Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: zarubinn
Дата сообщения: 20.10.2010 09:41
Я так понимаю клиентов тоже придётся обновить? Неужели для 11.0.5 перестали выпускать обновления?
Автор: SergeyMark
Дата сообщения: 20.10.2010 09:47
zarubinn

Цитата:
Я так понимаю клиентов тоже придётся обновить?

Это очень просто, есть функция "применить дистрибутив в группе".

Цитата:
Неужели для 11.0.5 перестали выпускать обновления?

Врят ли. Но обновление практически всегда лечит заскоки Symantec. Обновления не зря выпускают.
Автор: Sn0rlax
Дата сообщения: 21.10.2010 11:19
Господа, подскажите, в консоли sepm переношу клиента из одной группы в другую, на каждой из групп своя политика, но политика не применяется для новой группы, а остается от старой, кто сталкивался с таким поведением, при каких условиях политики должны меняться?
Автор: Fectum
Дата сообщения: 21.10.2010 20:36
Доброго времени суток!

стоит Endpoint версия 11.0.6005.562

Постоянно блокирует ntoskrnl.exe, после чего виснет соединение с интернетом через браузер.

В чем проблема?
Автор: SergeyMark
Дата сообщения: 22.10.2010 09:01
Fectum

Цитата:
блокирует ntoskrnl.exe

Клиент управляемый или неуправляемый? Файрвол настраивал по инструкции? Открыл нужные порты?
TCP: 139-out (NetBIOS-сессия)
UDP: 137,138-both (NetBIOS over TCP/IP)

Sn0rlax

Цитата:
при каких условиях политики должны меняться?

На сколько я понимаю, политики меняются не мнгновенно. Клиент переодически запрашивает политики с сервера. Для ускорения, на клиентской машине, можно кликнуть правой кнопкой по значку в трее и выбрать пункт "обновить политику" и все равно прийдется подождать.
Автор: Sn0rlax
Дата сообщения: 22.10.2010 09:56

Цитата:
На сколько я понимаю, политики меняются не мнгновенно. Клиент переодически запрашивает политики с сервера. Для ускорения, на клиентской машине, можно кликнуть правой кнопкой по значку в трее и выбрать пункт "обновить политику" и все равно прийдется подождать.

в том то и дело что клиент висит уже не первый день и политика не обновляется. В настройках запрос политики раз в 5 минут.
а если значка в трее нет, как ещё вызвать функцию "обновить политику"?


Автор: HumpSoft
Дата сообщения: 22.10.2010 11:46
Sn0rlax запустить интерфейс клиента. Кнопка "Справка и поддержка" - Устранение неполадок


Добавлено:

Цитата:
Врят ли. Но обновление практически всегда лечит заскоки Symantec. Обновления не зря выпускают.

К сожалению, вылечив один заскок, обновление может создать несколко новых
Автор: alex_ts
Дата сообщения: 22.10.2010 12:18
Fectum
[q][/q]
Я борюсь так:
Создал параметры установки клиента с обновлением и удалением прежних настроек.
С использованием этих параметров из SEPM разворачиваем клиента на глюкавую машину.
Часто помогает.
Разумеется нужные исключения должны быть добавлены в политику глобальных исключений, а она должна быть применена в группе данного компа.
В качестве базовой политики исключений применяю политику для SBS 2003? модифицирую ее под свои задачи.
Автор: Sn0rlax
Дата сообщения: 22.10.2010 13:38

Цитата:
запустить интерфейс клиента. Кнопка "Справка и поддержка" - Устранение неполадок

сделал не помогает, но замечена ещё одна проблема на всех серверах управления в разделе Админ - Серверы - внизу в логах через каждые 30 секунд валит ошибка "Непредвиденная исключительная ситуация" не знаю связано ли это с проблемами в обновлении политик, но что это за ошибка непонятно.
Автор: SergeyMark
Дата сообщения: 22.10.2010 14:26
HumpSoft

Цитата:
К сожалению, вылечив один заскок, обновление может создать несколко новых

Они почти честно об этом пишут: "Это обновление исправляет все известные проблемы и добавляет новые (здесь следует добавить несколько пробелов) возможности."
Автор: Di0NiS
Дата сообщения: 23.10.2010 09:14
Добрый день всем!

У меня стоит сабж версии 11.0.6005.562 RU, настроен на режим обучения, все прекрасно работает за исключением клиента файлообменной сети Shareman...
Трабл первый: SEP не выдает запрос на доступ Шаремана к сети, то есть про все остальные приложения он спрашивает, а это упорно игнорирует...
Трабл второй: в логах SEP'а появляются дропы пакетов на 7000 и 7777 порты при запуске Шаремана, это я так понимаю и есть его запросы к Серверу, причем даже вручную открыв эти порты эффекта ноль, раньше все работало (на более старой версии Шаремана)...

Кто-нибудь, может что-нибудь подсказать? Если нужны уточнения или логи могу сбросить )))
Автор: hejdo
Дата сообщения: 23.10.2010 19:47
Похожая ситуация как и у предыдущего оратора - не пускает в сеть ImageShack Uploader, при этом не выдает запрос на доступ приложения к сети.
Автор: RayW
Дата сообщения: 25.10.2010 15:40
Помогите решить след.проблему: на ПК стоит клиент SEP 11.0.6100.645ru. Установлены все компоненты. Данный клиент выполняет роль поставщика обновлений группы и с недавних пор перестал обновлять сам себя, причем другие клиенты группы получают обновления исправно. В системном логе сообщение об ошибке -
Цитата:
25.10.2010 13:39:16    Критический    Драйверу брандмауэра не удалось открыть сетевой адаптер    

Никаких траблов с сетевыми соединениями на этом ПК не отмечено. Подскажите, плиз, где рыть?

З.Ы. На ПК Win7
Автор: RayW
Дата сообщения: 27.10.2010 08:44
А может быть, подскажет кто? Как увеличить время сеанса на веб-консоли SEPM. Задолбало перелогиниваться каждые 5 минут.
Автор: HumpSoft
Дата сообщения: 27.10.2010 11:12
RayW в настройках IIS
Symantec Web Server - свойства - вкладка:Домашний каталог - Настройка - вкладка:Параметы
таймаут сеанса - ставишь сколько тебе нужно
Автор: RayW
Дата сообщения: 27.10.2010 15:49
HumpSoft
Спасибо!!

Автор: PavelMX
Дата сообщения: 27.10.2010 18:48
Di0NiS
hejdo
Может в пункте "Unmatched IP Traffic Settings" попробовать проткнуть "Allow IP traffic"?
У самого похожая ситуация. Ни с того, ни с сего обучаться перестает. Кто знает, это глюк такой, или руки?
Автор: Germanus
Дата сообщения: 28.10.2010 04:10
HumpSoft

Цитата:
в настройках IIS
Symantec Web Server - свойст....

А это где?
Автор: HumpSoft
Дата сообщения: 28.10.2010 08:07
Germanus эмм... Для начала в документации "Руководство по установке Symantec™ Endpoint Protection и Symantec Network Access Control", глава вторая, раздел Прочие требования и еще rls=org.mozilla:ru:official&client=firefox]здесь
Или это у вас такой изысканный троллинг ?
хотя, пардон, судя по ваши постам на форуме на нуба вы не похожи.
Так что же вам не понятно то?
Автор: RayW
Дата сообщения: 28.10.2010 08:15
На управляемом клиенте SEP возникла ошибка:
TruScan сгенерировал ошибку: код 11: описание: сбой Whitelist
и не обновляется. Клиент 11.0.6100.645ru. Ось Win7. Используется поставщик обновлений группы. Установлены все компоненты. Две переустановки - ситуацию не спасают, все по-прежнему.

Подскажите, так же плиз если используется GUP (поставщик обновлений группы), каким образом клиенты получают обновления - скачивают через LU? Или как в SAV10 - некий процесс рассовывает обновления клиентам, по какому порту происходит передача? и как проверить доступен ли GUP клиенту?
Автор: HumpSoft
Дата сообщения: 28.10.2010 10:27

Цитата:
Подскажите, так же плиз если используется GUP (поставщик обновлений группы), каким образом клиенты получают обновления - скачивают через LU? Или как в SAV10 - некий процесс рассовывает обновления клиентам, по какому порту происходит передача? и как проверить доступен ли GUP клиенту?


если выстроить полностью всю цепочку обновлений то есть настроить GUP и т.п. то раб станция получит возможность обновляться из 3 - источникв:
1)GUP, если вы пробовали настроить поставщика обновлений группы, то видели бы, что порт настраивается (по умолчанию - 2967)
2)если через GUP обновится не получилось то обновляемся с сервера упраления (порты 80 или 443 или 8014)
3)если с сервера обновиться не получилось - обращается к серверу LU (внутр. или внешнему, это уж как настроено)

все это настраивается в политике LiveUpdate

http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/ru_docid/20080818100907935
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/ru_docid/20080815154937935
ессно 80-й это если ставили SEP как основной веб. если нет то 8014 или то что сами выбрали

Автор: a251
Дата сообщения: 28.10.2010 15:01

Цитата:
Установлены все компоненты. Данный клиент выполняет роль поставщика обновлений группы

RayW
подскажи как настроить клиент как поставщика обновлений группы?
Автор: RayW
Дата сообщения: 28.10.2010 15:09
a251

В SEPM. В политиках, применяемых к группе клиентов - Политика LiveUpdate - Параметры сервера - Указываешь поставщика обновлений группы
Автор: Germanus
Дата сообщения: 28.10.2010 19:15
HumpSoft

Цитата:
что же вам не понятно то?

Где Symantec WEb Server - Свойства
Автор: HumpSoft
Дата сообщения: 29.10.2010 07:59
Germanus
Угум, 2008 сервер, очередная революция в интерфейсе, именно по этому Голубицкий и переехал на Mac )))
Короче, у вас...неправильные пчелы и они делают неправильный мед ...

ps Я думаю, что в нужно поискать в мануалах - как настроить таймаут сессии
Автор: Germanus
Дата сообщения: 30.10.2010 00:32
HumpSoft
Да, я так и подумал, что речь о разных системах, скорее всего.
В мануалах искал. Плохо, наверное . Да, впрочем, не так оно и надо, чтобы прямо уж отдаваться этому. Думал, может по быстрячку решится. Нет? Ну и фиг с ним.
Автор: WhiteDevil66
Дата сообщения: 01.11.2010 15:26
Помогите понять в чем дело. Никак не хочет устанавливаться SEP 11.0.6 MP1_RU. Возможно ли что проблема в LiveUpdate???
Вот лог файл http://rghost.ru/3110905
Автор: Verwolk
Дата сообщения: 01.11.2010 18:28
WhiteDevil66
пробуй
http://www.symantec.com/business/support/index?page=content&id=TECH94596&locale=en_US
http://superuser.com/questions/89495/symantec-endpoint-protection-fails-to-install-due-to-error-1603

ну или гильотиной
http://its.uiowa.edu/apps2/support/article/258
Автор: WhiteDevil66
Дата сообщения: 01.11.2010 21:59

Цитата:
WhiteDevil66
пробуй
http://www.symantec.com/business/support/index?page=content&id=TECH94596&locale=en_US
http://superuser.com/questions/89495/symantec-endpoint-protection-fails-to-install-due-to-error-1603

ну или гильотиной
http://its.uiowa.edu/apps2/support/article/258

Ответ отрицательный... Гильотина также не помогла Также пробовал CleanWipe_v11.0.4010.0 и SymRegFixTool. Ничего не помогло, после вируса Win7 Ultimate x64 тормозит ужасно. Не буду заморачиваться, лучше переустановлю ОС.
Verwolk спасибо за помощь.
Автор: SergeyMark
Дата сообщения: 02.11.2010 06:47
WhiteDevil66

Цитата:
Вот лог файл http://rghost.ru/3110905

"MSI (c) (24:5C) [14:07:35:864]: SOFTWARE RESTRICTION POLICY: Verifying package --> 'D:\x64\x64\Symantec AntiVirus Win64.msi' against software restriction policy
MSI (c) (24:5C) [14:07:35:882]: Note: 1: 2262 2: DigitalSignature 3: -2147287038
MSI (c) (24:5C) [14:07:35:882]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is not digitally signed
MSI (c) (24:5C) [14:07:35:884]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is permitted to run at the 'unrestricted' authorization level."

Выходит в политиках настроен запрет.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.