Перейти к содержанию

Касперский блокирует подключение к Exchange


Liam_x64

Рекомендуемые сообщения

Доброго времени суток!

Работаю сисадмином в небольшой организации. Сравнительно недавно организация перешла со своего почтового домена на домен головной организации. Тут и началась проблема... 

Подключение к новой почте осуществляется через клиент Outlook 2007 к серверу Exchange. На компах с Windows 7 подключение осуществляется нормально, а вот с XP бардак. При аутентификации не принимает пароль, выбрасывает окно ввода и хоть тресни. Игрался с сетью... ничего.

Решил установить Xp на виртуалку и поиграться с софтом. На голую XP установил Outlook - проверил подключение, все отлично. Установил следом Каспер - проблема с аутентификацией появилась. Отключение каспера ничего не дала. Outlook работает нормально только после полного удаления каспера(

 

Сеть предприятия - рабочая группа, не домен. Сервер exchange в Москве, предприятие в Краснодаре. Выход во внешнюю сеть через Cisco ASA 5505 (c настройками все норм)

 

В чем проблема? Что из сетевых подключений блокирует Каспер? Помогите разобраться

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Уточните пожалуйста, какой продукт Kaspersky Labs используете корпоративный или персональный (также уточните верcию и build)?

Также уточните пожалуйста следующее:
1) выгрузка продукта решает проблему?
2) в событиях (eventlogs) присутствуют какие-то предупреждения/ошибки на момент воспроизведения проблемы?

Изменено пользователем SQ
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Уточните пожалуйста, какой продукт Kaspersky Labs используете корпоративный или персональный (также уточните верcию и build)?

 

Также уточните пожалуйста следующее:

1) выгрузка продукта решает проблему?

2) в событиях (eventlogs) присутствуют какие-то предупреждения/ошибки на момент воспроизведения проблемы?

 

kaspersky endpoint security 10 (корпоративный)

 

1) Не совсем понимаю что значит: "выгрузка продукта решает проблему?"

2) В event logs ничего подозрительного на момент воспроизведения проблемы нет

 

Дописываю DNS-суффикс сервака почты, тогда подключается, и то через раз. Можно было бы подумать на свои сетевые настройки, но почему тогда удаление Каспера полностью решает проблему?  

Изменено пользователем Liam_x64
Ссылка на комментарий
Поделиться на другие сайты

@Liam_x64, сделайте это для удобства: http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Обращения параллельно можно сделать через https://companyaccount.kaspersky.com/может о проблеме известно и есть индивидуальный патч.

Ссылка на комментарий
Поделиться на другие сайты

1) Не совсем понимаю что значит: "выгрузка продукта решает проблему?"

Выбрать "Выход" (Exit) вместо приостановление продукта, проблему решает?

Также если в качестве тестирования добавить приложение Outlook 2007 в доверенные, проблема сохраняется?

Ссылка на комментарий
Поделиться на другие сайты

 

1) Не совсем понимаю что значит: "выгрузка продукта решает проблему?"

Выбрать "Выход" (Exit) вместо приостановление продукта, проблему решает?

Также если в качестве тестирования добавить приложение Outlook 2007 в доверенные, проблема сохраняется?

 

"Выход" и добовление в список доверенных приложений проблему не решает( Смущает почему только с XP такое? Семерка пропускает

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, если убрать галочку "Additional: Microsoft Office Outlook plug-in" в настройка Mail Antivirus, проблема воспроизводиться?

post-551-0-71392700-1428655347_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Уточните пожалуйста, если убрать галочку "Additional: Microsoft Office Outlook plug-in" в настройка Mail Antivirus, проблема воспроизводиться?

 

Игрался с галочкой, не помогло. Отключил защиту всех модулей. Тоже ничего. Видимо мешает что-то что работает вместе с Каспером

Ссылка на комментарий
Поделиться на другие сайты

Тогда уточните пожалуйста, если в настройка сетевого интерфейса снять галочку "Kaspersky Anti-Virus Ndis Filter", то проблема воспроизводиться?

Изменено пользователем SQ
Ссылка на комментарий
Поделиться на другие сайты

Тогда уточните пожалуйста, если в настройка сетевого интерфейса снять галочку "Kaspersky Anti-Virus Ndis Filter", то проблема воспроизводиться?

 

Мда. Оказывается вся заморочка в этом фильтре... Спасибо! Отключил и все заработало!

Ссылка на комментарий
Поделиться на другие сайты

Мда. Оказывается вся заморочка в этом фильтре... Спасибо! Отключил и все заработало!

 

Подождите, Вам следует его включить обратно и создать запрос в техническую службу  Kaspersky Labs, для того чтобы предоставить необходимые трэйсы и логи, для того чтобы решилась Ваша проблема.

Также отпишите о Вашей проблеме в корпоративную ветку оф. форума, для того чтобы процесс исправления прошел быстрее.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Технологию ключей доступа (КД, passkeys) рекламируют все ИТ-гиганты как эффективную и удобную замену паролям, которая может покончить с фишингом и утечками учетных данных. Суть в следующем — человек входит в систему при помощи криптографического ключа, сохраненного в специальном аппаратном модуле на его устройстве, а разблокирует эти данные при помощи биометрии или ПИН-кода. Мы подробно разобрали текущее положение дел с passkeys для домашних пользователей в двух статьях (терминология и базовые сценарии использования, сложные случаи), но у компаний к ИБ-технологиям совершенно другие требования и подходы. Насколько хороши ключи доступа и FIDO2 WebAuthn в корпоративной среде?
      Мотивы перехода на passkeys в компании
      Как и любая крупная миграция, переход на ключи доступа требует бизнес-обоснования. В теории passkeys решают сразу несколько злободневных проблем:
      Снижают риски компрометации компании с использованием кражи легитимных учетных записей (устойчивость к фишингу — главное заявленное преимущество КД). Повышают устойчивость к другим видам атак на identity, таким как перебор паролей — brute forcing, credential stuffing. Помогают соответствовать регуляторным требованиям. Во многих индустриях регуляторы обязуют применять для аутентификации сотрудников устойчивые методы, и passkeys обычно признаются таковыми. Снижают затраты. Если компания выбрала passkeys, хранящиеся в ноутбуках и смартфонах, то высокого уровня безопасности можно достичь без дополнительных затрат на USB-устройства, смарт-карты, их администрирование и логистику. Повышают продуктивность сотрудников. Хорошо налаженный процесс аутентификации повседневно экономит время каждому сотруднику и снижает процент неудачных входов в ИТ-системы. Также переход на КД обычно увязывают с отменой всем привычных и ненавистных регулярных смен пароля. Снижают нагрузку на хелпдеск за счет уменьшения числа заявок, связанных с забытыми паролями и заблокированными учетными записями.  
      View the full article
×
×
  • Создать...