Kaspersky
Question

Наделение правами доменной группы пользователей для запуска задач

  • 20 October 2020
  • 6 replies
  • 106 views

Добрый день!

В KSC 10 наделение правами доменных групп для запуска задач и инвентаризации работало как часы! К сожалению, после перехода на KSC 11 не могу понять и добиться нужного результата. Ранее для этого требовалось:

  1. Добавить доменную группу в разделе Безопасность свойств контейнера.
  2. Выставить галочку Базовая функциональность - Чтение.
  3. Выставить галочки Удаленная установка - Чтение, Изменение, Выполнение.
  4. Выставить галочку Инвентаризация оборудования - Чтение.
  5. Выставить галочку Инвентаризация программ - Чтение.

Все.

Сейчас такое не проходит. Пожалуйста. подскажите, что нужно доделать в KES 11?


6 replies

Userlevel 6
Badge +4

Может, не стоит разбираться с устаревшими версиями и перейти на KSC 12.2 ?

Userlevel 1

Может, не стоит разбираться с устаревшими версиями и перейти на KSC 12.2 ?

KSC 11 - вполне себе актуальна и вопрос именно по ней, насколько я понял. Но с точки зрения настроек безопасности от 10 в 11 ничего не поменялось. Вы можете создать новую (свою) роль где её членами будет группа пользователей из AD, предварительно отметив нужные опции во вкладке “Права”. Но есть нюанс. Управление задачами входит в базовую функциональность и разрешив данный раздел вы позволите больше чем только запуск задач.

 

Userlevel 6
Badge +4

KSC11 режиме “Полная поддержка” осталось жить 4 месяца.

12-й KSC по отзывам здесь и своему опыту функционирует отлично.

Поэтому максимально призываю не сидеть до упора на старых версиях, тем более только обновились, ещё, может, даже агентов 11го не распространили. 

https://support.kaspersky.ru/corporate/lifecycle#b2b.block3.ksc11

 

Спасибо за ответы.

Не все зависит от меня в отношении перехода на новую версию, передам при случае нужным людям. Агентов стараемся сразу обновлять :)

Буду пробовать изучать и использовать механизм ролей, так как ранее всегда пользовался указанием прав напрямую для доменных групп. Может, заело что, даже все галочки выставляешь, эффект нулевой. Понял, что для запуска задач достаточно базовой функциональности.

Userlevel 6
Badge +4

Ещё на всякий случай обращу внимание, “Функциональность Системное администрирование”  (которая включает использование “управление ролями пользователей”) входит в лицензии Расширенная/Total (см. таблицу https://support.kaspersky.ru/15398 )

Дополнительно актуальный ключ лицензии обязательно должен быть указан в свойствах сервера KSC.

Спасибо! К сожалению, в 11й версии все настройки принимаются только на самом верхнем контейнере и переопределить их ниже можно, как и в 10й, но они не отрабатывают, игнорируются. Подождем 12ю. В целом порядок настройки сохранился, как я писал выше:

 

В KSC 10 наделение правами доменных групп для запуска задач и инвентаризации работало как часы! Ранее для этого требовалось:

  1. Добавить доменную группу в разделе Безопасность свойств контейнера.
  2. Выставить галочку Базовая функциональность - Чтение.
  3. Выставить галочки Удаленная установка - Чтение, Изменение, Выполнение.
  4. Выставить галочку Инвентаризация оборудования - Чтение.
  5. Выставить галочку Инвентаризация программ - Чтение.

Reply / Ответить