Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: Transformer
Дата сообщения: 23.09.2015 11:55
iser77
Попробуйте отключить брендмауер (защита от сетевых угроз/настроить параметры)
проблема осталась?
Автор: iser77
Дата сообщения: 23.09.2015 12:05
Transformer
При отключении "Защита от сетевых угроз" - проблемы нет! Все компьютеры "видны" в сети!
Но я не хочу сидеть без файерволла... Может его нужно каким то образом настроить?
Автор: mig73
Дата сообщения: 23.09.2015 12:11
iser77
По умолчанию сетевое обнаружение не блокируется и брандмауэр SEP(Sygate) здесь не причем если вы не меняли/добавляли правила.
Автор: iser77
Дата сообщения: 23.09.2015 12:14
Единственное что я меняю в настройках, это "Разрешить только трафик приложения"

Где то читал, что так безопасней...
Автор: mig73
Дата сообщения: 23.09.2015 12:19
iser77
Вы правы, тогда вы получаете контроль над доступом ПО и программ в сеть при установленной галке "Спрашивать...". Если возможно скрин параметров защиты от сетевых угроз. У меня все работает.

P.S. Извиняюсь, hc блокировал картинки....
вот так настроено
Автор: iser77
Дата сообщения: 23.09.2015 12:29
Так это и есть скрин настроек "Параметры защиты от сетевых угроз"... в посте выше.
И у меня раньше работало, а с тех пор как установил на своем компьютере ОС Вин-10, стали появляться такие проблемы... Я заметил, что часто появляется сообщение в углу, что сабж заблокировал атаку с АйПи (моего другого компа) на 600 секунд! И потом из сети пропадает нужный комп!
Автор: mig73
Дата сообщения: 23.09.2015 12:31
iser77
Да да я там исправился выше. На вин10 еще не смотрел, щас разберемся....
Автор: Transformer
Дата сообщения: 23.09.2015 12:50
Страшная - эта система 10 (даже на виртуалке мне не понравилась) поэтому ничем помочь не могу по поводу - этой системы!
Автор: mig73
Дата сообщения: 23.09.2015 13:03
Transformer
Да ладно, не журытесь, еще не с таким разбирались. Движок то харош, памяти меньше жрет, отклик шустрее и т.д. Мой старый-дровяной dexp даже видит и как камеру включить желает сорри за офтоп.

iser77
Все посмотрел, доступ есть. И еще вот
Код: ;Разрешить доступ к административным ресурсам.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"LocalAccountTokenFilterPolicy"=dword:00000001
Автор: NeoArt2010
Дата сообщения: 29.10.2015 07:21
Вопрос к знатокам. Возможно ли поставить SEPM и клиент SEP на один компьютер без сети и управлять клиентом на этом же компьютере посредством SEPM или нет?
Автор: ssi
Дата сообщения: 31.10.2015 13:50
что то SEPM12 не обновляется с 26.10, хотя в консоли пишет что на сайте доступна версия 30.10.2015r20
Автор: NeoArt2010
Дата сообщения: 02.11.2015 12:47
Уже сам ответил на свой вопрос. Поставил в управляемом виде, все работает нормально. Настроек в таком случае поболее получается, удобно.
Автор: mosgas
Дата сообщения: 15.11.2015 11:35
Неуправляемый клиент , при запуске окна срабатывает UAC спрашивая можно ли SEP внести изменения на компьютере ,SEP устанавливал от админа на win10x64 это нормальное поведение?
Автор: deviss
Дата сообщения: 19.11.2015 14:57
mosgas

Цитата:
Неуправляемый клиент , при запуске окна срабатывает UAC спрашивая можно ли SEP внести изменения на компьютере ,SEP устанавливал от  админа на win10x64 это нормальное поведение?


Да, это нормальное поведение. Зависит от настроек UAC
Автор: redson
Дата сообщения: 23.11.2015 10:08
можно ли установить только антивирус, без фаервола из состава Symantec Endpoint Protection 12 ?
Автор: v1ct0r
Дата сообщения: 23.11.2015 10:18
redson

Цитата:
можно ли установить только антивирус, без фаервола из состава Symantec Endpoint Protection 12 ?

лишние модули можно отключить через настройки в установленном пакете.
В управляемом антивирусе можно указать, что не должно входить в установочный пакет.
Автор: redson
Дата сообщения: 23.11.2015 10:23
а можно отключить во время автоматической установки (silent install) через cmd ?
Автор: v1ct0r
Дата сообщения: 23.11.2015 10:28
redson
немного уточню свой ответ выше: в управляемом клиенте, при формировании клиенсткого пакта установки есть 2 версии: полная и базовая (без технологий защиты от сетевых и веб-угроз, а также подозрительного поведения. Базовая идет как пакет для серверов)
Автор: redson
Дата сообщения: 23.11.2015 10:45
извиняюсь, забыл написать, я устанавливаю через cmd в тихом режиме, как неуправляемый клиент. Хотелось бы без установки брендмаура
Автор: mig173
Дата сообщения: 23.11.2015 11:30
redson

Код: msiexec /I SEP.msi ADDLOCAL=Core,SAVMain,OutlookSnapin,Pop3Smtp,PTPMain,TruScan SYMREBOOT=ReallySuppress /qn
Автор: redson
Дата сообщения: 24.11.2015 15:57
mig173

Цитата:
Код:
msiexec /I SEP.msi ADDLOCAL=Core,SAVMain,OutlookSnapin,Pop3Smtp,PTPMain,TruScan SYMREBOOT=ReallySuppress /qn

Установит антивирус, привентивку, SONAR и проверку почты автоматически без перезагрузки.


т.е это все компоненты, кроме брендмаура?
Автор: mig173
Дата сообщения: 24.11.2015 16:22
redson Да, ключи описаны в Installation and Administration Guide SEP12.1.5 Russian.pdf
Автор: adSka
Дата сообщения: 24.11.2015 23:24
После апгрейда на 12.1.6 на части тачек winXPsp3 зашкурило сеть. Это фиксится netsh int ip reset nul

И эти компы не выключаются - юзер логаутится, но сама венда не вырубает комп. Z, конечно, не ждал полчаса, но минут десять ничего не происходит иногда маргает лампочка жд и всё ((

чоделать?
Автор: ssi
Дата сообщения: 11.12.2015 22:49
порядком уже надоела проблема - не могу зайти в консоль, синяя полоска после ввода пароля так и висит. Тут же обнаруживаю что в памяти висит процесс liveupdate. Убиваю его и запускаю программу luall.exe руками из папки, обновление начинается и подвисает на "Установка SEPM Extended File Attributes and Signatures 12.1 RU6 (1 из 1), выполнено."
Чтобы войти в консоль надо перезапустить службы Symantec Endpoint Protection Manager и Встроенная база Symantec. После перезапуска процесс DBSRV16.exe *32 начинает жрать в разы меньше памяти, но это не надолго.
Версия последняя.
Автор: tramparamparam
Дата сообщения: 31.12.2015 00:20
Стало тесновато на системном разделе, посмотрел, куда девается драгоценное место. И внезапно обнаружил папку C:\ProgramData\Symantec\Symantec Endpoint Protection\PersistedData\ размером аж 3,1 GB с базой вирусов и пр. Это что, действительно размер базы такой должен быть или, может, из-а какого-то сбоя на диске остались файлы от старых обновлений?

Спасибо!
Автор: mig173
Дата сообщения: 31.12.2015 01:40
tramparamparam
Неуправляемый клиент SEP x64 установлен на Win10 x64. В папке C:\ProgramData\Symantec\Symantec Endpoint Protection\PersistedData\ находится всего один файл sephwid.xml, размером 1 Кб. Вся папка C:\ProgramData\Symantec\Symantec Endpoint Protection\ имеет размер всего 956 Мб. Ранее тоже не помню чтобы ее размер для клиента превышал 1,2 Гб. Или вы все же имели ввиду установленный SEPM+SEP?
Автор: tramparamparam
Дата сообщения: 31.12.2015 02:41
mig173 01:40 31-12-2015
Цитата:
Неуправляемый клиент SEP x64

Да, именно он. Под Windows' 7 x64.


Цитата:
имели ввиду установленный SEPM+SEP

SEPM - это Symantec Endpoint Protection Manager? Нет, у меня только клиентская часть, которая устанавливается бесплатно.


Цитата:
имеет размер всего 956 Мб. Ранее тоже не помню чтобы ее размер для клиента превышал 1,2 Гб.

А как мне устранить лишнее, чтобы высвободить 2 GB?
Автор: mig173
Дата сообщения: 31.12.2015 04:26
tramparamparam

Цитата:
А как мне устранить лишнее, чтобы высвободить 2 GB?

Конечно можно заскринить какие там папки и каталоги, разбираться с версиями и выяснять что там лишнего накопилось. Но надежный и лучший вариант воспользоваться последним фирменным CleanWipe для полного удаления клиента. После чего установить и обновить последнюю версию 12.1.6318.6100. Наибольший размер будет занимать папка C:\ProgramData\Symantec\Symantec Endpoint Protection\12.1.6318.6100.105\Data\Definitions\VirusDefs\, где и находится основная антивирусная база с сигнатурами.
Автор: Geefon
Дата сообщения: 14.01.2016 13:31
Здравствуйте! Недавно столкнулся с такой проблемой. При переходе в спящий режим, появляется BSOD (синий экран) с ошибкой 0x0000009F (Драйвер ironx64.sys - относится к SEP), а если делать проверку на драйвера Verifier, то выдаёт BSOD 0x000000D5 (Драйвер symefasi.sys - относится к SEP). Удалил SEP, и все ошибки пропали. Подскажите пожалуйста, как бороться с этим, может кто сталкивался??? SEP стоит очень давно и проблем таких не было, а тут вот такое.
Автор: mig173
Дата сообщения: 14.01.2016 13:41
Geefon
Укажите версию OS и SEP.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.