Перейти к содержанию

Проблемы после обновления KSC с версии 10.5 до 11.0


Рекомендуемые сообщения

Опубликовано (изменено)

Обновил KSC 10.5 до 11.0

Замеченные ошибки:

1. Открываю свойства любого компьютера (), Информация о системе - Активные политики.

Получаю ошибку (текст из журнала Kaspersky Event Log): Database error occured: #1950 (-2146825023) Generic db error: "0x800a0cc1 'В коллекции не удается найти элемент, соответствующий требуемому имени или порядковому номеру.' LastStatement='Field:bHideOnSlaves Request:pol_get_all_group_active_policies'"

В окне надпись Список пуст.

2. При попытке подключиться к серверу клиентом удаленной диагностики выдается ошибка Доступ запрещен

Если выбрать вариант Доступ средствами сети Microsoft Windows, получаю ошибку отказано в доступе \\<Сервер>\ADMIN$\KLACDT. При этом в папке Windows на сервере нет папки KLACDT.

Помогите решить эти проблемы, особенно пункт 1.

P.S. Подключаюсь с клиентского компьютера с консолью версии 12. Подключался к серверу версии 10.5 - ошибок в разделе Активные политики не было, показывался список политик.

Изменено пользователем temp661
Добавлен P.S.
Опубликовано

В версии 11 пункта Активные политики вообще нет, я правильно понял?

А что касается удаленной диагностики? Я пытаюсь подключиться непосредственно с сервера, все равно получаю ошибку Доступ запрещен. Подскажите хотя бы где искать логи.

Опубликовано
21 минуту назад, temp661 сказал:

В версии 11 пункта Активные политики вообще нет, я правильно понял?

пока не могу припомнить - это где?

Опубликовано

Сделал скриншот. В консоли версии 11 такого пункта нет. Немного смущает, что когда я подключался к серверу KSC 10.5 той же консолью версии 12, все работало и список политик выводился. В общем это не проблема, главное чтобы политики применялись.

 

Screenshot_20201003_225115-1.png

 

С удаленной диагностикой вроде разобрался, надо было вводить имя пользователя и пароль, вариант от имени текущего пользователя почему-то не работает.

Спасибо за помощь, для управления сервером буду использовать консоль версии 11.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите, как  можно производиться обновление ПО с помощью KSC.
      В разделе обновления программного обеспечения  одобрил   обновления Google Chrome.
      Требуется ли  создавать задачу на устранения, если да то как?
       
    • SkhodnyaRUS
      Автор SkhodnyaRUS
      Добрый день. Я начинающий специалист, пытающийся понять тонкости работы KES'a на практике.

      При просмотре состояния рабочих станций в их свойствах во вкладке "События", вижу что, постоянно отключается Защита
      Где-то от имени системной учетной записи NT\AUTHORITY, где-то от имени пользователя.

      Помогите, пожалуйста, разобраться в последовательности действий, чтобы понять, в чем может быть проблема.
      Есть предположение что на устройстве установлены 2 версии KES одновременно (допустим 12.10 и 12.9) и они между собой конфликтуют.

      Прикладываю скриншоты 
      1) на устройстве стоит 1 KES 12.7 - тут более менее понятно, защиту отключает пользователь, а задачи от имени системной учетки не удается выполнить.
      (это как понял я, поправьте если что-то мог пропустить)

      2) на устройстве стоит 2 KES'a *(12.9 и 12.8)
      Вот тут я не понимаю последовательность действий, вроде где-то события говорят о том что защита была отключена активным пользователем, а где-то системой

      Понимаю, что вопросы могут быть слишком простыми, но все же, если не сложно, помогите разобраться.

      Заранее благодарю!
       
       
    • cybsecman
      Автор cybsecman
      На агенты администрирование доходят обновление продукта.  Но сам Агент администрирование и kes выключены на них. Если смотреть на их статус на сервере администрирование выводит статус "Давно не подключались". Устройство периодически включается и происходит деятельность. Но Агент не включается. Вручную включить не могу не агента не kes. Оба кнопки активации не активны. 
    • scaramuccia
      Автор scaramuccia
      Добрый день. Как в политике KSC сделать запрет пользователям на установку WPS Office? Я попробовал сделать критерий по значению в метадате файла - "WPS Office Setup", так себя обозначает установочный файл. Не помогло. 
      В пользователях, на которых распространяется запрет, выбрал "BULTIN\Users". Может надо делать запрет для всех, в этом дело?
    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Уточните, пожалуйста, существует ли функционал в KSC временное открытие USB.
      Знаю что в KES можно направить фаил, после чего его направить на ответственного сотрудника, но этот вариант не очень подходит.
      Возможно ли в политике в разделе контроль устройств , в разделе доверенные устройства указать период предоставления доступа к USB-накопителям?  
×
×
  • Создать...