Перейти к содержанию

Наследование политик KSC


Рекомендуемые сообщения

9 часов назад, ZOLkinA сказал:

При создании профиля в политики возможен импорт из уже существующей политики? или ручками?

Экспортируйте текущую политику в файл, а потом импортируйте её хоть сколько раз - будет тьма клонов...

Импорт политики - https://support.kaspersky.ru/KSC/13/ru-RU/3763.htm

 

9 часов назад, ZOLkinA сказал:

правильно я понимаю структуру: Политика-в ней создаётся профиль (по сути это доп политика)-Профиль активируется согласно правилу-для упрощения управления правилами задаётся тег (по сути тег не несет в себе настроек и служит только удобства администрирования).

Да: Да (профиль это вариант политики) - Да - Да (Да)

Почитайте уже: https://support.kaspersky.ru/ksc/13.2/165762

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
10.12.2024 в 12:57, DenRassk сказал:

ZOLkinA

Я же Вам всё подробно описал, что надо сделать....

Не надо "городить" политики... сделайте одну, а в ней (внутри этой одной политики) три профиля...

Делайте как написано... у меня 10 профилей - всё работает как часы.

А в чем преимущество не городить политики? Ведь на мой взгляд удобнее всего иметь разные не наследуемые политики для каждой группы устройств. Тем более если есть группа серверов и отдельно уже рабочие станции. 

 

11.12.2024 в 10:26, DenRassk сказал:

"Замочки" так же работают и для профиля. Если в политике замок закрыт - применяются параметры из политики, если замок открыт - то из профиля.

Если в основной политике замок открыт, будут применяться только параметры настроенные в профиле? Или же они будут совмещаться (основная политика + профиль)?

 

И так же интересно, если замок открыт в политике, то параметры из профиля будут применяться только для устройств с указанными тегами внутри профиля? или для всех устройств вообще? 

Изменено пользователем ACZ
Ссылка на комментарий
Поделиться на другие сайты

  • 2 месяца спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • S_S_S
      Автор S_S_S
      Подскажите. 
      Немогу понять что делаю не так. Хотя все по вашему мануалу 
      Допустим хочу ограничть всю сетевую активность Punto Switcher. Предварительно провожу инвентаризацию, что бы kasper собрал экзешники. Потом я их нахожу и добавляю в нужную группу. 
      Сохраняю, политика распространяется на машину. И ничего не меняется. 
      На скрине слева настройки каспера на машине, справа соответсвенно настройка политики.

      И второй вопрос. На скрине punto.exe я уже переместил в другую группу почему при поиске он кажет что они в trusted группе?
       
      Если запрещать трафик на клиенте в настройках каспера то работает. Но зачем тогда KSC нужен..
      KES 12.2.0.462
      KSC 14.2.0.26967
       

    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • cringemachine
      Автор cringemachine
      Добрый день.
       
      Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского?
       
      Поделитесь знаниями, пожалуйста.
×
×
  • Создать...