Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Administration Kit, KAV Wks & File Server

Автор: TheBarmaley
Дата сообщения: 01.04.2010 09:28

Цитата:
(С) TheBarmaley
ахренеть!. значительно вырос в сопссных глазах - меня ужо цытирят.. ;))

обратил внимание на забавную фигню в мп3 (вкс/фс):
с недавнего времени мессаги от каспера с юзерских тачек на моё админское мыло приходят со сдвинутой на три месяца датой отправки.. т.е. событие, произошедшее, скажем, сегодня, т.е. 01.04, датировано датой отправки 01.01.. время на станциях/серваках правильное, в самой мессаге - тоже правильное, ну и на внутреннем почтовике, ессно, тоже в норме..

забодяжилось после перехода с обновления зипами на апдейтер (после обновления ядра ав), раньше всё было норм..
вот ещё чё - такая хрень идёт независимо от того, подцеплена тачка к админкиту или нет..

кто-нить сталкивался? и как пофиксить?
а то уж больно напрягает в почтовике скроллить до старых дат..
Автор: SibD
Дата сообщения: 01.04.2010 10:43
TheBarmaley
Может старые отчёты зависли? Было у меня такое, каждый день при включении рабстанций пара машин присылала один и тот-же отчёт с уже давно прошедшей датой. Решилось переустановкой каспера на рабочей станции.
Где-то обсуждалась такая проблема "зависших отчётов" в MP3 на оффоруме.
Автор: TheBarmaley
Дата сообщения: 01.04.2010 11:13
SibD
Цитата:
Может старые отчёты зависли?
нет, тут всё норм, чисто.. отчёты падают сразу по событию.. тем более время:
Цитата:
в самой мессаге - тоже правильное
ну, не может же быть, чтобы в январе каспер "знал" бы о мартовских событиях..
тем более - массовое явление и началось именно после применения автопатчей..
Автор: djDan
Дата сообщения: 02.04.2010 22:08
str

Цитата:
Опять тянет для 64-битной платформы.

судя по этому сообщению утилиту обновления при помощи фильтров можно отучить скачивать, только не для всех продуктов работает

в той же теме, в этом сообщении, приведён способ исключения из закачки файлов для Mac
Автор: snayper7
Дата сообщения: 05.04.2010 14:24
все! перехожу на 8 кит и на МР4.
буду 1710 кит и мр3 удалять сначала.
как лучше? 1710 китом удалить мр3? или 8 кит удалит мр3 без проблем?
Автор: SibD
Дата сообщения: 05.04.2010 15:07
snayper7
у меня тупо работает правило автоматической расстановки агента на всё в домене (заменил предыдущее, как появился релиз MP4).
И потихоньку (с самого релиза) кидаю пачками ежедневно компы в группу, с автоматической установкой MP4 1424 через агента. Там, где всё установилось - перемещаю обратно. Где завершается с ошибкой (куда-ж без этого ), в группу с автоудалением любых версий средствами кита. Далее путь этих компов лежит через удаление записи из админкита. Далее админкит делает на автомате (обнаруживает, проверяет есть ли админкит, кидает в папку автоустановки MP4, где я постоянно провожу чистку "нормальных")
примерно так

Добавлено:
Решился переходить глобально только на MP4 1424. До этого, уж больно не нравилась подозрительность проактивки. Хотя.... она и сейчас в сети отключена (кто её тестил в релизе CF1? ауу! как там дела с этим? )
Зато теперь красота, в последнее время порнобаннеры достали, в политиках заполненый ABBL и ABWL творят чудеса

З.Ы. пока не прикрыли лавочку, загляните сюда #
Автор: Stalker61
Дата сообщения: 05.04.2010 16:32
snayper7

Цитата:
буду 1710 кит и мр3 удалять сначала.

MP4 поверху на MP3 (автоматическая деинсталляция) ложится классически, но у меня около трети машин из 250 не смогли так отработать. Видимо лучше будет, если будешь устанавливать MP4 через предварительное удаление MP3. Так надежнее будет.

Добавлено:
Ну и политики в АК лучше создай по новой, а то м.б. проблемы.
Автор: TheBarmaley
Дата сообщения: 06.04.2010 05:05
SibD
Цитата:
пока не прикрыли лавочку
ошибка 501, видать, прикрыли уже.. чё там было-то?
Автор: Stalker61
Дата сообщения: 06.04.2010 05:21
TheBarmaley
Да нет, все работает. Глянул пару *.pdf файлов - там курсовые работы по 2009 линейке. Пользительность может заключаться в разжеванности настройки антивиря, по крайней мере я так понял.
Автор: TheBarmaley
Дата сообщения: 06.04.2010 06:07
Stalker61
и точно - ща влёт зашёл.. мой косяк - через проксю не пущало, пришлось подкрутить.. :(
эх, блин, и здоровые же они, за трафик жаба давит.. ы-ы-ы.. :(
скажи, где именно видел, штоп не рыть понапрасну..

2_Алл
может, перельёт кто на обменники, пока "не прикрыли"? у кого анлим и всё такое..
в качестве развёрнутого мануала по сабжу.. думаю, может быть полезно для соопчества..

Добавлено:
свершилось чудо! (с Карлсон :)
Цитата:
обратил внимание на забавную фигню в мп3 (вкс/фс):
после очередного апдейта косяк пропал, мессаги на мыло снова тика в тику падают..
чё-та перед пасхой намутили.. видать, при покраске яиц внимание девелоперов притупилось.. ;)
Автор: Stalker61
Дата сообщения: 06.04.2010 06:26
TheBarmaley

Цитата:
где именно видел

Первые два архива (kl_001 & kl_002).
Автор: TheBarmaley
Дата сообщения: 06.04.2010 07:42
Stalker61
спс, ща гляну..
прошу извинить за назойливость - а конкретно по корпоративкам нигде ничё не было?
Автор: Stalker61
Дата сообщения: 06.04.2010 08:16
TheBarmaley
Да особо и времени пока нет рыться, так что точно не скажу.
Автор: lizun
Дата сообщения: 06.04.2010 08:44

Код: Тип события:    Уведомление
Источник события:    klnagent
Категория события:    Отсутствует
Код события:    1
Дата:        06.04.2010
Время:        9:29:54
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    TP13376
Описание:
Информация о времени последней полной проверки была успешно отправлена на Сервер администрирования.
Автор: SibD
Дата сообщения: 06.04.2010 10:39
Stalker61
TheBarmaley
Скачал я себе всё русское, и 101, 101_7, 102 ену
содержание такое:
001: KIS 2009 (Презентация, курс, лабы - для внутреннего использования)
002: KAV Wrks/FS 6.0 (курс, лабы - для внутреннего использования)
003: KAV for MS Exchange (курс, лабы - для внутреннего использования)
004: KAV for MS ISA (курс, лабы - для внутреннего использования)
006: KAV for Unix mail (курс, лабы - для внутреннего использования)
101: KIS 7 (интерактивный курс, тренажер, демонстрация, тест)
102: KAV 7 (интерактивный курс, тренажер, демонстрация, тест)

Добавлено:
lizun
Если у вас сеть без серверов администрирования, то удалите агента, и забивание журнала прекратится.
Адрес сервера администрирования можно посмотреть в окне "Поддержка" антивируса.
Автор: Hrist
Дата сообщения: 06.04.2010 10:54
всем привет
давеча на одном ноуте с особо продвинутым пользователем поймали порнобаннер
не детектился ни каспером и дрвебом
решил таки включить проактивку хотя бы выборочно что бы блочил попытку замены шелла
так он мне теперь весь журнал засрал

Процесс C:\WINNT\Explorer.EXE (PID: 1256): подозрительное действие. Процесс пытается изменить состав модулей, загружаемых при старте компьютера (ключ: HKEY_USERS\S-1-5-21-14848536-3708880142-1167693939-1133\SOFTWARE\MICROSOFT\Internet Explorer\Desktop\Components, значение: GeneralFlags, данные: 0x00000001 (1)).

судя по всему ругается на любое изменение в настройках эксплорера - хотя я и выбирал следить только на хостс и стартап

Автор: TheBarmaley
Дата сообщения: 06.04.2010 12:17
Stalker61
ясно.. 1 лабу глянул, нового ничё не узрел (для себя :).. остальные жаба задушила качать..
SibD
Цитата:
содержание такое
однако, надо папку 002 качать.. 223 мэ, однако.. :(
Hrist
Цитата:
он мне теперь весь журнал
дык, а чего бы не отключить писалово в журнал? функционал от этого не пострадает..
Автор: SibD
Дата сообщения: 06.04.2010 13:49
TheBarmaley

Цитата:
однако, надо папку 002 качать.. 223 мэ, однако..

там по "оригинальной" 6-ой линейке "не-MP4"
Автор: Hrist
Дата сообщения: 06.04.2010 14:09
TheBarmaley

Цитата:
дык, а чего бы не отключить писалово в журнал? функционал от этого не пострадает..

дык от того что я не буду видеть - он же не перестанет срабатывать на всякое движение юзера и прог?
что толку что я отключу журнал? это все равно что посоветовать закрыть глаза или просто его не читать
Автор: TheBarmaley
Дата сообщения: 06.04.2010 14:12
SibD
Цитата:
там по "оригинальной" 6-ой линейке
а мне и надо по ней - я мп4 у себя пока не планирую разворачивать..
пока то-сё, слил маленькую пдф-ку из 002, почитал, кой-чё нашёл умного (для себя, ессно)
теперь сижу и думаю, как отмазать в глазах начальства ещё 200 метров.. :)
ну, во всяком случае, даже если "лавочку прикроют", буду знать, у кого просить.. ;)


Добавлено:
Hrist
Цитата:
он же не перестанет срабатывать на всякое движение юзера и прог?
каэшна нет, и пусть срабатывает.. если будут неувязки - вот тогда включить взад и копать.. :)
я у себя на части "шибко активных" машин так и сделал.. раз народ не жалуется, значит всё норм.. ;)
Автор: TheBarmaley
Дата сообщения: 06.04.2010 16:14
где-то было описано, не могу вспомнить, где именно.. напомните, плиз:
как изменить пути по умолчанию для установки агента и самого вкс в пакетах в админките?
понятно, что в xml, но - как? без ручной правки можно?
Автор: SibD
Дата сообщения: 07.04.2010 11:41
TheBarmaley
Свойства инсталяционного пакета, вкладка "Параметры", поле "Папка для установки"
Автор: NeNeko
Дата сообщения: 07.04.2010 12:25
Что-то туплю, может объяснит кто, вот развёрнут у меня Kaspersky Administration Kit 8.0.2048 обновляется регулярно и на всех WKS и серверных версиях последние базы и фиксы установлены.
так вот мне нужно всё это обновить до Kaspersky Administration Kit 8.0.2090 CF1 ибо список изменений внушает ?
Или просто не обращать внимание на сие?
Автор: KapralBel
Дата сообщения: 07.04.2010 12:27
Обновлятся однозначно
Автор: Granmer
Дата сообщения: 07.04.2010 13:43
Пробовал лb кто-нибудь создавать загрузочный аварийный диск из KAV WS 6.0.3? Я сделал всё по их инструкции, диск создался, загружается, открываю KAV, но при попытке запустить проверку выдаёт сообщение, о том, что повреждены базы сигнатур. Пересоздал - то же самое. При этом сам антивирь на рабочей машине проверяет исправно, базы актуальные.
Автор: Stalker61
Дата сообщения: 07.04.2010 14:57
NeNeko
Обновляйся, начинай с АК, а потом агентов с антивирем по станциям обновляй.
Автор: DiMaS_2006
Дата сообщения: 07.04.2010 15:42
Может, не совсем в тему, но при попытке установить кав 6 wks (русская версия) на английскую WinXP в первых же окнах инсталлятора вместо букв кракозябры. Что тому виной- системные шрифты (точнее, их отсутствие) или настройки кодировок? В общем, подскажите, пожалуйста, как побороть.
Автор: TheBarmaley
Дата сообщения: 07.04.2010 16:27
SibD
сорри, сразу версию кита не указал..
Цитата:
вкладка "Параметры", поле "Папка для установки"
это, наверное в ак-8.. в ак-6 такого не вижу.. :(
ещё варианты есть? переход на ак-8 желательно не предлагать.. :)

Добавлено:
DiMaS_2006
это не поможет?
Автор: NeNeko
Дата сообщения: 07.04.2010 16:44
Т.е. то что лаборатория выпускает патчи и обновления не отменяет тог, что нужно осуществить обновление всего ПО Kaspersky Administration Kit.
Жаль конечно, но попробуем...
Автор: Stalker61
Дата сообщения: 07.04.2010 18:00
TheBarmaley

Цитата:
DiMaS_2006
это не поможет?

Нет. Не поможет. Сейчас закину решение проблемы на обменник.
P.S. http://slil.ru/28923460

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329

Предыдущая тема: Remote Administrator (RAdmin) от Фаматек.Ру


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.