Kaspersky
Question

Касперский постоянно спрашивает, доверять ли новой сети

  • 17 July 2021
  • 8 replies
  • 164 views

Всем привет,

Windows 10 x64 20H2

KIS 21.3

Каждый раз когда я запускаю Docker desktop или соединяюсь по VPN (Cisco, OpenVPN) - KIS спрашивает меня о типе сети.

Компонент “Сетевой экран” выключен.

Что нужно сделать, чтобы Касперский не реагировал на появление новых сетей?

 


This topic has been closed for comments

8 replies

Userlevel 7
Badge +7

включите компонен Сетевой экран и приложите скриншот окна Доступные сети

 

Userlevel 7
Badge +7

Выполните двойной клик по строке с названием сетевого адаптеа. В настройках каждого сетевого адаптера выберите Автоматически помещать новые сети в группу ,  выберите необходимуб группу и нажмите кнопку Сохранить

 

@kmscom Сделал именно так. После закрытия окон всех настроек ещё раз зашёл в сетевой экран и проверил - везде стоит автоматическое помещение в новую группу.

Но после перезагрузки компьютера эти настройки были обратно сброшены для всех виртуальных адаптеров. Далее я запустил докер и cisco vpn, и KIS снова выдал мне окна подтвеждения.

Userlevel 7
Badge +9

Проблемам видимо в том, что это виртуальные адаптеры.

То есть они каждый раз новые, поэтому настройки для них не сохраняются.

А как сделать, чтобы KIS вообще не реагировал на новые адаптеры?

Отключение компонента “Сетевой экран” не помогает.

Userlevel 7
Badge +9

Здравствуйте, @anmiles ,
Это старая и известная проблема 4227445, которая много много раз поднималась на разных форумах.
Временное решение описано здесь: https://github.com/docker/for-win/issues/367
Необходимо через Powershell присвоить сетевым адаптерам Hyper-V тип сети Private. То есть выполнить следующую команду:
Set-NetConnectionProfile -interfacealias "vEthernet (Default Switch)" -NetworkCategory Private

Должно быть ещё одно подключение, в примере оно выглядит так:
Set-NetConnectionProfile -interfacealias "vEthernet (DockerNAT)" -NetworkCategory Private
Вероятно, в данном случае вместо "vEthernet (DockerNAT)" нужно будет набрать другое название.
Подробнее:
1. Нажмите комбинацию клавиш Windows+R, введите команду regedit и нажмите ОК.
2. Найдите и выделите следующую ветку реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles
3. В этом расположении реестра разверните раздел Profiles на левой панели. Затем вы увидите длинные подключи с разными глобальными уникальными идентификаторами (GUID). Количество подключей здесь равно количеству сетей, к которым вы присоединились до настоящего времени, и каждая сеть имеет уникальный подключ. На соответствующей правой панели подраздела найдите строку реестра ProfileName. Его значение Value должно соответствовать названию соответствующей сети. Таким образом, выберите GUID для вашей сети Hyper-V и на правой панели найдите категорию с именем реестра DWORD. Дважды щелкните по нему, чтобы изменить его данные значения и тип местоположения.
4. В появившемся поле установите значение 1. После внесения изменений в реестр нажмите OK и закройте редактор реестра. Перезагрузите или перезагрузите систему, чтобы изменения вступили в силу.
Подробнее: https://www.kapilarya.com/switch-network-from-public-to-private-and-domain-windows-10

Все имеющиеся коннекшн профили уже в категории Private. После старта докера и подключения Cisco VPN появляется новый, и он тоже в категории Private.


Дело в другом: при включенной фиче Hyper-V система сама создаёт виртуальные адаптеры на каждое новое соединение, а также пересоздаёт их после перезагрузки. Поэтому KIS реагирует на них как на новые, и после перезагрузки заново запрашивает выбор группы для новых подключений.

Вопрос в том, как сделать, чтобы KIS не реагировал на новые адаптеры вообще. Отключение компонента “Сетевой экран” и перезагрузка не помогают.