Перейти к содержанию

Не применяются групповые политики домена


Рекомендуемые сообщения

Здравствуйте!

В компении есть контролер домена под управлением Windows servet 2008 R2, на нем настроена групповая политика.

На клиентах установлен Kaspersky Endpoint Security 10 (версия 10.1.0.867). ОС Windows 7 и Windows XP.

При включенном касперском на клиентах не применяется групповая политика, точнее gpresult /r говорит что все применено, но на деле ничего не работает. При выключении касперского при загрузке системы все работает отлично, но при выключении всех функций касперского все так же не применяются групповые политики. Подскажите что и где надо настроить в касперском, чтоб он не блокировал групповые политики.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните, пожалуйста, есть ли у вас возможность обновить Kaspersky Endpoint Security 10 до последней версии?

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Клиентов очень много и не все машины современные, по этому это очень долгий процесс. Надо чтоб работало на этой версии.

Кстати если вручную вводить команду gpupdate /force все применяется, не применяется только при логине пользователя

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

подскажите, пожалуйста, о какого рода GPO идёт речь ?

Также как вам подсказывали выше попробуйте обновиться до SP 1 хотя бы на одной windows 7 и на одной XP и посмотреть результат.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

проблему решили удалением некоторых функций касперского (просто отключение не помогало), проблема вовсе не в ОС. Касперский изменяет реестр к стандартным параметрам, на Win XP это заметно хорошо (до загруски касперского политика работает)

Ссылка на комментарий
Поделиться на другие сайты

Политики для КЕС применяете?

От какой учётной записи КЕС работает?

От какой учётной записи КСЦ ?

Также какого характера доменные политики, которые страдают?

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • rcbsbss
      Автор rcbsbss
      Сегодня были зашифрованы сервера и компьютеры входящие в домен. В результате при включении компьютера появляется сообщение "Обратитесь в телеграмм...". Пользователь телеграмм @dchelp. Был установлен антивирус Касперского с новыми базами, он пропустил. Сервер Касперского также был заражен. Просим помочь!!!
    • KL FC Bot
      Автор KL FC Bot
      Умный дом сегодня — это не фантастика из фильмов конца девяностых, а реальность практически каждого жителя мегаполиса. Умные розетки, колонки и телевизоры можно встретить практически в любой современной квартире. А что касается новых домов, то их иногда и вовсе сразу же строят умными, получаются умные жилые комплексы. Их жители могут с единого приложения управлять не только внутриквартирными приборами, но и внешними: домофоном, камерами, шлагбаумами, счетчиками и датчиками пожарной сигнализации.
      Но что будет, если в таком приложении окажется дыра в безопасности? Ответ знают наши эксперты из Global Research and Analysis Team (GReAT). Мы обнаружили уязвимость в приложении Rubetek Home и рассказали, что могло бы случиться с безопасностью владельцев умных квартир и домов — но, к счастью, не случилось.
      Что за уязвимость
      Уязвимость заключалась в отправке чувствительных данных в процессе логирования работы приложения. Разработчики использовали Telegram Bot API для сбора аналитики и отправки файлов с отладочной информацией от пользователей в приватный чат команды разработки при помощи Telegram-бота.
      Проблема в том, что отправляемые файлы, помимо системной информации, содержали в себе персональные данные пользователей, а также, что более критично, Refresh-токены, необходимые для авторизации в аккаунте пользователя, чей токен был получен. У потенциальных атакующих была возможность переслать все эти файлы себе при помощи того же Telegram-бота. Для этого они могли получить его Telegram-токен и идентификатор нужного чата из кода приложения, а после перебрать порядковые номера сообщений, содержащих такие файлы.
       
      View the full article
    • JOHAN Tu
      Автор JOHAN Tu
      Уважаемый Евгений Валентинович,
      учитывая Ваш обширный международный опыт, сотрудничество с различными правовыми системами в разных странах, а также наблюдение за механизмами корпоративной ответственности и процедурой несостоятельности за рубежом,
      какую судебную систему и модель банкротного законодательства Вы считаете наиболее эффективной и сбалансированной с точки зрения защиты прав кредиторов, интересов государства и добросовестных участников оборота?
      Возможно, есть какие-то подходы или конкретные правовые инструменты, которые, по Вашему мнению, заслуживают внедрения в российскую практику?
×
×
  • Создать...