Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток ! 
Установили в нашей организации KSC 10 sp3 10.4.1781, появилась проблема на стадии добавления устройств пользователей в "Управляемые компьютеры" (статус "неизвестно" по всем пунктам) хотя на всех машинах стоит NET Agent 10.3.407... Где-то вычитал что возможно проблема в этом самом агенте, но какая именно версия нужна для нашего ksc не понятно.

Ещё возникла проблема с созданием и применением политики на рабочие места, компьютеры активно не хотят использовать эту политику (ошибок никаких не выдает на сервере, просто написано что с данной политикой работает ноль устройств) Может быть посоветуете плагин какой-нибудь для ksc или всё же дело в версиях ПО, может файлик с конфигурацией политики ? 

 

В итоге у нас стоит так:

KSC 10 sp3 10.4.1781
Net-Agent 10.3.407

KES 10 sp2 10.3.3.275


Если попытаться добавить устройство в KSC, то показывает что на устройстве не установлен NET Agent, хотя это не так...

Опубликовано

 

 


какая именно версия нужна для нашего ksc не понятно.
нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

Опубликовано (изменено)

 

какая именно версия нужна для нашего ksc не понятно.

нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

 

Утилита долго пытается соединится с сервером администрирования, затем пишет статус ОК везде и закрывается.

Адрес пингуется, порт доступен.

Ещё стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую.

Ранее пользователи были подключены к тому-же серверу, т.е адрес тот же...

Изменено пользователем Alex.Merser
Опубликовано (изменено)

Что поменялось?


 

 


стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Изменено пользователем oit
Опубликовано

 

 

 

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Опубликовано

 

 

 

 

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Так вот переустанавливаем агента, он ставится без проблем, в нём прописываем нужный адрес KSC, а сам KSC не видит устройство... Может хитрая версия NET агента нужна или можно как-то удалить вообще все упоминания о прошлом ksc с машины пользователя ? 

Опубликовано

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk
Опубликовано

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk

 

После этого действия клиенты появились ! Спасибо большое ! :) Только политика к ним не прикрепилась... Её в таком случае заново нужно настраивать ?

Опубликовано

Для указанной версии плагин для KES 10 SP2 нужно ставить

Установили?
Опубликовано

 

Для указанной версии плагин для KES 10 SP2 нужно ставить

Установили?

 

Да, он и стоит...

Опубликовано

Замки в настройках все закрыты?

Опубликовано

Замки в настройках все закрыты?

Закрыто всё что возможно)

Опубликовано

Перепроверьте иерархию групп и политик, их наследование. Синхронизируется ли клиент с сервером. Сделайте принудительную синхронизацию.

Опубликовано

Покажите скриншот названия политики, чтобы было видно на какую версию она действует.


Компьютеры находятся в той группе с политикой?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Rgn
      Автор Rgn
      Добрый день, подскажите, при создании профиля политике, в графе правила активации, правила для использования ad в профиле политике не отображаются группы безопасности.

       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Pardus335
      Автор Pardus335
      Добрый день!
      А как узнать, применился ли профиль политики или нет?
×
×
  • Создать...