Перейти к содержанию

Распространение ключа через KSC


Рекомендуемые сообщения

Всех приветствую !

 

Поднял пока что тестовый KSC последний на Alt Linux.

Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.

В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.

Клиент работает не в режиме легкого агента.

 

В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.

Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.

Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.

111.png

222.png

Изменено пользователем tav
Ссылка на комментарий
Поделиться на другие сайты

24.11.2024 в 11:18, mike 1 сказал:

Здравствуйте, а со стороны Linux машин проход tcp 17000 открыт до KSC? 

 

Безымянный.png

Можно как бы не заморачиваться, и активировать через задачу.

Но хотелось бы реализовать именно через автоматическое распространение.

Ссылка на комментарий
Поделиться на другие сайты

А linux машина вообще на сервер обращается?

Со стороны сервера есть информация, что она подключалась?

В виндовых клиентах есть klnagchk.exe для просмотра настроек. В linux тоже что-то должно быть

 

А вообще, насколько я понимаю, этот параметр нужен, чтобы машины через KSC ходили в интернет для самостоятельной активации, а не для получения лицензии с сервера.

 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, jobe сказал:

А linux машина вообще на сервер обращается?

Со стороны сервера есть информация, что она подключалась?

В виндовых клиентах есть klnagchk.exe для просмотра настроек. В linux тоже что-то должно быть

 

А вообще, насколько я понимаю, этот параметр нужен, чтобы машины через KSC ходили в интернет для самостоятельной активации, а не для получения лицензии с сервера.

 

 

Само собой и под Linux есть подобная штука:

/opt/kaspersky/klnagent64/bin/klnagchk

Все корректно подключается, 17000 порт отвечает за локальную активацию с сервера KSC если стоит галка распространять лицензию в разделе лицензирование и в политике тоже необходимо выставить.

Повторюсь что на Windows устройствах все ок.

 

Ссылка на комментарий
Поделиться на другие сайты

На всякий случай перегрузил сервак и клиента, все завелось.....

Надеюсь что это одноразовый глюк, надо накатить еще одного клиента под Linux и проверить.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, tav сказал:

 

Само собой и под Linux есть подобная штука:

/opt/kaspersky/klnagent64/bin/klnagchk

Все корректно подключается, 17000 порт отвечает за локальную активацию с сервера KSC если стоит галка распространять лицензию в разделе лицензирование и в политике тоже необходимо выставить.

Повторюсь что на Windows устройствах все ок.

 

Зашел на один из серверов - в политике не установлен параметр "использовать kaspersky security center в качестве прокси-сервера для активации"

В настройках ключа - установлено "распространять автоматически"

Порт 17000 на сервере слушается

Клиенты windows получают лицензии.

 

На другом сервере ключи не раздаются автоматически, но порт 17000 все равно открыт.

Как мне кажется он всё-таки не связан с получением ключей от сервера.

 

Но консерваториев не заканчивал - могу ошибаться

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, jobe сказал:

Зашел на один из серверов - в политике не установлен параметр "использовать kaspersky security center в качестве прокси-сервера для активации"

В настройках ключа - установлено "распространять автоматически"

Порт 17000 на сервере слушается

Клиенты windows получают лицензии.

 

На другом сервере ключи не раздаются автоматически, но порт 17000 все равно открыт.

Как мне кажется он всё-таки не связан с получением ключей от сервера.

 

Но консерваториев не заканчивал - могу ошибаться

 

По умолчанию в политике галка снята использовать KSC в качестве сервера активации, все правильно.

 

Я года 3 назад примерно общался с ТП, при расследовании кейса ТП уточняла открыт ли порт, это было важно, я тогда галочку в политиках забыл поставить, которая по умолчанию не стоит !

Как поставил все заработало.

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, tav сказал:

 

По умолчанию в политике галка снята использовать KSC в качестве сервера активации, все правильно.

 

Я года 3 назад примерно общался с ТП, при расследовании кейса ТП уточняла открыт ли порт, это было важно, я тогда галочку в политиках забыл поставить, которая по умолчанию не стоит !

Как поставил все заработало.

Возможно. Но моя практика показывает, что лицензии раздаются и с не включенной галкой в политике.

Хотя могут быть еще какие-то нюансы.

(На всякий случай проверил - в инсталляционных пакетах ключа нет)

 

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, tav сказал:

Но хотелось бы реализовать именно через автоматическое распространение.

Замочек в политике KESL закрыт? 

Ссылка на комментарий
Поделиться на другие сайты

В саппорт создайте запрос, в запросе приложите трассировки агента администрирования с проблемного хоста и коллект отчёт. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • SergeyOW
      Автор SergeyOW
      День добрый.
      Пытаюсь обновить KSC 14.2.0.26967 до версии 15.1.0.20748.  KSC установлена на сервере Windows Server 2022.  В качестве БД используется MS SQL 2019 c последними обновлениями. БД установлена на другом сервере.
      Дело в том, что при обновлении до версии 15.1.0.20748, а также при "чистой" установке KSC 15.1.0.20748 и последующим восстановлением из бэкапа перестает работать служба kladminserver.
      При этом служба kladminserver перестает работать после обновления KSC до версии 15.1.0.20748. В случае установки  KSC 15.1.0.20748 после удаления KSC 14.2.0.26967 служба kladminserver перестает работать после восстановления из бэкапа.
      Откатился обратно к  KSC 14.2.0.26967. Бэкап рабочий. Восстановление из бэкапа на KSC 14.2.0.26967 прошло успешно.
      Может кто сталкивался с подобной ошибкой при обновлении KSC.
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!
      В веб консоли ksc вылезло уведомление о том, что истекает доверенный сертификат 
      Нужно ли его перевыпускать/заменять или он автоматически заменится на другой после окончания срока действия?
      И еще, после смены сертификата будут ли видеть ПК сервер администрирования или их заново придется подключать?
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
×
×
  • Создать...