Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Не устанавливается KES удаленно с сервера администрирования вообще ни на один компьютер в сети.

В том числе и на специальный эталонный компьютер со свежеустановленной Windows.

Консоль показывает успешную установку агента и застревает на 55% установки KES навечно.

На клиентском компьютере к этому моменту (к моменту застревания) оказывается установленным и запущенным агент.

При этом не похоже, что на клиентском компьютере запущена установка – уже нет запущенных процессов типа msiexec, setup и т.д.

 

Kaspersky Security Center 13.2.0.1511.

 

Не знаю, относится ли к делу.

Если создать задачу установки только агента, то он ставится, запускается, но не устанавливает связь с сервером, и сервер не перемещает этот компьютер в "управляемые устройства".

Также, при установке сервера администрирования не вводил код активации – выбрал пункт "позже".

Опубликовано
6 часов назад, VladZZZ3 сказал:

При этом не похоже, что на клиентском компьютере запущена установка – уже нет запущенных процессов типа msiexec, setup и т.д.

Можно зяглянуть в логи инсталлера, которые остаются в системном temp, по которым и попробовать прояснить причину.

Опубликовано
7 часов назад, NickM сказал:

Можно зяглянуть в логи инсталлера, которые остаются в системном temp, по которым и попробовать прояснить причину.

Логи смотрел - 6 файлов после каждой попытки установки. С моей точки зрения в них всё гладко. Просто эти логи про установку агента, про KES -  нет. 

7 часов назад, oit сказал:

ПК в домене?

Какая ошибка выводится?

В домене. В консоли нет ошибки, просто зависает на 55% процентах установки

Опубликовано

Если в логах все хорошо, ошибки нет, то прямиком в ТП с этими логами.

Пусть они показывают вам ошибку из этих логов

Опубликовано

Решил проблему. Подробно опишу. 

 

Агент администрирования устанавливается успешно, но не устанавливает связь с сервером администрирования. Без этого ничего работать не будет.
А насколько я понимаю, установкой KES должен так же заниматься уже агент (по умолчанию). Сервер ждет подключения со стороны агента (который успешно установился), этого не происходит, и результат - вечная остановка на 50%.

 

Нашел ошибку – вспомнил, что переименовывал сервер. Значит нужно иcправить 2 вещи: адрес сервера администрирования и путь к klshare.
И вот тут ждало непонятное.

 

1) Адрес сервера администрирования редактируется в консоли: Сервер администрирования -> Дополнительно -> Удаленная установка -> Инсталляционные пакеты -> ПКМ-Свойства.

 

2) Путь к klshare меняется в консоли: Сервер администрирования -> ПКМ-Свойства -> Дополнительно ->  Папка общего доступа. 
Только при изменении возникает ошибка. Обойти ее советуют здесь  временным изменением разрешений (smb) на эту папку. После этого изменение пути отработало без ошибок, но из klshare полностью удалилась подпапка Packages , осталась только Updates 🙂. Непонятно, как ее воссоздать.

 

3) Также в процессе экспериментов удалил инсталляционный пакет KES, а вот создать его обратно гораздо муторнее, чем во время первоначальной настройки KSC. Дополнительно в итоге стали возникать ошибки несоответствия версий пакета и плагина (хотя соответствуют).

 

В общем, в моем случае (ещё ничего не развернуто), гораздо проще (хотя это и долго) переустановить KSC, чем пытаться править ошибки. Что и сделал.

 

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sammi
      Автор sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • Garett
      Автор Garett
      Добрый день! Подскажите, пожалуйста, почему при запуске KSC возникает ошибка оснастки MMC? Версия KSC 13.2.0.1511. Спасибо.
       

    • baron_P
      Автор baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • Garett
      Автор Garett
      Добрый день! Нужна помощь - пытаемся соорудить телефонию на базе MightyCall, в мануале указано, что процесс нужно внести в исключения Касперского, чтобы обеспечить нормальную работу приложения. "Для того, чтобы избежать блокировки, следует либо полностью отключить модуль Host Intrusion Prevention, либо внести процесс софтфона InfraSoftPhone.exe в список доверенных. Чтобы добавить InfraSoftPhone.exe в список доверенных, выполните следующие шаги: 1) Перейдите в раздел Settings --> Host Intrusion Prevention, нажмите Applications; 2) На вкладке Application privilege control добавьте программу InfraSoftPhone.exe в список доверенных"
      Но это касается клиентской части - Kaspersky Endpoint Security for Windows, мне же нужно внести процесс InfraSoftPhone.exe в доверенные на стороне сервера, то есть в консоли KSC 13.2. И вот здесь не пойму, как это сделать. Захожу в текущую политику для рабочих станций, далее раздел "Продвинутая защита"->"Предотвращение вторжений"->"Права приложений и защищаемые ресурсы", кнопка "Настройка прав приложений на операции над файлами". Далее вкладка "Защищаемые ресурсы", жму "Добавить"-выбираю "Файл или папка", но непонятно, что дальше. Как добавить именно процесс в исключения? Заранее спасибо.





    • YKR
      Автор YKR
      Всем привет.
       
      Вот такая интересная ситуация. Имеется ноут с Windows 10. Стоит там Агент 14.0.0.10902 и KES 12.2. Необходимо удалить агента, так как он не подчиняется политикам и сервер отображает неверную информацию о нем.
      При удалении агента стандартными методами Windows запрашивает пароль. При попытке с помощью утилиты cleaner удалить агента так же запрашивает пароль. 
      Пароль неизвестен. В политиках убрал защиту паролем при удалении. Но это не помогает.
      Вопрос в техподдержку отправил, однако может кто сталкивался с подобной ситуацией.
      Версия KSC 13я.
×
×
  • Создать...