Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: Arakcheev
Дата сообщения: 23.10.2006 18:29
se111
Вроде как есть. Надо работать с CRI.
Автор: Bugriy
Дата сообщения: 25.10.2006 09:22
Как заставить Symantec Antivirus 10 рассылать письма администраторам при обновлении антивирусных баз у родительского сервера?
Автор: golkanavt
Дата сообщения: 25.10.2006 10:39
Появилась проблема: при отработке загрузки обновлений с фтп из батника перестал перезапускаться Symantec Antivrus Server, процесс останавливается но не стартует, приходится руками запускать. Раньше такого не было, точно сказать, когда это началась и что перед этим в системе менялось, практически невозможно.
Автор: PAVlion
Дата сообщения: 25.10.2006 12:06
Где указать SAV промежуток времени для проверки .xdb баз?
По умолчанию, раз в десять минут SAV проверяет свою .xdb базу.
Автор: AgBoKaT
Дата сообщения: 25.10.2006 12:17
golkanavt
Цитата:
перестал перезапускаться Symantec Antivrus Server

А зачем его перезапускать?

PAVlion
У меня такое было на 10.1.4.40х0. Помогала только перезагрузка сервера (
На 10.1.5.5000 пока полет нормальный.


Автор: PAVlion
Дата сообщения: 25.10.2006 13:06
Если назначить задание на: vpdn_lu.exe /s
Обновляется только раз в неделю?
Автор: golkanavt
Дата сообщения: 25.10.2006 14:29
AgBoKaT

Цитата:
А зачем его перезапускать?

Затем, чтобы обновленые базы сигнатур были активированы.
Вот текст батника:

Код:
Wget -O"C:\Temp\navup8.ex!" --passive-ftp ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/static/navup8.exe
ren C:\Temp\navup8.ex! navup8.exe
C:\Temp\navup8.exe
move /y "C:\Temp\*.xdb" "C:\Program Files\Symantec AntiVirus\"
del /q C:\Temp\navup8.exe
net stop "Symantec AntiVirus"
net start "Symantec AntiVirus"
Автор: fedmun
Дата сообщения: 25.10.2006 14:35
golkanavt

Цитата:
Затем, чтобы обновленые базы сигнатур были активированы

Не надо его перезапускать, он сам подцепит, минут за 5-10
Это я про сервер.
Автор: Y Sobolev
Дата сообщения: 26.10.2006 09:17
zblk
Привет !
Твой faq по удаленной установке со стр 42 у меня не срабатывает
Всё как положено сделал
Скрипт запускается
Диск сервера нормально подключается
V_log32 отрабатывает
И тишина
Никакой setup SAV клиента НЕ запускается
Права админские на пк
???
кто-нить тестил
Автор: VoyZA
Дата сообщения: 26.10.2006 10:07
Люди добрые, подскажите, пожалуйста, какие шрифты использует Symantec Antivirus Corporate Edition 10 Rus? Просто поставил его, а всё кроме менюшек "файл", "правка", "справка", и кнопок типа "действия", "параметры" и т. д. отображается в виде кучи вопросительных знаков? На сайте symantec'а решения не нашёл.
Заранее спасибо!
Автор: Accessor
Дата сообщения: 26.10.2006 10:29
VoyZA
[more=Правь ]
RegEdit4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontMapper]
"ARIAL"=dword:000000cc
"DEFAULT"=dword:000000cc

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1251.nls"
"1251"="c_1251.nls"
"1252"="c_1251.nls"
"1253"="c_1251.nls"

[/more]реестр и перегружайся.
Автор: Arakcheev
Дата сообщения: 26.10.2006 10:32
All

Обновил SAV Command Desk

Версия 0.0.8

- Добавлены параметры программы. Вызов осуществляется через контекстное или
системное меню.
- Добавлена возможность разворачивать/сворачивать окно со списком элементов
сети.
- Добавлена возможность удаления папок-источников (CLT-INST) на клиентских
станциях. По умолчанию это C:\TEMP\CLT-INST.
- Мелкие исправления и улучшения.


SAV Command Desk предназначена для подключения клиентской части антивируса к антивирусному серверу. Подключает "отвалившихся" клиентов к выбранному серверу, переключает клиентов с одного сервера на любой другой, делает неуправляемые станции управляемыми и как следствие подключает их к выбранному серверу.

Как всегда скачать можно по адресу: http://arakcheev.googlepages.com/sav10cd.rar
Автор: VoyZA
Дата сообщения: 26.10.2006 13:18
Accessor

Помогло!
Спасибо!
Автор: Andrey1901
Дата сообщения: 26.10.2006 13:56
Стоит SAV CE 10.0.1.1000 Ru
как мне его обновить до последней версии.
Вот отсюда

ftp://ftp.symantec.com/public/russian/products/symantec_antivirus/ver10.0_CE/updates/

скачал обновление

но установилось только SAVCE_10.0.1.1001_AllWin_RU.zip остальные не хотят.

Хотя сканер и базы обновляются автоматом,

Можно ли мне обновлять программу LiveUpdate 2.6.18.0 если она у меня руская на
ftp://ftp.symantec.com/public/english_us_canada/liveupdate/3.0/lusetup.exe
Автор: baribal
Дата сообщения: 26.10.2006 16:49
Приветствую всех. Изучаю возможности корпоративных АВ Mcafee и Symantec. Можно ли в Symantec следить за состоянием АВ на клиентских машинах (запущен он или отключен)? Сбрасываются ли политики АВ на клиентских машинах на дефолтные, прописанные на сервере? Интересует возможность управления АВ с клиентской машины, т.е. добавление личных исключаемых путей на компьютере каждого клиента?
Автор: alx19
Дата сообщения: 26.10.2006 17:50
baribal
Попробуй ответ на этот вопрос поискать здесь:
http://forall.ru-board.com/forum08/FreemanRU/corp_antivirus.htm

от себя - думаю что после McAfee VSE8P14+MASE+Engine5100,
Real-Time тормоза SAV 10.1.5.5000 просто доконают твоих программистов (если учесть что даже McAfee их доканывает). SAV 10.1 потребляет намного больше ресурсов чем McAfee VSE8.
С другой стороны, может быть у тебя достаточно мощные компьютеры и поэтому не будет так критично что SAV 10.1 тормозит больше McAfee VSE8, хотя даже в этом случае разница будет ощущаться.

Здесь
http://www.anti-malware.ru/phpbb/viewtopic.php?t=1272
инфа о том что SAV 11.0, который выходит ориентировочно в марте 2007 будет существенно меньше тормозить по аналогии с недавно вышедшим Norton Antivirus 2007.
Пока не выйдет SAV 11 в случаях когда SAV 9.0.6.1031 мало, я за McAfee.
Кстати в SAV 10.0.x защита от spyware лишь для галочки, а 10.1 тормозит излишне много.
Хотя тормоза последнего SAV 10.0.2.2021 может быть тебя и устроят.
SAV 9.0.6.1031 мало тормозит (меньше чем McAfee VSE8 без AntiSpyware) но не защищает в Real-Time от spyware, а эффективность поиска spyware его антивирусным сканером по требованию ниже чем у версии 10.0.

ALL
Случайно узнал, что оказывается SAV 10.0 линейка в отличии от 10.1, несовместима официально
с Windows 2003 R2. Может кому будет полезно узнать.
http://service1.symantec.com/SUPPORT/ent-security.nsf/0/cef3de1e3905855888256ee800735ffa?OpenDocument&seg=sb
Support for Windows 2003 Server R2 Edition
Symantec AntiVirus 9.0.5 is certified on Windows 2003 Server R2 Edition. Because Symantec AntiVirus 10.0.x is not certified on this version of Windows, the recommended migration path for computers that run Windows 2003 Server R2 Edition is from Symantec AntiVirus 9.0.5 to Symantec AntiVirus 10.1.0.394 or later.



Автор: baribal
Дата сообщения: 26.10.2006 18:03
alx19
Я хотел 9-ю версию поставить. А тут ты такого нарассказывал... Неужто со спайварями так всё плохо?
ЗЫ Тормоза их вообщем-то доканывают на этапе сборки билдов и перфоманс-тестов, т.е. я хотел бы дать возможность сами людям отключить на время антивирус. С макэфи к сожалению не нашёл однозначного решения. Думал, что в симантек такое есть.
Автор: alx19
Дата сообщения: 26.10.2006 18:17
baribal
Как ты думаешь, как бы Symantec получила деньги за переход с
SAV 9.0 на 10.0, 10.1 если бы SAV9 ловил spyware достаточно эффективно?

С другой стороны ты можешь например в помощь к SAV 9.0.6.1031 попробовать
использовать например
McAfee 8 AntiSpyware Enterprise StandAlone
или
TrendMicro 3.x AntiSpyware Enterprise

Оба продукта работают по клиент-серверной технологии и официально могут жить совместно с SAV 9 занимаясь ловлей в Real-Time и сканированием по требованию на spyware, adware...

Другое дело, что эффективность защиты от spyware... с помощью отдельного продукта по их ловле существенно меньше чем когда сам антивирус с помощью своего движка ловит кроме вирусов еще spyware, adware...

Почему?
Написано здесь:
http://www.anti-malware.ru/phpbb/viewtopic.php?t=1227

По этой причине если нужна хоть сколь-нибудь качественная защита от spyware, надо использовать
- SAV 10.1.5.5000
или
- McAfee VSE8P14+MASE+Engine5100.
если говорить о продуктах для организаций.




Автор: mansurov
Дата сообщения: 27.10.2006 11:01
Сейчас стоит 9-й сервер, клиенты 9,0,0,338 9,0,0,1400 9,0,0,1300 9,0,2,1000, и какие то- 8-е. Могу я обновить сервер с 9 -ки на 10 -ку? не обновляя пока клиентов? И еще у меня 8 доп.серверов стоят, которые получают обновления с основного, их можно тоже пока не обновлять или лучше сразу все сервера обновить? Какая самая стабильная версия сервера 10 и SSC?
Автор: veryom
Дата сообщения: 27.10.2006 12:16
mansurov

Обновить можешь.
Автор: zblk
Дата сообщения: 27.10.2006 17:37
Y Sobolev,
проверь файл vplogon.ini на сервере, если там стоит флаг NONE, то скрипт на клиенте ничего не будет делать.

all,
подскажите, сколько примерно Live Update Utility должна нормально выкачивать обновлений в день, если установлено только сервер и клиенты 10.1.5.5000? и какие для этого должны быть выбраны Languages и Product Line? Ставлю английский и русский, обновления качаются, но клиенты и сервер говорят, что в указанной папке новых обновлений нету... а когда ставлю All Languages - качается примерно мегов 50-60 обновлений в день... зато все вирусные базы нормально обновляются... Product Lin'ы выбраны такие: LiveUpdate, Symantec Antivirus Corporate Edition и Symantec Antivirus Virus Defenitions полностью. В options указано "Only retrieve new updates". В чем косяк? или так и должно быть?
Автор: Yri
Дата сообщения: 27.10.2006 17:55
В связи с окончанием поддержки AV2005, поставил на отдельный комп клиентскую часть.
В системном журнале появились 2 красных записи:

Код события: 7000
Описание:
Сбой при запуске службы "Automatic LiveUpdate Scheduler" из-за ошибки Не удается найти указанный файл.
***************************
Код события: 7000
Описание:
Сбой при запуске службы "Symantec Core LC" из-за ошибки Не удается найти указанный файл.

Какой или какие файлы он ищет и как его успокоить.

И попутный вопрос, как отключить запись в журнал приложений его работу.
Автор: Yri
Дата сообщения: 28.10.2006 14:11
С ошибками разобрался - не дочистил, остались хвосты от прежних версий.

Остался один вопрос:
Как отключить запись в журнал приложений его работу.
Есть же у него свой журнал, а он гадит еще и в "Просмотр событий"
Автор: Teckatlipoka
Дата сообщения: 30.10.2006 08:27
Господа, подскажите если кто знает, как подцепить пропавшие компы из другого сегмента?
Устанавливал антивирус локально с диска на каждой машине, указывал сервер, все было нормально, но потом все эти машины перестали общаться с сервером. Т.е. они работают нормально, но не обновляются и в System Centr'е их не видно.=( Переустановить СlientRemout'ом нельзя т.к. другой сегмент и локально, как известно, управляемого клиента переустановить нельзя. Что делать?
Автор: rafsal2
Дата сообщения: 30.10.2006 08:59
rrbtbt
Автор: zblk
Дата сообщения: 30.10.2006 10:27
Teckatlipoka
попробуй ссылку из шапки:

Цитата:
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?

Автор: Arakcheev
Дата сообщения: 30.10.2006 11:09
Teckatlipoka
Можешь еще SAV Command Desk взять.
Автор: gvatgor
Дата сообщения: 30.10.2006 11:30
Arakcheev

>>Можешь еще SAV Command Desk взять.

Взял, и как им пользоватся ?
Автор: mav3r1ck
Дата сообщения: 30.10.2006 13:36
Just a test
Автор: Labutin
Дата сообщения: 30.10.2006 15:09
DrWeb видит в файле вирус W97M.Desecrate, а Symantec нет
Стоит 10.1.5.5000 Обновления сегодняшние... В чем может быть проблема?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.