Основные известные ограничения и ошибки

  1. Для установки и работы Сервера интеграции, Консоли Сервера интеграции и mmc-плагинов управления Kaspersky Security, на компьютере должен быть установлен Microsoft .NET Framework 4.6. В случае проблем с его установкой убедитесь, что на компьютере установлены обновления Windows KB2919442, KB2919355.
  2. После отката SVM к снимку виртуальной машины (snapshot) не выполняется автоматическое обновление информации о лицензии в Консоли администрирования Kaspersky Security Center. Например, если активировать программу на SVM по коммерческой лицензии, а затем откатить ее к снимку SVM, на которой программа была активирована по пробной лицензии, то в Консоли администрирования Kaspersky Security Center для этой SVM по-прежнему будет отображаться коммерческая лицензия. Для решения проблемы нужно перезапустить SVM.
  3. После отката SVM к снимку исчезают задачи, созданные на SVM после фиксации снимка.
  4. После удаления Легкого агента для Windows и его повторной установки локально на защищенной виртуальной машине (не через Kaspersky Security Center), от Легкого агента в Kaspersky Security Center перестает отправляться информация о событиях. Для решения проблемы нужно перезапустить Легкий агент для Windows.
  5. Восстановить файл из резервного хранилища можно только в ту папку на диске, из которой файл был помещен в резервное хранилище. Восстановление по другому пути невозможно. Если программа Kaspersky Security используется для защиты временных виртуальных машин, восстановление файлов из резервного хранилища невозможно.
  6. Если Легкий агент установлен в папку, имя которой содержит нелатинские символы, плагин для проверки почты не устанавливается в Microsoft Outlook.
  7. Фактическое время запуска задач по расписанию может отличаться от установленного из-за различия во временных зонах на Легком агенте и на Сервере защиты. Легкие агенты получают информацию о доступных лицензиях, обновлениях и операциях отката баз согласно времени, установленному на Сервере защиты, без учета собственной временной зоны. На Сервере защиты временная зона соответствует UTC.
  8. При выходе защищенной виртуальной машины из режима Sleep/Hibernate некоторое время может отсутствовать подключение к Серверу защиты. При этом объекты, к которым осуществлялся доступ, будут проверены при установке соединения.
  9. Мастер установки SVM может аварийно завершить свою работу в случае прерывания подключения к гипервизору, например, при нестабильном сетевом соединении.
  10. Мастер изменения конфигурации SVM не поддерживает интернациональные доменные имена виртуальных машин (IDN, имена, содержащие нелатинские символы).
  11. При попытке повторной установки Легкого агента средствами Kaspersky Security Center может возникать критическая ошибка (Fatal error during installation), в результате которой процедура установки прерывается, а установленный ранее Легкий агент повреждается. Ошибка возникает, если в первый раз Легкий агент был установлен со всеми функциональными компонентами, входящими в инсталляционный пакет, а перед повторной установкой инсталляционный пакет был изменен путем выключения некоторых компонентов (например, компонента Почтовый Антивирус).
  12. При редактировании списка правил Сетевого экрана в политике Легкого агента иногда не полностью отображается окно редактирования правила, вследствие чего невозможно добавить новое правило. Проблема воспроизводится крайне редко, для ее исправления нужно закрыть окно политики Легкого агента и открыть его повторно.
  13. При попытке проверить файлы, расположенные на общих сетевых ресурсах Windows (SMB), защищенные виртуальные машины под управлением операционных систем Windows 7 и Windows 2008 R2 могут аварийно завершить свою работу (BSOD). Для решения проблемы нужно установить исправление Windows (см. подробнее в базе технической поддержки Microsoft).
  14. Невозможно установить SVM на гипервизор Hyper-V под управлением Windows Server 2012 R2 и выше, если для установки используется локальная учетная запись, отличная от встроенной учетной записи Administrator. Для установки SVM используйте доменную учетную запись или встроенную локальную учетную запись Administrator.
  15. Администратору Kaspersky Security Center не отправляются почтовые сообщения с просьбой разрешить запуск программы, заблокированной компонентом Контроль запуска программ, из локального интерфейса Легкого агента.
  16. Для консистентного резервного копирования базы данных Сервера интеграции, базы данных Kaspersky Security Center и всех параметров программы необходимо использовать резервное копирование виртуальной машины с сервером Kaspersky Security Center.
  17. Если на гипервизоре присутствует несколько SVM, возможна ситуация некорректного подсчета лицензионного ограничения по ядрам. Предупреждение об этом можно игнорировать.
  18. Если при попытке удаления программы отображается ошибка Внутренняя ошибка 2318, нужно остановить программу в Консоли администрирования Kaspersky Security Center, после чего повторить попытку удаления.
  19. На виртуальной машине с операционной системой Linux невозможно запустить задачи от имени непривилегированного пользователя.
  20. При установке Легкого агента для Windows на защищенной виртуальной машине для предотвращения конфликтов отключается брандмауэр Windows. После завершения установки Легкого агента вы можете выключить функциональный компонент Легкого агента Сетевой экран и включить брандмауэр вручную.
  21. Не поддерживается работа Легкого агента для Windows на гостевой операционной системе Windows Server 2016 с ролью Network controller. Если вам требуется использовать роль Network controller, рекомендуется установить только функциональный компонент Легкого агента для Windows Файловый Антивирус.
  22. Мастер установки Легкого агента для Windows автоматически не определяет режим функционирования Windows, поэтому установку Легкого агента для Windows на операционную систему, функционирующую в режиме Server Core, следует выполнять в режиме тихой установки с ключом /s.
  23. Если вы хотите проверять вложенные папки при выполнении групповой задачи Поиск вирусов на виртуальной машине с компонентом Легкий агент для Linux (вы установили флажок Включая вложенные папки в окне Выбор объекта), не используйте символ * в конце маски пути к объекту проверки (в поле Объект). Вложенные папки не проверяются, если в конце маски пути к объекту проверки используется символ *.
  24. При создании пароля учетной записи администратора Сервера интеграции (admin) во время установки Сервера интеграции символы | ; = являются недопустимыми.
  25. Использование Kaspersky Private Security Network (Локального KSN) версии ниже 3.0 не поддерживается.
  26. Для развертывания SVM на гипервизоре Proxmox VE требуется более 30 Гб свободного места в разделе, содержащем /var/tmp.
  27. Компонент Контроль активности программ не запускается после обновления 64-разрядной операционной системы Windows 10 LTSB. Для решения проблемы нужно перезапустить программу.
  28. Контроль целостности системы работает только на виртуальных машинах с файловой системой NTFS или FAT32.
  29. При работе программы в инфраструктуре с использованием решения для виртуализации Citrix Provisioning Services 7.15 в случае некорректной настройки сервера DHCP возможно зависание виртуальных машин при загрузке. Решение проблемы описано в Базе знаний.
  30. Происходит ошибка при попытке создать резервную копию диска SVM на гипервизоре Microsoft Windows Server (Hyper-V) с помощью программы Veeam Backup 9.5. Для решения проблемы перенесите SVM на другой узел кластера гипервизоров Microsoft Windows Server (Hyper-V), а затем обратно.
  31. В редких случаях при очень высокой нагрузке на дисковую систему SVM возможно завершение процесса Scanserver.
  32. Функциональный компонент Сетевой экран включает в себя функциональность категоризации программ. Поэтому, если компонент Сетевой экран включен, в отчет Контроля активности программ попадают события о категоризации программ даже при выключенном компоненте Контроль активности программ.
  33. Для установки и работы программы на компьютере должно быть установлено обновление для универсальной среды выполнения для языка C в операционной системе Windows (Update for Universal C Runtime), описанное в базе технической поддержки Microsoft.
  34. Если вы изменили сертификат гипервизора или сервера VMware vCenter, в разделе Параметры подключения к инфраструктуре Консоли Сервера интеграции отображается ошибка подключения к этому гипервизору или серверу VMware vCenter. Чтобы восстановить подключение Сервера интеграции к этому гипервизору или серверу VMware vCenter, нужно выполнить следующие действия:
    1. В Консоли Сервера интеграции перейти в раздел Управление SVM и нажать на кнопку Управление SVM.
    2. Дождаться, пока мастер управления SVM выполнит подключение ко всем гипервизорам и серверам VMware vCenter, которые отображаются в списке гипервизоров и развернутых SVM.
  35. В мастере управления SVM не доступны процедуры изменения конфигурации и удаления для SVM, которые были перемещены вместе с гипервизорами с одного сервера VMware vCenter Server на другой. После добавления этого нового сервера VMware vCenter Server в список гипервизоров и серверов управления виртуальной инфраструктурой в мастере управления SVM ранее установленные SVM не отображаются.
  36. Для функционирования программы на компьютере, где установлен Сервер интеграции, должен быть включен протокол TLS 1.2.
  37. Если на виртуальной машине с операционной системой Windows 10, работающей под управлением гипервизора VMware ESXi, возникает критическая ошибка системы, рекомендуется удалить пакет VMware Tools.
  38. При активации/деактивации политики не учитываются ограничения прав пользователя на выполнение определенных действий в функциональных областях программы Kaspersky Security.
  39. Не поддерживается развертывание SVM на гипервизоре VMware ESXi при использовании динамической привязки портов (dynamic port binding).
  40. Ограниченно поддерживается работа SVM с двумя и более сетевыми адаптерами в одной подсети.
  41. Не поддерживается удаленная и локальная установка Легкого агента для Windows на виртуальной машине с операционной системой Windows 10 RS5/19H1 или Windows Server 2019 в папку, имя которой содержит более 160 символов.
  42. Имеются ограничения в работе Легкого агента для Windows, установленного на виртуальной машине с операционной системой Windows 10, Windows Server 2016 или Windows Server 2019. См. подробнее в Базе знаний.
  43. Начиная с версии Kaspersky Security Center 11, не поддерживается настройка типов загружаемых обновлений, состав загружаемых обновлений определяется автоматически.
  44. Пользователю, входящему в группу локальных администраторов, разрешен доступ к локальным дискам, даже если настроено правило доступа к устройствам Жесткие диски, имеющее статус доступа Запрещать.
  45. Компонент Контроль целостности системы не отслеживает изменения в реестре, если значение типа DWORD или QWORD в нем было раньше пустое, а потом в него было записано значение 0.
  46. Легкий агент, установленный на виртуальной машине, не сможет подключиться к SVM, если выполняются следующие условия:
    • вы используете программу по стандартной коммерческой лицензии;
    • в параметрах Легкого агента вы выбрали использование расширенного алгоритма выбора SVM, который недоступен по стандартной лицензии;
    • нет SVM, соответствующих заданному значению параметра Расположение SVM;
    • Легкий агент ни разу не подключался к SVM.

    См. подробнее в Базе знаний.

  47. Из процесса, входящего в группу доверия с большими ограничениями на работу с ресурсами операционной системы, нельзя запустить процесс, входящий в группу доверия с меньшими ограничениями.
  48. В консоли Скала-Р Управление в свойствах SVM отображается информация о том, что на SVM установлена устаревшая версия Guest Tools, если версия Guest Tools не совпадает с версией гипервизора Р-Виртуализация.
  49. Невозможно сконвертировать задачи, которые выполняются на защищенных виртуальных машинах, с помощью мастера массовой конвертации политик и задач Kaspersky Security Center.
  50. Не поддерживается удаленная установка Легкого агента для Windows и Легкого агента для Linux через Kaspersky Security Center Web Console. Вы можете удаленно установить Легкий агент с помощью Консоли администрирования.
  51. Если при работе в Kaspersky Security Center Web Console сертификат, полученный от Сервера интеграции, определяется как недоверенный и вы подтвердили подлинность сертификата, выбрав вариант Игнорировать, программа не запомнит ваш выбор, и при следующем подключении вновь отобразится ошибка сертификата.
  52. В Kaspersky Security Center Web Console не поддерживается разграничение прав доступа к функциональным областям программы Kaspersky Security.
  53. При обновлении или удалении веб-плагинов управления Kaspersky Security удаляются файлы дополнительных параметров работы веб-плагинов AdvancedPluginSettings.json. Если вы используете эти файлы, после обновления веб-плагинов вам нужно создать и настроить эти файлы заново.
  54. В Kaspersky Security Center Web Console при изменении параметров политик и задач не поддерживается работа с окном Изменения, ожидающие подтверждения.
  55. В Kaspersky Security Center Web Console не поддерживается настройка правил контроля программ для компонента Контроль активности программ и сетевых правил программы или группы программ для компонента Сетевой экран. Вы можете настраивать правила контроля программ и сетевые правила программы или группы программ в Консоли администрирования.
  56. В Kaspersky Security Center Web Console не поддерживается добавление, удаление и изменение порядка сетевых пакетных правил для компонента Сетевой экран. Вы можете добавлять, удалять и менять порядок сетевых пакетных правил для компонента Сетевой экран в Консоли администрирования.
  57. В Kaspersky Security Center Web Console не поддерживается настройка следующих типов правил активации профиля политики: правил для использования Active Directory, правил для определенного владельца устройства и правил для характеристик оборудования. При необходимости вы можете настраивать эти правила активации профиля политики в Консоли администрирования.
  58. Для корректного отображения выборки событий в Kaspersky Security Center Web Console в разделе Мониторинг и отчеты Выборки событий вам нужно при добавлении выборки в окне Новая выборка событий сначала указать версию веб-плагина – 5.2.0.0, а затем выбрать в списке нужное название веб-плагина, даже если оно уже было выбрано ранее.
  59. В виртуальной инфраструктуре на платформе Citrix Hypervisor неверно определяется количество единиц лицензирования, для которых используется лицензионный ключ с ограничением по ядрам и лицензионный ключ с ограничением по процессорам. В Kaspersky Security Center в отчетах об использовании ключей отображается неверная информация и формируются события о превышении лицензионного ограничения для этих ключей.
  60. Гостевая операционная система Windows 7 поддерживается только при условии установки последних обновлений и ESU (Extended Security Updates, см. подробнее в документации Microsoft). Если последние обновления и ESU не установлены, операционная система может считать модули программы Kaspersky Security недоверенными, в результате чего программа может не запуститься.
  61. Если Легкий агент для Windows установлен на виртуальной машине с операционной системой Windows 7 или Windows Server 2008 R2 SP1, после обновления Легкого агента до версии 5.2 локально на виртуальной машине требуется перезагрузить операционную систему. Пока перезагрузка не выполнена, Легкий агент не запускается.
  62. При работе в режиме реального времени Контроль целостности системы не отслеживает изменения файлов и папок, для которых в области контроля для пути и/или имени файла указаны короткие имена (short filenames) или использованы переменные окружения. При формировании области контроля файлов и папок вам нужно указывать длинные имена (long filenames) и не использовать переменные окружения.
В начало