Я так понимаю клиентов тоже придётся обновить? Неужели для 11.0.5 перестали выпускать обновления?
» Symantec Endpoint Protection - SEP
zarubinn
Цитата:
Это очень просто, есть функция "применить дистрибутив в группе".
Цитата:
Врят ли. Но обновление практически всегда лечит заскоки Symantec. Обновления не зря выпускают.
Цитата:
Я так понимаю клиентов тоже придётся обновить?
Это очень просто, есть функция "применить дистрибутив в группе".
Цитата:
Неужели для 11.0.5 перестали выпускать обновления?
Врят ли. Но обновление практически всегда лечит заскоки Symantec. Обновления не зря выпускают.
Господа, подскажите, в консоли sepm переношу клиента из одной группы в другую, на каждой из групп своя политика, но политика не применяется для новой группы, а остается от старой, кто сталкивался с таким поведением, при каких условиях политики должны меняться?
Доброго времени суток!
стоит Endpoint версия 11.0.6005.562
Постоянно блокирует ntoskrnl.exe, после чего виснет соединение с интернетом через браузер.
В чем проблема?
стоит Endpoint версия 11.0.6005.562
Постоянно блокирует ntoskrnl.exe, после чего виснет соединение с интернетом через браузер.
В чем проблема?
Fectum
Цитата:
Клиент управляемый или неуправляемый? Файрвол настраивал по инструкции? Открыл нужные порты?
TCP: 139-out (NetBIOS-сессия)
UDP: 137,138-both (NetBIOS over TCP/IP)
Sn0rlax
Цитата:
На сколько я понимаю, политики меняются не мнгновенно. Клиент переодически запрашивает политики с сервера. Для ускорения, на клиентской машине, можно кликнуть правой кнопкой по значку в трее и выбрать пункт "обновить политику" и все равно прийдется подождать.
Цитата:
блокирует ntoskrnl.exe
Клиент управляемый или неуправляемый? Файрвол настраивал по инструкции? Открыл нужные порты?
TCP: 139-out (NetBIOS-сессия)
UDP: 137,138-both (NetBIOS over TCP/IP)
Sn0rlax
Цитата:
при каких условиях политики должны меняться?
На сколько я понимаю, политики меняются не мнгновенно. Клиент переодически запрашивает политики с сервера. Для ускорения, на клиентской машине, можно кликнуть правой кнопкой по значку в трее и выбрать пункт "обновить политику" и все равно прийдется подождать.
Цитата:
На сколько я понимаю, политики меняются не мнгновенно. Клиент переодически запрашивает политики с сервера. Для ускорения, на клиентской машине, можно кликнуть правой кнопкой по значку в трее и выбрать пункт "обновить политику" и все равно прийдется подождать.
в том то и дело что клиент висит уже не первый день и политика не обновляется. В настройках запрос политики раз в 5 минут.
а если значка в трее нет, как ещё вызвать функцию "обновить политику"?
Sn0rlax запустить интерфейс клиента. Кнопка "Справка и поддержка" - Устранение неполадок
Добавлено:
Цитата:
К сожалению, вылечив один заскок, обновление может создать несколко новых
Добавлено:
Цитата:
Врят ли. Но обновление практически всегда лечит заскоки Symantec. Обновления не зря выпускают.
К сожалению, вылечив один заскок, обновление может создать несколко новых
Fectum
[q][/q]
Я борюсь так:
Создал параметры установки клиента с обновлением и удалением прежних настроек.
С использованием этих параметров из SEPM разворачиваем клиента на глюкавую машину.
Часто помогает.
Разумеется нужные исключения должны быть добавлены в политику глобальных исключений, а она должна быть применена в группе данного компа.
В качестве базовой политики исключений применяю политику для SBS 2003? модифицирую ее под свои задачи.
[q][/q]
Я борюсь так:
Создал параметры установки клиента с обновлением и удалением прежних настроек.
С использованием этих параметров из SEPM разворачиваем клиента на глюкавую машину.
Часто помогает.
Разумеется нужные исключения должны быть добавлены в политику глобальных исключений, а она должна быть применена в группе данного компа.
В качестве базовой политики исключений применяю политику для SBS 2003? модифицирую ее под свои задачи.
Цитата:
запустить интерфейс клиента. Кнопка "Справка и поддержка" - Устранение неполадок
сделал не помогает, но замечена ещё одна проблема на всех серверах управления в разделе Админ - Серверы - внизу в логах через каждые 30 секунд валит ошибка "Непредвиденная исключительная ситуация" не знаю связано ли это с проблемами в обновлении политик, но что это за ошибка непонятно.
HumpSoft
Цитата:
Они почти честно об этом пишут: "Это обновление исправляет все известные проблемы и добавляет новые (здесь следует добавить несколько пробелов) возможности."
Цитата:
К сожалению, вылечив один заскок, обновление может создать несколко новых
Они почти честно об этом пишут: "Это обновление исправляет все известные проблемы и добавляет новые (здесь следует добавить несколько пробелов) возможности."
Добрый день всем!
У меня стоит сабж версии 11.0.6005.562 RU, настроен на режим обучения, все прекрасно работает за исключением клиента файлообменной сети Shareman...
Трабл первый: SEP не выдает запрос на доступ Шаремана к сети, то есть про все остальные приложения он спрашивает, а это упорно игнорирует...
Трабл второй: в логах SEP'а появляются дропы пакетов на 7000 и 7777 порты при запуске Шаремана, это я так понимаю и есть его запросы к Серверу, причем даже вручную открыв эти порты эффекта ноль, раньше все работало (на более старой версии Шаремана)...
Кто-нибудь, может что-нибудь подсказать? Если нужны уточнения или логи могу сбросить )))
У меня стоит сабж версии 11.0.6005.562 RU, настроен на режим обучения, все прекрасно работает за исключением клиента файлообменной сети Shareman...
Трабл первый: SEP не выдает запрос на доступ Шаремана к сети, то есть про все остальные приложения он спрашивает, а это упорно игнорирует...
Трабл второй: в логах SEP'а появляются дропы пакетов на 7000 и 7777 порты при запуске Шаремана, это я так понимаю и есть его запросы к Серверу, причем даже вручную открыв эти порты эффекта ноль, раньше все работало (на более старой версии Шаремана)...
Кто-нибудь, может что-нибудь подсказать? Если нужны уточнения или логи могу сбросить )))
Похожая ситуация как и у предыдущего оратора - не пускает в сеть ImageShack Uploader, при этом не выдает запрос на доступ приложения к сети.
Помогите решить след.проблему: на ПК стоит клиент SEP 11.0.6100.645ru. Установлены все компоненты. Данный клиент выполняет роль поставщика обновлений группы и с недавних пор перестал обновлять сам себя, причем другие клиенты группы получают обновления исправно. В системном логе сообщение об ошибке -
Цитата:
Никаких траблов с сетевыми соединениями на этом ПК не отмечено. Подскажите, плиз, где рыть?
З.Ы. На ПК Win7
Цитата:
25.10.2010 13:39:16 Критический Драйверу брандмауэра не удалось открыть сетевой адаптер
Никаких траблов с сетевыми соединениями на этом ПК не отмечено. Подскажите, плиз, где рыть?
З.Ы. На ПК Win7
А может быть, подскажет кто? Как увеличить время сеанса на веб-консоли SEPM. Задолбало перелогиниваться каждые 5 минут.
RayW в настройках IIS
Symantec Web Server - свойства - вкладка:Домашний каталог - Настройка - вкладка:Параметы
таймаут сеанса - ставишь сколько тебе нужно
Symantec Web Server - свойства - вкладка:Домашний каталог - Настройка - вкладка:Параметы
таймаут сеанса - ставишь сколько тебе нужно
HumpSoft
Спасибо!!
Спасибо!!
Di0NiS
hejdo
Может в пункте "Unmatched IP Traffic Settings" попробовать проткнуть "Allow IP traffic"?
У самого похожая ситуация. Ни с того, ни с сего обучаться перестает. Кто знает, это глюк такой, или руки?
hejdo
Может в пункте "Unmatched IP Traffic Settings" попробовать проткнуть "Allow IP traffic"?
У самого похожая ситуация. Ни с того, ни с сего обучаться перестает. Кто знает, это глюк такой, или руки?
HumpSoft
Цитата:
А это где?
Цитата:
в настройках IIS
Symantec Web Server - свойст....
А это где?
Germanus эмм... Для начала в документации "Руководство по установке Symantec™ Endpoint Protection и Symantec Network Access Control", глава вторая, раздел Прочие требования и еще rls=org.mozilla:ru:official&client=firefox]здесь
Или это у вас такой изысканный троллинг ?
хотя, пардон, судя по ваши постам на форуме на нуба вы не похожи.
Так что же вам не понятно то?
Или это у вас такой изысканный троллинг ?
хотя, пардон, судя по ваши постам на форуме на нуба вы не похожи.
Так что же вам не понятно то?
На управляемом клиенте SEP возникла ошибка:
TruScan сгенерировал ошибку: код 11: описание: сбой Whitelist
и не обновляется. Клиент 11.0.6100.645ru. Ось Win7. Используется поставщик обновлений группы. Установлены все компоненты. Две переустановки - ситуацию не спасают, все по-прежнему.
Подскажите, так же плиз если используется GUP (поставщик обновлений группы), каким образом клиенты получают обновления - скачивают через LU? Или как в SAV10 - некий процесс рассовывает обновления клиентам, по какому порту происходит передача? и как проверить доступен ли GUP клиенту?
TruScan сгенерировал ошибку: код 11: описание: сбой Whitelist
и не обновляется. Клиент 11.0.6100.645ru. Ось Win7. Используется поставщик обновлений группы. Установлены все компоненты. Две переустановки - ситуацию не спасают, все по-прежнему.
Подскажите, так же плиз если используется GUP (поставщик обновлений группы), каким образом клиенты получают обновления - скачивают через LU? Или как в SAV10 - некий процесс рассовывает обновления клиентам, по какому порту происходит передача? и как проверить доступен ли GUP клиенту?
Цитата:
Подскажите, так же плиз если используется GUP (поставщик обновлений группы), каким образом клиенты получают обновления - скачивают через LU? Или как в SAV10 - некий процесс рассовывает обновления клиентам, по какому порту происходит передача? и как проверить доступен ли GUP клиенту?
если выстроить полностью всю цепочку обновлений то есть настроить GUP и т.п. то раб станция получит возможность обновляться из 3 - источникв:
1)GUP, если вы пробовали настроить поставщика обновлений группы, то видели бы, что порт настраивается (по умолчанию - 2967)
2)если через GUP обновится не получилось то обновляемся с сервера упраления (порты 80 или 443 или 8014)
3)если с сервера обновиться не получилось - обращается к серверу LU (внутр. или внешнему, это уж как настроено)
все это настраивается в политике LiveUpdate
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/ru_docid/20080818100907935
http://service1.symantec.com/SUPPORT/INTER/ent-securityintl.nsf/ru_docid/20080815154937935
ессно 80-й это если ставили SEP как основной веб. если нет то 8014 или то что сами выбрали
Цитата:
Установлены все компоненты. Данный клиент выполняет роль поставщика обновлений группы
RayW
подскажи как настроить клиент как поставщика обновлений группы?
a251
В SEPM. В политиках, применяемых к группе клиентов - Политика LiveUpdate - Параметры сервера - Указываешь поставщика обновлений группы
В SEPM. В политиках, применяемых к группе клиентов - Политика LiveUpdate - Параметры сервера - Указываешь поставщика обновлений группы
Germanus
Угум, 2008 сервер, очередная революция в интерфейсе, именно по этому Голубицкий и переехал на Mac )))
Короче, у вас...неправильные пчелы и они делают неправильный мед ...
ps Я думаю, что в нужно поискать в мануалах - как настроить таймаут сессии
Угум, 2008 сервер, очередная революция в интерфейсе, именно по этому Голубицкий и переехал на Mac )))
Короче, у вас...неправильные пчелы и они делают неправильный мед ...
ps Я думаю, что в нужно поискать в мануалах - как настроить таймаут сессии
HumpSoft
Да, я так и подумал, что речь о разных системах, скорее всего.
В мануалах искал. Плохо, наверное . Да, впрочем, не так оно и надо, чтобы прямо уж отдаваться этому. Думал, может по быстрячку решится. Нет? Ну и фиг с ним.
Да, я так и подумал, что речь о разных системах, скорее всего.
В мануалах искал. Плохо, наверное . Да, впрочем, не так оно и надо, чтобы прямо уж отдаваться этому. Думал, может по быстрячку решится. Нет? Ну и фиг с ним.
Помогите понять в чем дело. Никак не хочет устанавливаться SEP 11.0.6 MP1_RU. Возможно ли что проблема в LiveUpdate???
Вот лог файл http://rghost.ru/3110905
Вот лог файл http://rghost.ru/3110905
Цитата:
WhiteDevil66
пробуй
http://www.symantec.com/business/support/index?page=content&id=TECH94596&locale=en_US
http://superuser.com/questions/89495/symantec-endpoint-protection-fails-to-install-due-to-error-1603
ну или гильотиной
http://its.uiowa.edu/apps2/support/article/258
Ответ отрицательный... Гильотина также не помогла Также пробовал CleanWipe_v11.0.4010.0 и SymRegFixTool. Ничего не помогло, после вируса Win7 Ultimate x64 тормозит ужасно. Не буду заморачиваться, лучше переустановлю ОС.
Verwolk спасибо за помощь.
WhiteDevil66
Цитата:
"MSI (c) (24:5C) [14:07:35:864]: SOFTWARE RESTRICTION POLICY: Verifying package --> 'D:\x64\x64\Symantec AntiVirus Win64.msi' against software restriction policy
MSI (c) (24:5C) [14:07:35:882]: Note: 1: 2262 2: DigitalSignature 3: -2147287038
MSI (c) (24:5C) [14:07:35:882]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is not digitally signed
MSI (c) (24:5C) [14:07:35:884]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is permitted to run at the 'unrestricted' authorization level."
Выходит в политиках настроен запрет.
Цитата:
Вот лог файл http://rghost.ru/3110905
"MSI (c) (24:5C) [14:07:35:864]: SOFTWARE RESTRICTION POLICY: Verifying package --> 'D:\x64\x64\Symantec AntiVirus Win64.msi' against software restriction policy
MSI (c) (24:5C) [14:07:35:882]: Note: 1: 2262 2: DigitalSignature 3: -2147287038
MSI (c) (24:5C) [14:07:35:882]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is not digitally signed
MSI (c) (24:5C) [14:07:35:884]: SOFTWARE RESTRICTION POLICY: D:\x64\x64\Symantec AntiVirus Win64.msi is permitted to run at the 'unrestricted' authorization level."
Выходит в политиках настроен запрет.
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104
Предыдущая тема: Аудиофайлы *.mix
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.