Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.
Проблема такая:
1. В случае если на ПК установлен Агент Администрирования KSC при установке Kaspersky Endpoint Security в оснастке появляется вторая такая же машина, только с доменным именем. Можно ли это как то исправить ? 
2. При установке KSC на ПК, на котором нет Агента Администрирования KSC возникает другая проблема: компьютер оказывается недоступен, но если локально на него зайти - то всё установлено и работает. В политике разрешена отправка и прием пакетов ICMP, но видимо она не успевает применится и компьютер пропадает из поля зрения KSC. Если же устанавливать сначала Агент, а потом KSC то смотрите пункт 1.
Поскольку компьютеров в компании 300+, хотелось бы централизовано обновить Endpoint Security на всех рабочих станциях. 
Может кто сталкивался и сможет помочь ? 
 

Изменено пользователем Pomaru
  • Pomaru изменил название на Установка KES 11.6.394 через KSC 13
Опубликовано
8 минут назад, Pomaru сказал:

В случае если на ПК установлен Агент Администрирования KSC при установке Kaspersky Endpoint Security в оснастке появляется вторая такая же машина, только с доменным именем. Можно ли это как то исправить

Скорее всего в вашей задаче по установке стоит и установка агента - проверьте.

Если да, то пересоздайте задачу без установки агента

10 минут назад, Pomaru сказал:

При установке KSC на ПК, на котором нет Агента Администрирования KSC возникает другая проблема: компьютер оказывается недоступен, но если локально на него зайти

Надо сначала ставить агент, затем настраивать политику в части сетевого экрана

Опубликовано
41 минуту назад, oit сказал:

Скорее всего в вашей задаче по установке стоит и установка агента - проверьте.

Я совсем недавно начал работать с каспером, не могу сказать
Но в настройках не вижу подобного
Сам дистрибутив скачан был отдельно с оф. сайта касперского 
Прикрепляю файл с настройками, если он поможет  

 

44 минуты назад, oit сказал:

Надо сначала ставить агент, затем настраивать политику в части сетевого экрана

То бишь ставить агент отдельно, после применить политику безопасности настроенную ранее, а потом только KES ставить ? 

Если локально с компьютера устанавливать пакет KES (из которого и создан инсталляционный файл) - то всё устанавливается исправно, никаких проблем нет 

Снимок.png

Опубликовано

Нужно смотреть задачу и параметры в нем, вине сам инсталлпакет

1 час назад, Pomaru сказал:

бишь ставить агент отдельно, после применить политику безопасности настроенную ранее, а потом только KES ставить

Я бы сделал так

Опубликовано

В файле installer.ini указана только одна программа:
[Settings]
Components=001df77f
Location=
CfgFile=
RemoveIncompApp=1
CitrixCompatibility=0
[CompatibilityInfo]
MinimalPluginVersion=11.6.0.394

kes_win.kud:

[Product]
Name=KES
LocalizedName=Kaspersky Endpoint Security для Windows (11.6.0)
RegKey=KES
AdaptedProduct = 1
LanguageTagLowerCase=ru

 

42 минуты назад, oit сказал:

Я бы сделал так

Сейчас попробую

Опубликовано
1 час назад, Pomaru сказал:

файле installer.ini указана только одна программа:

Посмотрите задачу ксц, которую распространяете - там все указано

Опубликовано
18 часов назад, oit сказал:

Посмотрите задачу ксц, которую распространяете - там все указано

Да, вижу
Входит в пакет KES
Как то можно его убрать ?

Опубликовано

Пересоздать задачу, при этом через меню Задачи только если будете создавать, а не через инсталлпакет - установить

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • Сергей Специалист
      Автор Сергей Специалист
      Подскажите, сможет ли KES 12.9.0.384 заменить шлюз?
      Имеется компьютер, который собирает данные с датчиков (подсеть оборудования на одном интерфейсе), которые должны уйти в БД на сервере Oracle (офисная подсеть на другом интерфейсе).
      Сисадмин считает, что для защиты компьютера перед ним нужно ставить FireWall с двумя правилами - 1. Разрешающее исходящие на сервер по TCP 1521; 2. Блокирующее всё остальное.
      Достаточно ли в KES настроить "Сетевой экран" на запрет всего IP-диапазона офисной подсети, а в "Защите от сетевых угроз" настроить исключение для порта, протокола и IP-адреса?
      Или я что-то не догоняю?
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • Исследователь
      Автор Исследователь
      Добрый день!
       
      У нас начинается плановая замена сертификата KSC на удаленных устройствах (ноутбуках), общий резервный сертификат уже был сгенерирован за 90 дней до истечения срока действия общего сертификата и находится на сервере KSC (klserver_reserve.cer).
      Прошу подсказать:
      1. Как резервный сертификат будет распространен на клиенты.
      2. Как проверить на клиенте, что он получил резервный сертификат и где он расположен. 
      Прошу помочь!
×
×
  • Создать...