Как разрешить использование usb через консоль kes
В компоненте Контроль устройств политики Kaspersky Endpoint Security для Windows вы можете управлять доступом пользователей к внешним устройствам, которые установлены или подключены к клиентскому устройству (например, жестким дискам, камерам или модулям Wi-Fi). Это позволяет защитить клиентское устройство от заражения при подключении внешних устройств и предотвратить потерю или утечку данных.
Если вам необходимо предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств, но невозможно добавить устройство в список доверенных устройств, вы можете предоставить временный автономный доступ к внешнему устройству. Автономный доступ означает, что клиентское устройство не имеет доступа к сети.
Вы можете предоставить автономный доступ к внешнему устройству, заблокированному Контролем устройств, только если в параметрах политики Kaspersky Endpoint Security для Windows включен параметр Разрешать запрашивать временный доступ в разделе Параметры программы → Контроль безопасности → Контроль устройств .
Предоставление автономного доступа к внешнему устройству, заблокированному компонентом Контроль устройств, включает в себя следующие этапы:
- В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства, который хочет получить доступ к заблокированному внешнему устройству, формирует файл запроса доступа и отправляет его администратору Kaspersky Security Center.
- Получив этот запрос, администратор Kaspersky Security Center создает файл ключа доступа и отправляет его пользователю устройства.
- В диалоговом окне Kaspersky Endpoint Security для Windows пользователь устройства активирует файл ключа доступа и получает временный доступ к внешнему устройству.
Чтобы предоставить временный доступ к внешнему устройству, заблокированному компонентом Контроль устройств:
-
В главном окне программы перейдите в раздел Устройства → Управляемые устройства .
Отобразится список управляемых устройств.
Можно выбрать только одно устройство.
Отображается информация о заблокированном устройстве, к которому пользователь запросил доступ.
Этот параметр определяет продолжительность времени, в течение которого вы предоставляете пользователю доступ к заблокированному устройству. Значением по умолчанию является значение, указанное пользователем при создании файла запроса доступа.
Этот параметр определяет период, в течение которого пользователь может активировать доступ к заблокированному устройству с помощью предоставленного ключа доступа.
Откроется стандартное окно Microsoft Windows Сохранение ключа доступа .
В результате, когда вы отправляете пользователю файл ключа доступа и он активирует его в диалоговом окне Kaspersky Endpoint Security для Windows, пользователь получает временный доступ к заблокированному устройству на определенный период.
Как разрешить использование usb через консоль kes
Контроль устройств обеспечивает безопасность конфиденциальных данных путем ограничения доступа пользователей к устройствам, установленным или подключенным к компьютеру:
- устройствам памяти (жесткие диски, съемные диски, ленточные накопители, CD/DVD-приводы);
- инструментам передачи информации (модемы, внешние сетевые карты);
- инструментам превращения информации в твердую копию (принтеры);
- шинам подключения (далее также "шинам") — интерфейсам, с помощью которых устройства подключаются к компьютеру (например, USB, FireWire, Infrared).
Контроль устройств регулирует доступ пользователей к устройствами с помощью правил доступа к устройствам (далее также "правил доступа") и правил доступа к шинам подключения (далее также "правил доступа к шинам").
Если доступ к устройству зависит от шины подключения (статус
), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к устройству (статус
) или добавьте устройство в список доверенных.
Параметры компонента Контроль устройств
Разрешить запрашивать временный доступ
Если флажок установлен, то кнопка Запросить доступ в локальном интерфейсе Kaspersky Endpoint Security доступна. При нажатии на эту кнопку открывается окно Запрос доступа к устройству . С помощью этого окна пользователь может запросить временный доступ к заблокированному устройству.
Правила доступа для устройства и сетей Wi-Fi
Таблица со всеми возможными типами устройств по классификации компонента Контроль устройств и статусом доступа к ним.
Таблица со списком всех возможных шин подключения по классификации компонента Контроль устройств и статусом доступа к ним.
Таблица со следующими данными:
- Наименование . В графе отображаются названия доверенных устройств.
- Пользователи . В графе отображаются имена пользователей и / или групп пользователей, которым всегда разрешен полный доступ к устройствам.
- Комментарий . В графе отображается информация о доверенных устройствах, введенная на этапе добавления устройств в список доверенных.
- Модель / Идентификатор устройства . В графе отображаются модели и / или идентификаторы доверенных устройств.
- Тип устройств . Графа, в которой отображается тип устройств, к которому принадлежит устройство.
Таблица с правилами установки соединений. Если правило используется, то Kaspersky Endpoint Security выполняет следующие действия:
Kaspersky: Операция с устройством запрещена, устройство в белом списке
Сегодня речь пойдёт об одной особенности работы Kaspersky Endpoint Security 11, которая не встречалась автору этой статьи в десятой версии KES. Вы можете получить сообщение «Операция с устройством запрещена» даже в том случае, если поместили устройство в белый список. При этом KES позволит вам работать с устройством. И это не баг. В чём же дело?
Итак, допустим, у нас есть съёмный диск, которым нам нужно пользоваться. Мы добавляем его в белый список в настройках компонента «Контроль устройств» в KES локально или через групповую политику Kaspersky Security Center и прописываем пользователей и/или группы пользователей, которым разрешено работать с устройством. Вроде, всё логично и правильно, и KES после таких действий позволит вам работать с этим съёмным диском из-под указанных учёток, но вы всё равно можете получить такое сообщение:

Уведомление о запрете операции с устройством.
Изучив текст сообщения в журнале событий Kaspersky Security Center, я приметил следующие строки:
![]()
Как видите, речь здесь идёт о пользователе NT AUTHORITY\система, т.е. о служебной учётке, через которую операционная система пытается «достучаться» до устройства. Так как в настройках контроля устройств эта учётная запись не прописана, KES не предоставляет ей доступ. Общение с технической поддержкой Лаборатории Касперского подтвердило эту версию. Хочу ещё раз отметить, что в предыдущих версиях KES я такого поведения программы не замечал.
Всё это говорит нам о том, что в настройках компонента «Контроль устройств» нам надо прописать пользователя NT AUTHORITY\система или NT AUTHORITY\SYSTEM.

При некоторых условиях доступ также придётся предоставить учётным записям NT AUTHORITY\NETWORK SERVICE и NT AUTHORITY\LOCAL SERVICE.
Блог IT для Windows
Запрет подключения USB-накопителей в Kaspersky Endpoint Security 11
В некоторых организациях при работе на компьютере, запрещается подключать любые USB-накопители (далее флешки), либо разрешается работать только с определённой флешкой.
Рассмотрим, как это можно реализовать Kaspersky Endpoint Security 11.
Этап 1. Запрет подключения всех флешек.
Откройте настройки антивируса Kaspersky Endpoint Security 11.
Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), включите Контроль устройств (3).
Перейдите на вкладку Типы устройств (4), выберите пункт Съемные диски (5) и кликните по нему правой кнопкой мыши, из появившегося подменю выберите пункт Запрещать (6).
Сохраните выбранные настройки (7).
![]()
При попытки подключения флешки пользователь увидит в правом углу следующее сообщение.

Подключенная флешка определиться, но доступ к ней будет запрещен.
![]()
Этап 2. Разрешаем подключения определённых флешек.
Подключите к компьютеру необходимую флешку и откройте настройки антивируса Kaspersky Endpoint Security 11.
Далее перейдите в пункт меню Контроль безопасности (1) — Контроль устройств (2), перейдите на вкладку Доверенные устройства (3).
Далее выберите пункт + Выбрать. (4).
![]()
На следующем шаге необходимо выбрать необходимую флешку, установив на против неё галочки и нажать кнопку ОК.
![]()
Выбранная флешка должна появиться в списке доверенных устройств.
![]()
Сохраните сделанные настройки.
Выбранная флешка будет полностью доступна для пользователя.
Если настройки антивируса не защищены паролем, необходимо установить пароль, что бы пользователь не смог их отключить или изменить.