# Проверка параметров MDR

### Данная статья описывает проверки основных параметров подключения к MDR

#### 1. Проверка политики KES

<details id="bkmrk-%D0%A0%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB-mdr-%D0%92-ksc-%D0%B2-%D0%BF"><summary>Раздел MDR</summary>

В KSC в политике KES проверьте, что компонент MDR включен, а файл blob подгружен.

<p class="callout warning">Проверьте, что "замки" в политике закрыты. Они необходимы для принудительного применения политики.</p>

[![CleanShot 2026-07-27 at 16.12.58.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-07/scaled-1680-/A4kIYDVOVEJfTmrq-cleanshot-2026-07-27-at-16-12-58.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-07/A4kIYDVOVEJfTmrq-cleanshot-2026-07-27-at-16-12-58.jpg)

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B7%D0%B4%D0%B5%D0%BB-ksn-%D0%92-ksc-%D0%B2-%D0%BF"><summary>Раздел KSN</summary>

В KSC в политике KES проверьте, что компонент KSN включён в **расширенном режиме**. Также убедитесь, что стоят корректные параметры использования **прокси-сервера KSN** согласно вашей архитектуре сети.

[![CleanShot 2026-07-27 at 16.35.20.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-07/scaled-1680-/xZzUtl5QuUWaFSQr-cleanshot-2026-07-27-at-16-35-20.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-07/xZzUtl5QuUWaFSQr-cleanshot-2026-07-27-at-16-35-20.jpg)

</details>#### 2. Проверка установленного компонента MDR на хостах Windows

<details id="bkmrk-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B2-ksc-%D0%94%D0%BB%D1%8F-%D0%BD"><summary>Проверка в KSC</summary>

Для начала стоит проверить, что на устройствах под управлением ОС Windows стоит компонент MDR.

В веб-консоли KSC перейдите в одно из устройств --&gt; Приложения --&gt; Kaspersky Endpoint Security для Windows --&gt; Компоненты. Для корректной работы должен быть статус "Выполняется" и отображаться номер версии.

![CleanShot 2026-07-27 at 15.17.05.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-07/scaled-1680-/NKgBUP9JGgvaa8Im-cleanshot-2026-07-27-at-15-17-05.jpg)

<p class="callout warning">Если номера версии нет (отображается как 0.0.0.0), значит компонент не установлен.</p>

</details><details id="bkmrk-%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F-%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%B2"><summary>Локальная проверка в KES</summary>

Также возможно проверить наличие компонента MDR локально в KES.

Откройте приложение Kaspersky Endpoint Security для Windows и перейдите в раздел "Безопасность".

[![CleanShot 2026-07-27 at 15.57.18.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-07/scaled-1680-/DGDAtn6UpIQUB3Bb-cleanshot-2026-07-27-at-15-57-18.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-07/DGDAtn6UpIQUB3Bb-cleanshot-2026-07-27-at-15-57-18.jpg)

</details>#### 3. Проверка правильности настройки задачи изменения состава компонентов KES Windows

<details id="bkmrk-%D0%92%D1%8B%D0%B1%D0%BE%D1%80-%D0%BA%D0%BE%D0%BC%D0%BF%D0%BE%D0%BD%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-%D0%B4%D0%BB"><summary>Выбор компонентов для установки</summary>

<p class="callout info">Обратите внимание, что по умолчанию компоненты для **десктопных** и **серверных** версий Windows необходимо указать **отдельно**</p>

[![CleanShot 2026-09-27 at 19.00.12.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/ujomSlKQZWqzcxvL-cleanshot-2026-09-27-at-19-00-12.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-09/ujomSlKQZWqzcxvL-cleanshot-2026-09-27-at-19-00-12.jpg)

<p class="callout info">Также необходимо указать пароль самозащиты (из раздела "**Защита паролем**" в политике KES) для выполнения данной задачи  
</p>

Иначе, выполнение задачи будет завершаться соответствующей ошибкой об отсутствии пароля для измения состава компонентов.

[![CleanShot 2026-09-27 at 19.23.08.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-09/scaled-1680-/5MjhdYl5zKNOXATo-cleanshot-2026-09-27-at-19-23-08.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-09/5MjhdYl5zKNOXATo-cleanshot-2026-09-27-at-19-23-08.jpg)

</details>






#### 4. Проверка доступности KSN

<p class="callout warning"><span style="color: rgb(0, 0, 0);">Если компонент KSN работает исправно, а компонент MDR выдаёт ошибку стоит попробовать выключить и заново включить компонент KSN в политике, чтобы **заново принять "Положение о KSN"**.</span></p>

<details id="bkmrk-%D0%A1-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0-ksc-%D0%95%D1%81%D0%BB%D0%B8-%D0%B2"><summary>С сервера KSC</summary>

##### Если вы используете "Прокси-сервер KSN", необходимо убедиться в подключении сервера администрирования KSC к серверам KSN 

##### KSC Linux (веб-консоль)

Откройте раздел свойств сервера администрирования --&gt; Прокси-сервер KSN --&gt; Статистика. Если статус отличен от "Подключено" значит KSC не может подключиться к серверам KSN.  
В таком случае необходимо проверить, что адреса серверов KSN, указанные в **<span style="color: rgb(22, 145, 121);">[справке](https://support.kaspersky.ru/ksc-linux/16.3/255242),</span>** добавлены в разрешённые на сетевом оборудовании и/или на хосте с KSC.[  
![CleanShot 2026-07-27 at 16.50.13.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-07/scaled-1680-/7p5rvwGyAMREOUgl-cleanshot-2026-07-27-at-16-50-13.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-07/7p5rvwGyAMREOUgl-cleanshot-2026-07-27-at-16-50-13.jpg)

Также вы можете проверить сетевую доступность серверов KSN/MDR командой в терминале:

Для KSC Linux:

```
openssl s_client -showcerts -connect ds.kaspersky.com:443
```

Для KSC Windows:

```
powershell Test-NetConnection ds.kaspersky.com -port 443
```

</details><details id="bkmrk-%D0%9B%D0%BE%D0%BA%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE-%D0%BD%D0%B0-%D1%85%D0%BE%D1%81%D1%82%D0%B5-%D1%81-"><summary>Локально на хосте с KES</summary>

##### При подключении через прокси сервер KSN

Проверьте, что с эндпоинта доступен **13111 порт** сервера KSC  
На Windows-хосте:

```
powershell Test-NetConnection <адрес KSC> -port 13111
```

На Linux-хосте:

```
nc -vz <адрес KSC> 13111
```

##### При подключении к KSN напрямую  


Для проверки прямого подключения хостов к KSN используйте те же команды, что для проверки доступности с сервера KSC:

Для Linux-хостов:

```
openssl s_client -showcerts -connect ds.kaspersky.com:443
```

Для Windows-хостов:

```
powershell Test-NetConnection ds.kaspersky.com -port 443
```

</details>