cat /etc/os-release && cat /etc/astra_version && uname -r
sudo dpkg -l | grep agent
sudo dpkg -l | grep kesl
sudo apt list --installed | grep agent
sudo apt list --installed | grep kesl
sudo apt remove klnagent64 kesl
sudo dpkg -P klnagent64 kesl
sudo dpkg -i klnagent64-astra_12.0.0-60_amd64.deb
sudo /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl
sudo dpkg -i kesl-astra_11.2.2-6964_amd64.deb
sudo /opt/kaspersky/kesl/bin/kesl-setup.pl
sudo systemctl status klnagent
sudo systemctl status klnagent64
В логах klnagent64 должно быть сообщение: Product 'Kaspersky Endpoint Security 11.2.2 for Linux' has started.
Если в логах упоминается еще и ранее установленная версия kesl, то в центре администрирования она будет отображаться, как неактивная. Помогает переустановка агента и kesl.
sudo systemctl status kesl
sudo systemctl status kesl-supervisor
Ошибка в указании адреса сервера администрирования
Если в результате проверки работы сервисов klnagent, klnagent64 было обнаружено, что указан некорректный адрес сервера администрирования, то можно перезапустить скрипт настройки агента и перезапустить службы агентов после завершения работы скрипта
sudo /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl
Проверка соединения агента с сервером
Можно проверить соединение и получать подробную информацию о параметрах подключения клиентского устройства к Серверу администрирования с помощью утилиты klnagchk. При установке на устройство Агента администрирования утилита klnagchk автоматически копируется в папку установки Агента администрирования.
Синтаксис командной строки утилиты /opt/kaspersky/klnagent64/bin/klnagchk:
klnagchk [-logfile <имя файла>] [-sp] [-savecert <путь к файлу сертификата>] [-restart]
Описания ключей:
-logfile <имя файла> – записать значения параметров подключения Агента администрирования к Серверу и результаты выполнения утилиты в файл журнала. По умолчанию информация сохраняется в стандартном потоке вывода (stdout). Если ключ не используется, параметры, результаты и сообщения об ошибках выводятся на экран.
-sp – вывести пароль для аутентификации пользователя на прокси-сервере. Параметр используется, если подключение к Серверу администрирования осуществляется через прокси-сервер.
-savecert <имя файла> – сохранить сертификат для аутентификации доступа к Серверу администрирования в указанном файле.
-restart – перезапустить Агент администрирования после завершения работы утилиты.
Включение сбора трассировки
https://support.kaspersky.ru/kes11linux/diagnostics/15598#block1
Включите запись трассировки уровня Detailed:
Через kesl-control: kesl-control --set-app-settings TraceLevel=Detailed
Через файл конфигурации, если kesl-control недоступен:
/var/opt/kaspersky/kesl/private/storage/appSettings.xml
<TraceLevel>Detailed</TraceLevel>
Воспроизведите проблему
Выключите запись трассировки:
Через kesl-control: kesl-control --set-app-settings TraceLevel=None
Через файл конфигурации, если kesl-control недоступен:
/var/opt/kaspersky/kesl/private/storage/appSettings.xml
<TraceLevel>None</TraceLevel>