Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: SergeyCVS
Дата сообщения: 20.12.2006 19:31
alx19
без доступа к административной учетной записи твоего компа поставить агента нельзя. а если нет агента то твой vse не управляется через epo.

или у тя стандартно - админ. аккаунт без пароля, залась-не-хочу? ))
Автор: alx19
Дата сообщения: 20.12.2006 22:42
SergeyCVS

У меня администратор запаролен. Сам сижу под своим именем с админскими правами с паролем. Получается что это чудеса какие-то что так происходит ?
Автор: avial
Дата сообщения: 21.12.2006 00:40
В общем, не смог я победить пилота 1.5 после обновления им 1.1 - снес все и поставил его заново - сразу после установки он задеплоил 8.5 и дальше все пошло как надо. Клиентские компы вообще не трогал. Почему в режиме апгрейда он нормально не встал - я так и не понял. Ну ладно у меня сетка маленькая, а если компов 200-300 - невесело так развлекаться.
Автор: maverik
Дата сообщения: 21.12.2006 11:06
SergeyCVS

Автор: andkar, Отправлено:20:32 22-09-2006

Забыл пароль админа. Что делать?. Может мжно его как то сбросить. Или новый сделать. Помогите плиз. Очень надо.

Автор: SergeyCVS, Отправлено:21:37 22-09-2006

andkar
если имееш доступ к базе ePO то можеш попробывать через SQL Enterprise Manager подправить соотв поле для нужного юзера в таблице UserTable. ток учти там пасс зашифрован, так например для пароля 123 хэш будет 6ze003p7P6Ztfwgft8nw9B+drAg=


ситуация та же пароль утерян.
подключиться к базе ePO не могу, не знаю пароля.
какой там был логин/пароль на базу ePO по умолчанию?
Автор: SergeyCVS
Дата сообщения: 21.12.2006 11:40
maverik

Цитата:
ситуация та же пароль утерян.
подключиться к базе ePO не могу, не знаю пароля.
какой там был логин/пароль на базу ePO по умолчанию?

так, ты потерел пасс для консоли ePO или для MS SQL/MSDE?
Автор: maverik
Дата сообщения: 21.12.2006 11:55
пасс патерял от ePO
вернее его поменяли без меня

при инсталяции пароль на SQL задаётся?
Автор: SergeyCVS
Дата сообщения: 21.12.2006 12:19
maverik
так если ты потерял пасс от ePO так те его нужно подправить. как см. выше. у тя база ePO лежит в MSDE или MS SQL?
Автор: jaf
Дата сообщения: 21.12.2006 14:18
Исходное состояние:
1. сервер: ePO 3.6.1
2. на клиентах: агент 3.5.5 и вирусскан 8.0i

Вопрос:
После автоматической установки (с ePO) на клиентов новых агента (3.6.0) и VirusScan (8.5i) пропала связь с некоторыми клиентами. При попытке переставить агента с ePO ситуация не меняется. При попытке переставить агента вручную, непосредственно на клиенте, ничего не выходит. Выскакивает окно с сообщением "Невозможно остановить сервис - Нет доступа". Попытка остановить сервис (в списке сервисов) так же ни к чему не приводит. То же самое - "Отказано в доступе". При сравнение свойств сервиса нормального и проблемного клиентов отличий не найдено.
В чем может быть проблема?
Спасибо.
Автор: maverik
Дата сообщения: 21.12.2006 14:49
SergeyCVS
база лежит в MSDE.
подключиться я к ней Ентерпрайз Менеджером не могу логин/пароля не знаю
Автор: baribal
Дата сообщения: 22.12.2006 09:34
Приветствую всех. Вижу по ветке народ стал переходить на 8.5i. Как она в деле? Тормоза увеличились? Какие-нибудь проблемы с блокированием портов, файлов и т.д. есть? Что-нибудь в настройках сразу нужно менять для нормальной работы? Поставил эту версию на один домашний комп - макэфи сразу начала сообщения от buffer overflow protection сыпать на экран, сразу стала винда хп жутко тормозить, пока не отключил нафиг эту опцию. На конторе много програмеров, им работа анивируса ненавязчивая и гибкая нужна, порты чтобы всяческие нужные не блокировал и т.д. С 8.0i дружу, а вот с 8.5i как-то боязно пока деплоить на всю контору. Выскажется кто-нибудь здесь присутствующий?

ЗЫ И ещё давно хотел спросить, почему у макэфи по умолчанию проверка всех файлов включена? Я всё время ставлю проверку только по типам файлов.
Автор: Volia
Дата сообщения: 22.12.2006 16:36
baribal
Я на прошлой странице писал о проблемах. Причем проблема с блокировкой файлов подтвердилась у коллеги дома. Откатился обратно на 7.1.
Автор: Liberty_2000
Дата сообщения: 22.12.2006 17:14
baribal
ИМХО тяжеловат... 8,0 рулит... А вообще абсуждение єто больше для программ подходит
Автор: FreemanRU
Дата сообщения: 22.12.2006 17:34
Liberty_2000

Цитата:
ИМХО тяжеловат...

А у нас как раз наоборот. 8.5 быстрее, даже по цифрам на отдельно (случайно) взятых компах. Меряли потребляемую память и скорость выполнения некоторых операций. Причем даже на глаз заметно, что шустрее.

Добавлено:
baribal

Цитата:
buffer overflow protection сыпать на экран

Это было. Не на всех компах, но на 2-3 встретилось. Просто засунул svchost в исключения.
Автор: Yurk
Дата сообщения: 26.12.2006 11:08

Цитата:
Это было. Не на всех компах, но на 2-3 встретилось. Просто засунул svchost в исключения.

А правильно ли это? Может на них какая-нть хня сидит? Которую просто не детектит ещё нихто?

Кстати у меня HIP на ентот форум вот что выдаёт "Vulnerability in Windows Media Player Could Allow Remote Code Execution (2)"
Автор: avial
Дата сообщения: 27.12.2006 02:37
Ага. Косяк с обновлением пилота и в макафи нашли. Печально.
Жаль, 8.5 рулезный. Был комп, до которого я все дойти не мог - так там 8.0 по сто репортов в день слал об обнаружении Варезова и невозможности его удалить, сегодня в 21:10 задеплоился 8.5, в 21:11 репорт об успешном удалении этого варезова плюс еще вычищение десятка его копий из систем ресторе и прочего. Круто
Автор: mysylman
Дата сообщения: 27.12.2006 12:28
Вопрос заключается в следующем: как с помощью Protection Pilot, установленного на сервер, управлять полиси в Group Shield-e. Делаю изменения на сервере, в Group Shield-e ничего не меняется и обратно также - в Group Shield-e изменения делаю, в protection pilote oткрываю полиси, там ве по умолчанию стоит. Попробовал реинстолить ePo агента, дык теперь пендинг статус висит.

зы: На компе с Group Shield-ом стоит также VirusScan 8.0i

только не бейте!
Автор: GreenHat
Дата сообщения: 28.12.2006 01:51
Доброго времени суток, уважаемый ALL

Столкнулся с такой задачкой:
Пытаюсь поставить McAfee ePolicy Orchestrator v.3.6.1 на комп, где уже установлен WSUS
(Microsoft Windows Server Update Services Server).
WSUS использует IIS с ASP.NET, а ePO Apache2 c Java.
Проблема как вы понимаете в том, что 2 HTTP сервера не уживаются на одной машине.
Как уговорить управление обеих программ ужиться на каком нить одном HTTP сервере?!

Заранее благодарю.
Автор: yurl
Дата сообщения: 28.12.2006 08:25
У меня такая-же конфигурация, все работает уже год только порты на ePo другие поставил, а в остальном без проблемм..
Автор: AlexRNeos
Дата сообщения: 28.12.2006 09:04
GreenHat
И у меня тоже на одном компе все это работает.
Главное что бы портов одинаковых не было.
Автор: alx19
Дата сообщения: 31.12.2006 19:27
Если ноутбук будет member of domain,
достаточно ли будет воспользоваться любым из 3 способов:

1) отключить Admin$ share (но C$, D$,..., IPC$ - можно не отключать)

2) отключить службу Remote regitry

3) выбросить Domain Admins из Local Administrators group

для того чтобы агент ePO не мог встать ?
Автор: kaskad
Дата сообщения: 10.01.2007 14:19
Ребят, а как сделать репозитарий для обновления McAfee? Достаточно ли на сервере ставить сам антивирь, может какая-нить версия админская там? Типа НОД-а. Или что-то сложнее? Заранее пасип за ответ.
Автор: FreemanRU
Дата сообщения: 10.01.2007 15:05
kaskad
Есть специальные инструменты для управления - ePo (ePolicy Orchestrator) и Protection Pilot. Вторая расчитана в основном только на VSE, первая упарвляет почти всеми продуктами McAfee.
Автор: Daemon2
Дата сообщения: 11.01.2007 09:04
А нафига нужны функции зеркалирования? С их помощью можно ли создать зеркало в локалке, чтоб с него другие компы обновлялись? У меня что-то не получается создать зеркало. Пишет такое:
Запуск задачи VirusScan: Новая задача зеркалирования
11.01.2007    10:00:58    Выполняется задача зеркалирования из хранилища NAIHttp в C:\1
11.01.2007    10:38:12    Ошибка проверки файла avvdat-4936.zip.
11.01.2007    10:38:12    Не удалась задача зеркалирования из хранилища NAIHttp.

В ошибке каждый раз разные файлы. Кто-нить сталкивался?
Автор: Liberty_2000
Дата сообщения: 11.01.2007 13:16
kaskad
Есть также AutoUpdate Achitect... простенький как дверь... Продукт ныне не поддерживаемый, но без проблем обновляет VSE 7.0...8.5 и даже старенький 4.5. Ставишь на сервак и все... Остальным указываешь путь для обновления, предварительно отредактировав список репозиториев... Уже больше года пашет... Пока без нареканий...
Автор: Daemon2
Дата сообщения: 12.01.2007 08:53
Народ, есть функция зеркалирования. Как в НОДе. Зеркала работают. Можно создать локальное зеркало, правда, при первом создании приходится качать примерно 70Мб, зато потом обычное обновление, небольшое. В компах локалки прописать путь к локальному серваку с обновлениями. И всё пашет, проверено.
Автор: zobik
Дата сообщения: 16.01.2007 17:34
вопрос к тем, кто пользует Protection Pilot 1.5

В Server->Server Tasks есть задача ServerUpdate, настроена на 1 раз в сутки, статус Enabled, однако сервер каждый час лезет в инет за обновлениями, и при их обнаружении - обновляется, где в настройках это отключить?

И почему обновление происходит всегда "полное" - выкачиваются новые dat-****.zip и avvdat-****.zip (около 12 мб), неужели нет возможности использования "инкрементных" обновлений?
Автор: Fannat
Дата сообщения: 22.01.2007 07:13
У меня такая ситуация. На работе и дома раньше стоял VS 8.0i, так я домашний обновлял просто копируя папку Engine с рабочей машины. А сейчас VS 8.5i (и дома и на работе). Так он не позволяет заменять файлы баз на домашней машине. Если я отключу защиту и скопирую файлы, то он подхватит новые файлы, как это было в VS 8.0i? И ещё, как сделать, что бы в меню About VirusScan Enterprise показывалось количество virus signatures?
Автор: wood
Дата сообщения: 22.01.2007 09:02

Цитата:
Если я отключу защиту и скопирую файлы, то он подхватит новые файлы

именно так
Автор: rokir
Дата сообщения: 22.01.2007 23:25
zobik, таж проблема, Protection Pilot 1.5, в за 23 дня более 1 гига выкачал...
Даж не знаю чего делать... Тже качает все что видит, и некоторые обновления вообще по 100-200 метров весят...

update.nai.com/Products/CommonUpdater/Current/VSCANDAT1000/DAT/0000/dat-4943.zip - 258.16 mb
update.nai.com/Products/CommonUpdater/Current/VSCANDAT1000/DAT/0000/dat-4938.zip - 182.66 mb

и т.д...
У кого как?


Автор: SergeyCVS
Дата сообщения: 23.01.2007 11:50

Цитата:
Тже качает все что видит, и некоторые обновления вообще по 100-200 метров весят...

update.nai.com/Products/CommonUpdater/Current/VSCANDAT1000/DAT/0000/dat-4943.zip - 258.16 mb
update.nai.com/Products/CommonUpdater/Current/VSCANDAT1000/DAT/0000/dat-4938.zip - 182.66 mb

имхо, глюкалово какоето, полная база не должна привышать 8-9мб...

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.