Перейти к содержанию

Удаленное включение защиты через KSC


Рекомендуемые сообщения

6 minutes ago, Sandor said:

Здравствуйте!

 

Что именно у вас не получается? Опишите подробно с указанием версий.

 

Версии:

KES 11.6.0.394

KSC 11.0.0.1131

 

 

Вводные данные: 

ПК полностью управляется с KSC, все порты открыты.

Один из администраторов на ПК в другом офисе локально приостановил защиту на KES и уехал с этого офиса.  Соответственно на ПК защита сейчас не работает.

Статус компонентов в скрине.

 

Вопрос:

Как с KSC возобновить защиту KES?  Перезагрузка ПК не решает проблему, включение - выключение KES средствами KSC, так же не дает результатов.

 

 

11.png

12.png

Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, Sandor said:

В политике для этой группы замочки все закрыты или есть открытые?

Есть открытые, но выключение и приостановка с паролем.

 

Ссылка на комментарий
Поделиться на другие сайты

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Ссылка на комментарий
Поделиться на другие сайты

21 minutes ago, Sandor said:

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Могу создать отдельную группу и поставить там все галочки. Только я не понимаю, как это изменит проблему.

Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, Sandor said:

Приостановить защиту тогда станет невозможно

image.png.2406f0aa4bf0d1446d4b610bed1871dd.png

Это не решение вопроса. Это ограничение функционала. Вопрос заключался в следующем. Как возобновить защиту на KES с помощью KSC, если локально приостановили защиту!

Ссылка на комментарий
Поделиться на другие сайты

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Алексей Жерноклетов сказал:

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Мда, давно наблюдаю тоже такие вопросы, можно ещё пк отправить на перезагрузку.

А ещё отключи гибернацию

Ссылка на комментарий
Поделиться на другие сайты

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так восстановить работу 

 

msiexec /i {7EC66A9F-0A49-4DC0-A9E8-460333EA8013} KLLOGIN=<логин> KLPASSWD=<пароль> REINSTALL=ALL REINSTALLMODE=amus EULA=1 PRIVACYPOLICY=1 SKIPREBOOTPENDING=1 /lv*x path_to_log_file.txt /qn 

Ссылка на комментарий
Поделиться на другие сайты

16 hours ago, Sandor said:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Не всегда нужна полная блокировка функционала приостановки защиты!!!!

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Sandor сказал:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Подскажите, а у вас есть какой-то идеал верной настройки продукта?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ВераТ
      От ВераТ
      Здравствуйте!
      Ребенок 12лет куда-то залез, теперь при включении компьютера мигает череп,что делать? Помогите пожалуйста!!

      video_20240824_192004.mp4
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&amp;VEN_MSFT&amp;PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
×
×
  • Создать...