Перейти к содержанию

Kaspersky Endpoint Security 10 блокирует входящий доступ к компьютерам в сети


Рекомендуемые сообщения

Имеется доменная сеть AD на MS Windows server 2008 R2.

В домене около 50 машин с Windows XP, 7 и 8 + Kaspersky Endpoint Security 10 (10.2.1.23(a)) - далее (KES 10) под политикой.

Со вчерашнего дня стал пропадать доступ к некоторым машинам с 7 и 8 с KES 10, пропадает (блокируется входящий трафик) пинг и доступ к общим сетевым ресурсам, при этом с самих этих машин выход в домен не блокируется, доступны все сетевые ресурсы других ПК. При отключении защиты "Сетевой экран" или вообще KES 10, доступ возвращается. Еще на некоторых, но не на всех машинах доступ возвращается, если удалить все "Сетевые пакетные правила" в настройках Сетевого экрана KES 10.

Не могу понять в чем дело, почему это происходит не сразу на всех машинах? И что с этим делать?

Скрин "Сетевые пакетные правила" KES 10 прикрепил.

post-37764-0-22505300-1460613610_thumb.jpg

Изменено пользователем rshnrb
Ссылка на комментарий
Поделиться на другие сайты

@rshnrb, во вкладке Сети, ваша сеть определена как Локальная?

Все ПК в одной сети?

Да сеть определена как локальная и все ПК в одной сети. Пробовал определить сеть как доверенная, не помогло.

Странная очень картина на некоторых ПК где была проблема она решилась сама, после отключения Сетевого экрана KES и включения его на следующий день. Но это на некоторых не на всех.

Ссылка на комментарий
Поделиться на другие сайты

 

 


попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)
чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.
Ссылка на комментарий
Поделиться на другие сайты

 

попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)

чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.

 

Установил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC???

Ссылка на комментарий
Поделиться на другие сайты

 

 


тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?
версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

Ссылка на комментарий
Поделиться на другие сайты

@rshnrb, последнюю версию Kaspersky Security Center 10 можете скачать отсюда: http://support.kaspersky.ru/ksc10#downloads

@oit, так проблема решилась установкой 10.2.4.674, но возникла другая :coffee:

Ссылка на комментарий
Поделиться на другие сайты

 

тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?

версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

Но лучше было бы решить проблему с версией 10.2.1.23!

Ссылка на комментарий
Поделиться на другие сайты

 

 


так проблема решилась установкой 10.2.4.674
где об этом написано? у него сейчас еще больше проблем, чем изначально.

Что подтверждается:

 

 


У меня KSC версии 10.1.249
, которая не умеет управлять такими версиями KES.

 

 


У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.
нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 


Но лучше было бы решить проблему с версией 10.2.1.23!
я уже у вас кое-что спросил, но вы так и не ответили
Ссылка на комментарий
Поделиться на другие сайты

Но лучше было бы решить проблему с версией 10.2.1.23!

 

я уже у вас кое-что спросил, но вы так и не ответили

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

 

 

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 

Просто пока я не хочу обновлять KSC на сервере и агенты на всех ПК, т.к. это трудоемкое занятие, хочу проверить действительно ли проблема решается установкой новой версии KES.

Решение этой проблемы при помощи установкой новой версии программы, это как купить новую машину, потому что сломался 1 указатель поворота)))

Изменено пользователем rshnrb
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.
не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

Ссылка на комментарий
Поделиться на другие сайты

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

 

В политике замочки изначально были закрыты на Сетевом экране, потом я их открыл. Сейчас они открыты. В других настройках по разному, если необходимо уточню.

Локально машина показывается под политикой.

Изменено пользователем rshnrb
Ссылка на комментарий
Поделиться на другие сайты

@oit,

проблемы нет

Да и поддержка версия 10.2.1.23 идет с ограничениями:  http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
      В документации к продукту Kaspersky Endpoint Security написано - "По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции".
       
      Уважаемые эксперты, подскажите, пожалуйста, какие функции становятся недоступными после истечения срока действия лицензии? Только получение обновлений антивирусных баз с сервера обновлений и KSC или вдобавок ряд других функций? Каких?
    • Nikita123
      Автор Nikita123
      Кто-нибудь  знает как сменить KES, на английский? Варианты shift+F12-временный не подходит. И как возможно было бы централизованно через KSC, сменить язык для endpoint. Вариант с переустановкой менее интересный, хотелось бы не такой радикальный.
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
×
×
  • Создать...