Автор: alx19
Дата сообщения: 04.09.2007 17:57
Началось обсуждение новых результатов тестирования в том числе McAfee,
на качество детекта
Тест на качество обнаружения (август 07)

Некорпоративный McAfee явно отстает от результатов некорпоративного Symantec.

Так ли это что данный тест являясь синтетическим, не отражает реальной картины с качеством детекта и для оценки качества работы McAfee для использования в качестве основного средства антивирусной защиты не подходит?

Что правда не мешает модератору основного неофиального форума McAfee говорить часто что McAfee плохо ловит троянов и что это корелирует с результами тестов Клементи и прочих.
Автор: meskalin13
Дата сообщения: 05.09.2007 16:37
Народ такая проблема поставил я orchestrator 3.6.1 а он не дает изменять политики пишет что рид-онли, а надо в защиту почты добавить почтовик, а то он его блокирует. Создал дублирующую политику но он её не применяет на клиентов. Захожу под администратором - учетка которую в процессе установки создал. Помогите победить. Заранее спасибо.
Автор: brassnet
Дата сообщения: 05.09.2007 16:59
А созданную политику выбрал для клиентов? Агенты стоят, с сервером связываются?
Автор: meskalin13
Дата сообщения: 06.09.2007 10:11
Да политику для клиентов выбрал. Агент стоит на почтовике на сервере тоже помечен галочкой, а политика не применяется. А наследование надо ставить? Да и еще это все в рабочей группе.
Автор: SergeyCVS
Дата сообщения: 06.09.2007 11:15

А наследование надо ставить?

нужно откл. наследование
Автор: SergIRBIS
Дата сообщения: 07.09.2007 10:36
Подскажите пожалуйста, почему иногда в ePo после установки агента галочка не появляется хотя агент поставился, но поставился как то криво и настройки беруться те, которые прописаны для директории, а не для сайта где расположен данный комп.
Автор: Volia
Дата сообщения: 07.09.2007 14:32
В начале августа на одной из рабочих станций при работающем mcafee 7.1 с последнем движком обнаружил 2 вирусных тела. Kaspersky и NOD их опознают как какие-то трояны. McAfee 8.5 + Antispyware молчит. Отправил их на webimmunne - никакого результата. Прошел месяц. Постепенно ищу замену
Автор: SeventhHeart
Дата сообщения: 07.09.2007 15:59
Ребятки, кто сталкивался с такой проблемой:
Устанавливаю макафю вирусскан 8.0 на Вин2к3. Все отлично. Инсталю на эту машину агента. Все хорошо, все работает, но политики ePO не применяются. И такое только на серверных ОС. Ставлю агента 3.5.5, 3.6.0, ставлю ВирусСкан 8.5 - все одно и тоже. Может я чего-то не сделал? Слышал будто политики для серверной платформы задаются отдельно. Тока где?


Все, нашол )
Автор: FreemanRU
Дата сообщения: 10.09.2007 12:12
Проблема выделена. Оказалось, что клиенты не обновляются с 28 июня!

Также не нравится то, что он ен видит нового движка, хотя в репозитории давно лежит 5200.2160, на клиентах 5100.0194

Вопрос - никто такого не видел? Где можно подробнее посмотреть, почему не обновляются клиенты? Проблем с установкой ПО и агентов вообще нет, только с обновлениями.
Автор: SergeyCVS
Дата сообщения: 10.09.2007 12:52
не знаю поможет или нет, но обратил внимание на то что у тя агент 3.5.5, м.б. в этом в этом дело...


из readme.txt к CMA v3.6.0:


- Series 5000 engine support
This version of CMA supports McAfee products
using the new series 5000 engine. The series
5000 engine includes the following features:

- Component engine updates
Allows for updating new engine features
between major engine releases.
NOTE: This functionality is included in this
release of CMA to support future releases of
McAfee products.

- Compressed DAT file format
New, smaller DAT files are provided to reduce
bandwidth. Incremental versions of the
compressed DAT file are up to ten times
smaller than todayТs uncompressed DAT files.
Note that the series 5000 engine supports
both the compressed and uncompressed formats
of DAT files. For example, two versions of
DAT files are now released daily: (uncompressed DAT file
format)and (compressed DAT file)
Автор: FreemanRU
Дата сообщения: 10.09.2007 14:03

не знаю поможет или нет, но обратил внимание на то что у тя агент 3.5.5, м.б. в этом в этом дело...

Именно. Обновил агента, все заработало. Спасибо.
Автор: SergeyCVS
Дата сообщения: 10.09.2007 14:27

всегда пжалуста


Оказалось, что клиенты не обновляются с 28 июня!

чтоб таких "сюрпризов" не было мона настроить ePO Notifications чтоб он пулял мессагой при траблах с обновлением/апгрейдом

Автор: SergeyCVS
Дата сообщения: 10.09.2007 23:47

релизнулся McAfee ePO 3.6.1 Patch 2

This Patch is build number:

This release was developed and tested with:

- ePolicy Orchestrator: 3.6.1

IMPORTANT: This Patch is supported only on ePolicy Orchestrator version 3.6.1. If you are not running version 3.6.1, do not apply this Patch.

This Patch is cumulative replacing server and
console files in ePolicy Orchestrator to resolve the
issues listed below.


Daily server tasks did not always run at the
same hour of the day after the transition from
Standard Time to Daylight Savings Time or vice
versa. They ran either one hour early or one
hour late.

The daily server tasks now start based on their
scheduled start time. These tasks now run at the
same hour of the day, avoiding any Daylight
Savings Time issues.

Replication to UNC repositories on Netware
servers could fail due to a duplicate credential

The Replication process now uses the logged on
user's credentials when a duplicate credential
conflict is detected.

When using ePolicy Orchestrator in a failover
cluster, the console login brings up a dialog
box stating that the site name on the security
certificate does not match the virtual ePolicy
Orchestrator server name.

The Cluster Configuration tool now recreates the
security certificates when a failover cluster is
configured, ensuring that the site name in the
certificate matches the ePolicy Orchestrator
server name.

When running the "Configure Active Directory
Computer Discovery" wizard and adding exclusions
for a container to a child domain, the following
error could occur: "Unable to browse the Active
Directory path specified. The container may not
have any sub-containers."

The Active Directory Computer Discovery process
now correctly manages adding exclusions to a
container in a child domain.

Database errors could corrupt the Software table
in the ePolicy Orchestrator database.

Database errors no longer corrupt the Software

ePolicy Orchestrator incorrectly reports the
Rogue System Sensor plug-in version as the Rogue
System Sensor version.

The Rogue System plug-in now queries the Rogue
System Sensor for the correct file version

When agents are removed and reinstalled, the
Event Repair process might fail to link events
from the old agent to the new agent. This
results in missing events in ePolicy
Orchestrator reports.

The Event Repair process now correctly links
orphaned events.

The Agent Wakeup Call process might fail to
properly push policies to systems running
non-Windows agents.

The Agent Wakeup Call process now correctly
pushes policies to systems running non-Windows

When using NT authentication for ePolicy
Orchestrator database access, processes such as
Repository Pull Now and Replication processes
can fail for database users with less than Local
Administrator rights on the ePolicy Orchestrator

ePolicy Orchestrator now supports NT
Authentication database access for database
users with less than Local Administrator rights
on the ePolicy Orchestrator server.

10. ISSUE:
New DAT detection and installation scripts are
available for inclusion in the Patch.

This Patch includes current DAT detection and
installation scripts.

11. ISSUE:
Email messages sent from Rogue System Detection
and Notifications do not contain the date
header. This can result in the loss of "date
sent" information on some receiving email

Rogue System Detection and Notifications has
been modified to include the required date

12. ISSUE:
The EpoApSvr.log file incorrectly reports the
error "DownloadFile failed,err=404" even though
the DAT file downloaded successfully.

The Pull Now process now reports an
informational message when the download is

13. ISSUE:
Replication Tasks can become non-responsive due
to firewall constraints when replicating to FTP
repositories, causing subsequent tasks to be
queued indefinitely.

Replication Tasks now fail when firewall
constraints prevent the replication from

14. ISSUE:
The Super Agent Repository page can be blank,
blocking the ability to configure product and
patch replications.

The Super Agent Repository page now allows the
configuration of selective replication of
products and patches.

15. ISSUE:
The Directory Search for Operating Systems does
not include "Windows Vista" in the operating
systems drop-down list.

The Directory Search for Operating Systems now
includes "Windows Vista" in the operating
systems drop-down list.

16. ISSUE:
The Directory Search for operating systems does
not include non-Microsoft Windows operating
systems in the operating systems drop-down

The Directory Search for operating systems now
includes "Mac OS X", "Linux", "HP-UX" and
"NetWare" in the operating systems drop-down

17. ISSUE:
Repeatedly duplicating a policy in the Policy
Catalog can cause the length of the new policy
name to become longer than 256 characters,
resulting in the error "EXCEPTION: null".

The Policies Naming process now prevents
duplicated policy names from growing beyond 256

18. ISSUE:
The McAfee Network Access Control application
could not be uninstalled from the ePolicy
Orchestrator server.

The McAfee Network Access Control application
can now be uninstalled from the ePolicy
берем тут:
Автор: SergIRBIS
Дата сообщения: 14.09.2007 14:13
Подскажите плиз, все было нормально, буквально 1 день назад, сегодня пытаюсь залогиниться к ePo 3.6.1 и ни чего не получается, причем как под созданной учеткой (под которой всегда логинился) так и под учеткой которая была создана но не использовалась (но работала), пробовал с удаленного компа и на самом сервере.
Изначально писал какую-то ерунду (вспомниьт не смогу 2 строчки на англицком), после кучи манипуляций описаных на разных форумах стал стабильно выдовать

the server is not responding. please verify the following:
1. logon information is correct.
2. the network is running correctly.
3. epolicy orchestrator server is running.

что за ерунда....
Автор: MORB_id
Дата сообщения: 14.09.2007 14:30
Можно ли как-нибудь поставить ePolicy Orchestrator server на Windows XP? Очень хочу поставить Host Intrusion Prevention.
Автор: brassnet
Дата сообщения: 14.09.2007 14:43
Сервисы проверь, может повис апликейшен сервер.
Автор: yurl
Дата сообщения: 14.09.2007 14:47
лечится перезагрузкой Mcafee ePolicy Orchestrator Application Server и сервиса Mcafee ePolicy Orchestrator Server....

Автор: SergIRBIS
Дата сообщения: 17.09.2007 08:18
Перезапустил все службы McAfee но к сожалению после перезапуска служба

Mcafee ePolicy Orchestrator Server не запускается пишет код ошибки 1068 не удалось запустить дочернюю службу.

Дочерняя служба Mcafee ePolicy Orchestrator Event Parser при запуске пишет что она не нужна и остановленна в связи с этим. Короче не запускается перезагрузка сервера не помогла....
Автор: brassnet
Дата сообщения: 17.09.2007 09:42
Со скулем все нормуль, может порты чем другим заняты? Какие еще ошибки есть помимо эпо?
Автор: SergIRBIS
Дата сообщения: 17.09.2007 10:52
да вроде бы больше ошибок то и нет.... только епо глючит и не работает

Блин Люди помогите я когда настраивал это все делал этов первый раз, настроийки выполнял, но не запоминал. боюсь если придется все прееделывать это займет много времени и сил, а ни того ни другого нет.....
Автор: SergIRBIS
Дата сообщения: 18.09.2007 14:07
Блин я так понимаю что ни кто не поможет так что сношу к чертям этот сервер, и буду ставить заново.... так что ждите новую серию вопросов...
Автор: SergeyCVS
Дата сообщения: 18.09.2007 14:34
нужно смотреть логи сервера, на основании выше приведенной ошибке те ни кто помочь не сможет, телепатов нет
Автор: SergIRBIS
Дата сообщения: 19.09.2007 13:59

спасибо за объяснение, но я в этих логах разбираться буду месяц наверное.... боюсь что все-таки снести придеться......

Или если ты разбираешься скажи из какого лога инфу скинуть.....
Автор: wzbryk
Дата сообщения: 19.09.2007 14:28
Так Вы пароли меняли или нет? Проверьте административный, на сервисы и cfgnaims.exe - они должны совпадать!
Автор: SergIRBIS
Дата сообщения: 20.09.2007 14:03
Спасибо, за толчек в нужном направлении, я накосячил жутко, удалил учетку для которая прописана в cfgnaims.exe.... так что учетку восстановил и сервисы запустил и агенты к серверу цепляються, но к сожалению я зайти в ePo не могу, все тоже пишет:

the server is not responding. please verify the following:
1. logon information is correct.
2. the network is running correctly.
3. epolicy orchestrator server is running.
Автор: wzbryk
Дата сообщения: 20.09.2007 14:17
А так поможет?:
(Пусть ePO работает под Administrator)
1. Запускаем "McAfee ePolicy Orchestrator Server Configuration" ("%ProgramFiles%\Network Associates\ePO\3\CfgNaiMs.Exe") на сервере ePO.
2. Закладка "Administrator".
3. Меняем пароль на новый, соответствующий Administrator.
4. Включаем "Use Windows NT authentication".
5. Повторяем пп.3-4 для вкладки "Reviewer".
6. "Apply".
7. Запускаем services.msc.
8. Для сервисов "McAfee ePolicy Orchestrator 3.0 Event Parser" и "McAfee ePolicy Orchestrator 3.0 Server" ставим "Log On As" - Ваш Asministrator.
9. Стартуем каждый из сервисов п.8

И смотрим. Должно заработать!
Автор: SergIRBIS
Дата сообщения: 20.09.2007 15:28
не захотело к сожалению.....
Автор: wzbryk
Дата сообщения: 20.09.2007 15:54

не захотело к сожалению.....

Тогда мало информации! "зайти в ePo не могу" - это как? Какая ОС, какой сервер, что в системных логах, включён ли брандмауэр? Вообще, McAfee сами рекомендут иногда взять, всё снести и заново поставить - быстрее будет. Только не забудьте в таком случае убить и реестр с папками. А то можно подхватить старые проблемы при новой установке!
Автор: yurl
Дата сообщения: 20.09.2007 16:00
у меня такое-же случилось после установки SP2 на serv2003. Я не стал морочиться, решил снести и по новой поднять, но по новой он подниматься не хотел, после изучения логов, понял, что ему не нравится NT-аутенфикация на SQL. пробил аутенфикацию через SA и все заработало
Автор: SergIRBIS
Дата сообщения: 20.09.2007 16:01

Спасибо Огромное все зафурычило!!!!! Вы просто мега Человек!!! с Большой буквы Ч.

