Size: a a a

Check Point Community (RUS)

2020 July 08

A

Aslan.JAS in Check Point Community (RUS)
Olha Kuts
Здравствуйте
Было похожее, включили эмуляцию на шлюзе обратно, установили эмуляцию в облаке, применили изменения
К сожалению не сработало. Из поддержки чекпойнта тоже пробовали такой вариант
источник

A

Aslan.JAS in Check Point Community (RUS)
Artem Gl
В объекте песочницы, в разделе TE должна быть настройка, которая говорит где эмулировать файлы: Remote, locally и тд. Там бы попробовать поставить According to the policy и попробовать снять галку.
According to the policy стоит галочка
источник

AG

Artem Gl in Check Point Community (RUS)
В самом TP профиле может настраиваться, где производить эмуляцию. Проверить нужно все, а не только те, что используются в правилах.
источник

A

Aslan.JAS in Check Point Community (RUS)
Artem Gl
В самом TP профиле может настраиваться, где производить эмуляцию. Проверить нужно все, а не только те, что используются в правилах.
В профилях которые мы создавали для работы с песочницей, отключили блейды Threat Emulation и Threat Extraction. А в профилях которые по умолчанию, в которых невозможно изменить, в Emulation Environment стоит галочка According to the gateway
источник

f

funnystout in Check Point Community (RUS)
Коллеги, может кто сталкивался с проблемой. У меня уже несколько дней постоянно глючит Muh agent (Terminal Server Agent), он не может подключиться к шлюзу checkpoint. Причем это почти одновременно происходит на трех терминалках. identity Awareness использует AD Query (корневой и несколько дочерних доменов) общая сумма пользователей ~500 юзеров
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
раньше помогал рестарт службы, но теперь этот способ не работает, шлюз  r80.30 и muh агент r80.219.000
источник

f

funnystout in Check Point Community (RUS)
я понимаю что лучше использовать identity Collector и я его думаю внедрить в инфраструктуру, но разве muh агент может глючить из-за AD Query ? одно дело если бы он указавал в списке юзеров что-то кто-то Not Authenticated.
источник

A

Aslan.JAS in Check Point Community (RUS)
funnystout
Коллеги, может кто сталкивался с проблемой. У меня уже несколько дней постоянно глючит Muh agent (Terminal Server Agent), он не может подключиться к шлюзу checkpoint. Причем это почти одновременно происходит на трех терминалках. identity Awareness использует AD Query (корневой и несколько дочерних доменов) общая сумма пользователей ~500 юзеров
Перезагрузка терминала не помогает? У меня тоже нет identity Collector и таких проблем с muh агентом не было
источник

f

funnystout in Check Point Community (RUS)
Aslan.JAS
Перезагрузка терминала не помогает? У меня тоже нет identity Collector и таких проблем с muh агентом не было
вот она только и помогает, но в понедельник я 3 раза ребутал за рабочий день 3 сервера
источник

f

funnystout in Check Point Community (RUS)
это ненормальная ситуация какая-то, у нас еще как раз с прошлой недели идет внедрение MS Teams, он вносит изменения в ADDS + добавился новый UPN суффикс и у юзеров UPN был изменен
источник

f

funnystout in Check Point Community (RUS)
но, я не думаю что на muh агент мог повлиять суффикс UPN, для LDAP Unit объектов да присутсвует поле с domain name и чтобы аутентифицировать юзеров с новым UPN я добавлял один LDAP Unit и он чекает юзеров, все норм
источник

f

funnystout in Check Point Community (RUS)
у меня с MUH уже был один интересный глюк при установке MUH агента
источник

f

funnystout in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
и было решено вот как 🙈🙈🙈
кстати, может кому интересно будет, этот трабл раскрутил. Оказалось почему-то если развернуть на esxi  VM с  сетевым интерфейсом vmxnet3 и vm mode workstation 6.7 , то будет вот такая проблема как на скрине. Если поставить e1000e и workstation 6, то все норм, затем инсталим MUH и меняем интерфейс на vmxnet3 и все работает. В суппорт отправили кейс с описанием трабла чтобы фиксили.
источник

f

funnystout in Check Point Community (RUS)
я вот и думаю, может у меня что-то на более низком уровне траблы на уровне драйверов/esxi
источник

A

Amir in Check Point Community (RUS)
источник

f

funnystout in Check Point Community (RUS)
Ооо, спасибо. Как раз про него в марте читал когда на удаленку переходили, но мне казалось он тогда суппортил только r80.40 или only Server 2019
источник

f

funnystout in Check Point Community (RUS)
сейчас вроде требования подходят, потестирую
    Windows Server 2016 for R80.40
   Windows Server 2019 for R80.40
   Windows Server 2016 for R80.30 (Jumbo Hotfix Accumulator for R80.30 (take 210 and above))
   Windows Server 2019 for R80.30 (Jumbo Hotfix Accumulator for R80.30 (take 210 and above))
источник

OK

Olha Kuts in Check Point Community (RUS)
Привет
А если не продлевать подписки на виртуальный менеджмент, только саппорт  - Policy Management будет доступен?
источник