Перейти к содержанию

политики в kaspersky security center


Рекомендуемые сообщения

  • 1 month later...

Здравствуйте. В KSC создал политику для Агента администрирования и она была унаследована дочерними группами.
В самой политике Агента в разделе "Наследование параметров" галочек не стоит.
В дочерних группах в свойстве группы => Клиентские компьютера  не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".

Подскажите как исправить ситуацию.
Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


В дочерних группах в свойстве группы => Клиентские компьютера не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".
Свойства группы и политика агента - это разное.

Зайдите в политики агента этих дочерних групп: там наверняка включено форсирование.

Ссылка на комментарий
Поделиться на другие сайты

 

В дочерних группах в свойстве группы => Клиентские компьютера не стоят галочки "Наследовать из родительской группы" и "Форсировать наследование для дочерних групп".

Свойства группы и политика агента - это разное.

Зайдите в политики агента этих дочерних групп: там наверняка включено форсирование.

 

 

В Политиках Агента дочерних групп нет возможности изменить политику.

В основной Политике Агента отключена эта опция.

 

 

Сейчас у меня так: в группе "Управляемые компьютеры" созданы 2-ве политики для Агента и KES и они наследуются на дочерние группы. В группе Сервера создана политика для WSEE и она распространяется только на группу сервера.

Сейчас необходимо сделать так чтобы политика KES распространялась только группу "Управляемые компьютеры".

 

 

UPD

Вроде разобрался.

В дочерней группе "Отдел" создана была политика для KES, тем самым Политика KES с группу "Управляемые компьютеры" перестала наследоваться.

В группе "Сервера" Политика KES с группы "Управляемые компьютеры" все равно наследуется.

 

Правильно ли я понимаю, что если в дочерней группе не создана Политика для определенного продукта то она наследуется с родительской группы?

Изменено пользователем Nadman
Ссылка на комментарий
Поделиться на другие сайты

 

 


В Политиках Агента дочерних групп нет возможности изменить политику.
если в родительской политике стоит форсирование или в дочерней стоит наследование такое должно быть. Если не то, не то не стоит, то прямая проблема в ТП.

 

 


Сейчас необходимо сделать так чтобы политика KES распространялась только группу "Управляемые компьютеры".
так не получиться. Лучше для каждой группы создать свои политики, либо придется играться с замочками: в родительской группе оставить открытыми, а в дочерних группах закрывать замочки после своих настроек политик.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Здравствуйте.  Помогите разобраться с политиками.  Установлен KSC 10.2.434.  На клиенте установлен KES 10 для Windows 10.2.10.2040. Агент 10.2.434/  создаю политику для управления антивирусом на клиенте,  создается ,, но не применяется,  пишет Определена на 0 компьютерах.  Я понимаю,  что скорее всего что-то с версиями программ,  но сам пока не могу разобраться,  Т.е. мне нужен плагин управления версии 10,2,434 ?  Где его взять?  Сейчас стоят плагины 10,2,1,23   1,2,4,674   10,2,2,10535.  Версия сервера сертифицированная.  Может мне еще нужно запретить обновления сервера и его компонентов?

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

@iman61, список плагинов здесь:

https://support.kaspersky.ru/9333

Я нашел этот список и все они у меня установлены.

 

плагины 10,2,1,23   1,2,4,674   10,2,2,10535

Для каждого из них создана политика,  но они не распространяются на ПК.

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я нашел этот список и все они у меня установлены. плагины 10,2,1,23 1,2,4,674 10,2,2,10535 Для каждого из них создана политика, но они не распространяются на ПК.

Ммммм... Тупой вопрос но все же задам

Политика находится в той же группе что и компы?

Ссылка на комментарий
Поделиться на другие сайты

Нет еще. Думал здесь вопрос решить. После 17 лет использования Symantec,  пока тяжело сходу перестроиться. Сразу после установки сервера политика работала,  Потом пришло какое-то обновление ,  установилось,  и после этого политика перестала применяться к ПК. У меня серифицированый дистрибутив для установки был.  Его можно обновлять?  

Изменено пользователем iman61
Ссылка на комментарий
Поделиться на другие сайты

@iman61, сертифицированную версию нельзя обновлять в плане релиза


Последняя сертифицированная - 10.2.4.674, вроде как.

Вам в задаче обновления нужно выставить "Устанавливать только одобренные обновления". Задача, по умолчанию, создается в Управляемые компьютеры.

Читали https://support.kaspersky.ru/ksc10#downloads

раздел Файлы?

Ссылка на комментарий
Поделиться на другие сайты

@iman61, сертифицированную версию нельзя обновлять в плане релиза

Последняя сертифицированная - 10.2.4.674, вроде как.

Вам в задаче обновления нужно выставить "Устанавливать только одобренные обновления". Задача, по умолчанию, создается в Управляемые компьютеры.

Читали https://support.kaspersky.ru/ksc10#downloads

раздел Файлы?

Так и стоит, Устанавливать только одобренные обновления

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • npc_admin
      От npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • Aleksey Maslov
      От Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


    • specxpilot
      От specxpilot
      Не удается подключится к серверу администрирования
      Установил Kaspersky Security Center на ubuntu server 22.04 по инструкции https://support.kaspersky.com/KSCLinux/13/ru-RU/166764.htm, открыл порты 
       
      Далее при подключении с консоли пишет ошибку 

       

       
       
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
×
×
  • Создать...