Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

@zyablik, Смотря какая ОС на головном. Если серверная - то рекомендую ставить WSEE. Если не серверная - то да, ставьте тот самый инстал-пакет. 

Что Вы, какая серверная! Но Win.7Prof, свежеактиви-и-рованный.

Поставлю тот пакет. А Kaspersky Security Center по ярлыку запущу до него — по моему понятию, это надо делать, раз там Агент присутствует в пакете.

Изменено пользователем zyablik
Опубликовано (изменено)

Да, не тут-то было. Почему-то отказался, сославшись на то, что, мол, Агент администрирования тут уже установлен.
Что ж, получается: создавать надо другой такой же пакет, но без Агента? Подскажите. Не буду же я удалять Агент администрирования? Хотя, стоп: его и нет в программах. Странно... Остается первый вариант.

Изменено пользователем zyablik
Опубликовано

Создайте пакет КЕС без агента и поставьте.

  • Спасибо (+1) 1
Опубликовано

Либо установить в ручную. При установке KSC агент ставится автоматом.

Опубликовано (изменено)

Ну да. Чуток попозже... Я ж почти как ткачиха Ивановского камвольного комбината. Дважды Герой Социалистического Труда (1977, 1984) Валентина Голубева, обслуживаю множество станков, млин...


Либо установить в ручную. При установке KSC агент ставится автоматом.

Как? Этот пакет только и отличается, что в него добавлен Агент ?

Изменено пользователем zyablik
Опубликовано

Еще раз. При установке ЦЕНТРА  --  агент ставится на эту же машину автоматом

Опубликовано (изменено)

Это я уже понял. Поставил KES без Агента, перезагрузил, всё работает и на головном. KSC его убрал из красненьких.
Как и на клиентах, пишется, что комп работает под политикой и изображен замок. Буду читать инструкции :pioner:

Изменено пользователем zyablik
Опубликовано (изменено)

Хорошие инструкции, ничего не скажешь. Это надо знать, на какой именно странице какой из инструкций находится ответ на твой конкретный маленький вопрос. Через месяц буду знать, но, скорее, через три.
Вот и маленький вопрос. Флэшки на клиентах не проверяются. Напрочь. И правильно: в настройках стоит "не проверять". И ничего там у них нельзя менять. Как и куда пролезть в Центре, чтобы флэшки проверялись по запросу пользователю (как было везде раньше) — без понятия. Пользователи в шоке. Виноват я, понятное дело. Неправильно создан инсталляционный пакет? Хорошо, что хоть только на 10 машинах установил. Теперь на тормоза.
Сейчас вот вставил и на головной компьютер флэшку. Не проверил. В событиях (только что) пишется "Действие заблокировано самозащитой". Какое действие заблокировано? Проверка флэшки?

Изменено пользователем zyablik
Опубликовано

политика KES - дополнительные  параметры - проверка съемных дисков при подключении - выбираем тип проверки и указываем максимальный размер если нужно. Радуемся.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Еле нашел. Раздел "Управляемые компьютеры" >> "KES 10" // Дополнительные параметры >> Параметры программы. Далее в конечном окне разбираться. Так особо одаренные, типа меня, поняли бы гораздо лучше.
Проверил (я пока быструю проверку делал) — работает, зараза. Радовался сильно.

Опубликовано

Не то и не там нашли. Вы политики посоздавали? Настроили? 

 

Всё настраивается для групп. Для всех ПК в группе.

Опубликовано (изменено)

А-а, доходит. Это я создал политику для всех и вся, в т.ч. и для тех, где еще не установлена программа. Лишка дал.
А вот теперь создал для отдельной группы политику.

 

Группа >> "Политика №1" // Дополнительные параметры >> Параметры программы. Далее в конечном окне разбираться. 

А ту сверхполитику надо удалять тогда. Иначе редактировать Политику №1 не дает! Наследование сверху вниз, наверно.
...
Не. Сверхполитику удалить, конечно, нельзя. Я пытаюсь ее вернуть в первоначальное состояние (например, те же флэшки ставлю "Не проверять"). Лезу в Политику №1 (я писал: =Группа >> "Политика №1" // Дополнительные параметры >> Параметры программы. Далее в конечном окне разбираться. =) И получаю фигу. Нельзя ничего менять. Тупик?
Значит, Политику №1 создал неверно.
1. Мы создаем исключительно "политику Kaspersky Endpoint Security 10 для Windows"?
2. Нет возможности отката к умолчаниям политики всего раздела "Управляемые компьютеры"?
3. Те неправильно созданные параметры успели примениться только на 4 из 10-ти, 6 так и остались в ожидании. Это не могло повлиять на эту как бы блокировку? Перезагружал, не помогает. Политика №1 создается фактически бесправным?
Хотя и та, как я назвал, "сверхполитика" не особо меняется, оказывается...
:( 
О, нет. Пока на другие компы-клиенты не ставлю KES.
 

Изменено пользователем zyablik
Опубликовано (изменено)

Мудрёная всё-таки вещщь эта KSC (точнее, наверное, его консоль Kaspersky Security Center 10.msc). До установки на этом компьютере (я тут его называю головным) антивируса KES (у меня Kaspersky Endpoint Security 10 for Windows\avp.exe), консоль запускалась без сучка задоринки. А теперь каждый раз дурит (понимаю: есть вариант "я дурак"), не желая запускаться. С 5-го, с 7-го раза (иногда, правда, после 3-го, но после некоторой паузы с моей стороны на матерную триаду) срабатывает (жму, ничего не меняя, Да, Ok, ибо непонятно, что менять; поменяешь, так вообще заглушишь, боязно). А картинка такая:

ksc2error.jpg

Нажимаешь "да" — там еще другое окно с паролем (который я не вводил никогда; вот как раз в том окне и боюсь что-либо менять). Жму 5 раз да-Оk, и в конце концов консоль появляется.
Сохраню это окно в следующий раз, если эта ситуация будет повторяться...

Изменено пользователем zyablik
Опубликовано (изменено)

А воз и ныне там, граждане консультанты. На сей момент (утро, 5 минут рабочего времени позади) консоль KSC запустить пока не удается. Гоняет по кругу:

ksc4error.jpg

 

Жму "Да":

ksc3error.jpg

Жму "Ok" — возврат к первому окну.
----
Кстати, это у нас уже встречалось в 5-м посте этой темы. Тогда я по вашим рекомендациям перезагрузился. Но тут-то это уже не поможет.
----
Да, сегодня консоль KSC уже не запускается. Облом полный. Купили головную боль.
Так и висим на картинке "Разорвано соединение с Сервером администрирования" (в полупустом окне KSC). :help:

Изменено пользователем zyablik

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyOW
      Автор SergeyOW
      День добрый.
      Обращаюсь к тем у кого KSCL 16 и выше.
      Помогите настроить аутентификацию с postgres. Пытаюсь выполнить как описано на  https://support.kaspersky.ru/ksc-linux/16.2/257050.
      В процессе развертывания  на Postgres были созданы 2 базы: kscdb и ksciam. Владельцем kscdb назначил kavdb, а ksciam - kaviam.
      Что я не делал, но при выводе логов postgres появляется ошибка: 
      FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption
      Может кто сталкивался?
    • Вячеслав313
      Автор Вячеслав313
      Добрый день!
      В организации находится более 900 рабочих станций. Некоторые из них не успевают осуществлять поиск вредоносного ПО по неизвестной мне причине. Подразумеваю что причина в огромном количестве машин, подключенных к одному серверу администрирования. Рассматриваю возможность использования функции Wake on LAN чтобы необходимая мне задача работала до начала или после окончания рабочего дня.
      В диспетчере устройств включил соответствующую настройку сетевой карты. В BIOS также указал параметр Wake on LAN активным.
       
      Через другой компьютер отправил на тестовую рабочую станцию задачу по поиску вредоносного ПО, однако задача не запускается. В результатах выполнения задачи рабочая станция имеет статус "Изменено". 
       
      Подскажите пожалуйста решение данного вопроса
    • safety
      Автор safety
      Добрый день.
       
      После очередного обновления антивирусных баз KES стал детектировать модули Univesal Virus Sniffer как трояны и агенты.
      Реагирование устойчивое, происходит на модули актуальной версии 5.05
       

    • Артём Муняев
      Автор Артём Муняев
      Можно ли удалённо (с помощью KSC 16.0) поставить KESL 12.2.0.1224 на АРМ с Astra Linux 1.8 SE под учётной записью администратора так, чтобы пользователь на этом АРМ даже с правами root не смог удалить KESL у него на АРМ?
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
×
×
  • Создать...