Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: CaseU
Дата сообщения: 01.03.2007 12:09
SergeyCVS

Может ты можешь подсказать как побороть эту проблему с ошибкой 1723.
Knowledgebase McAfee ничего по этому вопросу не говорит.
Автор: Yurk
Дата сообщения: 01.03.2007 13:53
Rossiyanka

Цитата:
чтоб с помощью данного ПО (т.е. GroupShield) я могла блокировать сообщения по содержанию тех или иных слов, словосочетаний (замучили меня мантры и письма счастья). я считаю такая функция обязательно есть в GroupShield, как ее настроить и как Вы-форумчане боретесь с данной проблемой???

Да оч просто!
Я делал так:
1) В "Anti-Virus and Content" идём в "Rule Groups" и создаём новую группу.
2) В этой группе создаём новое "Content Rule", а в ней ,соответственно, новое правило.
3) В "Edit content Rule" давим кнопку "Add Condition". Вводим фразу (ну, к примеру, Порнография), ставим галки на всякие там "Ignore Case" "Starts with" и т.д. по мере необходимости. В поле "Select a condition for...." выбираем правило срабатывания (ну, например, "Trigger if ALL of the phrases are present"). И нажимаем "OK".
4) Появится окно настроек к чему применять. (Ну типа "Apply to select", снял все галки кроме "E-Mail messages"->"Body" и (ГЛАВНОЕ, ибо спам идёт в HTML) "HTML content" -> "Text"). "OK" и "Apply"
5) Идём в "On Access Scanner" . В окне "Policies>On Access Scanner" говорим (правая кнопка мыши) "Add Setting" , выбираем нашу группу, в нижней половине окна задаём действие (ну.. "Replace the item.." and also "Notify Administrator" , говорим "OK"
6) Смотрим что у правила стоит галка (т.е. оно включено) и жмём "Apply"
7) Через минут 5 (для верности) Шлём себе снаружи письмо со словом "Порнография" должён среагировать так:
"Context: '[HTML Text]'
Content Rule(s): 'Тратата > Порнография'"

Да! И исчё должен быть включён "Content Scanner"!

Уф-ф-ф... и это всё я написал?
"НиАсилил, многа букафф"
Автор: SergeyCVS
Дата сообщения: 01.03.2007 15:22
CaseU

Цитата:
Может ты можешь подсказать как побороть эту проблему с ошибкой 1723.
Knowledgebase McAfee ничего по этому вопросу не говорит.


готового решения я те не подскажу. эт проблема связана с windows installer, я начал бы с стого что убедился что стоит последняя версия windows installer'а и с переустановки vse8.0
Автор: CaseU
Дата сообщения: 02.03.2007 06:49
SergeyCVS

Цитата:
готового решения я те не подскажу. эт проблема связана с windows installer, я начал бы с стого что убедился что стоит последняя версия windows installer'а и с переустановки vse8.0


Инсталлер, последняя версия доступная через WSUS. VSE 8.0 переставлял эндцать раз
Если есть еще какие идеи подскажи пожалуйста.
Автор: SergeyCVS
Дата сообщения: 02.03.2007 10:54

релизнулся McAfee ePolicy Orchestrator v3.6.1 Patch 1

Release Notes

берем там же где и всегда : http://forum.ru-board.com/topic.cgi?forum=35&topic=5082&start=240#8



CaseU

Цитата:
Инсталлер, последняя версия доступная через WSUS. VSE 8.0 переставлял эндцать раз
Если есть еще какие идеи подскажи пожалуйста.

есть еще вариант, ставить vse80 уже с патчем 15. перед установкой интегрировать патч в дистр. не средствами mid, а помощью windows installer. если не знаеш как эт делать я напишу.
Автор: CaseU
Дата сообщения: 02.03.2007 12:24
SergeyCVS


Цитата:
есть еще вариант, ставить vse80 уже с патчем 15. перед установкой интегрировать патч в дистр. не средствами mid, а помощью windows installer. если не знаеш как эт делать я напишу.


Напиши если не сложно или скажи где можно прочитать.

И еще вопрос. Есть ли какие либо заморочки при апгрейде Оркестратора с 3.5 на 3.6.1
Автор: SergeyCVS
Дата сообщения: 02.03.2007 13:24
CaseU

Цитата:
Напиши если не сложно или скажи где можно прочитать.

1. вытаскиваеш vse80 из архива FEAD Optimizer (Setup.exe -nos_ne), распаковывается в %temp%\

2. запускаеш Setupvse.exe /a, и указываеш где создать admin inst. point.

3. далее делаеш msiexec.exe /p <путь>\Patch15.msp /a <admin_inst_point>\vse800.msi /qb /lv* <путь>\patch15.log

4. ставиш vse80 (<admin_inst_point>\setupvse.exe)


Цитата:
Есть ли какие либо заморочки при апгрейде Оркестратора с 3.5 на 3.6.1

вроде небыло, давно дело было. точно не помню
в readme все шаги по обнавлению написаны
Автор: Rossiyanka
Дата сообщения: 05.03.2007 13:08
Yurk
значит я правильно до этого и делала! все точно также, не не помогает! вот смотри, у rule groups есть свои стандартные правила, напр. sex (english), occult (english) и т.д. вот эти правила если я их добавлю в политики, то тогда конечно же работает, но есть одно "НО", видишь у них у всех в скобках английский язык и соответственно слова забиты туда на энглише, добавляю свое на русском - не пашет!!! добавляла по твоему посту новое правило и вставляла в политику, все включено и само правило в политике и Content Scanner тоже.
на счет

Цитата:
и (ГЛАВНОЕ, ибо спам идёт в HTML)

мне желательно, чтоб данное правило работало во внутренней почте, между своими пользователями, во внутреннем домене, и мне нет необходимости прикрываться от спама, т.к. с этим справляется аддон (анти-спам модуль) для groupshield в gateway

ps^ получается у меня не поддерживает русский чтоли? все делала как ты сказал, уже не знаю как с этим бороться, может по - новой попробуем разобраться с той бедой?
Автор: yurl
Дата сообщения: 05.03.2007 15:53
У меня тоже неработает (русские буквы)
Автор: Rossiyanka
Дата сообщения: 06.03.2007 05:53

Цитата:
У меня тоже неработает (русские буквы)

вот-вот, и еще один пациент присоединился. давай Yurk колись как все это у тебя получается, а у нас нет! хитришь чего-то, хитришь кажись...
Автор: mikela
Дата сообщения: 06.03.2007 16:32
доброе время суток.
подскажите что не так
2003 server ent + exchange 2003.
устанавлевою mcafee epo 3.6.1 ,установка праходит нормально,пезагружаю сервер и пытаюсь подключится к mcafee epo 3.6.1 через web (http - 81 .https - 8443) но сразу получаю ошибку:
description The requested resource (/) is not available. Tomcat
пожалуста посоветуйте,что не так!!!
спс
Автор: SergeyCVS
Дата сообщения: 06.03.2007 20:20
mikela

Цитата:
пытаюсь подключится к mcafee epo 3.6.1 через web (http - 81 .https - 8443) но сразу получаю ошибку: description The requested resource (/) is not available. Tomcat

уточни через что ты пытаешся подключится?... консоль ePO выкидывает те эту мессагу или что?...
Автор: mikela
Дата сообщения: 06.03.2007 23:03
если подключаюсь через http://ip:81 or https://ip:8443
Автор: Rossiyanka
Дата сообщения: 07.03.2007 08:16
SergeyCVS
да я присоединяюсь к mikela, при достукивании к
Цитата:
http://ip:81
у меня ругается на ошибку HTTP/1.0 403 Forbidden, а при
Цитата:
https://ip:8443
предлагает скачать файл с сервака.
SergeyCVS, есть ли какие - нибудь предварительные настройки перед консолью к ePO?
вобщем, у меня также не работает консоль...

Автор: yurl
Дата сообщения: 07.03.2007 08:37
Надо использовать локальную консоль
Х:\WINDOWS\system32\mmc.exe "Х:\Program Files\McAfee\ePO\3.6.0\pocnsl.msc"
через браузер можно достучаться до клиента _http://IP:8081
Автор: mikela
Дата сообщения: 07.03.2007 09:29
но я чегото не понял, http://ip:81 or https://ip:8443 не должэн роботать чтоли!
трабла номер 2:
посе запуска консоль делаю логин (Admin pass) захажу в Settings ,и все,консоль виснет!!!

мож кто знает?

спс
Автор: Yurk
Дата сообщения: 07.03.2007 09:31
Rossiyanka
Мдя... сам дурак и всех обманул... он русский только в HTML видит, и только в KOI-8
Автор: SergeyCVS
Дата сообщения: 07.03.2007 13:18
mikela
Rossiyanka
yurl все прально написал, для управления ePO-серваком нужно использовать соотв. консоль. через браузер ни чего и не должно работать.

ЗЫ в ие добавлен хост в список доверенных?

Код: ---------------------------
McAfee ePolicy Orchestrator 3.6.0
---------------------------
Setup has detected that you are using Windows 2003.

Please add the following sites to the IE Trusted Sites list for each ePolicy Orchestrator server:

- https://<ePO Server name>:<Console-to-Server port number>
- http://<ePO Server name>:<Agent and Console-to-Server port number>

For example:

- https://E2K3SRV:8443
- http://E2K3SRV:81

ePolicyOrchestrator will not function properly until these are added to the IE Trusted Sites list.
---------------------------
OK
---------------------------
Автор: rosalin
Дата сообщения: 07.03.2007 13:57
Ребята не могу установить

McAePolicy.Orchestrator.v3.6.1.166

в трасе.log выдает

copy: C:\McAePolicy.Orchestrator.v3.6.1.166\setup\Setup.Dat
20070307145038 => C:\Temp\NAILogs\Setup.Dat
20070307145038 Delay loading epoPGPSDK.dll
20070307145039 ERROR: Unable to decrypt the validation file.
20070307145039 ERROR: The validation of the package failed calling checkValidationForAllFilesInPackage.
20070307145041 reg open: 0x80000002\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DFDAF2CE-36E7-4548-B26C-59E9692F9408}

ОС WIN2003 R2 eng
Автор: FreemanRU
Дата сообщения: 07.03.2007 14:59
rosalin

Цитата:
20070307145039 ERROR: Unable to decrypt the validation file.

Возможно битый дистрибутив.
Автор: rosalin
Дата сообщения: 07.03.2007 15:12
FreemanRU
оказалось все проще
удаляем файл epoPGPSDK.dll

из директории windows/system32
Автор: mikela
Дата сообщения: 07.03.2007 18:55
не. что что бы не делал всеровно ошибка
The requested resource (/) is not available. Tomcat

и

после запуска консоли делаю логин (Admin pass) захажу в Settings ,и все,консоль виснет!!!


может будут еще идеи!!!!!!!

Thanks
Автор: jaf
Дата сообщения: 13.03.2007 10:46
mikela
А если не заходить в Settings?
Автор: Rossiyanka
Дата сообщения: 16.03.2007 10:46
to FreemanRU

Цитата:
По поводу других приложений - есть GFI, н-р.


copy to SergeyCVS

все нашла я эту прогу, поставила, фильтрует спам он может быть хорошо, но мне этого мало, я хотела же защититься от писем содержащие те или иные слова, словосочетания и т.д. (обязательно на русс.яз.), но эта прога мне этого не дала, Keyword cheking опять же не понимает юникод, кирилицу. данный вопрос до сих пор никто не довел до ума, даже тут.

вот и я до сих пор в поиске ПО, для фильтрации писем по словам!!!
Автор: RRUser
Дата сообщения: 16.03.2007 22:52
Здравствуйте уажаемые други! Вот решил опробывать данный продукт, а именно VSE8.5 слез с привычного нода.. И сразу возникло немного вопросов. Вот читаю про Orchestrator'ы, Пилоты по сотни мегабайт.. а вот мне элементарно нужно сохранить все обновления, например при переустановки системы, но чтот не разберусь даж где базы то непосредственно сами..) Из этого первый вопрос "как не потерять обновления при переустановки, что сохранять?" И тут также проскальзывал вопрос про обновление по фтп, без использования этих громоздких систем администрирования, очень хотел бы чтобы еще раз растолковали, ежели не сложно, как подобное организовать. Буду премного благодарен если мою просьбу не проигнорируют..
Автор: SergeyCVS
Дата сообщения: 18.03.2007 23:19
RRUser

Цитата:
а вот мне элементарно нужно сохранить все обновления, например при переустановки системы, но чтот не разберусь даж где базы то непосредственно сами..

vse 8.5 хранит свои базы тут C:\Program Files\Common Files\McAfee\Engine


Цитата:
И тут также проскальзывал вопрос про обновление по фтп, без использования этих громоздких систем администрирования, очень хотел бы чтобы еще раз растолковали, ежели не сложно, как подобное организовать.

в консоли vse создаеш mirror task которая будет зеркалить базы туда куда те нужно, а далее ты уже сам определяеш спобоб доступа к этому каталогу (http/ftp/unc/...)
Автор: SergeyCVS
Дата сообщения: 25.03.2007 00:32

в варезнике раздается McAfee VirusScan Enterprise v8.5i Patch 1:
http://forum.ru-board.com/topic.cgi?forum=35&topic=0820&start=1760#16

readme к нему читаем тут:
https://knowledge.mcafee.com:443/article/970/612364_f.SAL_Public.html
Автор: alx19
Дата сообщения: 25.03.2007 22:44
Вопрос по McAfee VSE 8.5i + patch 1 + AntiSpyware 8.5 дефолтные настройки

Если требуется использовать McAfee VSE 8.5i на ноутбуке…
Ноутбук будет подключаться к разным сетям, в том числе в которых используется антивирусный сервер McAfee.
Антивирусные базы должны обновляться с сайта McAfee.

Достаточно ли будет выключить сервис "Удаленный реестр" чтобы ни один из локальных серверов McAfee не смог подчинить себе клиента на ноутбуке и тем самым поломать возможность его обновления в автоматическом режиме с сайта McAfee по расписанию ?

(Попробовал выключить сервис Удаленный Реестр, потом установил VSE8.5 P1 AS и все равно на 20 секунд в трее зажигалась буква M (компьютер подключен к сети в которой есть сервер McAfee), потом исчезла и больше не появлялась. Никаких изменений не заметил и возможность автоматического обновления баз по расписанию с сайта McAfee утрачена не была)
Автор: alx19
Дата сообщения: 31.03.2007 15:59
http://forums.mcafeehelp.com/viewtopic.php?p=454505&highlight=&sid=257a7d7c47c4b009d7897a0284b2b441



По мнению коллег с этого форума,
под XP SP2
McAfee VSE 8.0i patch 15
не_совместим
с Internet Explorer 7.0

А
McAfee VSE 8.5i patch 15
- совместим.

Автор: FreemanRU
Дата сообщения: 31.03.2007 22:25
alx19

Цитата:
Достаточно ли будет выключить сервис "Удаленный реестр" чтобы ни один из локальных серверов McAfee не смог подчинить себе клиента на ноутбуке и тем самым поломать возможность его обновления в автоматическом режиме с сайта McAfee по расписанию

Антивирус становится подчиненным серверу только после установки агента. Как ты будешь блокировать агента - твои проблемы. Есть масса способов.


Цитата:
McAfee VSE 8.5i patch 15

такого нет. Для 8.5 есть только patch 1.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.