Перейти к содержанию

Не применяется политика KSC


Рекомендуемые сообщения

День добрый! Прошу минуту внимания.

 

В KSC для всех управляемых устройств установлена политика KES 11. Создал группу П, в которой установлены ПК с KES 10, для которых необходимо применить отдельную политику. Политику применил именно для этой группы. Итог - политика не применилась.

Вопрос: куда бежать, что делать?

post-50701-0-77493400-1533895670_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, какая точно версия KES 10 установлена на ПК?

эти ПК в этой группе находятся?


Попробуйте вот этот плагин поставить

 

Kaspersky Endpoint Security 10 Service Pack 2 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows

KSC10_KES10SP2.zip 10.3.0.6294

и установить политику для этой версии, т.к. название политики у вас 10.3, а сама политика для 10.2


https://support.kaspersky.ru/9333

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Да, ПК находятся именно в этой группе. На ПК установлен KES 10.3.0.6294.

После установки плагина пересоздал политику - не помогло...

 

@bududuy, какая точно версия KES 10 установлена на ПК?

эти ПК в этой группе находятся?


Попробуйте вот этот плагин поставить

 

Kaspersky Endpoint Security 10 Service Pack 2 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows 
Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows

KSC10_KES10SP2.zip 10.3.0.6294

и установить политику для этой версии, т.к. название политики у вас 10.3, а сама политика для 10.2


https://support.kaspersky.ru/9333

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, покажите еще раз такой же скриншот для новой политики. Показывает, что ПК вообще в этой группе с политикой находиться на круговой диаграмме?

Ссылка на комментарий
Поделиться на другие сайты

@bududuy, еще раз: вы создали политику для версии KES 10SP1 MR2, а вам нужно при создании выбирать KES 10 SP2

post-35556-0-57254800-1534147520_thumb.png

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо, помогло! Видимо, неверно вас понял в 1-й раз)

@bududuy, еще раз: вы создали политику для версии KES 10SP1 MR2, а вам нужно при создании выбирать KES 10 SP2

attachicon.gif50.png

 

post-50701-0-57711900-1534147909_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • SergeyOW
      Автор SergeyOW
      День добрый.
      Пытаюсь обновить KSC 14.2.0.26967 до версии 15.1.0.20748.  KSC установлена на сервере Windows Server 2022.  В качестве БД используется MS SQL 2019 c последними обновлениями. БД установлена на другом сервере.
      Дело в том, что при обновлении до версии 15.1.0.20748, а также при "чистой" установке KSC 15.1.0.20748 и последующим восстановлением из бэкапа перестает работать служба kladminserver.
      При этом служба kladminserver перестает работать после обновления KSC до версии 15.1.0.20748. В случае установки  KSC 15.1.0.20748 после удаления KSC 14.2.0.26967 служба kladminserver перестает работать после восстановления из бэкапа.
      Откатился обратно к  KSC 14.2.0.26967. Бэкап рабочий. Восстановление из бэкапа на KSC 14.2.0.26967 прошло успешно.
      Может кто сталкивался с подобной ошибкой при обновлении KSC.
×
×
  • Создать...