Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec Endpoint Protection - SEP

Автор: Yuriy_ML
Дата сообщения: 13.01.2010 17:22
DeckHU

Цитата:
с 64-х разрядными клиентами только у меня такая беда ?

Вот здесь _http://www.anti-malware.ru/forum/index.php?showtopic=11274 баумы кумарятся про конец недели...
Автор: Alex Dag
Дата сообщения: 13.01.2010 17:22
Пофиксили только для MR3.
Следите за апдейтами ежедневно https://www-secure.symantec.com/connect/forums/official-status-sepm-definitions-stay-31-12-2009-last-updated-13-jan-2010
Автор: Germanus
Дата сообщения: 13.01.2010 23:08
DeckHU
Забыл указать, что картинки в предыдущем посте с Win 2008 R2 (x64 конечно же ). Возможно зависит от версии менеджера. У меня 11.0.5002.333.
Автор: slay1212
Дата сообщения: 14.01.2010 08:28
Непонятно только - неправильная только дата релиза или сигнатуры тоже старые остаются ?
Автор: Alex Dag
Дата сообщения: 14.01.2010 09:31
slay1212
Сигнатуры новые.
Автор: slay1212
Дата сообщения: 15.01.2010 10:19
Еще вопросы в связи с обновлениеями ( точнее датами). Патчи выложенные на семантеке предназначены для англ клиентов? Если семантек русский надо ждать выхода патча именно для него? Ибо даты баз остаются 31.12 а релиз вырос до 129 %)
Релиз 11.4202.75. И обновлений до версии 11.0.5002.333 русских нет? Качать только полный дистр нужно?
Автор: SteyrAUG
Дата сообщения: 15.01.2010 10:42
два компа в локалке за натом. на обоих стоят неуправляемые клиенты SEP. компы не видят друг друга в сетевом окружении, правила настроены по известной инструкции для агнитума, то есть пинги, трасерты ходят. галка в настройках, разрешающая майкрософт принтер и файл шаринг стоит. на адреса этих компов разрешена любая активность. помогает только полный снос симантека, поскольку простое отключение network threat protection эффекта не дает, драйверы уровня ядра продолжают блокировать траф. хелп реквестед
Автор: SergejFk
Дата сообщения: 15.01.2010 12:08
Разрешите такой вопрос:
обновление Sep11 без интернета выполнять как в Sav10, т.е navup8.exe + *.xdb.
Если так, то куда именно надо перекисывать *.xdb?
В Sav10 надо было в %%\Symantec Antivirus\, у меня из других отказывался брать.
Как с сепом?
Автор: nag
Дата сообщения: 15.01.2010 12:59
Началось обновление для SEP с управляемыми клиентами. База от 14.01.2010, r33
Автор: netripper
Дата сообщения: 16.01.2010 15:28
SergejFk
*.jdb в \\Program Files\Symantec\Symantec Endpoint Protection Manager\data\inbox\content\incoming
Автор: smnwm
Дата сообщения: 17.01.2010 10:20
Поставил SEP
1. В самом SEP постоянно отключена Превентивная защита от угроз даж переустановка по новой не помогает, настройки деактивированы - обновления кстати данной опции последние 15.01.2010 r33
3. Установил SEP Manger но к сожалению авторизироваться в ней не удается я преполагаю что ошибка связана со службой semsrv
Event Source: semsrv
Виртуальная машина Java завершила работу с кодом 1, служба останавливается.
так как на том же сервере стоит jdk_1_5_17 и используется Jakarta Tomcat - может конфликтует
есть ли возможность подружить SEP Manager и уже используемый jdk_1_5_17 или Tomcat ??
Автор: aarony
Дата сообщения: 18.01.2010 08:22
Все обновляется, однако на превентивной защите только релиз сменился, а дата так и осталась 31.12.2009.
Автор: SergejFk
Дата сообщения: 19.01.2010 17:52

Цитата:
netripper


Цитата:
*.jdb в \\Program Files\Symantec\Symantec Endpoint Protection Manager\data\inbox\content\incoming

Этого достаточно?
Какие бы ручные нажатия на кнопы "Обновить" имеются?
На клиенты эти обновление рапространяются?
Автор: netripper
Дата сообщения: 19.01.2010 19:29

Цитата:
Этого достаточно?

более чем

Цитата:
Какие бы ручные нажатия на кнопы "Обновить" имеются?

нет

Цитата:
На клиенты эти обновление рапространяются?

да
Автор: slay1212
Дата сообщения: 20.01.2010 11:32
Если у кого до сих пор дата релиза баз 31.12. Мне помогло ручное обновление через jdb файлы. До этого до вчерашнего дня увеличивался только номер релиза.
Патчи ни один не ставился - unable to apply patches. Обновлялся через LU. Да еще обновил перед этим клиентов до 11.0.5002.333, но наверно это не имеет значения. Наконец релиз обновлений переполз через 31.12.09
Автор: SergejFk
Дата сообщения: 20.01.2010 11:42
netripper
Спасибо.

Почему мастер переноса в SEP11 может не подхватывать базу клиентов с Sav11?
Сам клиент на сервере SEP11 должен встать до или после уставки сервера?
Извините за такие почти тупые вопросы, но есть пробуксовки, не понятно почему. Вроде по манулам с диска.
Автор: HumpSoft
Дата сообщения: 20.01.2010 12:23
slay1212 Более важно было обновить до 11.0.5ххх менеджеров (sepm)
Автор: slay1212
Дата сообщения: 20.01.2010 19:43
HumpSoft

Цитата:
Более важно было обновить до 11.0.5ххх менеджеров (sepm)

Я отдельных обновлений sepm не видел только обновления клиентов.
Надо полностью инсталлятор выкачивать чтоли?
Автор: aarony
Дата сообщения: 21.01.2010 09:28
Никаких телодвижений, кроме нервного ожидания и вот - 21.01.2010 На всех компонентах SEP правильная дата. SEPM на системе 2k3, клиенты на ХР. Режим проверки обновлений - 4 часа.
Автор: HumpSoft
Дата сообщения: 21.01.2010 09:30
slay1212 - да, как минимум CD1 (у sepm нет клиентов, только консоль )
ps. LU обновления серверной части (sepm) сейчас нет и, насколько я знаю, не предвидится
Автор: Banberry
Дата сообщения: 21.01.2010 22:37
Если у вас SEP выдает сообщение:
"Продукт Symantec Endpoint Protection обнаружил наличие ожидающих изменений системы, требующих перезагрузки. Перезагрузите систему и повторите установку."
Найдите в реестре все ключи "PendingFileRenameOperations" и удалите их.

У меня это было в [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager]
и в [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Session Manager]

Естестно по всем рекомендациям перед любым изменениям реестра делайте резервные копии.
Автор: wasiliy
Дата сообщения: 22.01.2010 10:14
Когда Symantec включит nissan.exe в свою базу. Утомило руками чистить от него. И превентивная защита не видит.
Автор: HumpSoft
Дата сообщения: 22.01.2010 12:03
Upload a suspected infected file
Закинь им файл с заразой, может быть это их подстегнет ?
Автор: SergeyMark
Дата сообщения: 22.01.2010 14:40
Germanus
Две недели назад, когда были проблемы с обновлениями, сделал настройки как в вашем посте.

Цитата:
Настройки такие:
16:05 13-01-2010
На сегодняшний день с обновлениями проблемы вроде решены. Но теперь на клиентах разные релизы, часть обновлены 21.01.2010 r23, а часть 21.01.2010 r39 .
Почему они так обновляются? Версия SEP 11.0.5002.333 .
Автор: Germanus
Дата сообщения: 22.01.2010 22:47
SergeyMark
К сожалению, понятия не имею. У меня похожая ситуация. Но я не обращаю внимания. Главное что обновление не позднее нескольких суток, а остальное стараюсь игнорировать. Нет, ну действительно. Живут же как-то люди вообще без антивирусников
В принципе, заметил для себя (но не факт, что это правильно), что клиенты с Win7/Vista обновляются быстрее, чем XP. Межет это паранойя, а может совпадение. А может и неверное наблюдение.
Автор: CADastr
Дата сообщения: 23.01.2010 09:31

Цитата:
Живут же как-то люди вообще без антивирусников

Живут же люди....
Вчера вдруг пропала в интерфейсе нижняя секция Network Threat Protection... После перезагрузки вернулась на место...
Автор: Germanus
Дата сообщения: 23.01.2010 10:36
Да глючит он, зараза, по взрослому! И самое обидное, альтернативы не оставили, убили SAV на корню, когда он только стал взрослеть.
У меня вот есть одна машина, никак не пойму в чем проблема. Она в связке висит с ещё несколькими на отдельной политике. Так вот там усер через час после начала работы может отключить SEP. Хотя в политике это запрещено! И на соседних по политике машинах такого не наблюдается. Только на этой! И где я уже только не копал. Пока решаю вопрос административным путем, через цедулки "насяльника". Но не комильфо это. Единственное отличие этой машины в установке было в том, что чуть позже был сменен административный эккаунт там вместе с паролем. В общем устанавливался SEP под одним эккаунтом с админ правами, а потом поменял старшинство. Но я пробовал вернуть обратно, как было. Не помогает. И из логов никакой конкретики. Чудеса.
Автор: SergeyMark
Дата сообщения: 23.01.2010 12:15

Цитата:
Чудеса.

Чудеса в в SEP точно присутствуют. Из консоли поставил клиентов на несколько новых машин. На нескольких компьютерах установилась "Защита от угроз из сети", на нескольких нет. Самое интересное, что при установке сервера я исключал этот компонент.
Автор: NetNikas
Дата сообщения: 25.01.2010 10:23
Стоит SEP 11.0.4202.75 подскажите как переключить клиентов с одного сервера на другой. Доступа на прежний сервер уже нет.
Автор: alex_ts
Дата сообщения: 25.01.2010 11:20
NetNikas

Цитата:
1.Установочные пакеты-Параметры установки - Создаем "Параметры установки с Обновлением" там устанавливаем галочку на "Удалить старые и перезаписать параметры связи"
2. Делаю в SEPM установочный пакет для рабочих станций с "Все компоненты" и "Параметры установки с Обновлением".
3. Тем или другим способом разворачиваем пакет.
Для верности лучше перезагружать машины, иногда нужно декинсталлировать SEP перезагрузить и поставить из пакета "С обновлением"
Пока помогало.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104

Предыдущая тема: Аудиофайлы *.mix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.