Перейти к содержанию

Не применяется политика KSC


Рекомендуемые сообщения

День добрый! Прошу минуту внимания.

 

В KSC для всех управляемых устройств установлена политика KES 11. Создал группу П, в которой установлены ПК с KES 10, для которых необходимо применить отдельную политику. Политику применил именно для этой группы. Итог - политика не применилась.

Вопрос: куда бежать, что делать?

post-50701-0-77493400-1533895670_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, какая точно версия KES 10 установлена на ПК?

эти ПК в этой группе находятся?


Попробуйте вот этот плагин поставить

 

Kaspersky Endpoint Security 10 Service Pack 2 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows

KSC10_KES10SP2.zip 10.3.0.6294

и установить политику для этой версии, т.к. название политики у вас 10.3, а сама политика для 10.2


https://support.kaspersky.ru/9333

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Да, ПК находятся именно в этой группе. На ПК установлен KES 10.3.0.6294.

После установки плагина пересоздал политику - не помогло...

 

@bududuy, какая точно версия KES 10 установлена на ПК?

эти ПК в этой группе находятся?


Попробуйте вот этот плагин поставить

 

Kaspersky Endpoint Security 10 Service Pack 2 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows

KSC10_KES10SP2.zip 10.3.0.6294

и установить политику для этой версии, т.к. название политики у вас 10.3, а сама политика для 10.2


https://support.kaspersky.ru/9333

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, покажите еще раз такой же скриншот для новой политики. Показывает, что ПК вообще в этой группе с политикой находиться на круговой диаграмме?

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, еще раз: вы создали политику для версии KES 10SP1 MR2, а вам нужно при создании выбирать KES 10 SP2

post-35556-0-57254800-1534147520_thumb.png

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо, помогло! Видимо, неверно вас понял в 1-й раз)

@bududuy, еще раз: вы создали политику для версии KES 10SP1 MR2, а вам нужно при создании выбирать KES 10 SP2

attachicon.gif50.png

 

post-50701-0-57711900-1534147909_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • ACZ
      От ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
    • KеshaKost
      От KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • KL FC Bot
      От KL FC Bot
      Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер» вошло в обиход в начале прошлого десятилетия. Но эти относительно простые виды вредоносного ПО стали все чаще появляться в непривычной роли — с них начинались многие крупные взломы и кибератаки последних лет. До инфостилера удалось проследить, например, кражу данных 500 млн клиентов Ticketmaster и атаку ransomware на Минздрав Бразилии. Главная сложность в борьбе с инфостилерами в том, что их невозможно победить, работая лишь с инфраструктурой и в периметре компании. Нужно учитывать нерабочую активность и личные устройства сотрудников.
      Современные инфостилеры
      Инфостилер — это приложение, которое злоумышленники неизбирательно устанавливают на любые доступные компьютеры для кражи любой полезной информации. Целью инфостилера в первую очередь являются пароли к учетным записям, данные криптокошельков, данные кредитных карт, а также куки из браузера. Последние позволяют украсть у пользователя текущую сессию в онлайн-сервисе. То есть если жертва вошла в браузере в рабочие аккаунты, то, скопировав куки на другой компьютер, злоумышленники в некоторых случаях могут получить к ним доступ, даже не зная учетных данных жертвы.
      Кроме того, различные инфостилеры могут:
      похищать переписки в e-mail и мессенджерах; воровать документы; красть изображения; делать скриншоты экрана или конкретных приложений. Встречаются экзотические варианты, которые пытаются распознавать изображения в JPG-файлах и находить на них текст (фото паролей и финансовых данных, например). Все перечисленное инфостилер отправляет на управляющий сервер, где эти данные складируются в ожидании перепродажи на черном рынке.
       
      View the full article
    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
×
×
  • Создать...