Нет папки NetworkManager (KES), нет возможности подключиться к Агенту администрирования
-
Похожий контент
-
Автор SkhodnyaRUS
Всем привет!)
Помогите профану в этой стези)
Есть несколько машин, на которых установлен агент, который подключен к серверу безопасности, но сам сервер его не видит.
При этом агент получает обновления, и подключается к серваку.
Сервак же не видит этой машины.
Пробовали удалять агента с помощью cleaner.exe, и накатывать повторно - не помогло
Помогите, пожалуйста.
Машина на Windows 7
KSC - 15.1
Агент - 15.1
-
Автор cybsecman
На агенты администрирование доходят обновление продукта. Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны.
-
Автор Timur644
Добрый день.
С вчера появилось проблема, при запуске MMC KSC выдает ошибку:
Не удалось подключится к серверу администрирование. (скрине видно)
Службы проверил все запущены, порт 13291 занимает утилита Касперского.
Прошу подскажите что проверить.
-
Автор bit314
Добрый день, пытаюсь сделать тихую установку, но все время ошибка 1603
Пытался напрямую также ошибка
msiexec /i "\\server.local\Soft\KAS\exec\Kaspersky Network Agent.msi" /qn SERVERADDRESS=aksc.server.ru EULA=1 PRIVACYPOLICY=1 NAGENTTAGS=C /l*vx "%userprofile%\nag_inst.log
log.log
-
Автор tianddu
Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO С 1 сентября начали сталкиваться с такой проблемой:
Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет. Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти