Перейти к содержанию

KSC и клиент Win10 KES10 не применяются политики


Рекомендуемые сообщения

Опубликовано

Доброго дня.

KSC 10.3.407 раздаёт политики на клиенты KES10.3.0.6294. Всё работает под Win7.

Но если на клиенте Win10, то политики не применяются, хотя добавлены в группу.

Читал, что политику нужно конвертировать, но она уже конвертированная.

Если в KSC найти клиентский компьютер с Win10 и зайти к нему в свойства, то он скажет, что не установлен плагин.

Какой плагин ему нужен, подскажите пожалуйста. Иначе не работает - Управление компьютером, взаимодействие с сеансом.

 

 

Опубликовано

 

 


Но если на клиенте Win10
какая редакция?

поддерживаются:

    • Microsoft Windows 10 Pro x86 / х64.
    • Microsoft Windows 10 Enterprise x86 / х64.

     

     

 

 


Если в KSC найти клиентский компьютер с Win10 и зайти к нему в свойства, то он скажет, что не установлен плагин.
а вы уверены, что там именно эта версия стоит как и на Win7 ?
Опубликовано (изменено)

Microsoft Windows 10 Enterprise  х64.

 

Версия Агента администрирования:

10.3.407

Версия антивирусной программы:

10.3.0.6294

Эта же версия стоит на Win7, да и уточняю, если зайти на клиент в свойства, хоть в Win7 или Win10, то он скажет, что не установлен плагин.

Но под Win7 подключится к компьютеру, взаимодействие с сеансом работает(интерактивный режим), а в Win10 можно только подключится к сеансу пользователя, без взаимодействия.

А чтобы политика применялась, знаю у некоторых под одной политикой работает Win7/10, что же тогда у меня не хочет Win10 применять политику с сервера  KSC?

Изменено пользователем Victor2305
Опубликовано

Чтобы быть уверенным, не также ошибаетесь в политиках?

https://forum.kasperskyclub.ru/index.php?showtopic=60154

И.к. если плагин не установлен, значит политика не для той версии установлена, скорее всего, что подтверждается сообщением и с Win7

Опубликовано

Спасибо, создал новую политику, применяется. Плагин KES_SP2 установил.

Осталась одна проблема. Так и не работает взаимодействие с сеансом пользователя (интерактивный режим), к сеансу пользователя можно подключиться, без взаимодействия.

Опубликовано (изменено)
Так и не работает взаимодействие с сеансом пользователя (интерактивный режим), к сеансу пользователя можно подключиться, без взаимодействия.

с настройками политики по-умолчанию работает? я так понимаю, проблема только в Win10 ?

 

под Win7 подключится к компьютеру, взаимодействие с сеансом работает(интерактивный режим), а в Win10 можно только подключится к сеансу пользователя, без взаимодействия.

возможно, какие-то службы в Win10 блокируют. Возможно, это в МС обращаться.

 

И да: можно создать тему здесь: https://forum.kaspersky.com/index.php?/forum/9-защита-для-корпоративных-пользователей/

там специалисты ЛК могут ответить.

Изменено пользователем oit

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
×
×
  • Создать...