Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Имеется KSC 11, KES 11.6 + агент администрирования (сеть без доступа к сети интернет, обновления получаем исправно, не беспокойтесь).

Активировали функцию блокировки съемных носителей (т.е. в политике ввели запрет съемных носителей, добавили белый список вручную).4

Что из этого вышло:

1) Пользователь вставляет flash-накопитель;

2) Всплывает уведомление о блокировке с вариантами на выбор:

2.1) Временный доступ

2.2) Доступ

3) Пользователь запрашивает постоянный доступ, путем отправки сообщения администратору

4) Сообщение не приходит :(

По документации с support.kaspersky.com должно приходить уведомление в хранилище событий - запросы пользователей, но там пусто.

Как это вообще работает? Как это "починить"?

Изменено пользователем Leliil
Ссылка на сообщение
Поделиться на другие сайты
18 hours ago, oit said:

А шаблон заполнен?

По сути должен приходить.

Замки закрыты?

Да, шаблон сделан.

Замки закрыты (пользователь не может вносить изменения).

Я так понимаю из справки по продукту, если не введен способ связи, то запрос должен приходить на сервер администрирования (по локальной сети). В данный момент в хранилище событий отображается уведомление о блокировке съемного носителя, но нет ничего об отправленного сообщения с просьбой предоставления доступа

Изменено пользователем Leliil
Ссылка на сообщение
Поделиться на другие сайты
03.03.2022 в 11:57, Leliil сказал:

Я так понимаю из справки по продукту, если не введен способ связи, то запрос должен приходить на сервер администрирования (по локальной сети).

А хост имеет связь с KSC? Что показывает klnagchk? 

Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...
On 05.03.2022 at 13:52, mike 1 said:

А хост имеет связь с KSC? Что показывает klnagchk? 

Имеет, klnagchk показывает адрес сервера, агент работает, защита работает.

Обновились до 13 версии, проблема осталась 😕

On 05.03.2022 at 20:37, kscklub said:

Выборки - запросы пользователей

У меня пусто... Пробовал даже свою выборку создать, думал может не попадает почему-то, но вижу лишь сообщения о том, что пользователь подключил устройство, но никаких запросов.

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
26.04.2022 в 18:18, Leliil сказал:

Имеет, klnagchk показывает адрес сервера, агент работает, защита работает.

Обновились до 13 версии, проблема осталась 😕

У меня пусто... Пробовал даже свою выборку создать, думал может не попадает почему-то, но вижу лишь сообщения о том, что пользователь подключил устройство, но никаких запросов.

image.thumb.png.9eab8d30b00cee45e8285e65b3039058.png

Ссылка на сообщение
Поделиться на другие сайты
On 05.05.2022 at 18:20, kscklub said:

image.thumb.png.9eab8d30b00cee45e8285e65b3039058.png

Я в курсе про это, но у меня не работает. Текст запроса есть, пробовал менять, не помогло. Пользователь просит доступ, но на сервер не приходит ничего. Выборка по запросам пользователей пустая

Изменено пользователем Leliil
Ссылка на сообщение
Поделиться на другие сайты
09.05.2022 в 00:01, Leliil сказал:

Я в курсе про это, но у меня не работает. Текст запроса есть, пробовал менять, не помогло. Пользователь просит доступ, но на сервер не приходит ничего. Выборка по запросам пользователей пустая

Так я и имел ввиду что ничего сверхъестественного я не делал, и вот так выглядят данные сообщения именно там.

Что можно сделать

Создать новую группу - на эту группу создать новую политику - переместить испытуемый компьютер в эту группу.

Применить правила.

И жду ответ

Ссылка на сообщение
Поделиться на другие сайты
  • 2 weeks later...
On 11.05.2022 at 12:46, kscklub said:

И жду ответ

Извините за столь долгое отсутствие информации.

Проверил ваш совет, сейчас будет много букв)

1 Создал новую группу для теста, создал новую политику с выбором всех параметров.

2 Включил контроль устройств, поставил замок (чтобы пользователи не могли отключить).

3 Ожидаем распространения политики (принудительная синхронизация не обновляет политику?)

3.1 Ждем, ничего не приходит, вручную через утилиту провожу подключение, политика применена.

3.2 Втыкаю флешку, она открывается, лезу в настройки KES, контроль устройств отключен, нет возможности его включить (мы ведь поставили замок, помните? пункт 2)

3.3 Проверяю созданную политику. В политике отключен контроль устройств, нет возможности его включить, wtf?

4 Делаем все заново, может я случайно его отключил? нет... все было верно. Повтор всех пунктов не привел к успеху...

5 Удаляю политику, создаю новую, меняю название (ранее просто делал приписку к тому названию, что предлагал KSC)

6 Проверяю политику, есть возможность вкл\откл замка, вкл\откл контроля устройств.

7 Распространяю политику (не жду, через утилиту вручную синхронизацию делаю)

8 Проверяю настройки, контроль включился, на подключение ругается (ага, так уже было раньше), уведомление приходит в "Запросы пользователей"

9 Пробуем добавить флешку в список разрешенных, в сообщении есть идентификатор, открываю политику, ищу флешку по идентификатору, добавляю.

10 Все работает

 

Странно, что раньше это не срабатывало или политика странно создавалась 😕 Но теперь это работает.

Как можно ускорить получение политики другими устройствами? Если я применю на 1000 арм политику, пользователю нужно будет подключить флешку, я его добавлю и ему ждать неизвестно сколько, пока дойдет его очередь среди 999 других арм?)

Ну 1000 арм это грубо сказано, не бывает такого, что все одновременно включены...

Изменено пользователем Leliil
Ссылка на сообщение
Поделиться на другие сайты
4 minutes ago, oit said:

Синхронизация настраивается в политике агента. По умолчанию, 30 или 45 минут - посмотрите

Посмотрю, но это только в понедельник, когда буду на работе.

Можете подсказать, если я уменьшу время автоматической синхронизации, там применяются только изменения или политика применяется снова при каждом запросе?

Я к тому, чтобы не засорять сеть впустую при каждой автоматической синхронизации (например уменьшить время до 5-10 минут, либо пользователю вручную применять политику)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Engineer
      От Engineer
      Добрый день. Уже около месяца есть проблема на KSC, при загрузки баз в хранилище периодически проскакивает ошибка не удалось проверить подпись, так же по завершению даже без ошибок в задаче стоит "!". При этом не обновляются сервера защиты (SVM) соответственно и Лёгкие агенты, также не обновляются ESS (но если настроить напрямую с интернета обновление идёт), KES обновляется, но в логах клиенты ругаются на повреждённые базы. Уже несколько раз чистил хранилище и пересоздавал все задачи, все фаерволы выключены. Обновление до KSC 14.2 также не помогло. Уже больше месяца висит запрос в тех. поддержки, результата пока нет, может кто-то сталкивался с такой проблемой? 



    • ЭдНик
      От ЭдНик
      KES начал блокировать подключения к рабочих станций доменному серверу обновлений WSUS.
      Сервер обновлений (WSUS) определяется доменной политикой, кроме того, на рабочих станциях возможны обновления и с сервера обновлений Microsoft.
      При этом, при проверке обновлений с доменного сервера WSUS, центр обновлений ошибок не выдает, тем не менее обновлений не находит, и отчеты об обновлениях на сервер WSUS не отсылает.
      При попытке поиска обновлений на сервере обновлений Microsoft выдается ошибка 8024500С.
      После удаления Агента администрирования и KES, и дальнейшей перерегистрации рабочей станции на WSUS (wuauclt /detectnow /resetauthorization) с принудительной отсылкой отчета на WSUS (wuauclt /reportnow), ситуация с обновлениями приходит в норму.
       
      Есть подозрение, что KES создает в реестре windows две ветки:

      WindowsUpdate
      и
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4}

      Где WindowsUpdate указывает на локальный сервер (WUServer=http://127.0.0.1:1550),
      WindowsUpdate-{601C5C5E-2C8F-4507-B11C-CE0EC46C42F4} наш доменный сервер WSUS (WUServer=http://WSUS:8530)
      В разделе WindowsUpdate указывается параметр DoNotConnectToWindowsUpdateInternetLocations=1, что собственно и вызывает ошибку 8024500С.

      Предположительно это ситуация возникает, когда в политике Агента администрироания установлен параметр использовать его как WSUS сервер.
      Убирание параметра к возврату настроек реестра не ведут
       
      Как на всех компах в домене вернуть назад нормальные настройки WSUS без операций сноса KES и ручного передергивания регистрации на WSUS?
      Саппорт Каспера молчит как рыба об лед...
    • iAlexG
      От iAlexG
      Добрый день! Пытаюсь создать файл трансформации командой msiexec /i "Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=ksc.company.local EULA=1 TRANSFORMS=test.mst
      Для установки агентов через групповую политику в ответ не получаю абсолютно ни чего! Подскажите правильно ли я выполняю данную команду?
    • msd
      От msd
      Здравствуйте товарищи!
       
      Помогите пожалуйста с проблемой. Значит имеет Касперски секюрити центр и две политики. Одна для порльзователей, которые подкулючены к корпоративной сети и вторая для тех кто работает из дома, гостиницы и тд. 
      Так вот проблема заключается в том, что переход между этими политиками на клиенте происходит очень долго, то есть пример выдернул пользователь кабель из ноутбука и пошел в переговорную комнату. Вставил другой кабель, а у него все еще применена политика для автономныъ пользователей. то есть он сидит там и ждет пока включится активная политика, а это может занять как 1 минуту таки 10-15.  
       
      Как же все таки сделать так что бы переход между этими политиками был как можно меньше по времени ? 
      Спасибо
    • Shmonov_M
      От Shmonov_M
      Здравствуйте! Подскажите пожалуйста, как заблокировать открытие файлов формата .rtf на АРМах пользователей через политику в KSC?
×
×
  • Создать...