Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Всех приветствую !

 

Поднял пока что тестовый KSC последний на Alt Linux.

Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.

В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.

Клиент работает не в режиме легкого агента.

 

В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.

Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.

Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.

111.png

222.png

Изменено пользователем tav
Опубликовано

Здравствуйте, а со стороны Linux машин проход tcp 17000 открыт до KSC? 

Опубликовано
24.11.2024 в 11:18, mike 1 сказал:

Здравствуйте, а со стороны Linux машин проход tcp 17000 открыт до KSC? 

 

Безымянный.png

Можно как бы не заморачиваться, и активировать через задачу.

Но хотелось бы реализовать именно через автоматическое распространение.

Опубликовано

А linux машина вообще на сервер обращается?

Со стороны сервера есть информация, что она подключалась?

В виндовых клиентах есть klnagchk.exe для просмотра настроек. В linux тоже что-то должно быть

 

А вообще, насколько я понимаю, этот параметр нужен, чтобы машины через KSC ходили в интернет для самостоятельной активации, а не для получения лицензии с сервера.

 

Опубликовано
9 минут назад, jobe сказал:

А linux машина вообще на сервер обращается?

Со стороны сервера есть информация, что она подключалась?

В виндовых клиентах есть klnagchk.exe для просмотра настроек. В linux тоже что-то должно быть

 

А вообще, насколько я понимаю, этот параметр нужен, чтобы машины через KSC ходили в интернет для самостоятельной активации, а не для получения лицензии с сервера.

 

 

Само собой и под Linux есть подобная штука:

/opt/kaspersky/klnagent64/bin/klnagchk

Все корректно подключается, 17000 порт отвечает за локальную активацию с сервера KSC если стоит галка распространять лицензию в разделе лицензирование и в политике тоже необходимо выставить.

Повторюсь что на Windows устройствах все ок.

 

Опубликовано

На всякий случай перегрузил сервак и клиента, все завелось.....

Надеюсь что это одноразовый глюк, надо накатить еще одного клиента под Linux и проверить.

Опубликовано
1 час назад, tav сказал:

 

Само собой и под Linux есть подобная штука:

/opt/kaspersky/klnagent64/bin/klnagchk

Все корректно подключается, 17000 порт отвечает за локальную активацию с сервера KSC если стоит галка распространять лицензию в разделе лицензирование и в политике тоже необходимо выставить.

Повторюсь что на Windows устройствах все ок.

 

Зашел на один из серверов - в политике не установлен параметр "использовать kaspersky security center в качестве прокси-сервера для активации"

В настройках ключа - установлено "распространять автоматически"

Порт 17000 на сервере слушается

Клиенты windows получают лицензии.

 

На другом сервере ключи не раздаются автоматически, но порт 17000 все равно открыт.

Как мне кажется он всё-таки не связан с получением ключей от сервера.

 

Но консерваториев не заканчивал - могу ошибаться

Опубликовано
6 минут назад, jobe сказал:

Зашел на один из серверов - в политике не установлен параметр "использовать kaspersky security center в качестве прокси-сервера для активации"

В настройках ключа - установлено "распространять автоматически"

Порт 17000 на сервере слушается

Клиенты windows получают лицензии.

 

На другом сервере ключи не раздаются автоматически, но порт 17000 все равно открыт.

Как мне кажется он всё-таки не связан с получением ключей от сервера.

 

Но консерваториев не заканчивал - могу ошибаться

 

По умолчанию в политике галка снята использовать KSC в качестве сервера активации, все правильно.

 

Я года 3 назад примерно общался с ТП, при расследовании кейса ТП уточняла открыт ли порт, это было важно, я тогда галочку в политиках забыл поставить, которая по умолчанию не стоит !

Как поставил все заработало.

Опубликовано
2 минуты назад, tav сказал:

 

По умолчанию в политике галка снята использовать KSC в качестве сервера активации, все правильно.

 

Я года 3 назад примерно общался с ТП, при расследовании кейса ТП уточняла открыт ли порт, это было важно, я тогда галочку в политиках забыл поставить, которая по умолчанию не стоит !

Как поставил все заработало.

Возможно. Но моя практика показывает, что лицензии раздаются и с не включенной галкой в политике.

Хотя могут быть еще какие-то нюансы.

(На всякий случай проверил - в инсталляционных пакетах ключа нет)

 

Опубликовано
2 часа назад, tav сказал:

Но хотелось бы реализовать именно через автоматическое распространение.

Замочек в политике KESL закрыт? 

Опубликовано
16 минут назад, mike 1 сказал:

Замочек в политике KESL закрыт? 

Да, замок был закрыт.

Опубликовано

В саппорт создайте запрос, в запросе приложите трассировки агента администрирования с проблемного хоста и коллект отчёт. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Совух белобокий
      Автор Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Artemsakh
      Автор Artemsakh
      Здравствуйте.
      Стоит задача, на машины под Linux, которые подключены к KSC. Распространить агент, возможно ли это реализовать средствами KSC?
      и как лучше сделать*?
    • Rgn
      Автор Rgn
      Добрый день!
      После установки яндекс браузера,  почти каждый день выскакивают  события с данным браузером.
      Что нужно сделать чтобы уменьшить количество данных событий?

    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
       
      Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права. 
      Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
       
        mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername%   copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx"   copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt  
      При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
       
      При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
      Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
      Результат один – копируется только текстовый файл.
       
      Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
×
×
  • Создать...