Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
Переменные на подобии этих:
%system32%
%osdrive% 

и тд

Опубликовано (изменено)

Попробуйте %WINDIR%\system32

А во втором случае правильно %SystemDrive%

Изменено пользователем andrew75
Опубликовано

image.thumb.png.cdceab19c0a8c24e88c74459b41ffd53.png

image.png.a8ab7a0f1028c19ec0893595b8bff1c6.png

 

6 часов назад, andrew75 сказал:

Попробуйте %WINDIR%\system32

А во втором случае правильно %SystemDrive%

Не работает, скрины выше. Контроль работает в режиме "список разрешенных"

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Алексей 1978
      Автор Алексей 1978
      Здравствуйте.
       
      Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk. 
      Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
       
      По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
       
      Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше  всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных.  Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
       
      Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967 

    • Gis
      Автор Gis
      Добрый день, пару дней назад установил обновление KB5030310 для win 11, но получил некоторые проблемы после перезагрузки, в виде незапущенного explorer'a и отсутствия рабочего стола. Я списал это на то, что не обновилась версия explorer patcher, откатился на момент до обновления и вроде бы всё нормально.
      На следующий день я заметил, что у меня перестал открываться калькулятор, и файлы, которые используют NotePad и дефолтные средства просмотра фотографий. Ошибка: "Windows не удаётся получить доступ к указанному устройству, пути или файлу. Возможно у вас нет нужных разрешений для доступа к этому объекту."
      Но самое главное что перестал запускаться Kaspersky Password Manager, я его не смог штатно удалить, пришлось в ручную чистить и использовать утилиту kavremvr, но после этого всё равно вылетала ошибка установки, меня это напрягло, прогнал систему drWeb, Kaspersky Rescue Disk - ничего не нашло, запустил AVbr и автологгер. Но в результатах не разбираюсь особо. 
      Такое ощущение что на учётке слетели права администратора причём не на все программы и файлы.
       
      AV_block_remove_2023.10.10-09.52.log CollectionLog-2023.10.10-09.59.zip
    • helz13
      Автор helz13
      Снова всех приветствую. Небольшое продолжение истории удаления майнера:  
      Теперь через некоторое время работы пк(через 1-2часа работы, без зависимости от чего-либо) падают системные приложения с ошибками - "out of memory". Бывает, система просто перезагружается после такой ошибки, или перестает откликаться в принципе, что помогает только перезагрузка. Проверил утилитами диск((chkdsk), (sfc /scannow) - все нормально. Грешил на внешние устройства - вроде никак не связано. Файл подкачки в 4г, оперативной памяти - 16. Антивирусы тоже молчат. Мог ли майнер поломать винду так, что теперь поможет лишь полная переустановка? Спасибо.
      CollectionLog-2024.01.02-20.02.zip
×
×
  • Создать...