Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!
Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
 

msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log

Появляется ошибка установки - 1624, с сообщением в файле лога:

MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation.
Ошибка применения преобразований. Проверьте правильности путей указанных преобразований.
\\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst

Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
  

Опубликовано (изменено)

Нужен как минимум еще один обязательный параметр: PRIVACYPOLICY=1

Насколько я понимаю, если вы зададите в командной строке все необходимые параметры, то файл трансформации можно не использовать.

 

 

Изменено пользователем andrew75
Опубликовано
7 минут назад, andrew75 сказал:

Нужен как минимум еще один обязательный параметр: PRIVACYPOLICY=1

Насколько я понимаю, если вы зададите в командной строке все необходимые параметры, то файл трансформации можно не использовать.

 

 

Я указываю параметры - DONT_USE_ANSWER_FILE=1 PRIVACYPOLICY=1 SERVERADDRESS=address EULA=1 SERVERPORT=14000 и всё равно появляется эта ошибка.
Подскажите пожалуйста, какие еще параметры нужно указать?

Опубликовано
7 часов назад, Илья Н. сказал:

При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:

 

7 часов назад, Илья Н. сказал:

Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.

А что мешает использовать для этого klmover?

Опубликовано
13 часов назад, mike 1 сказал:

 

А что мешает использовать для этого klmover?

Я пытался его использовать, не помогает. ПК так же не отображается в KSC, и лог файл не создаётся. 

Screenshot_3.png

Опубликовано
20 часов назад, Илья Н. сказал:

Я пытался его использовать, не помогает.

klmover.exe -address 1.2.3.4 

Опубликовано

@mike 1, так он вроде так и делал.

Вопрос только в том делалось это локально или удаленно?

  • 1 месяц спустя...
Опубликовано
06.12.2024 в 11:46, andrew75 сказал:

@mike 1, так он вроде так и делал.

Вопрос только в том делалось это локально или удаленно?

Удаленно, всё так же через PsExec

Опубликовано
15.01.2025 в 15:16, Илья Н. сказал:

Удаленно, всё так же через PsExec

Ваш батник/командный файл пришлите 

  • Спасибо (+1) 1
Опубликовано
6 часов назад, mike 1 сказал:

Ваш батник/командный файл пришлите 

@mike 1спасибо за помощь, решил проблему с помощью настройки нового инсталляционного пакета и запуском установки через скрипт

  • mike 1 закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Igor1975
      Автор Igor1975
      Добрый день!
      Есть объект, на котором под Астра Линукс установлен KSC 15.
      По некоторым причинам не обновили лицензии на рабочие станции в сети, в результате сейчас нет в KSC активных лицензий.
      WEB консоль KSC не работает вообще, сервисы KSC не запущены.
      Связано ли это с отсутствием лицензии или причина в другом?
      Если причина в ключе, как его теперь можно добавить?
    • Physalis
      Автор Physalis
      Добрый день! Посадили на работе за KSC, стал с ним разбираться. Залез в политики, а часть из них имеет статус "нет данных" о приложении, при открытии, соответственно, требует плагин.
      При этом, часть политик определяют приложения: агент администрирования, kes. И соответственно нормально открываются и редактируются. Вопрос, куда копать, чтоб узнать плагин управления какого приложения поставить надо?

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
×
×
  • Создать...