Перейти к содержанию

Настройка политики в ksc_10sp3_10.5.1781


Рекомендуемые сообщения

Доброго времени суток ! 
Установили в нашей организации KSC 10 sp3 10.4.1781, появилась проблема на стадии добавления устройств пользователей в "Управляемые компьютеры" (статус "неизвестно" по всем пунктам) хотя на всех машинах стоит NET Agent 10.3.407... Где-то вычитал что возможно проблема в этом самом агенте, но какая именно версия нужна для нашего ksc не понятно.

Ещё возникла проблема с созданием и применением политики на рабочие места, компьютеры активно не хотят использовать эту политику (ошибок никаких не выдает на сервере, просто написано что с данной политикой работает ноль устройств) Может быть посоветуете плагин какой-нибудь для ksc или всё же дело в версиях ПО, может файлик с конфигурацией политики ? 

 

В итоге у нас стоит так:

KSC 10 sp3 10.4.1781
Net-Agent 10.3.407

KES 10 sp2 10.3.3.275


Если попытаться добавить устройство в KSC, то показывает что на устройстве не установлен NET Agent, хотя это не так...

Ссылка на комментарий
Поделиться на другие сайты

 

 


какая именно версия нужна для нашего ksc не понятно.
нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

Ссылка на комментарий
Поделиться на другие сайты

 

какая именно версия нужна для нашего ksc не понятно.

нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

 

Утилита долго пытается соединится с сервером администрирования, затем пишет статус ОК везде и закрывается.

Адрес пингуется, порт доступен.

Ещё стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую.

Ранее пользователи были подключены к тому-же серверу, т.е адрес тот же...

Изменено пользователем Alex.Merser
Ссылка на комментарий
Поделиться на другие сайты

Что поменялось?


 

 


стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 

 

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

 

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Так вот переустанавливаем агента, он ставится без проблем, в нём прописываем нужный адрес KSC, а сам KSC не видит устройство... Может хитрая версия NET агента нужна или можно как-то удалить вообще все упоминания о прошлом ksc с машины пользователя ? 

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk

 

После этого действия клиенты появились ! Спасибо большое ! :) Только политика к ним не прикрепилась... Её в таком случае заново нужно настраивать ?

Ссылка на комментарий
Поделиться на другие сайты

Перепроверьте иерархию групп и политик, их наследование. Синхронизируется ли клиент с сервером. Сделайте принудительную синхронизацию.

Ссылка на комментарий
Поделиться на другие сайты

Покажите скриншот названия политики, чтобы было видно на какую версию она действует.


Компьютеры находятся в той группе с политикой?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KеshaKost
      От KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
×
×
  • Создать...