Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: PetSerVas
Дата сообщения: 09.09.2008 12:44
Dacor
Ну и поделись опытом.
Правая кнопка на файле: Проверить на наличие вирусов... = Работает у тебя на Vistax64?
И еще, если у тебя все в порядке, поделись настройками файера? Сеанс PPPoE у тебя не виснет?
Автор: pims76
Дата сообщения: 10.09.2008 10:23
to ALL
Интересно, когда же наконец релизы SEP станут стабильными?
Надоело быть бета-тестером.
Обновил до MR2 MP2. На серваке норм. Пришлось только перезапускать службы + IIS.
Когда тестил файервол SEP-а, давно уже удалил компонент. После апдейта - появилась "защита от угроз по сети". Какого?
Естественно ругалось на невозможность подгрузки dll из-за не совпадения версий..

Так она неожиданно всплыла на простом копировании файла и завилса. Т.е чего-то там блокировало, но не смогло прорисоваться..
После это начались танцы с бубном по установке с этой защитой чтоб потом корректно ее удалить.
Машину прийдеться пересавлять.. Скорее всего, т.к. на изменении любых свойств сетевого соединения, например с авт. раздачи IP на жесткую , окошко подвисает напрочь. Винда перегружается только кнопкой (( После поднятия VPN соединения пропадает связь вообще. Сетевые диски остаются рабочими - а по IP - нет ответа.
Накатка сверху SP3 результата не дала...

Извините за сумбур.. Просто накипело.......
Кто-то боролся с проблемами VPN ? Есть др. решение кроме сноса винды?
Автор: angeldast
Дата сообщения: 10.09.2008 15:09
поставил SEР(клиент)на сервер х64 - все вроде работает, только никак не могу настроить правило для Супер окна - не видят клиенты ключа, на самом серваке прога запускается нормально.Где копать ума не приложу
Автор: ZuKZ
Дата сообщения: 10.09.2008 20:24
И все же брандмауэр SEP v11.0.2010 работает интересно: удалил все правила, создал только одно «блокировать все» в котором все типы протоколов (входящие, исходящие) для всех хостов блокировать… странно, но все приложения похоже «плевать хотели на» на правила SEP….
На другой машине стоит SEP v.11.0.780.1109 где все четко работает жестко прописаны правила для приложений.. Может кто, нашел решение проблемы, ведь, получается, используется брандмауэр только для красоты… поставил называется «свеженькую» версию
Автор: Verwolk
Дата сообщения: 10.09.2008 21:08
ZuKZ
посмотри в настройках не поставлен ли хыч Allow all IP traffic.
Автор: Sam_Snoopy
Дата сообщения: 11.09.2008 00:08
Подскажите, пожалуйста, как можно в SEP гарантированно исключать программы из сканирования. Пример проблемы: имеется dll`ка, которая продлевает триальность 3.2 RAdmin`а. В глобальных исключениях созданы правила, исключающие этот файл и из осмотра на наличие угроз безопасности, и из превентивного осмотра TruScan. Но периодически выскакивает окошко с информацией об обнаруженной угрозой и запросом на перезагрузку компа. Источником события прописана эта dll`ка и TruScan. После перезагрузки dll`ка, естественно, пропадает вместе с сответствующими записями в реестре. Проверено и на управляемой и на неуправляемой конфигурации. v.11.0.2010.25 RUS и v.11.0.2000.1567 RUS. ОС Windows XP SP3 ENG и Windows Server 2003 ENG. Как бороцца?
Автор: 3JIou
Дата сообщения: 11.09.2008 13:45
Ситуация такая: запускаю с утра, по приходу на работу, консоль...и забываю в ней логиниться или ж через час сеанс на консоле завершается, так вот при логине после описанных выше событий стало появляться сообщение типа: "Не удалось подключиться к компоненту отчётов" и домашняя страница пустая.
После перезагрузки консоли всё становится нормальным.
Ситуация, конечно, не смертельная.Но раздражает сильно.
Автор: ZuKZ
Дата сообщения: 11.09.2008 18:44
Verwolk

Цитата:
посмотри в настройках не поставлен ли хыч Allow all IP traffic.

Это где посмотреть???
В настройках брандмауэра такого нет а в правилах…
Вот настройки единственного правила, которое я оставил (снеся все от безысходности):
«Блокировать все», цитирую из вкладки изменить правила брандмауэра:
«Сведения о правилах:
Блокировать входящий и сходящий трафик из/в: Все хосты.
Применяется к трафику следующих протоколов и портов: Все типы протокола IP.
Для следующих сетевых адаптеров: Все сетевые адаптеры.
Приложения: Все приложения»
...
А приложения, как ни странно спокойно «бороздят просторами инета»…
И главное, что, как я писал ранее правила отлично работают на SEP v.11.0.780.1109 там бы такое не прошло, ведь это правило написал только потому, что было подозрение, что все мои правила игнорируются SEP v11.0.2010
Да, к стати.. поставил SEP v.11.0.2020 MR2 MP2 предварительно почистив систему: папки, файлы, реестр, картина та же - брандмауэр не желает реагировать на прописанные правила... все сильнее желание вернуться на SEP v.11.0.780.1109
Проверьте, пожалуйста, работают ли у вас правила на свежих релизах SEP???
Именно прописанные правила


Добавлено:

Цитата:
Dacor
Ну и поделись опытом.
Правая кнопка на файле: Проверить на наличие вирусов... = Работает у тебя на Vistax64?
И еще, если у тебя все в порядке, поделись настройками файера? Сеанс PPPoE у тебя не виснет?


Точно помню ставил на Win XP x64 SEP v.11.0.780.1109 для х64 правая кнопка не работала (в контекстном меню отсутствует привычная опция)... сразу обратил внимание на это, т.к. привык пользоваться.. извините, просто поделился своим наблюдением...
Автор: 3JIou
Дата сообщения: 13.09.2008 10:24

Цитата:
Ситуация такая: запускаю с утра, по приходу на работу, консоль...и забываю в ней логиниться или ж через час сеанс на консоле завершается, так вот при логине после описанных выше событий стало появляться сообщение типа: "Не удалось подключиться к компоненту отчётов" и домашняя страница пустая.
После перезагрузки консоли всё становится нормальным.
Ситуация, конечно, не смертельная.Но раздражает сильно

Теперь новый финт ушами: устанавливал новый сервер с нуля, при запуске консоли снова эта ошибка, только при перезагрузке консоли она так и не исчезает.
Куда копать?
Автор: Verwolk
Дата сообщения: 13.09.2008 15:19
ZuKZ


правила работают все.
Автор: ZuKZ
Дата сообщения: 14.09.2008 20:48

Цитата:
правила работают все

Да, спасибо.. разобрался..

Цитата:
Verwolk

Премного благодарен за помощь!
Автор: 3JIou
Дата сообщения: 15.09.2008 06:55
Решение проблемы с пустыми страницами компонента отчётов.
Click Start Menu> Programs> Administrative Tools> Data Sources (ODBC)
Click System DSN
Select SymantecEndpointSecurityDSN
Click Configure
Select Database
Enter your server's hostname in the "Server name" field
Enter the hostname, rather than the Fully Qualified Domain Name (FQDN)
Type sem5 in the "Database name" field
Click OK
Click OK
Stop the "Symantec Endpoint Protection Manager" service
Stop the "Symantec Embedded Database" service
Start the "Symantec Endpoint Protection Manager" service
Start the "Symantec Embedded Database" service
Logon to the Symantec Endpoint Protection Manager console to view the results.
Автор: Le_Sylvain
Дата сообщения: 15.09.2008 10:21
для теста были настроены 60 клинетов SEP, сейчас когда все устраивает , начали переводить остальных 450, вопрос как подвязать те 60 клиентов, которые подключены были к тестовому серваку?
Автор: 3JIou
Дата сообщения: 15.09.2008 12:15
Le_Sylvain

Цитата:
Возьми на сервере файл sylink.xml и с помощью проги в дистрибутиве ...\Tools\Sylink\SylinkDrop.exe припиши его клиентам. Подробно уже было рассказано, почитай форум

(c)

Автор: kichigin
Дата сообщения: 16.09.2008 13:51
Проблема с перемещяемыми профилями Windows XP.
Опытными путями было обнаружено:
Если сразу после запуска компа вводить пароль, то при загрузке профиля выдает ошибку, что невозможно найти перемещяемый профиль, сетевая ошибка и т.д. т.п. и загружена будет локальная копия профиля. Если же подождать и не вводить сразу пароль, то загрузка пофиля происходит нормально. Видимо это происходит в связи с тем что службы Endpointa стартуют не сразу, как например служба RDP. Кто сталкивался с такой проблемой, и как ее победить, не хотелось бы говорить пользователям - мол после запуска ждите когда винт перестанет моргать
Автор: TankMan
Дата сообщения: 17.09.2008 06:54
Запарился я ставить Protection Manager... что последнюю версию, что до этого была - начинаешь установку, ставится Live Update, далее идет копирование файлов и уже в самом конце, вдруг начинается откат. И мне пишется что выполнение программы было прервано до завершения установки.
У меня голый ХР SP3. Раньше стоял КИС7.0 подскажите пожалуйста в чем может быть дело?
Автор: csc
Дата сообщения: 17.09.2008 10:06
такая вот проблемка,
установил консоль на сервер, настроил там все путем.
хочу установить клиентскую часть к себе на комп для тестирования
через деплой визард, создаю пакет, вроде и деплой на мой ПК через сеть проходит нормально , а потом все, все стоит. Тоесть никакой реакции со стороны клиентской машины.
попытался установить клиентскую часть с самого диска
пишет - этот установочный пакет не поддерживается этим типом процессора.
ОС - Виста

проц - Интел Д 32х битный.
что делаю не так?
Автор: LYNX
Дата сообщения: 17.09.2008 12:47
привет всем
есть SAV10 75 лицензий
хотел докупить лицензий на новых клиентов, а SAV10 уже не продают есть только SEP11.
так вот вопрос, есть ли способ заставить работать клиентов SEP11 с сервером 10.

для теста на одну машину поставил SEP11, базы не обновились, но настройки с сервера применились, залочены функции по отключению клиента и т.п.

Добавлено:
или может кто пробывал вариант сервер SEP11, а клиенты SAV10?
Автор: kichigin
Дата сообщения: 17.09.2008 13:30
TankMan

Начни с изучения лога виндовса
Автор: sevik68
Дата сообщения: 17.09.2008 20:31

LYNX

Цитата:
хотел докупить лицензий на новых клиентов, а SAV10 уже не продают есть только SEP11.

Аналогичный случай.
НО
Даунгрейд производителем не запрещается.
Мы докупили необходимое количество лицух уже на SEP и спокойно со старого носителя доставили SAV
Оф представитель Symantec подтвердил законность этого.
Автор: LYNX
Дата сообщения: 18.09.2008 08:07
sevik68
Спасибо я в принципе думал об этом,
у нас к примеру есть сервак 2000, а лицензия на 2003,
представитель microsoft подтвердил что всё в рамках закона.

И всё таки интересно сервак SEP11 будет админить клиентов SAV10, может у кого есть опыт установки.

Автор: kichigin
Дата сообщения: 18.09.2008 08:14

Цитата:
LYNX


You do have the right to use SAV 10 if you've purchased SEP 11.

Since this is a new license, SAV10 will not show up for you in FileConnect. See edit below for contact information to have it added.
Keep in mind that SEPM (SEP management server) can't work with SAV clients and SSC (SAV management console) can't work with SEP. The management portion of each (SAV server/ssc, SEPM) cannot exist on the same server concurrently, they don't play well together.

https://forums.symantec.com/syment/board/message?board.id=endpoint_protection11&message.id=6367&query.id=74987#M6367
Автор: TankMan
Дата сообщения: 18.09.2008 13:34
kichigin
Рядом с установщиком ни создается логов (во всяком случае я не нашел), а где его искать?
Автор: kichigin
Дата сообщения: 18.09.2008 18:36
Пуск-Панель управления-Администрирование-Просмотр событий
Автор: LYNX
Дата сообщения: 19.09.2008 07:34
kichigin
Спасибо.
Автор: kichigin
Дата сообщения: 19.09.2008 07:51
Вышла MR3
Symantec_Endpoint_Protection_11.0.3001_MR3
Автор: alexagf
Дата сообщения: 21.09.2008 15:36
Ребята, подскажите, как интегрировать обновления в дистрибутив клиента SEP для создания тихого установщика?
Автор: yurmala
Дата сообщения: 22.09.2008 11:03
Как корректно добавить в глобальное исключение угрозу Infostealer.Gamepass?
в списке угроз, что отображается в модуле добавления исключений - этой угрозы нет.
Исключал и путь к файлу и сам файл с полным путем....безрезультатно.
Автор: Eugeniy Abramov
Дата сообщения: 22.09.2008 13:58
https://forums.symantec.com/syment/board/message?board.id=endpoint_protection11&thread.id=3296&view=by_date_ascending&page=2

PTP is not updating

далее цитирую.


I have discovered the solution to fix the UI misreporting issue. My entire network was experiencing it, still updating all defintions properly, just reporting them in the client UI incorrectly. I sent the fix out via GP and now all's right with the world again.



Start>Run>"Regedit"



Navigate to:

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo\COHEngine]

and

[HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\COH_PVLInfo\COHData]

and remove any value from the "Sequence Number" key (it should reflect the badly reported date, in my case 07302008r001), after reboot the definitions are reported correctly in the UI. (MR2 MP1)



Be advised, still testing...proceed at your own risk

Автор: csc
Дата сообщения: 22.09.2008 15:37
Ребят влкадка Clients виснет, показывает поиск-бар и все, не открывает ничего.
как это исправить?
одну клеинскую версию установил на тот же комп что и Консоль, и еще одна установлена на клиентской машине.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.