leh_a (leh_a) wrote,
leh_a
leh_a

Categories:

Недокументированные плюшки использования Kaspersky Security Center 11.

Untitled-2 copy

В ходе разворачивания клиентских антивирусов с использованием Kaspersky Security Center 11 нашлось несколько интересных профитов, не описанных в документации у Касперского.

  1. Индикация нехватки свободного места на рабочих станциях. При централизованном "разлитии" по машинам сотрудников сначала устанавливается "Агент администрирования Kaspersky Security Center". Вес у него "копеечный". Ставиться легко и быстро. А потом уже через него начинает ставиться основной продукт "Kaspersky Endpoint Security". А вот он уже не мелкий. 150 Мб папка с файлами и 800+ Мб папка с базами. Если у пользователя оставалась пара свободных гигабайт на диске, то процесс установки падает и в централизованной консоли появлется запись о недостатке свободного места. Пришлось прореживать папки с установленными hotfix и прочие временные склады файлов.

  2. Автоматическое удаление Microsoft Firewall Client. Начиная с версии 10.3 Kaspersky Endpoint Security он не совместим клиентом для MS TMG Server (инсталятор антивируса замечательно сносит firewall client в автоматическом режиме). Тогда вопрос решался сносом MS FWC, установкой антивируса и установкой FWC уже после этого. У меня в интернет смотрел MS TMG (который уже давно End of Life), установленный на MS Server 2008, который свой земной путь завершит в ближайшем январе. Все равно его нужно выводить из эксплуатации. Решил проехать на этой волне: Поменять TMG-шлюз на современное решение, ни и снести в автоматическом режиме его клиента с рабочих станций. Получилось замечательно.

  3. Анализ "живости" рабочих станций в домене. Это всегда было удобно делать через централизованную консоль управления антивирусом. При первоначальном обследовании сети идет запрос в Active Directory. А там, как водиться, тьма старых машин или вариантов названий User, User-New, User-New-надо-поменять-когда-выйдет-новый-сотрудник. Запускаем установку антивируса. На кого успешно всё встало, тот сейчас актуален. Кто "не возможно разрешить имя" или "узел возможно отключён от сети", тот скорее всего "зомби" и его давно нужно удалить из AD. Есть ньюансы, но вот лучше по моему мнению чем лезть в кишки домена или ставить внешние утилитки для копеешной задачки.

  4. Ценрализованная установка софта и обновлений на рабочие станции. Уже достаточно давно в KSC эта функция влючена (безопасная система-обновленная система). На презантациях по продукту это рассказывали пару лет назад. Если сеть с доменом, то на эти "фишки" как бы и пофиг, а вот если всё живет в рамках "рабочей группы", то эта штука может съэкономить кучу времени на разливку софта и обновлений.

Tags: tech support
Subscribe

Posts from This Journal “tech support” Tag

  • Куды бечь при попытке развода

    Страница сбера для сообщения о попытке развода. Это если вы в своих общениях с говнюкам не дошли до стадии "отправить деньги". Если Вы…

  • Продолжение про развод на ремонте электроники.

    Мой пост от шестнадцатого года в две тысячи двадцатом обогатился подробностями от Ведущего Аналитика ©. Официальный сервисный центр Самсунг…

  • Проабгрейдил офисный WiFi

    Офисная железка для WiFi под названием Asus RT-AC66U не то что отправилась в страну вечной охоты, но вот уже второй раз обоими ногами там…

  • Linux на Lenovo Thinkpad

    Недавно тут один френд спрашивал про ноут для администрирования всего и вся. Почти в продолжение, но не только. В конце апреля Lenovo…

  • X-OWA-Error System.Web.HttpUnhandledException

    Ставим Exchange Server 2016 CU16. Всё вроде работает, но при доступе через OWA получаем :-( Произошла ошибка Не удалось выполнить запрос. Код…

  • Новостей вам про нотубуки от русской Lenovo.

    В закрытом режиме вчера русский офис Lenovo вещал про персонально-корпоративные новости сезона 2020-2021. Бюджеты то сами собой не истратятся,…

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic
  • 5 comments