Перейти к содержанию

Recommended Posts

necroic

Добрый день. Проблема с следущем. С помощью АдминКит 8 устанавливаю на сервер касперского для файлового сервера версии 6.0. Установка проходит успешно, однако как только она доходит до 100% и в консоли статус становится - Инициализация приложения - движение останавливается. Касперский не запускается. Если перезагрузится будет ошибка в логах, что служба Касперского было неожиданно остановлена нн-ое количество раз. Сервер чист, проверял и утилитой от касперского и др веба и прочими, ранее на неё стояли симантек. Мало ли играет роль.

Заранее благодарю за помощь и советы что делать и как жить дальше! )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Какие версии продуктов... Полные

Какая ОС

Терминал-сервер поднят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Насчёт версий продуктов не совсем понял? Вроде полные, лицензии есть, на подобный сервер нормально устанавливал аналогичным образом. На данном сервере поднят терминальный + Цитрикс. ОС 2003 R2.

Насчёт версий продуктов не совсем понял? Вроде полные, лицензии есть, на подобный сервер нормально устанавливал аналогичным образом. На данном сервере поднят терминальный + Цитрикс. ОС 2003 R2.

Виноват, с версиями продуктов тормознул ) Касперский Для Файловых Серверов версии 6.0.4.1424.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

2003 и терминал сервер? и устанавливается Антивирус Касперского для файловых серверов

И Сервер не падает? повезло ;)

С терминал-серверами надобно юзать Антивирус Касперского для Windows Servers Enterprise Edition

Если лицензия BSS, ESS, TSS - то подойдет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic
2003 и терминал сервер? и устанавливается Антивирус Касперского для файловых серверов

И Сервер не падает? повезло ;)

С терминал-серверами надобно юзать Антивирус Касперского для Windows Servers Enterprise Edition

Если лицензия BSS, ESS, TSS - то подойдет

) Понял, буду пробовать, спасибо, хотя странно, у меня один из серверов в филиале Терминальный, он же ексчендж, он же ИСА, и на него встал антивирус вполне успешно и работает три дня уже... Не понимаю, ему то в принципе какая разница какой сервер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Иногда проходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

А вы мне ещё не уточните один момент, чтобы тему новую не создавать, на пальцах буквально, на сервере стоит Админ Кит 8, устанавливаю Касперского SEE 6.0.2.555 и не могу им управлять, плагин вроде поставил из дистрибутива самого антивируса, но никакая задача из АдминКита 8 не запускается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Задачи созданы для ЕЕ? или для другого АВ?

Покажите скриншоты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Вопросы вот в чём:

1) Почему хранилище у KAV EE своё, а у всей остальной системы своё?

res1.jpg

res2.jpg

2) Создал задачу по обновлению баз на KFWSEE, по данным АдминКита она не дошла до сервера, а по данным Консоли управления для KFWSEE 6.0 она принята. Это не понятно:

Zad1.jpg

Zad2.jpg

3) Антивирус KFWSEE обнаружил вирус, сделал запись об этом, которую можно найти в журнале:

ugr1.jpg

Однако в АдминКите ни слова об этом нет.

Вопрос по итогу у меня вот в чём, почему складывается ситуация когда для управления антивирусами компании я использую фактически две консоли сразу, можно ли сделать так, чтобы KFWSEE взаимодействовал с АдминКитом так же как со своей собственной консолью, я имею ввиду, использовал то же самое резервное хранилище и карантин, отсылал события об угрозах и прочие, которые были бы видны именно в АдминКите а не только в его собственно консоли и тд.?

По поводу того что задачи не запускались и как будто не распространялись - вопрос снимаю, разобрался, запустил их вручную, всё успешно отработалось. <_<

pol1.jpg

pol2.jpg

post-9223-1289827384_thumb.jpg

post-9223-1289827390_thumb.jpg

post-9223-1289827535_thumb.jpg

post-9223-1289827540_thumb.jpg

post-9223-1289827907_thumb.jpg

post-9223-1289827911_thumb.jpg

post-9223-1289828095_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
1) Почему хранилище у KAV EE своё, а у всей остальной системы своё?

У каждого антивируса свое хранилище... А в АдминКите просто ссылки на конкретные трупики

2) Создал задачу по обновлению баз на KFWSEE, по данным АдминКита она не дошла до сервера, а по данным Консоли управления для KFWSEE 6.0 она принята. Это не понятно:

А что в "Распространяется на 1 компе"

Однако в АдминКите ни слова об этом нет.

Вопрос по итогу у меня вот в чём, почему складывается ситуация когда для управления антивирусами компании я использую фактически две консоли сразу, можно ли сделать так, чтобы KFWSEE взаимодействовал с АдминКитом так же как со своей собственной консолью, я имею ввиду, использовал то же самое резервное хранилище и карантин, отсылал события об угрозах и прочие, которые были бы видны именно в АдминКите а не только в его собственно консоли и тд.?

Что-то нет соединения с АдминКитом

Завтра я выйду на работу и взгляну чуточку поподробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Хорошо, спасибо, буду ждать! Может пока сам ещё нарою что-то.

Что касается "распространяется на одном компьютере" - уже не могу посмотреть, после того как принудительно запустил Групповые задачи эти они позеленели и мой антивирус обновился, это отразилось и в его личной консоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Ага... скормите ЕЕ - Эйкар и посомтрите появилась ли инфа в АдминКите

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Прошу прощения, не имею достаточно опыта в общении с этим антивирусом, только вот разбирайюсь, что такое Эйкар?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

http://eicar.org/anti_virus_test_file.htm

Это тестовый файл.... который должны признать вирусом любой антивирус

Служит для проверки работы антивируса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Проверил на двух компьютерах с EE подключённых к серверу администрирования на котором стоит АдминКит. Заражённые файлы каждый из них хранит в своём лично резервном хранилище, ну и в АдминиКите ни один из них не засветился...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Проверил на двух компьютерах с EE подключённых к серверу администрирования на котором стоит АдминКит. Заражённые файлы каждый из них хранит в своём лично резервном хранилище, ну и в АдминиКите ни один из них не засветился...

Все антивирусы ЛК хранят резервные копии локально...

А вот скорость обмена информацией по умолчанию кажется 1 раз в час ;)

Почитайте, если не трудно http://www.kaspersky.ru/docs

А то у вас есть некоторые пробелы в знаниях по Антивирусу

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Хорошо, буду изучать, ещё раз, очередной, спасибо за помощь! :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Дело то не в этом. Дело в наличие команды:  " Удалить только сам файл" в меню Инфо. значит отдавать команды через меню Инфо. можно. ( Для системных файлов так ,или иначе уже реализована защита ссылок от удаления. ) Вернёмся к теме: " alamor пишет: неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. "  
    • santy
      это объекты, как правило, не основные, а те, что идут в контексте с основными. Основные же в таких случаях, как правило, чистые, и часто системные файлы. cmd, rundll*, и т.д.
    • PR55.RP55
      Для некоторых объектов в меню Инфо. предусмотрено удаление: " Удалить только сам файл" Так почему бы не сделать доступным полный перечень команд ? DELREF ; DELALL ; ZOO;  и т.д.  
    • demkd
      можно горячую клавишу сделать, но я не знаю как-то оно непрозрачно получается, ну нажал ее в очередь добавилось и тишина, выводить окно то же как-то...
        это же сканер, он не обязан видеть свежачки, да и ослепить его раз плюнуть как и любой антируткит, даже просто не дать загрузить драйвер в рантайме и все, прощай антируткиты.
        в неактивной он само собой все видит я не уверен, но скорее всего вряд ли можно как-то просочиться из uefi при загрузке с r/o носителя, а в активном да, руткиты копипастят, добавляют глюки, в uVS нет антируткита, если не считать антисплайсинг, но это так малополезная фича, поэтому он и не скрывался вот его и видно.
    • santy
      в продолжении темы: tdsskiller из нормального режима не увидел ничего опасного. uVS же видит руткита и в нормальном режиме (странно) и с лайф-диска. или руткиты уже не те? :).   http://www.tehnari.ru/f35/t261417/index2.html#post2605517
×