Ru-Board.club
← Вернуться в раздел «Программы»

» Symantec AntiVirus Corporate Edition

Автор: aarony
Дата сообщения: 19.05.2005 22:25
iLok

Цитата:
...Но антивирусная база не обновляется.


Не, на той странице не то. Не помню навскид, завтра на работе гляну настройки LU Adminа. Тебе надо тянуть файл navup8.exe он ежедневно обновляется. Но тянется он средствами семантека по ФТП протоколу. Для меня этот путь на работе закрыт, поэтому забираю его регетом по его же шедулеру ежедневно в 6 утра. Это SFX архив, дальше все через .cmd - раз в час проверяю наличие файла, если он есть, распаковываю РАРом, копирую xxx.vdb в папку антивиря и в папку резерва. Исходное удаляю.
После кпирования в течение 2-3 минут на всех клиентах новые описния. Так у меня работала полгода v9.0.338, сейчас 10. Если что - пиши в ПМ. Брось мыло, вышлю файл конфигурации для LU Adminа, подправишь папку назначения - и вперед. Но эту операцию я делаю раз в месяц, от 20 до 35 мб.

Удачи!
Автор: AnDySs1
Дата сообщения: 20.05.2005 06:24
iLok


Цитата:
How to automatically update Symantec AntiVirus Corporate Edition definitions without using LiveUpdate


_http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2002091816510548?Open&src=&docid=2002103012571948&nsf=ent-security.nsf&view=docid&dtype=corp&prod=&ver=&osv=&osv_lvl=

путь к файлу ежедневного обновления для сервака
_ftp://ftp.symantec.com/AVDEFS/symantec_antivirus_corp/navup8.exe
тянуть можно чем угодно тянем, распаковываем и кидаем .XDB в \\vphome
PS . даты обновлений баз смотри _http://securityresponse.symantec.com/ (с учетом того, что это дата в штатах )
Автор: pridecom
Дата сообщения: 20.05.2005 08:53
vicodes

Цитата:
Что значит "не ставится"? Чуть поширее...


На любой сервер клиенты этой версии не становятся как управляемые (инсталяция говорит что в данной версии это невозможно). Ставлю клиента от 9,338 - все нормально.
Автор: stvneron
Дата сообщения: 20.05.2005 14:57
Доброе время суток всем участникам форума!
Просьба помочь в следующей ситуации:
Поставил на работе SAV 10.0.0.359
Все работает, обновляется, управляется.... но
Мы пользуемся программой RAdmin, а клиент SAV при запуске с рабочего места по умолчанию удаляет этот модуль как троянский. Опцию Client Auto-Protect я настроил, а можно ли через GRC.DAT задать параметры Qustom Scan, Quick Scan, Full Scan, чтобы он пропускал модули удаленного управления? В противном случае это придется делать ручками (и ножками), что не есть правильно....

Подскажите способ решения проблемы (или описание структуры файла GRC.DAT)

Заранее спасибо за ответы.

Автор: vicodes
Дата сообщения: 20.05.2005 14:59
pridecom

Цитата:
На любой сервер клиенты этой версии не становятся как управляемые (инсталяция говорит что в данной версии это невозможно).

А какой у тебя сервак? В доках описано, что не ставится на НТ4 (и ниже). Я ставил на 2000 сервак, все путем. 2003 нет под рукой. Правда там есть оговорки насчет терминального сервака, и то по-моему для центра управления. Глянь в доках. 9 тоже без проблем ставилась у меня.

Добавлено:
stvneron
Включи папку с RAdmin в Exlusions - и все должно быть пучком.

Успехов!
Автор: stvneron
Дата сообщения: 20.05.2005 15:28
vicodes
Если я делаю так на клиентском компьютере - все получается.
Вопрос в том, как это сделать централизовано, чтобы не бегать по всем клиентам.
Автор: Solnake
Дата сообщения: 20.05.2005 15:51
stvneron
Если у тебя все клиенты завязаны на твой сервер - то то что ты хочеш можна сделать через консоль систем центр(кажется так называется....). Там делаеш настройки групы, а всех клиентов забрасываеш в эту групу. По-идеи должно работать. Я когда-то игрался, ешо с 9..... - тоу меня получалось так удаленно админить клиентов.
Пробуй.
Автор: aarony
Дата сообщения: 20.05.2005 20:54
stvneron

Цитата:
Вопрос в том, как это сделать централизовано, чтобы не бегать по всем клиентам.


На первичном серваке вызываешь правым кнопарем конфигурацию ллиентов (дома нет сервака - не могу точно подсказать, но в 9 версии все на руссише). Диалог точно такой как на клиентев конфигурации автозащиты. Все, что ты задашь с сервака, распространится на ВСЕХ клиентов, привязанных к этому серваку. Неважно при этом, первичный сервак или вторичный - распространится на всех привязанных к нему клиентов. Проверено лично мной и не думаю, что поведение где-либо отличное от моего)
Если же хочешь задать какие-либо персональные настройки, отметь клиента в правой панели и вызови тот же пункт. Произведи изменения и проверь на клиенте по месту. Тоже проверял, благо рядом стояло на тот момент 3 машины.
Все тонкости смогу описать с работы вплоть до точки в пункте меню. При этом лучше пиши на мыло - на работе нет столько времени в форуме сидеть и отслеживать ПМ. Кроме того смогу отмылить практически сразу необходимый скриншот. Короче, это быстрее, и это тоже мной проверено.
Контактное мыло:
vicodes@mail.ru
aarony@designer.ru
Думаю хватит... Буду давать только те рекомендации, которые проверил сам и убежден на 100% в правильности их.

Удачи!
Автор: AnDySs1
Дата сообщения: 20.05.2005 23:24
stvneron
А тулзу от Symanteca для просмотра-редактирования файла GRC не пробовал? - ту что в папочке
\Tools\Nosuprt\ConfigEd лежит?
Автор: aarony
Дата сообщения: 20.05.2005 23:42
AnDySs1
А причем тут GRC? Автозащиту надо настраивать.
Автор: Solnake
Дата сообщения: 21.05.2005 00:50
aarony

Цитата:
А причем тут GRC? Автозащиту надо настраивать.

Вот при помощи его и настраиваеш защиту. Этот файл хранит в себе настройки клиентов.
При помощи его можна сделать то что и при помощи того способа,что ты описывал в предыдущем сообщении.
Автор: stvneron
Дата сообщения: 21.05.2005 09:46
Спасибо всем за ответы - буду пробовать.
О результатах сообщу....
Автор: aarony
Дата сообщения: 21.05.2005 18:16
Solnake

Цитата:
...что ты описывал в предыдущем сообщении.

К чему такие сложности? В интерфейсе все прекрасно видно и для всех клиентов сразу.
Автор: Solnake
Дата сообщения: 22.05.2005 15:10
aarony

Цитата:
К чему такие сложности? В интерфейсе все прекрасно видно и для всех клиентов сразу.

Согласен. А вариант с редактированием файла настроек - это как альтернатива, если чесно - не знал про него, спасиба за совет AnDySs1.
Я думаю что этот вопрос закрыт, ждем результатов наших советов от stvneron.

Автор: spectre
Дата сообщения: 22.05.2005 23:59
Не ставится 10 клиент. Качал со взора. При установке откатывыется назад на конфигурировании.
С 10 много у кого проблемы, но в топике решение моей не нашел. Пните в нужном направлении.

http://img260.echo.cx/my.php?image=sav101xo.gif
http://img260.echo.cx/my.php?image=sav108sx.gif
Автор: AnDySs1
Дата сообщения: 23.05.2005 00:16
spectre

ДЛЯ НАЧАЛА ТУТ (SAV-> Deployment->вопрос 5.2) потом все остальное
_http://www.symantec.com/techsupp/enterprise/products/sav_ce/sav_ce_10/hot_topics_ts.html

Solnake
на досуге посмотри диск дистрибута - бывают мелкие полезности

aarony

Цитата:
А причем тут GRC?

Если внимательно читать, то вопрос был

Цитата:
Подскажите способ решения проблемы (или описание структуры файла GRC.DAT)

Автор: Paltry
Дата сообщения: 23.05.2005 16:41
Поставил Symantec AntiVirus Corporate Edition v10.0.0.359, на соседнюю машину поставил Symantec System Center, после запуска центра и разлочки моей группы, группа и сервер отметились красным кругом с восклицательным знаком внутри, в статусе написано: Security Risk Found!, при попытке админить сервер, выясняется, что его статус - Disabled, и соответственно сделать его примари не возможно, может кто сталкивался с таким и сумел побороть???
Автор: Jaik
Дата сообщения: 23.05.2005 21:06
Небольшое описание сети:
Шлюз - DHCP, ISA 2004, SCAV 10 + DC(отдельный комп).
Поставил я 10 версию. Открыл порты 2879 и 33-что-то-там. Удаленно установил клиентов. Через некоторое время они появились в списке сервера(кстати, когда стоял винроут, почему-то такой долгой задержки не было). Попробовал с помощью SSC считать логи с компов. А он мне не дает, говорит, не могу получить данные. Пробую изменить настройки автопротекта - та же фигня. Порылся в базе Симантека, еще раз убедился что нужно открыть уже открытые порты.

Промучался три дня. В пятницу вечером снес 10 и поставил уже проверенный 9. Сегодня с утра стал проверять. Опять беру автопротект, так он мне выдает экранчик настройки, но там все задисабено, так что настроить ничего нельзя. Попробовал для чистоты эксперимента установить клиента на свежий комп - та же ситуация...

Не знаю что делать. Вроде бы проблема в ISA. Но вот как ее решить... не могу понять
Автор: MoRoZ
Дата сообщения: 24.05.2005 07:12
Paltry
Статус Disabled это где такое? Сервер то запущен?


Jaik
У меня тоже если выбирать одного клиента, то тоже всё задисаблено. А вот на группу всё отлично настраивается.
Автор: AlexTitov
Дата сообщения: 24.05.2005 07:25

Цитата:
На первичном серваке вызываешь правым кнопарем конфигурацию ллиентов (дома нет сервака - не могу точно подсказать, но в 9 версии все на руссише). Диалог точно такой как на клиентев конфигурации автозащиты.

aarony
Не нашел я такого, можно скриншоты или картинки выложить? Спасибо.
Автор: Paltry
Дата сообщения: 24.05.2005 09:35

Цитата:
Paltry
Статус Disabled это где такое? Сервер то запущен?

Сервер запущен. Disabled - это то что пишется в колонке Status, когда первый раз становимся на группу, там пишет Security Risk Found!, если после этого встать на сервер, а затем вернутся на группу, то там пишет Disabled, так же если пытаемся добавить пользователей, то нам пишет ошибку, что сервер Disabled...
Автор: MoRoZ
Дата сообщения: 24.05.2005 11:14
AlexTitov
Выбираешь группу (у меня это значок примари-сервера), в котором нужные клиенты. Правой кнопкой - все задачи - Symantec AntiVirus - Параметры автоматической защиты клиента.


Paltry
Попробуй сбросить состояние угрозы. Это последний пункт в том же разделе, что я только что 2AlexTitov писал.
Попробуй поставить Symantec System Center на ту же машину, где и сам сервер. А файера случаем не стоит?

Красного круга с восклицательным знаком у мя в мануале нету, но вот это похоже:

"Недоступный сервер Symantec AntiVirus Corporate Edition. Этот
значок появляется в случае сбоя связи между сервером Symantec
AntiVirus Corporate Edition и консолью Symantec System Center. Сбой
связи может быть вызван различными причинами. Например, не
работает система сервера, удалено программное обеспечение Symantec
или имеется неисправность в сети на участке между консолью и
сервером."

Добавлено:
Вот это да!
В соседних кустах сидим и друг друга не видим. Я вот только сегодня узнал, что есть
тема в ветке "В помощь сисадмину"
http://forum.ru-board.com/topic.cgi?forum=8&topic=2901&start=0

Господа мемберы, имхо это нужно в шапку.

Прочитав немного, понял что у десятки проблемы с ISA в плане совместимости.

Автор: stvneron
Дата сообщения: 24.05.2005 13:07
ALL
Промежуточные итоги:
Попробовал настройку через консоль, редактирование файла настроек.
В итоге - вышеуказанные способы способны настроить ТОЛЬКО Auto-Protect свойства клиентов. Мне же нужно настроить опции сканирования на клиентских машинах.
Попробую вручную менять GRC.DAT
Автор: EgOus
Дата сообщения: 24.05.2005 13:07
AnDySs1

Цитата:
А тулзу от Symanteca для просмотра-редактирования файла GRC не пробовал? - ту что в папочке
\Tools\Nosuprt\ConfigEd лежит?

А можно ли по мылу (egous эт rambler дот ru) эту тулзину скинуть, а то у меня не полный дистриб. И , где через консоль можно убрать, что клиенту не сливался auto-genereted quickscan?

to ALL
У меня клиент 10 душит хаспэмулятор для 1С, зараза такая.
Автор: AnDySs1
Дата сообщения: 24.05.2005 13:20
восклицательный знак в красном кружке -

Цитата:
A threat other than a virus, such as adware or spyware, was detected on the
computer that is running Symantec Client Security server.
Note: If Symantec Client Security detects a virus and a threat other than a
virus on the same computer, the virus icon appears.


Автор: TOld
Дата сообщения: 24.05.2005 13:25
Использую SAV CE 10. Сталкивался ли кто нибудь с такой проблемой: нужно отключить Defwatch scan (сканирование после получения новой антивирусной базы с сервера) на клиентах, либо настроить его (добавить исключения).
Что пробовал:
1) Устанавливал исключения дл сканирования на клиентах по-умолчанию;
2) В SSC в Quarantine Options - When new virus definition arrive установил Do nothing
Результат - нулевой.
Автор: AnDySs1
Дата сообщения: 24.05.2005 13:31
EgOus

Цитата:
Ваш файл ConfigEd.rar (размер 408 кбайт)

доступен по адресу: webfile.ru/318210 в течение 14 дней до 14:29 07.06.2005.


Автор: EgOus
Дата сообщения: 24.05.2005 13:38
AnDySs1
Пасиб
Автор: Jaik
Дата сообщения: 24.05.2005 20:47
MoRoZ
Фуф... А я то думал, что меня глючит. Вроде помню, что писал сообщение, а найти его никак не мог, причем искал в той ветке.
Автор: AlexTitov
Дата сообщения: 25.05.2005 06:47
MoRoZ

Цитата:
Выбираешь группу (у меня это значок примари-сервера), в котором нужные клиенты. Правой кнопкой - все задачи - Symantec AntiVirus - Параметры автоматической защиты клиента.

И там можно будет удалить Auto startup scan? Я такого не видел -(

Страницы: 12345678910111213141516171819202122232425262728293031323334353637

Предыдущая тема: ICQ 2001b - проблема с русскими шрифтами...


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.