Показать сообщение отдельно
Старый 13.02.2007, 21:15     # 685
dim99
Junior Member
 
Регистрация: 23.03.2006
Пол: Male
Сообщения: 192

dim99 Нимб уже пробиваетсяdim99 Нимб уже пробивается
ys_ys,
Цитата:
Сообщение от ys_ys Посмотреть сообщение
1) В политике для workstation на закладке Системные задачи поставить галочку Постоянная защита от сетевых атак
Да, сегодня я эту позицию заметил, но у меня вообще политики не накладываются.
Ты это пробовал? Почему спрашиваю, потому что там - разрешение на запуск локальных задач, т.е. как я понимаю - они должны быть уже установлены. А по-умолчанию защита от сетевых атак как раз не устанавливается. Сейчас попробовать нет возможности, да и опасаюсь. Я уже нашел метод и он оказался глючным. На той workstation где Защита от сетевых атак - стоит (KAV ставился локально) - сделал экспорт этой задачи. А потом импорт на workstations где была удаленная установка и локальная, но забыли Вкл Защиту от сетевых атак. В результате при попытке запустить эту задачу - обваливался Агент администрирования. Причем перезапуск workstation не помогал. Только полная деисталляция Агента. Причем, он во время деинсталл зависает на 5 мин, так если не дождаться, и перегрузить машину, вручную убрать его службу и папки и ветки в реестре (тут я мог не все убрать), то повторная установка - неудачная. Мало того, один раз после такого сдергивания , неудачной установки, и повторного деинсталла с ожиданием - был отрицательный результат. Пришлось воспользоваться MS утилитой WindowsInstaller_CleanUp_Utility, которая увидела "хвосты" и подчистила. Так что я хотел бы узнать, ты сам так включал защиту от сетевых атак или все же локально?
Насчет п.2 - знаю.


Цитата:
Сообщение от ys_ys Посмотреть сообщение
Попробуй переименовать этот комп, потом ищи его дубль под старым именем в пункте Сеть:Домены и удаленно ставь агента и приложение
А есть возможность форсированно поставить Агента на одну машину? Я видел птичку "Ставить - даже если есть" при групповой задаче установки Агента, но я не хочу дергать другие машины в группе (уже боюсь).

Цитата:
Сообщение от ys_ys Посмотреть сообщение
Желательно не давать пользователям админских прав на комп, в политике для workstation на вкладке Дополнительно установить пароль для защиты программы и пароль для удаления.
А если пользователи - программеры?
Для удаления использовалась специализированная утилита от службы поддержки Касперского KAV_Registry_Clean ее этим не напугаешь. Поэтому и хвосты какие то остались...Так что АдминКит вроде видел эту workstation.

Цитата:
Сообщение от ys_ys Посмотреть сообщение
Чтобы отслеживать несанкционированное удаление можно попробовать в свойствах сервера администрирования на вкладке события установить уведомления
Ну и какое? Специально просмотрел, но ничего однозначно указывающее на снос антивируса - нет. Только Ошибка функционирования да и то не факт, что при сносе или старте ОС после сноса - она возникнет.
Спасибо за ответы. Жду следующих советов.
P.S. Как зарегистрироваться на оф форуме Касперского? Я попробовал, но получилось, что я зарегистрировался на форуме фан клуба, а не оф. форуме.

Последний раз редактировалось dim99; 13.02.2007 в 21:20.
dim99 вне форума