Перейти к содержанию

политики в kaspersky security center


Рекомендуемые сообщения

 

 


В корпоративной сети ещё ещё старый сервер Kaspersky Administration Kit + Антивирус Касперского 6.0 - там это всё реализовано.
И там этого нет )))
Спросите у администраторов как они это сделали
Ссылка на комментарий
Поделиться на другие сайты

Есть вариант, что замочки не закрыты, хотя в таком случае, можно было бы локально самому все переставить.

Может банально, хост привязан к другому серверу? раз Mek говорит, что есть Kit 8.

Ссылка на комментарий
Поделиться на другие сайты

 

с правами локальных Администраторов Windows? Это не возможно.

Нет. В Kaspersky security center сделал отдельную группу "Администраторы" с отдельной политикой. И поместил туда нужные компьютеры. В политике задал чтоб отображался интерфейс программы, но управлять антивирусом нельзя. Все пункты недоступны.

 

В корпоративной сети ещё ещё старый сервер Kaspersky Administration Kit + Антивирус Касперского 6.0 - там это всё реализовано.

 

 

Здравствуйте,

уточните точные версии продуктов ЛК.

В созданной политике для администраторов уберите галочку наследования родительских политик и откройте замки в настройках, чтобы локально можно было менять настройки.

Ждём ответа.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

уточните точные версии продуктов ЛК.

 

Kaspersky Endpoint Security 10 Service Pack 1 для Windows (Windows Server 2008 R2 Standart x64) + Kaspersky Security Center Version: 10.2.434 (Windows 7 Pro x64)

 

 

В созданной политике для администраторов уберите галочку наследования родительских политик

 

Галочка наследования убрана.

 

post-35568-0-61878200-1440702926_thumb.jpg

 

и откройте замки в настройках, чтобы локально можно было менять настройки.

 

Замки открыты.

 

post-35568-0-54324200-1440702920_thumb.jpg

 

 

 

Может банально, хост привязан к другому серверу? раз Mek говорит, что есть Kit 8.

 

Нет, компьютеры привязаны к новому серверу.

Изменено пользователем Mek
Ссылка на комментарий
Поделиться на другие сайты

т.е. получается: в предыдущей группе в Настройки можете лазить, а в этой группе - нет?

Как вы создавали в новой группе политики? Может просто банально скопировать их с прошлой группы и настроить их под эту группу, оставив возможность залезать в Настройки?

*есть предположения, что вы не ту политику создали


Может вы политику для WorkStations создавали, а не для Servers?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

  • 7 месяцев спустя...

Доброго времени суток! Есть Security Center 10 - не можем соединиться с сервером администрирования. Пароль который раньше подходил - не подходит. Может есть какой-нибудь патч для сброса пароля или что-то в этом роде?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Доброго времени суток! Есть Security Center 10 - не можем соединиться с сервером администрирования. Пароль который раньше подходил - не подходит. Может есть какой-нибудь патч для сброса пароля или что-то в этом роде?
http://support.kaspersky.ru/7436

подходит и для KSC 10

Ссылка на комментарий
Поделиться на другие сайты

Если вы забыли пароль, то для получения инструкций по отмене защиты следует обратиться в Службу технической поддержки.

Ссылка на комментарий
Поделиться на другие сайты

Если вы забыли пароль, то для получения инструкций по отмене защиты следует обратиться в Службу технической поддержки.

ему нужно изменить учетную запись для входа при соединении с KSC, чтобы на него попасть. Похоже они не под той учетной записью коннектяться к KSC, либо эта учетная запись заблокирована или изменен пароль, т.к. автоматом он здесь не меняется (если я не путаю) при изменении его в домене.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...

Здравствуйте!

Как мне в KSC создать новую группу, чтобы в ней можно было редактировать политики.

Создал группу, туда политики от Управляемых компьютеров перенеслись. Редактировать не дает - пишет, что унаследовано от родительской. Мне чтоб раздельно политики настроить для двух разных групп.

post-41306-0-42119500-1476108148_thumb.jpg

Изменено пользователем Sl@sh
Ссылка на комментарий
Поделиться на другие сайты

@Sl@sh,создайте в этой группе свои политики или импортируйте. Тогда будут действовать ваши политики, если:

1. Уберете галочку в политике "наследовать параметры"

2. В родительской политике не указано "форсировать наследование"

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Как мне в KSC создать новую группу, чтобы в ней можно было редактировать политики.

Создал группу, туда политики от Управляемых компьютеров перенеслись. Редактировать не дает - пишет, что унаследовано от родительской. Мне чтоб раздельно политики настроить для двух разных групп.

 

Здравствуйте,

 

уберите форсирование настроек в родительской политике и уберите наслеждование в дочерней политике.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • Sergsob98
      Автор Sergsob98
      Доброго времени суток!
      У меня установлен сервер администрирования Kaspersky Security Center 15.2 на Linux, доступ к нему осуществляется через веб-интерфейс. Подскажите, где найти функцию Wake on LAN, чтобы можно было удалённо включать компьютеры? 
       
      Сообщение от модератора thyrex Перенесено из технического раздела
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
×
×
  • Создать...