Перейти к содержанию

Настройка брандмауэра (веб контроля) KSC 13


Рекомендуемые сообщения

Подскажите,как мне ограничить одному из пользователей в управляемых устройствах, который принадлежит к определённой группе устройств, доступ к ресурсам. Условно вк, ютуб или твич? Мне бы просто закрыть возможность входа на сайты, чтоб не лазили)) вчера было мало времени, не успел разобраться.понял что делается через редактор политик.

Ссылка на комментарий
Поделиться на другие сайты

В политике KES в разделе "Веб-контроль" вы можете создавать правила контроля (куда например Нельзя ходить) для конкретного пользователя (доменного).

в результате правило будет работать только для конкретного пользователя, но на всех устройствах.

 

если нет возможности использовать учетную запись пользователя (нет домена) можно создать отдельную политику для группы устройств и поместить ваше устройство в эту группу, но тогда правило будет работать работать для всех пользователей НО только при работе на данном устройстве.

 

так же можно использовать "Профили политик"  ...

 

если коротко то вариантов много и все зависит от ваших возможностей и желаний.

Изменено пользователем ElvinE5
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, ElvinE5 сказал:

В политике KES в разделе "Веб-контроль" вы можете создавать правила контроля (куда например Нельзя ходить) для конкретного пользователя (доменного).

в результате правило будет работать только для конкретного пользователя, но на всех устройствах.

 

если нет возможности использовать учетную запись пользователя (нет домена) можно создать отдельную политику для группы устройств и поместить ваше устройство в эту группу, но тогда правило будет работать работать для всех пользователей НО только при работе на данном устройстве.

 

так же можно использовать "Профили политик"  ...

 

если коротко то вариантов много и все зависит от ваших возможностей и желаний.

Домен настроен, все пользователи в домене. В данный момент я просто не имею доступ к файрволлу, поэтому прошу тыкнуть туда, где находится пункт с настройкой для конкретного юзверя. На машинах стоят агенты администрирования, удалённое управление осуществляется через kaspersky security center

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • -Александр-
      Автор -Александр-
      Coreport.txreport.txtreport.txttllectionLog-2025.08.08-09.22.zip
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
×
×
  • Создать...