Как разрешить использование usb через консоль kes
Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:
- устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
- инструментам передачи информации (модемы, внешние сетевые карты);
- инструментам превращения информации в твердую копию (принтеры);
- шинам подключения (далее также "шинам") — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).
Контроль устройств регулирует доступ пользователей к устройствами с помощью правил доступа к устройствам (далее также "правил доступа") и правил доступа к шинам подключения (далее также "правил доступа к шинам").
Если доступ к устройству зависит от шины подключения (статус ), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к устройству (статус
) или добавьте устройство в список доверенных.
Параметры компонента Контроль устройств
Разрешить запрашивать временный доступ
Если флажок установлен, то кнопка Запросить доступ в локальном интерфейсе Kaspersky Endpoint Security доступна. При нажатии на эту кнопку открывается окно Запрос доступа к устройству . С помощью этого окна пользователь может запросить временный доступ к заблокированному устройству.
Правила доступа для устройства и сетей Wi-Fi
Таблица со всеми возможными типами устройств по классификации компонента Контроль устройств и статусом доступа к ним.
Таблица со списком всех возможных шин подключения по классификации компонента Контроль устройств и статусом доступа к ним.
Таблица со следующими данными:
- Наименование . В графе отображаются названия доверенных устройств.
- Пользователи . В графе отображаются имена пользователей и / или групп пользователей, которым всегда разрешен полный доступ к устройствам.
- Комментарий . В графе отображается информация о доверенных устройствах, введенная на этапе добавления устройств в список доверенных.
- Модель / Идентификатор устройства . В графе отображаются модели и / или идентификаторы доверенных устройств.
- Тип устройств . Графа, в которой отображается тип устройств, к которому принадлежит устройство.
Таблица с правилами установки соединений. Если правило используется, то Kaspersky Endpoint Security выполняет следующие действия:
Как разрешить использование usb через консоль kes
В компоненте Контроль устройств политики Kaspersky Endpoint Security для Windows вы можете управлять доступом пользователей к внешним устройствам, которые установлены или подключены к клиентскому устройству (например, жестким дискам, камерам или модулям Wi-Fi). Это позволяет защитить клиентское устройство от заражения при подключении внешних устройств и предотвратить потерю или утечку данных.
Если вам необходимо предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, но невозможно добавить устройство в список доверенных устройств, вы можете предоставить временный автономный доступ к внешнему устройству. Автономный доступ означает, что клиентское устройство не имеет доступа к сети.
Вы можете предоставить автономный доступ к внешнему устройству, заблокированному Контролем устройств, только если в параметрах политики Kaspersky Endpoint Security для Windows в разделе Контроль устройств включен параметр Разрешать запрашивать временный доступ .
Предоставление автономного доступа к внешнему устройству, заблокированному компонентом Контроль устройств, включает в себя следующие этапы:
- В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства, который хочет получить доступ к заблокированному внешнему устройству, формирует файл запроса доступа и отправляет его администратору Kaspersky Security Center.
- Получив этот запрос, администратор Kaspersky Security Center создает файл ключа доступа и отправляет его пользователю устройства.
- В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства активирует файл ключа доступа и получает временный доступ к внешнему устройству.
Чтобы предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, выполните следующие действия:
-
Выберите Устройства → Управляемые устройства .
Отобразится список управляемых устройств.
Можно выбрать только одно устройство.
Откроется окно Предоставление доступа в офлайн-режиме .
Откроется стандартное окно Microsoft Windows Выбор файла запроса доступа .
Отображается информация о заблокированном устройстве, к которому пользователь запросил доступ.
Этот параметр определяет продолжительность времени, в течение которого вы предоставляете пользователю доступ к заблокированному устройству. Значением по умолчанию является значение, указанное пользователем при создании файла запроса доступа.
Этот параметр определяет период, в течение которого пользователь может активировать доступ к заблокированному устройству с помощью предоставленного ключа доступа.
Откроется стандартное окно Microsoft Windows Сохранение ключа доступа .
В результате, когда вы отправляете пользователю файл ключа доступа и он активирует его в диалоговом окне Kaspersky Endpoint Security для Windows, пользователь получает временный доступ к заблокированному устройству на определенный период.
Блог IT для Windows
Запрет подключения USB-накопителей в Kaspersky Endpoint Security 11
В некоторых организациях при работе на компьютере, запрещается подключать любые USB-накопители (далее флешки), либо разрешается работать только с определённой флешкой.
Рассмотрим, как это можно реализовать Kaspersky Endpoint Security 11.
Этап 1. Запрет подключения всех флешек.
Откройте настройки антивируса Kaspersky Endpoint Security 11.
Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), включите Контроль устройств (3).
Перейдите на вкладку Типы устройств (4), выберите пункт Съемные диски (5) и кликните по нему правой кнопкой мыши, из появившегося подменю выберите пункт Запрещать (6).
Сохраните выбранные настройки (7).
![]()
При попытки подключения флешки пользователь увидит в правом углу следующее сообщение.

Подключенная флешка определиться, но доступ к ней будет запрещен.
![]()
Этап 2. Разрешаем подключения определённых флешек.
Подключите к компьютеру необходимую флешку и откройте настройки антивируса Kaspersky Endpoint Security 11.
Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), перейдите на вкладку Доверенные устройства (3).
Далее выберите пункт + Выбрать. (4).
![]()
На следующем шаге необходимо выбрать необходимую флешку, установив на против неё галочки и нажать кнопку ОК.
![]()
Выбранная флешка должна появиться в списке доверенных устройств.
![]()
Сохраните сделанные настройки.
Выбранная флешка будет полностью доступна для пользователя.
Если настройки антивируса не защищены паролем, необходимо установить пароль, что бы пользователь не смог их отключить или изменить.
Контроль устройств в KSC 14. Странное поведение
![]()
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
![]()
Добрый день.
Есть сервер администирования KSC 11. Имеется определенное количество политик, в одной политике неожиданно стало невозможно редактировать что-либо. Включая контроль устройсв.
Другие, абсолютно зеркальные политики нормально работают, а вот с одной какой-то непонятный затык. Причем устройства в этой политике, до сих пор под управлением KSC и запускать задачи и т.д можно.
Если кто-то сталкивался с такой проблемой, подскажите решение. Могу только предположить, что надо её пересоздать, но это не точно.
Доброго времени суток. На сервере установил последнюю версию KSC.
Конвертация политик и задач прошла успешно. Через сервер администрирования корректно все обновлялось до версии kes 11.11 и агента администрирования 14.
После установки kes на сервер, где установлен KSC, появилась ошибка «не удается подключиться к Серверу администрирования по причине: » (Скрин в вложении).
Есть ли вообще необходимость устанавливать KES на сервер, где находится сервер администрирования?