Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

В компении есть контролер домена под управлением Windows servet 2008 R2, на нем настроена групповая политика.

На клиентах установлен Kaspersky Endpoint Security 10 (версия 10.1.0.867). ОС Windows 7 и Windows XP.

При включенном касперском на клиентах не применяется групповая политика, точнее gpresult /r говорит что все применено, но на деле ничего не работает. При выключении касперского при загрузке системы все работает отлично, но при выключении всех функций касперского все так же не применяются групповые политики. Подскажите что и где надо настроить в касперском, чтоб он не блокировал групповые политики.

Опубликовано

Здравствуйте,

 

Уточните, пожалуйста, есть ли у вас возможность обновить Kaspersky Endpoint Security 10 до последней версии?

 

Спасибо!

Опубликовано

Клиентов очень много и не все машины современные, по этому это очень долгий процесс. Надо чтоб работало на этой версии.

Кстати если вручную вводить команду gpupdate /force все применяется, не применяется только при логине пользователя

Опубликовано

Здравствуйте,

подскажите, пожалуйста, о какого рода GPO идёт речь ?

Также как вам подсказывали выше попробуйте обновиться до SP 1 хотя бы на одной windows 7 и на одной XP и посмотреть результат.

Спасибо.

Опубликовано

проблему решили удалением некоторых функций касперского (просто отключение не помогало), проблема вовсе не в ОС. Касперский изменяет реестр к стандартным параметрам, на Win XP это заметно хорошо (до загруски касперского политика работает)

Опубликовано (изменено)

Подскажите, пожалуйста, какие компоненты вы удалили?

Спасибо.

Изменено пользователем eremeev
Опубликовано

Контроль активности программ (Мне кажется именно в этом проблема), мониторинг уязвимостей,  почтовый антивирус, IM антивирус.

Опубликовано

Политики для КЕС применяете?

От какой учётной записи КЕС работает?

От какой учётной записи КСЦ ?

Также какого характера доменные политики, которые страдают?

Спасибо.

Опубликовано

если в политиках GPO есть скрипты - добавьте их в доверенные в политике для KES

Опубликовано

скриптов нет, политики работают, пришлось удалить некоторые службы касперского

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • KL FC Bot
      Автор KL FC Bot
      Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер» вошло в обиход в начале прошлого десятилетия. Но эти относительно простые виды вредоносного ПО стали все чаще появляться в непривычной роли — с них начинались многие крупные взломы и кибератаки последних лет. До инфостилера удалось проследить, например, кражу данных 500 млн клиентов Ticketmaster и атаку ransomware на Минздрав Бразилии. Главная сложность в борьбе с инфостилерами в том, что их невозможно победить, работая лишь с инфраструктурой и в периметре компании. Нужно учитывать нерабочую активность и личные устройства сотрудников.
      Современные инфостилеры
      Инфостилер — это приложение, которое злоумышленники неизбирательно устанавливают на любые доступные компьютеры для кражи любой полезной информации. Целью инфостилера в первую очередь являются пароли к учетным записям, данные криптокошельков, данные кредитных карт, а также куки из браузера. Последние позволяют украсть у пользователя текущую сессию в онлайн-сервисе. То есть если жертва вошла в браузере в рабочие аккаунты, то, скопировав куки на другой компьютер, злоумышленники в некоторых случаях могут получить к ним доступ, даже не зная учетных данных жертвы.
      Кроме того, различные инфостилеры могут:
      похищать переписки в e-mail и мессенджерах; воровать документы; красть изображения; делать скриншоты экрана или конкретных приложений. Встречаются экзотические варианты, которые пытаются распознавать изображения в JPG-файлах и находить на них текст (фото паролей и финансовых данных, например). Все перечисленное инфостилер отправляет на управляющий сервер, где эти данные складируются в ожидании перепродажи на черном рынке.
       
      View the full article
    • Rgn
      Автор Rgn
      Добрый день, подскажите, при создании профиля политике, в графе правила активации, правила для использования ad в профиле политике не отображаются группы безопасности.

       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
×
×
  • Создать...