Перейти к содержанию

Помогите установить KSC, а также KES на клиенты


Рекомендуемые сообщения

А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Created
  • Последний ответ

Top Posters In This Topic

  • zyablik

    36

  • SLASH_id

    17

  • eco

    5

  • eremeev

    4

Жду ответов на мои вопросы. До вечера.


 


А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

 

Почему же? Разбираемся, и, возможно, даже разберемся. А без вас бы просто не разобрались. Как говорил мой старый друг-еврей: "...говорите "спасибо", что я вообще на работу прихожу за такую зарплату..." Это я к тому, что энтузиастам в глухой провинции, кто же поможет, если не вы из kasperskyclub'а. Черным по-белому, это если есть понятие. Тупость скачком не преодолевается. Но. "Абы как" нам тоже не нравится...
Админ'ы все по своим кабинетам или по Москвам, к нам не заглядывают. Мы же просто изображаем. Нету же никого больше. Мне еще до пенсии 8 лет. Самоучка.

Изменено пользователем zyablik
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

2. Что делать с продуктами, которые установлены на удаленных компах, например, с тем же McAfee чего-то там (они шли с новыми компьютерами) или с бесплатным NanoAntivirus'ом (их так и так сносить, т.к. KSE и на них куплен)? Удаляем до того, как удаленно устанавливать наш инсталл-пакет?

3. А зачем я тогда качал отдельно файл KasperskyEndpointSecurity_10win_10.2.1.23ru.exe размером 359 Мб? Только для того, чтобы KSC создал из него инсталл-пакет — это уже ответ, получается.

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

2. Удалять.

3. Да именно.

 

Итак  вы должны получить автономный пакет установки (который вы делаете из обычного). Кстати в первом же шаге создания автономного пакета вас спрашивают включать ли агент в автономный пакет. Так вот - включать.

 

Теперь берете этот пакет и ручками ставите на клиентах.

 

Как поставите на первом клиенте - так этот клиент появится у вас в КСЦ в управляемых компьютерах.

Убедитесь что все клиенты на которые поставили КЕС появились там.

 

Далее можно разбить пользователей на группы создав соответствующие и для каждой группы создать правила.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

Ну да, это я размечтался.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

На одном клиенте установил-таки. И понял, что пакет мой мне нравится по компонентам, т.к. пользователей этот KES достанет, а они — меня. Теперь завтра создам другой. Так что на мой же вопрос "А откуда я узнаю, что меня должно устраивать?" я сам и нашел ответ, что и должно было произойти (с вашей, разумеется, помощью).

Вопросов, конечно, уйма. На клиентах, получается, что они мало что могут менять. Это хорошо. Даже обновление автоматом с сервера (KSC) автоматом должны получать, без всякой возможности вмешательства с их стороны (правильно ?). Хотя это сразу предполагает тщательную заготовку автономного инсталл-пакета.

Ссылка на комментарий
Поделиться на другие сайты

Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

До кучи еще одну странную особенность или это не моего уровня ситуация. Вот эта вот папка KLSHARE, она как бы общедоступная должна быть. Правильно? Я ее вижу с других компов, но открыть не могу. Может и должно быть так, но ее нет и ни каком логическом диске данного компьютера. Есть разве что через Сеть (только так можно увидеть, что она доступна для чтения).
При попытке задать общий доступ ВСЕМ — получаю отказ.
Но у меня такое впечатление, что на клиенте сбой обновления возникает из-за того (это я обнаружил, только полазив и попытавшись включить обновление принудительно — последнее невозможно с клиента), что папка эта фактически не доступна. Или я чего-то недопонимаю в корне?


Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

А вон оно что!
Я умудрился даже добавить этого клиента в группу управляемых компьютеров. Потихонечку сознание приходит. И обновление на клиенте пошло, ёкрны бабай. :hey:


Э, братцы. МНЕ ПОКАЗАЛОСЬ, ЧТО

 

Задачи (фактически компоненты) управляемого компьютера можно править! А значит инсталл-пакет на крайняк может пока быть какой есть, а с Центра можно кое-что остановить или даже удалить. Это уже похоже на "настояшший центр управления"  :bokal:

И я ошибся! Останов/удаление зачастую недоступны :newconfus: Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Доброе утро. Включил головной, где KSCenter (у меня он называется SK37). Автоматом KSC не грузится, приходится запускать вручную от имени администратора (хотя и без администратора включается, но я на всякий случай). При этом: служба SQL Server (KAV_CS_ADMIN_KIT) загружается автоматически, работает; служба SQL Server Agent (KAV_CS_ADMIN_KIT) отключена; служба Сервер администрирования Kaspersky Security Center загружается автоматически, работает. Или я/пользователь просто не должен видеть KSC в трее? Тогда как его вызывать, не видя? Вообщем, суну, наверно, ярлык в автозагрузку. Скажите, если я не прав.

Второе. Клиента тоже включил (KES там грузится автоматом, как надо). В управляемых компьютерах (в консоле) он с зелененьким значком. А вот сам SK37 — красненький. Или KES надо было ставить и на головной? Не помню, писали мы тут об этом. По логике — надо. Да и зелененьким шрифтом по светло-бежевому написано "Не установлен Антивирус Касперского"  :o Но по кнопке "Установить программу" опять появляется окно "Мастер удаленной установки". Ну, допустим, правильно. Выбирать "KES 10 для Windows"? Не выбирать же созданный нами вчера инсталляционный пакет.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Продолжу монолог. До п. "Настраиваем политики" еще не дошел. Но дойду, видимо...
Вопрос один смешной остался. В мастерских остались 2 компа, которые не подсоединены к локальной сети и Интернету (но у них есть личные USB-модемы). Касперский (KAV 2012) тоже заканчивается. Суть вопроса: этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC? И базы чтобы качали с Интернета. Или это невозможно?
Благодарствую заранее.

Ссылка на комментарий
Поделиться на другие сайты

Ух сколько вопросов.

 

Быстренько пробегусь.

 

 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

 

 


При попытке задать общий доступ ВСЕМ — получаю отказ.

 

Для чтения или вцелом пытаетесь? С какой целью?

Вообще права должны быть Только чтение для "Все".

Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

----:

16fe418b6b5a.jpg

 

 



на клиенте сбой обновления

Надо смотреть лог обновления на клиенте.

Может базы в KSC не загружены?

 

 


Останов/удаление зачастую недоступны

Удаление - нет. Останов/запуск - должны быть доступны.

 

 


Автоматом KSC не грузится

И не должен. Это консоль которая не должна запускаться сама.

 


сам SK37 — красненький

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

 

 


Выбирать "KES 10 для Windows"?

Можно КЕС, можно KAVWSEE. Смотря что у вас там за система.

 


этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC?

Может. Ставьте не из пакета а просто так и настраивайте один раз ручками.

 

 

К прочтению:

 

Раз:  docs.kaspersky-labs.com/russian/kasp10.0_sc_gsru.pdf ---- просто библия для вас.

Два: docs.kaspersky-labs.com/russian/kasp10.0_sc_implguideru.pdf ---- как это все дело развернуть на клиентах.

Три:   docs.kaspersky-labs.com/russian/kasp10.0_sc_admguideru.pdf ---- администрирование.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

выше вам все правильно написали, раз уж вы разворачиваете KSC и антивирусы, прочитать мануалы и постоянно к ним обращаться очень нужно. По вопросам сразу видно вы в мануалы даже не пытались заглядывать.  http://support.kaspersky.ru/ksc10 - сюдя тоже стоит смотреть иногда, много полезного.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, занят другими делами. Благодарен за советы. У меня изучение, сами знаете, еще в разгаре. Так что тему не закрывайте пока. Я вернусь.
А пока тоже по мере поступления начну.
 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

Она видна с клиентов (но не открывается у них в Проводнике; за то открывается в Проводнике головного — в Сетевом окружении). Впрочем, фиг с ним — значит так надо. Наверное, этого достаточно для KES'ов на клиентах.
 

Для чтения или вцелом пытаетесь? С какой целью? Вообще права должны быть Только чтение для "Все". Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

Я недопер, что она там. Картинка та же. Цели праздные были. Можно забыть.

---
На счет обновлений на клиентах я уже писал, что нормально.

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

Важно. Т.е. я на головном тоже ставлю мною же созданный и всё тот же инсталл-пакет, который и на клиентах ставится.
А KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти (в безоконном режиме). Всё правильно?

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, Смотря какая ОС на головном. Если серверная - то рекомендую ставить WSEE. Если не серверная - то да, ставьте тот самый инстал-пакет. 


 

 


KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти

Так и есть.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей.а.а
      От Андрей.а.а
      Прошу прощения, за дублирование темы. Решения не нашел. Нашел похожу тему, но она не сработала.
        В общем повторю еще раз, на виртуальном сервере отображается только истекающая лицензию на машины, новой не видно. На основном сервере лицензия добавлена, отображается и ей активирована основная часть машин. При попытке создания задачи распространения ключа через файл ключа на виртуальном сервере, на клиенте возникает ошибка "Нарушено Лицензионное соглашение" и активация удаляется. Нормально активировать можно только тем ключем, который виден в хранилище и никак иначе. Если отозвать лицензию у клиента принудительно, то активация "не прилетает" от вышестоящего сервера. При попытке добавить ключ активации на вирт сервер выдает сообщение, что данная лицензия уже присутствует в хранилище.
        Официальная поддержка пока молчит через корп кабинет. Сегодня истекает срок действия текущего ключа.
       
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
×
×
  • Создать...