Kaspersky security center wsus настройка
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
Не устанавливается KES Android сконфигурированный автономным пакетом в KSC. При установке говорит что не удалось найти информацию о разработчике. Выбираю все равно установить, но система сообщает что приложение не установлено. В чем может быть причина данной проблемы KES версии 10.36.1.1. Из плей маркета KES ставится, но им нельзя подключится к KSC.
Из-за неизвестно ошибки во время обновления KSC12 на KSC13 старый сервер удалился, а новый не установился. После отката ВМ к последнему снапшоту служба сервера (еще 12 версии) не запустилась. Откатила ВМ до последнего бэкапа, сделанного Veem'ом. То же само. БД на удаленном сервере и не пострадала.
Подскажите порядок действий установки KSC (любой версии) и подключения к имеющейся БД?
PS: пыталась поставить 12.2 или 13.2, к БД не цепляется так как "уже имеет данные". Бэкап утилитой klbackup не делался.
Здравствуйте.
Уже около полутора месяцев мучаюсь с проблемой, - после перезагрузки серверов их статус в консоли меняется на "защита выключена".
Управление из консоли невозможно.
(Реально антивирус работает)
До этого года 3 все нормально было.
Выяснил, что не стартует служба агента адм-я.
Вручную стартовать невозможно - опция неактивна.
Только деинсталляция агента и новая установка. И то иногда не помогает, приходится удалять и сам антивирус.
Сервер KSC 12 (v. 12.2.0.4376) выделенный - Windows Server 2012 std + SQL Server 2012
Агент везде - 12.2.0.4376
На серверах установлен - KS for Windows Server (v. 11.0.1.897)
лицензия расширенная.
На серверах ОС - Windows Server 2012 std.
Но есть пара Windows Server 2019 std - там указанных проблем нет.
На рабочих станциях тоже все ок.
Все сервера в одной группе, т.е. политика одна.
Недавно вынес KSC 12 правда в отдельную, но ничего не поменялось.
Буду благодарен за любые советы!
Дополню, - иногда опция "Запуск" службы Агента активна.
Но при попытке запуска минут 5 "крутит", потом в журнале событий ошибка - "служба не ответила за отведенное время".
Вышла 13-я версия KSC, вот подумываю обновить сервер админ-я.
Слабая надежда, что поможет. )))
Прошу подсказать, в субботу 14.08 перестал отвечать KSC12, ошибка соединения на ssl порт. Проблему решил рестартом сервиса KSC на сервере, нормальная работоспособность KSC восстановилась. После этого задача "Обслуживание Сервера администрирования" висит уже четвертый день в состоянии "Выполняется (10%)" и не идет дальше. Судя по времени события, после начала ее выполнения KSC и перестал отвечать. Доступен только пункт "Запустить", останов и приостановка запрещены. В задаче стоит галка "Сжимать БД". Остальные задачи, в т.ч. обновление баз выполняются нормально.
Что можно сделать? Заранее спасибо!
Всем добрый день!
Коллеги, может быть, кто-то сможет помочь.
Уже не первый год устанавливаю различное ПО, в том числе agent+kes, с помощью ksc.
Причем, всегда устанавливаю все с использованием агента, не прибегая к вводу логина и пароля доменной учетной записи.
Но если на компьютере нет агента, то использую доменную учетную запись, которая имеет права администратора на компьютерах подразделения. То есть такое становится нужно только при первоначальном "взятии под контроль" компьютера.
Недавно для повышения уровня безопасности вышеупомянутая учетная запись была добавлена в группу домена "Protected Users". Как вы наверное знаете, это запрещает ей работать по протоколам LM, NTLM (разрешено только Kerberos).
Как следствие, теперь обращаться к ресурсам домена можно только по имени, а не по ip-адресу. А ksc всегда при установке ПО "разрешает" имя компьютера в ip-адрес, и только затем пытается зайти в директорию \\ip-адрес\Admin$
Выглядит это так:
Агент администрирования Kaspersky Security Center 12 (12.2.0.4376): Устройство "computername" разрешено в "192.168.111.222" для копирования данных. Копирование файлов на указанное устройство. (\\192.168.111.222\admin$)
Агент администрирования Kaspersky Security Center 12 (12.2.0.4376): Общая папка "\\192.168.111.222\admin$" недоступна для следующих учетных записей:
domain\admin-account, (Отказано в доступе.)
Помогите, пожалуйста, заставить ksc заходить на ПК по имени или как-то еще победить данную проблему :)
Если в окне Параметры управления обновлениями мастера первоначальной настройки вы выбрали вариант Использовать Сервер администрирования в роли WSUS-сервера , задача синхронизации с Центром обновления Windows создается автоматически. Запустить задачу можно в папке Задачи . Функция обновления программного обеспечения Microsoft доступна только после успешного завершения задачи Синхронизация обновлений Windows Update .
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Чтобы создать задачу синхронизации обновлений Windows Update с Сервером администрирования:
- В дереве консоли в папке Дополнительно → Управление программами выберите вложенную папку Обновления программного обеспечения .
- Нажмите на кнопку Дополнительные действия и в раскрывающемся списке выберите значение Настроить синхронизацию обновлений Windows Update .
В мастере создается задача Синхронизация обновлений Windows Update , отображаемая в папке Задачи .
Запустится мастер создания задачи получения данных из центра обновлений Windows. Следуйте далее указаниям мастера.
Задачу синхронизации обновлений Windows Update также можно создать в папке Задачи по кнопке Создать задачу .
Microsoft периодически удаляет со своих серверов устаревшие обновления, так что число актуальных обновлений составляет от 200 000 до 300 000. В Kaspersky Security Center 10 версии Service Pack 2 Maintenance Release 1 и ниже сохранялись все обновления, устаревшие обновления не удалялись. Это приводило к постоянному росту размера базы данных. Для уменьшения используемого дискового пространства и размера базы данных в Kaspersky Security Center 10 Service Pack 3 реализовано удаление устаревших обновлений, которые отсутствуют на серверах обновлений Microsoft.
Во время выполнения задачи Синхронизация обновлений Windows Update , программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.
После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание Сервера администрирования можно удалить такие устаревшие записи из базы данных и соответствующих им файлов.
Задача Синхронизация обновлений Windows Update доступна при наличии лицензии на Системное администрирование.
Функции доступны при наличии лицензии на Системное администрирование только в Консоли администрирования на основе консоли Microsoft Management Console (MMC) и Kaspersky Security Center 12.2 Web Console или выше.
Задача Синхронизация обновлений Windows Update требуется, если вы хотите использовать Сервер администрирования в роли WSUS-сервера. В этом случае Сервер администрирования загружает обновления Windows в базу данных и предоставляет обновления Центра обновления Windows на клиентских устройствах в централизованном режиме с помощью Агентов администрирования. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Во время выполнения задачи установки обновлений, Kaspersky Security Center загружает только те обновления, которые вы выбрали для установки.
Microsoft периодически удаляет со своих серверов устаревшие обновления, так что число актуальных обновлений составляет от 200 000 до 300 000. В Kaspersky Security Center 10 версии Service Pack 2 Maintenance Release 1 и ниже сохранялись все обновления, устаревшие обновления не удалялись. Это приводило к постоянному росту размера базы данных. Для уменьшения используемого дискового пространства и размера базы данных в Kaspersky Security Center 10 Service Pack 3 реализовано удаление устаревших обновлений, которые отсутствуют на серверах обновлений Microsoft.
Во время выполнения задачи Синхронизация обновлений Windows Update , программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.
После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание Сервера администрирования можно удалить такие устаревшие записи из базы данных и соответствующих им файлов.
Чтобы создать задачу Синхронизация обновлений Windows Update, выполните следующие действия:
- В главном окне программы перейдите к закладке Устройства → Задачи .
- Нажмите на кнопку Добавить .
Запустится мастер создания задачи. Для продолжения работы мастера нажмите на кнопку Далее .
Когда Kaspersky Security Center синхронизирует обновления с серверами Microsoft Windows Update Servers, информация обо всех файлах сохраняется в базе данных Сервера администрирования. Также на диск загружаются все файлы, необходимые для обновления, при взаимодействии с Агентом обновления Windows. В частности, Kaspersky Security Center сохраняет информацию о файлах экспресс-установки в базу данных и загружает их по мере необходимости. Загрузка файлов экспресс-установки приводит к сокращению свободного места на диске.
Чтобы уменьшить сокращение объема дискового пространства и снизить трафик, выключите параметр Загрузить файлы экспресс-установки .
Если установлен флажок Все программы , то обновления будут загружаться для всех имеющихся программ, а также для тех программ, которые могут быть выпущены в будущем.
Если выбран этот вариант, на Сервер администрирования будут загружаться все доступные языки локализации обновлений. По умолчанию выбран этот вариант.
Если выбран этот вариант, в списке можно выбрать языки локализации обновлений, которые должны загружаться на Сервер администрирования.
Задача будет запускаться под той же учетной записью, под которой была установлена и запущена программа, выполняющая эту задачу.
По умолчанию выбран этот вариант.
В полях Учетная запись и Пароль укажите данные учетной записи, под которой должна запускаться задача. Учетная запись должна иметь необходимые права для выполнения задачи.
Если в мастере первоначальной настройки в окне Параметры управления обновлениями вы выбрали вариант Использовать Сервер администрирования в роли WSUS-сервера , задача синхронизации обновлений Windows Update создается автоматически. Запустить задачу можно в папке Задачи . Функция обновления программного обеспечения Microsoft доступна только после успешного завершения задачи Синхронизация обновлений Windows Update .
Задача Синхронизация обновлений Windows Update загружает с серверов Microsoft только метаданные. Если в сети не используется WSUS-сервер, то каждое клиентское устройство самостоятельно загружает обновления Microsoft с внешних серверов.
Чтобы создать задачу синхронизации обновлений Windows Update с Сервером администрирования, выполните следующие действия:
- В дереве консоли в папке Дополнительно → Управление программами выберите вложенную папку Обновления программного обеспечения .
- Нажмите на кнопку Дополнительные действия и в раскрывающемся списке выберите пункт Настроить синхронизацию обновлений Windows Update .
В результате работы мастера создается задача Синхронизация обновлений Windows Update , которая отображается в папке Задачи .
Запустится мастер создания задачи получения данных из центра обновлений Windows. Следуйте далее указаниям мастера.
Задачу синхронизации обновлений Windows Update также можно создать в папке Задачи по кнопке Создать задачу .
Microsoft периодически удаляет со своих серверов устаревшие обновления, так что число актуальных обновлений составляет от 200 000 до 300 000. В Kaspersky Security Center 10 версии Service Pack 2 Maintenance Release 1 и ниже сохранялись все обновления, устаревшие обновления не удалялись. Это приводило к постоянному росту размера базы данных. Для уменьшения используемого дискового пространства и размера базы данных в Kaspersky Security Center 10 Service Pack 3 реализовано удаление устаревших обновлений, которые отсутствуют на серверах обновлений Microsoft.
Во время выполнения задачи Синхронизация обновлений Windows Update , программа получает список актуальных обновлений с сервера обновлений Microsoft. После чего Kaspersky Security Center определяет список устаревших обновлений. При следующем запуске задачи Поиск уязвимостей и требуемых обновлений Kaspersky Security Center отмечает устаревшие обновления и устанавливает время на удаление. При следующем запуске задачи Синхронизация обновлений Windows Update удаляются обновления, которые были отмечены на удаление 30 дней назад. Kaspersky Security Center также выполняет дополнительную проверку для удаления устаревших обновлений, которые были отмечены на удаление более 180 дней назад.
После завершения работы задачи Синхронизация обновлений Windows Update и удаления устаревших обновлений в базе данных могут оставаться хеш-коды файлов удаленных обновлений, а также соответствующие им файлы в папке %AllUsersProfile%\Application Data\KasperskyLab\adminkit\1093\.working\wusfiles, в случае если они были загружены ранее. С помощью задачи Обслуживание базы данных можно удалить такие устаревшие записи из базы данных и соответствующих им файлов.
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
KSOS не могу установить на Windows 7, требует установить патч KB4474419, но патч установлен. Просьба помочь.
Настраиваем KSC на работу в роли WSUS сервера. Возник вопрос по самим обновлениям. KSC выкачивает обновления и потом распространяет по станциям в сети как WSUS или предоставляет список обнов агентам, а те уже на станциях сами выкачивают из сети обновления?
Вопрос возник из-за статуса на скриншоте
На KSC 12 установлено "Использовать Сервер администрирования в роли WSUS-сервера"
В группе администрирования порядка 800 компьютеров.
На некоторых появился статус "Давно не выполнялась проверка обновлений Центра обновления Windows"
Задача "Поиск уязвимостей и требуемых обновлений" завершается со статусом:
Последняя синхронизация с Центром обновления Windows: 15-10-2020 03:55:01.0 Поиск уязвимостей и требуемых обновлений завершен (в процессе работы возникли ошибки). Обнаружены уязвимости: предельного уровня критичности - 15, высокого уровня - 9, среднего уровня - 16
Но это происходит не на всех компьютерах, от общего числа 1-2%
Кто сталкивался с подобным? Как боротся?
Не ставится обновление KB4512506 пишет это
Виндоус 7 64 бита неделю назад установленная.
В итоге, чтобы возникли проблемы из-за KB4512506, нужно чтобы KB4474419 не был установлен до перезагрузки если система запускается через EFI, а в других случаях проблем нет?
Ради эксперимента поставит 7 в виртуалке с EFI, поставил обновления по списку из шапки, за исключением того, что сначала KB4512506 и только потом KB4474419, но без перезагрузки между обновлениями. Проблем не возникло, всё работает нормально.
Пробую удалить KB4474419 . Зашел в центр обновлений установленные нашел KB4474419 жму удалить удаляет просит перезагрузку. Перезагружаю комп оно все равно там появляется.
Читайте также: