Kaspersky Administration Kit 6.0 Geplantes Update 2 (Version 6.0.1710) _____________________________________________________________________________ ALLGEMEINE BESCHREIBUNG Das Geplante Update 2 für Kaspersky Administration Kit 6.0 erweitert die Funktionen und behebt Fehler, die in den früheren Programmversionen erkannt worden sind. Das Geplante Update 2 ist ein kumulatives Update für Kaspersky Administration Kit. Er lässt sich für die Erstinstallation von Kaspersky Administration Kit verwenden sowie als Update für alle zuvor herausgegebenen Versionen des Programms. Für das Update des Programms wird die folgenden Reihenfolge empfohlen: 1) Lesen Sie sich aufmerksam dieses Dokument durch und stellen Sie fest, ob Sie dieses Update benötigen. 2) Legen Sie eine Sicherungskopie von den Daten des Administrationsservers mit der Utility klbackup.exe oder mit der Aufgabe Sicherungskopie für die Daten des Administrationsservers an. Sie müssen darauf achten, dass zur vollständigen Wiederherstellung von Daten des Administrationsservers das Serverzertifikat mit gespeichert werden muss. 3) Starten Sie das Setup für Kaspersky Administration Kit 6.0 Geplantes Update 2 auf dem Computer mit dem installierten Administrationsserver und führen Sie das Update für die Version des Servers aus. Es wird eine Rollback-Kompatibilität zwischen der neuen und der alten Version des Administrationsservers unterstützt. Beim Updaten werden alle Daten von der alten Version des Administrationsservers gespeichert. 4) Wenn die Administrationsagenten ebenfalls aktualisiert werden müssen, legen Sie eine Gruppenaufgabe oder eine globale Aufgabe zur Remote-Installation des Administrationsagenten mit der Version 6.0.1710 für die im Netzwerk befindlichen Rechner an. Rufen Sie die Aufgabe von Hand oder nach Zeitplan auf. Nach dem erfolgreichen Abschluss dieser Aufgabe auf den Client-Computern wird die Version des Administrationsagenten aktualisiert. -------------------------------------------------------------------------- Änderungen, die in die Version 6.0.1710 (Kaspersky Administration Kit 6.0 Geplantes Update 2) im Vergleich mit der Version 6.0.1591 (Kaspersky Administration Kit 6.0 Geplantes Update 1 Critical Fix 3) eingepflegt worden sind Änderungen auf der Seite des Administrationsservers Zusatzfunktionen: - Unterstützung für zentrale Administration von mobilen Geräten auf der Symbian-Plattform Korrigierte Fehler: - Das automatische Verschieben von Computern aus dem Active Directory in die Gruppe "Gruppen" des Administrationsservers funktionierte nicht. - Es trat ein Fehler beim Austausch des Moduls fssync.dll beim Update der Vorgänger-Version auf. Änderungen auf der Seite der Administrationskonsole Korrigierte Fehler: - Die Option Übertragung von Computern aus dem Active Directory aktiviert sich nicht. - Fehler beim Filtern von Berichten nach IP-Adressen Änderungen auf der Seite des Administrationsagenten Korrigierte Fehler: - Es trat ein Fehler beim Austausch des Moduls fssync.dll beim Update der Vorgänger-Version auf. - Problem mit ungültigem Speicher wegen inkompatiblem Administrationsagenten, beginnend mit 6.0.1427 und höher, mit Kaspersky Anti-Virus 5.0 for Windows Workstations und Kaspersky Security 5.5 for Microsoft Exchange Server 2003. Zur Datenverwaltung durch die Programme wird empfohlen, den Administrationsagenten 6.0.1405 zu verwenden. -------------------------------------------------------------------------- Änderungen, die in die Version 6.0.1591 (Kaspersky Administration Kit 6.0 Geplantes Update 1 Critical Fix 3) im Vergleich mit der Version 6.0.1572 (Kaspersky Administration Kit 6.0 Geplantes Update 1 Critical Fix 2) eingepflegt worden sind Korrigierte Fehler: - Fehler bei vermehrter Verwendung von Deskriptor-Prozessen des Administrationsservers und des Administrationsagenten - Problem bei wiederholtem Download von Update-Dateien bei fehlerhafter Untersuchung ihrer Signaturen -------------------------------------------------------------------------- Änderungen, die in die Version 6.0.1572 (Kaspersky Administration Kit 6.0 Geplantes Update 2 Critical Fix 2) im Vergleich mit der Version 6.0.1565 (Kaspersky Administration Kit 6.0 Geplantes Update 1 Critical Fix 1) eingepflegt worden sind Änderungen auf der Seite des Administrationsservers Korrigierte Fehler: - Die Aufgabe Update-Download des Hauptadministrationsservers ist unter den folgenden Bedingungen nicht arbeitsfähig: 1) Die Version des Hauptservers und des untergeordneten Administrationsservers ist 6.0.1565. 2) Im Netzwerk des untergeordneten Administrationsservers ist Kaspersky Anti-Virus 5.0 for Windows Workstations, aber kein Kaspersky Anti-Virus 5.0 for Windows Servers installiert oder umgekehrt - Kaspersky Anti-Virus 5.0 for Windows Servers ist, aber kein Kaspersky Anti-Virus 5.0 for Windows Workstations ist installiert. Änderungen auf der Seite des Administrationsagenten Korrigierte Fehler: - Ein wiederholtes Senden von Ereignis-Benachrichtigungen an den Administrationsserver durch Kaspersky Anti-Virus 6.0 for Windows Workstations und Kaspersky Anti-Virus 6.0 for Windows Servers (bei aktiviertem Selbstschutz) ist jetzt unterbunden. -------------------------------------------------------------------------- Änderungen, die in die Version 6.0.1565 (Kaspersky Administration Kit 6.0 Geplantes Update 1 Critical Fix 1) im Vergleich mit der Version 6.0.1405 (Kaspersky Administration Kit 6.0 Geplantes Update 1) eingepflegt worden sind Änderungen auf der Seite des Administrationsservers Korrigierte Fehler: - Der Administrationsserver kann 100 % der CPU in Anspruch nehmen. - Bei einer Richtlinie, die auf einem untergeordneten Administrationsserver ausgeführt worden ist, konnte die Einstellungen gesperrt werden. - In einigen Konfigurationen wurde beim Versuch der Richtlinien- oder Aufgabenerstellung der Fehler "Zugriff verweigert" ausgegeben. - Der Dienst, der Cisco NAC unterstützt, geriet in einen Angriff der Art "Dienst abgewiesen" (Denial of Service). - Die Update-Agenten konnten nicht aus der Administrationskonsole entfernt werden (Nachricht im Eventlog "...DELETE statement conflicted with COLUMN REFERENCE constraint 'FK_fts_uagents__Hosts_nId'"). - Das Update über den Administrationsagenten bei Verwendung eines Netzwerkordners funktionierte nicht. - Es kam zu einer endlosen, erfolglosen Remote-Installation, wenn die türkische Codeseite ausgewählt wurde. - Das Problem mit dem Update des Administrationsservers (Nachricht "Datei wurde nicht gefunden") ist beseitigt. - Absturz des Administrationsservers (konnte wie ein temporärer Verlust der Verbindung zum Administrationsserver aussehen) - Beim Update des Administrationsservers konnten Gruppenaufgaben beschädigt werden. - Fehler bei Installation des Administrationsservers bei Verwendung von MySQL und aktiviertem binären Logging (Option log-bin=mysql-bin). - Fehler von Möglichkeiten zum Löschen der Gruppe builtin\Administrators aus Liste mit Zugriffskontrolle. - Kein erneuter Start der Aufgabe Installation auf Computer bei aktiviertem Kontrollkästchen "Programm nicht installieren, wenn schon installiert". - Langsames Arbeiten auf 4-Prozessor-Maschinen (ohne CPU-Belastung) Änderungen auf der Seite des Administrationsagenten Korrigierte Fehler: - Administrationsagent hat Ports in der Windows Firewall nur für lokales Subnetz geöffnet. - Aufgabe vom Zeitplan-Typ "Bei Programmstart" kann nicht gestartet werden. - Über den Update-Agenten konnten nicht alle Updates verbreitet werden (Startverdikt der Gruppenaufgabe Update-Verbreitung "Nicht alle Komponenten wurden aktualisiert"). - Nach dem Update des Administrationsagenten von Version 5.0 auf 6.0 wurde eventuell der Status des Echtzeitschutzes falsch angezeigt. - Bei der Interaktion mit dem Anti-Virus konnte der Fehler "Parameter mit Namen 85 nicht vorhanden." auftreten. - Ungültiges Funktionieren des Administrationsagenten bei dessen Installation im Ordner mit einem Pfadnamen, der länger als 100 Zeichen ist. Bekannte Probleme: - Der Zeitplan-Typ "Nach Abschluss anderer Aufgabe" wird auf dem untergeordneten Administrationsserver falsch dargestellt, wenn die Aufgabe auf dem Hauptadministrationsserver festgelegt worden ist. Dieses Problem beeinflusst nicht die Ausführung der Aufgabe. Sie wird zum richtigen Zeitpunkt gestartet, den der Administrator auf dem Hauptadministrationsserver angegeben hat.