Известные ограничения в Kaspersky Endpoint Security 11.4.0 для Windows (версия 11.4.0.233)
Получите максимум пользы от наших продуктов
Воспользуйтесь профессиональными услугами или расширенной технической поддержкой.
MMC-плагин Kaspersky Endpoint Security для Windows версии 11.2.0, 11.3.0 и 11.4.0 не поддерживает установку на операционную систему Windows Server 2008. Для корректной работы используйте поддерживаемые операционные системы Kaspersky Endpoint Security для Windows.
Поддержка Microsoft Windows 10 / Server 2016 / Server 2019
Шифрование жестких дисков и съемных дисков Kaspersky (FDE)
- Для работы шифрования жестких дисков перезагрузите операционную систему после установки программы.
- В Агенте аутентификации не поддерживаются иероглифы и специальные символы «|» и «\».
- При наличии процессов, обратившихся к зашифрованным устройствам до того, как программа предоставила к этим устройствам доступ, она выводит предупреждение о необходимости завершить такие процессы. Если завершить процессы невозможно, подключите зашифрованные устройства повторно.
- Уникальные идентификаторы жестких дисков в статистике шифрования устройств отображаются в инвертированном виде.
- Мы не рекомендуем выполнять форматирование устройств во время их шифрования.
- При одновременном подключении к компьютеру нескольких съемных дисков политика шифрования может применяться только к одному съемному диску. При повторном подключении съемных дисков политика шифрования применяется корректно.
- Шифрование может не запуститься на сильно фрагментированном жестком диске. Выполните дефрагментацию жесткого диска.
- При шифровании жестких дисков гибернация блокируется с момента старта задачи шифрования до первой перезагрузки компьютера в операционных системах Microsoft Windows 7 / 8 / 8.1 / 10 и после установки шифрования жестких дисков до первой перезагрузки операционных систем Microsoft Windows 8 / 8.1 / 10. При расшифровке жестких дисков гибернация блокируется с момента полной расшифровки загрузочного жесткого диска до первой перезагрузки операционной системы. В операционных системах Microsoft Windows 8 / 8.1 / 10 при включенной опции Быстрый запуск блокировка гибернации не позволяет выключить операционную систему.
- Мы не рекомендуем использовать инструмент xbootmgr.exe с включением дополнительных провайдеров. Например Dispatcher, Network, Drivers.
- Не поддерживается форматирование зашифрованного съемного диска на компьютере с установленной программой Kaspersky Endpoint Security для Windows.
- Не поддерживается форматирование зашифрованного съемного диска c файловой системой FAT32 (диск отображается как зашифрованный). Для форматирования диска переформатируйте его файловую систему в NTFS.
- Особенности восстановления операционной системы из резервной копии на зашифрованное GPT-устройство смотрите в статье.
- Не поддерживается совместное существование нескольких загрузочных агентов на одном зашифрованном компьютере.
- Невозможно получить доступ к съемному диску, который был зашифрован ранее на другом компьютере, при одновременном выполнении следующих условий:
- Отсутствие связи c сервером Kaspersky Security Center.
- Авторизация пользователя с новым токеном или паролем.
- Может не поддерживаться распознавание USB-устройств Агентом аутентификации, если в параметрах BIOS включен режим xHCI для USB.
- Для SSHD-устройств не поддерживается технология Шифрование диска Kaspersky (FDE) для SSD-части устройства, предназначенной для кеширования часто используемых данных.
- Не поддерживается шифрование жестких дисков в 32-битных операционных системах Microsoft Windows 8 / 8.1 / 10, которые работают в режиме UEFI.
- Перед повторным шифрованием расшифрованного жесткого диска выполните перезагрузку компьютера.
- Шифрование жестких дисков несовместимо с Антивирусом Касперского для UEFI. Мы не рекомендуем использовать шифрование жестких дисков на компьютерах с установленным Антивирусом Касперского для UEFI.
- Создание учетных записей Агента аутентификации на основе MS-аккаунтов поддерживается со следующими ограничениями:
- Не поддерживается технология единого входа.
- Не поддерживается автоматическое создание учетных записей Агента аутентификации, если выбрана опция создания учетных записей для пользователей, которые выполняют вход в систему в последние N дней.
- Если имя учетной записи Агента аутентификации сформировано в виде «домен»/«имя учетной записи Windows», после изменения имени компьютера измените имена учетных записей, которые созданы для локальных пользователей этого компьютера. Например, на компьютере Ivanov существует локальный пользователь Ivanov, для которого была создана учетная запись Агента аутентификации с именем Ivanov/Ivanov. Если имя компьютера Ivanov было изменено, например, на Ivanov-PC, измените имя учетной записи Агента аутентификации для пользователя Ivanov с Ivanov/Ivanov на Ivanov-PC/Ivanov. Для изменения имени учетной записи вы можете воспользоваться локальной задачей управления учетными записями Агента аутентификации. До изменения имени учетной записи аутентификация в предзагрузочной среде возможна по старому имени (например, Ivanov/Ivanov).
- Если на компьютере, который зашифрован с помощью технологии Шифрование диска Kaspersky, пользователю разрешен вход только по токену и требуется пройти процедуру восстановления доступа, убедитесь, что после восстановления доступа к зашифрованному компьютеру для этого пользователя разрешен вход по паролю. Пароль, который задал пользователь при восстановлении доступа, может не сохраниться. В этом случае пользователю придется снова проходить процедуру восстановления доступа к зашифрованному компьютеру при следующей перезагрузке.
- Если при расшифровке жесткого диска с помощью утилиты восстановления FDE Recovery Tool данные на исходном устройстве перезаписываются расшифрованными данными, процесс расшифровки может завершиться ошибкой. Часть данных на жестком диске останется зашифрованной. Мы рекомендуем в параметрах расшифровки устройства с помощью FDE Recovery Tool выбирать вариант сохранения расшифрованных данных в файл.
- Если при изменении пароля в Агенте аутентификации после появления сообщения с текстом «Ваш пароль успешно изменен. Нажмите ОК» пользователь перезагружает компьютер, новый пароль не сохраняется. Для последующей аутентификации в предзагрузочной среде необходимо использовать старый пароль.
- Шифрование дисков несовместимо с технологией Intel Rapid Start.
- Шифрование дисков несовместимо с технологией ExpressCache.
- В некоторых случаях при попытке расшифровать зашифрованный диск с помощью утилиты FDE Recovery Tool после прохождения процедуры Challenge-Response утилита ошибочно детектирует состояние устройства как незашифрованное. В логе работы утилиты появляется событие, что устройство успешно расшифровано. В этом случае для расшифровки устройства необходимо повторно запустить процесс восстановления данных.
- После обновления плагина Kaspersky Endpoint Security для Windows в Web Console в свойствах клиентского компьютера не показывается ключ восстановления Bitlocker до перезапуска сервиса Web Console.
- Остальные ограничения поддержки полнодискового шифрования и список устройств, для которых шифрование жестких дисков поддерживается с ограничениями, смотрите в статье.
Шифрование файлов и папок (FLE)
- Не поддерживается шифрование файлов и папок в операционных системах семейства Microsoft Windows Embedded.
- Для шифрования файлов и папок требуется перезагрузка операционной системы после установки программы.
- Если зашифрованный файл хранится на компьютере с доступной функцией шифрования и вы обращаетесь к нему с компьютера, где шифрование недоступно, к этому файлу будет предоставлен прямой доступ. Зашифрованный файл, который хранится в сетевой папке на компьютере с доступной функцией шифрования, копируется на компьютер с недоступной функцией шифрования в незашифрованном виде.
- Мы рекомендуем расшифровать файлы, которые зашифрованы с помощью Encrypting File System, перед шифрованием файлов с помощью Kaspersky Endpoint Security для Windows.
- После шифрования файла его размер увеличивается на 4 КБ.
- После шифрования в свойствах файла устанавливается атрибут Архивный.
- При распаковке зашифрованного архива файлы, которые хранятся в распакованной папке, перезаписываются файлами, которые входят в состав зашифрованного архива, если их имена совпадают. Пользователь не уведомляется об операции перезаписи.
- В интерфейсе портативного менеджера файлов не отображаются сообщения об ошибках, которые возникают в процессе его работы.
- На компьютере с установленным компонентом шифрования файлов Kaspersky Endpoint Security для Windows не выполняется запуск портативного менеджера файлов.
- При использовании шифрования файлов программа несовместима с почтовым клиентом Sylpheed.
- Не поддерживается изменение параметров файла подкачки. Вместо заданных значений параметров операционная система использует значения по умолчанию.
- При работе с зашифрованными съемными дисками используйте безопасное извлечение. При небезопасном извлечении съемного диска мы не гарантируем сохранность данных.
- После шифрования файлов выполняется безопасное удаление их незашифрованных оригиналов.
- Не поддерживается синхронизация автономных файлов с помощью Client-Side Caching (CSC). Мы рекомендуем запрещать автономную работу с общими ресурсами на уровне групповых политик. Файлы, которые находятся в автономном режиме, доступны для изменения. В результате синхронизации могут быть утрачены изменения, которые внесены в автономный файл. Подробнее о поддержке Client-Side Caching (CSC) при использовании шифрования смотрите в статье.
- Не поддерживается создание зашифрованного архива в корне системного жесткого диска.
- Возможны проблемы с доступом к зашифрованным файлам по сети. Мы рекомендуем разместить файлы на другом источнике или убедиться, что компьютер, который используется как файловый сервер, находится под управлением того же Сервера администрирования Kaspersky Security Center.
- При смене раскладки клавиатуры может зависать окно ввода пароля для самораспаковывающегося зашифрованного архива. Для решения проблемы закройте окно ввода пароля, смените в операционной системе язык ввода по умолчанию и повторно введите пароль для зашифрованного архива.
- При использовании шифрования файлов на системах с несколькими разделами на одном диске мы рекомендуем использовать настройку автоматического определения размера файла pagefile.sys. После перезагрузки компьютера файл pagefile.sys может перемещаться между разделами диска.
- После применения правил шифрования файлов, включая файлы в папке Мои документы, убедитесь, что пользователи, для которых было применено шифрование, успешно получают доступ к зашифрованным файлам. Для этого каждый из пользователей должен войти в систему при наличии связи с Kaspersky Security Center. Если пользователь попытается получить доступ к зашифрованным файлам без связи с Kaspersky Security Center, система может зависнуть.
- При попадании системных файлов в область шифрования FLE в отчетах могут появиться события об ошибках шифрования этих файлов. Сами файлы, указанные в этих событиях, не шифруются.
- Pico-процессы не поддерживаются.
- Пути, которые зависят от регистра, не поддерживаются. При применении правил шифрования или расшифровки пути в продуктовых событиях отображаются в нижнем регистре.
- Мы не рекомендуем шифровать файлы, которые используются системой во время загрузки. Если эти файлы зашифрованы, при попытке доступа к зашифрованным файлам без связи с Kaspersky Security Center возможно зависание системы или появление запросов на получение доступа к незашифрованным файлам.
- При шифровании съемных дисков с поддержкой портативного режима не поддерживается отмена срока действия пароля.
- При совместной работе по сети под правилами шифрования FLE через программы, использующие метод отображения файла в память, например WordPad или FAR, и программы, предназначенные для работы с файлами большого объема, например Notepad++, файл в незашифрованном виде может блокироваться на неопределенный срок без возможности получить к нему доступ с компьютера, на котором он находится.
- Файловое шифрование в папках синхронизации OneDrive не поддерживается. Добавление папок с уже зашифрованными файлами в список синхронизации OneDrive может привести к потере данных в зашифрованных файлах.
- При установленном компоненте файлового шифрования не работает управление пользователями и группами в режиме WSL (Windows Subsystem for Linux).
- При установленном компоненте файлового шифрования отсутствует поддержка режима POSIX (Portable Operating System Interface) для переименования или удаления файлов.
Лицензирование
- При появлении системного сообщения с текстом «Ошибка приема данных» проверьте доступ к сети компьютера, на котором выполняется активация, или настройте параметры активации через Kaspersky Security Center Activation Proxy.
- Установка лицензии по подписке через Kaspersky Security Center не выполняется, если на компьютере истекла лицензия или активна пробная лицензия. Чтобы заменить пробную лицензию или лицензию, которая скоро истечет, на лицензию по подписке, используйте задачу распространения лицензии.
- В интерфейсе программы дата истечения лицензии отображается в локальном времени компьютера.
- Установка программы с подложенным файлом ключа на компьютере с нестабильным доступом в интернет может вызвать временное появление событий о том, что программа не активирована или лицензия не допускает работу компонента. Это вызвано тем, что в процессе установки программа сначала устанавливает и пытается активировать встроенную пробную лицензию, для активации которой требуется доступ в интернет.
- Во время пробного периода установка любого обновления программы или патча на компьютере с нестабильным доступом в интернет может вызвать временное появление событий о том, что программа не активирована. Это вызвано тем, что в процессе установки обновления программа повторно устанавливает и активирует встроенную пробную лицензию, для активации которой требуется доступ в интернет.
- Если при установке программа была автоматически активирована пробной лицензией, а затем удалена без сохранения информации о лицензии, при повторной установке она не активируется пробной лицензией автоматически. В этом случае активируйте программу вручную.
Установка программы
Для установки программы в тихом режиме задайте в командной строке или в файле setup.ini параметр PRIVACYPOLICY=1. Это означает, что вы принимаете Положение о конфиденциальности. Текст Положения о конфиденциальности входит в комплект поставки Kaspersky Endpoint Security 11.3.0 для Windows. Согласие с Положением о конфиденциальности является необходимым условием для установки или обновления версии программы. Если значение параметра не указано, программа не установится.
- После установки на зараженный компьютер программа не предупреждает пользователя о необходимости запустить проверку компьютера. Могут возникнуть проблемы с активацией программы. Для решения этих проблем запустите проверку важных областей.
- Если в файле setup.ini и setup.reg используются не ASCII-символы (например, русские буквы), мы рекомендуем редактировать файл с помощью notepad.exe и сохранять файл в кодировке UTF-16LE. Другие кодировки не поддерживаются.
- Использование не ASCII-символов при указании пути установки программы в параметрах инсталляционного пакета не поддерживается.
- При импорте настроек программы из CFG-файла не применяется значение параметра, который определяет участие в Kaspersky Security Network. После импорта параметров ознакомьтесь с текстом Положения о Kaspersky Security Network и подтвердите согласие на участие в Kaspersky Security Network. Ознакомиться с текстом Положения вы можете в интерфейсе программы или в текстовом файле ksn_*.txt, который расположен в папке с дистрибутивом программы.
- При обновлении с Kaspersky Endpoint Security 10 Service Pack 2 для Windows (10.3.0.6294) компонент Предотвращение вторжений переводится во включенное состояние.
- При обновлении Kaspersky Endpoint Security 10 для Windows Service Pack 2 (10.3.0.6294) до Kaspersky Endpoint Security 11.3.0 для Windows в резервное хранилище новой версии программы переносятся файлы, которые помещены в резервное хранилище и на карантин в предыдущей версии программы. Для версий ниже Kaspersky Endpoint Security 10 для Windows Service Pack 2 (10.3.0.6294) эти файлы не переносятся. Для их сохранения необходимо восстановить файлы из карантина и резервного хранилища до начала обновления Kaspersky Endpoint Security 11.3.0 для Windows. После завершения обновления выполните повторное сканирование восстановленных файлов.
- При удалении и повторной установке шифрования (FLE или FDE) или компонента Контроль устройств требуется выполнить перезагрузку системы перед повторной установкой.
- На операционной системе Microsoft Windows 10 после удаления компонента файлового шифрования (FLE) необходимо выполнить перезагрузку системы.
- При попытке установить Модуль шифрования AES любой версии на компьютер с Kaspersky Endpoint Security 11 для Windows установка Модуля шифрования завершится ошибкой с текстом, что установлена программа более новой версии, если ни один из компонентов шифрования не установлен. Начиная с версии Kaspersky Endpoint Security 10 для Windows Service Pack 2 (версия 10.3.0.6294) отдельного установочного файла для Модуля шифрования нет. Библиотеки шифрования включены в дистрибутив программы. Kaspersky Endpoint Security 11.3.0 для Windows несовместим с модулями шифрования AES, которые выпущены для предыдущих версий Kaspersky Endpoint Security для Windows. Необходимые для шифрования библиотеки устанавливаются автоматически при выборе компонента для шифрования дисков (FDE) или компонента для шифрования файлов и папок (FLE).
- Установка программы может завершиться с ошибкой «На вашем компьютере установлена программа, в которой имя программы отсутствует или нечитаемое». Это означает, что на вашем компьютере остались несовместимые программы или их фрагменты. Для удаления артефактов несовместимых программ отправьте запрос с подробным описанием ситуации в техническую поддержку «Лаборатории Касперского» через Kaspersky CompanyAccount.
- MMC-плагин Kaspersky Endpoint Security 11.3.0 для Windows устанавливается поверх плагина Kaspersky Endpoint Security 11.0.0, 11.0.1, 11.1.0, 11.1.1 или 11.2.0 для Windows. Чтобы вернуть плагин предыдущей версии, удалите плагин версии 11.3.0.
- При обновлении версии Kaspersky Endpoint Security 11.0.0 и 11.0.1 для Windows не сохраняются настройки расписания локальных задач Обновление, Проверка важных областей, Выборочная проверка и Проверка целостности.
- Если вы отменили удаление программы, запустите ее восстановление после перезагрузки компьютера.
- На компьютерах с Windows 10 версии 1903 и 1909 обновление с версий Kaspersky Endpoint Security 10 для Windows Service Pack 2 Maintenance Release 3 (10.3.3.275), Service Pack 2 Maintenance Release 4 (10.3.3.304), 11.0.0 и 11.0.1 с установленным компонентом файлового шифрования (FLE) может завершиться ошибкой. Это вызвано тем, что на Windows 10 версии 1903 и 1909 для этих версий Kaspersky Endpoint Security для Windows не поддерживается файловое шифрование. Перед установкой обновления мы рекомендуем удалить компонент файлового шифрования.
- Если вы выполняете обновление предыдущей версии программы до версии 11.3.0, для установки Kaspersky Endpoint Agent перезагрузите компьютер и войдите в систему под учетной записью с правами локального администратора, иначе Kaspersky Endpoint Agent в процессе обновления установлен не будет.
- При обновлении версий Kaspersky Endpoint Security 11 до версии 11.3.0 значение поля Удалять правила контроля программ, не запускавшихся более ... дней в настройках компонента Предотвращение вторжений сбрасывается до значения 60.
- Если установка программы с выбранным компонентом Kaspersky Endpoint Agent на серверной операционной системе завершилась неудачно и появилось окно Windows Installer Coordinator Error, смотрите инструкцию в статье.
- Если программа была установлена локально в тихом режиме, для смены установленных компонентов используйте подложенный файл setup.ini.
- Если вы обновляете Kaspersky Endpoint Security 10 для Windows с установленным компонентом файлового шифрования (FLE) с версии Service Pack 2 Maintenance Release 4 до версии Kaspersky Endpoint Security 11.3.0 для Windows на компьютерах с операционной системой Windows 10 версии 1809, 1903 и 1909, FDE-драйверы не будут устанавливаться в образ WinRE.
- После установки программы Kaspersky Endpoint Security 11.4.0 для Windows на некоторых конфигурациях Windows 7 продолжает работать Windows Defender. Мы рекомендуем отключить Windows Defender вручную, чтобы избежать медленной работы системы.
- После обновлении программы с версий ниже Kaspersky Endpoint Security 11 для Windows обязательно перезагружайте компьютер.
Контроль устройств
- Доступ к устройствам типа Принтер, которые добавлены в список доверенных, запрещается правилами блокировки устройств и шин.
- Для MTP-устройств поддерживается контроль операций Read, Write, Connect, если используются драйверы Microsoft, встроенные в операционную систему. Если для работы с устройством пользователь устанавливает кастомный драйвер (например, в составе iTunes или Android Debug Bridge), контроль Read и Write операций может не работать.
- При работе с MTP-устройствами изменение правил доступа выполняется после переподключения устройства.
- Если вы добавляете устройство в доверенные по маске модели и используете символы, которые входят в идентификатор, но не входят в название модели, устройства не добавятся. На рабочей станции эти устройства будут добавлены в доверенные по маске идентификатора.
Адаптивный контроль аномалий
- Мы рекомендуем при необходимости создавать исключения автоматически на основе события. При ручном добавлении исключения при указании Целевого объекта добавляйте символ «*» в начало пути.
- Не поддерживается формирование отчета Adaptive Anomalies Control Rules report, если в данные попадает хотя бы одно событие, которое содержит более 260 символов.
Контроль программ
- При работе на операционный системе Microsoft Windows 10 в режиме запрещенного списка возможно некорректное применение правил блокировки, в результате которого будет заблокирован запуск программ, которые не указаны в правилах.
- При блокировании компонентом Контроль программ PWA-приложений (Progressive Web App) в отчете в качестве заблокированного приложения указывается appManifest.xml.
Сетевой экран
- Фильтрация пакетов или соединений по локальным адресам, физическому интерфейсу и времени жизни (TTL) пакета поддерживается в следующих случаях:
- По локальному адресу для исходящих пакетов или соединений в правилах программ для TCP и UDP и пакетных правилах.
- По локальному адресу для входящих пакетов или соединений (кроме UDP) в запрещающих правилах программ и пакетных правилах.
- По времени жизни (TTL) пакета в запрещающих пакетных правилах для входящих или исходящих пакетов.
- По сетевому интерфейсу для входящих и исходящих пакетов или соединений в пакетных правилах.
- В программах версий 11.0.0 и 11.0.1 применение заданных MAC-адресов работает некорректно. Настройки MAC-адресов для версий 11.0.0 / 11.0.1 и 11.1.0 и выше несовместимы. После обновления программы или плагина с этих версий до версий 11.1.0 и выше необходимо проверить и перенастроить заданные MAC-адреса в правилах сетевого экрана.
- При обновлении программы с версии 11.1.1 и 11.2.0 на 11.4.0 не мигрируют состояния разрешений (Permission) для следующих правил правил сетевого экрана:
- Запросы к серверу DNS по протоколу TCP.
- Запросы к серверу DNS по протоколу UDP.
- Любая сетевая активность.
- Входящие ответы ICMP Destination Unreachable.
- Входящая активность по протоколу ICMP.
Особенности и ограничения поддержки виртуальных платформ
- Не поддерживается полнодисковое шифрование (FDE) на виртуальных машинах Hyper-V.
- Не поддерживается полнодисковое шифрование (FDE) на виртуальных платформах Citrix.
- Не поддерживается установка и использование шифрования файлов и папок (FLE) на виртуальных платформах Citrix.
- Для поддержки совместимости Kaspersky Endpoint Security для Windows с Citrix PVS выполняйте установку с включенной опцией Обеспечить совместимость с Citrix PVS. Опцию можно включить в мастере установки или через параметр командной строки /pCITRIXCOMPATIBILITY=1. При удаленной установке необходимо отредактировать KUD-файл, добавив в него параметр /pCITRIXCOMPATIBILITY=1.
- Citrix Xen Desktop. Перед началом клонирования необходимо отключить самозащиту для клонирования виртуальных машин, которые используют vDisk.
- При подготовке эталонной машины для мастер-образа Citrix XenDesktop с предустановленным Kaspersky Endpoint Security 11.3.0 для Windows и Агентом администрирования Kaspersky Security Center добавьте в конфигурационный файл исключения вида:
Type=File-Catalog-Construction
Action=Catalog-Location-Guest-Modifiable
name="%ALLUSERSPROFILE%\Kaspersky Lab\**\*"
name="%ALLUSERSPROFILE%\KasperskyLab\**\*"
[Rule-End]
Подробнее о Citrix XenDesktop смотрите на сайте поддержки Citrix.
- В некоторых случаях на виртуальной машине, развернутой на гипервизоре VMWare ESXi, попытка безопасного извлечения съемного устройства может завершиться неудачно. Выполните безопасное извлечение устройства еще раз.
Совместимость с Kaspersky Security Center
- В отчет Kaspersky Security Center 10 о шифровании устройств не будет представлена информация об устройствах, которые зашифрованы с помощью Microsoft BitLocker на серверных платформах или на рабочих станциях, на которых не установлен компонент Контроль устройств.
- Вы можете управлять компонентом Адаптивный контроль аномалий только в Kaspersky Security Center версии 11 и выше.
- В отчете Kaspersky Security Center 11 для угроз, обнаруженных с помощью компонента AMSI, может не отображается информация о действии, предпринятом в отношении угрозы.
- Отчеты и статусы работы для компонентов AMSI-защита и Адаптивный контроль аномалий доступны в Kaspersky Security Center версии 11 и выше. Статус работы вы можете посмотреть в консоли Kaspersky Security Center в свойствах устройства в разделе Задачи.
- Статус Не поддерживается лицензией, который указывает, что действующая лицензия не позволяет использовать компоненты, не поддерживается (только в Kaspersky Security Center 11).
Прочее
- Kaspersky Endpoint Security 11.4.0 для Windows не поддерживает новый стандарт RFC 9218 протокола HTTP/2. Если программа будет использовать этот стандарт, может возникнуть проблема при установке TLS-соединения и при открытии страницы в браузере вы увидите ошибку «ERR_HTTP2_PROTOCOL_ERROR». Для решения проблемы добавьте домен в исключения или обратитесь в техническую поддержку «Лаборатории Касперского» для получения патча через Kaspersky CompanyAccount.
- В серверных операционных системах не выводится предупреждение о необходимости лечения активного заражения.
- Возможна некорректная обработка веб-адресов, которые добавлены в доверенный список.
- Мониторинг системы. Не отображается полная информация о процессах.
- При первом запуске Kaspersky Endpoint Security для Windows возможно временное попадание в некорректную группу программы, которая подписана цифровой подписью. В дальнейшем группа для программы, которая подписана цифровой подписью, будет автоматически изменена на корректную.
- При проверке почты с помощью расширения Защиты от почтовых угроз для Microsoft Outlook мы рекомендуем использовать режим кеширования сервера Exchange (опция Use Cached Exchange Mode).
- Почтовый антивирус для Microsoft Outlook не поддерживает работу с 64-битной версией Microsoft Outlook.
- При переключении в Kaspersky Security Center 10 программы с использования глобального Kaspersky Security Network на использование приватного Kaspersky Security Network или, наоборот, с приватного Kaspersky Security Network на глобальный Kaspersky Security Network, в продуктовой политике отключается опция участия в Kaspersky Security Network. После выполнения переключения ознакомьтесь с текстом Положения о Kaspersky Security Network и подтвердить согласие на участие. Ознакомиться с текстом Положения вы можете в интерфейсе программы или при редактировании продуктовой политики.
- При повторном сканировании вредоносного объекта, который заблокирован сторонним программным обеспечением, пользователь не информируется о повторном обнаружении угрозы. Событие о повторном обнаружении угрозы отображается в продуктовом отчете и отчете в Kaspersky Security Center 10.
- Установка компонента Endpoint Sensor не поддерживается на операционной системе Microsoft Windows Server 2008.
- При использовании иерархии политик настройки раздела Шифрования съемных дисков в дочерней политике отображаются доступными для редактирования, если в родительской политике их изменение запрещено.
- Для работы исключений при защите папок общего доступа от внешнего шифрования в параметрах операционной системы необходимо включить аудит входа в систему.
- Если включена защита папок общего доступа, Kaspersky Endpoint Security для Windows отслеживает попытки шифрования папок общего доступа для каждой сессии удаленного доступа, которая была запущена до момента запуска Kaspersky Endpoint Security для Windows, в том числе если компьютер, с которого была запущена сессия удаленного доступа, добавлен в исключения. Чтобы Kaspersky Endpoint Security для Windows не отслеживал попытки шифрования папок общего доступа для сессий удаленного доступа, которые запущены с добавленного в исключения компьютера и были запущены до момента запуска Kaspersky Endpoint Security для Windows, прервите и повторно установите эту сессию удаленного доступа или перезагрузить компьютер, на котором установлен Kaspersky Endpoint Security для Windows.
- Если задача обновления запускается с правами конкретной учетной записи, при обновлении с источника, который требует авторизацию, продуктовые патчи не будут скачаны.
- Программа может не запуститься из-за недостаточной производительности системы. Для решения этой проблемы используйте опцию Ready Boot или увеличьте таймаут операционной системы на запуск сервисов.
- Не поддерживается работа программы в режиме Safe Mode.
- Мы не гарантируем работу контроля аудио до первой перезагрузки после установки программы.
- При включении записи файлов трассировок с ротацией не создаются трассировки для компонента AMSI и Outlook-плагина.
- Не поддерживается ручной сбор трассировок производительности на операционной системе Windows Server 2008.
- Не поддерживается запись трассировок производительности для типа трассировок При перезагрузке.
- Задача проверки доступности KSN больше не поддерживается.
- Отключение опции Disable external management of the system services не будет позволять остановить сервис программы, установленной с параметром AMPPL=1 (по умолчанию значение параметра выставлено 1 начиная с Windows 10 версии 1703). Параметр AMPPL со значением 1 включает использование технологии Protection Processes для продуктового сервиса.
- Для запуска выборочной проверки каталога необходимо, чтобы у пользователя, который выполняет выборочное сканирование, были права на чтение атрибутов этого каталога, иначе сканирование выбранной папки невозможно и будет завершено с ошибкой.
- При задании в политике правила сканирования с указанием пути без символа «\» в конце, например, С:\folder1\folder2, сканирование будет выполнено для С:\folder1\.
- При обновлении программы с версии 11.1.0 на 11.3.0 настройки AMSI будут сброшены на значения по умолчанию.
- Не поддерживается управление настройками Outlook-плагина через Rest API.
- Не поддерживается перенос настроек запуска задачи под указанным пользователем между устройствами через файл конфигурации. После применения настроек из файла конфигурации вручную задайте имя пользователя и пароль.
- После установки обновления и до перезагрузки для его применения не поддерживается работа задачи проверки целостности.
- При изменении уровня трассировки с ротацией через утилиту удаленной диагностики в Kaspersky Endpoint Security для Windows некорректно отображается уровень трассировки: будет отображаться пустое значение. При этом файлы трассировки записываются с корректным уровнем. При изменении уровня трассировки с ротацией через локальный интерфейс программы уровень трассировок корректно изменяется, но в утилите удаленной диагностики некорректно отображается уровень трассировки: отображается последний заданный утилитой уровень трассировки. Это может привести к тому, что администратор не будет владеть актуальной информацией о текущем уровне трассировки и необходимая информация может быть не записана, если пользователь вручную изменит уровень трассировки в локальном интерфейсе программы.
- При проверке зашифрованного соединения Kaspersky Endpoint Security принудительно использует протокол HTTP/1.