Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: pixelfixy
Дата сообщения: 19.06.2007 09:01
Выдается ошибка 1003,13 на клиенте с Symantec Corporate Edition 10. Пишет, что типа не сконфигурированы сетевые протоколы для сканирования электронной почты. Internet explorer не работает. Команда ping работает, но пишет: обмен пакетами с """(отображается с неверной кодировкой) по 32 байт: .... успешно...
Автор: trasser
Дата сообщения: 19.06.2007 09:37
Умер винт на сервере на котором стоял SAV 10, сервер переставил вновь, установил вновь SAV, создал первичный сервер, группы, так же как было раньше. Как заставить теперь клиентов конектится к новому серверу. Раньше было такое, сертификаты безопасности новые скопировал по всем клиентам и они увидели сервер. Сейчас машин много, поэтому не реально. Можно ли заставить сервер использовать старый сертификат для клиентов ? Я со старого винта папки Симантека могу вытащить полностью...
Автор: UusiSuomalainen
Дата сообщения: 19.06.2007 10:02
trasser
Если есть копия старой папки PKI и имя сервера и IP не менялось, то все должно работать. Нужно только заменить на сервере новую папку PKI на копию старой, предварительно остановив сервис Symantec Antivirus на сервере. Возможно еще понадобиться в реестре поменять DomainGUID, а может заработать и без этого.
После всего этого не забыть рестартовать сервис Symantec Antivirus.
Автор: trasser
Дата сообщения: 19.06.2007 11:18
Заменил содержимое папки SAV\PKI на содержимое из старой папки, теперь не может подключиться к серверу через консоль, говорит проверить соединение..
Автор: UusiSuomalainen
Дата сообщения: 19.06.2007 11:40
trasser
Видимо придется править ручками DomainGUID
При остановленном сервисе Symantec Antivirus в папке pki\private-keys на сервере надо найти файл с названием вида имя_сервера.набор_символов.0.loginca.pvk .
Нужно скопировать набор_символов из имени этого файла без точек в буфер обмена (ну или переписать его).
Далее открыть редактор реестра, найти и открыть ветку HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion
в ней найти DomainGUID и заменить имеющееся значение на то что в буфере.
То же самое надо проделать для ветки HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\DomainData

Потом опять не забыть запустить сервис Symantec Antivirus
Автор: alx19
Дата сообщения: 19.06.2007 12:14
https://forums.symantec.com/

У Symantec появился форум !!!
Автор: Arakcheev
Дата сообщения: 19.06.2007 12:22
trasser
Может посмотришь в шапку, а?
Автор: trasser
Дата сообщения: 19.06.2007 13:20
Arakcheev

Цитата:
trasser
Может посмотришь в шапку, а?

Ты такими постами в фулл мемберы выдвинулся ?

UusiSuomalainen

Запустилось вроде, клиенты только не появляются.....маненько подожду...
Автор: fedmun
Дата сообщения: 19.06.2007 13:26
alx19

Цитата:
У Symantec появился форум !!!

Так с 2005 года еще (если не раньше).
Автор: UusiSuomalainen
Дата сообщения: 19.06.2007 13:52
trasser

Цитата:
Запустилось вроде, клиенты только не появляются.....маненько подожду...

Попробуй очистить кэш клиентов и запустить Discovery
Автор: SAVage22
Дата сообщения: 19.06.2007 14:40

Цитата:
SAVage22
На мой взгляд городить внутренний сервер LiveUpdate совершенно не обязательно.
Гораздо проще и удобнее на мой взгляд настроить обновление используя VDTM.

Пусть первичный сервер обновляется как и раньше, а для остальных серверов (или для всей серверной группы) нужно вызвать настройки VirusDefinitionManager и в нем указать, что для данной группы серверов все сервера будут автоматически обновляться с первичного сервера. А также поставить галочку, что бы и клиенты обновлялись оттуда же.

Загружаемые сервером обновления подходят для любых версий SAV, точнее сервер сам разберется какому клиенту какие обновления нужны.


Проверил Ваш метод, он практически по дефолту при установке SAV, но его смысл заключается в том, что там всего 1 единственный первичный сервер и остальные сервера надо загонять к нему в группу. (что учитывая разветвленности нашей сети разные подсетки, не один а пару первичных серверов довольно муторно)

Хотя и мой способ созданием локального (внутреннего) не прост.

Вот теперь думаю или всех загнать в одну группу около 50 серверов или создавать внутренний сервер обновления и менять на остальных хост файл обновления
Автор: UusiSuomalainen
Дата сообщения: 19.06.2007 16:23
SAVage22
В принципе вполне возможно объявить в какой-нибудь серверной группе первичный сервер главным первичным сервером обновлений, а все остальные первичные сервера в других серверных группах настроить на получение обновлений с главного первичного сервера.
Автор: trasser
Дата сообщения: 19.06.2007 18:31
UusiSuomalainen
Эт я сразу попробовал....не помогает. На сервере стоит еще ISA 2006 может она рубит, надо посмотреть , может правило какое создать
Автор: Arakcheev
Дата сообщения: 20.06.2007 08:46

Цитата:
trasser

Ты можешь продолжать упорствовать и мучиться
В шапке есть решение твоей проблемы. Причем в автоматизированном виде.
Автор: trasser
Дата сообщения: 20.06.2007 09:25
Настройки клиентов в группах, в файле SAV\Groups\...\GRC.DAT. Если со старого переложу соотвтственно в каждую группу свой, то накатятся правила ?
Автор: monsoon
Дата сообщения: 20.06.2007 09:40
Arakcheev
Если имеется ввиду SAV Command Desk, то не всегда она помогает.
Например, у меня на 9-ке у одного клиента перестали обновляться базы и он перестал отображаться в консоли. Программа провисела час-полтора с 50% загрузки процессора с сообщением, что копируются необходимые файлы, после чего я ее снял через диспетчер процессов.
Копирование XDB баз и запуск Intelligent Updater тоже ничего не дали.
Задачу решил через снос клиента и установку заново.
Автор: Arakcheev
Дата сообщения: 20.06.2007 12:16
monsoon
А ты уверен, что в проге выбирал правильную версию сервера?
Ко мне обращаются много людей для выяснения проблем. Как оказалось в 9 ти случаях из 10 моя прога не причем.
Я ее все таки совершенствую, но всего учесть не возможно.
Автор: monsoon
Дата сообщения: 20.06.2007 14:56
Arakcheev
Если речь идет о настройке "Версия сервера", то выбирал правильно.

Цитата:
Как оказалось в 9 ти случаях из 10 моя прога не причем

В создавшейся проблеме программа не причем, но она не помогла решить создавшуюся проблему
Вот только что делала программа целый час грузив систему? Написала б "извини, помогу, но не в этот раз"
Автор: Arakcheev
Дата сообщения: 20.06.2007 18:08
monsoon
Вы будете смеяться, в проге отсутствует пара проверок....
Но это уже оффтоп. Если будут вопросы - обращайтесь в ПМ.
Автор: RONEN1
Дата сообщения: 20.06.2007 23:42
Последние патчи для версий 10.1 english
ftp://ftp.symantec.com/public/english_us_canada/products/symantec_antivirus/symantec_antivirus_corp/10.1/updates/

Автор: Andrey1901
Дата сообщения: 21.06.2007 08:02
Может кто знает ответ на этот вопрос:
На компе с ХР в свойствах пользователя, на вкладке Профиль указал подключать сетевой диск путь задал на этот же комп на расшареную папку (комп Club2, путь: \\Club2\Client2$).
Всё работало Ок.
Установил SAV CE клиента в результате при первом входе в систему диск R: не подключается, при втором всё Ок.

Что, где подправить?

PS:
SAV CE 10.1.5.5000

Только что каспера (KIS) поставил такой проблемы нет.

Автор: Verwolk
Дата сообщения: 21.06.2007 11:39
Maintenance Patch 1 for Maintenance Release 6 (MR 6 MP 1)
Download
Английский, ясный пень.
Автор: UNHELPMAN
Дата сообщения: 23.06.2007 04:15
trasser
Ну так чего ? появилиь клиентские машины в списке сервера ? У меня таже самая проблема - причём, к сожалению винт умер без возможности востановления инвормации - ибо разрушения коснулись физического уровня.
Отпищись , а лучше - методику продемонстрируй свою ..
Можно конечнго и в личу,
Автор: abi
Дата сообщения: 24.06.2007 00:18
Прошу помощи.... Стоит 10.1.6.6010 в качестве сервера. К нему прицеплено 2 клиента, один 10.1.6.6000 англ. и 10.2.0.298 русский, взятый из варезника, под х64

Оба видятся на консоли сервера, оба загружают настройки с сервера, но х64 НЕ обновляет антивирусные базы с сервера. Вообще не обновляет. В то время как второй получает обновления.
Как сделать или где посмотреть из-за чего так происходит?
Автор: ShriEkeR
Дата сообщения: 24.06.2007 00:52
abi
для них нужно в SSC отдельно настраивать. в справке по SSC задай поиск 64-bit.
найдёшь статейку Best practice: Using Continuous LiveUpdate on 64-bit computers
в ней описано, что нужно делать.
Автор: abi
Дата сообщения: 24.06.2007 13:06
ShriEkeR
Блин, и правда. Я читал эту доку, но не принял ее всерьез
Автор: sulaIOM
Дата сообщения: 26.06.2007 09:17
Доброго Времени Всем
Подскажыте решение - стоит 10,1,6,6000 и в нем отключился Auto-Protect. почему отключился неясно и как включить - непонятно. Если вопрос уже обсуждался - необессудьте - ткните где.
Автор: Kostkon
Дата сообщения: 26.06.2007 09:47
sulaIOM
Вариант 1.
Вирусы, которых на момент заражения не знала база антивируса.
Вариант 2.
Программный сбой продукта.

Возможные варианты решения проблемы (IMHO), лечить или переустанавливать.
Как вариант, поискать решение проблемы на сайте Symantec в knowledge base.
Автор: alx19
Дата сообщения: 26.06.2007 14:24
Всем

Справедливо ли на данный момент, что ни один релиз SAV для 64 bit систем не поддерживает на данный
момент поиск 64 bit вирусов ?

выдержка из readme:
-------------------------------
Ограничения на устранение побочных эффектов
-------------------------------
64-разрядные антивирусные клиенты поддерживают устранение побочных эффектов только для 32-разрядных вирусов и угроз безопасности, которые могут заразить фрагменты кода WOW64 в 64-разрядной операционной системе для аппаратного обеспечения AMD(R)/64 и EM64T. В настоящее время 64-разрядные антивирусные клиенты не поддерживают устранение 64-разрядных вирусов и угроз безопасности во встроенных 64-разрядных функциях операционной системы, отличных от WOW64 в системах AMD/64 и EM64T.



sulaIOM
Можешь попробовать поставить SAV 10.1.6.6010 patch (если у тебя english версия)
http://entkb.symantec.com/security/output/n2006050314483048.html
Автор: SAVage22
Дата сообщения: 26.06.2007 21:29
Вобщем сделал я внутрений сервер обновлений, всякие там обновления к софту тянется а описания вирусов не хочет??? Какаю галку надо поставить в LUAdmin чтобы тянулись описания вирусов? Я поставил галку для LU и для Symantec Virus Defenition.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.