Перейти к содержанию

Рекомендуемые сообщения

Подскажите, как решить проблему, развернут KSC в домене 1, но нужно установить на компьютеры домена 2 и 3, с которыми нет доверительных отношений с основным доменом 1. По поиску ПК находятся, но отображаются как не в сети. Как можно установить агенты?

Ссылка на комментарий
Поделиться на другие сайты

В задаче удаленной установки агента в разделе "Учетные записи", внесите учетные записи администраторов из каждого домена

если есть специальная запись коротая является "Локальный администратор" на всех ПК в домене 1, 2 и 3 укажите их ... 

но чаще используют записи кого-то из администраторов домена ...

формат указан в подсказке по сути вам нужно внести три записи доменных админов с свойствах задачи

 

пример формата УЗ:

DomainName1\DomainAdmin1

DomainName2\DomainAdmin2

DomainName3\DomainAdmin3

 

Там не сложно разберетесь ...

 

после чего можете запускать эту задачу установи агента на всех устройствах, система будет перебирать УЗ при выполнении задачи из списка предоставленного вами, и начнет установку с тем что подойдет к конкретной машине (домен, УЗ, пароль) от ее имени и будет выполнятся установка.

 

прошу заметить что данные УЗ админа нужны только для установки агента на новые машины, там где агент не установлен ...

если агент установлен и подключен к серверу то все остальные задачи установки в каких то исключительных правах не нуждаются.

установка будет производится от имени УЗ агента, которая уже имеет все необходимые права администратора на устройстве (без права входа)

Ссылка на комментарий
Поделиться на другие сайты

Добавил учетки и запустил установку, но почему-то выполняется только до 50%(устройство недоступно) и все...

343305098_.thumb.png.5326733a3c29a394887672935056559c.png

Изменено пользователем Rasta_rguev
Ссылка на комментарий
Поделиться на другие сайты

проверьте свой инсталяционный пакет агента "сырой" ... в разделе "подключение", поле сервер вероятнее всего у вас указано DNS имя вашего сервера KSС

Устройства из других доменов его не смогут разрешить его через свой DNS так как нет связности между доменами.

измените адрес на IP сервера

 

на устройствах куда вы пробовали установить решение вероятно установка запустилась и прошла успешно ...однако при попытке подключения агент не может связаться с сервером и отчитаться об установке ... проверьте

 

покажите вывод команды klnagchek.exe на устройстве что не может подключится

расположена по пути - C:\Program Files (x86)\Kaspersky Lab\NetworkAgent

https://support.kaspersky.com/help/KSC/14.2/ru-RU/3912.htm

правильно ли указан сервер KSC или его IP адрес, может ли машина "пинговаить" сервер про IP или DNS, есть ли с проблемной машины доступ к серверу на 13000 порт

команда для PS : tnc <IP или DNS имя сервера > -port 13000

 

Если утилита покажет что есть проблема подключения, из за SSL сертификата например, или ошибка в имени сервера, можно пере подключить устройство при помощи команды ... klmover.exe (по тому же пути)

https://support.kaspersky.com/help/KSC/14.2/ru-RU/227839.htm

по сути должно хватить команды - klmover.exe -address <адрес сервера>

в этот момент машина должна будет пеодключиться к указанному вами IP адресу, запросить новый сертификат сервера ...

 

Ссылка на комментарий
Поделиться на другие сайты

Судя по скрину ...сервер пингуется но агент может к нему подключиться ...

 

с проблемной машины проверьте доступность сервера по 13000 порту ... как я говорил ранее

команда для PS : tnc <IP или DNS имя сервера > -port 13000 ...  покажите что он скажет ... вероятно между сетями закрыт

 

попробуйте переключить проблемное устройство  на этот же сервер

klmover.exe -address <адрес сервера> ... покажите что скажет

 

так как версия агента у вас 15 при исполнении команды он запросит пароль ... тот что стоит у вас для удаления агента ...

 

ну и как крайняя мера удаление агента и установка нового с правильными настройками

 

Ссылка на комментарий
Поделиться на другие сайты

1682192275_.thumb.png.53b89dc6bdc7d6dd0f4a331bd01b6f70.png

При проверки показало ошибку, но скорей всего это из-за того, что сотрудник который до этого пытался настроить сервер Касперского сменил порты установленные по-умолчанию

 

139864544_.thumb.png.13073dff370ed7c2d98a83b04706f17c.png

 

А в настройке самого агента стоят другие порты

1346622443_.thumb.png.b0749dcb5ccd9b9874454356795c7268.png

 

Это на компьютере, где установлен агент и сервер его видит

1879797688_.thumb.png.28436622d3ac72ddef7db3c120059893.png

Изменено пользователем Rasta_rguev
Ссылка на комментарий
Поделиться на другие сайты

понятно ...тогда перепроверите что бы порты соответствовали тем что вы выбрали для работы во всех компонентах, 13456 насколько я понимаю, проверти с ним

хотя на последнем слайде у вас почему-то консольный указан 13291 (по моему тут ошибка)

  

уточните у вашего сотрудника чем он руководствовался, и где еще он менял порты ... если смена не регламентирована ни чем ... удалить полностью все (KSC и SQL сервера) ... и пересоздать ... с настройками по умолчанию ... либо фиксировать настройки в документации

Ссылка на комментарий
Поделиться на другие сайты

Он начитался где-то в мануалах, что лучше сменить стандартные порты для лучшей безопасности. Я с нуля развернул сервер и все теперь работает. Спасибо за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • saha96
      От saha96
      Доброго времени суток, кто подскажет как побороть данную ошибку?

    • Roma1
      От Roma1
      В последнее время не могу установить или обновить приложения через Google Play в планшете (Xiaomi Pad 5, Android 13).
      Интернет есть. Сегодня удалось скачать через другой сайт RuStore и установить нужные приложения с него. А вот обновить старые приложения через Google Play не получается. Где искать косяк и как его исправить?
×
×
  • Создать...