Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

Изменено пользователем SLASH_id
Опубликовано (изменено)

Жду ответов на мои вопросы. До вечера.


 


А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

 

Почему же? Разбираемся, и, возможно, даже разберемся. А без вас бы просто не разобрались. Как говорил мой старый друг-еврей: "...говорите "спасибо", что я вообще на работу прихожу за такую зарплату..." Это я к тому, что энтузиастам в глухой провинции, кто же поможет, если не вы из kasperskyclub'а. Черным по-белому, это если есть понятие. Тупость скачком не преодолевается. Но. "Абы как" нам тоже не нравится...
Админ'ы все по своим кабинетам или по Москвам, к нам не заглядывают. Мы же просто изображаем. Нету же никого больше. Мне еще до пенсии 8 лет. Самоучка.

Изменено пользователем zyablik
  • Согласен 2
Опубликовано

 

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

2. Что делать с продуктами, которые установлены на удаленных компах, например, с тем же McAfee чего-то там (они шли с новыми компьютерами) или с бесплатным NanoAntivirus'ом (их так и так сносить, т.к. KSE и на них куплен)? Удаляем до того, как удаленно устанавливать наш инсталл-пакет?

3. А зачем я тогда качал отдельно файл KasperskyEndpointSecurity_10win_10.2.1.23ru.exe размером 359 Мб? Только для того, чтобы KSC создал из него инсталл-пакет — это уже ответ, получается.

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

2. Удалять.

3. Да именно.

 

Итак  вы должны получить автономный пакет установки (который вы делаете из обычного). Кстати в первом же шаге создания автономного пакета вас спрашивают включать ли агент в автономный пакет. Так вот - включать.

 

Теперь берете этот пакет и ручками ставите на клиентах.

 

Как поставите на первом клиенте - так этот клиент появится у вас в КСЦ в управляемых компьютерах.

Убедитесь что все клиенты на которые поставили КЕС появились там.

 

Далее можно разбить пользователей на группы создав соответствующие и для каждой группы создать правила.

  • Спасибо (+1) 1
Опубликовано (изменено)

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

Ну да, это я размечтался.

Изменено пользователем zyablik
Опубликовано

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

  • Спасибо (+1) 1
Опубликовано

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

На одном клиенте установил-таки. И понял, что пакет мой мне нравится по компонентам, т.к. пользователей этот KES достанет, а они — меня. Теперь завтра создам другой. Так что на мой же вопрос "А откуда я узнаю, что меня должно устраивать?" я сам и нашел ответ, что и должно было произойти (с вашей, разумеется, помощью).

Вопросов, конечно, уйма. На клиентах, получается, что они мало что могут менять. Это хорошо. Даже обновление автоматом с сервера (KSC) автоматом должны получать, без всякой возможности вмешательства с их стороны (правильно ?). Хотя это сразу предполагает тщательную заготовку автономного инсталл-пакета.

Опубликовано

Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

  • Спасибо (+1) 1
Опубликовано (изменено)

До кучи еще одну странную особенность или это не моего уровня ситуация. Вот эта вот папка KLSHARE, она как бы общедоступная должна быть. Правильно? Я ее вижу с других компов, но открыть не могу. Может и должно быть так, но ее нет и ни каком логическом диске данного компьютера. Есть разве что через Сеть (только так можно увидеть, что она доступна для чтения).
При попытке задать общий доступ ВСЕМ — получаю отказ.
Но у меня такое впечатление, что на клиенте сбой обновления возникает из-за того (это я обнаружил, только полазив и попытавшись включить обновление принудительно — последнее невозможно с клиента), что папка эта фактически не доступна. Или я чего-то недопонимаю в корне?


Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

А вон оно что!
Я умудрился даже добавить этого клиента в группу управляемых компьютеров. Потихонечку сознание приходит. И обновление на клиенте пошло, ёкрны бабай. :hey:


Э, братцы. МНЕ ПОКАЗАЛОСЬ, ЧТО

 

Задачи (фактически компоненты) управляемого компьютера можно править! А значит инсталл-пакет на крайняк может пока быть какой есть, а с Центра можно кое-что остановить или даже удалить. Это уже похоже на "настояшший центр управления"  :bokal:

И я ошибся! Останов/удаление зачастую недоступны :newconfus: Изменено пользователем zyablik
Опубликовано (изменено)

Доброе утро. Включил головной, где KSCenter (у меня он называется SK37). Автоматом KSC не грузится, приходится запускать вручную от имени администратора (хотя и без администратора включается, но я на всякий случай). При этом: служба SQL Server (KAV_CS_ADMIN_KIT) загружается автоматически, работает; служба SQL Server Agent (KAV_CS_ADMIN_KIT) отключена; служба Сервер администрирования Kaspersky Security Center загружается автоматически, работает. Или я/пользователь просто не должен видеть KSC в трее? Тогда как его вызывать, не видя? Вообщем, суну, наверно, ярлык в автозагрузку. Скажите, если я не прав.

Второе. Клиента тоже включил (KES там грузится автоматом, как надо). В управляемых компьютерах (в консоле) он с зелененьким значком. А вот сам SK37 — красненький. Или KES надо было ставить и на головной? Не помню, писали мы тут об этом. По логике — надо. Да и зелененьким шрифтом по светло-бежевому написано "Не установлен Антивирус Касперского"  :o Но по кнопке "Установить программу" опять появляется окно "Мастер удаленной установки". Ну, допустим, правильно. Выбирать "KES 10 для Windows"? Не выбирать же созданный нами вчера инсталляционный пакет.

Изменено пользователем zyablik
Опубликовано

Продолжу монолог. До п. "Настраиваем политики" еще не дошел. Но дойду, видимо...
Вопрос один смешной остался. В мастерских остались 2 компа, которые не подсоединены к локальной сети и Интернету (но у них есть личные USB-модемы). Касперский (KAV 2012) тоже заканчивается. Суть вопроса: этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC? И базы чтобы качали с Интернета. Или это невозможно?
Благодарствую заранее.

Опубликовано (изменено)

Ух сколько вопросов.

 

Быстренько пробегусь.

 

 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

 

 


При попытке задать общий доступ ВСЕМ — получаю отказ.

 

Для чтения или вцелом пытаетесь? С какой целью?

Вообще права должны быть Только чтение для "Все".

Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

----:

16fe418b6b5a.jpg

 

 



на клиенте сбой обновления

Надо смотреть лог обновления на клиенте.

Может базы в KSC не загружены?

 

 


Останов/удаление зачастую недоступны

Удаление - нет. Останов/запуск - должны быть доступны.

 

 


Автоматом KSC не грузится

И не должен. Это консоль которая не должна запускаться сама.

 


сам SK37 — красненький

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

 

 


Выбирать "KES 10 для Windows"?

Можно КЕС, можно KAVWSEE. Смотря что у вас там за система.

 


этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC?

Может. Ставьте не из пакета а просто так и настраивайте один раз ручками.

 

 

К прочтению:

 

Раз:  docs.kaspersky-labs.com/russian/kasp10.0_sc_gsru.pdf ---- просто библия для вас.

Два: docs.kaspersky-labs.com/russian/kasp10.0_sc_implguideru.pdf ---- как это все дело развернуть на клиентах.

Три:   docs.kaspersky-labs.com/russian/kasp10.0_sc_admguideru.pdf ---- администрирование.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
  • Согласен 1
Опубликовано (изменено)

выше вам все правильно написали, раз уж вы разворачиваете KSC и антивирусы, прочитать мануалы и постоянно к ним обращаться очень нужно. По вопросам сразу видно вы в мануалы даже не пытались заглядывать.  http://support.kaspersky.ru/ksc10 - сюдя тоже стоит смотреть иногда, много полезного.

Изменено пользователем mvs
Опубликовано (изменено)

Извиняюсь, занят другими делами. Благодарен за советы. У меня изучение, сами знаете, еще в разгаре. Так что тему не закрывайте пока. Я вернусь.
А пока тоже по мере поступления начну.
 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

Она видна с клиентов (но не открывается у них в Проводнике; за то открывается в Проводнике головного — в Сетевом окружении). Впрочем, фиг с ним — значит так надо. Наверное, этого достаточно для KES'ов на клиентах.
 

Для чтения или вцелом пытаетесь? С какой целью? Вообще права должны быть Только чтение для "Все". Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

Я недопер, что она там. Картинка та же. Цели праздные были. Можно забыть.

---
На счет обновлений на клиентах я уже писал, что нормально.

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

Важно. Т.е. я на головном тоже ставлю мною же созданный и всё тот же инсталл-пакет, который и на клиентах ставится.
А KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти (в безоконном режиме). Всё правильно?

Изменено пользователем zyablik
Опубликовано (изменено)

@zyablik, Смотря какая ОС на головном. Если серверная - то рекомендую ставить WSEE. Если не серверная - то да, ставьте тот самый инстал-пакет. 


 

 


KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти

Так и есть.

Изменено пользователем SLASH_id

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyOW
      Автор SergeyOW
      День добрый.
      Обращаюсь к тем у кого KSCL 16 и выше.
      Помогите настроить аутентификацию с postgres. Пытаюсь выполнить как описано на  https://support.kaspersky.ru/ksc-linux/16.2/257050.
      В процессе развертывания  на Postgres были созданы 2 базы: kscdb и ksciam. Владельцем kscdb назначил kavdb, а ksciam - kaviam.
      Что я не делал, но при выводе логов postgres появляется ошибка: 
      FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption
      Может кто сталкивался?
    • Вячеслав313
      Автор Вячеслав313
      Добрый день!
      В организации находится более 900 рабочих станций. Некоторые из них не успевают осуществлять поиск вредоносного ПО по неизвестной мне причине. Подразумеваю что причина в огромном количестве машин, подключенных к одному серверу администрирования. Рассматриваю возможность использования функции Wake on LAN чтобы необходимая мне задача работала до начала или после окончания рабочего дня.
      В диспетчере устройств включил соответствующую настройку сетевой карты. В BIOS также указал параметр Wake on LAN активным.
       
      Через другой компьютер отправил на тестовую рабочую станцию задачу по поиску вредоносного ПО, однако задача не запускается. В результатах выполнения задачи рабочая станция имеет статус "Изменено". 
       
      Подскажите пожалуйста решение данного вопроса
    • safety
      Автор safety
      Добрый день.
       
      После очередного обновления антивирусных баз KES стал детектировать модули Univesal Virus Sniffer как трояны и агенты.
      Реагирование устойчивое, происходит на модули актуальной версии 5.05
       

    • Артём Муняев
      Автор Артём Муняев
      Можно ли удалённо (с помощью KSC 16.0) поставить KESL 12.2.0.1224 на АРМ с Astra Linux 1.8 SE под учётной записью администратора так, чтобы пользователь на этом АРМ даже с правами root не смог удалить KESL у него на АРМ?
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
×
×
  • Создать...