Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

 

Столкнулся я сегодня с проблемой по продукту Kaspersky Endpoint Security для Windows.

У меня частично работает сеть.

Подробнее о проблеме: Я ИТ специалист, установил ПО Kaspersk, заметил, что у меня по сети не ICMP не работает, а с некоторых работает. так же не могу увидеть DNS записи на моем сервере с клиентского ПК.

 

Как только отключаю защиту СЕТЕВОЙ ЭКРАН все работает!

 

Какие правила нужно создать и в каком разделе настроек Касперски?

Я хочу. чтобы работал ICMP протокол, сетевые папки не блокировал, DNS записи видели все устройства.

Ссылка на комментарий
Поделиться на другие сайты

@Евгений007, инфраструктуру подробнее опишите.

Какие версии KES?

Kaspersky Security Center используете? Какой версии?

Не работает ICMP v4 или v6, или оба?

 

А вообще начните с документации.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, oit сказал:

У вас КСц имеется? Политиками управляете?

Сеть, которая не пингуется указана как локальная или Доверенная в сетевом экране?

Да центр управления Касперским есть, политиками могу управлять.

Сеть у меня как локальная отображается (не публичная)

 

Почему нет доступа от машин до АД, какое правило запрещает это? Режет соединение с АД

 

Выяснил, что машинки которые не в домене они не могут достучаться до машинок с доменом.

Ссылка на комментарий
Поделиться на другие сайты

26.10.2020 в 15:17, oit сказал:

А сеть или подсеть одинаковая у доменных и недоменных?

Все они подчиняются политикам с КСЦ ?

Да, пока одна политика на всех станциях стоит. У всех все одинаково.

 

Касперский блокирует доступ в корпоративную сеть. Какая защита антивируса за это отвечает?

Ссылка на комментарий
Поделиться на другие сайты

@Евгений007 вы же определили, что проблема возникает из-за Сетевого экрана, теперь попробуйте определить какое сетевое правило блокирует доступ  к сети отключая поочередно пакетное правило. Как определите, так сразу сможете внести необходимые настройки.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Уже не знаю, что делать. Отключал разные компоненты защиты, не помогает! Частично ПК в домене и не в домене не видят DNS сервер и не пингуют AD.

 

у меня инфра. структ. такая: Hyper-v -> vm машина АД+DNS 10.128.10.1/24 в домене

                                                             -> vm машина KAV 10.128.10.10.24 в домене

   

                                               Hyper-v -> vm машина 1C 10.128.10.13/24 в домене

                                                             -> vm машина IIS 10.128.10.17.24 не в домене (тут проблема, с нее не пингую 10.128.10.1, так же не видит DNS сервер)

 

 

Изменено пользователем Евгений007
Ссылка на комментарий
Поделиться на другие сайты

@Евгений007 в  итоге отключение Сетевого экрана вам не помогает?
У вас программа стоит на сервере? Если да, может стоит рассмотреть вариант установки Kaspersky Security 11.x для Windows Server, вместо  Kaspersky Endpoint Security.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Undrru
      От Undrru
      Доброго дня. Не нашел в поиске похожей проблемы, поэтому пишу в новой теме.
       
      При попытке сохранить изменения в  параметрах приложения Kaspersky Endpoint Security для Windows (12.6.0), возникает ошибка следующего содержания:
       
      Все рекомендации  при этом выполнены
      Пароль для защиты приложения установлен и отображение стоит с параметром "минимальное".

    • Roman_Hz
      От Roman_Hz
      Добрый день. Очень нужен дистрибутив kaspersky endpoint security 11.6. Поделись дистрибутивом, пожалуйста
    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
    • Олег Андрианов
      От Олег Андрианов
      Возможно ли подключение к  Kaspersky Security Center Linux 15 из консоли администрирования под Windows?
      Есть информация, что это волне возможно, но служба поддержки упроно это отрицает. Может кому то это удалось сделать?
×
×
  • Создать...