Перейти к содержанию

Установка обновлений и закрытие уязвимостей


Рекомендуемые сообщения

Опубликовано (изменено)

Доброго времени суток!

Вопрос: При запуске задачи Установка обновлений и закрытие уязвимостей проходят следующие этапы выполнения:

1. Копирование обновлений

2. Поиск обновлений для установки

3. Установка обновлений

 

Вопрос заключается в следующем.

Почему заного идет поиск обновлений для установки, причем этого ранее не происходило, он с 1го этапа прыгал на 3й сразу.

 

Поиск обновлений был произведен ранее с помощью задачи "Поиск уязвимостей и требуемых обновлений" и в другой задаче отрабатывается этот же поиск - зачем?

 

Отрабатывается этот пункт по поиску очень долго....

Есть альтернатива как пропустить этот пункт? 

 

Версия Сервера 10.5 с патчами А.

Версия Агента 10.5 с патчами А

Версия защиты 10.3.0.6894

post-55573-0-99067900-1572505095_thumb.jpg

Изменено пользователем Игорь Гержод
Опубликовано

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Опубликовано

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Создавать отдельную задачу (общую) где необходимо прописывать все правила "Все обновления, Стороннее ПО, WSUS " без указания конкретики каких либо обновлений, или создавать задачу в списке "Уязвимости в программах", которое в свою очередь создает одно лишь правило для конкретной уязвимости, которое выберешьв этом списке - результат один и тот же..

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Сейчас провел инвентаризацию (не знаю зачем) и поиск обновлений еще раз. Запустил по конкретной 1й уязвимости. Жду результата.

 

Пробовал копировать все обновления не устанавливая, с каналом в 10 мб, за 1 ночь задача провисела на 10%. - тоже никаких результатов. 

Опубликовано

Вопрос был решен переустановкой ОС Win 7. Проблема наблюдалась с центром обновления Windows на устройстве. Сделал копию другой операционной системы.

 

Обращение можно закрывать. 

  • 10 месяцев спустя...
Опубликовано

Добрый день,

К сожалению, не нашла информации, может быть тут смогут подсказать

Верино ли я понимаю, что:

1. При загрузке обновлений в Хранилище происходит и загрузка списка применимых обновлений в "Управление программами -> Обновление программного обеспечения"?

2. При запуске задачи "Установка требуемых обновлений и закрытие уязвимостей" KSC скачивает нужное обновление и далее копирует его нf устройство (или обновления уже хранятся на сервере? если да, то в какой они могут быть директории?)

Опубликовано
1 час назад, Cetera сказал:

1. При загрузке обновлений в Хранилище происходит и загрузка списка применимых обновлений в "Управление программами -> Обновление программного обеспечения"?

https://support.kaspersky.com/KSC/11/ru-RU/52464.htm

Цитата

 

Kaspersky Security Center выполняет поиск обновлений c помощью задачи поиска обновлений и загружает обновления в хранилище обновлений. После завершения поиска обновлений программа предоставляет администратору информацию о доступных обновлениях и об уязвимостях в программах, которые можно закрыть с помощью этих обновлений.

Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Для использования Сервера администрирования в роли сервера Windows Update необходимо настроить синхронизацию обновлений с центром обновлений Windows. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.

 

 

 

1 час назад, Cetera сказал:

2. При запуске задачи "Установка требуемых обновлений и закрытие уязвимостей" KSC скачивает нужное обновление и далее копирует его нf устройство (или обновления уже хранятся на сервере? если да, то в какой они могут быть директории?)

https://support.kaspersky.com/KSC/11/ru-RU/61470.htm

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergei Unknown
      Автор Sergei Unknown
      Доброго времени всех, и с наступающим новым годом!
      Помогите пожалуйста с настройками KSC 13 for Linux, мучаюсь уже неделю с настройками!
      На работе установлен Centos 7+KSC 13 Linux+Web Console+samba+pptp vpn (интернет), вся связка работает, но никакие антивирусные обновления не загружаются в указанную папку на Web Console. Более того, если с помощью Kaspetsky Utility вручную загрузить последние антивирусные базы и поместить их в папку, откуда KSC 13 берёт обновления - также ничего не обновляется.
      К примеру:

       
      Заранее создал папку в корне с именем /1. Настроил SAMBA на то, чтобы эта папка была расшарена и я смог бы её видеть с других устройств. Владельцев папки менял, были - ksc, root, adminkav (который заходит в саму Web Console). Доступ к папке тоже менял, 775, 777.
      Как только серверу указал папку /1 создалась подпапка /1/Updates
       

       
      Источник обновления менял с "Серверы Обновлений Касперского", а также ставил локальную папку, которой также менял владельцев и права для эксперимента.
      Запускаю задачу на обновление баз, написано 1% и через продолжительное время - "Завершена успешно", хотя базы не загружались и не обновлялись.
       

       
      Плюнул на рабочий сервер, пришёл домой, поставил в WM Ware виртуалку, всё повторил - такая же беда.
      Напасть прям какая!
    • Danethz
      Автор Danethz
      Доброго времени суток.
      Подскажите, возможно ли настроить автоудаление компьютеров из управляемых групп?
      Желательно по условиям: не подключался к серверу администрировании более 3-х месяцев.
      Нашел как сделать выборку давно не подключавшихся компов, но там можно указать дату только явно "от - до", нет возможности указать что-то вроде  "Дата подключения < (Сегодня - 90 дней)".
      Ну и ряд последующих вопросов:
      1) Как автоматически запускать выборку?
      2) Как автоматически запускать задачу для результатов выборки?
      3) Если окажется, что все эти задачи можно выполнять только через API, то возможно ли их решить средствами PowerShell?
      Заранее спасибо всем ответившим
×
×
  • Создать...