Перейти к содержанию

Управление с KSC 12 разными версиями KESов


Рекомендуемые сообщения

Добрый день. Проблема следующая. Имеется KSC 12, который успешно управляет KES-ами 11.5.0.590. На стороне Заказчика имеются АРМ-ы с установленными KES-ами более ранних версий: 11.1.1.126 и 11.2.0.2.254. Заказчик совсем не хочет заниматься "нормальной" переустановкой (обновлением) старых на новые. Была идея "раздать" им агентов, чтобы поставили на АРМ-ы, но с KSC их не видно. Если кто-нибудь сталкивался с такой проблемой поделитесь опытом, пожалуйста. Заранее благодарен.

Ссылка на комментарий
Поделиться на другие сайты

У Вас эти агенты старые привязаны вроде к старому адресу сервера KSC, их надо заново грамотно перепривязать к новому серверу

Можете их перепривязать к своему серверу через скрипт 

Сама команда в консоли вводится так:

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address 192.168.111.1 -silent

* где 192.168.111.1 - адрес актуального сервера KSC

Команда перепривязывает и получает новый сертификат с сервера.

Запускать надо с учетной записью администратора скрипт через KSC, если KSC их вообще не видит рабочие станции, то надо сделать поиск по домену/айпи адресу/ в настройках KSC есть.

Изменено пользователем website9527633
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за ответ! Нет, немного не так. Агенты на АРМ-ы не ставились, каспер работал автономно. Не так давно развернули новый KSC 12, подключили с нему АРМ с версией 11.5. На АРМ-ах, на которых стоят версии касперского 11.1.1.126 и 11.2.0.2.254, переустановку делать не хотят. Вот и "родилась" идея просто установить на них агента с работающего сервера KSC и работать. С теоретической точки зрения, какая разница KSC какие версии каспера стоят на ендпоинте. Но выясняется, что не так всё просто. После установки агентов, на KSC агент не светится, но сами устройства сервером обнаружены и находятся в нераспределенных устройствах. На сервере еще пробовал установить плагины управления более старыми версиями, но так как на сервере уже стоит плагин более новый, то старый ставить не даёт. Предложенный вариант website9527633 попробую конечно, спасибо может пригодится на будущее!! Еще есть варианты решения проблемы или без нормальной переустановки не обойтись? ((

Ссылка на комментарий
Поделиться на другие сайты

08.10.2021 в 04:32, Andreas сказал:

Предложенный вариант website9527633 попробую конечно

Должно помочь.

 

08.10.2021 в 04:32, Andreas сказал:

После установки агентов, на KSC агент не светится, но сами устройства сервером обнаружены

Агентов ставили локально или средствами KSC? Если первое, указывали при установке адрес сервера?

Ссылка на комментарий
Поделиться на другие сайты

Агенты ставили из инсталляционного пакета, сделанного на KSC. Возможно порты в этот сегмент не открыты ) отпишусь еще. Спасибо за ответы!

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...
07.10.2021 в 08:25, website9527633 сказал:

У Вас эти агенты старые привязаны вроде к старому адресу сервера KSC, их надо заново грамотно перепривязать к новому серверу

Можете их перепривязать к своему серверу через скрипт 

Сама команда в консоли вводится так:

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address 192.168.111.1 -silent

* где 192.168.111.1 - адрес актуального сервера KSC

Команда перепривязывает и получает новый сертификат с сервера.

Запускать надо с учетной записью администратора скрипт через KSC, если KSC их вообще не видит рабочие станции, то надо сделать поиск по домену/айпи адресу/ в настройках KSC есть.

Спасибо! - вроде помогло.  По крайней мере  уже на половине компов пишет - прошло успешно. Жду до завтра. Сами вечером выключат, а утром включат компы. 

Вот и видно будет, попали они снова в управляемые устройства, или висят в нераспределённых.

/ я на ксц айпишник сменил, в целях упорядочивания айпи, вот компы и стали нераспределёнными...

 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

В следующий раз стоит лучше снять бэкап KSC, после выполнять свои работы по обновлению версии KSC, переустановке KSC, а также если меняете адрес сервера, после с бэкапа восстанавливаете свои агенты

Забыл упомянуть если Вы так не делали, а просто сменили адрес сервера и уже запуском скрипта либо перепривязкой вернули свои агенты, то не забудьте донастроить параметры KSC, а именно надо поменять айпи адрес в установочнике Агента администрирования в пункте инсталляционные пакеты, там бывает либо доменное имя прописано либо айпишник, если айпишник, то пропишите свой новый назначенный айпишник в пункте, также проверьте в КСЦ параметры расшаренной папки КСЦ, там возможно тоже может быть проблема

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Планирую произвести обновление KSC с версии 12.2.0.4376 до версии 14.2, используется KES версии 11.10.0. База данных расположена на отдельном сервере, используется Microsoft SQL Server 2008 R2. 
      До этого KSC не обновлял, прочитал оф руководство по обновлению, вроде бы всё понятно. Есть ли какие нибудь нюансы при выполнении обновления? 
    • kerzak
      От kerzak
      Здравствуйте, как удалить все эти версии разом, а не создавать задачу на каждую версию? 

    • ska79
      От ska79
      Хочу удалить phone master со смартфона, если это сделаю исчезнет пункт управление автозапуском из настроек т.к. андроид 13 go. Более нигде в настройках пункт автозапуск не обнаружил.
      Какие приложения менеджеры автозапуска существуют? критерии не требовало для себя лишних разрешений, не "стучало" в сеть
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


×
×
  • Создать...