Перейти к содержанию

Восстановление KSC 10.1.1781


Рекомендуемые сообщения

Как все началось:
KSC бесконтрольно использовался в качестве WSUS, что в один "прекрасный" день привело к тому, что обновления стали занимать все дисковое пространство (500 гб.)
Файлы хранились в директориях:
C:\ProgramData\KasperskyLab\adminkit\1093\.working\wusfiles
C:\ProgramData\KasperskyLab\adminkit\1093\.working\FTServer
задачи WSUs-a были незамедлительно выключены, параллельно обнаружилось, что все агенты потеряли связь с KSC и новые задачи не создавались, завершаясь с ошибкой "Файловая группа "PRIMARY" переполнена".

Что было сделано:

  1. освобождено 20 Гб памяти на сервере, перезапуск службы сервера KSC - не помогло.
  2. предпринята попытка очистки файлов из вышеуказанных папок (имелись бэкапы сервера администрирования):
  • остановлена служба сервера KSC
  • очищено содержимое папок FTServer, wusfiles
  • попытка при остановленной службе сервера KSC восстановиться из бэкапа (ошибка):

"Ошибка - 1950 ('Generic db error: " 'Не удается открыть базу данных "KAV", запрашиваемую именем входа. Не удалось выполнить вход.'"')"


полез в SQL Management Studio, собственно, посмотреть на саму базу (заходил под доменной учеткой Windows) - ошибка:

"База данных KAV недоступна. (ObjectExplorer)"

- в SQL дал прав пользователю SQL (sysadmin), под которым входил - база стала открываться,

- выполнил восстановление (вот этого делать НЕ надо(!))***

 

             Далее:

- восстановил KSC из утилиты klbackup, затем в папку C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center перед запуском службы сервера администрирования, добавил пустой файл «.dbschema_upgrade»
- обнаружил, что перестала запускаться служба сервера администрирования KSC (запускается на секунду, потом останавливается)***. Волшебный ребут не помогает.

 

ИТОГО:

 - "Файловая группа "PRIMARY" переполнена" - свидетельство о том,что размер БД SQLExpress превысил 10 Гб (это оказалось правдой)

- служба сервера адм-я KSC не запускается.

- бекап KSC имееется (весит больше 10 Гб.).

- база была переполнена событиями "Объект не проверен". Их больше 6 млн и именно из-за них превышается лимит на объем (узнал это после анализа деятельности скрипта, выданного ТП).

 

ВОПРОС: что и в каком порядке нужно удалить, переустановить, чтобы восстановить KSC в данной ситуации (я так понимаю, переустановки требует KSC и SQL) из бекапа?

 

далее предложение ТП:

После восстановления KSC  полностью очистить БД от всех "Г@&*х" событий по сценарию:
1. Остановить службу KSC
2. Выполнить скрипт (приложен)
3. Удалить содержимое (не саму папку!) %ALLUSERSPROFILE%\KasperskyLab\adminkit\1093\.working\fulltext\ev_event
4. Запустить службу Сервера администрирования.

 

ЗЫ: палками прошу не кидаться, т.к. ряд действий был осуществлен в истерическом ожидании ответа ТП -_- Надеюсь, кто-нибудь не споткнется об эти ошибки.

Сейчас интересует вопрос, выделенный синим цветом.

Изменено пользователем bududuy
Ссылка на комментарий
Поделиться на другие сайты

Ну хотя бы сертификат сохраните сервера отдельно перед удаление KSC.

Думаю, потом удалять ksc и ставить заново и по инструкции ТП.

А лучше у них уточнять, конечно.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Добрый день, прошу ознакомится со справкой по восстановлению в вашем случае:

https://help.kaspersky.com/ksc/sp3/ru-ru/92443.htm

В вашей ситуации - удалить sql и ksc, поставить sql ( таким же именем БД при установке), установить KSC, восстановится из бэкапа, поставить плагины для управления программ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VadimA
      От VadimA
      Приветствую всех.
      Возникла необходимость создания плана аварийного восстановления на случай выхода из строя основного сервера KSC.
      Кто нибудь делал? Поделитесь соображения, а лучше сразу планом 😃
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • SDDdo
      От SDDdo
      Здравствуйте! Есть внешний HDD диск. Во время загрузки файлов на этот диск произошло непреднамеренное отключение диска из USB разъема. При повторном подключении диска, система не видит диск в проводнике, в диспетчере устройств диск отображается, но с другим именем. В управлении дисками при попытке инициализировать диск выдает ошибку CRC. Возможно ли решить данную проблему своими силами?


    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • mamruc
      От mamruc
      Здравствуйте!
      Физически помер сервер с установленным KSC14, есть бекап сервера. На новом сервере устанавливал  KSC с новой базой, при подключении через Веб морду ничего не отображает, через MMC пишет:
      «Операция не может быть выполнена, так как программа инициализируется или деинициализируется»
      Такой статус еже несколько часов.
×
×
  • Создать...