Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Всем добрый день!

Коллеги, может быть, кто-то сможет помочь.

Уже не первый год устанавливаю различное ПО, в том числе agent+kes, с помощью ksc.

Причем, всегда устанавливаю все с использованием агента, не прибегая к вводу логина и пароля доменной учетной записи.

Но если на компьютере нет агента, то использую доменную учетную запись, которая имеет права администратора на компьютерах подразделения. То есть такое становится нужно только при первоначальном "взятии под контроль" компьютера.

Недавно для повышения уровня безопасности вышеупомянутая учетная запись была добавлена в группу домена "Protected Users". Как вы наверное знаете, это запрещает ей работать по протоколам LM, NTLM (разрешено только Kerberos).

Как следствие, теперь обращаться к ресурсам домена можно только по имени, а не по ip-адресу. А ksc всегда при установке ПО "разрешает" имя компьютера в ip-адрес, и только затем пытается зайти в директорию \\ip-адрес\Admin$

 

Выглядит это так:

Агент администрирования Kaspersky Security Center 12 (12.2.0.4376): Устройство "computername" разрешено в "192.168.111.222" для копирования данных. Копирование файлов на указанное устройство... (\\192.168.111.222\admin$)

Агент администрирования Kaspersky Security Center 12 (12.2.0.4376): Общая папка "\\192.168.111.222\admin$" недоступна для следующих учетных записей:
domain\admin-account, <Текущая учетная запись службы Сервера администрирования> (Отказано в доступе.)

 

Помогите, пожалуйста, заставить ksc заходить на ПК по имени или как-то еще победить данную проблему :)

Опубликовано

Возможно, быстрее будет при обращении в техподдержку

Опубликовано
18 часов назад, oit сказал:

Возможно, быстрее будет при обращении в техподдержку

Спасибо, так и сделал.

Опубликовано

Это из-за того что рабочая станция не в домене либо учетная запись Ваша не подходит, прав на установку программы не хватает

Опубликовано
9 часов назад, website9527633 сказал:

Это из-за того что рабочая станция не в домене либо учетная запись Ваша не подходит, прав на установку программы не хватает

Так понимаю, что вы невнимательно прочитали то, что я написал.

Опубликовано
16 часов назад, Kaspr сказал:

Так понимаю, что вы невнимательно прочитали то, что я написал.

Агент администрирования Kaspersky Security Center 12 (12.2.0.4376): Общая папка "\\192.168.111.222\admin$" недоступна для следующих учетных записей:
domain\admin-account, <Текущая учетная запись службы Сервера администрирования> (Отказано в доступе.)

Вот Каспер пишет что с учеткой проблемы, ищите проблему в домене LDAP, KERBEROS все ясно, но надо исправлять учетную запись авторизацию, у Вас проблемы с контроллером домена, и каспер пишет что учетка не подходит

  • 3 недели спустя...
Опубликовано

Обратился в техподдержку с вопросом, можно ли заставить сервер KSC заходить на компьютеры, используя их имена, а не IP-адреса.

 

По итогу обращения в техподдержку:

"Технически это выглядит вполне реализуемо, но на данный момент в коде нет заточки на что-то одно. Можно завести пожелание и мы возможно реализуем это в будущем."

 

Завел пожелание.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • Leliil
      Автор Leliil
      Добрый день, KSC 14, KES 11.8, агент администрирования установлен, windows 10
      На подконтрольных устройствах хочу применить локальную политику безопасности путем импорта файла в C:\Windows\System32\GroupPolicy\Machine\Microsoft\Windows NT\Audit
      Создал SFX архив, в нем .bat
      В архиве .bat и .csv, сперва локально проверил, ПКМ по файлу, запустить от имени администратора, работает
      Создаю инсталляционный пакет, указываю полученный SFX с расширением .exe, назначаю устройство для установки, но нет доступа в системные папки.
      Как-то можно победить?
    • dubik11
      Автор dubik11
      Добрый времени. Стоит задача поставить сертифицированную версию KSC 14.0 на Astra Linux 1.7.4.
      Пакет KSC64 успешно ставится, но попытка установки пакета KSC-Web-Console заканчивается ошибкой.
       
       
      В чем может быть проблема?
       

    • DenRassk
      Автор DenRassk
      Добрый день.
      Задача - установить KSC Linux на Astra Linux SE 1.7.5 используя базу данных MariaDB (имеющуюся в расширенном репозитории Астры).
      Все компоненты устанавливаются на один сервер.
      Установку делаю по инструкции https://support.kaspersky.ru/ksc-linux/15/176383
      Дошёл до раздела Сценарий: Аутентификация MySQL Server (https://support.kaspersky.ru/ksc-linux/15/261227)
       
      Собственно вопросы:
      1. Если у меня и база данных и KSC Linux устанавливаются на одном сервере - надо ли настраивать аутентификацию на SQL сервере?
      2. Если необходимо, то как выполнить п.2 :
      1. Перейдите в директорию ServerFlags и создайте файл, соответствующий флагу сервера KLSRV_MYSQL_OPT_SSL_CA: cd /etc/opt/kaspersky/klnagent_srv/1093/1.0.0.0/ServerFlags/ mkfile KLSRV_MYSQL_OPT_SSL_CA 2. В поле KLSRV_MYSQL_OPT_SSL_CA укажите путь к сертификату (файл ca-cert.pem). п.1 вопросов не вызывает - создал файл с именем "KLSRV_MYSQL_OPT_SSL_CA",  а как выполнить п.2 - где находится поле (не файл, а поле) с таким же именем?
      3. Если я устанавливаю все компоненты на один сервер, то KSC Web Console  мне достаточно установить на:
      - этот же сервер где и KSC Linux + SQL (подключаться для администрирования будем через браузер по ссылке);
      - на те компьютеры с которых будет осуществляться управление KSC Linux? 
      - необходимо и там и там?
      (ни когда не использовал KSC Web Console, поэтому и вопрос дурацкий).
       
       
       
    • Илья Н.
      Автор Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
×
×
  • Создать...