Известные ограничения в Kaspersky Endpoint Security 11.2.0 для Windows (версия 11.2.0.2254)
MMC-плагин Kaspersky Endpoint Security для Windows версии 11.2.0 не поддерживает установку на операционную систему Windows Server 2008. Для корректной работы используйте поддерживаемые операционные системы Kaspersky Endpoint Security для Windows.
Поддержка Microsoft Windows 10 / Server 2016 / Server 2019
- Перед установкой Kaspersky Endpoint Security 11.2.0 для Windows на операционную систему Windows 10 RS1, RS2, RS3 или RS4 с включенной опцией Device Guard установите на компьютер последнее накопительное обновление операционной системы. Иначе после перезагрузки компьютера может возникнуть критическая ошибка операционной системе (BSOD).
- Подробнее об остальных ограничениях поддержки Microsoft Windows 10 / Server 2016 / Server 2019 смотрите в статье.
Шифрование жестких дисков и съемных дисков Kaspersky (FDE)
- Для работы шифрования жестких дисков перезагрузите операционную систему после установки программы.
- В Агенте аутентификации не поддерживаются иероглифы и специальные символы «|» и «\».
- При наличии процессов, обратившихся к зашифрованным устройствам до того, как программа предоставила к этим устройствам доступ, она выводит предупреждение о необходимости завершить такие процессы. Если завершить процессы невозможно, подключите зашифрованные устройства повторно.
- Уникальные идентификаторы жестких дисков в статистике шифрования устройств отображаются в инвертированном виде.
- Мы не рекомендуем выполнять форматирование устройств во время их шифрования.
- При одновременном подключении к компьютеру нескольких съемных дисков политика шифрования может применяться только к одному съемному диску. При повторном подключении съемных дисков политика шифрования применяется корректно.
- Шифрование может не запуститься на сильно фрагментированном жестком диске. Выполните дефрагментацию жесткого диска.
- При шифровании жестких дисков гибернация блокируется с момента старта задачи шифрования до первой перезагрузки компьютера в операционных системах Microsoft Windows 7 / 8 / 8.1 / 10 и после установки шифрования жестких дисков до первой перезагрузки операционных систем Microsoft Windows 8 / 8.1 / 10. При расшифровке жестких дисков гибернация блокируется с момента полной расшифровки загрузочного жесткого диска до первой перезагрузки операционной системы. В операционных системах Microsoft Windows 8 / 8.1 / 10 при включенной опции Быстрый запуск блокировка гибернации не позволяет выключить операционную систему.
- Мы не рекомендуем использовать инструмент xbootmgr.exe с включением дополнительных провайдеров (например, Dispatcher, Network, Drivers).
- Не поддерживается форматирование зашифрованного съемного диска на компьютере с установленной программой Kaspersky Endpoint Security для Windows.
- Не поддерживается форматирование зашифрованного съемного диска c файловой системой FAT32 (диск отображается как зашифрованный). Для форматирования диска переформатируйте его файловую систему в NTFS.
- Особенности восстановления операционной системы из резервной копии на зашифрованное GPT-устройство смотрите в статье.
- Не поддерживается совместное существование нескольких загрузочных агентов на одном зашифрованном компьютере.
- Невозможно получить доступ к съемному диску, который был зашифрован ранее на другом компьютере, при одновременном выполнении следующих условий:
- Отсутствие связи c сервером Kaspersky Security Center.
- Авторизация пользователя с новым токеном или паролем.
- Может не поддерживаться распознавание USB-устройств Агентом аутентификации, если в параметрах BIOS включен режим xHCI для USB.
- Для SSHD-устройств не поддерживается технология Шифрование диска Kaspersky (FDE) для SSD-части устройства, предназначенной для кеширования часто используемых данных.
- Не поддерживается шифрование жестких дисков в 32-битных операционных системах Microsoft Windows 8 / 8.1 / 10, которые работают в режиме UEFI.
- Перед повторным шифрованием расшифрованного жесткого диска выполните перезагрузку компьютера.
- Шифрование жестких дисков не совместимо с Антивирусом Касперского для UEFI. Мы не рекомендуем использовать шифрование жестких дисков на компьютерах с установленным Антивирусом Касперского для UEFI.
- Создание учетных записей Агента аутентификации на основе MS-аккаунтов поддерживается со следующими ограничениями:
- Не поддерживается технология единого входа.
- Не поддерживается автоматическое создание учетных записей Агента аутентификации, если выбрана опция создания учетных записей для пользователей, которые выполняют вход в систему в последние N дней.
- Если имя учетной записи Агента аутентификации сформировано в виде «домен»/«имя учетной записи Windows», после изменения имени компьютера измените имена учетных записей, которые созданы для локальных пользователей этого компьютера. Например, на компьютере Ivanov существует локальный пользователь Ivanov, для которого была создана учетная запись Агента аутентификации с именем Ivanov/Ivanov. Если имя компьютера Ivanov было изменено, например, на Ivanov-PC, измените имя учетной записи Агента аутентификации для пользователя Ivanov с Ivanov/Ivanov на Ivanov-PC/Ivanov. Для изменения имени учетной записи вы можете воспользоваться локальной задачей управления учетными записями Агента аутентификации. До изменения имени учетной записи аутентификация в предзагрузочной среде возможна по старому имени (например, Ivanov/Ivanov).
- Если на компьютере, который зашифрован с помощью технологии Шифрование диска Kaspersky, пользователю разрешен вход только по токену и требуется пройти процедуру восстановления доступа, убедитесь, что после восстановления доступа к зашифрованному компьютеру для этого пользователя разрешен вход по паролю. Пароль, который задал пользователь при восстановлении доступа, может не сохраниться. В этом случае пользователю придется снова проходить процедуру восстановления доступа к зашифрованному компьютеру при следующей перезагрузке.
- Если при расшифровке жесткого диска с помощью утилиты восстановления FDE Recovery Tool данные на исходном устройстве перезаписываются расшифрованными данными, процесс расшифровки может завершиться ошибкой. Часть данных на жестком диске останется зашифрованной. Мы рекомендуем в параметрах расшифровки устройства с помощью FDE Recovery Tool выбирать вариант сохранения расшифрованных данных в файл.
- Если при изменении пароля в Агенте аутентификации после появления сообщения с текстом «Ваш пароль успешно изменен. Нажмите ОК» пользователь перезагружает компьютер, новый пароль не сохраняется. Для последующей аутентификации в предзагрузочной среде необходимо использовать старый пароль.
- Шифрование дисков не совместимо с технологией Intel Rapid Start.
- Шифрование дисков не совместимо с технологией ExpressCache.
- В некоторых случаях при попытке расшифровать зашифрованный диск с помощью утилиты FDE Recovery Tool после прохождения процедуры Challenge-Response утилита ошибочно детектирует состояние устройства как незашифрованное. В логе работы утилиты появляется событие, что устройство успешно расшифровано. В этом случае для расшифровки устройства необходимо повторно запустить процесс восстановления данных.
- Остальные ограничения поддержки полнодискового шифрования и список устройств, для которых шифрование жестких дисков поддерживается с ограничениями смотрите в статье.
Шифрование файлов и папок (FLE)
- Не поддерживается шифрование файлов и папок в операционных системах семейства Microsoft Windows Embedded.
- Для шифрования файлов и папок требуется перезагрузка операционной системы после установки программы.
- Если на компьютере недоступна функция шифрования, при обращении с этого компьютера по сети к зашифрованному файлу, который хранится на компьютере с доступной функцией шифрования, к файлу предоставляется прямой доступ. Зашифрованный файл, который хранится в сетевой папке на компьютере с доступной функцией шифрования Kaspersky Endpoint Security для Windows, копируется на компьютер с недоступной функцией шифрования в незашифрованном виде.
- Мы рекомендуем расшифровать файлы, которые зашифрованы с помощью Encrypting File System, перед шифрованием файлов с помощью Kaspersky Endpoint Security для Windows.
- После шифрования файла его размер увеличивается на 4 КБ.
- После шифрования в свойствах файла устанавливается атрибут Архивный.
- При распаковке зашифрованного архива файлы, которые хранятся в распакованной папке, перезаписываются файлами, которые входят в состав зашифрованного архива, если их имена совпадают. Пользователь не уведомляется об операции перезаписи.
- В интерфейсе портативного менеджера файлов не отображаются сообщения об ошибках, которые возникают в процессе его работы.
- На компьютере с установленным компонентом шифрования файлов Kaspersky Endpoint Security для Windows не выполняется запуск портативного менеджера файлов.
- При использовании шифрования файлов программа несовместима с почтовым клиентом Sylpheed.
- Не поддерживается изменение параметров файла подкачки. Вместо заданных значений параметров операционная система использует значения по умолчанию.
- При работе с зашифрованными съемными дисками используйте безопасное извлечение. При небезопасном извлечении съемного диска мы не гарантируем сохранность данных.
- После шифрования файлов выполняется безопасное удаление их незашифрованных оригиналов.
- Не поддерживается синхронизация автономных файлов с помощью Client-Side Caching service (CSC). Мы рекомендуем запрещать автономную работу с общими ресурсами на уровне групповых политик. Файлы, которые находятся в автономном режиме, доступны для изменения. В результате синхронизации могут быть утрачены изменения, которые внесены в автономный файл. Подробнее о поддержке Client-Side Caching (CSC) при использовании шифрования смотрите в статье.
- Не поддерживается создание зашифрованного архива в корне системного жесткого диска.
- Возможны проблемы с доступом к зашифрованным файлам по сети. Мы рекомендуем разместить файлы на другом источнике или убедиться, что компьютер, который используется как файловый сервер, находится под управлением того же Сервера администрирования Kaspersky Security Center.
- При смене раскладки клавиатуры может зависать окно ввода пароля для самораспаковывающегося зашифрованного архива. Для решения проблемы закройте окно ввода пароля, смените в операционной системе язык ввода по умолчанию и повторно введите пароль для зашифрованного архива.
- При использовании шифрования файлов на системах с несколькими разделами на одном диске мы рекомендуем использовать настройку автоматического определения размера файла pagefile.sys. После перезагрузки компьютера файл pagefile.sys может перемещаться между разделами диска.
- После применения правил шифрования файлов, включая файлы в папке Мои документы, убедитесь, что пользователи, для которых было применено шифрование, успешно получают доступ к зашифрованным файлам. Для этого каждый из пользователей должен выполнить вход в систему при наличии связи с Kaspersky Security Center. Если пользователь попытается получить доступ к зашифрованным файлам без связи с Kaspersky Security Center, система может зависнуть.
- При попадании системных файлов в область шифрования FLE в отчетах могут появиться события об ошибках шифрования этих файлов. Сами файлы, указанные в этих событиях, не шифруются.
- Pico-процессы не поддерживаются.
- Пути, которые зависят от регистра, не поддерживаются. При применении правил шифрования или расшифровки пути в продуктовых событиях отображаются в нижнем регистре.
- Мы не рекомендуем шифровать файлы, которые используются системой во время загрузки. Если эти файлы зашифрованы, при попытке доступа к зашифрованным файлам без связи с Kaspersky Security Center возможно зависание системы или появление запросов на получение доступа к незашифрованным файлам.
- При шифровании съемных дисков с поддержкой портативного режима не поддерживается отмена срока действия пароля.
- При совместной работе по сети под правилами шифрования FLE через программы, использующие метод отображения файла в память, например, WordPad, FAR, и программы, предназначенные для работы с файлами большого объема, например, Notepad++, файл в незашифрованном виде может блокироваться на неопределенный срок без возможности получить к нему доступ с компьютера, на котором он находится.
- Файловое шифрование в папках синхронизации OneDrive не поддерживается. Добавление папок с уже зашифрованными файлами в список синхронизации OneDrive может привести к потере данных в зашифрованных файлах.
Лицензирование
- При появлении системного сообщения с текстом «Ошибка приема данных» проверьте доступ к сети компьютера, на котором выполняется активация, или настройте параметры активации через Kaspersky Security Center Activation Proxy.
- Установка лицензии по подписке через Kaspersky Security Center не выполняется, если на компьютере истекла лицензия или активна пробная лицензия. Чтобы заменить пробную лицензию или лицензию (которая скоро истечет) на лицензию по подписке, используйте задачу распространения лицензии.
- В интерфейсе программы дата истечения лицензии отображается в локальном времени компьютера.
- Установка программы с подложенным файлом ключа на компьютере с нестабильным доступом в интернет может вызвать временное появление событий о том, что программа не активирована или лицензия не допускает работу компонента. Это вызвано тем, что в процессе установки программа сначала устанавливает и пытается активировать встроенную пробную лицензию, для активации которой требуется доступ в интернет.
- Во время пробного периода установка любого обновления программы или патча на компьютере с нестабильным доступом в интернет может вызвать временное появление событий о том, что программа не активирована. Это вызвано тем, что в процессе установки обновления программа повторно устанавливает и активирует встроенную пробную лицензию, для активации которой требуется доступ в интернет.
Установка программы
Для установки программы в тихом режиме задайте в командной строке или в файле setup.ini параметр PRIVACYPOLICY=1. Это означает, что вы принимаете Положение о конфиденциальности. Текст Положения о конфиденциальности входит в комплект поставки Kaspersky Endpoint Security 11.2.0 для Windows. Согласие с Положением о конфиденциальности является необходимым условием для установки или обновления версии программы. Если значение параметра не указано, программа не установится.
- После установки на зараженный компьютер программа не предупреждает пользователя о необходимости запустить проверку компьютера. Могут возникнуть проблемы с активацией программы. Для решения этих проблем запустите проверку важных областей.
- Если в файле setup.ini и setup.reg используются не ASCII-символы (например, русские буквы), мы рекомендуем редактировать файл с помощью notepad.exe и сохранять файл в кодировке UTF-16LE. Другие кодировки не поддерживаются.
- Использование не ASCII-символов при указании пути установки программы в параметрах инсталляционного пакета не поддерживается.
- При импорте настроек программы из CFG-файла не применяется значение параметра, который определяет участие в Kaspersky Security Network. После импорта параметров вам требуется ознакомиться с текстом Положения о Kaspersky Security Network и подтвердить согласие на участие в Kaspersky Security Network. Ознакомиться с текстом Положения вы можете в интерфейсе программы или в текстовом файле ksn_*.txt, который расположен в папке с дистрибутивом программы.
- При обновлении с Kaspersky Endpoint Security 10 Service Pack 2 для Windows (10.3.0.6294) компонент Предотвращение вторжений переводится во включенное состояние.
- При обновлении Kaspersky Endpoint Security 10 для Windows Service Pack 2 (10.3.0.6294) до Kaspersky Endpoint Security 11.2.0 для Windows в резервное хранилище новой версии программы переносятся файлы, которые помещены в резервное хранилище и на карантин в предыдущей версии программы. Для версий ниже Kaspersky Endpoint Security 10 для Windows Service Pack 2 (10.3.0.6294) не осуществляется перенос файлов, которые помещены в резервное хранилище и на карантин в предыдущей версии программы. Для их сохранения необходимо восстановить файлы из карантина и резервного хранилища до начала обновления Kaspersky Endpoint Security 11.2.0 для Windows. После завершения обновления выполните повторное сканирование восстановленных файлов.
- При удалении и повторной установке шифрования (FLE или FDE) или компонента Контроль устройств требуется выполнить перезагрузку системы перед повторной установкой.
- На операционной системе Microsoft Windows 10 после удаления компонента файлового шифрования (FLE) необходимо выполнить перезагрузку системы.
- При попытке установить Модуль шифрования AES любой версии на компьютере с Kaspersky Endpoint Security 11 для Windows установка Модуля шифрования завершится ошибкой (с текстом, что установлена программа более новой версии), если ни один из компонентов шифрования не установлен. Начиная с версии Kaspersky Endpoint Security 10 для Windows Service Pack 2 (версия 10.3.0.6294) отдельного установочного файла для Модуля шифрования нет. Библиотеки шифрования включены в дистрибутив программы. Kaspersky Endpoint Security 11.2.0 для Windows не совместим с модулями шифрования AES, которые выпущены для предыдущих версий Kaspersky Endpoint Security для Windows. Необходимые для шифрования библиотеки устанавливаются автоматически при выборе компонента для шифрования дисков (FDE) или компонента для шифрования файлов и папок (FLE).
- Установка программы может завершиться с ошибкой «На вашем компьютере установлена программа, в которой имя программы отсутствует или нечитаемое». Это означает, что на вашем компьютере остались несовместимые программы или их фрагменты. Для удаления артефактов несовместимых программ, отправьте запрос с подробным описанием ситуации в техническую поддержку «Лаборатории Касперского» через Kaspersky CompanyAccount.
- MMC-плагин Kaspersky Endpoint Security 11.2.0 для Windows устанавливается поверх плагина Kaspersky Endpoint Security 11.0.0, 11.0.1, 11.1.0 или 11.1.1 для Windows. Чтобы вернуть плагин предыдущей версии, удалите плагин версии 11.2.0.
- При обновлении версии Kaspersky Endpoint Security 11.0.0 и 11.0.1 для Windows не сохраняются настройки расписания локальных задач Обновление, Проверка важных областей, Выборочная проверка и Проверка целостности.
- Если вы отменили удаление программы, запустите ее восстановление после перезагрузки компьютера.
- На компьютерах с Windows 10 19H1 и 19H2 обновление с версий Kaspersky Endpoint Security 10 для Windows Service Pack 2 Maintenance Release 3 (10.3.3.275), Service Pack 2 Maintenance Release 4 (10.3.3.304), 11.0.0 и 11.0.1 с установленным компонентом файлового шифрования (FLE) может завершиться ошибкой. Это вызвано тем, что на Windows 10 19H1 и 19H2 для этих версий Kaspersky Endpoint Security для Windows не поддерживается файловое шифрование. Перед установкой обновления мы рекомендуем удалить компонент файлового шифрования.
- Если вы выполняете обновление предыдущей версии программы до версии 11.2.0, для установки Kaspersky Endpoint Agent вам необходимо выполнить перезагрузку компьютера и войти в систему под учетной записью с правами локального администратора, иначе Kaspersky Endpoint Agent в процессе обновления установлен не будет.
- При обновлении версий Kaspersky Endpoint Security 11 до версии 11.2.0 значение поля Удалять правила контроля программ, не запускавших более ... дней в настройках компонента Предотвращение вторжений сбрасывается до значения 60.
- Если установка программы с выбранным компонентом Kaspersky Endpoint Agent на серверной операционной системе завершилась неудачно и появилось окно Window Installer Coordinator Error, смотрите инструкцию в статье.
- Не поддерживается установка из дистрибутива с подложенными приватными патчами.
Контроль устройств
- Доступ к устройствам типа Принтер, которые добавлены в список доверенных, запрещается правилами блокировки устройств и шин.
- Для MTP-устройств поддерживается контроль операций Read, Write, Connect, если используются драйверы Microsoft, встроенные в операционную систему. Если для работы с устройством пользователь устанавливает кастомный драйвер (например, в составе iTunes или Android Debug Bridge), контроль Read и Write операций может не работать.
- При работе с MTP-устройствами изменение правил доступа выполняется после переподключения устройства.
Адаптивный контроль аномалий
- Мы рекомендуем при необходимости создавать исключения автоматически на основе события. При ручном добавлении исключения при указании Целевого объекта добавляйте символ «*» в начало пути.
- Не поддерживается формирование отчета Adaptive Anomalies Control Rules report, если в данные попадает хотя бы одно событие, которое содержит более 260 символов.
Контроль программ
- При работе на операционный системе Microsoft Windows 10 в режиме запрещенного списка возможно некорректное применение правил блокировки, в результате которого будет заблокирован запуск программ, которые не указаны в правилах.
- При блокировании компонентом Контроль программ PWA-приложений (Progressive Web App) в отчете в качестве заблокированного приложения указывается appManifest.xml.
Сетевой экран
- Фильтрация пакетов или соединений по локальным адресам, физическому интерфейсу и времени жизни (TTL) пакета поддерживается в следующих случаях:
- По локальному адресу для исходящих пакетов или соединений в правилах программ для TCP и UDP и пакетных правилах.
- По локальному адресу для входящих пакетов или соединений (кроме UDP) в запрещающих правилах программ и пакетных правилах.
- По времени жизни (TTL) пакета в запрещающих пакетных правилах для входящих или исходящих пакетов.
- По сетевому интерфейсу для входящих и исходящих пакетов или соединений в пакетных правилах.
- В программах версий 11.0.0 и 11.0.1 применение заданных MAC-адресов работает некорректно. Настройки MAC-адресов для версий 11.0.0 / 11.0.1 и 11.1.0 и выше несовместимы. После обновления программы или плагина с этих версий до версий 11.1.0 и выше необходимо проверить и перенастроить заданные MAC-адреса в правилах сетевого экрана.
Особенности и ограничения поддержки виртуальных платформ
- Не поддерживается полнодисковое шифрование (FDE) на виртуальных машинах Hyper-V.
- Не поддерживается полнодисковое шифрование (FDE) на виртуальных платформах Citrix.
- Не поддерживается установка и использование шифрования файлов и папок (FLE) на виртуальных платформах Citrix.
- Для поддержки совместимости Kaspersky Endpoint Security для Windows с Citrix PVS необходимо выполнять установку с включенной опцией Обеспечить совместимость с Citrix PVS. Опцию можно включить в мастере установки или через параметр командной строки /pCITRIXCOMPATIBILITY=1. При удаленной установке необходимо отредактировать KUD-файл, добавив в него параметр /pCITRIXCOMPATIBILITY=1.
- Citrix Xen Desktop. Перед началом клонирования необходимо отключить самозащиту для клонирования виртуальных машин, которые используют vDisk.
- При подготовке эталонной машины для мастер-образа Citrix XenDesktop с предустановленным Kaspersky Endpoint Security 11.2.0 для Windows и Агентом администрирования Kaspersky Security Center добавьте в конфигурационный файл исключения вида:
Type=File-Catalog-Construction
Action=Catalog-Location-Guest-Modifiable
name="%ALLUSERSPROFILE%\Kaspersky Lab\**\*"
name="%ALLUSERSPROFILE%\KasperskyLab\**\*"
[Rule-End]
Подробнее о Citrix XenDesktop смотрите на сайте поддержки Citrix.
- В некоторых случаях на виртуальной машине, развернутой на гипервизоре VMWare ESXi, попытка безопасного извлечения съемного устройства может завершиться неудачно. Выполните операцию безопасного извлечения устройства еще раз.
Совместимость с Kaspersky Security Center
- В отчет Kaspersky Security Center 10 о шифровании устройств не будет представлена информация об устройствах, которые зашифрованы с помощью Microsoft BitLocker на серверных платформах или на рабочих станциях, на которых не установлен компонент Контроль устройств.
- Вы можете управлять компонентом Адаптивный контроль аномалий только в Kaspersky Security Center 11.
Прочее
- Kaspersky Endpoint Security 11.2.0 для Windows не поддерживает новый стандарт RFC 9218 протокола HTTP/2. Если программа будет использовать этот стандарт, может возникнуть проблема при установке TLS-соединения и при открытии страницы в браузере вы увидите ошибку «ERR_HTTP2_PROTOCOL_ERROR». Для решения проблемы добавьте домен в исключения или обратитесь в техническую поддержку «Лаборатории Касперского» для получения патча через Kaspersky CompanyAccount.
- В серверных операционных системах не выводится предупреждение о необходимости лечения активного заражения.
- Возможна некорректная обработка веб-адресов, которые добавлены в доверенный список.
- Мониторинг системы. Не отображается полная информация о процессах.
- При первом запуске Kaspersky Endpoint Security для Windows возможно временное попадание в некорректную группу программы, которая подписана цифровой подписью. В дальнейшем группа для программы, которая подписана цифровой подписью, будет автоматически изменена на корректную.
- При проверке почты с помощью расширения Защиты от почтовых угроз для Microsoft Outlook мы рекомендуем использовать режим кеширования сервера Exchange (опция Use Cached Exchange Mode).
- Почтовый антивирус для Microsoft Outlook не поддерживает работу с 64-битной версией Microsoft Outlook.
- При переключении в Kaspersky Security Center 10 программы с использования глобального Kaspersky Security Network на использование приватного Kaspersky Security Network или, наоборот, с приватного Kaspersky Security Network на глобальный Kaspersky Security Network, в продуктовой политике отключается опция участия в Kaspersky Security Network. После выполнения переключения вам необходимо ознакомиться с текстом Положения о Kaspersky Security Network и подтвердить согласие на участие. Ознакомиться с текстом Положения вы можете в интерфейсе программы или при редактировании продуктовой политики.
- При повторном сканировании вредоносного объекта, который заблокирован сторонним программным обеспечением, пользователь не информируется о повторном обнаружении угрозы. Событие о повторном обнаружении угрозы отображается в продуктовом отчете и отчете в Kaspersky Security Center 10.
- Установка компонента Endpoint Sensor не поддерживается на операционной системе Microsoft Windows Server 2008.
- При использовании иерархии политик настройки раздела Шифрования съемных дисков в дочерней политике отображаются доступными для редактирования, если в родительской политике их изменение запрещено.
- Для работы исключений при защите папок общего доступа от внешнего шифрования в параметрах операционной системы необходимо включить аудит входа в систему.
- Если включена защита папок общего доступа, Kaspersky Endpoint Security для Windows отслеживает попытки шифрования папок общего доступа для каждой сессии удаленного доступа, которая была запущена до момента запуска Kaspersky Endpoint Security для Windows, в том числе если компьютер, с которого была запущена сессия удаленного доступа, добавлен в исключения. Чтобы Kaspersky Endpoint Security для Windows не отслеживал попытки шифрования папок общего доступа для сессий удаленного доступа, которые запущены с добавленного в исключения компьютера и были запущены до момента запуска Kaspersky Endpoint Security для Windows, необходимо прервать и повторно установить эту сессию удаленного доступа или перезагрузить компьютер, на котором установлен Kaspersky Endpoint Security для Windows.
- Если задача обновления запускается с правами конкретной учетной записи, при обновлении с источника, который требует авторизацию, продуктовые патчи не будут скачаны.
- Программа может не запуститься из-за недостаточной производительности системы. Для решения этой проблемы используйте опцию Ready Boot или увеличьте таймаут операционной системы на запуск сервисов.
- Не поддерживается работа программы в режиме Safe Mode.
- Мы не гарантируем работу контроля аудио до первой перезагрузки после установки программы.
- При включении записи файлов трассировок с ротацией не создаются трассировки для компонента AMSI и Outlook-плагина.
- Не поддерживается ручной сбор трассировок производительности на операционной системе Windows Server 2008.
- Не поддерживается запись трассировок производительности для типа трассировок При перезагрузке.
- Задача проверки доступности KSN больше не поддерживается.
- Отключение опции Disable external management of the system services не будет позволять остановить сервис программы, установленной с параметром AMPPL=1 (по умолчанию значение параметра выставлено 1 начиная с версии операционной системы Windows 10RS2). Параметр AMPPL со значением 1 включает использование технологии Protection Processes для продуктового сервиса.
- Для запуска выборочной проверки каталога необходимо, чтобы у пользователя, который выполняет выборочное сканирование, были права на чтение атрибутов этого каталога, иначе сканирование выбранной папки невозможно и будет завершено с ошибкой.
- При задании в политике правила сканирования с указанием пути без символа «\» в конце, например, С:\folder1\folder2, сканирование будет выполнено для С:\folder1\.
- При обновлении программы с версии 11.1 на 11.2 настройки AMSI будут сброшены на значения по умолчанию.
- Не поддерживается управление настройками Outlook-плагина через Rest API.
- Не поддерживается перенос настроек запуска задачи под указанным пользователем между устройствами через файл конфигурации. После применения настроек из файла конфигурации вручную задайте имя пользователя и пароль.
- После установки обновления и до перезагрузки для его применения не поддерживается работа задачи проверки целостности.
- В некоторых случаях в отчете Kaspersky Security Center для угроз, обнаруженных с помощью компонента AMSI, не отображается информация о действии, предпринятом в отношении угрозы.
- При проверке зашифрованного соединения Kaspersky Endpoint Security принудительно использует протокол HTTP/1.