Перейти к содержанию

Управление с KSC 12 разными версиями KESов


Рекомендуемые сообщения

Добрый день. Проблема следующая. Имеется KSC 12, который успешно управляет KES-ами 11.5.0.590. На стороне Заказчика имеются АРМ-ы с установленными KES-ами более ранних версий: 11.1.1.126 и 11.2.0.2.254. Заказчик совсем не хочет заниматься "нормальной" переустановкой (обновлением) старых на новые. Была идея "раздать" им агентов, чтобы поставили на АРМ-ы, но с KSC их не видно. Если кто-нибудь сталкивался с такой проблемой поделитесь опытом, пожалуйста. Заранее благодарен.

Ссылка на сообщение
Поделиться на другие сайты

У Вас эти агенты старые привязаны вроде к старому адресу сервера KSC, их надо заново грамотно перепривязать к новому серверу

Можете их перепривязать к своему серверу через скрипт 

Сама команда в консоли вводится так:

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address 192.168.111.1 -silent

* где 192.168.111.1 - адрес актуального сервера KSC

Команда перепривязывает и получает новый сертификат с сервера.

Запускать надо с учетной записью администратора скрипт через KSC, если KSC их вообще не видит рабочие станции, то надо сделать поиск по домену/айпи адресу/ в настройках KSC есть.

Изменено пользователем website9527633
Ссылка на сообщение
Поделиться на другие сайты

Спасибо за ответ! Нет, немного не так. Агенты на АРМ-ы не ставились, каспер работал автономно. Не так давно развернули новый KSC 12, подключили с нему АРМ с версией 11.5. На АРМ-ах, на которых стоят версии касперского 11.1.1.126 и 11.2.0.2.254, переустановку делать не хотят. Вот и "родилась" идея просто установить на них агента с работающего сервера KSC и работать. С теоретической точки зрения, какая разница KSC какие версии каспера стоят на ендпоинте. Но выясняется, что не так всё просто. После установки агентов, на KSC агент не светится, но сами устройства сервером обнаружены и находятся в нераспределенных устройствах. На сервере еще пробовал установить плагины управления более старыми версиями, но так как на сервере уже стоит плагин более новый, то старый ставить не даёт. Предложенный вариант website9527633 попробую конечно, спасибо может пригодится на будущее!! Еще есть варианты решения проблемы или без нормальной переустановки не обойтись? ((

Ссылка на сообщение
Поделиться на другие сайты
08.10.2021 в 04:32, Andreas сказал:

Предложенный вариант website9527633 попробую конечно

Должно помочь.

 

08.10.2021 в 04:32, Andreas сказал:

После установки агентов, на KSC агент не светится, но сами устройства сервером обнаружены

Агентов ставили локально или средствами KSC? Если первое, указывали при установке адрес сервера?

Ссылка на сообщение
Поделиться на другие сайты

Агенты ставили из инсталляционного пакета, сделанного на KSC. Возможно порты в этот сегмент не открыты ) отпишусь еще. Спасибо за ответы!

Ссылка на сообщение
Поделиться на другие сайты
  • 3 months later...
07.10.2021 в 08:25, website9527633 сказал:

У Вас эти агенты старые привязаны вроде к старому адресу сервера KSC, их надо заново грамотно перепривязать к новому серверу

Можете их перепривязать к своему серверу через скрипт 

Сама команда в консоли вводится так:

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address 192.168.111.1 -silent

* где 192.168.111.1 - адрес актуального сервера KSC

Команда перепривязывает и получает новый сертификат с сервера.

Запускать надо с учетной записью администратора скрипт через KSC, если KSC их вообще не видит рабочие станции, то надо сделать поиск по домену/айпи адресу/ в настройках KSC есть.

Спасибо! - вроде помогло.  По крайней мере  уже на половине компов пишет - прошло успешно. Жду до завтра. Сами вечером выключат, а утром включат компы. 

Вот и видно будет, попали они снова в управляемые устройства, или висят в нераспределённых.

/ я на ксц айпишник сменил, в целях упорядочивания айпи, вот компы и стали нераспределёнными...

 

Ссылка на сообщение
Поделиться на другие сайты
  • 2 months later...

В следующий раз стоит лучше снять бэкап KSC, после выполнять свои работы по обновлению версии KSC, переустановке KSC, а также если меняете адрес сервера, после с бэкапа восстанавливаете свои агенты

Забыл упомянуть если Вы так не делали, а просто сменили адрес сервера и уже запуском скрипта либо перепривязкой вернули свои агенты, то не забудьте донастроить параметры KSC, а именно надо поменять айпи адрес в установочнике Агента администрирования в пункте инсталляционные пакеты, там бывает либо доменное имя прописано либо айпишник, если айпишник, то пропишите свой новый назначенный айпишник в пункте, также проверьте в КСЦ параметры расшаренной папки КСЦ, там возможно тоже может быть проблема

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Есть у кого плагин управления для старой версии KEA (EDR) 3.6.77, просто с раб станции удаленно не могу удалить пред версию агентов с помощью актуальной версии плагина
    • ler0i
      От ler0i
      Установлена ESXi 6.7, развернута ВМ windows 10, устанавливаем KSC 12, вроде бы все хорошо, но после неудачной перезагрузки сервера, к примеру свет или т.п, возникает ошибка "не удалось подключиться к серверу администрирования", помогает только восстановление из Бэкапа. Если просто перезагрузить или отключить ВМ, всё нормально, такое только из-за незапланированного рестарта. Что происходит? Есть мысли какие-либо?

    • ФСНКЦ
      От ФСНКЦ
      Добрый день!
       
      На KSC 12 установлено "Использовать Сервер администрирования в роли WSUS-сервера"
      В группе администрирования порядка 800 компьютеров.
      На некоторых появился статус "Давно не выполнялась проверка обновлений Центра обновления Windows"
      Задача "Поиск уязвимостей и требуемых обновлений" завершается со статусом:
      Последняя синхронизация с Центром обновления Windows: 15-10-2020 03:55:01.0 Поиск уязвимостей и требуемых обновлений завершен (в процессе работы возникли ошибки). Обнаружены уязвимости: предельного уровня критичности - 15, высокого уровня - 9, среднего уровня - 16
       
      Перед этим записано предупреждение:
      Управление системными патчами: Недостаточно ресурсов памяти для завершения операции. #1181 (-2147024882) COM error 0x8007000E (wcode: 0) ''<5xppaALmx6aaJAgipsaZj0>Информация об ошибке: 1181/-2147024882 (COM error 0x8007000E (wcode: 0) ''), c:\a\b\a_d55680f2\s\csadminkit\development2\nagent\vapm\wua_manager.cpp, 2305.
       
      Но это происходит не на всех компьютерах, от общего числа 1-2%
      Кто сталкивался с подобным? Как боротся?
    • sahana
      От sahana
      Здравствуйте, имеется сервер KES 12, есть задачи проверки на поиск вирусов, который запускается по рассписанию для рабочих станций, а есть, так же проверка по рассписанию для серверов. Как настроить исключения так, что бы проверка определеннных дисков вообще не проводилась? Так как, на этих дисках очень большие объемы данных, например сервер WSUS на диске D хранятся все скаченные обновления, и их я проверять вообще не хочу, хочу проверять только системный диск С. Или есть сервер бэкапа с терабайтами данных, которые проверять тоже не хочется, но если за неделю бекапы как то проверяются с горем пополам. То один из SQL серверов где тоже есть данные которые я не хочу проверять просто зависает на 95 процентах и пише Объект не обработан. Причина: ошибка чтения. Имя объекта: путь к файлу. В свойствах задачи проверки в Области проверки указывал исключения, что не нужно проверять, на скрине можно посмотреть, но все равно проверяет. Я так понимаю, что он просто исключает из проверки файлы допустим зараженные и не видит в них угрозу. Мне же нужно, что бы он вообще их не проверял. Как это сделать?  

    • skyzevs
      От skyzevs
      Создаю обычную команду в KSC 12 на подключение сетевого диска через батник,на удаленном компьютере
      net use T: /del /yes
      net use T: \\wd\DSK /USER:usr pass112233
       
      В итоге либо ничего не происходит, либо появляется отключенный сетевой диск без пути, который не удаляется, а пропадает только с перезагрузкой компьютера.

      Я пробовал немного разные вариации команды, пытался запустить задачу от локального админа, но так ничего и не выходит. Где загвоздка ? 
×
×
  • Создать...