Перейти к содержанию

Второй экземпляр KSC - как сделать правильно?


Рекомендуемые сообщения

Опубликовано

Доброго времени суток.

 

Есть приобретенный и продлеваемый "Kaspersky Endpoint Security для бизнеса - Стандартный Russian Edition. 50-99 Node 1 year Cross-grade License".

В составе один ключ на KES, один отдельный ключ KSC, сейчас развернут один экземпляр KSC и все реботает - на одной площадке.

 

Недавно добавилась вторая площадка, физически полностью обособленная от первой. Любые прямые соединения между площадками невозможны, VPN "не предлагать".

Но с обоих площадок есть выход в интернет до серверов Касперского.

На второй площадке нужно:

1) поднять аналогичный экземпляр KSC

2) поделить лицензии KES между площадками в нужной пропорции, в дальнейшем иметь возможность оперативно мигрировать часть лицензий с одной площадки на другую.

 

Как это сделать правильно?

Опубликовано

1. Просто ставите.

2. Не получится. Либо другой ключ, либо считать вручную

Опубликовано
1 минуту назад, oit сказал:

1. Просто ставите.

Ставить второй экземпляр с тем же ключем, что и первый, правильно?

2 минуты назад, oit сказал:

2. ...либо считать вручную

Немного не понял вариант "считать вручную", можете пояснить?

3 минуты назад, oit сказал:

2. Либо другой ключ

Другой ключ - это только другая закупка или же перевыпуск какой-то ключей через ЛК или поддержку (сделать из одного большого ключа два поменьше)?

Опубликовано

У вас ключ на один КСЦ. На другой ставить нельзя.

Невозможно в текущем функционале ключи распределять в какой-то пропорции между ксц или ПК.

Только вручную активировать ПК и считать их использование с двух ксц.

Можете спросить в ЛК: могут ли они вместо одного ключа разбить его на два.

Я не спрашивал никогда.

Опубликовано
7 минут назад, oit сказал:

Только вручную активировать ПК

Теперь этот момент ясен, но...

8 минут назад, oit сказал:

У вас ключ на один КСЦ. На другой ставить нельзя.

и считать их использование с двух ксц

...малость запутался, так все же можно или нет?

Если у меня как вы говорите, ключ (только?) на один (установленный экземпляр?) KSC, то как я могу по вашему же совету считать лицензии с двух (установленных экземпляров) KSC?

Только докупить новые лицензии и поставить новый (второй по общему счету) KSC с новым ключем из последней закупки или как?

Опубликовано

Ключ на ксц - это для расширенного функционала, но поставить ксц можно и без него

 

https://support.kaspersky.com/ksc/sp3/ru-ru/65277.htm

https://support.kaspersky.com/ksc/sp3/ru-ru/65288.htm

 

6 часов назад, ex4 сказал:

Если у меня как вы говорите, ключ (только?) на один

Я бы в техподдержке уточнил момент по лицензированию КСЦ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Igor1975
      Автор Igor1975
      Добрый день!
      Есть объект, на котором под Астра Линукс установлен KSC 15.
      По некоторым причинам не обновили лицензии на рабочие станции в сети, в результате сейчас нет в KSC активных лицензий.
      WEB консоль KSC не работает вообще, сервисы KSC не запущены.
      Связано ли это с отсутствием лицензии или причина в другом?
      Если причина в ключе, как его теперь можно добавить?
    • Physalis
      Автор Physalis
      Добрый день! Посадили на работе за KSC, стал с ним разбираться. Залез в политики, а часть из них имеет статус "нет данных" о приложении, при открытии, соответственно, требует плагин.
      При этом, часть политик определяют приложения: агент администрирования, kes. И соответственно нормально открываются и редактируются. Вопрос, куда копать, чтоб узнать плагин управления какого приложения поставить надо?

    • Rgn
      Автор Rgn
      Добрый день, Коллеги
       прошу вас помощью с решение проблемы при попытки синхраннизовация принудительно к устройству  очень долго происходит синхронизация. прошу помоч. 
    • Little_Wound
      Автор Little_Wound
      Здравствуйте!
       
      При попытке авторизоваться в Kaspersky Security Center, выходит сообщение:
       
      Требуется аутентификация. Сервер администрирования использует недоверенный сертификат. Перенастройте приложение, указав действительный сертификат, или обратитесь к Главному администратору.
       
      Поиск выдает три сертификата: 
      root@astra-test:~# sudo find /var/opt/kaspersky/ -name "klserver.cer" 2>/dev/null
      /var/opt/kaspersky/klnagent_srv/1103/klserver.cer
      /var/opt/kaspersky/klnagent_srv/1093/cert/klserver.cer
      /var/opt/kaspersky/klnagent/1103/klserver.cer
      Просмотрел командой openssl x509 -in /var/opt/kaspersky/*****/klserver.cer -noout -dates все три сертификата с актуальными датами.
       
      Подскажите, пожалуйста, куда копать? Как исправить?

       

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Прошу вас помочь и подсказать.
      ранее сделали Бэкап сервера и из него развернули на новой платформе.
      Подскажите, как правильно перевыпустить основной сертификат, чтобы не отвалились агенты .
      Знаю что  есть резервный сертификат,  возможно  резервный серт распространить на на устройства, после чего произвести  смену основного серта?

      Примерный план:
      1. Через сервер Администрирования KSC распространить резервный сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t CR -g <dns имя>

      2. На основном сервере администрирования перевыпускаем основной сертификат с помощью команды:
      openssl req -x509 -sha256 -nodes -days 397 -newkey rsa:2048 -keyout <название файла ключа>.key -out <название файла сертификата>.crt
      openssl pkcs12 -export -out -<название контейнера>.pfx -inkey <название файла ключа>.key -in <название файла сертификата>.crt

      в консоли запустите утилиту klsetsrvcert и выполните следующую команду:

      klsetsrvcert -t C -i <путь к контейнеру> -p <пароль от контейнера> -o NoCA

      3. Через сервер Администрирования KSC распространить новый основной сертификат на все активы с помощь команды:
      klsetsrvcert.exe -f "ДД-ММ-ГГГГ чч:мм" -t C -g <dns имя>

         
×
×
  • Создать...