Главная страница » Первичная настройка ksmg 3.0

Первичная настройка ksmg 3.0

by admin

Настройка доступа по ssh

Параметры > Доступ к приложению > Доступ по ssh > Добавить Ключ

В описании напишем индификатор администратора : к примеру Alexey Lukashin

Скачиваем PuttyGen , выбраем ssh-1 (RSA) и жмем generate

Открытый ключ мы вставляем в данные ключа и жмем добавить

Сохраняем приват ключ – Данный ключ я сохранил в папке C:\root\ksmg.ppk

Скачиваем Putty и пробуем подключится

Во вкладке Auth добавляем наш ppk файл

Подключаемся по логину root

Активация лицензии

Переходим к списку ваших лицензий https://companyaccount.kaspersky.com/license/list

Переходим Параметры > Общие > Лицензирование > Добавить

После переходим > Внешние службы > Обновление баз > Обновить базы

Активируем KSN

Kaspersky Security Network (KSN) создана для получения и обработки данных о киберугрозах со всего мира, которые затем преобразуются в актуальные аналитические данные об угрозах, на основе которых функционируют наши продукты.

Перезагрузка Узла

Узлы > Статус > Перезагрузить

Настройка NTP

Параметры – Общие – Дата и время

Выставляем часовой поям UTC +3 , Включаем синхрозирацию времени и вписываем NTP сервера от https://www.ntp-servers.net/servers.html

0.ru.pool.ntp.org
1.ru.pool.ntp.org
2.ru.pool.ntp.org
3.ru.pool.ntp.org

Настройка LDAP сихнронизации

Инструкция по созданию keytab: https://support.kaspersky.com/ksmg/2.0/ru-RU/226823.htm

  1. Создаем учетную запись ksmg-ldap, делаем ей длинный пароль
  2. Ставим галки

Создаем папку C:\Keytabs

В cmd выполняем от админа домена

ktpass.exe -princ ksmg-ldap@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass * -out C:\Keytabs\ksmg-ldap.keytab

Открываем страницу  с KSMG из браузера переходим в Параметры > Внешние службы >

Подключение к LDAP серверам + Добавить

Обьяснение : Правила будут отпрабатывать от mail ( где mail это примари адрес) или + Proxyaddress (где и примари + алиасы)

После жмем

После переходим в УЗЛЫ и проверяем на наличие ошибок

Создание keytab-файла для сервисной учетной записи для SSO KSMG

Официальная инструкция https://support.kaspersky.ru/ksmg/3.0va/206091?page=help

  1. Создаем учетную запись ksmg-sso
  2. Ставим галки
  3. Назначаем пароль к примеру nqzOEgf44g35EVX!!!!SDAdp0XVX9uwZQVRP5GKE
nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE

ktpass.exe -princ HTTP/ksmg3prim.corp.local@CORP.LOCAL -mapuser ksmg-sso@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE
 +dumpsalt -out C:\keytabs\ksmg-cluster1.keytab

ktpass.exe -princ HTTP/ksmg3sec.corp.local@CORP.LOCAL -mapuser ksmg-sso@CORP.LOCAL -crypto AES256-SHA1 -ptype KRB5_NT_PRINCIPAL -pass nqzOEgf44g325EVX!!!!$$$SDAdFFp0XVX9uwZQVRP5GKE
 -in C:\keytabs\ksmg-cluster1.keytab -out C:\keytabs\ksmg-cluster1_1.keytab -setupn -setpass -rawsalt "CORP.LOCALHTTPksmg3prim.corp.local"

Где -rawsalt "CORP.LOCALHTTPksmg3prim.corp.local" - берем из первого вывода команды

Проверяем учетки
setspn -L CORP.LOCAL\ksmg-sso-prim

Если выходит ниже ошибка и все делали верно то попробуйте очистить билеты klist purge на пк где проходите auth

Далее переходим в Параметры > Доступ к приложению > Единый вход в SSO > Включаем галочку использовать Kerberos и добавляем ключ

После добавляем политику которое имена в доверенные

User Configuration → Policies → Administrative Templates → 
Windows Components → Internet Explorer → 
Internet Control Panel → Security Page → 
"Site to Zone Assignment List"
https://ksmg3prim.corp.local	 Значение	1
https://ksmg3sec.corp.local	 Значение	1

You may also like

Leave a Comment