Перейти к содержанию

Касперский блокирует доступ в корпоративную сеть


Рекомендуемые сообщения

Опубликовано

Доброго времени суток! ;)

 

Собственно, возникла проблема, подобный вопрос задавлася уже, но там вроде ничего не решили.

 

Собственно проблема:

 

На новый комп была установлена Windows XP sp3 и Kaspersky Business Space Security для раб. станции 6.0

 

Собственно проблема такая - Касперский блокирует доступ в корпоративную сеть. При попытке отображения компов рабочей группы выдается ошибка:

 

Нет доступа к %workgroup name%. Возможно, у вас нет прав на использование сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.

Недоступен список серверов для этой рабочей группы.

 

При отключении Касперского и перезагрузке - сеть видна, доступ на сервера нормальный. Включаю - ошибка.

При отключении Касперского без перезагрузки - сеть видно кусками. Т.е. рендомно рабочие группы или просто компы с разных концов сети.

 

Очень прошу помочь, поскольку вопрос срочный - комп для бухгалтерии... ;)

 

Зарание спасибо!

С уважением.

 

З.Ы. Очень прошу не писать очень сложно, на Windows администрирую не так давно... :good:

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    17

  • TypucT-cheb

    9

  • ioof

    7

  • AzKaifat

    4

Топ авторов темы

Изображения в теме

Опубликовано

Добро пожаловать на форум

 

Попробуйте отключить только сетевой экран

Опубликовано (изменено)

Спасибо за добрые слова!)

 

Хм...

Снята галка в свойствах подключения на против каспера, сняты галки в настройках каспера на проверку сетевых дисков и в настройке сети стоит "не проверять защитные соединения".

 

Что странно:

При имени группы workgroup при отключеном каспере комп видит сеть, все в порядке. При включеном каспере теперь(после снятия/установки выше указанных галок) видит сеть, в плане пускает посмотреть, но - опять кусками, не все группы и компы. Причем с каждым обновлением окна что-то добавляет, что-то убирает.... =(

При имени группы %workgroup name% - при включеном каспере сети не видит, т.е. пусто, только эта группа без компов(т.е. он пускает меня туда) и при поиске по айпи - находит компы и пускает на них. Естественно при всех галочках которые указанны выше.

 

Прошу прощения, если я слижком тугой, просто с касперский работаю первый раз в жизни =(

Изменено пользователем AzKaifat
Опубликовано

1. Настройки\Анти-хакер в каком режиме (минимальный, обучающий и какой)

2. Настройки\Анти-хакер \Гастройка\Зоны - ваша локальная сеть - какой статус имеет - доверенная, локальная, интернет

Опубликовано

Анти-хакер выключен :good: Ибо попросили, ибо мешает.

Кстати, есть подозрение, что как раз после отключения хакера стало пускать в сеть, но все равно - кусками, кусочками...

 

У них там(в бухгалтерии) сейчас проблемы поперли после установки каспера. Переодически вышибает 1С, мол нет таких файлов и т.п.

Опубликовано

Так...

теперь все по порядку

 

1. Домен в сети есть?

2. Если есть - то почему комп не включен

3. Какой билд wks установлен 6.0.?.? (буквы)

4. Где хранится база 1С

5. Какая база 1С (сетевая или SQL)

6. Какой антивирус стоит на компе, где база 1С

7. Кто устанавливал ОС на комп (проблемный)

Опубликовано

1. Домена нет, все пытаюсь уговорить сделать.

2. Есть туча воркгрупп, по кабинетам.

3. Чтоб я понял, что это значит)))

4. На бухгалтерском сервере(который по сути подключен как ворстейшн обычный)

5. Сетевая

6. Совершенно такой же каспер, но для файлсерваков. Ставился с того же диска в тот же день.

7. Я, кто же еще)

Опубликовано
3. Чтоб я понял, что это значит)))

Об этом

post-2013-1244206387_thumb.jpg

Кстати если буквы/цифры отличаются - то это не очень хорошо

 

Внесите на сервере папку с базами в исключения доверенной зоны

А также в ДЗ включите *.dbf, *.cdx

  • 7 месяцев спустя...
Опубликовано

Доброго времени суток.

Никак не получается наладить доступ к общим папкам.

Суть:

На 20 машинах стоит WINDOWS XP HE SP3.

Установлена коммерческая версия на 100 компьютеров Антивирус Касперского, версия 6.0.3.837, срочное обновление c.d.e.f.i.

Если Касперского на машине нет, брандмауэр включен, доступ к общим папкам есть.

Если ставлю Касперского, выборочно, из компонентов защиты выбираю только файловый антивирус, всё остальное не устанавливаю, то доступ к компьютеру есть, к общим папкам - нет.

Убирал общий доступ к папкам, выставлял его снова, в безопасном режиме выставлял параметры безопасности (все - полный доступ) - безрезультатно. Удаляю Касперского - доступ снова появляется.

Прошу помочь - в чем причина? В настройках антивируса ничего вразумительного не нашел...

Опубликовано

Покажите вердикт, с которым не пускает в расшаренную папку

Опубликовано

Сеть у вас как проходит

Как "Локальная сеть" или интернет

Опубликовано

Сеть локальная. Канал интернет один ( выставили прокси traffic inspector, через него выходят в сеть все компьютеры локальной сети). Домена нет, есть одна большая рабочая группа (около 100 компьютеров).

Скриншот сделан с компьютера, который стоит от того, к которому подключался, на расстоянии 50 см. Общий свич - неуправляемый D-LINK на 24 порта - на расстоянии 4 метров от обоих компьютеров.

Опубликовано

На обоих компах стоит ВКС?

 

попробуйте удалить сначала с компа, к которому получают доступ - проблем останется?

Опубликовано

Да, проблема остается. Уже пытался...

Есть еще одна особеннность: в соседнем компьютерном классе ставили с самого начала из Касперского только файловый антивирус. В этом случае доступ к расшаренным папкам есть. Здесь же не помогает, удаление + удаление ключей в реестре = проблема остается.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Egor2287172
      Автор Egor2287172
      Уже все перепробовал, майнер не дает ничего открыть, пользователь John появился и запретил всему доступ, скачал FRST, но не знаю как правильно сделать исправление
      FRST.txtAddition.txt
    • tronnorlack
      Автор tronnorlack
      МайнерFRST.txt не дает ничего открыть, скачал FRST, но не знаю как правильно сделать исправле ния
      Addition.txt
    • KL FC Bot
      Автор KL FC Bot
      Ошибки в настройке IT-инфраструктуры регулярно встречаются в крупных организациях с большими и компетентными отделами IT и ИБ. Доказательство тому — еженедельно появляющиеся новости о взломах больших и солидных компаний, а также результаты аудитов безопасности, которые, правда, редко публикуются. Но проблема достаточно масштабна — это признают, в частности, американские регуляторы, такие как CISA и АНБ. В своем новом документе с рекомендациями, подготовленном «красной» и «синей» командами после множества аудитов и реагирования на инциденты, они отмечают, что «ошибки в конфигурации иллюстрируют системные слабости в крупных организациях, включая компании со зрелой ИБ». При этом в документе утверждается, что «команды сетевой безопасности при достаточном финансировании, подготовке и штатной численности могут нейтрализовать или смягчить эти слабости». Давайте посмотрим, какие ошибки коллеги считают наиболее опасными.
      1. Конфигурация приложений по умолчанию
      Любое устройство или приложение, будь то принтер, почтовый или файл-сервер, система конференц-связи, часто имеют механизм входа с использованием дефолтных реквизитов доступа, которые забывают отключать. Настройки этих устройств по умолчанию обычно мягкие, не очень безопасные, но их никто не меняет. Типичный пример — принтер, имеющий привилегированный сетевой доступ для удобства печати, а также веб-панель управления со стандартными реквизитами входа. Часто встречаются Windows-серверы, на которых не отключили старые версии SMB или других ретропротоколов. Весьма опасны стандартные настройки и шаблоны Active Directory Certificate Services, позволяющие выдать непривилегированному юзеру серверный сертификат, поднять права до администраторских или авторизоваться, получив Kerberos TGT.
      Рекомендованные меры защиты:
      Обязательная процедура служб IT перед началом эксплуатации IT-системы: отключить стандартные аккаунты (admin, guest и тому подобные) или как минимум сменить на них пароли. Сделать обязательным использование стойких паролей — минимум 15 случайных символов. Установить на устройстве или сервисе безопасные настройки, руководствуясь инструкциями производителя по улучшению стойкости (hardening), а также релевантными общими руководствами, например DISA STIG. Внедрить безопасную конфигурацию ADCS: по возможности отключить присоединение через веб, отключить NTLM на серверах ADCS, отключить альтернативные имена (SAN) для UPN. Перепроверить стандартные разрешения в шаблонах ADCS, удалить из шаблонов флаг CT_FLAG_ENROLLEE_SUPPLIES_SUBJECT, забрать у низкопривилегированных пользователей свойства FullControl, WriteDacl и Write. Активировать подтверждение руководителем любых запрошенных сертификатов.  
      Посмотреть статью полностью
    • Amber
      Автор Amber
      Здравствуйте! После использования активатора, перестал работать антивирус. Доступ к папке антивируса запрещён. В системе появился скрытый пользователь John. Сканировал систему KRD, Malwarebytes, запускал AV block remover. AutoLogger создаёт отчёт, но я не вижу папку в которой этот отчёт находится ( и так происходит и с отчётами от других программ ).
    • Bumkin
      Автор Bumkin
      Пару дней назад началось - при открытии клиента стим стала появляться такая ошибка:
       
       
      Если выключить касперского и перезайти в стим - тот обновляется и начинает работать, включаешь - опять такая ошибка
      версия 21.3.10.391 (m)
       

×
×
  • Создать...