Перейти к содержанию

Агент не соединяется с KSC


Рекомендуемые сообщения

Добрый день! Помогите пожалуйста, мучаюсь третий день. Есть KSC 13.2, есть Windows Server 2019 Standard с установленным агентом 13.2, агент ни в какую не хочет подключаться к серверу ни по  SSL ни просто. Пинги в обе стороны, порты открыты, firewall отключен. Klnagchk говорит следующее:

 

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent>klnagchk

Запуск утилиты 'klnagchk'...

Проверка параметров командной строки...OK

Инициализация базовых библиотек...OK

Текущее устройство 'XXXXXXXXXXXXX'

Версия Агента администрирования '13.2.0.1511'

 

 

Чтение параметров...OK

Проверка параметров...OK

Параметры Агента администрирования:

  Адрес Сервера администрирования: 'XXXXXXXXX'

  Использовать SSL: 1

  Сжимать трафик: 1

  Номера SSL-портов Сервера администрирования: '13000'

  Номера портов Сервера администрирования: '14000'

  Использовать прокси-сервер: 0

  Сертификат Сервера администрирования: не установлен

  Открывать UDP-порт: 1

  Номера UDP-портов: '15000'

 

  Период синхронизации (мин): 15

  Тайм-аут соединения (сек): 30

  Тайм-аут отправки/приема (сек): 180

  Идентификатор устройства:

 

 

Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'http://XXXXXXXXX'.

 

Попытка отправки ICMP-пакета Серверу администрирования

Отправка ICMP-пакета XXXXXXXXXX...OK

Отправлено = 1, Получено = 1

 

 

Попытка соединения с Агентом администрирования...OK

Агент администрирования запущен.

Получение статистики Агента администрирования...OK

  Статистика Агента администрирования:

  Всего запросов на синхронизацию: 0

  Успешных запросов на синхронизацию: 0

  Всего синхронизаций: 0

  Успешных синхронизаций: 0

  Дата/время последнего запроса на синхронизацию:

 

 

Деинициализация базовых библиотек...OK

Подскажите куда ещё смотреть?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

1 час назад, Kot Naoborot сказал:

Сертификат Сервера администрирования: не установлен

Полагаю, в этом причина.

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Sandor сказал:

Здравствуйте!

 

Полагаю, в этом причина.

В мастере установки был выбран пункт получить сертификат с сервера администрирования. Просто впервые с таким сталкиваюсь. И ещё нюанс, KSC обычно видит машины даже если на них не установлен ни агент ни KES и можно удаленно установить агента, но в моём случае KSC вообще никак не видит проблемную машину.

Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Sandor сказал:

Попробуйте задать сертификат с помощью klmover.

Еще ссылка - https://support.kaspersky.com/KSC/13.2/ru-RU/3322.htm

Сертификат Сервера администрирования: доступно

 

Сертификат установил, но ничего не изменилось. Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'http://XXXXXXXXX'.

Ссылка на комментарий
Поделиться на другие сайты

Только что, Sandor сказал:

Покажите новый результат команды klnagchk.

C:\Program Files (x86)\Kaspersky Lab\NetworkAgent>klnagchk
Запуск утилиты 'klnagchk'...
Проверка параметров командной строки...OK
Инициализация базовых библиотек...OK
Текущее устройство 'XXXXXXXXXXXXX'
Версия Агента администрирования '13.2.0.1511'


Чтение параметров...OK
Проверка параметров...OK
Параметры Агента администрирования:
  Адрес Сервера администрирования: 'XXXXXXXXX'
  Использовать SSL: 1
  Сжимать трафик: 1
  Номера SSL-портов Сервера администрирования: '13000'
  Номера портов Сервера администрирования: '14000'
  Использовать прокси-сервер: 0
  Сертификат Сервера администрирования: доступно
  Открывать UDP-порт: 1
  Номера UDP-портов: '15000'

  Период синхронизации (мин): 15
  Тайм-аут соединения (сек): 30
  Тайм-аут отправки/приема (сек): 180
  Идентификатор устройства:


Попытка соединения с Сервером администрирования...Не удалось выполнить аутентификацию при соединении с 'XXXXXXXXXX'.

Попытка отправки ICMP-пакета Серверу администрирования
Отправка ICMP-пакета XXXXXXXXX...OK
Отправлено = 1, Получено = 1


Попытка соединения с Агентом администрирования...OK
Агент администрирования запущен.
Получение статистики Агента администрирования...OK
  Статистика Агента администрирования:
  Всего запросов на синхронизацию: 0
  Успешных запросов на синхронизацию: 0
  Всего синхронизаций: 0
  Успешных синхронизаций: 0
  Дата/время последнего запроса на синхронизацию:


Деинициализация базовых библиотек...OK

Ссылка на комментарий
Поделиться на другие сайты

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Sandor сказал:

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Соединения нет и количество успешных соединений 0.

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, Sandor сказал:

Теперь отчёт нормальный.

В KSC пробуйте искать компьютер (по имени, по адресу и т.п.) - Сервер администрирования - (правой кнопкой) Поиск

Не находит. В этом видимо и есть главная проблема. Не понятно почему. С KSC проблемная машина пингуется, могу зайти на шары и т.д. С машины в сторону KSC тоже самое, telnet по портам 13000 и 14000 проходит.

 

Всем спасибо, проблема оказалась в KSC. Переустановил KSC и сразу всё увиделось.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • website9527633
      От website9527633
      Добрый день! Возник вопрос при обращении агентов удаленно посредством запуска скрипта на рабочих станциях, вопрос: как в Агенте администрирования 15 на рабочих станциях, в скрипте указать пароль от удаления Агента администрирования?
      К примеру у меня скрипт отрабатывал таким образом, но в случае версии Агента администрирования 15, он запрашивает дополнительно пароль от удаления
      @echo off
      start "" "C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe" -address 192.168.1.1 -silent
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • ZOLkinA
      От ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...