Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: baribal
Дата сообщения: 18.07.2006 17:38
Для администрирования небольшой сетки ePolicy Orchestrator или ProtectionPilot лучше подойдёт? В 2-х словах их отличия, пожалуйста. Благодарю.
Автор: SergeyCVS
Дата сообщения: 18.07.2006 23:06
denisio
выложу - отпишусь

baribal
Цитата:
Для администрирования небольшой сетки ePolicy Orchestrator или ProtectionPilot лучше подойдёт? В 2-х словах их отличия

ну если в двух словах: разница в кол-ве клиентов (у ProtectionPilot не более 500) и поддерживаемых продуктах. ProtectionPilot "знает" только Alert Manager, NetShield 4.6 for NetWare, VirusScan 4.5.1, Service Pack 1, VirusScan Enterprise 7.0 or later и GroupShield for Exchange.
Автор: baribal
Дата сообщения: 18.07.2006 23:33
SergeyCVS
Т.о. ePolicy Orchestrator продукт более продвинутый и лучше сразу осваивать его?
Автор: Rossiyanka
Дата сообщения: 19.07.2006 07:06
я кажись задавала такой вопросик, вот только ответа не дождалась...

можно ли скопировать новую скачанную самим ePO сервером базу dat, для других не самостоятельных серверов? где находится весь пакет обновлений, скачанных из инета?
откуда агент обновляется?
спасибо
Автор: SergeyCVS
Дата сообщения: 19.07.2006 10:53
baribal

Цитата:
Т.о. ePolicy Orchestrator продукт более продвинутый и лучше сразу осваивать его?

да, ePO продукт более продвинутый, а что осваивать то эт зависит от твоих потребностей. имхо, награмаждать сервак функционалом который не будет использоватся не разумно.


Rossiyanka
Цитата:
можно ли скопировать новую скачанную самим ePO сервером базу dat, для других не самостоятельных серверов?

имхо, в тупняк скопирывать файло с одного сервака на другой мона, но корректной работы думаю что небудет. нужно еще будет внести инфу о обновлениях в каталог ePO

Цитата:
где находится весь пакет обновлений, скачанных из инета?

содержимое Master Repository лежит тут
Program Files\Network Associates\ePO\3.6.0\DB\Software\

denisio
обновление до v4.2 и SCM v4.2 Patch 1
http://forum.ru-board.com/topic.cgi?forum=35&topic=29464&start=20#18
Автор: FreemanRU
Дата сообщения: 19.07.2006 16:59

Цитата:
А можно ли "научить" ePo работать с кирилицей в дереве Directory?

Отвечаю сам Можно. Но только если БД на MSDE или MSSQL:

Код:
ALTER DATABASE имя_базы_epo COLLATE Cyrillic_General_CI_AS
Автор: SergeyCVS
Дата сообщения: 19.07.2006 23:29
FreemanRU
сеньк за ценную инфу


Цитата:
Но только если БД на MSDE или MSSQL

так epo ток с msde или mssql и работает
Автор: FreemanRU
Дата сообщения: 20.07.2006 09:27
SergeyCVS

Цитата:
так epo ток с msde или mssql и работает

угу, это я по запарке перепутал с ArcServ....
Автор: Vernik77
Дата сообщения: 20.07.2006 09:31
Господа, вопрос следующий. Вследствие сбоя был переставлен ePO orchestrator. После переустановки он вроде бы как корректно опознал все машины в сети, которыми он управлял, но все политики соответственно сбросились на дефолтные. Проблема в том, что политики перестали применяться, то есть на сервере все хорошо, но на клиентах все равно настройки остаются дефолтные. Попытка сконфигурировать клиента вручную не прошла. Через минуту дефолтные политики восстанавливаются. Как с этим бороться наименее энергозатратным способом?
Автор: SunStroke
Дата сообщения: 20.07.2006 10:52
SergeyCVS
А можно ли на одну машину в добавку к ePO поставить ProtectionPilot? Хочу посмотреть на него, так как он вроде полегче чем ePO, да и SQL не требует (в системных требованиях не нашел), а сносить работающий ePO неохота, хоть и сеть маленькая и восстановить все много времени не потребуется.
Автор: SergeyCVS
Дата сообщения: 20.07.2006 11:38
SunStroke

Цитата:
А можно ли на одну машину в добавку к ePO поставить ProtectionPilot?

не знаю, я не пробывал


Цитата:
да и SQL не требует (в системных требованиях не нашел)

ему так же нужен либо mssql, либо msde, см. prp_10_install_guide_en.pdf, стр. 24


Vernik77

Цитата:
После переустановки он вроде бы как корректно опознал все машины в сети, которыми он управлял, но все  политики соответственно сбросились на дефолтные. Проблема в том, что политики перестали применяться, то есть на сервере все хорошо, но на клиентах все равно настройки остаются дефолтные. Попытка сконфигурировать клиента вручную не прошла. Через минуту дефолтные политики восстанавливаются. Как с этим бороться наименее энергозатратным способом?

выстави Enforce Policies в Yes
Автор: Vernik77
Дата сообщения: 20.07.2006 11:47
SergeyCVS


Цитата:
выстави Enforce Policies в Yes


Это было сделано с самого начала, проблема не в этом видимо.

Автор: SergeyCVS
Дата сообщения: 20.07.2006 11:52
Vernik77
а че в логах агента? ты, кста, агента epo переустанавливал после переустановки epo?
Автор: FreemanRU
Дата сообщения: 20.07.2006 11:54
Мне еще вот что не понятно...
В манах к VirusScan написано, что он сносит все антивирусы, какие знает перед установкой. Это хорошо (правда хорошо). Но вот почему-то при установки из ePo он этого не делает. Конкретно - стоит SAV 8,9 и 10. При установки VirusScan через ePo не сносится. Пока не выснил, что с этим делать..
Автор: SunStroke
Дата сообщения: 20.07.2006 11:57
SergeyCVS - сенкс.
Тогда еще вопрос к тем кто пользовал ProtectionPilot: у него интерфейс как у ePO (web) или побыстрее (как у SAV CE, например)?
Автор: Vernik77
Дата сообщения: 20.07.2006 11:58
SergeyCVS

Цитата:
ты, кста, агента epo переустанавливал после переустановки epo?

Нет конечно.
Подожди, то есть без переустановки агента политики не обновляются?
Автор: FreemanRU
Дата сообщения: 20.07.2006 12:04
Vernik77

Цитата:
без переустановки агента политики не обновляются?

Без переустановки агента не копируется сертификат, и как следствие - нет доверительных отношений между клиентом и сервером. И Клиент считает этот сервер чужим.
Надо сделать Send Agent Install с включенной опцией "force install existing version"
Автор: Vernik77
Дата сообщения: 20.07.2006 12:08
SergeyCVS
FreemanRU
Все понял. Спасибо. Буду пробовать.


Добавлено:
Как не удивительно,это не помогло. Политики по прежнему не обновляются. Вот лог агента:


20060720141132    I    #2804    Logging    Create XML
20060720141132    I    #2804    FrmSvc    START cmdline=/Service
20060720141132    I    #2804    FrmSvc    register service
20060720141132    I    #2804    FrmSvc    Set COM launch permissions and service settings
20060720141133    I    #2804    FrmSvc     result = 0
20060720141133    I    #2804    FrmSvc    END
20060720141140    E    #2272    Logging    addAgentInfoToLog GUID query error 2
20060720141140    I    #2272    FrmSvc    START cmdline="C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
20060720141140    I    #2272    FrmSvc    ServiceStart
20060720141140    I    #2272    FrmSvc    Running
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Logging>
20060720141141    x    #3228    Logging    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Internet Manager>
20060720141141    i    #3228    InetMgr    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <User Space Controller>
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Management>
20060720141141    I    #2040    Manage    Mangement plugin watch worker thread started
20060720141141    I    #3228    Cmalib    Referencer 1 VIRUSCAN8000
20060720141141    x    #3228    Manage    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Script>
20060720141141    i    #3228    Script    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Updater>
20060720141141    i    #3228    Updater    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Scheduler>
20060720141141    I    #3228    Sched    >>--CSchedule::Start
20060720141141    I    #3228    naCmnLib    Random seed = 0x388f****
20060720141141    I    #3228    Sched    Glbs.szMyPlatform: WXPW:5:1:2
20060720141141    I    #3228    Sched    All the tasks are successfully loaded from the file
20060720141141    i    #3228    Sched    Scheduler is now running
20060720141141    I    #3228    Sched    <<--CSchedule::Start
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Agent>
20060720141141    I    #416    naCmnLib    Random seed = 0xeaa7****
20060720141141    I    #3068    naCmnLib    Random seed = 0xbb31****
20060720141141    I    #3228    Agent    Subsystem starting...
20060720141141    i    #3228    Agent    Generating Agent key pair...
20060720141141    i    #3228    Agent    Generating Agent ID...
20060720141141    I    #1620    Agent    Agent communication thread started
20060720141141    i    #908    Agent    Agent will connect to Server in randomized 10 minutes interval
20060720141141    I    #908    naCmnLib    Random seed = 0x1abc****
20060720141141    I    #908    naCmnLib    Random seed = 0x1a35****
20060720141141    I    #740    Agent    Agent event worker thread started
20060720141141    I    #3004    Agent    Agent Immediate Events worker thread started
20060720141141    I    #3228    Agent    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Listen Server>
20060720141141    i    #3104    Agent    Next policy enforcement in 5 minutes
20060720141141    I    #3228    InetMgr    IP address for ePO Server =192.168.0.64
20060720141141    I    #2196    InetMgr    IP address for ePO Server =192.168.0.64
20060720141141    I    #908    Agent    Agent worker thread started
20060720141141    i    #908    Agent    Agent will connect to Server in : 484 seconds
20060720141141    x    #3228    LstnSvr    Subsystem started
20060720141141    I    #3228    FrmSvc    Starting Subsystem <Trusted Connection>
20060720141141    I    #3228    TrstCon    Start
20060720141141    I    #3228    FrmSvc    Service started
20060720141504    I    #2348    FrmSvc    User SID is S-1-5-18 and SessionID is 0
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Trusted Connection>
20060720141507    I    #3228    TrstCon    Stop
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Listen Server>
20060720141507    I    #2196    LstnSvr    ListenServerSocket::~CListenServerSocket - closesocket(m_sockP2P),SetUdpBroadcastPortBound(FALSE)
20060720141507    I    #2196    LstnSvr    ListenServerSocket::~CListenServerSocket - closesocket(m_sockBCast),SetUdpListeningPortBound(FALSE)
20060720141507    I    #2196    LstnSvr    CHttpServer::StopListening - m_pListen->Close, SetHttpPortBound(FALSE)
20060720141507    I    #2196    LstnSvr    CHttpServer::~CHttpServer
20060720141507    x    #3228    LstnSvr    Subsystem stopped
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Agent>
20060720141507    x    #3228    Agent    Subsystem stopping....
20060720141507    I    #908    Agent    Agent worker thread terminating
20060720141507    I    #3004    Agent    Agent Immediate Events worker thread terminating
20060720141507    I    #740    Agent    Agent event worker thread terminating
20060720141507    I    #3104    Agent    Agent policy worker thread terminating
20060720141507    I    #1620    Agent    Agent communication thread terminating
20060720141507    x    #3228    Agent    
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Scheduler>
20060720141507    i    #3228    Sched    The Scheduler is shutting down
20060720141507    i    #3228    Sched    Scheduler is now stopped
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Updater>
20060720141507    i    #3228    Updater    
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Script>
20060720141507    i    #3228    Script    
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <User Space Controller>
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Management>
20060720141507    I    #2040    Manage    WorkThread - WaitForMultipleObjects = WAIT_OBJECT_0
20060720141507    I    #2040    Manage    Mangement plugin watch worker thread terminating
20060720141507    x    #3228    Manage    Subsystem stopped
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Logging>
20060720141507    x    #3228    Logging    
20060720141507    I    #3228    FrmSvc    Stopping Subsystem <Internet Manager>
20060720141507    i    #3228    InetMgr    
20060720141507    I    #2272    FrmSvc    Set COM launch permissions and service settings
20060720141507    I    #2272    FrmSvc    END
20060720141507    I    #3228    FrmSvc    Service stopped


Добавлено:
Более того, не помогла даже ручная переустановка ePO Agent и Virusscan. Мистические вещи...
Автор: SergeyCVS
Дата сообщения: 20.07.2006 14:27

релизнулся новый Scanning Engine 5.1.00

Engine-only Superdat File (Intel)
_http://download.nai.com/products/licensed/superdat/engine/intel/5100/5100eng.exe

Engine Package For Use with McAfee AutoUpdate Architect & ePO 3.x
_http://download.nai.com/products/licensed/superdat/engine/intel/5100/epo5100eng.zip
Автор: Vernik77
Дата сообщения: 20.07.2006 14:37
Вот,кстати, что он пишет, при попытке обновления политик.


20060720152221    i    #3368    Agent    Agent Started Enforcing policies
20060720152221    I    #3368    Agent    Thread time-out occured
20060720152221    I    #3368    Manage    Enforcing policies
20060720152221    i    #3368    Manage    Enforcing Policies for VIRUSCAN8000
20060720152221    I    #3368    Manage    CManage::EnforcePolicies() - FAILED - "VIRUSCAN8000" Error(-1207)
20060720152221    i    #3368    Manage    Enforcing Policies for SNOWCAP_1000
20060720152221    I    #3368    Manage    CManage::EnforcePolicies() - FAILED - "SNOWCAP_1000" Error(-1207)
20060720152221    i    #3368    Manage    Enforcing Policies for EPOAGENT3000META
20060720152221    I    #3368    Manage    CManage::EnforcePolicies() - FAILED - "EPOAGENT3000META" Error(-1207)
20060720152221    i    #3368    Manage    Enforcing Policies for EPOAGENT3000
20060720152221    I    #3368    Manage    CManage::EnforcePolicies() - FAILED - "EPOAGENT3000" Error(-1000)
20060720152221    i    #3368    Manage    Enforcing Policies for ePolicy Orchestrator Agent
20060720152221    I    #3368    Agent    CePOAgent::EnforcePolicy priority=-2
20060720152221    I    #3368    Agent    Enforcing policies
20060720152221    I    #3368    LstnSvr    Enforcing Policies
20060720152221    I    #3368    InetMgr    IP address for ePO Server =192.168.0.64
20060720152221    I    #3368    Logging    Enforcing policies
20060720152221    I    #3368    Manage    Enforcing policies
20060720152221    I    #3368    Script    Enforcing policies
20060720152221    I    #3368    Updater    Enforcing policies
20060720152221    I    #3368    UsrSpCt    Enforcing policies
20060720152221    I    #3368    Sched    >>--CSchedule::EnforcePolicy
20060720152221    I    #3368    Sched    <<--CSchedule::EnforcePolicy
20060720152221    i    #3368    Agent    Agent finished Enforcing policies
20060720152221    i    #3368    Agent    Next policy enforcement in 5 minutes

HELP
Автор: SunStroke
Дата сообщения: 20.07.2006 15:20
Vernik77

Цитата:
Вот,кстати, что он пишет, при попытке обновления политик

Можно попробовать поискать в базе данных NAI:
http://knowledge.mcafee.com/SupportSite/search.do?languages=&rwTarget=%2FrfPlayerWidget.do&searchMode=GuidedSearch&searchString=Error+%28-1207%29&product=&document=&cmd=search&productFamily=&contextType=gs

Один из вариантов оттуда: После переустановки ePO не были интегрированы установочные пакеты (в том числе NAP файлы).
Автор: Vernik77
Дата сообщения: 20.07.2006 15:34
Поискал. Переустановил NAP-файл для VIRUSSCANa. Эффекта нет. Чешу репу дальше.
Автор: FreemanRU
Дата сообщения: 20.07.2006 17:59
http://www.mcafee.com/us/enterprise/products/promos/system_security_management/epolicy_orchestrator/compliance_profiler.html


Цитата:

System Compliance Profiler
.....
Downloadable rule templates
McAfee issues monthly rule templates to greatly decrease the administration time required to define searches or profiles. Updated on a monthly basis you can be sure that you are looking for Microsoft patches that are relevant to the latest round of vulnerability announcements. These rule templates utilize in-built intelligence to look for the relevant patches, regardless of whether they are contained within a service pack or as a standalone on each system. The rule templates are based on Microsoft-recommended techniques and are fully verified by McAfee to ensure they will find the relevant patches and produce no false non-compliance alarms due to missing or inaccurate identifiers.


Собственно а где скачать эти темплейты?
Автор: SergeyCVS
Дата сообщения: 20.07.2006 21:33
FreemanRU

Цитата:
Собственно а где скачать эти темплейты?

ePO их скачивает вместе с обновлением баз

если конкретно то они лежат тут
_ftp://ftpde.nai.com/CommonUpdater/Current/PATCHTMP1000/Templates/0000/
Автор: FreemanRU
Дата сообщения: 21.07.2006 10:22
SergeyCVS
Т.е. получается скачивает темплейты только для патчей Microsoft? А для другого ПО ничего нет? Только ручками писать?
Автор: SergeyCVS
Дата сообщения: 21.07.2006 10:36
FreemanRU
похоже что так
Автор: nmk2002
Дата сообщения: 21.07.2006 17:00
При установке ProtectionPilot на сервер, он предлагает выбрать базу данных из имеющихся.
Я тестировал все на виртуальной машине(без предустановленных баз), на которой он по-умолчанию ставил MSDN и все замечательно работало.

Как надо действовать? Кто подскажет?
Автор: SergeyCVS
Дата сообщения: 24.07.2006 22:08
nmk2002

Цитата:
...на которой он по-умолчанию ставил MSDN...
м.б. все таки MSDE?


Цитата:
При установке ProtectionPilot на сервер, он предлагает выбрать базу данных из имеющихся.

так а в чем проблема? напиши подробнее
Автор: Rossiyanka
Дата сообщения: 25.07.2006 12:57
Vernik77
ты попробуй удалить домен из дерева и всех дочерей с uninstallom agenta, потом снова добавь, поэкспориментируй!
Автор: raf1981
Дата сообщения: 25.07.2006 20:14
Люди, подскажите...
Имеются два сервера NT4.0, но они в разных подсетях, но при этом в одном домене...
На том сервере, что находится в подсетке оркестратора удалённо поставился и агент и вся остальная лабуда, а вот на том, что в другой подсети что-то глухо... Вернее агент проставился, т.к. есть папка и содержимое в програм файлз, а вот галочка напротив этого сервака в оркестраторе отсутсвует и соответсвено управление им не происходит ((

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.