Перейти к содержанию

Не устанавливается KES удаленно


Рекомендуемые сообщения

Не устанавливается KES удаленно с сервера администрирования вообще ни на один компьютер в сети.

В том числе и на специальный эталонный компьютер со свежеустановленной Windows.

Консоль показывает успешную установку агента и застревает на 55% установки KES навечно.

На клиентском компьютере к этому моменту (к моменту застревания) оказывается установленным и запущенным агент.

При этом не похоже, что на клиентском компьютере запущена установка – уже нет запущенных процессов типа msiexec, setup и т.д.

 

Kaspersky Security Center 13.2.0.1511.

 

Не знаю, относится ли к делу.

Если создать задачу установки только агента, то он ставится, запускается, но не устанавливает связь с сервером, и сервер не перемещает этот компьютер в "управляемые устройства".

Также, при установке сервера администрирования не вводил код активации – выбрал пункт "позже".

Ссылка на сообщение
Поделиться на другие сайты
6 часов назад, VladZZZ3 сказал:

При этом не похоже, что на клиентском компьютере запущена установка – уже нет запущенных процессов типа msiexec, setup и т.д.

Можно зяглянуть в логи инсталлера, которые остаются в системном temp, по которым и попробовать прояснить причину.

Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, NickM сказал:

Можно зяглянуть в логи инсталлера, которые остаются в системном temp, по которым и попробовать прояснить причину.

Логи смотрел - 6 файлов после каждой попытки установки. С моей точки зрения в них всё гладко. Просто эти логи про установку агента, про KES -  нет. 

7 часов назад, oit сказал:

ПК в домене?

Какая ошибка выводится?

В домене. В консоли нет ошибки, просто зависает на 55% процентах установки

Ссылка на сообщение
Поделиться на другие сайты

Решил проблему. Подробно опишу. 

 

Агент администрирования устанавливается успешно, но не устанавливает связь с сервером администрирования. Без этого ничего работать не будет.
А насколько я понимаю, установкой KES должен так же заниматься уже агент (по умолчанию). Сервер ждет подключения со стороны агента (который успешно установился), этого не происходит, и результат - вечная остановка на 50%.

 

Нашел ошибку – вспомнил, что переименовывал сервер. Значит нужно иcправить 2 вещи: адрес сервера администрирования и путь к klshare.
И вот тут ждало непонятное.

 

1) Адрес сервера администрирования редактируется в консоли: Сервер администрирования -> Дополнительно -> Удаленная установка -> Инсталляционные пакеты -> ПКМ-Свойства.

 

2) Путь к klshare меняется в консоли: Сервер администрирования -> ПКМ-Свойства -> Дополнительно ->  Папка общего доступа. 
Только при изменении возникает ошибка. Обойти ее советуют здесь  временным изменением разрешений (smb) на эту папку. После этого изменение пути отработало без ошибок, но из klshare полностью удалилась подпапка Packages , осталась только Updates 🙂. Непонятно, как ее воссоздать.

 

3) Также в процессе экспериментов удалил инсталляционный пакет KES, а вот создать его обратно гораздо муторнее, чем во время первоначальной настройки KSC. Дополнительно в итоге стали возникать ошибки несоответствия версий пакета и плагина (хотя соответствуют).

 

В общем, в моем случае (ещё ничего не развернуто), гораздо проще (хотя это и долго) переустановить KSC, чем пытаться править ошибки. Что и сделал.

 

Спасибо.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Garett
      От Garett
      Добрый день! Подскажите, пожалуйста, почему при запуске KSC возникает ошибка оснастки MMC? Версия KSC 13.2.0.1511. Спасибо.
       

    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • Garett
      От Garett
      Добрый день! Нужна помощь - пытаемся соорудить телефонию на базе MightyCall, в мануале указано, что процесс нужно внести в исключения Касперского, чтобы обеспечить нормальную работу приложения. "Для того, чтобы избежать блокировки, следует либо полностью отключить модуль Host Intrusion Prevention, либо внести процесс софтфона InfraSoftPhone.exe в список доверенных. Чтобы добавить InfraSoftPhone.exe в список доверенных, выполните следующие шаги: 1) Перейдите в раздел Settings --> Host Intrusion Prevention, нажмите Applications; 2) На вкладке Application privilege control добавьте программу InfraSoftPhone.exe в список доверенных"
      Но это касается клиентской части - Kaspersky Endpoint Security for Windows, мне же нужно внести процесс InfraSoftPhone.exe в доверенные на стороне сервера, то есть в консоли KSC 13.2. И вот здесь не пойму, как это сделать. Захожу в текущую политику для рабочих станций, далее раздел "Продвинутая защита"->"Предотвращение вторжений"->"Права приложений и защищаемые ресурсы", кнопка "Настройка прав приложений на операции над файлами". Далее вкладка "Защищаемые ресурсы", жму "Добавить"-выбираю "Файл или папка", но непонятно, что дальше. Как добавить именно процесс в исключения? Заранее спасибо.





    • YKR
      От YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
    • r0ckstar90
      От r0ckstar90
      Добрый день, пытаюсь установить ЯндексБраузер с помощью инсталляционного пакета через задачи в KSC 13. KSC 13 выполняет задачу успешно, но у пользователей в Просмотре событий Windows 8.1 ошибка: Не удается установить обновление Windows  из-за ошибки: 2147944030 "Данные этого типа не поддерживаются." (Командная строка: "wusa.exe YandexBrowser.msi /quiet /warnrestart")
       
      Файл ЯндексБраузера скачал по ссылке https://browser.yandex.ru/corp/build/fee2ac65-2b96-4304-8cc3-c4c2aaf16467
      В .bat файле прописал wusa.exe YandexBrowser.msi /quiet /warnrestart
      Локально проверял YandexBrowser.msi на своем компьютере. Все прекрасно установилось
       
      В чем может быть проблема?
       
×
×
  • Создать...