Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI)

Автор: Rossiyanka
Дата сообщения: 02.05.2007 07:57
maverik

Цитата:
Как в спам-фильтр для GroupShield 6.0 добавлять фразы для фильтрации сообщений?
Что-то плохо фильтруется рускоязычный спам.

смотри предыдущие страницы от Yurk

В АНТИ-СПАМ плагин не добавишь, то что ты хочешь, надо ковырять в рулях и политиках, все что хочешь мона добавить, но вот проблема тока с кириллицей, а латинские запросто хавает! Я с этой траблой давно столкнулась, до сих пор ищу прогу по борьбе русских слов в письмах...

Добавлено:
Silencer62

Цитата:
ПРивет всем ! Мож, кто сталкивался - помогите разобраться. Есть ePo 3.6.1.202. Все вроде работает, НО... В меню All Tasks-> Update dimain ВСЕ компьютеры помечены как "no longer belongs to the domain" ! Хотя они все в домене, включены и работают, средствами ePo можно редактировать политики, устанавливать антивирус и т.д. Не то чтобы это страшно мешало, но напрягает. Неаккуратненько...

С таким вопросом никогда не встречалась, ИМХО, а ты добавлял во вкладке Properties - IP Managament, может из за этого, он не видит включены ли твои компы, если не получиться удали все машины и снова добавь! Удачи!
Автор: Silencer62
Дата сообщения: 03.05.2007 10:15
Rossiyanka
IP Management настроено. Машины удалял и импортил снова. Результат - такой же Беда. Может еще есть мысли ?
Автор: Yurk
Дата сообщения: 04.05.2007 13:24

Цитата:
IP Management настроено. Машины удалял и импортил снова. Результат - такой же Беда. Может еще есть мысли

Упс... протупил.. незнаю...
Автор: SergeyCVS
Дата сообщения: 04.05.2007 17:29
у меня завелась трабла, при попытке обратится к любому репорту в консоли репортов ePO получаем:


Цитата:
There was a problem generating the report.

The reporting engine failed to initialize.
The reporting engine could not be logged on to the database 'ePO_servername' on the SQL server 'servername'.
The error was 'Error in File:
SQL server error.'.


м.б. у когоньть есть опыт борьбы с этим?
Автор: Rossiyanka
Дата сообщения: 10.05.2007 07:25
Silencer62

Цитата:
IP Management настроено. Машины удалял и импортил снова. Результат - такой же Беда. Может еще есть мысли ?

значит с протоколами на серваке не все в порядке, это сто пудово, поковыряйся с NetBIOS, IPX, SPX протоколами непосредственно на домен контроллере! А в сетевом окружении компы видны? Если через еРО тачки крестами, значит они не идентифицированы в домене, проведи идентификацию одной из машин и глянь!


Добавлено:
А у меня появились ошибки в Server Event Viewer - "Failed to process console request, please check server.log for detail". Проверяла этот лог, не нашла записей соответствующих дате ошибки, кто знает в чем дело?
Автор: Silencer62
Дата сообщения: 10.05.2007 10:14
Rossiyanka


Цитата:
значит с протоколами на серваке не все в порядке, поковыряйся с NetBIOS, IPX, SPX протоколами непосредственно на домен контроллере! А в сетевом окружении компы видны? Если через еРО тачки крестами, значит они не идентифицированы в домене, проведи идентификацию одной из машин и глянь!


IPX, SPX в сети отсутствуют как класс. Компы в сетевом окружении видны. Свежезаведенная в домен машина еРО обслуживается ( Накатывается агент, политики, ставится Макаф и т.д.) но по прежнему все с крестами. Ладно, буду продолжать рыться. Если чего накопаю, то сообщу. Сенкс за участие
Автор: TitanMK
Дата сообщения: 11.05.2007 07:46
SergeyCVS
у мне похожая трабла была на старом серваке. ненаю как лечить.
еще трабла была как репорт тока начинает формироватся выдает что то типа report.dll is corupt..... правдо только на некоторых репортах...

появилась такая трабла. После централизованого обновления через еПО VSE 8 на 8,5 у меня на паре компов вылезла такая гадость.
На одном просто вапще нет антивиря на втором стоял VSE 8.5 но не пускался.. я вручную его переустанавиливать стал, он мне сказал что у меня там еще 8-ка есть, но на компе и в реестре ее небыло.... хотя Add remove program осталась... я всетаки вручную переставил 8,5, он у меня пустился... так вот счас если шлепаю правой мышью на щиток у меня там тока активна инфа о продукте и консоль. Ежели консоль хочу открыть выдает сообщение Could not access the local computer confirm your have appropirate in the product is properly instaled
Все остальное заблокировано. Если запустить консоль из папки или удалено то там активны таск на чистку, Карантин менеджмент, Аксесс протекшен и Апдейт, всего остального нет...
Хотя службы работают, политики обновляются, еПО все видит....
уже как только не мучался... что тока не делал... может кто сталкивался...
или все можно вычестить и заново переустановить..
пысы не охота системы переставлять на компе....

кста забыл добавить все работало и макафа 8.5 на етих компах, но вот на след день, после включения и загрузки у меня ети два компа ругнулись что не могут выполнить сценарии, т.к не найдено ядро VBScript.... и после етого гон макафи начался... я обновил windows script..... но потом начался гон описаный выше....
Автор: Rossiyanka
Дата сообщения: 14.05.2007 10:31
to TitanMK
Домен - вкладка "Policies" - VSE v. .. - User Interface Policies - Display Options:
1. for workstations - show the system tray icon with minimal menu options
2. for servers - show the system tray icon with all menu options

Virus Scan Console Options for workstations & servers:
1. галка - allow this system to make remote console conections to other systems
2. галка - enable Virus Scan splash screen

у меня все так и все работает!
Автор: TitanMK
Дата сообщения: 14.05.2007 11:20
Rossiyanka
это мы знаем
так в том то и дело что на всех работает кроме глюканувшего компа...
агент отвечает, принимает политики, в свойствах написано отображать все опции... а не работает... причем и Аксесс протекш толком не работает и сам он-аксес скан вроде как глюкаво работает... но нифига ниче ни находит... или найдет покажет что удалил, а все на месте остается....
думал вирь на компе какойнить, сканил жеский с другого компа... все чисто...
уже все протыкал... причем служба MsShield как то страно работает... со временем до 200 метров памети отъедает.... и возращать не хочет.... помогает тока рестарт ее...
кста может есть каканить тузла для вычишения полного макафи из системы....
Автор: goose7k
Дата сообщения: 14.05.2007 23:59
TitanMK
Раз в
Цитата:
Add remove program осталась
значит что-то есть в реестре.
Бывало такое. Помогало так: MsiExec.exe /X{35C03C04-3F1F-42C2-A989-A757EE691F65} 2 раза подряд, потом тоже самое для 8.0. После из ePO консоли Agent wakeup для этих машин
Автор: Rossiyanka
Дата сообщения: 16.05.2007 06:50
ребята, а возможно ли с помощью еРО удаленно запустить службы:
а) McAfee Framework Service
б) Network Associates McShield
в) Network Associates Task Manager

если таковые были остановлены самим пользователем? спасибо
Автор: FreemanRU
Дата сообщения: 16.05.2007 10:30
Rossiyanka
Нет, но если есть домен - это можно сделать через домен. А еще надо просто оторбрать права у пользователя.
Автор: Guest88
Дата сообщения: 20.05.2007 12:22
To SergeyCVS

Цитата:There was a problem generating the report.

Если ешё актуально:
1. Где сидит база данных (SQL, MSDE)?
2. Размер базы, дазмер даты и размер лога?
3. Проверь каким аккаунтом ePO коннектится к базе и правильний ли пароль?
4. Есть ли свободное место на диске с базой данних?
5. Где бежит ePO console , на сервере или на станции?
6. Можеш ли ти создать на этом компютере dsn законектится к базе?
7. Не поменялсяли IP address или имя компютера с базой данних?
Автор: Rossiyanka
Дата сообщения: 21.05.2007 12:17

Цитата:
Нет, но если есть домен - это можно сделать через домен. А еще надо просто оторбрать права у пользователя.

да, я поняла - через управление компом и подключения к др. компу, но хотелось бы при помощи еРО, создать какой-нибудь таск и включать службы, а без с прав админа некоторые проги не запускаются! Вот агент на обнаружение анвирусника есть, а на проверку включенных служб?
Автор: yurl
Дата сообщения: 21.05.2007 12:37
Rossiyanka
Через доменную групповую политику можно прописать на каком компе какие службы вкл/выкл. не зависимо имеет конечный пользователь права админа или нет.
Автор: SergIRBIS
Дата сообщения: 21.05.2007 12:52
Привет! Столкнулся с проблемой на сервере ePo 3.6.1 на клиенах VScan 8.5i настроил еПо он скачивает обнавления после чего я пвтаюсь скачать обнавление на клиентах с этого сервака но ни чего не происходит ни чего не скачивается кто-нибудь знает в чем может быть косяк.....

текст лога:

21.05.2007 Запуск задачи: Обновление
21.05.2007 Запуск сессии обновления.
21.05.2007 Проверка пакетов обновления в хранилище ePO_SERVERS.
21.05.2007 Инициализация обновления...
21.05.2007 Проверка catalog.z.
21.05.2007 Извлечение catalog.z.
21.05.2007 Загрузка конфигурации обновления из: Catalog.xml
21.05.2007 Загрузка PkgCatalog.z.
21.05.2007 Проверка PkgCatalog.z.
21.05.2007 Извлечение PkgCatalog.z.
21.05.2007 Загрузка конфигурации обновления из: PkgCatalog.xml
21.05.2007 Проверка V2EngDet.mcs.
21.05.2007 Поиск доступных обновлений для Engine.
21.05.2007 Не удалось обновить до версии 5100.0194.
21.05.2007 Обновление не применено, т.к. в хранилище нет было пакетов: DAT.
21.05.2007 Проверка AGT300Det.McS.
21.05.2007 Поиск доступных обновлений для Agent 3.5.5.
21.05.2007 Проверка NavDet.McS.
21.05.2007 Проверка RSS100Det.McS.
21.05.2007 Проверка VS710Det.McS.
21.05.2007 Проверка PatchDet.McS.
21.05.2007 Проверка VSE850Det.mcs.
21.05.2007 Поиск доступных обновлений для McAfee VirusScan Enterprise 8.5.0.
21.05.2007 Запущен последний продукт HotFix 1.
21.05.2007 Проверка PatchTmpDet.McS.
21.05.2007 Обновление завершено
21.05.2007 Закрытие сессии обновления.
Автор: SergeyCVS
Дата сообщения: 21.05.2007 12:55
Guest88

сеньк за участие, итак по пунктам:
1. SQL 2000
2. база 222, дата 220, лог 4
3. аккаунт и пасс пральный, использую сиквельную авторизацию
4. есть, 7 гигов
5. на серваке
6. уточни что ты имееш ввиду?
7. не менялось ни то, ни другое

как я понимаю проблема эт связана с crystal reports, после некоторого шаманства выяснилось что нехватает файла p2sodbc.DLL. после его добавления текст ошибки изменился:

Цитата:
There was a problem generating the report.
A new report job cound not be created. The error returned was 'Not enough memory for operation.'.
This may be because the required reporting components are not be installed correcrly.

м.б. ктоньть знает как переустановить эти компаненты crystal reports?
Автор: SergIRBIS
Дата сообщения: 21.05.2007 14:10
Люди подскажите пожалуйста, как настроить репозитарий, чтоб он проверял обновление антивирусных баз раз в день и обновлялись все тачки клиентов.... Буду очень признателен, ePo 3.6.1 антивирь 8.5i
Автор: altvim
Дата сообщения: 22.05.2007 07:11
Всем привет!

Подскажите плиз: поставил ePO 3.602, все работает, обновления качает, агент инсталлится, клиенты тянут обновления с еПО, но: ко всем клиентским машинам применяется дефолтная политика.
Когда хочу поменять политику для конкретной машины мне во вкладке policies пишет: Your session has expired. Please close and restart the ePolicy Orhestrator console.

Рестарт консоли и перелогин не помогают
Узлы для доступа в консоль занесены в надежные узлы, джава разрешена...

Почему он мне это пишет?


Вопрос решен. ePO не любит знак подчеркивания '_'
Решение тут: https://knowledge.mcafee.com/SupportSite/search.do?cmd=displayKC&docType=kc&externalId=KB44214&sliceId=SAL_Public&dialogID=4696542&stateId=0%200%204692757
Автор: Guest88
Дата сообщения: 22.05.2007 20:58
To SergeyCVS

Похоже проблема действително в Crystal runtime.
Как временную меру могу предложить установить ePO console на другой компютер (вашу рабочую станцию) и работать с него. Заодно можно сравнить файлы, скопировать и зарегестрировать. Отдельный пакет Crystal runtime я не нашёл.
Автор: Rossiyanka
Дата сообщения: 24.05.2007 12:34

Цитата:
Люди подскажите пожалуйста, как настроить репозитарий, чтоб он проверял обновление антивирусных баз раз в день и обновлялись все тачки клиентов.... Буду очень признателен, ePo 3.6.1 антивирь 8.5i

ну я думаю этот 3,6 похож на 3,5...
у меня так: сервер - вкладка "Scheduled tasks" - create task - имя таска - тип таска - "Repository Pull" - расписание - next - sourse на NAIHttp - branch у меня "Current" - finish.

потом на домен в дереве - вкладка "tasks" - Deployment - inherit снимаешь, enable ставишь галку - settings - для чего надо install - ок - schedule - run immediately!

по-моему все, попробуй!
Автор: SergIRBIS
Дата сообщения: 28.05.2007 12:10
Rossiyanka

Спасибо за точные инструкции, все сделал все получилось, правда как мне кажеться они не затронули самой главной проблемы (или я что-то сделал не так).

Я так понял что каждый день по этим настройкам у меня из и-нета будет скачиваться антивирусные базы.... после запуска он написал:
Downloading package VSCANDAT1000\5039.0000\DAT\0000

и закачал все..... я так понимаю что это антивирусные базы.....
вот только проблема я не понимаю что дальше делать как компы на которых установленн virusScan 8.5 получат эти обновления автоматически....

да и если попробовать в ручную сказать что мол обновить то он выполняет какие-то деййствия но не обновляет листинг того что он делает приведен на 5 сообщений выше....

Если есть возможность объясни как сделать так чтобы клиенты обновлялись, зарание спасибо...
Автор: TitanMK
Дата сообщения: 29.05.2007 06:43
SergIRBIS
открываеш Directory -> свой сайт -> щелкаеш вкладку Task на левом окне - > в пустом месте правый клик -> Schedule Task -> даеш название своему таску, выбираеш ePolicy Orchestrator Agent - Update

Все таск создался... теперь лезеш в него
Шлепаеш батон Setting, убираеш галку Inherit и выбираеш что буш обновлять.
Потом ставиш галку на Enable(schedule at specific time) и на вкладке schedule настраиваеш расписание обновления...
все...
так можно для каждого сайта или для каждого компа в отдельности делать... также таски на инстал, деинстал и т.п создаются
так смотри если компов много сразу не назначай лезть всем за обновлениями.... особено если у тебя несколько сайтов с медлеными каналами...
Автор: SergIRBIS
Дата сообщения: 29.05.2007 16:28
TitanMK

Спасибо, твой ответ открыл мне глаза на многое, до чего бы я долго доходил. Но вот проблема, я сделал все как ты сказал, но обновление не происходит......, пишет чт нет файлов DAT.

Мне кажется что он что-то не то скачивает...либо не для той версии virusScan (у меня 8.5) хотя я вроде все сделал правильно .......

Автор: TitanMK
Дата сообщения: 30.05.2007 06:21
SergIRBIS
Где пишет? на клиентах? у тебя репоситори пул до конца выполнился? посмотри в репоситори присутствуют базы DAT файлы(5XXXX) и движка 5100.
А ну также скачай патч 1 для VSE8.5 и закинь в репоситори...
Автор: SergIRBIS
Дата сообщения: 31.05.2007 11:45
что-то у меня не работает ни чего, может быть кто-нибудь может последовательность действий описать что нужно сделать чтобы по расписанию из интернета скачивались обновления антивирусных баз, а потом так же по расписанию на клиенты устанавливались.....

Начало я так понимаю такое:

1. Устанавливаем ePo 3.6.1 на сервер
2. Устанавливаем VirusScan 8.5i на клиента
3. создаем клиентов с установленным антивирем в ePo (или экспортируем список из AD)
4. через ePo устанавливаем Агента
5. в списке иконка обычного компьютера превращается в иконку с зеленой галочкой
6. В репозитарии выбираем пункт Check in NAP и создаем дистрибуты VirusScan 8.5i и патча. (так как по умолчанию там 8.0)
7. после всех этих действий если выбрать иконку компьютера с зеленой галочкой то в списке установленных программ при снятой галочке "Show all products" в конце списка появиться запись о VirusScan 8.5i и соответственно его настройки можно редактировать.
8. ---- кто продолжит???
Автор: TitanMK
Дата сообщения: 31.05.2007 13:09
SergIRBIS
создаеш таск на скачку апдейтов с макафа.
1. Открыл консоль, зологинился, сразу перешел на шедул таск вкладку.
2. Креатиш новый таск, даеш имя, выбираеш тип - Repository Pull
3. Настраиваеш время и т.п подобные вещи, выбираеш на след. странице мастера что скачивать и откуда.... все таск создан будет тебе счастье качатся с макафа....

Чтобы в репозитори прально впихнуть VSE 8.5 нуно:
1. Скачать агента 3.6.0 и впихнуть его напы и сам дистр в репозитори
2. Создать таск на его установку
3. Пождать пока на всех встанет
4. Впихиваеш в начале напы VSE 8.5 и нап отчета, потом сам дистр
5. Запускаеш файл ePOPolicyMigration.exe в корне дистра лежит, для миграции старых политик с 8 на 8.5

таск на апдейт агентов создаеш как выше я описывал...

Вообще мануал прочти, так все грамотно на англицком с картинками расписано.
да и ету тему выше почитай... тут много че расписано.....
Автор: Rossiyanka
Дата сообщения: 05.06.2007 10:01
SergIRBIS

Цитата:
2. Устанавливаем VirusScan 8.5i на клиента

через еРО ставь антивирь и агентов, а не локально! Как добавил компы в дерево домена, после этого правой кнопкой на тачке и агент инсталл! Встанет удаленно и агент и сам вирусскан!
а вобще, надо после установки сервера еРО добавить пакеты и проверить чеком нап! а уж потом добавлять машины в список дерева и ставить агентов! у тебя все наоборот!

Цитата:
но обновление не происходит......, пишет чт нет файлов DAT.

посмотри в мэнэдж пакадж в репозитории, прошла ли закачка твоего DAT

Добавлено:
кто желает досконально обучиться всем продуктам McAfee? Сейчас ищу курсы на след. год по данной теме, помню Associates открыли курсы, но что-то найти у меня не получается, может какие другие конторы занимаются этим, подскажите... Давайте соберемся, обучимся!
Автор: SergeyCVS
Дата сообщения: 05.06.2007 10:39
Rossiyanka

Цитата:
Сейчас ищу курсы на след. год по данной теме, помню Associates открыли курсы, но что-то найти у меня не получается, может какие другие конторы занимаются этим, подскажите...

http://edu.softline.ru/courses.php?ven=20
Автор: Rossiyanka
Дата сообщения: 06.06.2007 09:13
SergeyCVS
я тоже вчера натыкалась на эти курсы, но уж больно дороги они!
MCA-001 - самое то, что меня интересует, вот только цена приличная, буду копить...
MCA-002 - дешево, но думаю нет смысла мне его изучать, я его и так знаю.
MCA-003 - если пробила данный лиценз. софт, то и учебу пойду пробивать...

спасибо тебе SergeyCVS

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Динамическое управление шириной канала (Shaper, шейпер), Win


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.