Перейти к содержанию

Удаленное включение защиты через KSC


Рекомендуемые сообщения

  • Ответов 34
  • Created
  • Последний ответ

Top Posters In This Topic

  • Алексей Жерноклетов

    8

  • pacificae

    7

  • Sandor

    7

  • oit

    6

Top Posters In This Topic

Popular Posts

Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?

Подскажите, а у вас есть какой-то идеал верной настройки продукта?

Posted Images

Алексей Жерноклетов
6 minutes ago, Sandor said:

Здравствуйте!

 

Что именно у вас не получается? Опишите подробно с указанием версий.

 

Версии:

KES 11.6.0.394

KSC 11.0.0.1131

 

 

Вводные данные: 

ПК полностью управляется с KSC, все порты открыты.

Один из администраторов на ПК в другом офисе локально приостановил защиту на KES и уехал с этого офиса.  Соответственно на ПК защита сейчас не работает.

Статус компонентов в скрине.

 

Вопрос:

Как с KSC возобновить защиту KES?  Перезагрузка ПК не решает проблему, включение - выключение KES средствами KSC, так же не дает результатов.

 

 

11.png

12.png

Ссылка на сообщение
Поделиться на другие сайты
Алексей Жерноклетов
1 minute ago, Sandor said:

В политике для этой группы замочки все закрыты или есть открытые?

Есть открытые, но выключение и приостановка с паролем.

 

Ссылка на сообщение
Поделиться на другие сайты

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Ссылка на сообщение
Поделиться на другие сайты
Алексей Жерноклетов
21 minutes ago, Sandor said:

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Могу создать отдельную группу и поставить там все галочки. Только я не понимаю, как это изменит проблему.

Ссылка на сообщение
Поделиться на другие сайты
Алексей Жерноклетов
1 minute ago, Sandor said:

Приостановить защиту тогда станет невозможно

image.png.2406f0aa4bf0d1446d4b610bed1871dd.png

Это не решение вопроса. Это ограничение функционала. Вопрос заключался в следующем. Как возобновить защиту на KES с помощью KSC, если локально приостановили защиту!

Ссылка на сообщение
Поделиться на другие сайты
Алексей Жерноклетов

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Ссылка на сообщение
Поделиться на другие сайты
5 часов назад, Алексей Жерноклетов сказал:

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Мда, давно наблюдаю тоже такие вопросы, можно ещё пк отправить на перезагрузку.

А ещё отключи гибернацию

Ссылка на сообщение
Поделиться на другие сайты

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Ссылка на сообщение
Поделиться на другие сайты

Попробуйте так восстановить работу 

 

msiexec /i {7EC66A9F-0A49-4DC0-A9E8-460333EA8013} KLLOGIN=<логин> KLPASSWD=<пароль> REINSTALL=ALL REINSTALLMODE=amus EULA=1 PRIVACYPOLICY=1 SKIPREBOOTPENDING=1 /lv*x path_to_log_file.txt /qn 

Ссылка на сообщение
Поделиться на другие сайты
Алексей Жерноклетов
16 hours ago, Sandor said:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Не всегда нужна полная блокировка функционала приостановки защиты!!!!

Ссылка на сообщение
Поделиться на другие сайты
17 часов назад, Sandor сказал:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Подскажите, а у вас есть какой-то идеал верной настройки продукта?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Rgn
      От Rgn
      Здравствуйте, подскажите в чем может заключатся ошибка?
      Установил новую версию KES 12.4, но в политиках отображается 12.3

      подскажите с решением данной проблемы
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Ser_S
      От Ser_S
      Здравствуйте, на комп. OS win7, надо сделать печать на принтер Xerox WorkCentre 5016, который подключен к другому компу (я уже тут теряюсь это сетевая или локальная печать, печать вроде сетевая, а принтер подцеплен локально, т.к. нет сетевого интерфейса на нём)
      Так вот, отключаешь KES, печатает, включаешь не печатает, стал читать про контроль печати(Контроль печати (kaspersky.com)), ну вроде настроил политики, но вот где настраивать правила, не нашёл в  KSC, комп находится в управляемых устройствах, и подчиняется групповой политики KSC, и вроде там правил нет. Можно ли при такой схеме подключения(комп в управл. устройствах KSC, но к этому компу подцеплен принтер, о котором KSC не знает), поместить принтер в доверенные устройства?
    • Ser_S
      От Ser_S
      Здравствуйте, при обновление KES, вышло сообщение об ошибке, значит что-то пошло не так, и он самоликвидировался. Задаю вопрос в тех поддержку, как установить?, прикрепляю отчёт и скрин, со службами, которые там присутствуют, новые службы или старые, или очень древние не знаю. Ответ с ТП стандартный запускайте клеанер и повторно устанавливайте(видать некогда им там разбираться). Запускаю по инструкции клеанер, но службы все рано не удалились. Да и понятно клеанер чистит реестр, а не службы, но наверное в ТП это не подозревают. В общем, как после удаления Касперского, очистить службы, которые могут остаться в списке служб, от каких-то старых версий?
    • Garett
      От Garett
      Добрый день! Нужна помощь - пытаемся соорудить телефонию на базе MightyCall, в мануале указано, что процесс нужно внести в исключения Касперского, чтобы обеспечить нормальную работу приложения. "Для того, чтобы избежать блокировки, следует либо полностью отключить модуль Host Intrusion Prevention, либо внести процесс софтфона InfraSoftPhone.exe в список доверенных. Чтобы добавить InfraSoftPhone.exe в список доверенных, выполните следующие шаги: 1) Перейдите в раздел Settings --> Host Intrusion Prevention, нажмите Applications; 2) На вкладке Application privilege control добавьте программу InfraSoftPhone.exe в список доверенных"
      Но это касается клиентской части - Kaspersky Endpoint Security for Windows, мне же нужно внести процесс InfraSoftPhone.exe в доверенные на стороне сервера, то есть в консоли KSC 13.2. И вот здесь не пойму, как это сделать. Захожу в текущую политику для рабочих станций, далее раздел "Продвинутая защита"->"Предотвращение вторжений"->"Права приложений и защищаемые ресурсы", кнопка "Настройка прав приложений на операции над файлами". Далее вкладка "Защищаемые ресурсы", жму "Добавить"-выбираю "Файл или папка", но непонятно, что дальше. Как добавить именно процесс в исключения? Заранее спасибо.






×
×
  • Создать...