Перейти к содержанию

KSC не видит агентов KSC на локальных компах в домене


Рекомендуемые сообщения

Опубликовано

Политика применяется на все версии КЕС этой политики.

Обратитесь в ТП лучше

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • DD654

    16

  • oit

    12

  • Sandor

    1

  • dja

    1

Опубликовано
15 часов назад, oit сказал:

Политика применяется на все версии КЕС этой политики.

Обратитесь в ТП лучше

Это да, однако, применяется только оказывается для управляемых устройств - я не смог указать ей явно применяться и на остальные компы в домене. Поэтому загнал сейчас на пробу, часть неуправляемых, где пишет, что агента нет,  а он есть, в группу управляемые. Политика сразу сказала, что она теперь и на них работать будет, мол щааа, применюсь!

Ага, посмотрим до после обеда.

 

Опубликовано

Логика такая, что политика применяется на ПК в группе.

Нет такого, чтобы применялась на все ПК в домене или не в домене.

Опубликовано
7 часов назад, oit сказал:

Логика такая, что политика применяется на ПК в группе.

Нет такого, чтобы применялась на все ПК в домене или не в домене.

Не знаю, наверно правильно так, но мне как то ближе самому определять, где, что применять. Иначе как-то неправильно получается - мне пришлось загнать в группу управляемые, пару десятков компов из группы не управляемых компов. Странно это как-то.

Да и результат не однозначен пока - применится политика на всех, или неуправляемые так и останутся неуправляемыми, но в группе управляемые.

Вообще, подожду до после обеда, там видно будет. 

 

 

Уважаемые, а может кто подсказать - вот в политике  Агент администрирования Kaspersky Security Center 12 ,   подключения,  настроить параметры сетевого подключения, есть чекбокс - использовать SSL.

По умолчанию, там стоит птица.  Т.е. агент администрирования подключается к серверу администрирования по SSL,  и, конечно же, с  использованием сертификатов от касперского енд ройнт.

А если я с этого чекбокса птицу сниму, получается, агент к серверу будет подключаться не по ssl,  и, соответственно, никаких геморроев сертификатов для установления связи между ними не потребуется, так ведь? 

По идее, так и быть должно, а на практике что будет? Будет работать связь в этом случае между сервером и агентом? В политиках сервера и енд пойнта явных указаний на подключения по ssl не нашел.

 

 

Опубликовано
4 часа назад, oit сказал:

Уберете галку - будет связь по 14000 без ssl.

Спасибо! Ближе к вечеру сниму эту галочку, потому как, нашел на клиентских компах ещё 4 разных сертификата, /и откуда что берётся?/ все их успешно импортировал в хранилище сервака с ксц,  сервак перезагрузил, но - не помогло. Политика до сих пор пишет - щааа, применюсь, - ожидает применения эти пара десятков нераспределенных компов в группе управляемые. Имхо - это до второго пришествия...

Я даже принудительно на них час назад агента перезаписал - не помогло. Утилитка подключения жалуется на сертификаты, хотя и на серваке и на лок.компах сертификаты уже совпадают.

А сниму ка я птиСу с ssl, прямо сейчас, перезагружу сервак, и до завтра к нему и не сунусь!

 

 

 

 

 

А вот ещё интересно. Вот сделал я инсталл.пакет средствами касперского., в составе ЕндПойнт и плюс агент КСЦ. И ведь нигде же явно не предлагается выбрать, как агент с серваком будет связываться, по ssl с сертификатом, или без ssl. А ведь в этой инсталляшке наверняка уже прошита связь по ssl по умолчанию. Да и комп в группе нераспределённых находится, т.е. политики на него не действуют.

Вот установлю я его удаленно средствами касперского через ад, причем с перезаписью, всего касперского, что там на нем было, а оно по умолчанию после перезагрузки возьмет и станет долбиться до сервака по ssl, да ещё и сертификат потребует.

И всё. Всё встанет, а комп из нераспределенных не выберется....

Есть ли возможность отключать соединение по ssl при /до / установки такого пакета? А лучше при формировании - но я такого не нашёл.

 

 

 

Опубликовано
12 минут назад, oit сказал:

В свойствах инстпллпакета агента это всё есть

Точно!!! О, лепота то какая! - пошёл срочно переделывать инсталл.пакет, завтра с утра всем переустановлю принудительно! 

/ - это точно спасет отца русской демократии - шучу!

Спасибо просто ОГРОМНОЕ !!!

 

Опубликовано
26.01.2022 в 14:01, DD654 сказал:

 - пошёл срочно переделывать инсталл.пакет, завтра с утра всем переустановлю принудительно! 

/ - это точно спасет отца русской демократии - шучу!

 

 

Увы, не спасает пока. Инст.пакет в составе агент ксц+епс сделал, как хотел - без установки сертификата, связь оставил по ssl, ну и запустил. Было это в четверг. Т.е. у же пон-к, задача работает, выполнена аж с четверга на 48%, и до сих пор "работает". Уже было две перезагрузки -вкл/выкл компов, с четв, с пятн, на большинстве компов пишет: " Выполняется (50%) . Агент администрирования Kaspersky Security Center 12 (12.2.0.4376):  Удаленная установка на устройстве завершена успешно." И всё. А когда оно будет ставить епс, он ведь в пакете тоже стоит? Или это всё надо по-отдельности запускать? И несмотря на то, что я ставил агента без использования сертификата, компы, где агент успешно установился, в управляемых так и не появились...

 

Опубликовано
1 минуту назад, DD654 сказал:

Увы, не спасает пока. Инст.пакет в составе агент ксц+епс сделал, как хотел - без установки сертификата, связь оставил по ssl, ну и запустил. Было это в четверг. Т.е. у же пон-к, задача работает, выполнена аж с четверга на 48%, и до сих пор "работает". Уже было две перезагрузки -вкл/выкл компов, с четв, с пятн, на большинстве компов пишет: " Выполняется (50%) . Агент администрирования Kaspersky Security Center 12 (12.2.0.4376):  Удаленная установка на устройстве завершена успешно." И всё. А когда оно будет ставить епс, он ведь в пакете тоже стоит? Или это всё надо по-отдельности запускать? И несмотря на то, что я ставил агента без использования сертификата, компы, где агент успешно установился, в управляемых так и не появились...

 

Обратитесь в ТП

Опубликовано
1 минуту назад, oit сказал:

Обратитесь в ТП

 

1 минуту назад, oit сказал:

Обратитесь в ТП

Наверно, да. Хотя есть вариант, но ногами побегать придется. Дело в том, что на нескольких компах была ошибка х86, как то так. Вообщем, ногами шел к тому компу, руками удалял агента, подключался к шаре касперского и запускал инсталляшку этого пакета. Там 4_е пункта - скачка пакета, запуск агента, проверка связи, установка епс. Перезагрузка.  Вот в таком варианте всё на ура проходило, ставилось и комп появлялся в управляемых.

С одной стороны побегать, а с другой не горит. А с тп не знаю как общаться. Если бы они могли ко мне удаленно подключится, посмотреть, а так - а что я им скажу?

 

Опубликовано

Опишите все проблему. Скинете ссылку на данный топик.

При необходимости, они подключатся.

Опубликовано
3 минуты назад, oit сказал:

Опишите все проблему. Скинете ссылку на данный топик.

При необходимости, они подключатся.

Понял, спасибо!

 

Опубликовано
31.01.2022 в 09:56, oit сказал:

Опишите все проблему. Скинете ссылку на данный топик.

При необходимости, они подключатся.

Спасибо, Уважаемый, за поддержку!

Вообщем, справился. Через msi-установщик. В папке \KLshare\Packages\NetAgent_12.0.0.7734\exec

сделал батник:

msiexec.exe /i "Kaspersky Network Agent.msi" /qn /l*vx c:\windows\temp\nag_inst.log SERVERADDRESS="192.168.16.9" DONT_USE_ANSWER_FILE=1 PRIVACYPOLICY=1 EULA=1 USESSL=0 LAUNCHPROGRAM=1

Потом всю папку NetAgent целиком копировал на диск С локального компа и запускал этот батник с правами локального админа.

Всё встало и заработало. Правда компы пришлось в ручную перенести в группу управляемые. Но их и было то два штуки, так что не страшно. На одном была специфическая прога, Даллас, однако называется, а на другом была куча попыток установки агента, судя по остаткам касперского в виндовс\темп. Может потом разберусь, почему эта ошибка "командной строки" происходит, а пока на этих двух компах агента поставил без поддержки ssl, потом может, переустановлю с поддержкой, хотя боюсь, оно в этом случае сертификат потребует, а я без него всем остальным ставил.

Вообщем, может это кому пригодится, в борьбе с ошибками типа "х86" и "командная строка"

Всем удачи.

 

 

 

 

  • 4 месяца спустя...
Опубликовано

Столкнулся с такой же ситуацией.

Всё проще. Без всяких батников запустить вручную установку агента только как писалось именно на ПК, а не через сервер администрирования.

Спасибо DD654!

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SergeyOW
      Автор SergeyOW
      День добрый.
      Обращаюсь к тем у кого KSCL 16 и выше.
      Помогите настроить аутентификацию с postgres. Пытаюсь выполнить как описано на  https://support.kaspersky.ru/ksc-linux/16.2/257050.
      В процессе развертывания  на Postgres были созданы 2 базы: kscdb и ksciam. Владельцем kscdb назначил kavdb, а ksciam - kaviam.
      Что я не делал, но при выводе логов postgres появляется ошибка: 
      FATAL:  no pg_hba.conf entry for host "127.0.0.1", user "kaviam", database "ksciam", no encryption
      Может кто сталкивался?
    • Вячеслав313
      Автор Вячеслав313
      Добрый день!
      В организации находится более 900 рабочих станций. Некоторые из них не успевают осуществлять поиск вредоносного ПО по неизвестной мне причине. Подразумеваю что причина в огромном количестве машин, подключенных к одному серверу администрирования. Рассматриваю возможность использования функции Wake on LAN чтобы необходимая мне задача работала до начала или после окончания рабочего дня.
      В диспетчере устройств включил соответствующую настройку сетевой карты. В BIOS также указал параметр Wake on LAN активным.
       
      Через другой компьютер отправил на тестовую рабочую станцию задачу по поиску вредоносного ПО, однако задача не запускается. В результатах выполнения задачи рабочая станция имеет статус "Изменено". 
       
      Подскажите пожалуйста решение данного вопроса
    • Артём Муняев
      Автор Артём Муняев
      Можно ли удалённо (с помощью KSC 16.0) поставить KESL 12.2.0.1224 на АРМ с Astra Linux 1.8 SE под учётной записью администратора так, чтобы пользователь на этом АРМ даже с правами root не смог удалить KESL у него на АРМ?
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Артём Муняев
      Автор Артём Муняев
      Могу ли я поставить 2 Kaspersky Security Center Web Console на разные АРМ (linux, windows) и подключить их к одному серверу с KSC (linux)?
×
×
  • Создать...