Перейти к содержанию

Recommended Posts

necroic

Добрый день. Проблема с следущем. С помощью АдминКит 8 устанавливаю на сервер касперского для файлового сервера версии 6.0. Установка проходит успешно, однако как только она доходит до 100% и в консоли статус становится - Инициализация приложения - движение останавливается. Касперский не запускается. Если перезагрузится будет ошибка в логах, что служба Касперского было неожиданно остановлена нн-ое количество раз. Сервер чист, проверял и утилитой от касперского и др веба и прочими, ранее на неё стояли симантек. Мало ли играет роль.

Заранее благодарю за помощь и советы что делать и как жить дальше! )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Какие версии продуктов... Полные

Какая ОС

Терминал-сервер поднят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Насчёт версий продуктов не совсем понял? Вроде полные, лицензии есть, на подобный сервер нормально устанавливал аналогичным образом. На данном сервере поднят терминальный + Цитрикс. ОС 2003 R2.

Насчёт версий продуктов не совсем понял? Вроде полные, лицензии есть, на подобный сервер нормально устанавливал аналогичным образом. На данном сервере поднят терминальный + Цитрикс. ОС 2003 R2.

Виноват, с версиями продуктов тормознул ) Касперский Для Файловых Серверов версии 6.0.4.1424.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

2003 и терминал сервер? и устанавливается Антивирус Касперского для файловых серверов

И Сервер не падает? повезло ;)

С терминал-серверами надобно юзать Антивирус Касперского для Windows Servers Enterprise Edition

Если лицензия BSS, ESS, TSS - то подойдет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic
2003 и терминал сервер? и устанавливается Антивирус Касперского для файловых серверов

И Сервер не падает? повезло ;)

С терминал-серверами надобно юзать Антивирус Касперского для Windows Servers Enterprise Edition

Если лицензия BSS, ESS, TSS - то подойдет

) Понял, буду пробовать, спасибо, хотя странно, у меня один из серверов в филиале Терминальный, он же ексчендж, он же ИСА, и на него встал антивирус вполне успешно и работает три дня уже... Не понимаю, ему то в принципе какая разница какой сервер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Иногда проходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

А вы мне ещё не уточните один момент, чтобы тему новую не создавать, на пальцах буквально, на сервере стоит Админ Кит 8, устанавливаю Касперского SEE 6.0.2.555 и не могу им управлять, плагин вроде поставил из дистрибутива самого антивируса, но никакая задача из АдминКита 8 не запускается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Задачи созданы для ЕЕ? или для другого АВ?

Покажите скриншоты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Вопросы вот в чём:

1) Почему хранилище у KAV EE своё, а у всей остальной системы своё?

res1.jpg

res2.jpg

2) Создал задачу по обновлению баз на KFWSEE, по данным АдминКита она не дошла до сервера, а по данным Консоли управления для KFWSEE 6.0 она принята. Это не понятно:

Zad1.jpg

Zad2.jpg

3) Антивирус KFWSEE обнаружил вирус, сделал запись об этом, которую можно найти в журнале:

ugr1.jpg

Однако в АдминКите ни слова об этом нет.

Вопрос по итогу у меня вот в чём, почему складывается ситуация когда для управления антивирусами компании я использую фактически две консоли сразу, можно ли сделать так, чтобы KFWSEE взаимодействовал с АдминКитом так же как со своей собственной консолью, я имею ввиду, использовал то же самое резервное хранилище и карантин, отсылал события об угрозах и прочие, которые были бы видны именно в АдминКите а не только в его собственно консоли и тд.?

По поводу того что задачи не запускались и как будто не распространялись - вопрос снимаю, разобрался, запустил их вручную, всё успешно отработалось. <_<

pol1.jpg

pol2.jpg

post-9223-1289827384_thumb.jpg

post-9223-1289827390_thumb.jpg

post-9223-1289827535_thumb.jpg

post-9223-1289827540_thumb.jpg

post-9223-1289827907_thumb.jpg

post-9223-1289827911_thumb.jpg

post-9223-1289828095_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
1) Почему хранилище у KAV EE своё, а у всей остальной системы своё?

У каждого антивируса свое хранилище... А в АдминКите просто ссылки на конкретные трупики

2) Создал задачу по обновлению баз на KFWSEE, по данным АдминКита она не дошла до сервера, а по данным Консоли управления для KFWSEE 6.0 она принята. Это не понятно:

А что в "Распространяется на 1 компе"

Однако в АдминКите ни слова об этом нет.

Вопрос по итогу у меня вот в чём, почему складывается ситуация когда для управления антивирусами компании я использую фактически две консоли сразу, можно ли сделать так, чтобы KFWSEE взаимодействовал с АдминКитом так же как со своей собственной консолью, я имею ввиду, использовал то же самое резервное хранилище и карантин, отсылал события об угрозах и прочие, которые были бы видны именно в АдминКите а не только в его собственно консоли и тд.?

Что-то нет соединения с АдминКитом

Завтра я выйду на работу и взгляну чуточку поподробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Хорошо, спасибо, буду ждать! Может пока сам ещё нарою что-то.

Что касается "распространяется на одном компьютере" - уже не могу посмотреть, после того как принудительно запустил Групповые задачи эти они позеленели и мой антивирус обновился, это отразилось и в его личной консоли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Ага... скормите ЕЕ - Эйкар и посомтрите появилась ли инфа в АдминКите

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Прошу прощения, не имею достаточно опыта в общении с этим антивирусом, только вот разбирайюсь, что такое Эйкар?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

http://eicar.org/anti_virus_test_file.htm

Это тестовый файл.... который должны признать вирусом любой антивирус

Служит для проверки работы антивируса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Проверил на двух компьютерах с EE подключённых к серверу администрирования на котором стоит АдминКит. Заражённые файлы каждый из них хранит в своём лично резервном хранилище, ну и в АдминиКите ни один из них не засветился...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Проверил на двух компьютерах с EE подключённых к серверу администрирования на котором стоит АдминКит. Заражённые файлы каждый из них хранит в своём лично резервном хранилище, ну и в АдминиКите ни один из них не засветился...

Все антивирусы ЛК хранят резервные копии локально...

А вот скорость обмена информацией по умолчанию кажется 1 раз в час ;)

Почитайте, если не трудно http://www.kaspersky.ru/docs

А то у вас есть некоторые пробелы в знаниях по Антивирусу

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
necroic

Хорошо, буду изучать, ещё раз, очередной, спасибо за помощь! :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×