Наследование политик KSC
-
Похожий контент
-
Автор mamruc
Доброго!
На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4. Если ручками поменять - все работает.
Кто сталкивался? И почему это могло произойти...
KSC 14
-
Автор S_S_S
Подскажите.
Немогу понять что делаю не так. Хотя все по вашему мануалу
Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу.
Сохраняю, политика распространяется на машину. И ничего не меняется.
На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.
И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
KES 12.2.0.462
KSC 14.2.0.26967
-
Автор fmlnuser
Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
-
Автор vit451
Добрый день.
KSC 15.1
Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
Например, ставлю клиента Битрикс.
Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась.
Позже выходит новая версия, надо обновится.
По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно.
Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО.
Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла.
Но должен быть явно более простой путь.
-
Автор cringemachine
Добрый день.
Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского?
Поделитесь знаниями, пожалуйста.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти