Перейти к содержанию

Не применяются групповые политики домена


Рекомендуемые сообщения

Здравствуйте!

В компении есть контролер домена под управлением Windows servet 2008 R2, на нем настроена групповая политика.

На клиентах установлен Kaspersky Endpoint Security 10 (версия 10.1.0.867). ОС Windows 7 и Windows XP.

При включенном касперском на клиентах не применяется групповая политика, точнее gpresult /r говорит что все применено, но на деле ничего не работает. При выключении касперского при загрузке системы все работает отлично, но при выключении всех функций касперского все так же не применяются групповые политики. Подскажите что и где надо настроить в касперском, чтоб он не блокировал групповые политики.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните, пожалуйста, есть ли у вас возможность обновить Kaspersky Endpoint Security 10 до последней версии?

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Клиентов очень много и не все машины современные, по этому это очень долгий процесс. Надо чтоб работало на этой версии.

Кстати если вручную вводить команду gpupdate /force все применяется, не применяется только при логине пользователя

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

подскажите, пожалуйста, о какого рода GPO идёт речь ?

Также как вам подсказывали выше попробуйте обновиться до SP 1 хотя бы на одной windows 7 и на одной XP и посмотреть результат.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

проблему решили удалением некоторых функций касперского (просто отключение не помогало), проблема вовсе не в ОС. Касперский изменяет реестр к стандартным параметрам, на Win XP это заметно хорошо (до загруски касперского политика работает)

Ссылка на комментарий
Поделиться на другие сайты

Политики для КЕС применяете?

От какой учётной записи КЕС работает?

От какой учётной записи КСЦ ?

Также какого характера доменные политики, которые страдают?

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KеshaKost
      От KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • KL FC Bot
      От KL FC Bot
      Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер» вошло в обиход в начале прошлого десятилетия. Но эти относительно простые виды вредоносного ПО стали все чаще появляться в непривычной роли — с них начинались многие крупные взломы и кибератаки последних лет. До инфостилера удалось проследить, например, кражу данных 500 млн клиентов Ticketmaster и атаку ransomware на Минздрав Бразилии. Главная сложность в борьбе с инфостилерами в том, что их невозможно победить, работая лишь с инфраструктурой и в периметре компании. Нужно учитывать нерабочую активность и личные устройства сотрудников.
      Современные инфостилеры
      Инфостилер — это приложение, которое злоумышленники неизбирательно устанавливают на любые доступные компьютеры для кражи любой полезной информации. Целью инфостилера в первую очередь являются пароли к учетным записям, данные криптокошельков, данные кредитных карт, а также куки из браузера. Последние позволяют украсть у пользователя текущую сессию в онлайн-сервисе. То есть если жертва вошла в браузере в рабочие аккаунты, то, скопировав куки на другой компьютер, злоумышленники в некоторых случаях могут получить к ним доступ, даже не зная учетных данных жертвы.
      Кроме того, различные инфостилеры могут:
      похищать переписки в e-mail и мессенджерах; воровать документы; красть изображения; делать скриншоты экрана или конкретных приложений. Встречаются экзотические варианты, которые пытаются распознавать изображения в JPG-файлах и находить на них текст (фото паролей и финансовых данных, например). Все перечисленное инфостилер отправляет на управляющий сервер, где эти данные складируются в ожидании перепродажи на черном рынке.
       
      View the full article
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • MicroSkittles
      От MicroSkittles
      Добрый день. В предприятии имеется сервер KSC 14. Данный сервер в домене, мне все доступы выданы на мою доменную учетку. Я могу делать всё на сервере, кроме редактирования политик, при открытии все компоненты серые. Что еще можно посмотреть, может сталкивался кто? так же мне выдана группа KLAdmins на мою доменную учетку.
       
       





    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
×
×
  • Создать...