Que faire si les tâches ne sont pas exécutées et les stratégies ne s’appliquent pas sur un appareil doté de Kaspersky Endpoint Security for Windows
Afficher les applications et les versions auxquelles ces informations s'appliquent
- Kaspersky Endpoint Security 12.6 for Windows (version 11.6.0.394),
- Kaspersky Endpoint Security 12.5 for Windows (version 12.5.0.539),
- Kaspersky Endpoint Security 12.4 for Windows (version 12.4.0.467),
- Kaspersky Endpoint Security 12.3.0 for Windows (version 12.3.0.493),
- Kaspersky Endpoint Security 12.2 for Windows (version 12.2.0.462),
- Kaspersky Endpoint Security 12.1 for Windows (version 12.1.0.506),
- Kaspersky Endpoint Security 12.0 for Windows (version 12.0.0.465),
- Kaspersky Endpoint Security 11.11 for Windows (version 11.11.0.452),
- Kaspersky Endpoint Security 11.10 for Windows (version 11.10.0.399),
- Kaspersky Endpoint Security 11.9 for Windows (version 11.9.0.351),
- Kaspersky Endpoint Security 11.8 for Windows (version 11.8.0.384),
- Kaspersky Endpoint Security 11.7 for Windows (version 11.7.0.669).
- Kaspersky Security Center 14.2 (version 14.2.0.26967),
- Kaspersky Security Center 14.0 (version 14.0.0.10902).
Problème
Des problèmes avec les tâches et les stratégies peuvent survenir sur les appareils dotés de Kaspersky Endpoint Security for Windows, par exemple :
- la diffusion automatique des clés de licence ne fonctionne pas,
- les tâches de Kaspersky Endpoint Security for Windows et de l’Agent d’administration ne sont pas exécutées,
- les paramètres des stratégies ne s’appliquent pas.
Solution
Étape 1. Vérifiez les propriétés de la stratégie
Vérifiez le suivant :
- Si la stratégie est active.
- Si le cadenas en regard du paramètre ou module en question est verrouillé dans la Console d’administration MMC ou possèdent l’état Forcer dans la Web Console.
- Les paramètres en question sont corrects et n’ont pas été effacés par une stratégie parente à cause d’une configuration incorrecte dans le bloc Héritage des paramètres.
- Si le paramètre Stratégie pour les utilisateurs autonomes est activé, le profil du basculement des appareils en mode autonome est créé et l’option Activer le mode de l'utilisateur autonome quand le Serveur d'administration n'est pas disponible est activée dans la stratégie de l’Agent d’administration, Les conditions citées doit être remplies au moment de la vérification.
- Si les données d’Active Directory sur l’emplacement des objets dans des groupes ou dans des unités d’organisation sont utilisées dans les conditions de la stratégie, vérifiez que le sondage d’Active Directory fonctionne :
- Créez un nouvel objet Ordinateur dans Active Directory.
- Forcez le sondage Active Directory.
- Vérifiez le résultat de la synchronisation via la recherche des appareils lancé depuis le nœud Serveur d'administration.
Si le nouvel objet n'apparaît pas, suivez ces instructions.
Si un profil de stratégie est utilisé, vérifiez le suivant :
- La case Activer le profil est cochée et le cadenas en regard du paramètre est verrouillé.
- Les règles d'activation sont spécifiées, le cadenas respectif est verrouillé et que l’appareil posant le problème est conforme aux règles spécifiées. Pour le vérifier, utilisez la recherche d’appareils selon la condition du profil de stratégie.
- Il n’existe aucune stratégie parente qui remplace les valeurs des paramètres de la stratégie posant le problème.
Étape 2. Vérifiez les paramètres du groupe auquel la stratégie s’applique
Vérifiez le suivant :
- L’appareil fait partie d'un groupe ou d’un groupe hérité auquel la stratégie s’applique.
- Aucune stratégie ou profil de stratégie enfant ne s’applique au groupe et ne remplace les paramètres de la stratégie en question. Pour ce faire, ouvrez les propriétés de l'appareil administré dans la Consoles d'administration de Kaspersky Security Center et vérifiez le suivant :
- La stratégie s’affiche dans la section Stratégies actives.
- Le profil de stratégie s’affiche dans la section Profils de stratégies actifs.
Étape 3. Vérifiez l'état de l’application de la stratégie
Après la modification de la stratégie et la prochaine synchronisation de l’appareil administré patientez jusqu’à la fin de la période de synchronisation. Ensuite, vérifiez l'état de l’application de la stratégie dans la fenêtre Résultats de l'application de la stratégie de la Console d'administration de Kaspersky Security Center.
- L’état Terminée signifie qu’il n’y pas de problèmes de la communication entre Kaspersky Security Center et Kaspersky Endpoint Security for Windows et que Kaspersky Endpoint Security for Windows a reçu les paramètres de la stratégie. Vérifiez que les paramètres et les conditions dans les propriétés des stratégiess et de leurs profils sont corrects.
- L’état En attente signifie qu’il existe un problème de la communication entre Kaspersky Security Center et Kaspersky Endpoint Security for Windows et que Kaspersky Endpoint Security for Windows n’a pas reçu les paramètres de la stratégie. Causes possibles et recommandations :
- L’appareil est hors tension ou l’application est arrêtée :
- L’appareil est inaccessible depuis le Serveur d'administration ou depuis le point de distribution endossant le rôle d’une passerelle.
- L’appareil ne reçoit pas de notifications du serveur push et n'applique la stratégie qu'après une période de synchronisation (par défaut toutes les 15 minutes).
Configurez la multidiffusion pour les Agents d'administration. - Le point de distribution ne fonctionne pas correctement.
Placez l’appareil en dehors de la zone d’action du point de distribution actuel et vérifiez si la synchronisation fonctionne. - Le service de l’Agent d’administration ne fonctionne pas correctement ou la connexion de l’Agent d’administration au Serveur d’administration est configurée d’une manière incorrecte?
Afin de corriger le problème, suivez ces instructions en accordant une attention particulière à la vérification avec l'utilitaire klnagchk. - L’intégrité de Kaspersky Endpoint Security for Windows est corrompue, par conséquent, l’application ou l’un de ses modules fonctionne d’une manière incorrecte.
Réparez Kaspersky Endpoint Security for Windows.Voir les instructions
Étape 4. Vérifiez les paramètres de Kaspersky Endpoint Security for Windows
Vérifiez le suivant :
- L’application Kaspersky Endpoint Security for Windows est activée.
Si l’application n’est pas activée ou ne reçoit pas la nouvelle clé de licence automatiquement, suivez ces instructions. - Le module dont les paramètres sont gérés par la stratégie est installé et activé sur l’appareil.
- La tâche ou le module en question est inclus dans la licence utilisée.
Si le module est inclus dans la licence mais n’est pas activé, suivez ces instructions. - Le connecteur de l’Agent d’administration est installé sur l’appareil si l’application Kaspersky Endpoint Security for Windows a été installée en local.
- L’appareil ne possède pas l’état critique « Votre appareil est connecté à un Serveur d'administration non fiable ».
Suivez ces instructions pour corriger le problème.
Si le problème persiste, réinstallez le plugin d’administration de Kaspersky Endpoint Security for Windows.
- Désinstallez le plugin d’administration et installez la dernière version du plugin. Voir les instructions
- Exportez la stratégie posant le problème, puis désactivez-la ou supprimez-la.
- Créez une nouvelle stratégie, ajustez les paramètres et diffusez-la sur les appareils administrés.
Que faire si le problème persiste
- Suivez les recommandations sur le diagnostic des problèmes au niveau du matériel et des problèmes liés au système d’exploitation de l’appareil.
- Vérifiez si Kaspersky Security Center n’est pas surchargé par les événements du Serveur d'administration. Voir les instructions
Si le problème persiste, contactez le support technique de Kaspersky via Kaspersky CompanyAccount. Joignez les données suivantes à votre demande :
- les informations de diagnostic collectées sur l’appareil hébergeant Kaspersky Endpoint Security for Windows,
- les informations de diagnostic collectées sur l’appareil hébergeant Kaspersky Security Center.
Liens utiles
Diagnostic des échecs de mise à jour à distance des bases de données et des modules d'une application de Kaspersky depuis le stockage de Kaspersky Security Center
Configurer le système d'exploitation pour résoudre les problèmes lors de l’installation à distance de l’Agent d'administration de Kaspersky Security Center
Configuration et diffusion des stratégies : approche centrée sur l'appareil
Hiérarchie des stratégies, utilisation des profils de stratégie