в стоковой KSC нет плагина для 10.2.1.23 и политика к нему не применяется ибо предназначена для обычного kes10.

А вам нужна политика для kes10MR1, создание которой и взаимодействие с ней осуществляется через соответствующий плагин.

списибо! поставил плагин, новая политика работает!))

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Добрый день! Нужна помощь!

не обновляются клиентские компьютеры. Точнее обновляются только вручную. В свойствах клиентского компьютера, задачи -> обновления. Если запустить вручную, то обновляются базы. Можно конечно настроить в свойствах обновление по расписанию, но получается только одного компьютера. Создаю групповую задачи (скрин прилепил), и ничего. Пишет что обновление прошло, но базы не обновились. Подскажите как настроить.

post-32341-0-61407900-1412937663_thumb.jpg

post-32341-0-21383100-1412937689_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Источником обновления является Сервер Администрирования?

А сами базы то на Сервер Администрирования загружены? 

Задача для СА для загрузки баз есть?

post-3402-0-08121200-1412946530_thumb.png

Выполнялась?

Успешно? 

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

да, ошибка в обновлении сервера. Задача обновления зависает на 66%, пробует разные сервера, все сервера выдают ошибку "Connection has been closed by remote host". В чем может быть проблема?

Ссылка на комментарий
Поделиться на другие сайты

Да в чем угодно.

 

Для начала проверьте параметры задачи, прокси, права на сетевую шару куда пишутся обновления.

Поиграйтесь с активным/пассивным режимами ftp и увеличьте таймаут до 60 секунд.

Как вариант - очистите папку с обновлениями и попробуйте загрузить всё еще раз.

Изменено пользователем SLASH_id
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 10 months later...

Пожалуйста, подскажите, как сделать чтоб определенная группа могла управлять всеми настройками антивируса на своих локальных компьютерах?

( Kaspersky security center+kaspersky endpoint security 10 )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, подскажите, как сделать чтоб определенная группа могла управлять всеми настройками антивируса на своих локальных компьютерах? ( Kaspersky security center+kaspersky endpoint security 10 )

что касается локального управления KES:

В каждой политике Можно поставить галочки в Дополнительные параметры-Интерфейс-Включить защиту паролем (Настройка). Но определенной группе дать такие права получится, если эта группа будет отдельна и на нее будет отдельная от остальных политика.

что касается KSC: в свойствах Сервера администрирования-Безопасность.

*но если у юзера есть Админиские права на сервере, то он всегда сможет дать себе любые права.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


что касается локального управления KES: В каждой политике Можно поставить галочки в Дополнительные параметры-Интерфейс-Включить защиту паролем (Настройка). Но определенной группе дать такие права получится, если эта группа будет отдельна и на нее будет отдельная от остальных политика.

Так и есть, на каждую группу задана отдельная политика. С паролем получилось, но хотелось бы тоже самое, но без пароля. Тоесть, чтоб на всех компьютерах, находящихся к примеру в группе "Администраторы", была возможность полного "ручного" управления антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

в группе "Администраторы",

с правами локальных Администраторов Windows? Это не возможно.

*для таких людей создайте отдельную группу и политику, что похоже вы и сделали (как я понял).

Если вам не нравиться такой "маневр", то обычно рекомендут (на оффоруме) создать кейс в https://companyaccount.kaspersky.com с таким пожеланием или оставить сообщение в данной теме.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


с правами локальных Администраторов Windows? Это не возможно.

Нет. В Kaspersky security center сделал отдельную группу "Администраторы" с отдельной политикой. И поместил туда нужные компьютеры. В политике задал чтоб отображался интерфейс программы, но управлять антивирусом нельзя. Все пункты недоступны.

 

В корпоративной сети ещё ещё старый сервер Kaspersky Administration Kit + Антивирус Касперского 6.0 - там это всё реализовано.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • npc_admin
      От npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Aleksey Maslov
      От Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


    • specxpilot
      От specxpilot
      Не удается подключится к серверу администрирования
      Установил Kaspersky Security Center на ubuntu server 22.04 по инструкции https://support.kaspersky.com/KSCLinux/13/ru-RU/166764.htm, открыл порты 
       
      Далее при подключении с консоли пишет ошибку 

       

       
       
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
×
×
  • Создать...