Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: AndrewASB
Дата сообщения: 29.03.2007 16:57
Arakcheev

Так поделись как ты че решил.
Автор: drombik
Дата сообщения: 29.03.2007 21:02
Вечер добрый. Прошу подсказки, в какую сторону рыть. Есть одноранговая сеть, на машину с W2K3 установлен сервер и консоль, если пытаюсь ставить клиента на удаленную машину, дойдя до выбора клиентских машин из сети (список виден), не могу подцепить ни одну машину (т.е. добавить ее в соседнее окно, включая сам сервер, кнопки не активны (серые)). Если ставлю клиента на локальной машине и выбираю управляемую конфигурацию - клиент находит сервер управления, но на сервере нет ни одного клиента и если включить сканирование сетевого диапазона - тоже 0 (кроме себя самого). Клиенты живут сами по себе (на сервере Live Update клиентам запрещен, однако работает). Помимо файлового сервера, на W2K3 больше ничего не запущено, файерволы отключены везде... Что за байда? есть подозрение, что в одноранговой сети он не живет... Symantec Corporate 10.1....какой то там. Буду очень благодарен, а то трафик лимитированный и апдейтить клиентов накладно, переходить на домен не очень хочется (хотя надо), потому как туева хуча разного народу шляется с ноутами на которых предустановленный XP Home (отсюда и жуткая потребность в серьезном антивирусе). Софтина легальная, но отправленное письмо в support упало как утюг в океан...
Просьба сильно не пинать, перерыл кучу топиков на форуме, но все мне не осилить. Пробовал поиск, чего вразумительного не нашел. Если действительно в одноранговой сети сервер не управляет клиентами, то можно ли как нибудь неуправляемых клиентов централизованно обновлять (экономя трафик).
Автор: UusiSuomalainen
Дата сообщения: 29.03.2007 22:17
'drombik'
SAV спокойно должен жить в одноранговой сети. Это точно.
Попробуй подцепить хотя бы одного клиента вручную, скопировав с сервера на клиента файл grc.dat и папочку PKI.
Заодно проверь, если на клиента стоит XP SP2 не поднят ли windows firewall. Если - да, то отключи.
Что касается поддержки, то если софтина легальная то можно открыть case на буржуйском сервере поддержки Symantec, но туда надо писать по англицки.
Автор: Arakcheev
Дата сообщения: 30.03.2007 09:02
AndrewASB
Я еще не попробовал. Еще не дошел до человека.
Автор: svkov
Дата сообщения: 30.03.2007 16:48
Буду благодарен, если кто-то подскажет - как сбросить пароль в ReportingServer для администратора
Автор: JbBaD
Дата сообщения: 01.04.2007 11:37
Люди подскажите...

Поставил SAV Client 10.1.6.6000, запускаю LiveUpdate пишет:
"LU1805: LiveUpdate was unable to find any products to install"

Что делать?
Автор: Verwolk
Дата сообщения: 01.04.2007 14:18
JbBaD
Пользоваться поиском по KB симантека и читать.
Автор: JbBaD
Дата сообщения: 01.04.2007 15:36
Verwolk
Так в том-то и дело что там уже был и все что они советуют делал, не помогло
Автор: alx19
Дата сообщения: 01.04.2007 22:54
JbBaD

А версия liveupdate 3.1.0.99 ?

Если используешь прокси - попробуй прописать ее напрямую в liveupdate.
Автор: mmttvv
Дата сообщения: 02.04.2007 04:37
Может всё же кто-нибудь знает:
почему НЕ УСТАНАВЛИВАЕТСЯ модуль POP3/SMTP на серверные версии Windows ????????
Автор: weerkostya
Дата сообщения: 02.04.2007 06:32
mmttvv потому что не устанавливается. так и должно быть. подробности в документации и readme

насколько мне известно, единственная версия в которой этот модуль ставится на сервер - 9.0.6
Автор: Alexandro2007
Дата сообщения: 02.04.2007 07:27
mmttvv
Я так полагаю что эти компаненты для северной части идут с интерпрайзом вместе, то есть там почта, екченж, и лотус
Автор: svkov
Дата сообщения: 02.04.2007 14:19

Цитата:
Буду благодарен, если кто-то подскажет - как сбросить пароль в ReportingServer для администратора


Сам и отвечаю на свой вопрос (может кому пригодится)

Все данные о пользователях хранятся в SQL базе Reporting, таблица adminuser.
В ней элементарно повышаются права любого пользователя до роли - administrator
(поле role - L меняем на G) (мне этого и хватило)
Для смены пароля например на 11111111 в поле password вводим a642a77abd7d4f51bf9226ceaf891fcbb5b299b8 (не уверен, что алгоритм шифрования пароля ни к чему не ривязан, но попробовать можно)
Автор: mmttvv
Дата сообщения: 03.04.2007 05:48
Прошу помощи в следующем вопросе:
Имеется ТЕРМИНАЛЬНЫЙ сервер на базе Windows Server 2003 Enterprise Edition SP1.
Как с помощью SAV защитить сессии терминальных клиентов? Терминальные клиенты работают с программами MS Offise, 1С, выходят в Интернет, и получают/отправляют почту через The Bat!
В основном необходима защита при работе в Интернете и защита от вирусов почтового трафика POP3/SMTP.
Автор: AndrewASB
Дата сообщения: 03.04.2007 08:48
FAQ по SAV на Цитрихе (287K): _http://www.megaupload.com/?d=3ACK0YT4

Добавлено:
Если, что скинь запрос на мыло, что в моем профиле - пришлю
Автор: Bakar
Дата сообщения: 03.04.2007 08:55
Подскажите существует ли Symantec System Center под Vista?
Автор: UusiSuomalainen
Дата сообщения: 03.04.2007 09:27
Bakar
Вот строка из документации на SAV. "Symantec AntiVirus server, the Symantec System Center, and other Symantec management components are not supported on Windows Vista. You
can install these components on supported operating systems, such as Windows 2000 or XP"

Это значит, что SSC под Vistу нет, во всяком случае пока.
Автор: int386
Дата сообщения: 03.04.2007 10:40
столкнулся с проблемой(уже на 2-м ПК) запуска SAV CE 10.1.5001:
картинка окна примерно такая же, как тут:
http://www.symantec.com/content/en/us/global/images/threat_writeups/2006-021717-0941-99.1.gif
но только текст немного другой:
==================================================
заголовок окна:
Microsoft Visual C++ Runtime Library
тело окна:
Runtime Error!
Program: C:\Program Files\Symantec AntiVirus\Rtvscan.exe
This application has requested the Runtime to terminate it in an unusual
way.
Please contact the application's support team for more information.
==================================================
на Симантеке перекопал весь суппорт, ничего не помогает.
переустановка SAV тоже безрезультатна.
вирусы вроде почистил все, проверял несколькими антивирусными прогами.

есть у кого мысли? хелп...
Автор: mmttvv
Дата сообщения: 03.04.2007 10:50
AndrewASB
Спасибо за ссылку на "FAQ по SAV на Цитрихе". Буду пробовать, о результатах сообщу.
Автор: globus_ussr
Дата сообщения: 03.04.2007 11:15
mmttvv
если скачал, переложи на рапиду.
Автор: AndrewASB
Дата сообщения: 03.04.2007 11:17
mmttvv

Работать будет - у меня все серваки Цитриха под клиентами SAV.

На рапиду, плиз переложи, - у меня днем на нее доступ закрыт.
Автор: Kamp
Дата сообщения: 03.04.2007 12:49
Подскажите как работает сервер отчетов Symantec Antivirus. Не доходят предупреждения о нахождении новых вирусов на указанный адрес в настройках предупреждений. Настроек почтового сервера не нашел в сервере отчетов. Каким образом настраивается эта функция.

Автор: AlexSystem
Дата сообщения: 03.04.2007 13:11
AndrewASB


Цитата:
FAQ по SAV на Цитрихе (287K): _http://www.megaupload.com/?d=3ACK0YT4



Скачать нереально. Как точно докмент называется, может еще где валяется в инете. Я поискал бы.
Автор: mmttvv
Дата сообщения: 03.04.2007 13:15
globus_ussr, AndrewASB
Вот ссылка на "FAQ по SAV на Цитрихе" (Рапидшаре).
>>>скачать
Автор: AndrewASB
Дата сообщения: 03.04.2007 13:40
AlexSystem

Где то лежит в knowledgebase. Я скачал и, видимо по той причине, что было несколько разных страниц, слил все в 1 файл.

Kamp
Чтобы что то отсылать через Reporting нужно иметь аккаунт на сервере. По другому не отсылается. Проверено. Потом нужно время срабатывания агентов, как оказалось подбирать - см. в доке, что за они и настроить время их последовательной работы.

Кто нить юзал репортинг от 10.2? Лучше он или такой-же?


Добавлено:
Kamp
Рассылка сообщений - в Предупреждениях.
Автор: AndrewASB
Дата сообщения: 03.04.2007 17:30
Судя по описанию, в 10.2 включен репортинг от 10.1.5.5. Возможностей видно, что больше чем в 10.1. Про крабозяблы в некоторых местах, понятно не написали.
Решено - всем подчиненным конторам - агенты на всех родительских серваках.

Добавлено:
Типа, мне понятно, отсылаются ли отчеты клиентов на главные серваки. Пока думаю, что нет. ак быть с Новеловскими серваками, что сидят в отдельной серверной группе и имеют свой Primary опять таки на Новел сервере....
Автор: alx19
Дата сообщения: 03.04.2007 22:50
http://www.crn.com/security/198500308?queryText=symantec

Партнеры Symantec разочарованы. 23/03/07
Symantec обещает исправить проблемы с выходом SAV 11.0 этим летом.

Начался явный уход на TrendMicro и McAfee.

от себя - с выходом движка 71.2.0.12 03/04/07 для SAV 10.1 произошло существенное уменьшение тормозов.
Но если бы только завышенные тормоза являлись его проблемой.
Автор: AndrewASB
Дата сообщения: 04.04.2007 09:01
alx19

Да, проблемы есть. Попробую разузнать что нибудь на семинаре, который 10 числа будет проводить Symantec CIS.

К сожалению, на макаку уйти не могу тк для меня существенно то, что нет русской макаки - даааалеко не все у нас способны работать с англ. интерфейсом. Кроме того, вижу у них не меньше траблов.

Что касается трендов, то они мне и даром не нужны - слишком низкий процент обнаружения вирусов, которые живут в нашей системе.

Автор: alx19
Дата сообщения: 04.04.2007 12:16
AndrewASB

Если что-нибудь узнаешь о Symantec, отпишись пожалуйста сюда.
Очень интересно узнать так ли это что SAV 11.0 выходит в июне 2007 года.

Продукт McAfee VSE 4.5.1 для 98SE уже снят с поддержки, то есть с SAV 9 действительно уйти тебе некуда.

Для McAfee есть неофициальный руссификатор. Понятно, что это не то.

TrendMicro также не доверяю.

А вот на McAfee VSE 8.0i с SAV часть активных участников этого форума уже ушли за последний год. По крайней мере он так не тормозит как SAV 10.1.

Проблемы с Лотусом и так далее были у самого первого релиза McAfee VSE 8.5. Просто не надо было ставить
не тестированный продукт. Сначала месяц тестируешь, потом ставишь. Тогда было бы все ок.
Надо было дождаться хотябы patch 1.

McAfee VSE 8.0i + обязательно patch 15 + AntiSpyware 8.0i сейчас особых проблем тем кто использует не создает и тормозит более чем приемлемо на любых компьютерах.

Gartner в отчете за август 2006 назвал McAfee VSE - лучшим корпоративным продуктом.
Symantec была на втором месте.
В том же отчете Gartner упомянула, что Symantec может сделать лучший продукт.
Похоже имелась в виду версия 11.0
и версия 4.0 с фаерволом от купленной Sygate.
Автор: AndrewASB
Дата сообщения: 04.04.2007 12:43
alx19
Оно так.

Хотелось бы в SAV:

1) Client health selftest с отправкой уведомления на сервер и выводом на экран
2) Автовосстановление клиента, по результатам позиции 1)
3) Tamper Protection для 9 версий
4) "Легкий клиент" 9 для слабых машин
5) Предпринимать всякие действия по вирусам и клиентам SAV прямо из Reporting
6) Трассировщик угроз в Reporting
7) Применение патчей к клиентам и сервакам из SSC/Reporting


может кто чего добавит/поправитъ

Добавлено:
8) еще reporting agent для NetWare версий от 4.11

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.