Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день! Помогите пожалуйста, мучаюсь третий день. Есть KSC 13.2, есть Windows Server 2019 Standard с установленным агентом 13.2, агент ни в какую не хочет подключаться к серверу ни по  SSL ни просто. Пинги в обе стороны, порты открыты, firewall отключен. Klnagchk говорит следующее:

 

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent>klnagchk

Запуск утилиты 'klnagchk'...

Проверка параметров командной строки...OK

Инициализация базовых библиотек...OK

Текущее устройство 'XXXXXXXXXXXXX'

Версия Агента администрирования '13.2.0.1511'

 

 

Чтение параметров...OK

Проверка параметров...OK

Параметры Агента администрирования:

  Адрес Сервера администрирования: 'XXXXXXXXX'

  Использовать SSL: 1

  Сжимать трафик: 1

  Номера SSL-портов Сервера администрирования: '13000'

  Номера портов Сервера администрирования: '14000'

  Использовать прокси-сервер: 0

  Сертификат Сервера администрирования: не установлен

  Открывать UDP-порт: 1

  Номера UDP-портов: '15000'

 

  Период синхронизации (мин): 15

  Тайм-аут соединения (сек): 30

  Тайм-аут отправки/приема (сек): 180

  Идентификатор устройства:

 

 

Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'http://XXXXXXXXX'.

 

Попытка отправки ICMP-пакета Серверу администрирования

Отправка ICMP-пакета XXXXXXXXXX...OK

Отправлено = 1, Получено = 1

 

 

Попытка соединения с Агентом администрирования...OK

Агент администрирования запущен.

Получение статистики Агента администрирования...OK

  Статистика Агента администрирования:

  Всего запросов на синхронизацию: 0

  Успешных запросов на синхронизацию: 0

  Всего синхронизаций: 0

  Успешных синхронизаций: 0

  Дата/время последнего запроса на синхронизацию:

 

 

Деинициализация базовых библиотек...OK

Подскажите куда ещё смотреть?

Опубликовано

Здравствуйте!

 

1 час назад, Kot Naoborot сказал:

Сертификат Сервера администрирования: не установлен

Полагаю, в этом причина.

Опубликовано
1 минуту назад, Sandor сказал:

Здравствуйте!

 

Полагаю, в этом причина.

В мастере установки был выбран пункт получить сертификат с сервера администрирования. Просто впервые с таким сталкиваюсь. И ещё нюанс, KSC обычно видит машины даже если на них не установлен ни агент ни KES и можно удаленно установить агента, но в моём случае KSC вообще никак не видит проблемную машину.

Опубликовано
10 минут назад, Sandor сказал:

Попробуйте задать сертификат с помощью klmover.

Еще ссылка - https://support.kaspersky.com/KSC/13.2/ru-RU/3322.htm

Сертификат Сервера администрирования: доступно

 

Сертификат установил, но ничего не изменилось. Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'http://XXXXXXXXX'.

Опубликовано
2 минуты назад, Kot Naoborot сказал:

Сертификат установил

Покажите новый результат команды klnagchk.

Опубликовано
Только что, Sandor сказал:

Покажите новый результат команды klnagchk.

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent>klnagchk
Запуск утилиты 'klnagchk'...
Проверка параметров командной строки...OK
Инициализация базовых библиотек...OK
Текущее устройство 'XXXXXXXXXXXXX'
Версия Агента администрирования '13.2.0.1511'


Чтение параметров...OK
Проверка параметров...OK
Параметры Агента администрирования:
  Адрес Сервера администрирования: 'XXXXXXXXX'
  Использовать SSL: 1
  Сжимать трафик: 1
  Номера SSL-портов Сервера администрирования: '13000'
  Номера портов Сервера администрирования: '14000'
  Использовать прокси-сервер: 0
  Сертификат Сервера администрирования: доступно
  Открывать UDP-порт: 1
  Номера UDP-портов: '15000'

  Период синхронизации (мин): 15
  Тайм-аут соединения (сек): 30
  Тайм-аут отправки/приема (сек): 180
  Идентификатор устройства:


Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'XXXXXXXXXX'.

Попытка отправки ICMP-пакета Серверу администрирования
Отправка ICMP-пакета XXXXXXXXX...OK
Отправлено = 1, Получено = 1


Попытка соединения с Агентом администрирования...OK
Агент администрирования запущен.
Получение статистики Агента администрирования...OK
  Статистика Агента администрирования:
  Всего запросов на синхронизацию: 0
  Успешных запросов на синхронизацию: 0
  Всего синхронизаций: 0
  Успешных синхронизаций: 0
  Дата/время последнего запроса на синхронизацию:


Деинициализация базовых библиотек...OK

Опубликовано

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Опубликовано
2 минуты назад, Sandor сказал:

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Соединения нет и количество успешных соединений 0.

Опубликовано
7 часов назад, Sandor сказал:

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Не находит. В этом видимо и есть главная проблема. Не понятно почему. С KSC проблемная машина пингуется, могу зайти на шары и т.д. С машины в сторону KSC тоже самое, telnet по портам 13000 и 14000 проходит.

 

Всем спасибо, проблема оказалась в KSC. Переустановил KSC и сразу всё увиделось.

  • Like (+1) 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ruslan10202
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • sammi
      Автор sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • AndreyZXC
      Автор AndreyZXC
      Добрый день !
      Корпоративная лицензия. Были проблемы с удалением и агента и самого каспера, удалял через unistalltool. Теперь при установки Агента выдаёт ошибку "Внутренняя ошибка 2755".
      Пробовал вычищать кавремувером, данную инструкцию https://support.kaspersky.ru/ksc/14.2/tools/13088, чистил ветки реестра по форумам каспера (какие, уже не помню).
      Программа: Агент администрирования Kaspersky Security Center - Внутренняя ошибка 2755. Аргументы: 1632,
      https://www.getsysteminfo.com/report/08073053461ecbb028d9e894cd1e6ba3
      Переустановка системы невозможна.
    • Garett
      Автор Garett
      Добрый день! Подскажите, пожалуйста, почему при запуске KSC возникает ошибка оснастки MMC? Версия KSC 13.2.0.1511. Спасибо.
       

×
×
  • Создать...