Kaspersky Endpoint Security 12.5 for Windows
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- العربية (الإمارات العربية المتحدة)
- 한국어 (대한민국)
- 繁體中文
- 日本語(日本)
- English
- Čeština (Česká republika)
- Deutsch
- Español (España)
- Español (México)
- Français
- Italiano
- Magyar (Magyarország)
- Nederlands (Nederland)
- Polski (Polska)
- Português (Brasil)
- Português (Portugal)
- Română (România)
- Tiếng Việt (Việt Nam)
- Türkçe (Türkiye)
- Русский
- العربية (الإمارات العربية المتحدة)
- 한국어 (대한민국)
- 繁體中文
- 日本語(日本)
- Kaspersky Endpoint Security for Windows 帮助
- Kaspersky Endpoint Security for Windows
- 安装和删除程序
- 应用程序授权许可
- 数据提供
- 入门
- 恶意软件扫描
- 更新数据库和程序软件模块
- 处理活动威胁
- 计算机保护
- 计算机控制
- 密码保护
- 信任区域
- 管理备份
- 通知服务
- 管理报告
- Kaspersky Endpoint Security 自我保护
- Kaspersky Endpoint Security 的性能以及与其他应用程序的兼容性
- 数据加密
- Detection and Response 解决方案
- KSWS 到 KES 的迁移指南
- 从命令行管理应用程序
- Setup。安装应用程序
- Setup /x。卸载应用程序
- AVP 命令
- SCAN。恶意软件扫描
- UPDATE。更新数据库和程序软件模块
- ROLLBACK。上次更新回滚
- TRACES。跟踪
- START。启动配置文件
- STOP。停止配置文件
- STATUS。配置文件状态
- STATISTICS。配置文件操作统计
- RESTORE。从备份区中还原文件
- EXPORT。导出应用程序设置
- IMPORT。导入应用程序设置
- ADDKEY。应用密钥文件
- LICENSE。授权许可
- RENEW。购买授权许可
- PBATESTRESET。在加密磁盘之前重置磁盘检查结果
- EXIT。退出应用程序
- EXITPOLICY。禁用策略
- STARTPOLICY。启用策略
- DISABLE。禁用保护
- SPYWARE。间谍软件检测
- KSN。在 KSN / KPSN 之间切换
- SERVERBINDINGDISABLE。禁用服务器连接保护
- KESCLI 命令
- Detection and Response 管理命令
- 错误代码
- 附录。应用程序配置文件
- 通过 REST API 管理应用程序
- 关于应用程序的信息源
- 联系技术支持
- 限制和警告
- 术语表
- 附录
- 附录 1.应用程序设置
- 文件威胁防护
- Web 威胁防护
- 邮件威胁防护
- 网络威胁防护
- 防火墙
- BadUSB 攻击防护
- AMSI 保护
- 漏洞利用防御
- 行为检测
- 主机入侵防御
- 修复引擎
- 卡巴斯基安全网络
- 日志审查
- Web 控制
- 设备控制
- 应用程序控制
- 自适应异常控制
- 文件完整性监控
- 端点传感器
- Kaspersky Sandbox
- Managed Detection and Response
- Endpoint Detection and Response
- Endpoint Detection and Response(KATA)
- 完整磁盘加密
- 文件级加密
- 可移动驱动器加密
- 模板(数据加密)
- 排除
- 应用程序设置
- 报告和存储
- 网络设置
- 界面
- 管理设置
- 更新数据库和程序软件模块
- 附录 2.应用程序信任组
- 附录 3.快速可移动驱动器扫描的文件扩展名
- 附录 4.邮件威胁防护附件过滤的文件类型
- 附录 5.与外部服务交互的网络设置
- 附录 6.应用程序事件
- 附录 7.执行防护支持的文件扩展名
- 附录 8.执行防护预防的脚本解释器
- 附录 9.注册表中的 IOC 扫描范围 (RegistryItem)
- 附录 10.IOC 文件需求
- 附录 11.应用程序组件规则中的用户账户
- 附录 1.应用程序设置
- 有关第三方代码的信息
- 商标通知
限制和警告
Kaspersky Endpoint Security 设计了众多不会影响应用程序运行的限制。
- 有关对 Microsoft Windows 10、Microsoft Windows Server 2016 和 Microsoft Windows Server 2019 操作系统的支持的详细信息,请参阅技术支持知识库。
- 有关对 Microsoft Windows 11 和 Microsoft Windows Server 2022 操作系统的支持的详细信息,请参阅技术支持知识库。
- 在被安装到已感染的计算机后,应用程序不通知用户运行计算机扫描。您可能在激活应用程序时遇到问题。要解决这些问题,启动关键区域扫描。
- 如果非 ASCII 字符(例如,俄罗斯字符)被用于 setup.ini 和 setup.reg 文件,建议您使用 notepad.exe 编辑文件并使用 UTF-16LE 编码保存文件。其他编码不被支持。
- 在安装包设置中指定应用程序安装路径时,应用程序不支持使用非ASCII字符。
- 从 CFG 文件导入应用程序设置时,不应用参与卡巴斯基安全网络定义的设置值。导入设置后,请阅读卡巴斯基安全网络声明的文本并确认您同意加入卡巴斯基安全网络。您可以在应用程序界面或包含应用程序分发工具包的文件夹中的 ksn_*.txt 文件中读取声明的文本。
- 如果要卸载并重新安装加密(FLE 或 FDE)或设备控制组件,则必须在重新安装之前重新启动系统。
- 使用 Microsoft Windows 10 操作系统时,必须在删除文件级加密(FLE)组件后重新启动系统。
- 删除单个应用程序组件时(例如,使用“更改应用程序组件”任务),可能需要重新启动计算机。
- 应用程序的安装可能会以错误结束,提示您的计算机上安装了名称缺失或不可读的应用程序。这意味着不兼容的应用程序或其碎片仍保留在您的计算机上。要删除不兼容应用程序的工件,请通过 Kaspersky CompanyAccount 向 Kaspersky 技术支持部门发送一份请求,其中包含对情况的详细描述。
- 如果取消了卸载应用程序,请在计算机重新启动后开始恢复。
- 应用程序需要 Microsoft .NET Framework 4.0 或后续版本。Microsoft .NET Framework 4.6.1 具有漏洞。如果您正在使用 Microsoft .NET Framework 4.6.1,您必须安装安全更新。关于 Microsoft .NET Framework 安全更新的详情,请参考 Microsoft 技术支持网站。
- 如果在服务器操作系统中选择了 Kaspersky Endpoint Agent 组件而未能成功安装应用程序,并且出现了 Windows Installer Coordinator 错误窗口,请参阅 Microsoft 技术支持网站上的说明。
- 如果应用程序是以非交互模式本地安装的,请使用提供的 setup.ini 文件替换已安装的组件。
- 在 Kaspersky Endpoint Security for Windows 被安装到 Windows 7 上后,Windows Defender 继续工作。建议您手动禁用 Windows Defender 以防止系统性能降低。
- 在安装了 Kaspersky Security for Windows Server (KSWS) 和 Windows Defender 应用程序的服务器上安装 Kaspersky Endpoint Security for Windows 时,您必须重新启动系统。即使启用了安装应用程序而不重新启动系统,也需要重新启动系统。Windows Defender for Windows Server 包含在与 Kaspersky Endpoint Security for Windows 不兼容的软件列表中。安装应用程序之前,安装程序会卸载 Windows Defender for Windows Server。卸载不兼容的软件使系统重新启动成为必要。
- 在安装了 Kaspersky Security for Windows Server (KSWS) 的服务器上安装 Kaspersky Endpoint Security for Windows (KES) 之前,您必须关闭 KSWS 密码保护。从 KSWS 迁移到 KES 后,请在应用程序设置中启用密码保护。
- 要在运行 Windows 7 或 Windows Server 2008 R2 并部署了 Veeam 备份和复制软件的计算机上安装该应用程序,您可能需要重新启动计算机并再次运行安装。
- 从 KSOS 21.16.*.* 版本开始,可以从 Kaspersky Small Office Security (KSOS) 迁移到启用了密码保护的 Kaspersky Endpoint Security (KES)。要迁移早期版本的 KSOS,必须禁用密码保护或手动删除 KSOS。已正确执行从 KSOS 到禁用密码保护的 KES 的迁移。
- 从 11.0.0 应用程序版本开始,您可以在先前插件版本的基础上安装 Kaspersky Endpoint Security for Windows MMC 插件。要返回到先前的插件版本,请删除当前插件并安装该插件的先前版本。
- 升级 Kaspersky Endpoint Security 11.0.0 或 11.0.1 for Windows 时,不会保存更新、关键区域扫描、自定义扫描和完整性检查任务的本地任务计划设置。
- 在运行 Windows 10 版本 1903 和 1909 的计算机上,从安装了文件级加密(FLE)组件的 Kaspersky Endpoint Security 10 for Windows Service Pack 2 Maintenance Release 3 (内部版本 10.3.3.275)、Service Pack 2 Maintenance Release 4 (内部版本 10.3.3.304)、11.0.0 和 11.0.1 升级可能会以错误结束。这是因为在 Windows 10 版本 1903 和 1909 中,这些版本的 Kaspersky Endpoint Security for Windows 不支持文件加密。建议您在安装此升级之前删除文件加密组件。
- 应用程序需要 Microsoft .NET Framework 4.0 或后续版本。Microsoft .NET Framework 4.6.1 具有漏洞。如果您正在使用 Microsoft .NET Framework 4.6.1,您必须安装安全更新。关于 Microsoft .NET Framework 安全更新的详情,请参考 Microsoft 技术支持网站。
- 等升级 Kaspersky Endpoint Security 时,应用程序禁用 KSN 的使用,直到卡巴斯基安全网络声明被接受。此外,Kaspersky Security Center 中的计算机状态可能变成严重;您会接收到KSN 服务器不可用事件。如果您使用 Kaspersky Managed Detection and Response,您将收到有关解决方案操作中违规的事件。Kaspersky Managed Detection and Response 的操作需要使用 KSN。Kaspersky Endpoint Security 在应用管理员接受 KSN 使用条款的策略后启用对 KSN 的使用。一旦卡巴斯基安全网络声明被接受,Kaspersky Endpoint Security 便恢复其操作。
- 不重启而将 Kaspersky Endpoint Security 升级到 11.10.0 或更高版本后,计算机将安装两个 Kaspersky Endpoint Security 应用程序。不要手动卸载应用程序的早期版本。重新启动计算机时,将自动卸载以前的版本。
- 在运行 Microsoft Windows 11 的计算机上升级 Kaspersky Endpoint Security 后,文件上下文菜单可能会显示先前和新应用程序版本的条目。重新启动计算机两次以确保文件上下文菜单的正确操作。
- 如果关闭应用程序的自我保护并停止所有网络适配器,则在应用程序升级结束和计算机重新启动之间,应用程序的网络组件将无法工作。该应用程序的网络组件包括 Web 威胁防护、邮件威胁防护、网络威胁防护、防火墙、主机入侵防御和 Web 控制。重新启动计算机以使应用程序正常工作。
- BadUSB 攻击防护组件在应用程序升级结束和计算机重新启动之间不起作用。重新启动计算机以使应用程序正常工作。
- 如果您在上次升级后跳过重新启动计算机的步骤,则无法升级应用程序。重新启动计算机以使应用程序正常工作。
- 应用程序从早于 Kaspersky Endpoint Security 11 for Windows 的版本升级后,必须重新启动计算机。
- ReFS 文件系统被有限制支持:
- Kaspersky Endpoint Security 可能会错误地处理威胁清除事件。例如,如果应用程序删除了恶意文件,则报告可能有一个“对象未处理”条目。同时,Kaspersky Endpoint Security 根据应用程序设置清除威胁。Kaspersky Endpoint Security 也可以为相同对象创建对象将在重启后清除事件。
- 文件威胁防护可能会跳过某些威胁。同时,恶意软件扫描工作正常。
- 启动恶意软件扫描任务后,当服务器重新启动时,将重置使用 iChecker 添加的扫描排除项。
- iSwift 技术不被支持。Kaspersky Endpoint Security 不考虑使用 iSwift 技术添加的扫描排除。
- 如果在安装 Kaspersky Endpoint Security 之前计算机上存在 meicar.exe 文件,则 Kaspersky Endpoint Security 不会检测 eicar.com 和 susp-eicar.com 文件。
- Kaspersky Endpoint Security 可能错误地显示威胁清除通知。例如,应用程序可能显示先前清除的威胁的通知。
- 服务器平台不支持文件级加密(FLE)和卡巴斯基磁盘加密技术(FDE)技术。同时,Kaspersky Endpoint Security 可能错误地处理数据加密事件。
- 在服务器操作系统中,不会显示有关需要高级清除的警告。
- Microsoft Windows Server 2008 已从支持范围中排除。- 不支持在运行 Microsoft Windows Server 2008 操作系统的计算机上安装该应用程序。
- 安装在部署了 Microsoft Data Protection Manager (DPM) 的服务器上的 Kaspersky Endpoint Security 可能会导致 DPM 出现故障。这与 DPM 操作中的限制有关。为了消除故障,您应该将本地服务器驱动器添加到文件威胁防护组件和恶意软件扫描任务的排除项中。
- 核心模式受到以下限制:
- 本地图形用户界面不可用,包括通知、弹出通知和其他界面控件。应用程序无法显示提示窗口,包括以下窗口:
- 应用程序版本和模块升级确认提示;
- 计算机重启提示;
- 提示输入代理服务器身份验证凭据;
- 获取设备访问权限的提示(设备控制)。
- 以下组件不可用:Web 威胁防护、邮件威胁防护、Web 控制、BadUSB 攻击防护。
- 反桥接不可用。
- 您只能接受 Kaspersky Security Center 控制台中应用程序策略中的卡巴斯基安全网络声明。
- BitLocker 驱动器加密仅适用于受信任的平台模块(TPM)。PIN/密码不能用于加密,因为应用程序无法显示预引导身份验证的密码提示窗口。如果操作系统已启用联邦信息处理标准(FIPS)兼容模式,请在开始加密驱动器之前连接可移动驱动器以保存加密密钥。
- 本地图形用户界面不可用,包括通知、弹出通知和其他界面控件。应用程序无法显示提示窗口,包括以下窗口:
- Hyper-V 虚拟机上不支持完整磁盘加密(FDE)。
- 在 Citrix 虚拟平台上不支持完整加密(FDE)。
- 支持 Windows 10 Enterprise 多会话,但有以下限制:
- Kaspersky Endpoint Security 清除活动威胁而不通知用户,就像清除服务器上的活动威胁时。由于操作系统继续以多会话模式运行,如果威胁未立即解决,其他活动用户可能会丢失其数据。
- 完整磁盘加密 (FDE)不被支持。
- BitLocker 管理不被支持。
- 对可移动驱动器使用 Kaspersky Endpoint Security 不被支持。Microsoft Azure 基础架构定义可移动驱动器为网络驱动器。
- 不支持在 Citrix 虚拟平台上安装和使用文件级加密(FLE)。
- 要支持 Kaspersky Endpoint Security for Windows 与 Citrix PVS 的兼容性,请在启用“确保与 Citrix PVS 的兼容性”选项的情况下执行安装。此选项可以在安装向导中启用,也可以使用命令行参数
/pCITRIXCOMPATIBILITY=1
来启用。在远程安装的情况下,必须通过添加以下参数来编辑 KUD 文件:/pCITRIXCOMPATIBILITY=1
。 - Citrix XenDesktop。开始克隆之前,必须禁用自我保护才能克隆使用 vDisk 的虚拟机。
- 在为预装了 Kaspersky Endpoint Security for Windows 和 Kaspersky Security Center 网络代理的 Citrix XenDesktop 主映像准备模板计算机时,请将以下类型的排除项添加到配置文件中:
[Rule-Begin]
Type=File-Catalog-Construction
Action=Catalog-Location-Guest-Modifiable
name="%ALLUSERSPROFILE%\Kaspersky Lab\**\*"
name="%ALLUSERSPROFILE%\KasperskyLab\**\*"
[Rule-End]
对于 Citrix XenDesktop 的详情,请访问 Citrix 支持网站。
- 在某些情况下,在部署在 VMware ESXi hypervisor 上的虚拟机上,尝试安全断开可移动驱动器的连接可能会失败。再次尝试安全断开设备。
与 Kaspersky Security Center 的兼容性
- 在 Kaspersky Security Center Web Console 14.1 和更早版本中,日志检查和文件完整性监控组件的功能区域名称未正确显示在管理服务器属性的用户访问权限设置部分。
- Kaspersky Security Center Linux 提供对 Kaspersky Endpoint Security 的有限支持。有关支持限制的更多详细信息,请参阅 Kaspersky Security Center Linux 14.2 帮助或者 Kaspersky Security Center Linux 15 帮助。
- 修复应用程序后,将禁用对计算机与管理服务器连接的保护。修复应用程序后,请再次运行“管理服务器连接保护”任务。
- 如果显示错误接收数据系统消息,请验证执行激活的计算机是否具有网络访问权限,或通过 Kaspersky Security Center 激活代理配置激活设置。
- 如果授权许可已过期或试用授权许可在计算机上处于活动状态,则无法通过 Kaspersky Security Center 用订阅激活应用程序。要用订阅授权许可替换试用授权许可或即将过期的授权许可,请使用“授权许可分发”任务。
- 在应用程序界面中,授权许可到期日期以计算机的本地时间显示。
- 在互联网访问不稳定的计算机上安装带有嵌入密钥文件的应用程序可能会导致临时显示事件,提示应用程序未激活或授权许可不允许组件操作。这是因为应用程序首先安装并尝试激活嵌入式试用授权许可,在安装过程中需要访问互联网才能激活。
- 在试用期内,在互联网访问不稳定的计算机上安装任何应用程序升级或补丁程序可能会导致临时显示事件,提示应用程序未激活。这是因为应用程序再次安装并尝试激活嵌入式试用授权许可,安装升级时需要访问互联网才能激活。
- 如果在应用程序安装过程中自动激活了试用授权许可,然后在未保存授权许可信息的情况下卸载了该应用程序,则在重新安装时,将不会使用试用授权许可自动激活该应用程序。在这种情况下,请手动激活应用程序。
- 如果您使用的是 Kaspersky Security Center 版本 11 和 Kaspersky Endpoint Security 版本 12.5,组件性能报告可能工作不正确。如果您安装了不包括在授权许可中的 Kaspersky Endpoint Security 组件,网络代理可能会把组件状态错误发送到 Windows 事件日志。为了避免错误,请删除不包括在授权许可中的组件。
- 使用 Microsoft Outlook 的邮件威胁防护扩展程序扫描邮件时,建议您使用缓存的 Exchange 模式(“使用缓存的 Exchange 模式”选项)。
- Kaspersky Endpoint Security 不支持 64 位版本的 MS Outlook 邮件客户端。这意味着,如果计算机上安装了 64 位版本的 MS Outlook,即使邮件包含在扫描范围内,Kaspersky Endpoint Security 也不会扫描 MS Outlook 文件(PST 和 OST 文件)。
- 应用程序只能还原文件系统为 NTFS 或 FAT32 的设备上的文件。
- 应用程序可还原具有以下扩展名的文件:odt, ods, odp, odm, odc, odb, doc, docx, docm, wps, xls, xlsx, xlsm, xlsb, xlk, ppt, pptx, pptm, mdb, accdb, pst, dwg, dxf, dxg, wpd, rtf, wb2, pdf, mdf, dbf, psd, pdd, eps, ai, indd, cdr, jpg, jpe, dng, 3fr, arw, srf, sr2, bay, crw, cr2, dcr, kdc, erf, mef, mrw, nef, nrw, orf, raf, raw, rwl, rw2, r3d, ptx, pef, srw, x3f, der, cer, crt, pem, pfx, p12, p7b, p7c, 1cd。
- 无法还原位于网络驱动器或可擦写 CD/DVD 上的文件。
- 无法还原使用加密文件系统 (EFS) 加密的文件。有关 EFS 操作的详细信息,请访问 Microsoft 网站。
- 应用程序不会监控由操作系统内核级别的进程对文件执行的修改。
- 应用程序不会监控通过网络接口对文件执行的修改(例如,如果某个文件存储在共享文件夹中,并且进程从其他计算机上远程启动)。
- 在以下情况下,支持按本地地址、物理接口和数据包生存时间(TTL)过滤数据包或连接:
- 在 TCP 和 UDP 应用程序规则和数据包规则中,为出站数据包或连接按本地地址。
- 在阻止应用程序规则和数据包规则中,按入站数据包或连接(UDP 除外)的本地地址。
- 在入站或出站数据包的包规则中,按数据包生存时间(TTL)。
- 在包规则中,为入站和出站数据包或连接按网络接口。
- 在应用程序版本 11.0.0 和 11.0.1 中,定义的 MAC 地址应用不正确。11.0.0、11.0.1 和 11.1.0 或更高版本的 MAC 地址设置不兼容。将应用程序或插件从这些版本升级到 11.1.0 或更高版本后,必须验证并重新配置防火墙规则中定义的 MAC 地址。
- 将应用程序从版本 11.1.1 和 11.2.0 升级到版本 12.5 时,以下防火墙规则的权限状态不会迁移:
- 通过TCP向DNS服务器请求。
- 通过UDP向DNS服务器请求。
- 任何网络活动。
- 无法访问 ICMP 目标传入响应。
- 传入的 ICMP 流。
- 如果您为允许包规则配置了网络适配器或包生存时间(TTL),则该规则的优先级低于阻止应用程序规则。换言之,如果应用程序的网络活动被阻止(例如,应用程序在高限制组信任组),您无法使用带有这些设置的包规则允许应用程序的网络活动。在其他所有情况下,包规则的优先级高于应用程序网络规则。
- 当导入防火墙包规则时,Kaspersky Endpoint Security 可能修改规则名称。应用程序使用相同的通用参数集确定规则:协议、方向、远程和本地端口、数据包生存时间 (TTL)。如果该通用参数集在多个规则中匹配,则应用程序分配相同的名称到这些规则或添加参数标签到名称。这样,Kaspersky Endpoint Security 导入所有包规则,但是具有相同通用参数的规则的名称可能被更改。
- 如果您在网络规则中启用了应用程序事件报告,则在将应用程序移动到其他信任组时,将不会应用此信任组的限制。因此,如果应用程序位于“受信任组”中,它将没有网络限制。然后,您为此应用程序启用了事件报告,并将其移动到“不信任组”。防火墙不会对此应用程序实施网络限制。我们建议您首先将应用程序移动到适当的信任组,然后启用事件报告。如果此方法不适用,可以在网络规则设置中手动配置应用程序的限制。该限制仅适用于应用程序的本地接口。在策略中的信任组之间移动应用程序可以正常工作。
- 防火墙和入侵防御组件具有通用设置:应用程序权限和受保护的资源。如果您更改防火墙的这些设置,Kaspersky Endpoint Security 将自动将新设置应用于入侵防御。例如,如果您允许更改防火墙策略的常规设置(挂锁打开),入侵防御设置也将变为可编辑。
- 当网络数据包规则在 Kaspersky Endpoint Security 11.6.0 或更早版本中被触发时,防火墙报告中的“应用程序名称”列将总是显示“Kaspersky Endpoint Security”值。此外,防火墙将阻止所有应用程序在数据包级别的连接。此行为已针对 Kaspersky Endpoint Security 11.7.0 或更高版本进行了修改。“规则类型”列已添加到防火墙报告中。触发网络数据包规则时,“应用程序名称”列中的值保持为空。
- Kaspersky Endpoint Security 在计算机锁定时重置 USB 设备锁的超时(例如,屏幕锁超时已过)。也就是说,如果您多次输入错误的 USB 设备授权代码,并且应用程序锁定 USB 设备,Kaspersky Endpoint Security 允许您在解锁计算机后重复授权尝试。在这种情况下,Kaspersky Endpoint Security 不会在 BadUSB 攻击防护组件设置中指定的时间内锁定 USB 设备。
- Kaspersky Endpoint Security 在计算机保护暂停时重置 USB 设备锁定超时。也就是说,如果您多次输入错误的 USB 设备授权代码,并且应用程序锁定 USB 设备,Kaspersky Endpoint Security 允许您在恢复计算机保护后重复授权尝试。在这种情况下,Kaspersky Endpoint Security 不会在 BadUSB 攻击防护组件设置中指定的时间内锁定 USB 设备。
- 在 Kaspersky Security Center Web Console 中使用应用程序控制规则时,仅支持 ZIP 格式的存档。不支持其他格式的存档,例如 RAR 或 7z。如果您在管理控制台 (MMC) 中使用应用程序控制规则,则没有此类限制。
- 在 Kaspersky Security Center Web Console 中使用应用程序控制规则时,支持的上传文件的最大大小为 104 MB。如果您在管理控制台 (MMC) 中使用应用程序控制规则,则没有此类限制。
- 在 Microsoft Windows 10 中以应用程序拒绝列表模式工作时,可能会错误地应用块规则,这可能会导致阻止在规则中未指定的应用程序。
- 当渐进式 Web 应用(PWA)被应用程序控制组件阻止时,appManifest.xml 在报告中显示为阻止的应用。
- 将标准记事本应用程序添加到 Windows 11 的应用程序控制规则时,建议不要指定应用程序的路径。在运行 Windows 11 的计算机上,操作系统使用位于文件夹 C:\Program Files\WindowsApps\Microsoft.WindowsNotepad*\Notepad\Notepad.exe 中的 Metro 记事本。在以前版本的操作系统中,记事本位于以下文件夹中:
- C:\Windows\notepad.exe
- C:\Windows\System32\notepad.exe
- C:\Windows\SysWOW64\notepad.exe
将记事本添加到应用程序控制规则时,可以从正在运行的应用程序的属性中指定应用程序名称和文件哈希。
- 将 KSWS 策略迁移到 KES 策略配置文件时,如果类别名称包含禁用以下字符,策略和任务批量转换向导(迁移向导)会重命名应用程序类别:
’
*
<
>
?
\
:
|
。迁移向导将这些字符替换为_
字符。例如,KSWS::\Everyone:[C61F-3B7C-4D89-96A1]
应用程序类别将被重命名为KSWS_Everyone_[C61F-3B7C-4D89-96A1]
。
- 设备和总线阻止规则阻止对添加到受信任列表的打印机设备的访问。
- 对于 MTP 设备,如果使用操作系统的内置 Microsoft 驱动程序,则支持对读、写和连接操作的控制。如果用户安装了用于操作设备的自定义驱动程序(例如,作为 iTunes 或 Android 调试桥的一部分),则对读写操作的控制可能无法工作。
- 使用 MTP 设备时,重新连接设备后访问规则会更改。
- 设备控制组件注册与被监视设备相关的事件,例如设备的连接和断开、从设备读取文件、将文件写入设备以及其他事件。Kaspersky Endpoint Security 仅注册以下设备类型的断开连接事件: 便携式设备(MTP)、可移动驱动器、软盘、CD/DVD 驱动器。对于其他设备类型,应用程序不会注册断开连接事件。该应用程序为所有设备类型注册将设备连接到计算机的操作。
- 如果要基于型号掩码将设备添加到受信任列表中,并且使用的字符包含在 ID 中,但不包含在型号名称中,则不会添加这些设备。在工作站上,这些设备将基于 ID 掩码添加到受信任列表中。
- 当应用程序升级而不重新启动计算机时,设备控制不会将访问规则应用于重新连接的设备。但是,如果设备在升级之前已连接,则设备控制会正确应用规则。重新启动计算机,应用程序才能在重新连接的设备上正常工作。
- 在安装了 Kaspersky Endpoint Security 12.0 版的计算机上,如果在计算机上应用了 Kaspersky Endpoint Security 12.1 版策略,网络打印机设备类型的允许且不记录打印机访问模式被称为取决于连接总线。在这些模式下,应用程序执行相同的操作。在 Kaspersky Endpoint Security 12.1 版中,网络打印机的访问模式被正确命名为允许且不记录。
- 从 Kaspersky Endpoint Security 12.0 for Windows 开始,该应用程序允许为打印机配置打印规则(打印控制)。安装带打印控制的应用程序或将应用程序升级到带打印控制的版本后,必须重新启动计算机。在计算机重新启动之前,Kaspersky Endpoint Security 不会应用打印规则并且只能控制对打印机的访问。如果重新启动计算机对您组织中的工作流程产生不利影响,您可以只重新启动 spoolsv 服务(后台打印程序)。
- 从 Kaspersky Endpoint Security for Windows 版本 12.0 开始,应用程序对“Wi-Fi”类型的设备支持 WPA3 协议。如果在计算机上应用 Kaspersky Endpoint Security 12.2 版策略,则在 Kaspersky Endpoint Security 11.11.0 及更早版本的计算机上选择 WPA2 协议;12.0 到 12.1 版本选择 WPA2 / WPA3;12.2 及更高版本选择 WPA3。
- Apple 设备分为便携式设备(MTP)和 iTunes 设备。操作系统可能会错误地识别 Apple 设备的连接,并且无法将 Apple 设备确定为便携式设备(MTP)。因此,Apple 设备将在文件管理器中不可用,但在 iTunes 应用程序中可以访问。因此,Kaspersky Endpoint Security 将仅在 iTunes 应用程序中控制对 Apple 设备的访问。要将您的 Apple 设备作为便携式设备(MTP)访问,您需要转到设备管理器,并从 USB 控制器列表中删除 Apple Mobile device USB Driver。计算机重新启动后,操作系统会将 Apple 设备识别为便携式设备(MTP)和 iTunes 设备。Kaspersky Endpoint Security 将在 iTunes 应用程序和文件管理器中控制对设备的访问。
- 在 Kaspersky Endpoint Security 12.3 for Windows 中,“蓝牙”设备类型的访问设置不同。如果您在先前版本的应用程序中指定了“取决于连接总线”值,则将应用程序升级到版本 12.3 后,配置的值更改为“允许且不记录”。这不会改变设备的行为。
- 设备控制仅通过 Microsoft Windows 蓝牙堆栈支持蓝牙设备。设备控制可能无法与第三方蓝牙堆栈一起正常运行。
- 如果蓝牙设备隐藏或欺骗其设备类别(COD),则设备控制可能无法正常工作。
- 在装有某些 Realtek 蓝牙适配器驱动程序的 Windows 7 或 Windows 8 计算机上,可能无法仅允许连接蓝牙设备作为输入设备(HID 类)。也就是说,如果您在应用程序设置中禁止访问蓝牙设备并将输入设备添加到排除项,则设备控制可能会阻止访问所有蓝牙设备。
- OGV 和 WEBM 格式不被支持。
- RTMP 协议不被支持。
- 建议根据事件自动创建排除项。当手动添加排除项时,在指定目标对象时,将
*
字符添加到路径的开头。 - 如果样本中甚至包含一个名称包含超过 260 个字符的事件,则无法生成自适应异常控制规则报告。
- 如果对象或进程的属性具有大于 256 位字符的值(例如,目标对象路径)就,则从自适应异常控制触发规则存储库添加排除项不被支持。您可以在策略设置中手动添加排除项。您也可以在自适应异常控制规则触发报告中添加排除项。
- 安装应用程序后,必须重新启动操作系统才能使硬盘加密正常工作。
- 身份验证代理不支持象形文字或特殊字符
|
和\
。 - 为了在加密后获得更好的计算机性能,处理器必须支持 AES-NI 指令集(Intel Advanced Encryption Standard New Instructions)。如果处理器不支持 AES-NI,则计算机性能可能降低。
- 如果有进程在应用程序授予对加密设备的访问权限之前尝试访问这些设备,则应用程序将显示一条警告,指出必须终止这些进程。如果进程无法终止,请重新连接加密设备。
- 硬盘驱动器的唯一 ID 以反转格式显示在设备加密统计信息中。
- 不建议在加密设备时格式化它们。
- 当多个可移动驱动器同时连接到一台计算机时,加密策略只能应用于一个可移动驱动器。重新连接可移动设备时,将正确应用加密策略。
- 加密可能无法在碎片严重的硬盘驱动器上启动。整理硬盘碎片。
- 加密硬盘时,从加密任务开始到第一次重新启动运行 Microsoft Windows 7/8/8.1/10 的计算机,以及安装硬盘驱动器加密之后,直到 Microsoft Windows 8/8.1/10 操作系统首次重新启动,休眠都将被阻止。当硬盘驱动器被解密时,从引导驱动器完全解密到操作系统第一次重新启动时,休眠将被阻止。当在 Microsoft Windows 8/8.1/10 中启用快速启动选项时,阻止休眠将阻止您关闭操作系统。
- 当磁盘使用 BitLocker 技术加密时,Windows 7 计算机不允许在恢复过程中更改密码。在输入了恢复密钥且操作系统加载后,Kaspersky Endpoint Security 不提示用户更改密码或 PIN 码。因此,无法设置新密码或 PIN 码。该问题源于操作系统特色。要继续,您需要重新加密硬盘驱动器。
- 不建议使用启用了附加提供程序的 xbootmgr.exe 工具。例如,调度程序、网络或驱动程序。
- 安装了 Kaspersky Endpoint Security for Windows 的计算机不支持格式化加密的可移动驱动器。
- 不支持使用 FAT32 文件系统格式化加密的可移动驱动器(驱动器显示为加密)。要格式化驱动器,请将其格式化到 NTFS 文件系统。
- 有关将操作系统从备份副本还原到加密的 GPT 设备的详细信息,请访问技术支持知识库。
- 多个下载代理不能在一台加密的计算机上共存。
- 当同时满足以下所有条件时,无法访问先前在另一台计算机上加密的可移动驱动器:
- 没有到 Kaspersky Security Center 服务器的连接。
- 用户正在尝试使用新令牌或密码进行授权。
如果出现类似情况,请重新启动计算机。重新启动计算机后,将授予对加密可移动驱动器的访问权限。
- 在 BIOS 设置中启用 USB 的 xHCI 模式时,可能不支持身份验证代理发现 USB 设备。
- SSHD 设备不支持用于缓存最常用数据的设备 SSD 部分的卡巴斯基磁盘加密(FDE)。
- 不支持在 UEFI 模式下运行的 32 位 Microsoft Windows 8/8.1/10 操作系统中加密硬盘驱动器。
- 重新加密已解密的硬盘驱动器之前,请重新启动计算机。
- 硬盘加密与用于 UEFI 的卡巴斯基反病毒软件不兼容。不建议在安装了用于 UEFI 的卡巴斯基反病毒软件的计算机上使用硬盘加密。
- 支持基于 Microsoft 账户创建身份验证代理帐户,但有以下限制:
- 不支持单一登录技术。
- 如果选择了为最近 N 天内登录系统的用户创建帐户的选项,则不支持自动创建身份验证代理帐户。
- 如果身份验证代理帐户的名称的格式为
<域>/<Windows 账户名称>
,则在更改计算机名称后,还需要更改为此计算机的本地用户创建的帐户的名称。例如,假设在Ivanov
计算机上有一个本地用户Ivanov
,并且已经为该用户创建了一个名为Ivanov/Ivanov
的身份验证代理帐户。如果计算机名Ivanov
已更改为Ivanov-PC
,则需要将用户Ivanov
的身份验证代理帐户的名称从Ivanov/Ivanov
更改为Ivanov-PC/Ivanov
。您可以使用身份验证代理的本地账户管理任务更改账户名。在更改账户名之前,可以使用旧名称(例如,Ivanov/Ivanov
)在预引导环境中进行身份验证。 - 如果只允许用户使用令牌访问使用卡巴斯基磁盘加密技术加密的计算机,并且该用户需要完成访问恢复过程,请确保在恢复对加密计算机的访问后,授予该用户基于密码的访问权限。可能无法保存用户在恢复访问时设置的密码。在这种情况下,用户必须在下次重新启动计算机时完成恢复对加密计算机的访问的过程。
- 使用 FDE 恢复工具解密硬盘驱动器时,如果源设备上的数据被解密数据覆盖,则解密过程可能会以错误结束。硬盘上的部分数据将保持加密。使用 FDE 恢复工具时,建议在设备解密设置中选择将解密数据保存到文件的选项。
- 如果身份验证代理密码已更改,则包含您的密码已成功更改文本的消息被显示。单击“确定”出现,用户重新启动计算机,新密码不会保存。旧密码必须用于预引导环境中的后续身份验证。
- 磁盘加密与英特尔快速启动技术不兼容。
- 磁盘加密与 ExpressCache 技术不兼容。
- 在某些情况下,当尝试使用 FDE 恢复工具解密加密驱动器时,该工具会在“请求-响应”过程完成后错误地将设备状态检测为“未加密”。工具的日志显示一个事件,提示设备已成功解密。在这种情况下,必须重新启动数据恢复过程才能解密设备。
- 在 Web Console 中更新 Kaspersky Endpoint Security for Windows 插件后,客户端计算机属性在 Web Console 服务重新启动之前不会显示 BitLocker 恢复密钥。
- 要查看完整磁盘加密支持的其他限制以及受限制支持硬盘加密的设备列表,请参阅技术支持知识库。
- Microsoft Windows Embedded 系列的操作系统不支持文件和文件夹加密。
- 您安装应用程序后,必须重新启动操作系统才能使文件和文件夹加密正常工作。
- 该应用程序仅在具有 NTFS 和 FAT32 文件系统的设备上支持文件加密。如果加密文件被传输到具有不受支持的文件系统(例如,exFAT)的设备,则该设备上的文件将不会被加密,并且可以进行修改。
- 如果加密文件存储在具有可用加密功能的计算机上,并且您从加密不可用的计算机访问该文件,则将提供对该文件的直接访问。存储在具有可用加密功能的计算机上的网络文件夹中的加密文件将以解密形式复制到没有可用加密功能的计算机上。
- 建议您在使用 Kaspersky Endpoint Security for Windows 加密文件之前,先对使用加密文件系统加密的文件进行解密。
- 文件加密后,其大小将增加 4 KB。
- 文件加密后,将在“文件属性”中设置“存档”属性。
- 如果从加密存档中解包的文件与计算机上已有的文件同名,则后者将被从加密存档中解包的新文件覆盖。覆盖操作不会通知用户。
- 在您之前解压缩加密档案,确保您有足够的可用磁盘空间来容纳解压缩的文件。如果您没有足够的磁盘空间,存档解包可能已完成,但文件可能已损坏。在这种情况下,Kaspersky Endpoint Security 可能不显示任何错误消息。
- 便携式文件管理器界面不显示有关在其操作期间发生的错误的消息。
- 对于安装了文件级加密组件的计算机,Kaspersky Endpoint Security for Windows 不会启动便携式文件管理器。
- 如果以下条件同时被满足,您无法使用便携式文件管理器访问可移动驱动器:
- 没有到 Kaspersky Security Center 的连接;
- 计算机上安装了 Kaspersky Endpoint Security for Windows;
- 数据加密 (FDE 或 FLE) 在计算机上没有运行。
即便您知道便携式文件管理器的密码,访问也不可行。
- 使用文件加密时,应用程序与 Sylpheed 邮件客户端不兼容。
- Kaspersky Endpoint Security for Windows 不支持对某些应用程序的加密文件的访问限制规则。这是因为一些文件操作是由第三方应用程序执行的。例如,文件复制由文件管理器执行,而不是由应用程序本身执行。这样,如果 Outlook 邮件客户端拒绝访问加密文件,如果用户已通过剪贴板或使用拖放功能将文件复制到电子邮件,则 Kaspersky Endpoint Security 将允许邮件客户端访问加密文件。复制操作是由文件管理器执行的,未指定对加密文件的访问限制规则,即允许访问。
- 使用便携模式支持对可移动驱动器进行加密时,无法禁用密码期限控制。
- 不支持更改页面文件设置。操作系统使用默认值而不是指定的参数值。
- 使用加密的可移动驱动器时使用安全删除。如果无法安全移除可移动驱动器,我们无法保证数据的完整性。
- 文件加密后,未加密的原始文件将被安全删除。
- 不支持使用客户端缓存(CSC)同步脱机文件。建议在组策略级别禁止脱机管理共享资源。可以编辑处于脱机模式的文件。同步后,对脱机文件所做的更改可能会丢失。有关在使用加密时支持客户端缓存(CSC)的详细信息,请参阅技术支持知识库。
- 不支持在系统硬盘驱动器的根目录中创建加密的存档文件。
- 通过网络访问加密文件时可能会遇到问题。建议您将文件移到其他源,或确保用作文件服务器的计算机由同一 Kaspersky Security Center 管理服务器管理。
- 更改键盘布局可能会导致加密的自解压存档的密码输入窗口挂起。要解决此问题,请关闭“密码输入”窗口,切换到操作系统中的键盘布局,然后重新输入加密存档的密码。
- 当在一个磁盘上有多个分区的系统上使用文件加密时,建议您使用自动确定 pagefile.sys 文件大小的选项。计算机重新启动后,pagefile.sys 文件可能在磁盘分区之间移动。
- 应用文件加密规则(包括“我的文档”文件夹中的文件)后,请确保已应用加密的用户可以成功访问加密的文件。为此,当 Kaspersky Security Center 连接可用时,让每个用户登录到系统。如果用户试图在没有连接 Kaspersky Security Center 的情况下访问加密文件,系统可能会挂起。
- 如果系统文件以某种方式包含在文件级加密的范围内,则有关加密这些文件时出错的事件可能会出现在报告中。在这些事件中指定的文件实际上没有加密。
- 不支持 Pico 进程。
- 不支持区分大小写的路径。应用加密规则或解密规则时,产品事件中的路径以小写形式显示。
- 不建议对系统启动时使用的文件进行加密。如果这些文件是加密的,在没有连接到 Kaspersky Security Center 的情况下尝试访问加密文件可能会导致系统挂起或导致提示访问未加密文件。
- 如果用户通过使用文件到内存映射方法的应用程序(如 WordPad 或 FAR)和为处理大文件而设计的应用程序(如 Notepad++),根据 FLE 规则在网络上共同处理文件,未加密形式的文件可能会被无限期地阻止,而无法从其所在的计算机访问它。
- Kaspersky Endpoint Security 不会加密位于 OneDrive 云存储中的文件或以 OneDrive 作为名称的其他文件夹中的文件。如果加密文件未添加到解密规则中,Kaspersky Endpoint Security 还会阻止将加密文件复制到 OneDrive 文件夹。
- 安装文件级加密组件后,用户和组的管理在 WSL 模式(Windows Subsystem for Linux)下不起作用。
- 安装文件级加密组件后,不支持用于重命名和删除文件的 POSIX(便携式操作系统接口)。
- 不建议加密临时文件,因为这可能导致数据丢失。例如,Microsoft Word 在处理文档时创建临时文件。如果临时文件已加密,但原始文件未加密,则用户在尝试保存文档时可能会收到访问被拒绝错误。此外,Microsoft Word 可能会保存文件,但下次无法打开文档,即数据将丢失。为了防止数据丢失,您需要从加密规则中排除临时文件文件夹。
- 更新 Kaspersky Endpoint Security for Windows 版本 11.0.1 或更早版本后,要在重新启动计算机后访问加密文件,请确保网络代理正在运行。网络代理启动延迟,因此无法在操作系统加载后立即访问加密文件。无需等待网络代理在下次计算机启动后启动。
Detection and Response (EDR、MDR、Kaspersky Sandbox)
- 您无法扫描被“移动文件到隔离区”任务隔离的对象。
- 无法隔离大于 4 MB的备用数据流(ADS)。Kaspersky Endpoint Security 跳过任何如此大的 ADS,而不通知用户。
- 如果任务属性中的文件夹路径以驱动器号开头,则 Kaspersky Endpoint Security 不会在网络驱动器上运行“IOC 扫描”任务。Kaspersky Endpoint Security 仅支持网络驱动器上“IOC 扫描”任务的 UNC 路径格式。例如,
\\server\shared_folder
。 - 如果在配置文件中启用了与 Kaspersky Sandbox 集成设置,则导入应用程序配置文件将以错误结束。在导出应用程序设置之前,请禁用 Kaspersky Sandbox。然后执行导出/导入过程。导入配置文件后,启用 Kaspersky Sandbox。
- 当在运行“IOC 扫描”任务时检测到妥协的指标时,应用程序仅针对 FileItem 术语隔离文件。不支持为其他术语隔离文件。
- 管理警报详细信息需要 Kaspersky Endpoint Security for Windows Web 插件 11.7.0 或更高版本。使用 Endpoint Detection and Response 解决方案(EDR Optimal 和 EDR Expert)时,需要警报详细信息。警报详细信息仅在 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台中可用。
- 将 [KES+KEA] 配置迁移到 [KES+内置代理] 配置可能会导致 Kaspersky Endpoint Agent 应用程序卸载错误。最新版本的 Kaspersky Endpoint Agent 修复了应用程序卸载错误。要卸载 Kaspersky Endpoint Agent,请重新启动计算机并创建应用程序卸载任务。
- 不支持[KES+KEA+内置代理]配置。此类配置会破坏应用程序与组织中部署的 Detection and Response 解决方案之间的交互。此外,在同一台计算机上使用 Kaspersky Endpoint Agent 和内置代理会导致重复遥测并增加计算机和网络的负载。迁移到[KES+内置代理]配置后,请确保 Kaspersky Endpoint Agent 已从计算机中删除。如果 Kaspersky Endpoint Agent 在迁移后继续工作,请手动卸载应用程序(例如,使用远程卸载应用程序任务)。
安装程序允许您在安装了 Kaspersky Endpoint Security 和内置代理的计算机上部署 Kaspersky Endpoint Agent。Kaspersky Endpoint Agent 和内置代理也可以安装在一台计算机上,作为更改应用程序组件任务的结果。该行为取决于 Kaspersky Endpoint Security 和 Kaspersky Endpoint Agent 的版本。
- 管理 EDR Optimum 和 Kaspersky Sandbox 组件需要 Kaspersky Endpoint Security for Windows Web 插件 11.7.0 或更高版本。管理 EDR Expert 组件需要 Kaspersky Endpoint Security for Windows Web 插件 11.8.0 或更高版本。如果您使用不支持使用这些组件的 Web 插件创建了“更改应用程序组件”任务,则安装程序将删除安装了 EDR Optimum、EDR Expert 或 Kaspersky Sandbox 的计算机上的这些组件。
- 内置代理 EDR(KATA)在计算机重新启动后恢复计算机的网络隔离,即使隔离期已过。为防止重复计算机隔离,您需要在 Kaspersky Anti Targeted Attack Platform 控制台中关闭网络隔离。
- 我们建议在网络隔离完成后升级应用程序。升级 Kaspersky Endpoint Security 后,可以停止网络隔离。
- EDR (KATA)、EDR Optimum 和 EDR Expert 的内置代理彼此不兼容。因此,如果您激活了具有不同 EDR 功能的 Kaspersky Endpoint Security,则可以跳过使用独立的 Kaspersky Endpoint Detection and Response 加载项授权许可激活 EDR 内置代理。例如,如果您已使用 [KES EDR Optimum] 授权许可激活 Kaspersky Endpoint Security,则将跳过使用独立授权许可激活 EDR (KATA) 内置代理。
- 在 Kaspersky Endpoint Security 12.1 版中,内置 EDR(KATA)代理不支持获取 NTFS 元文件任务的以下元文件:$Secure:$SDH:$INDEX_ROOT;$Secure:$SDH:$INDEX_ALLOCATION;$Secure:$SDH:$BITMAP;$Secure:$SII:$INDEX_ROOT;$Secure:$SII:$INDEX_ALLOCATION;$Secure:$SII:$BITMAP;$Extend\$UsnJrnl:$J:$DATA;$Extend\$UsnJrnl:$Max:$DATA。Kaspersky Endpoint Security 版本 12.2 增加了对这些元文件的支持。
- 对于 Kaspersky Anti Targeted Attack Platform (EDR) 解决方案,当从 Kaspersky Endpoint Agent 迁移到 Kaspersky Endpoint Security 时,您将计算机连接到中央节点服务器时可能会遇到错误。原因是 Web Console 中的迁移向导跳过了以下策略设置并且不迁移它们:
- 设置修改禁止 KATA 服务器连接设置 (“锁”)。
默认情况下,可以修改设置(“锁”是打开的)。因此,这些设置不会应用到计算机上。您必须禁止设置修改并关闭“锁”。
- 加密容器。
如果您使用双向身份验证连接到中央节点服务器,则必须重新添加加密容器。迁移向导正确迁移了服务器的 TLS 证书。
管理控制台(MMC)中的策略和任务迁移向导会迁移 Kaspersky Anti Targeted Attack Platform (EDR) 解决方案的所有设置。
- 设置修改禁止 KATA 服务器连接设置 (“锁”)。
- 当在 Endpoint Detection and Response Agent 模式下安装应用程序以支持 Kaspersky Managed Detection and Response 解决方案时(不连接 Kaspersky Security Center),应用程序激活状态显示不正确。BLOB 文件下载后,Windows 任务栏通知区域显示错误状态:应用程序未激活。然而,应用程序界面会正确显示激活状态。重新启动计算机以使应用程序正常工作。
- 如果该应用程序返回错误,或者在运行期间挂起,它可能会自动重新启动。如果程序遇到反复导致程序崩溃的错误,它将执行以下操作:
- 禁用控制和保护功能(加密功能仍启用)。
- 通知用户某些功能已被禁用。
- 更新反病毒数据库或应用程序模块更新之后尝试恢复程序的功能。
- 添加到受信任列表的网址可能处理不正确。
- 在 Kaspersky Security Center 控制台中,您无法将文件从以下位置保存到磁盘:“高级” → “存储库” → “活动威胁”文件夹。要保存文件,您必须清除受感染的文件。清除时,应用程序会在备份中保存文件的副本。现在您可以将文件从以下位置保存到磁盘:“高级” → “存储库” → “备份”文件夹。
- 数据传输到管理服务器的设置的继承(常规设置 → 报告和存储 → 到管理服务器的数据传输) 与其他设置的继承不同。如果您允许更改策略中的数据传输设置(“锁”打开),则这些设置将在控制台的本地计算机属性中重置为默认值(如果之前未定义)。如果之前定义了这些设置,则它们的值将被恢复。删除策略时,将以相同的方式继承设置。在这些情况下,本地计算机属性中的其他设置将从策略继承。
- Kaspersky Endpoint Security 监控与 RFC 2616、RFC 7540、RFC 7541、RFC 7301 标准兼容的 HTTP 流量。如果 Kaspersky Endpoint Security 在 HTTP 流量中检测到其他数据交换格式, 则应用程序阻止该连接以防止从互联网下载恶意文件。
- Kaspersky Endpoint Security 防止通过 QUIC 协议进行通信。浏览器使用标准传输协议(TLS 或 SSL),无论浏览器中是否启用 QUIC 支持。
- 当第三方软件使用 Libcurl 库时,可能会出现 TLS 连接错误。这可能与 Kaspersky Endpoint Security 用于扫描加密连接的卡巴斯基证书有关。要继续工作,您可以禁用第三方软件的证书验证(不推荐)或将卡巴斯基证书主体添加到 cURL 证书存储。有关详细信息,请参阅卡巴斯基知识库。
- 第一次启动 Kaspersky Endpoint Security for Windows 时,数字签名的应用程序可能会临时放入错误的组中。数字签名的应用程序稍后将被放入正确的组中。
- 在 Kaspersky Security Center 中,当从使用全球卡巴斯基安全网络切换到使用私有卡巴斯基安全网络时,或反之,特定产品策略中参与卡巴斯基安全网络的选项被禁用。切换后,请仔细阅读卡巴斯基安全网络声明的文本,并确认您同意参与 KSN。您可以在应用程序界面或编辑产品策略时阅读声明的文本。
- 在重新扫描被第三方软件阻止的恶意对象期间,当再次检测到威胁时,不会通知用户。威胁重新检测事件显示在应用程序报告和 Kaspersky Security Center 报告中。
- 无法在 Microsoft Windows Server 2008 中安装端点传感器组件。
- Kaspersky Security Center 设备加密报告将不包括在服务器平台或未安装设备控制组件的工作站上使用 Microsoft BitLocker 加密的设备的信息。
- 无法在 Kaspersky Security Center Web Console 中启用对所有报告条目的显示。在 Web Console 中,您只能更改报告中显示的条目数。默认下,Kaspersky Security Center Web Console 显示 1000 个报告条目。您可以在管理控制台(MMC)中启用所有报告条目的显示。
- 无法在 Kaspersky Security Center 控制台中设置 1000 多个报告条目的显示。如果您设置的值高于 1000,Kaspersky Security Center 控制台将仅显示 1000 个报告条目。
- 使用策略层级时,如果父策略禁止修改可移动驱动器加密部分的设置,则可以在子策略中进行编辑。
- 必须在操作系统设置中启用审计登录,以确保保护共享文件夹免受外部加密的排除功能正常运行。
- 如果启用了共享文件夹保护,则 Kaspersky Endpoint Security for Windows 会监视在启动 Kaspersky Endpoint Security for Windows 之前启动的每个远程访问会话加密共享文件夹的尝试,包括启动远程访问会话的计算机已被添加到排除中时。如果您不希望 Kaspersky Endpoint Security for Windows 监视从添加到排除的计算机上启动的远程访问会话以及在 Kaspersky Endpoint Security for Windows 启动之前启动的远程访问会话对共享文件夹的加密尝试,请终止并重新建立远程访问会话,或重新启动安装了 Kaspersky Endpoint Security for Windows 的计算机。
- 如果更新任务是以特定用户帐户的权限运行的,则从需要授权的源更新时,将不会下载产品补丁程序。
- 由于系统性能不足,应用程序可能无法启动。要解决此问题,请使用就绪引导选项或增加启动服务的操作系统超时。
- 应用程序无法在安全模式中运行。
- 在安装应用程序后的第一次重新启动之前,我们不能保证音频控制工作正常。
- 在管理控制台(MMC)中,在配置应用程序权限窗口中的入侵预防设置中,删除按钮不可用。您可以通过应用程序的上下文菜单从信任组中删除应用程序。
- 在应用程序的本地界面中,在入侵预防设置中,如果计算机由策略管理,则应用程序权限和受保护的资源不可查看。滚动、搜索、过滤器和其他窗口控件不可用。您可以在 Kaspersky Security Center 控制台的策略属性中查看应用程序权限。
- 启用旋转跟踪文件后,不会为 AMSI 组件和 Outlook 插件创建跟踪。
- 无法在 Windows Server 2008 中手动收集性能跟踪。
- 不支持“重新启动”跟踪类型的性能跟踪。
- Pico 进程不支持转储日志记录。
- 关闭“禁用系统服务的外部管理”选项将不允许您停止使用
AMPPL=1
参数安装的应用程序的服务(默认情况下,从 Windows 10RS2 操作系统版本开始,参数值设置为1
)。值为1
的AMPPL
参数允许对产品服务使用保护过程技术。 - 要运行文件夹的自定义扫描,启动自定义扫描的用户必须具有读取此文件夹属性的权限。否则自定义文件夹扫描将无法进行,并将以错误结束。
- 当策略中定义的扫描规则包含结尾没有
\
字符的路径时,例如C:\folder1\folder2
,将对路径 C:\folder1\ 运行扫描。 - 如果您正使用软件限制策略(SRP),计算机可能加载失败(黑屏)。为了防止出现故障,您需要允许在 SRP 属性中使用应用程序库。在 SRP 属性中,为 khkum.dll 文件添加具有“Unrestricted”安全级别的规则(“New Hash Rule”菜单项)。该文件位于
C:\Program Files (x86)\Common Files\Kaspersky Lab\KES.21.17\klhk\klhk_x64\
文件夹。如果您选择了此方法,则还需要清除 Kaspersky Endpoint Security 的“更新”任务设置中的“下载应用程序模块更新”复选框。有关使用 SRP 的详细信息,请参阅 Microsoft 文档。您还可以禁用 SRP 并使用 Kaspersky Endpoint Security 的“应用程序控制”组件来控制应用程序的使用。
- 如果计算机属于 Windows 组策略对象 (GPO) 下的域,并且 DriverLoadPolicy 参数设置为 8(仅限良好),则重新启动安装了 Kaspersky Endpoint Security 的计算机会导致 BSOD。为了防止失败,组策略中的 Early Launch Antimalware (ELAM) 参数必须设置为 1(良好和未知)。ELAM 设置位于策略中的以下位置:Computer Configuration → Administrative Templates → System → Early Launch Antimalware。
- 不支持通过 Rest API 管理 Outlook 插件设置。
- 无法通过配置文件在设备之间传输特定用户的任务运行设置。从配置文件应用设置后,请手动指定用户名和密码。
- 安装更新后,完整性检查任务在系统重新启动以应用更新之前不起作用。
- 当通过远程诊断实用程序更改旋转的跟踪级别时,Kaspersky Endpoint Security for Windows 错误地显示跟踪级别的空白值。然而,跟踪文件是根据正确的跟踪级别编写的。当通过应用程序的本地接口更改旋转的跟踪级别时,跟踪级别被正确修改,但远程诊断实用程序错误地显示了该实用程序上次定义的跟踪级别。这可能导致管理员没有关于当前跟踪级别的最新信息,并且如果用户在应用程序的本地界面中手动更改跟踪级别,则跟踪中可能缺少相关信息。
- 在本地界面中,密码保护设置不允许更改管理员账户名称(默认是KLAdmin)。要更改管理员账户名称,您需要禁用密码保护,然后启用密码保护并指定管理员账户的新名称。
- 当安装在 Windows Server 2019 服务器时,Kaspersky Endpoint Security 应用程序与 Docker 不兼容。在具有 Kaspersky Endpoint Security 的计算机上部署 Docker 容器会导致崩溃(BSOD)。
- 如果服务器地址包含非拉丁字母(非 ASCII 符号),当连接到 KSN 代理时,Kaspersky Endpoint Security 不支持 HTTPS(KSN 代理连接设置中选择了“使用 HTTPS”复选框)。
- Kaspersky Endpoint Security 和 Secret Net Studio 软件的兼容性有限:
- Kaspersky Endpoint Security 应用程序与 Secret Net Studio 软件的反病毒组件不兼容。
应用程序无法安装在部署了带有反病毒组件的 Secret Net Studio 的计算机上。要实现互操作性,必须从 Secret Net Studio 中删除反病毒组件。
- Kaspersky Endpoint Security 应用程序与 Secret Net Studio 软件的完整磁盘加密组件不兼容。
应用程序无法安装在部署了带有完整磁盘加密组件的 Secret Net Studio 的计算机上。要实现互操作性,必须从 Secret Net Studio 中删除完整磁盘加密组件。
- Secret Net Studio 与 Kaspersky Endpoint Security 的文件级加密(FLE)组件不兼容。
当您安装带有文件级加密(FLE)组件的 Kaspersky Endpoint Security 时,Secret Net Studio 可能会出错。为了确保互操作性,必须从 Kaspersky Endpoint Security 中删除文件级加密(FLE)组件。
- Kaspersky Endpoint Security 应用程序与 Secret Net Studio 软件的反病毒组件不兼容。