Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: alx19
Дата сообщения: 24.03.2007 21:58
LiveUpdate бывает русской,английской... версии.

Так ли это что для русских версий SAV правильно использовать русский liveupdate
или можно и английский ?
Автор: Alexandro2007
Дата сообщения: 26.03.2007 07:21
С моими журналами глухи как в танке
Автор: al_iv
Дата сообщения: 26.03.2007 11:16
alx19
По идее без разницы. У меня с английского все обновлялись. И клиентов русских я с английского сервера ставил
Автор: LelikB
Дата сообщения: 26.03.2007 14:38
al_iv

Цитата:
По идее без разницы. У меня с английского все обновлялись.

А какие галки в LiveUpdate администраторе стоят?
Автор: al_iv
Дата сообщения: 26.03.2007 16:01
LelikB

Цитата:
А какие галки в LiveUpdate администраторе стоят?

Уже никакие Я не помню, что там выставлял. Настройки для получения обновлений антивирусных баз мы здесь на предыдущей странице обсуждали.
Автор: Arakcheev
Дата сообщения: 26.03.2007 19:58
Народ, подскажите мне следующее:
У человека на компе стоит АВ-клиент симантека, инета у него нет.
Он регулярно просит сливать ему обновления баз, а это меня ломает, т.к. еженочно мой сервак апдейтится с инета.
Можно ли апдейты с сервака ручками забирать и отдавать человеку?
Я один раз пробовал скопировать, но клиент у человека так их и не подхватил базы. Может че-то не доделал?
Автор: Alexandro2007
Дата сообщения: 27.03.2007 11:18
Поможет с журналами, но пока не пробывал
Ссылка
Автор: AndrewASB
Дата сообщения: 27.03.2007 15:57
Arakcheev

Не понятно. Человек то в сетке, али как?
Автор: hejdo
Дата сообщения: 28.03.2007 01:07
w2k, sav906, пробовал установить ssc, требует ie не ниже 5.5, а у меня 5.01sp4... внимание вопрос - консоль с какой версии антивируса встанет на систему с ie5.01?
Автор: Arakcheev
Дата сообщения: 28.03.2007 09:50
AndrewASB
Нет. Не в сетке. У человека комп дома.
Автор: SHRIKE74
Дата сообщения: 28.03.2007 10:12
hejdo
постаь ie 6 и не парься
Автор: AcidST
Дата сообщения: 28.03.2007 10:40
Всем привет. Как в 10.0.2.2021 SAVCE, зделать так чтоб на клиентах при обнаружении вируса не выскакивали окна с предупреждением и вобще не каких окон они не видели. В свойствах понели SSC отключил и везде облазил все все предупреждения поотключал, но всеравно блин выскакует. Что делать?
И еще можноли зделать так чтобы допустим каждо утро после заплонированых проверок мне на электронку приходил отчет по обнаруженым вирусам(короче все журналы угроз всех пользователей) даже не обезательно на электронку. Если какието другие методы. Пробывал AMS настроил на отправку мыла, но навиг мне каждый вирус в отдельном письме присылать и только той машины где стоит сервак симантека. Помогите плизз. Народ нерничает и начальник гонит. За рание блогадарен.
Автор: Manishe
Дата сообщения: 28.03.2007 11:23
подскажите как очистить логи Risk History у всех клиентов через SSC?
Автор: UusiSuomalainen
Дата сообщения: 28.03.2007 12:53
Arakcheev
Попробуй забирать свежий файл xdb из папки со своего сервера где установлен сервер SAV например c:\program files\symantec antivirus и клади его человеку на комп в папку C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5
Должно работать
Автор: AndrewASB
Дата сообщения: 28.03.2007 16:42
AcidST

Чего то не досмотрел видно...
Там про сообщения в свойствах постоянной защиты тоже выключил?
Если нет - выкл. и заблокируй.

У меня как то и не выскакивает ничего. И при сканах тоже окошко не вывожу.

А ты лучше юзай Reporting Server от версии 10.1. Явно удобнее. А если его и доработают еще.......

Arakcheev
Как ни крути - геморр и так и эдак. Лучше ему ехе-шником обновляться. Можно батник сделать, чтоб на кнопки не жать. Там в ехе-шнике можно опции посмотреть по /?. Можно и по др. разобраться. Там в ехе-шнике 2 файла - wrap32.exe и updater.exe. Последний - просто архив с файлом, которое первый файл раскидывает. Сам ехе-шник, как и xdb - тоже архив просто, кстати. Можно тем же winrar все посм. и опции SFX.
Автор: Manishe
Дата сообщения: 29.03.2007 09:18
подскажите, где симантик хранит свои все логи?
как их все очистить?
Автор: Arakcheev
Дата сообщения: 29.03.2007 10:00
AndrewASB
EXEшник нужно постоянно сливать, забивая канал. А так сразу можно базу с сервера забирать.


All
Где можно увидеть документацию SAV на русском языке?
Автор: buZto
Дата сообщения: 29.03.2007 10:11
есть такая качалка файлов как Download Master, в нем есть функция проверки скаченных файлов на вирусы, но там нужно указывать ключики, которые ставятся после экзешника антивирусной программы, так вот какие ключики надо прописать, чтобы SAV проверял скаченное файло?
Спасибо!!
Автор: al_iv
Дата сообщения: 29.03.2007 10:33
Arakcheev
В русской корпоративной версии Симантека точно есть. К версии 10.1.5 идет полностью переведенная документация. Так же можно стянуть с фтп симантека.
Автор: UusiSuomalainen
Дата сообщения: 29.03.2007 10:33
Manishe
C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Logs
Можешь удалить файлы с расширением Log

Arakcheev

Цитата:
All
Где можно увидеть документацию SAV на русском языке?

ftp://ftp.symantec.com/public/russian/products/symantec_antivirus/ver10.0_CE/manuals/
Автор: AcidST
Дата сообщения: 29.03.2007 10:43
AndrewASB

А немогбы ты по подробней где именно отключить эти окна. А то я немного не пойму где их отключить чтоб они не высвечивались.
Автор: UusiSuomalainen
Дата сообщения: 29.03.2007 11:01
AcidST
В SSC для своего первичного сервера вызываешь настройки постоянной защиты клиента (Client Auto-Protect Options). В открывшемся окне жмешь кнопку Notifications. Появится еще одно окно, там снимаешь галки с "Display notificatio message on infected computer" и с "Display Auto-Protect results on infected computer". Далее блокируешь опции замками.
Если у тебя установлены почтовые плагины на клиентах, то повторяешь действия для всех имеющихся в окне Client Auto-Protect Options вкладок.
Автор: AcidST
Дата сообщения: 29.03.2007 11:11
UusiSuomalainen

А подскажи еще как мне настроить уведомления о найденых вирусах на всех клиентах. Чтоб все журналы прижодили комне на комп.
Автор: UusiSuomalainen
Дата сообщения: 29.03.2007 11:20
AcidST
Самый лучший способ это поставить Reporting Server и агентов. Удобно и наглядно. Или пользовать AMS.
Автор: AcidST
Дата сообщения: 29.03.2007 11:29
UusiSuomalainen

А если у меня SAVCE 10.0.2.2021 там только AMS. К этой версии можно прикрутить Reporting Server. Если да где его взять?
Автор: UusiSuomalainen
Дата сообщения: 29.03.2007 11:44
AcidST
Reporting Server поставляется начиная с версии 10.1
В доках я не нашел можно ли его ставить на предыдущие билды. Проверить к сожалению не могу.
Может кто еще подскажет ?
Автор: AndrewASB
Дата сообщения: 29.03.2007 12:04
UusiSuomalainen

У меня Reporting юзается с 9 версиями (всеми).

AcidST

Напомни какие именно окна. При осмотре или постоянной защиты?
Автор: AcidST
Дата сообщения: 29.03.2007 12:17
AndrewASB

Зделал как вы сказали. Теперь при проверке окно не вылазит но вот при обнаружении вируса вылазит. Где отключить чтоб приминилось для все клиентов.
Автор: AndrewASB
Дата сообщения: 29.03.2007 12:50
AcidST

Как я понял - сообщение выскакивает когда срабатывает постоянная защита.

Идещь в SSC и для КАЖДОЙ серверной группы (ЕСЛИ ЕСТЬ КЛИЕНТСКИЕ ГРУППЫ _ ОТМЕНИ НАСЛЕДОВАНИЕ ПАРАМЕТРОВ - с ними по отдельности разберешься) кликаешь правой клавишей мыша на серверной группе. All Tasks > Symantec Antivirus > Параметры автоматической защиты клиента > В разделе Параметры (не на вкладке) убрать галку на Показывать сообщение на зараженном компьютере.

На вкладке Internet E-Mail отчекать Вывести сообщение на зараженный компьютер

На вкладке Lotus Notes отчекать Вывести сообщение на зараженный компьютер

и т.д. по вкладкам

То же самое можно делать на уровне главного/родительского сервера, клиентской группы не наследующей параметры серверной.

Когда все сделашь - нажми кнопку сброс дабы немедленно применить изменения.


А вообще, это все есть в документации.
Автор: Arakcheev
Дата сообщения: 29.03.2007 13:16
UusiSuomalainen & All
Спасибо всем.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.