Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Имеется доменная сеть AD на MS Windows server 2008 R2.

В домене около 50 машин с Windows XP, 7 и 8 + Kaspersky Endpoint Security 10 (10.2.1.23(a)) - далее (KES 10) под политикой.

Со вчерашнего дня стал пропадать доступ к некоторым машинам с 7 и 8 с KES 10, пропадает (блокируется входящий трафик) пинг и доступ к общим сетевым ресурсам, при этом с самих этих машин выход в домен не блокируется, доступны все сетевые ресурсы других ПК. При отключении защиты "Сетевой экран" или вообще KES 10, доступ возвращается. Еще на некоторых, но не на всех машинах доступ возвращается, если удалить все "Сетевые пакетные правила" в настройках Сетевого экрана KES 10.

Не могу понять в чем дело, почему это происходит не сразу на всех машинах? И что с этим делать?

Скрин "Сетевые пакетные правила" KES 10 прикрепил.

post-37764-0-22505300-1460613610_thumb.jpg

Изменено пользователем rshnrb
Опубликовано

@rshnrb, во вкладке Сети, ваша сеть определена как Локальная?

Все ПК в одной сети?

Опубликовано

@rshnrb, во вкладке Сети, ваша сеть определена как Локальная?

Все ПК в одной сети?

Да сеть определена как локальная и все ПК в одной сети. Пробовал определить сеть как доверенная, не помогло.

Странная очень картина на некоторых ПК где была проблема она решилась сама, после отключения Сетевого экрана KES и включения его на следующий день. Но это на некоторых не на всех.

Опубликовано

 

 


попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)
чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.
Опубликовано

 

попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)

чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.

 

Установил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC???

Опубликовано

 

 


тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?
версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

Опубликовано

 

тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?

версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

Но лучше было бы решить проблему с версией 10.2.1.23!

Опубликовано

 

 


так проблема решилась установкой 10.2.4.674
где об этом написано? у него сейчас еще больше проблем, чем изначально.

Что подтверждается:

 

 


У меня KSC версии 10.1.249
, которая не умеет управлять такими версиями KES.

 

 


У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.
нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 


Но лучше было бы решить проблему с версией 10.2.1.23!
я уже у вас кое-что спросил, но вы так и не ответили
Опубликовано (изменено)

Но лучше было бы решить проблему с версией 10.2.1.23!

 

я уже у вас кое-что спросил, но вы так и не ответили

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

 

 

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 

Просто пока я не хочу обновлять KSC на сервере и агенты на всех ПК, т.к. это трудоемкое занятие, хочу проверить действительно ли проблема решается установкой новой версии KES.

Решение этой проблемы при помощи установкой новой версии программы, это как купить новую машину, потому что сломался 1 указатель поворота)))

Изменено пользователем rshnrb
Опубликовано

 

 


Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.
не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

Опубликовано (изменено)

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

 

В политике замочки изначально были закрыты на Сетевом экране, потом я их открыл. Сейчас они открыты. В других настройках по разному, если необходимо уточню.

Локально машина показывается под политикой.

Изменено пользователем rshnrb

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • SergD29
      Автор SergD29
      Добрый день, после установки новой версии KES возникла проблема с сетевым экраном, то есть к примеру мне нужна служба времени w32time на порту 123,  но доступа к ней я не получаю из-за KES, порт закрыт.   
      Я бы заподозрил себя в криворукости, но настройки KES были Импортированы с почти такого же сервера, где данная служба прекрасно работает и отдает время. При отключении Сетевого экрана все начинает работать  Перемещение приоритетность правила, ни как не меняет ситуацию  Настройки сетевых интерфейсов были повышена до доверенных  Скрины прилагаю  Как убрать эту тотальную блокировку. 
       


    • veduschij
      Автор veduschij
      После переустановки KIS 21.3.10.391   и переустановки игры на другой диск перестал действовать сетевой экран для игры. Он включен, но все забанные IP подключаются. Естественно - я сохранил перед переустановкой все настройки, я открываю сетевой экран для этой програмы и вижу там все забаненные адреса, ничего не поменялось. Но они теперь подключаются. Что можно сделать? Мало того, что KIS раньше все равно пропускал некоторые забаненные IP даже  в пакетных правилах в верхнем приоритете , так теперь совсем не работает экран.
×
×
  • Создать...