Перейти к содержанию

Ограничение в политике KSC для простых user-ов


Рекомендуемые сообщения

Подскажите, пожалуйста, как в Kaspersky security center 10 для удаленных рабочих станций с Kaspersky Endpoint Security 10 for Windows паролем запретить делать все, но оставить возможность вручную запускать обновления.

В настройках политики получается либо открыть многое, включая ручное обновление, либо закрыть все.

Ссылка на комментарий
Поделиться на другие сайты

тем, что на сервере, к примеру, задано через день обновлять, поэтому, предположим, придя из месячного отпуска, хочется сразу обновить базы, а не ждать пока сработает политика... это утрировано))

Ссылка на комментарий
Поделиться на другие сайты

@Marina., все равно не понятно. Скачали обновления на сервер, так Endpoint оттуда же и будет качать.

Если новых баз нет, то и обновлять нечего.

Ссылка на комментарий
Поделиться на другие сайты

В любом случае вы ничего не сделаете если у вас нет доступа к КСЦ, если же есть доступ то измените на автомат

Ссылка на комментарий
Поделиться на другие сайты

@Marina., дополнительно можете воспользоваться утилитой Kaspersky Update Utility 3.

Например, добавили еще один путь установки обновления с папки и периодический будете обновлять из нее после отпуска, автоматом.

Инструкция как работать с утилитой: http://support.kaspersky.ru/11705

Ссылка на комментарий
Поделиться на другие сайты

 

 


ибо очень много компьютеров смотрят на KSC и так все подвисает.
сделайте распределение запуска в течении N минут
Ссылка на комментарий
Поделиться на другие сайты

@Marina., Все актуальные версии продуктов по ссылке: http://www.kaspersky.ru/product-updates

Прямая ссылка: http://www.kaspersky.ru/downloads-security-center

Изменено пользователем Power5d
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • Bookman
      Автор Bookman
      Здравствуйте!
      Кто знает чем продиктованы ограничения на символы в паролях? Например на этом сайте запрещён символ "=". Этот символ есть в таблице ASCII-кодов, непонятно. При определённой организации информационной безопасности это создаёт небольшие проблемы.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технологии и техника."
    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
×
×
  • Создать...