Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: Demones
Дата сообщения: 12.11.2006 20:55
Я так понял, в папке C:\Program Files\Common Files\Symantec Shared\VirusDefs\
лежат антивирусные базы Symantec. Так?
Чтобы обновить их на другом компе с Symantec какие папки\файлы надо копировать?
Надо копировать папки BinHub и TextHub?
Автор: PetSerVas
Дата сообщения: 13.11.2006 09:15
Arakcheev
Во блин, и что в такой ситуации делать?
Сносить все и ставить по-новому?
ИЛИ есть какие настройки которых я не знаю?
Кстати Win2003SP1(rus)
Автор: prazdnik
Дата сообщения: 13.11.2006 10:55
2alx19: скачал эти 15мб, установил, протестилось ничего не нашло

есть ещё какие то варианты?
Автор: Arakcheev
Дата сообщения: 13.11.2006 11:58
PetSerVas
А хз. попробуй снести и заново поставить. Или repair установки
Автор: anatoly2002
Дата сообщения: 13.11.2006 13:33
Demones
На клиенте все файлы из папки с последней датой (у меня сейчас 20061108.024) скопировать на другого клиента в папку C:\Program Files\Common Files\Symantec Shared\VirusDefs\incoming
Автор: alx19
Дата сообщения: 13.11.2006 14:33
prazdnik

Тогда я бы может переустановил ОС с нуля. (не восстановлением, а сначала формат системного раздела, а потом установка или восстановлением из образа)

to ALL

А кто-нибудь уже начал использовать SAV 10.1.5.5001 ?

У меня почему-то хотя тормоза приемлемы (даже понравилось как мало тормозит на фоне McAfee VSE8P14+MASE), но идут на одном компьютере сбои
Cel 1,7 / MSI 845GE / 2G / 200G / 250Wt Inwin / xp sp2 pro rus

Например сегодня, когда происходило обновление антивирусной базы произошла такая ошибка:

DHWIZRD.EXE совершил ошибку и будет закрыт... типа такого.
Модуль ответственнен за обновления антивирусных баз Symantec.

Еще удивляет что информация о патче 10.1.5.5001 до сих пор отсутствует здесь;
http://www.symantec.com/techsupp/enterprise/products/sav_ce/sav_ce_10.1/files.html

но на ftp он уже есть.

Хотя с другой стороны инфа о патче уже есть здесь:

http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2006050314483048?Open&src=ent_eu&docid=2005062413405248&nsf=ent-security.nsf&view=4c7874c886a9bb0c88256fc700654267&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.0

Автор: Verwolk
Дата сообщения: 13.11.2006 14:53
prazdnik
снеси SAV полностью утилью SCSClean и ставь заново.
alx19
Цитата:
А кто-нибудь уже начал использовать SAV 10.1.5.5001 ?
смотря что под этим понимать, я обновил на паре машин клиента.

Автор: ffc
Дата сообщения: 13.11.2006 17:05
Уважаемые господа! Я где-то во что-то не воткнул и сейчас задам очень простой вопрос (не бейте сильно), который ставит меня в тупик. Перед тем, как задать этот вопрос - я поискал сёрчем, почитал эту ветку (почти всю осилил) но ответа так и не нашёл.

Итак: Есть сеть примерно на 100 компов. В сети стоят 2 сервака (IP заданы жёстко), которые друг друга дублируют по возможности, а в сумме держат домен, файловое хранилище и ещё с пол-десятка полезных сервисов. Оба сервака x64, что и является моим основным горем... Т.е. там стоят камни EM64T. Соответственно, и ОС Windows 2003 R2 x64. Насколько я понял, надо поставить два Семантековских сервера на мои 2003, один из них сделать главным, который будет лазить на семантековский апдейт. После этого нужно поставить клиентов по всей сетке, внести их в группы и раскидать по обоим этим серверам для наиболее быстрого обновления всей сети. Установить SSC на Win2k3 x64 R2 мне не удалось. А без этого и сервер не ставится. Не ругается, но и не ставится...

Вопрос: Что нужно сделать для достижения оптимального результата? Если не сложно - максимально подробно и по шагам. Иначе меня уже клинит просто неподетски Заранее спасибо за ответы.
Автор: Asker80
Дата сообщения: 14.11.2006 01:48
ffc
Консоль для работы сервера необязательна. Ставь сервак, а консоль на любую другую машину, и с нее будешь админить.
Автор: ffc
Дата сообщения: 14.11.2006 07:54
Asker80
Вот этот процесс у меня и не получается... Как это сделать?
Автор: PetSerVas
Дата сообщения: 14.11.2006 08:54
Arakcheev
А нашлась бяка. Это просто Плагин из Керио для работы с SAV после обновления начал ругаться.
Выключил - ругань прекратилась

Добавлено:
Verwolk
Я перевел даже слабые машины - полет нормальный
Автор: alx19
Дата сообщения: 14.11.2006 09:53
PetSerVas

Цитата:
Я перевел даже слабые машины - полет нормальный


1. Ты перевел даже слабые машины на SAV 10.1.5.5001 ?

2. А можно узнать какие машины ты считаешь слабыми и под какой ОС ?
Автор: Netgnom
Дата сообщения: 14.11.2006 10:18
У меня на доменном контроллере Win2k3 R2 (правда не х64) стоит Symantec 10.0.2.2000, хотя где-то на их сайте я читал что на R2 он вообще не устанавливается... так что дерзайте!

Добавлено:
Кстати есть вопрос про патчи. Версия Sym - русская, патчи скачал для него, тоже для русской версии но после того как накладываю патч 10.0.2.2002 следующие не хотят ставиться... говорят что возможно у вас уже не та версия антивируса...
Автор: alx19
Дата сообщения: 14.11.2006 14:22
Netgnom

SAV 10.0.X (то есть и SAV 10.0.2.2000 также) линейка в отличии от 10.1, несовместима официально
с Windows 2003 R2.
http://service1.symantec.com/SUPPORT/ent-security.nsf/0/cef3de1e3905855888256ee800735ffa?OpenDocument&seg=sb
Support for Windows 2003 Server R2 Edition
Symantec AntiVirus 9.0.5 is certified on Windows 2003 Server R2 Edition. Because Symantec AntiVirus 10.0.x is not certified on this version of Windows, the recommended migration path for computers that run Windows 2003 Server R2 Edition is from Symantec AntiVirus 9.0.5 to Symantec AntiVirus 10.1.0.394 or later.

Таким образом ты на 2K3 R2 используешь SAV 10.0 на свой страх и риск и если что - разработчик ни за что не отвечает вообще. Похоже, что защита тебе не очень там нужна.

Рекомендую поставить SAV 10.1.5.5001 и не мучаться.

Патчи можно попробовать ставить так:
SAV 10.0.2.2000 -> патч 10.0.2.2020 -> патч 10.0.2.2021.
хотя проблемы с установками патчей могут быть связаны с тем что нет официальной поддержки на 2K3 R2!
Автор: ffc
Дата сообщения: 14.11.2006 17:01
Нда... Ну а этот самый 10.1.5.5000 на R2 х64 сервак то как поставить?
Автор: izograv
Дата сообщения: 14.11.2006 18:17
ffc

Цитата:
Ну а этот самый 10.1.5.5000 на R2 х64 сервак то как поставить?

через setup, я что-то никаких проблем не заметил
Автор: alx19
Дата сообщения: 14.11.2006 23:00
ffc

Цитата:
Нда... Ну а этот самый 10.1.5.5000 на R2 х64 сервак то как поставить?


Для этого надо использовать X64 вариант SAV 10.1.5.5000 и не забыть про
X64 патч 10.1.5.5001.
Автор: ffc
Дата сообщения: 15.11.2006 10:31
izograv
Ну пожалуйста - по пунктам распишите... Не встаёт он у меня через сетап. Что после чего нужно устанавливать?

alx19
И где оно корпоративное отдельно на х64 идёт? Я использовал тот образ родного диска из варезника. На нём есть и каталог с х64... Но вот проблема - нету там SSC под х64 А без консоли не ставится сервер... В мануале по 10.0 написано, что первый раз сервер должен ставиться на машину SSC, но SSC есть только х86, а сервер и х64 есть. Отсюда можно сделать логичный вывод, что его можно установить. Но в какой последовательности???
До патча дело не доходит!
Автор: t0984
Дата сообщения: 15.11.2006 10:36
Странная ситуация - сервер symantec antivirus настроен качать обновление раз
в неделю, но по логам получается помимо обновления с liveupdate.symantecliveupdate.com качает еще что то в размере 12-13 мег ежедневно с
сайта securityresponse.symantec.com.
Что бы это значило и как с этим бороться?
Автор: adminss
Дата сообщения: 15.11.2006 11:15
Подскажите где найти клиента Symantek для Vista????
Заранее благодарен.
Автор: Asker80
Дата сообщения: 15.11.2006 11:59
ffc

Цитата:
В мануале по 10.0 написано, что первый раз сервер должен ставиться на машину SSC, но SSC есть только х86, а сервер и х64 есть

Мануал не читал, но ставил сервер в точности наоборот (т.е сначала сервер, потом консоль), и он прекрасно работает. ИМХО, обратное - просто глупость, повторяю - серверу не нужна консоль для работы, она нужна админу, чтоб этот сервер настроить . И консоль не обязательно должна стоять на компе с сервером, она может стоять где угодно. По-моему, этот вопрос уже обсуждался, и именно в таком сценарии: сервер х64 + консоль на компе админа.
Автор: ffc
Дата сообщения: 15.11.2006 13:05
adminss
В варезнике пролетал. Как пройти в варезник - см. шапку.

Asker80
Покажите, пожалуйста, где обсуждался - я не нашёл... Я же говорю - и ветку почитал и в инете поискал, даже мануал почитал (!) между прочим Когда запускаю сетап сервера - оно запускается нормально, ни на что не ругается, задаёт разные вопросы - я на них отвечаю. Среди вопросов - имя серверной группы, пароль к ней. После этого пошла установка, копирование... И вот это копирование джоходит до 100% и всё. На этом уровне и остаётся. Я так понял - оно консоль ищет? Даже на своём компе поставил консоль - ситуация не изменилась. Чё делать то???
Автор: fedmun
Дата сообщения: 15.11.2006 13:42
ffc

Цитата:
Я так понял - оно консоль ищет?

Нифига оно не ищет.
Смотри логи инсталляции, ошибки скорее всего там.
Автор: ffc
Дата сообщения: 15.11.2006 14:46
fedmun
Нда, блин... Так и есть. Спасибо, т.к. меня клинит уже. Действительно в виндовском журнале ошибок есть такая, что сия версия не держит х64... При этом сам инсталлер молчит как партизан. А через минут 10-15 ожидания выдаёт табличку, что мол "Setup has not received an update status from 'SRV2'. The server may still be updating, or an error occured on the server. Do you want to continue waiting for server status?". Странно, но вроде писали, что должна поддерживать вроде... Получается, что на диске с ПОСЛЕДНЕЙ версией Семантек Антивирус Корпорэйт есть только Клиент из х64? Всё остальное только х86? У меня самое последнее из варезника. Т.е. образ от Взора... Ведь тут говорили про то, что у кого-то устанавливается сервер на х64! Так что это за версия?
Автор: majestic2006
Дата сообщения: 15.11.2006 23:48
aaa
Автор: Manishe
Дата сообщения: 16.11.2006 14:40
Подскажите, плиз, кто знает...
раньше стоял Symantec Antivirus Corporate Server 9.0.0.338, соответственно Client у всех такой же версии - все было нормально, но только вирусы стали одолевать.
Приняли решение обновить сервер до версии 10.1.5.5000 и постепенно через деплой и всех клиентов.
суть проблемы:
проявляется только на Win2k (с WinXP все нормально)
после обновления клиента до 10-й версии перестают запускаться сетевые приложения - комп вешается намертво (помогает только ресет)
В чем может быть проблема?

Временное решение нашел: перенести тех клиентов (которые подвисают) из рабочей группы в другую группу, в которой сняты все "галки" в меню "Client Auto-Protect", "Client Tamper Protect Options" и последующим возратом в исходную группу.

К сожалению, заметил, что через какое-то время проблема возращается...

Ясно, что Симантик что-то блокирует, но понять, что не могу

помогите плиз
Заранее благодарен
Автор: alx19
Дата сообщения: 16.11.2006 15:15
Manishe

А может перед установкой 10 после 9 надо было вот это сделать:

Если у тебя 9-й клиент нормально деинсталлировался через Установку и удаление программ Панели управления, то деинсталлируй также LiveUpdate, а после перезагрузки системы просто удали папки
\Documents and Settings\All Users\Application Data\Symantec\
\Documents and Settings\<все остальные пользователи>\Application Data\Symantec\
\Program Files\Common Files\Symantec Shared\
\Program Files\Symantec\
\Program Files\Symantec Antivirus\
\Program Files\SymNetDrv\
После этого ещё раз перегрузи компьютер и начинай ставить 10.1.5.5000, а потом патч до 10.1.5.5001
В реестре, по моему глубокому убеждению, ничего чистить не надо.

P.S. Я много раз переходил со старой версии на более новую именно по этой схеме, никаких проблем при этом не возникало

Это ответ пользователя Bersaglio здесь:
http://forum.ru-board.com/topic.cgi?forum=35&topic=32746&start=140

Но это был ответ не на твой вопрос.

Ответ можешь поискать здесь:
http://www.symantec.com/techsupp/enterprise/products/sav_ce/sav_ce_10.1/hot_topics_ts.html

Нажми там копку Browse и ищи.
Автор: Manishe
Дата сообщения: 16.11.2006 15:53
alx19
дело как раз в том, что обновляю клиентов через деплой(удаленно)...

чтобы ходить по пользователям, удалять и устанавливать все в ручную, нет возможности - их более 500 человек
Автор: alx19
Дата сообщения: 17.11.2006 11:49
Manishe

А через политики AD разве нельзя удалять эти папки, например написав соответствующий скрипт ?
Автор: cherniyPlasch
Дата сообщения: 20.11.2006 16:13
Народ, под вистой какая версия работает?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.