Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: SergeyCVS
Дата сообщения: 25.07.2006 20:39
raf1981
см. лог установки агента, если установился тада лог работы агента
Автор: nmk2002
Дата сообщения: 26.07.2006 09:04
Проблема в том, что у меня нет базы msde для ProtectionPilot.
А программа установки предлагает использовать одну из имеющихся(как я понял).
Имеющиеся базы:WSUS, ISA и т.п.(всего 4 штуки) Причем в установленных программах тоже четыре раза повторяется:
Microsoft SQL Server Desktop Engine + в скобках название базы(ну или как я понимаю, сущности) и соответсвенно разный размер.

Так вот в чем должны заключаться мои действия?
Я должен установить MSDE, прилагающийся к ProtectionPilot вручную, а потом, когда будет выбор баз, выбрать ее?
Если да, то можно поподробнее о создании базы, а то я этим никогда не занимался.

Или я вообще не прав?
Автор: denisio
Дата сообщения: 26.07.2006 11:13
SergeyCVS
блин SIG заглючил
не показывает лог SPAM и PHISH
вроде что то считает а таблицу показывает пустую
save as тож не активен ...

вроде перзапустил все одно не помагает
мож что посоветуеш
Автор: SergeyCVS
Дата сообщения: 26.07.2006 11:50
denisio
сори ... под рукой sig нет, даже глоянуть негде...


nmk2002
ты вааще в мануал заглядывал? там все подробно написано. у тя в окне Select Database Server есть три варианта: Install a database server on this computer and use it; Use the existing database server on this computer и Use an existing database server on the network. Первый вариант ты выбираеш когда хочеш использовать дефолтный MSDE 2000, наскока я помню он ставится автоматом. Второй вар-т выбираеш когда у тя на том же серваке на который ставиш ProtectionPilot стоит сиквел. Ну и третий когда сквел стоит у тя гдето в сети и ты его хочеш юзать для базы ProtectionPilot. Те нужно выбрать нужный те вариант, база для ProtectionPilot будет создана автоматом.
Автор: FreemanRU
Дата сообщения: 26.07.2006 12:21
SergeyCVS
Совсем наглая просьба... я тут спрашивал выше, о проблемах удаления 9 и 10 версии SAV VirusScan-ом, вернее его не удалении. Я так понимаю, у тебя есть гранд (), нельзя ли как-то этот вопрос выяснить в техпод? А то уже порядка 400 машин с агентами ждут, когда им скажут ФАС, но там SAV стоит, а два антивируса на одной машине есть тормоз...
Автор: nmk2002
Дата сообщения: 26.07.2006 12:22
SergeyCVS
Первый вариант выбрать нельзя, так как msde уже установлен.
поэтому выбираю второй вариант. Мне предлагается список из существующих instances.
Я же не могу выбрать одну из них?
(как я уже написал это wsus, isa и пр.).
У меня к сожалению опыт работы небольшой, поэтому наверно и возникают такие вопросы.
А мануал я прочитал весь, перед тем как что-либо делать.
Автор: SunStroke
Дата сообщения: 26.07.2006 12:39

Цитата:
как я уже написал это wsus, isa и пр

ты бы привел как точно строки выглядят...
WSUS не пробовал - не скажу.
А вот MSDE, который ставится вместе с ISA - без проблем можешь ложить базы туда. У меня одно время так и было - ePO клал базы в MSDE от ИСЫ - движку базы данных это "по барабану".
Автор: nmk2002
Дата сообщения: 26.07.2006 12:49
SunStroke
строчки выглядят так:

MSFW
SBSMONITORING
SHAREPOINT
WSUS

а хорошо ли это ставить к ISA?
и какой порт нужно выбрать?1433 как он предлагает по умолчанию?

Плюс ко всему у меня внизу справа на иконке sqlserver в кружочке нет ничего, ни зеленого треугольника ни красного квадрата...
А при открытии пишет Not connected...
Хотя все замечательно работает.
Автор: FreemanRU
Дата сообщения: 26.07.2006 13:06
nmk2002

Цитата:
и какой порт нужно выбрать?1433 как он предлагает по умолчанию?

Плюс ко всему у меня внизу справа на иконке sqlserver в кружочке нет ничего, ни зеленого треугольника ни красного квадрата...
А при открытии пишет Not connected...
Хотя все замечательно работает

По умлочанию MSDE работать по протоколу Shared Memory. Т.е. никаких TCP-портов и пр. Собсвтенно ты можешь выбрать любой из уже существующих MSDE (не понятно вообще зачем их столько ыбло плодить). На работу других программ это не скажется, т.к. базы изолированы
Автор: nmk2002
Дата сообщения: 26.07.2006 13:56
FreemanRU
Спасибо, разобрался немного.
А какой порт выбрать?
Скажем я выбираю instance WSUS и знаю, что обновления у меня настроены через порт 8530.
Я попробовал пройти setup до этого момента и при выборе порта 8530(и порта 8531) все хорошо(идет переход на следующее окно setup'a), а при выборе других портов(1433 и. т. п.) выдает ошибку.
Да, еще проходит 80 порт.
Автор: FreemanRU
Дата сообщения: 26.07.2006 15:34
nmk2002
Порты для чего? Для доступа к ProtectionPilot? Возьми свободный, любой...
Посмотреть какой порт свободен можно командой netstat -an
Автор: SergeyCVS
Дата сообщения: 26.07.2006 17:02
nmk2002
имхо, для доступа к ProtectionPilot лудше оставить дефолтные порты. потом разбиратся проще будет
Автор: raf1981
Дата сообщения: 26.07.2006 17:44
SergeyCVS


Цитата:
см. лог установки агента, если установился тада лог работы агента


А лог установки он на клиенте или на сервере, потому как в серверном логе якобы всё проходит удачно....


Где рыть пока не понимаю... может еще подскажете какие процессы должны быть запущены у клиента чтоб он увидел или его увидел оркестратор.
Автор: FreemanRU
Дата сообщения: 26.07.2006 23:54
raf1981

Цитата:
А лог установки он на клиенте или на сервере

На клиенте...
Если ничего не менял, то при установки клиента должен быть порт 8081, по протоколу HTTP там лог клиента..


Цитата:
может еще подскажете какие процессы должны быть запущены у клиента

Также должен быть сервис McAfee Framework Service, в процессах также дожен болтаться UpdaterUI.exe
Автор: nmk2002
Дата сообщения: 27.07.2006 10:05
FreemanRU
Порт для подключения к базе.(database server port)
А выбрать нужно любой LISTENING я так понимаю?
Автор: SergeyCVS
Дата сообщения: 27.07.2006 12:36
nmk2002
команда netstat -an показывает занятые порты
Автор: nmk2002
Дата сообщения: 27.07.2006 13:04
но при выборе других портов setup выдает ошибку. и возвращяется к выбору порта.
Автор: raf1981
Дата сообщения: 28.07.2006 12:27
FreemanRU
SergeyCVS
Спасибо, разобрался, оказалось что вся эта дребедень не работает через прокси... вот теперь в думках как это лечть. Прокси Свид на Фре 5
Автор: SergeyCVS
Дата сообщения: 28.07.2006 13:40
raf1981
в настройках агента мона указать прокси через который работать
Автор: raf1981
Дата сообщения: 28.07.2006 15:19
SergeyCVS
Дык похоже что через прокси оно работать не сможет, т.к. там как раз стоит прозрачный прокси, т.е. 80 порт на него завёрнут. Я его отключил и всё встало на свои места, но он мне там нужен. Вот теперь делема ((
Автор: SergeyCVS
Дата сообщения: 28.07.2006 15:29
raf1981
попробуй всетаки в политике агента прописать прокси
Автор: raf1981
Дата сообщения: 02.08.2006 18:13
прописал, подождал... ноль эмоцый. Есть идеи?
Автор: TitanMK
Дата сообщения: 03.08.2006 06:51
raf1981
А у тебя что за прокси? Файрвол есть? у меня тоже глючило на подобие....
я тоже долго мучился, пока не проанализировал что к чему тычится и как работает...
агент работает примерно так при получение запроса от ePO сервака или расписанию он делает примерно такой запрос http://machine_naim/spipe/pkg?AgentGuid={XXXXXX}&Source=Agent_3.0.0.... т.е http get запрос сам на себя, видимо обрабатывается какой то скрипт и запрос уходит на сервак... вообще если у тебя на файре или проксе или еще на чем что закрыт доступ, то ето запрос не выполняется и ePO сервак не видит клиента...
Я у себя на проксе просто разрешил локальным машинам к себе обращатся и к серверу ePO без ограничений.... можно конечно в настройках прокси прописать чтобы не использовать проксю для доступа к локальным компам и по маске домена....
воть.....
Автор: andkar
Дата сообщения: 07.08.2006 09:57
Hello all.Поставил себе McAfee VirusScan Enterprise v8.0i with 13 patch и
ePolicy Orchestrator'. Все встало на ура. Сервак w2003Ent.
Далее Agent Intallation wizard ....... Иду на клиентскую машину и запускаю его там. Все ок. Но как мне сделать чтобы например я захотел проверить определенный файл, нажал на нем правую кнопку (на клиенте) - А там нет ничего. Раньше DRWEb пользовал, там есть все. Я наверное не так что то делаю Может уважаемый all подскажет что делать.
Заранее благодарю

Автор: FreemanRU
Дата сообщения: 07.08.2006 10:06
andkar

Цитата:
запускаю его там

Его - это кого?


Цитата:
А там нет ничего

Должно быть "Scan for viruses..." с эмблемой в виде синего щита.
Автор: andkar
Дата сообщения: 07.08.2006 15:05
Логинюсь в еРО. Далее Agent Intallation wizard ....... Переписываю получившийся экжешник и на клиентской машине его запускаю. Правильно?
он че то там ставит. Полявляются процессы и таск манагере. (Клиент экспишный)
В еРО машина повляется и показывает что на ней агент инсталлирован и все вроде ок.
Но на клиенте никаких иконок и новых групп программ не обнаружил.
как мне сделать чтобы на клиенткой машине например я захотел проверить определенный файл, нажал на нем правую кнопку (на клиенте) - А там нет ничего.
Заранее благодарю

Автор: SergeyCVS
Дата сообщения: 07.08.2006 15:22
andkar

Цитата:
Логинюсь в еРО. Далее Agent Intallation  wizard .......  Переписываю получившийся экжешник и на клиентской машине его запускаю. Правильно? он че то там ставит. Полявляются процессы и таск манагере. (Клиент экспишный) В еРО машина повляется и показывает что на ней агент инсталлирован и все вроде ок. Но  на клиенте никаких иконок и новых групп программ не обнаружил. как мне сделать чтобы на клиенткой машине например я захотел проверить определенный файл, нажал на нем правую кнопку (на клиенте) - А там нет ничего.   Заранее благодарю  
гы.... ну как минимум нужно еще поставить сам McAfee VirusScan Enterprise v8.0i...
Автор: AlexRNeos
Дата сообщения: 07.08.2006 16:56
Такое дело ....
Тут клиент один попросил помочь с серваком, в частности с антивирем.
Требования: W2K3, Exchange2003, ISA2004, клиенты WinXP.
Подскажите, какие именно продукты нужно поставить для наиболее правильной защиты. Антивирь на шлюзе, на клиентах, для почтовика, антиспам, централиз. управление, ну и т.д.
Вот мой вариант:
ePO
McAfee VirusScan Enterprise
McAfee GroupShield for Microsoft Exchange
McAfee SecurityShield for Microsoft® ISA Server
McAfee Anti-Spyware Enterprise Module
alert manager
McAfee Desktop FireWall
Я все правильно понял? И если не сложно исправте если что то лишнее или чего то нехватает. И по возможности допишите плиз номера версий последних, точнее более-менее стабильно работающих.
Автор: FreemanRU
Дата сообщения: 07.08.2006 17:10
AlexRNeos

Цитата:
Требования: W2K3, Exchange2003, ISA2004

Если это всё на одной машине - загнется....
Автор: SergeyCVS
Дата сообщения: 07.08.2006 17:15
AlexRNeos
по порядку:
3.6.0 + patch 2
8.0i + patch 13 + MASE8
6.0.2 + antispam add-on
1.0 + patch 4
если есть ePO оно не нужно
8.5 + hotfix 4

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.