Kaspersky
Question

WSUS на KSC 11

  • 8 May 2019
  • 4 replies
  • 635 views

Добрый день!

Какая лицензия нужна для использования WSUS?
Параметр политика агента "Устанавливать только одобренные обновления" работает только когда сервер Касперского WSUS?

4 replies

Userlevel 3
Badge +1
Если есть возможность, то установите полноценный WSUS, т.к. тот функционал что есть в KSC это далеко не тоже самое. Обновления при KSC в роли WSUS-сервера будут также качаться каждым клиентом индивидуально с интернета, как будто WSUS и нет, просто в KSC будет возможность ограничивать на установку обновления, которые вам по каким-то причинам не понравились.

У полноценного WSUS можно более подробные отчеты смотреть, все обновления сначала скачиваются на сервер, а потом с него раздаются в локальной сети (канал свободен и снижается нагрузка при большом количестве АРМ в сети) и полноценная возможность скачивать апгрейды, т.е. для Windows 10 это позволит переходить на новые билды распространяя централизованно, а не пиная каждый АРМ отдельно.

Для работы KSC с ролью подобия WSUS достаточно стандартной лицензии.
Не вводите в заблуждение коллег по поводу роли WSUS в KSC. Для такого функционала требуется лицензия KSC «Расширенная функциональность».
По умолчанию KSC (без лицензии) работает в режиме ограниченной функциональности.

https://help.kaspersky.com/KSC/SP3/ru-RU/65288.htm
Userlevel 3
Badge +1
Прошу прощения за дезинформацию, да нужна расширенная лицензия.
Не вводите в заблуждение коллег по поводу роли WSUS в KSC. Для такого функционала требуется лицензия KSC «Расширенная функциональность».
По умолчанию KSC (без лицензии) работает в режиме ограниченной функциональности.

https://help.kaspersky.com/KSC/SP3/ru-RU/65288.htm

По факту, видимо, так и есть, но почему я не могу найти, где об этом чётко прописано? Судите сами, по указанной выше ссылке про роль WSUS в KSC ничего не говорится (причём не только на этой странице, но и во всей главе, посвящённой лицензированию). Далее, про WSUS можно прочитать в документации - здесь и на нескольких последующих страницах. Нигде там нет замечания, что для этого требуется функциональность Системное администрирование, хотя если нажать ссылку на предыдущую страницу, то увидим подобное замечание в рамке: "Функционал мастера закрытия уязвимости доступен при наличии лицензии на функциональность Системное администрирование." Но к WSUS это отношения не имеет. Далее, у меня нет функциональности Системное администрирование, но поставить галочку "Использовать Сервер администрирования в роли WSUS-сервера" я могу. Но при этом создать задачу синхронизации обновлений Windows я не могу, хотя на странице Об ограничениях базовой функциональности чётко прописано: "Запуск и редактирование задач синхронизации, поиска уязвимостей и обновления базы уязвимостей доступны всегда." Как всё это понимать?

Reply / Ответить