Перейти к содержанию

Помогите установить KSC, а также KES на клиенты


Рекомендуемые сообщения

А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 65
  • Created
  • Последний ответ

Top Posters In This Topic

  • zyablik

    36

  • SLASH_id

    17

  • eco

    5

  • eremeev

    4

Жду ответов на мои вопросы. До вечера.


 


А откуда я узнаю, что меня должно устраивать?

 

Кто админ, я или вы? Кто всем этим барахлом заправлять будет?  Вот отсюда и пляшите что вас устраивает а что нет.

Читайте. Там русским по белому все расписано.

 

А то создается впечатление что оно вообще никому не надо, разбираться никто не хочет. Абы поставить как-нибудь и всё.

 

Почему же? Разбираемся, и, возможно, даже разберемся. А без вас бы просто не разобрались. Как говорил мой старый друг-еврей: "...говорите "спасибо", что я вообще на работу прихожу за такую зарплату..." Это я к тому, что энтузиастам в глухой провинции, кто же поможет, если не вы из kasperskyclub'а. Черным по-белому, это если есть понятие. Тупость скачком не преодолевается. Но. "Абы как" нам тоже не нравится...
Админ'ы все по своим кабинетам или по Москвам, к нам не заглядывают. Мы же просто изображаем. Нету же никого больше. Мне еще до пенсии 8 лет. Самоучка.

Изменено пользователем zyablik
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

2. Что делать с продуктами, которые установлены на удаленных компах, например, с тем же McAfee чего-то там (они шли с новыми компьютерами) или с бесплатным NanoAntivirus'ом (их так и так сносить, т.к. KSE и на них куплен)? Удаляем до того, как удаленно устанавливать наш инсталл-пакет?

3. А зачем я тогда качал отдельно файл KasperskyEndpointSecurity_10win_10.2.1.23ru.exe размером 359 Мб? Только для того, чтобы KSC создал из него инсталл-пакет — это уже ответ, получается.

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

2. Удалять.

3. Да именно.

 

Итак  вы должны получить автономный пакет установки (который вы делаете из обычного). Кстати в первом же шаге создания автономного пакета вас спрашивают включать ли агент в автономный пакет. Так вот - включать.

 

Теперь берете этот пакет и ручками ставите на клиентах.

 

Как поставите на первом клиенте - так этот клиент появится у вас в КСЦ в управляемых компьютерах.

Убедитесь что все клиенты на которые поставили КЕС появились там.

 

Далее можно разбить пользователей на группы создав соответствующие и для каждой группы создать правила.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

1. Получается, что я сижу за основным и ставлю программы на удаленном?!

 

1. Так не получится ибо у вас нет никаких средств управления на клиентах для этого действия.

Ну да, это я размечтался.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ну тогда берете тот файл что получился и ставите на первый клиент для пробы. убеждаетесь что все ок.  И вперед по клиентам.

На одном клиенте установил-таки. И понял, что пакет мой мне нравится по компонентам, т.к. пользователей этот KES достанет, а они — меня. Теперь завтра создам другой. Так что на мой же вопрос "А откуда я узнаю, что меня должно устраивать?" я сам и нашел ответ, что и должно было произойти (с вашей, разумеется, помощью).

Вопросов, конечно, уйма. На клиентах, получается, что они мало что могут менять. Это хорошо. Даже обновление автоматом с сервера (KSC) автоматом должны получать, без всякой возможности вмешательства с их стороны (правильно ?). Хотя это сразу предполагает тщательную заготовку автономного инсталл-пакета.

Ссылка на комментарий
Поделиться на другие сайты

Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

До кучи еще одну странную особенность или это не моего уровня ситуация. Вот эта вот папка KLSHARE, она как бы общедоступная должна быть. Правильно? Я ее вижу с других компов, но открыть не могу. Может и должно быть так, но ее нет и ни каком логическом диске данного компьютера. Есть разве что через Сеть (только так можно увидеть, что она доступна для чтения).
При попытке задать общий доступ ВСЕМ — получаю отказ.
Но у меня такое впечатление, что на клиенте сбой обновления возникает из-за того (это я обнаружил, только полазив и попытавшись включить обновление принудительно — последнее невозможно с клиента), что папка эта фактически не доступна. Или я чего-то недопонимаю в корне?


Это предполагает тщательную настройку политик. Главное поставить клиентам агента и КЕС. После установки вы сможете управлять КЕС так как посчитаете нужным не вставая из за компьютера. Включая настройки и прочее.

А вон оно что!
Я умудрился даже добавить этого клиента в группу управляемых компьютеров. Потихонечку сознание приходит. И обновление на клиенте пошло, ёкрны бабай. :hey:


Э, братцы. МНЕ ПОКАЗАЛОСЬ, ЧТО

 

Задачи (фактически компоненты) управляемого компьютера можно править! А значит инсталл-пакет на крайняк может пока быть какой есть, а с Центра можно кое-что остановить или даже удалить. Это уже похоже на "настояшший центр управления"  :bokal:

И я ошибся! Останов/удаление зачастую недоступны :newconfus: Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Доброе утро. Включил головной, где KSCenter (у меня он называется SK37). Автоматом KSC не грузится, приходится запускать вручную от имени администратора (хотя и без администратора включается, но я на всякий случай). При этом: служба SQL Server (KAV_CS_ADMIN_KIT) загружается автоматически, работает; служба SQL Server Agent (KAV_CS_ADMIN_KIT) отключена; служба Сервер администрирования Kaspersky Security Center загружается автоматически, работает. Или я/пользователь просто не должен видеть KSC в трее? Тогда как его вызывать, не видя? Вообщем, суну, наверно, ярлык в автозагрузку. Скажите, если я не прав.

Второе. Клиента тоже включил (KES там грузится автоматом, как надо). В управляемых компьютерах (в консоле) он с зелененьким значком. А вот сам SK37 — красненький. Или KES надо было ставить и на головной? Не помню, писали мы тут об этом. По логике — надо. Да и зелененьким шрифтом по светло-бежевому написано "Не установлен Антивирус Касперского"  :o Но по кнопке "Установить программу" опять появляется окно "Мастер удаленной установки". Ну, допустим, правильно. Выбирать "KES 10 для Windows"? Не выбирать же созданный нами вчера инсталляционный пакет.

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

Продолжу монолог. До п. "Настраиваем политики" еще не дошел. Но дойду, видимо...
Вопрос один смешной остался. В мастерских остались 2 компа, которые не подсоединены к локальной сети и Интернету (но у них есть личные USB-модемы). Касперский (KAV 2012) тоже заканчивается. Суть вопроса: этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC? И базы чтобы качали с Интернета. Или это невозможно?
Благодарствую заранее.

Ссылка на комментарий
Поделиться на другие сайты

Ух сколько вопросов.

 

Быстренько пробегусь.

 

 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

 

 


При попытке задать общий доступ ВСЕМ — получаю отказ.

 

Для чтения или вцелом пытаетесь? С какой целью?

Вообще права должны быть Только чтение для "Все".

Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

----:

16fe418b6b5a.jpg

 

 



на клиенте сбой обновления

Надо смотреть лог обновления на клиенте.

Может базы в KSC не загружены?

 

 


Останов/удаление зачастую недоступны

Удаление - нет. Останов/запуск - должны быть доступны.

 

 


Автоматом KSC не грузится

И не должен. Это консоль которая не должна запускаться сама.

 


сам SK37 — красненький

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

 

 


Выбирать "KES 10 для Windows"?

Можно КЕС, можно KAVWSEE. Смотря что у вас там за система.

 


этот скачанный мною с сайта KES 10 не может быть установлен самостоятельно как нормальный антивирус и как бы локально вне связи с KSC?

Может. Ставьте не из пакета а просто так и настраивайте один раз ручками.

 

 

К прочтению:

 

Раз:  docs.kaspersky-labs.com/russian/kasp10.0_sc_gsru.pdf ---- просто библия для вас.

Два: docs.kaspersky-labs.com/russian/kasp10.0_sc_implguideru.pdf ---- как это все дело развернуть на клиентах.

Три:   docs.kaspersky-labs.com/russian/kasp10.0_sc_admguideru.pdf ---- администрирование.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

выше вам все правильно написали, раз уж вы разворачиваете KSC и антивирусы, прочитать мануалы и постоянно к ним обращаться очень нужно. По вопросам сразу видно вы в мануалы даже не пытались заглядывать.  http://support.kaspersky.ru/ksc10 - сюдя тоже стоит смотреть иногда, много полезного.

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, занят другими делами. Благодарен за советы. У меня изучение, сами знаете, еще в разгаре. Так что тему не закрывайте пока. Я вернусь.
А пока тоже по мере поступления начну.
 


папка KLSHARE, она как бы общедоступная должна быть

В принципе должна. Но не обязательно...

Она видна с клиентов (но не открывается у них в Проводнике; за то открывается в Проводнике головного — в Сетевом окружении). Впрочем, фиг с ним — значит так надо. Наверное, этого достаточно для KES'ов на клиентах.
 

Для чтения или вцелом пытаетесь? С какой целью? Вообще права должны быть Только чтение для "Все". Папка: C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\Share

Я недопер, что она там. Картинка та же. Цели праздные были. Можно забыть.

---
На счет обновлений на клиентах я уже писал, что нормально.

Правильно. На нем же антивируса нет. KSC это только для управления и не является антивирусом.

Важно. Т.е. я на головном тоже ставлю мною же созданный и всё тот же инсталл-пакет, который и на клиентах ставится.
А KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти (в безоконном режиме). Всё правильно?

Изменено пользователем zyablik
Ссылка на комментарий
Поделиться на другие сайты

@zyablik, Смотря какая ОС на головном. Если серверная - то рекомендую ставить WSEE. Если не серверная - то да, ставьте тот самый инстал-пакет. 


 

 


KSC-оболочку запускаю по необходимости, сервер же администрирования работает самостоятельно в памяти

Так и есть.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Союз потребобществ РК
      От Союз потребобществ РК
      Здравствуйте, наша организация каждый год приобретает ключи на продление антивируса Касперского для бизнеса. В новом периоде у нас появились 2 компьютера, на которых не было установлено ключей на антивирус. Можем ли мы установить на эти компьютеры бесплатную пробную версию антивируса, затем приобрести и установить ключ на продление?
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
×
×
  • Создать...