ЕАС ОПС, Winpost и другие программы

Неофициальный форум для инженеров, технологов и операторов Почты России


+6
cavstarica
Wolk
Serpens
POST_SHUTDOWN??
quantum_cat
postpc
Участников: 10

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор postpc Ср Июн 21 2017, 09:52

    Коллеги, у кого в своих регионах работает данная замечательная чудо программа из Сколково поделитесь секретом работоспособности в данной теме. Спасибо.
    Название ПО - BE CMS Endpoint Client.
    Официально разрешённый софт для удалённого управления АРМ в ОПС. Ставилась по SCCM автоматом, но в итоге ни у кого ни на одном компе в ОПС не работает...

    Пробовали ставить у себя - результата ноль, не работает данное ПО.

    P.S. KES 19.06.2017 заблокировал совсем своими правилами запрещённый в Почте России Team Viewer.


    Последний раз редактировалось: postpc (Пт Июн 23 2017, 12:12), всего редактировалось 1 раз(а)
    avatar
    quantum_cat
    Активист
    Активист


    Сообщения : 87
    Очки : 90
    Репутация : 1
    Дата регистрации : 2015-05-05

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор quantum_cat Ср Июн 21 2017, 11:29

    BE CMS Endpoint Client работает только там где каналы не КСПД. в остальных случаях пользоватся только удалёнкой из sccm. BE CMS Endpoint Client плохо работает на плохих каналах. а там где нет кспд как правило именно такой поэтому можно сказать что она не работает никак. Ну так было когда я с почты увольнялся.
    avatar
    quantum_cat
    Активист
    Активист


    Сообщения : 87
    Очки : 90
    Репутация : 1
    Дата регистрации : 2015-05-05

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор quantum_cat Ср Июн 21 2017, 11:31

    В ЮФО тим вьювер заблочили еще в апреле. Ибали даже не за попытку использования а за передачу и хранение инсталяшки TeamViwer
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор postpc Ср Июн 21 2017, 13:33

    quantum_cat пишет:BE CMS Endpoint Client работает только там где каналы не КСПД
    это не правда
    там где неКСПД - там работает через VPN
    там где КСПД есть - напрямую через сервер

    Но. Судя по установкам, все подключения работают через VPN.

    Тем, кто пытается сделать BECMS порекомендую ставить крайнюю версию (можно взять там же на сайте всё) - она работает хотя бы...
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Ср Июн 21 2017, 17:16

    почему не правда????quantum_cat прав абсолютно.Там где канал КСПДэшный работает очень мало где,практически ни где не работает. Но в те ОПС,где ещё остались обычные коммерческие каналы,бэксисом заходишь без проблем и довольно быстро.Секунд 20 уходит запрос и секунд 10 подключение.
    Тут нет особой разницы кспд не кспд,все подключения происходят через сервер.Все операции логируются,а логировать может только сервер.Имеет место быть технология point-server-point, а не point-to-point когда клиенты соединяются непосредственно друг с другом.
    На самом деле эта система ни есть что то прорывное и новаторское.Используется старая как мир,берущая начало ещё в развивающихся линуксах,технология OVPN(кстати распространяется совершенно бесплатно,заходи на сайт,качай,и настраивай под свои нужды).
    Приходилось такие системы делать.Надо сказать,технология сверх надежная и универсальная.
    Если грамотно сделать,то проблем нет никаких.Из разряда сделал и забыл.На почте у меня сервак был,покрывались всё отделения,работало всегда, на любых каналах(XDSL,SAT,сотовая,без разницы) без какого либо вмешательства.Раз в год сервак пылесосил.
    Торгашу знакомому такую хрень замутил,пара десятков точек у него по всем районам раскиданы,года четыре назад сервак ему ставил,работает по сей день и на тех же ростелекомовских каналах.
    Но почта не была бы почтой.У нас же кспд,будь она не ладна.А кспд это как очень тесная жопа,прикрытая ещё сверху поясом верности, для надежности,чтоб ни один пакет туда просто так не залетел.Заблокировано всё,и работы продолжаются,безопасность в раж вошла и остановиться уже не может.
    Я сильно не вдавался в тонкости настроек клиентов на стороне ОПС,надо глянуть на досуге чисто интиреса ради,но с большОй долей уверенности можно предполагать,что туннель от опс поднимается по какому-то определенному порту(безопасность же),а порт, попросту, заблокирован.Разработчикам  в РТК видимо наплели,что все порты открыты,выбирайте любой.Со всей ответственностью могу сказать это не так.И РТК либо пиз.....т,либо сами не знают что у них открыто, а что нет.Я это проходил.Там такой бардак,специально на сервер прикручивал прожку сбора статистики по поднятым туннелям,весь диапазон портов какие только существуют.Хотя  файле конфигурации клиента,который помещается на удаленную машину,у меня тоже прописан определенный порт для подключения,но я не страдаю паранойей,и если этот порт не доступен,система начнет перебирать порты начиная со стандартного,1194 по моему не помню точно уже,и как только найдет,туннель подымется.А это произойдет в любом случае,хоть один сраный портик да обнаружиться.
    У нас же хотят чтоб было идеально,а так не бывает,нужен подход технический,а не веское слово "специалиста" отдела безопасности,а потому,в итоге,получаем жопу про которую выше поминал.
    avatar
    Serpens
    Новичок
    Новичок


    Сообщения : 8
    Очки : 7
    Репутация : -1
    Дата регистрации : 2016-11-22

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор Serpens Ср Июн 21 2017, 20:08

    Есть отдельные ОПС где работает, но все больше винпостовые. А что действительно разработчики сколковские?
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор postpc Чт Июн 22 2017, 07:04

    Пока ни одного комментария по теме.

    Если кому нужна помощь - пишите в ЛС. Настроено на КСПД и работает. На WinXP SP3 и Win7 Corp.
    Срок эксплуатации мал, так что опровергнуть или подтвердить утверждение что это не работает в КСПД пока не могу.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Чт Июн 22 2017, 16:41

    "Пока ни одного комментария по теме."
    А какие тут нужны комментарии????вам же говорят открытым текстом НЕ РАБОТАЕТ. Сколково херолково я  не знаю,но я лично убил пол дня пытаясь потестить систему сию.Из 10 ОПС одно.Т.Е система не работоспособна на 90%,как минимум.
    какие тут ещё нужны комментарии,все пытались пользоваться,и все видели собственным зрением.Вам удалось подключится к одному опс,и вы пытаетесь проецировать на весь ареал.НЕ РАБОТАЕТ ОНО,при нынешних условиях, и НЕ БУДЕТ НОРМАЛЬНО РАБОТАТЬ до тех пор пока с умом не настроют.
    avatar
    Serpens
    Новичок
    Новичок


    Сообщения : 8
    Очки : 7
    Репутация : -1
    Дата регистрации : 2016-11-22

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор Serpens Чт Июн 22 2017, 22:03

    Интересно посмотреть разработчику в лицу. Судя по всему - вот http://becsys.ru/company
    avatar
    quantum_cat
    Активист
    Активист


    Сообщения : 87
    Очки : 90
    Репутация : 1
    Дата регистрации : 2015-05-05

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор quantum_cat Пт Июн 23 2017, 09:48

    это вы наверное всей эпопеи с ним не знаете, эту херню с 14 года для почты пилят, и должна она была одновременно с sccm запускаться, но что-то пошло не так. Скорее всего денег на эту херню угробили столько что можно было целиком корпорацию тимвьювер скупить.
    Wolk
    Wolk
    Стажер
    Стажер


    Сообщения : 46
    Очки : 56
    Репутация : 2
    Дата регистрации : 2016-12-02

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор Wolk Пт Июн 23 2017, 10:37

    Вставлю свои 5 копеек: BE CMS работает через *опу, хочет подключается, хочет нет. Скорость соединения ужасная, по сравнению с тем ТВ. Более того я как дурак ходил ставил этот БЕ по окнам всё настроилось и как-то работало, а через пару дней он благополучно автоматически централизованно самоудалился. Оказывается он ствится централизованно, вручную его ставить нельзя.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Пт Июн 23 2017, 11:48

    Таки забанили у нас,похоже, ТВ и ами. С утра ни одно ни другое не работает.Про бэксис промолчу.
     УРА. Все задачи выполнены,все цели достигнуты. С понедельника переходим на старую модель работы,с утреца на машину и по ОПС. А то ишь,зажирели совсем,господа инженеры.Привыкли к божничке,удалённый доступ им подавай. В поля,коллеги,в поля
    Wolk
    Wolk
    Стажер
    Стажер


    Сообщения : 46
    Очки : 56
    Репутация : 2
    Дата регистрации : 2016-12-02

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор Wolk Пт Июн 23 2017, 11:59

    Как вариант можно попробовать настроить удалёнку через uvnc репитер. Только нужен роутер на сервере с открытыми портами и соответвенно не КСПД иннетом.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Пт Июн 23 2017, 12:16

    "Как вариант можно попробовать настроить удалёнку через uvnc репитер. Только нужен роутер на сервере с открытыми портами и соответвенно не КСПД иннетом."
    Можно то можно.Но нахрен нужно.Сколько можно уже с этим мракобесием бороться.Ну настроишь что то,какой-нибудь умник из безопасности,тем же сццэмом просканирует, и зарежут. Весь труд на смарку опять.
    Пошли они в задницу все.
    Вот придет очередное письмо из УФПС, не работает транспорт на ЕАСе,а я в наумен то и напишу: исправить не могу,удаленного доступа нет и скринок приложу из консоли бэксиса. Запланирована,мол,поездка в ОПС,на следующий вторник.
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор postpc Ср Июл 05 2017, 18:55

    TV удалён из правил блокировки каспера. Побаловались и хватит. Надо дальше работать. Нормальным людям не мешать.
    postpc
    postpc
    Эксперт
    Эксперт


    Сообщения : 383
    Очки : 427
    Репутация : 30
    Дата регистрации : 2016-01-28

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор postpc Ср Июл 05 2017, 18:58

    Wolk пишет:Как вариант можно попробовать настроить удалёнку через uvnc репитер. Только нужен роутер на сервере с открытыми портами и соответвенно не КСПД иннетом.
    Через TightVNC. Всё прекрасно устанавливается и работает в КСПД.
    avatar
    cavstarica
    Активист
    Активист


    Сообщения : 50
    Очки : 52
    Репутация : 0
    Дата регистрации : 2011-11-17

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор cavstarica Ср Июл 05 2017, 21:23

    postpc пишет:TV удалён из правил блокировки каспера. Побаловались и хватит. Надо дальше работать. Нормальным людям не мешать.
    Не терпится проверить, так ли у нас.
    bestcat75
    bestcat75
    Активист
    Активист


    Сообщения : 72
    Очки : 79
    Репутация : 1
    Дата регистрации : 2015-05-14
    Откуда : Волгоградская область, р.п. Ольховка

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор bestcat75 Чт Июл 06 2017, 08:30

    У нас давно ТВ разблочили, наверно он был заблокирован дня три-четыре
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Чт Июл 06 2017, 14:49

    "TV удалён из правил блокировки каспера. Побаловались и хватит. Надо дальше работать. Нормальным людям не мешать."


    надо проверить. Сегодня долбался бэксисом. Вот хорошо нервы у меня железные,невозмутимый. Человек поимпульсивней,через пару часов работы с бэксисом,наверно мебель громить бы начал.Завтра надо глянуть
    avatar
    vladtaxist
    Стажер
    Стажер


    Сообщения : 34
    Очки : 57
    Репутация : 1
    Дата регистрации : 2012-02-18
    Возраст : 40
    Откуда : Чувашия, пгт. Вурнары

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор vladtaxist Сб Июл 15 2017, 12:19

    всем привет, у нас во многих опс при запуске ЕАС не устанавливали BECSYS, теперь сам закидываю из дома по TV инсталятор, и устанавливаю, только вопрос когда в ОПС эта программа получит лицензию. Смотрю на сайт откуда надо подключаться, все ОПС стоят в ожидании лицензии. Уже более 1-2 суток прошло.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Сб Июл 15 2017, 13:28

    "всем привет, у нас во многих опс при запуске ЕАС не устанавливали BECSYS,"


    его и не требуется устанавливать,достаточно воткнуть СЦЦМ, бэксис сам натянется.Либо принудительно пакет закинуть сццэмом. Вообще,на сегодняшний день,с бэксиса толку мало.В идеале кспд и домен и можно тем же сццм шарить.Но вот гемор с переводом в домен ПК с уже установленным еасом. По идее,сначала бы вводить в домен,а потом тащить еас и проблем с доменом не было бы.Но при установке с образов такая схема проблематична
    avatar
    killfast
    Знаток
    Знаток


    Сообщения : 123
    Очки : 130
    Репутация : 5
    Дата регистрации : 2013-12-09

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор killfast Сб Июл 15 2017, 18:26

    POST_SHUTDOWN?? пишет:"всем привет, у нас во многих опс при запуске ЕАС не устанавливали BECSYS,"


    его и не требуется устанавливать,достаточно воткнуть СЦЦМ, бэксис сам натянется.Либо принудительно пакет закинуть сццэмом. Вообще,на сегодняшний день,с бэксиса толку мало.В идеале кспд и домен и можно тем же сццм шарить.Но вот гемор с переводом в домен ПК с уже установленным еасом. По идее,сначала бы вводить в домен,а потом тащить еас и проблем с доменом не было бы.Но при установке с образов такая схема проблематична

    Сразу вводили в домен, после разворачивания реплики. Ну и сверху передавали права скриптом, наваливали ЗПТО и плагины. Проблем не было, все работают под доменными учетками.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Вс Июл 16 2017, 03:29

    "Сразу вводили в домен, после разворачивания реплики. Ну и сверху передавали права скриптом, наваливали ЗПТО и плагины. Проблем не было, все работают под доменными учетками."


    так и надо,похоже делать. Осталось цртешников убедить,у нас они еас ставят,чётко с образа и по инструкции, никакого творчества.
    А что за скрипт???? мне подогнали тут,но сомнения есть,что чего то он перенесет.Есть в нем вроде и про передачу прав,и установку разрешений на папки,но ,повторюсь,терзают сомнения
    avatar
    killfast
    Знаток
    Знаток


    Сообщения : 123
    Очки : 130
    Репутация : 5
    Дата регистрации : 2013-12-09

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор killfast Вс Июл 16 2017, 09:18

    Скрипт, которым ставится ЕАС. Нечего терзаться сомнениями, пункт 3 - 8 (если не ошибаюсь) спокойно переносить права с одной учетки(локальной) в другую(доменную). Еще нюанс, не забыть кинуть доменную учетку в группу локальных администраторов(иначе и скрипт не работает вовсе). Но повторюсь, следует потом переставлять ЗПТО и плагины. Дело 5-10 минут.
    По факту, установка ЕАС на машину из образа занимает часа три-четыре, вместе с полным восстановлением пункта ЗПТО и вводом в работу(если-бы не это, можно и быстрее).
    На первых парах разворачивали ЕАСы сразу под доменной учеткой(полная установка сервера), но потом проблем была уйма. То не все профили безопасности впишутся в базу, то плагины не ставятся, то еще что-то. Поэтому ставим под локальной учеткой, а потом под доменной(с правами админа). Около 10 еасов, которые развернул последними, по такому принципу работают сразу как часы без танцев с бубном.
    POST_SHUTDOWN??
    POST_SHUTDOWN??
    Эксперт
    Эксперт


    Сообщения : 2065
    Очки : 2110
    Репутация : 39
    Дата регистрации : 2017-03-25

    BE CMS Endpoint Client, отзывы. TV заблочен правилами KES. Empty Re: BE CMS Endpoint Client, отзывы. TV заблочен правилами KES.

    Сообщение автор POST_SHUTDOWN?? Вс Июл 16 2017, 11:10

    понятно,будем пробовать
    Я мал мал потыкался.Сам еас работает под доменной учеткой с админскими правами.Проблема как раз и возникла со всеми плюхами дополнительными(пункт и тд)

      Текущее время Ср Май 15 2024, 20:59