Как внести процесс на рабочих станциях в исключения на стороне KSC?
-
Похожий контент
-
От Lotte
Добрый день.
Помогите подскажите возможно ли так сделать?
Читал статью Запрет запуска объектов установил веб консоль на сервер там же от куда Касперский устанавливается на рабочие станции, подключился под доменным админом и дальше не могу понять.
Пытаюсь новую политику создать и страница зависает.
Kaspersky Security Center 13.2 Web Console: 13.2.571
Версия Сервера администрирования: 13.2.0.1511 -
От Остафьево
Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
-
От cringemachine
Коллеги, добрый день.
Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права.
Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername% copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx" copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt
При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
Результат один – копируется только текстовый файл.
Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
-
От ping_pig
Добрый день!
Подскажите пожалуйста, кто-нибудь смог настроить удаление ПО через задачу в KSC?
В частности интересует централизованное удаление браузера Google Chrome.
Команда для удаления программы, которую надо вводить в мастере создания задач, типа:
"C:\Program Files\Google\Chrome\Application\103.0.5060.114\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-logging
не отрабатывает(
Задача висит минут 40-45, доходя при этом до 32 % и завершается со сбоем: "Удаленная деинсталляция на устройстве завершена с ошибкой: Время ожидания окончания процесса удаления программы истекло. Задача удаления на этом устройстве считается завершенной неудачно."
Удаление через msiexec и [Product_code] не подходит, браузер установлен не из msi(((
Так же такая ситуация и с некоторыми другими прогами, например AnyDesk.
Некоторое стороннее ПО удаляется корректно.
Хотелось бы делать удаление некоторого ПО централизованно.
Может у кого получилось так делать или есть другие рабочие варианты, был бы благодарен за подсказки и помощь.
Ранее (3-4 года назад) на форуме была подобная тема, но так и не нашли там решение.
-
От AArsen
Добрый вечер!
KESL 12.1 настроена политика запрет всего по категориям.
Правилом выше размещаю разрешение, выбираю определенные категории и в поле пользователей выбираю пользователей поиском из AD.
К сожалению разрешающее правило таким образом сформированное не работает, подскажите, пожалуйста, если реализовывали, как организовать белый список пользователей, которым разрешены некоторые категории из запрещенных?
Условно идти от обратного, запрещая не всем сотрудникам, не подходит из-за большого количества пользователей
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти