Перейти к содержанию

Удаленное включение защиты через KSC


Рекомендуемые сообщения

Алексей Жерноклетов
6 minutes ago, Sandor said:

Здравствуйте!

 

Что именно у вас не получается? Опишите подробно с указанием версий.

 

Версии:

KES 11.6.0.394

KSC 11.0.0.1131

 

 

Вводные данные: 

ПК полностью управляется с KSC, все порты открыты.

Один из администраторов на ПК в другом офисе локально приостановил защиту на KES и уехал с этого офиса.  Соответственно на ПК защита сейчас не работает.

Статус компонентов в скрине.

 

Вопрос:

Как с KSC возобновить защиту KES?  Перезагрузка ПК не решает проблему, включение - выключение KES средствами KSC, так же не дает результатов.

 

 

11.png

12.png

Ссылка на комментарий
Поделиться на другие сайты

Алексей Жерноклетов
1 minute ago, Sandor said:

В политике для этой группы замочки все закрыты или есть открытые?

Есть открытые, но выключение и приостановка с паролем.

 

Ссылка на комментарий
Поделиться на другие сайты

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Ссылка на комментарий
Поделиться на другие сайты

Алексей Жерноклетов
21 minutes ago, Sandor said:

Открытые в каких разделах? Все закрыть можете?

Если да, после закрытия синхронизируйте компьютер и пробуйте перезапустить программу.

Могу создать отдельную группу и поставить там все галочки. Только я не понимаю, как это изменит проблему.

Ссылка на комментарий
Поделиться на другие сайты

Алексей Жерноклетов
1 minute ago, Sandor said:

Приостановить защиту тогда станет невозможно

image.png.2406f0aa4bf0d1446d4b610bed1871dd.png

Это не решение вопроса. Это ограничение функционала. Вопрос заключался в следующем. Как возобновить защиту на KES с помощью KSC, если локально приостановили защиту!

Ссылка на комментарий
Поделиться на другие сайты

Алексей Жерноклетов

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Алексей Жерноклетов сказал:

Ответ службы поддержки!!! Если вдруг кто-то будет искать ответ на этот вопрос.

 

Добрый день,!

Подскажите, пожалуйста, у Вас есть возможность получить удаленный доступ к проблемной машине через RDP?
Если да, то воспользуйтесь ими чтобы активировать функцию "Возобновить защиту" KESа.
Можно так же воспользоваться функцией "Совместный доступ к рабочему столу Windows" через сервер KSC.

Другими способами через сервер KSC нет возможности включить, только через ручное возобновление защиты в системном трее значка KES.


Инженер технической поддержки
АО "Лаборатория Касперского"

Мда, давно наблюдаю тоже такие вопросы, можно ещё пк отправить на перезагрузку.

А ещё отключи гибернацию

Ссылка на комментарий
Поделиться на другие сайты

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так восстановить работу 

 

msiexec /i {7EC66A9F-0A49-4DC0-A9E8-460333EA8013} KLLOGIN=<логин> KLPASSWD=<пароль> REINSTALL=ALL REINSTALLMODE=amus EULA=1 PRIVACYPOLICY=1 SKIPREBOOTPENDING=1 /lv*x path_to_log_file.txt /qn 

Ссылка на комментарий
Поделиться на другие сайты

Алексей Жерноклетов
16 hours ago, Sandor said:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Не всегда нужна полная блокировка функционала приостановки защиты!!!!

Ссылка на комментарий
Поделиться на другие сайты

17 часов назад, Sandor сказал:

Описываемая проблема - всего лишь результат неверной настройки продукта.

Я предложил вариант настройки, при котором после перезагрузки системы защита должна возобновиться.

Подскажите, а у вас есть какой-то идеал верной настройки продукта?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • fmlnuser
      Автор fmlnuser
      Добрый день, имеется всус на базе ksc. Можно ли через него обновлять драйвера как это делается на wsusе от майкрософт? Так же интересует вопрос о необязательных обновлениях которые не получить через синхронизацию обновлений, на всусе от майкрософта можно было вручную добавить инсталяшку, а тут как?
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
×
×
  • Создать...