Kaspersky agent проверить связь
Как включить проверку внешних устройств при подключении в Kaspersky
Включение проверки внешних устройств при подключении к компьютеру, обеспечивает надежную защиту от проникновения компьютерных вирусов.
В данной статье, мы рассмотрим способы включения проверки внешних устройств при подключении к компьютеру в антивирусных продуктах Kaspersky Internet Security 2019 и Kaspersky Endpoint Security 10.
Kaspersky Internet Security 2019
Перейдите к настройкам программы, кликнув по значку "шестерёнки" в левом нижнем углу.
1. Мы открыли настройки Kaspersky Internet Security.
2. Перейдите к пункту Проверка.
3. Выберите тип проверки внешних устройств при подключении, доступны следующие действия:
Запрашивать действие - при подключении внешних устройств, появится запрос на проверку.
Не проверять - проверка не осуществляется.
Быстрая проверка - проверяются только важные объекты
Полная проверка - проверяются все объекты
Полная проверка для носителей объемом менее 64 ГБ.
В данном случае выбрана Полная проверка.
Теперь при подключении внешнего устройства, начнется его проверка на наличие компьютерных вирусов.
Kaspersky Endpoint Security 10
Откройте Kaspersky Endpoint Security.
1. Перейдите на вкладку Настройка.
2. Выберите в меню пункт Дополнительные параметры и подпункт Параметры защиты.
3. Выберите действие при подключении съемного диска, доступны следующие действия:
Не проверять - проверка не осуществляется.
Быстрая проверка - проверяются только важные объекты.
Полная проверка - проверяются все объекты.
Далее, при подключении внешнего носителя, начнется его проверка на наличие компьютерных вирусов.
Если вы включаете проверку на чужом компьютере, например на работе, необходимо установить пароль, что бы пользователь не смог проверку сам отключить.
Support for Business Products
Kaspersky Security Center 10
How to check the connection between the client device and the Administration Server
Run the klnagchk utility from the command line.
- -logfile — write the values for the parameters for connecting Network Agent to the Administration Server to a log file. By default this information is saved in a standard output stream (stdout). If no switch is used, the parameters, results and error messages will be displayed on the screen.
- -sp — outputs the password for proxy server authentication. This parameter is used if the connection is being established via a proxy server.
- -savecert — save the certificate used by Network agent to connect to the Administration Server to the specified file.
- -restart — restart Network Agent once the utility has finished running.
- -sendhb — send a heartbeat.
Klnagchk utility for analyzing Network Agent connection parameters
This article concerns:
- Kaspersky Security Center 13.2 (version 13.2.0.1511)
- Kaspersky Security Center 13.1 (version 13.1.0.8324)
- Kaspersky Security Center 13 (version 13.0.0.11247)
- Kaspersky Security Center 12 (версия 12.0.0.7734)
- Kaspersky Security Center 11 (version 11.0.0.1131)
- Kaspersky Security Center 10 Service Pack 3 (version 10.5.1781.0)
- Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (10.4.343.0)
The klnagchk.exe utility is designed to analyze the parameters for connecting Network Agent and the Administration Server.
Run the klnagchk utility as an administrator and only from the Network Agent installation folder.
You can find the utility in the Network Agent folder. This is located at C:\Program Files\Kaspersky Lab\NetworkAgent\ by default.
When run from the command line, the klnagchk utility does the following depending on the switches in use:
- Displays or logs to an event report the values of the connection settings for connecting the Network Agent that is installed on a client device to the Administration Server.
- Logs Network Agent statistics from the last time it was run and the results of running the utility to an event log, or outputs the information to the screen.
- Establishes a connection between the Network Agent and the Administration Server. If the connection could not be established, the utility sends an ICMP package to check the status of the device with the Administration Server installed.
Если переустанавливался сервер администрирования Kaspersky Security Center
Другое дело, если была выполнена переустановка сервера администрирования KSC с сохранением базы данных. В таком случае можно наблюдать массовое появление статуса, что Агент администрирования не функционирует. Даже если имя сервера и IP-адрес не менялись. Насколько мне известно, проблема кроется в сертификате сервера администрирования, который меняется после переустановки.
Обратите внимание, что установка должна проходить от учетной записи, обладающей правами локального администратора на клиентских машинах.
Приветствую друзья! Сегодня поговорим о процессе KLNagent.exe — я постараюсь узнать максимум информации и написать все простыми словами.
Description of the connection parameters
When started, the utility will access the Network Agent configuration files and output the connection parameters:
- Administration Server address — the address of the Administration Server.
- Use SSL — use of a secure connection when connecting to the Administration Server. Takes the values 0 or 1.
- Server SSL ports — allowed port numbers for secure connection to the Administration Server.
- Server ports — allowed port numbers for standard connection to the Administration Server.
- Use proxy server — whether a proxy server is to be used. Takes the values 0 or 1.
- Proxy location — proxy server address and port, separated by a colon.
- Proxy login — username for accessing the proxy server.
- Proxy password — password for accessing the proxy server. Only displayed when using the sp switch.
- Certificate — availability of an Administration Server certificate on the client device. If, for instance, Network Agent has never managed to connect to the Administration Server successfully, there might not be a certificate on the device. Takes the values 0 or 1.
- Open UDP port — usage of a UDP port by Network Agent for receiving Administration Server synchronization requests.
- Numbers of UDP ports — UDP port numbers available for use by Network Agent.
- Ping period — standard time interval between synchronizations, in seconds.
- Connection timeout — connection time-out.
- RW timeout — read/write operation time-out.
- Device ID - unique ID in the network.
The utility checks the Network Agent’s status. If the service is not running, the utility will terminate. If the service is running, the utility will output connection statistics:
Kaspersky Security Center устанавливает Агент администрирования на клиентский компьютер с использованием SSH-соединения.
Перед установкой Агента администрирования на клиентский компьютер убедитесь, что соблюдены следующие условия:
- Сервер администрирования Kaspersky Security Center развернут в сети организации.
- Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
- На удаленных компьютерах разрешен Удаленный вход.
- На удаленном компьютере создана выделенная учетная запись с правами администратора, которая будет использована для запуска задачи удаленной установки. Вы можете использовать доменную учетную запись для установки.
- Пароль sudo выключен для выделенной учетной записи.
- Запустите Консоль администрирования Kaspersky Security Center.
- Разверните узел Сервер администрирования .
- В дереве консоли выберите папку Дополнительно , в ней подпапку Удаленная установка , а в ней подпапку Инсталляционные пакеты .
- В рабочей области нажмите на кнопку Создать инсталляционный пакет .
- В окне Выберите тип инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского" .
- В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее .
- В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор .
- Откроется окно выбора файла для создания инсталляционного пакета.
- Откройте папку с содержимым дистрибутива Агента администрирования и выберите файл klnagent.kud.
В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.
Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.
- Запустите Консоль администрирования Kaspersky Security Center.
- Разверните узел Сервер администрирования .
- Выберите папку Задачи .
- В рабочей области нажмите на кнопку Новая задача , чтобы запустить мастер создания задачи.
- Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее . Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена .
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
- В окне Выбор типа задачи разверните узел Сервер администрирования Kaspersky Security Center 11 .
- Выберите задачу Удаленная установка программы .
В окне Выбор инсталляционного пакета выполните одно из следующих действий:
- Если инсталляционный пакет Агента администрирования с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета .
- Если инсталляционный пакет с нужными параметрами еще не был создан, нажмите Новый , чтобы запустить мастер создания пакета.
В окне Параметры выполните следующие действия:
- Установите флажок Средствами операционной системы c помощью Сервера администрирования .
- Снимите остальные флажки.
Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
- Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования .
- Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка .
- Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств .
- Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования .
В открывшемся окне ( Выбор устройств , Выборка устройств или Выберите группу администрирования , в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
- В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись требуется (для установки без помощи Агента администрирования) .
- Нажмите на кнопку Добавить > Учетная запись .
Откроется окно Учетная запись .
- В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
- Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
- Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи .
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
В окне Определение названия задачи в поле Имя введите название создаваемой задачи.
Продолжаем цикл статей о Kaspersky Security Center.
Сегодня речь пойдет об одной специфичной проблеме, которая может возникнуть при администрировании KSC.
Дело в том, что периодически сервер Kaspersky Security Center может терять связь с рабочими станциями. Происходить это может из-за сбоя в работе Агента администрирования.
В таком случае можно наблюдать следующую картину:
Как видим, на одном из компьютеров на функционирует Агент администрирования Kaspersky Security Center. Такой компьютер не будет получать обновлений через групповые задачи и не будет предоставлять отчеты серверу KSC.
Как правило, проблема спонтанно появляется и также спонтанно исчезает (как я уже говорил, Kaspersky Security Center таит в себе множество багов). Причина здесь в том, что корни проблемы лежат в службе Агента администрирования. А потому проблема уходит с перезагрузкой компьютера и, как правило, остается незамеченной.
Однако серверы — это другая история. Они способны работать без перезагрузки неделями и месяцами. Иногда перезагрузка сервера просто не является вариантом.
В таком случае стоит открыть службы, которые есть в операционной системе (способ одинаково подходит как для серверных, так и для десктопных ОС), и найти службу Агент администрирования Kaspersky Security Center.
Скорее всего, Вы увидите что служба вполне себе исправно работает. Не верьте этому утверждению. Откройте свойства службы и нажмите сперва кнопку Остановить, а затем Запустить.
Таким образом Вы перезапустите Агент администрирования на компьютере и проблема с ним, наверняка, решится.
KLNagent.exe — почему грузит компьютер?
Почему грузит — неизвестно, даже на офф форуме пишут что это баг, пока решения нет.
Можно попробовать переустановить агент.
Если у вас стоит старая версия агента — поставьте новую, но сперва удалите старую.
Но самое главное — вам нужно почитать тему на официальном форуме, вот ссылка. Я лично тему читал и могу сделать следующие выводы:
- Первый способ решения проблемы — выполнить специальный скрипт FixUpgrade.
- Если скрипт не помог — тогда воспользуйтесь данными рекомендациями.
- Возможно вам помогут патчи: Патч А, Патч B. Но сперва почитайте темы, пишут что патчи были отозваны, в общем ситуация туманная.
- Важно — если вы приобрели лицензию, то стоит написать в тех поддержку Касперского, это их задача решать всякие проблемы и баги.
Также на форуме Каспера нашел еще одно решение:
- Создать (если отсутствует) активную политику для Агента Администрирования.
- В политике Агента Администрирования в разделе Обновления и уязвимости в программах отключить параметры: Режим поиска обновлений Update, Проверять исполняемые файлы на наличие уязвимостей при запуске (снять галочку).
- В политике Агента Администрирования в разделе Хранилища отключить параметры: Информация об установленных программах, Информация об обновлениях Microsoft Windows, Информация об уязвимостях ПО.
- Чтобы изменения политики применились к Агенту Администрирования — должен быть закрыт атрибут замок.
Функции Агента Администрирования
- Предоставляет информацию о состоянии программ.
- Отправляет и получает команды управления.
- Синхронизирует конфигурационную информацию.
- Отправляет на сервер администрирования информацию о событиях, которые произошли на ПК.
- Обеспечивает работу агента обновлений.
KLNagent.exe — что это такое?
Процесс службы Агент администрирования Kaspersky Security Center, которая необходима для взаимодействия между сервером администрирования и программами Лаборатории Касперского.
Служба обычно бывает на рабочих станциях и серверах.
Отключать службу нет смысла, так как она входит в состав защиты от Касперского. Вот свойства службы:
Служба работает под процессом KLNagent.exe, который запускается из папки:
C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\
Где скачать Агент администрирования? Он есть в составе дистрибутива Kaspersky Security Center 10, который нужно скачать, запустить, потом нажать Извлечь инсталляционные пакеты:
Далее поставить галочку напротив агента администрирования и нажать Далее:
Нестандартный способ снизить нагрузку
Важно! Способ подходит если у вас процессор имеет 2 ядра или больше!
Этот способ примитивный, радикальный и вообще не является решением. Но когда ничего другого не помогает, когда KLNagent.exe реально грузит систему и это мешает работе, то попробуйте следующее:
Читайте также: