Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 2)

Автор: Manishe
Дата сообщения: 25.04.2007 12:04
Verwolk
спасибо - выручил
Автор: fedmun
Дата сообщения: 25.04.2007 14:42
У группы запланирован Scheduled Scan
Можно у конкретного пользователя в момент сканирования этот скан остановить?
Автор: Shukra
Дата сообщения: 25.04.2007 15:40
День добрый.

В сети есть SAV server 10.0.1, куча клиентских машин, все работает нормально.

Я хочу установить на виртуальной машине еще один SAV - для тестирования миграции SAV на новое железо. Вопрос такой: мой "виртуальный" SAV будет ли ловить машины из моей рабочей сети? Они будут отображаться в его консоли SCS? Будет ли он как-то влиять на клиентов и "рабочий" сервер? Виртуальная машина имеет доступ в рабочую сеть (сделано специально, чтобы проверить работу автообновлений через liveupdate).
Автор: globus_ussr
Дата сообщения: 26.04.2007 04:22
Shukra
собственно новую группу создаешь и все ... они никак пересекаться не будут.
Автор: Valik
Дата сообщения: 26.04.2007 08:07
ну а мне кто-то может помочь (6 сообщений выше)?
Автор: globus_ussr
Дата сообщения: 26.04.2007 08:15
Valik
очистка КЕШ , в SSC file-options-disc cleanup

как упровлять старыми клиентами из-под 10-ки тысячу раз обсуждалось ...
Автор: sAmbAdy
Дата сообщения: 26.04.2007 09:44
Подскажите, пожалуйста, как удаленно деинсталлировать десятку со всех рабочих станций. В консоли я такой функции не нашел, там только удаленная установка.
Автор: Halo2
Дата сообщения: 26.04.2007 12:36
Shukra
Ты можешь установить этот сервер в ту же группу, что и основной сервер или создать новую группу.
Влиять он на твою структуру никак не будет, пока не пропишешь у клиента , кто у него парент сервер, либо в консоли можешь просто перетаскивать клиентов с одного сервера на другой...

sAmbAdy
наверно можно так попробовать
msiexec /x /qn "Symantec AntiVirus.msi"

Вот по ручному удалению документ , может где-то там и про скрипт есть-
http://entkb.symantec.com/security/output/n2002031914291648.html
Автор: kenaut
Дата сообщения: 27.04.2007 12:23
клиент со статусом учетной записи "продвинутый пользователь" нарвался на сайт с троянами, симантек вывел ему соответствующую мессагу, но убивать заразу отказался, сославшись на отсутствие доступа к
C:\Documents and Settings\Вадим\Local Settings\Temporary Internet Files\Content.IE5\JNDBRLWW\3a[1].jpg
(папка активного пользователя)
но смог удалить этот:
C:\Documents and Settings\Вадим\Local Settings\Temp\137.exe
добавил его в группу администраторов, вроде, вроде все начал удалять не жалуясь (особо не эксперементировал, чтоб всю систему не переустанавливать =) )
админа надо бы убрать, из-за чего доступа не было? как исправить?
Автор: gnazar
Дата сообщения: 27.04.2007 12:51
Приветствую всех.

Возникла такая ситуация.
На сервере стоит Symantec AntiVirus Corporate Edt. 10.1.0.394, стоит Symantec System Server.
Есть пользовательские машины. Недавно начала возникать ситуация, когда на пользовательских машинах перестает запускаться Symantec AntiVirus (но не на всех, а где-то чуть больше половины) у пользователя в логах присутствуют ошибки:

Тип события:    Ошибка
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7024
Дата:        27.04.2007
Время:        9:32:35
Пользователь:        Н/Д
Компьютер:    ADMIN
Описание:
Служба "Symantec SPBBCSvc" завершена из-за внутренней ошибки 4294967295 (0xFFFFFFFF).

Тип события:    Ошибка
Источник события:    Service Control Manager
Категория события:    Отсутствует
Код события:    7024
Дата:        27.04.2007
Время:        9:32:35
Пользователь:        Н/Д
Компьютер:    ADMIN
Описание:
Служба "Symantec Settings Manager" завершена из-за внутренней ошибки 4294967295 (0xFFFFFFFF).

Эти ошибки появляются при каждой загрузке + выскакивает окно симантека с сообщением "Автоматическая защита отключена".
При попытке запуска этих служб вручную система выдает ошибку.

Кто-то сможет подсказать в чем может быть проблема или это может быть какой-то вирус блокирует антивирус?
Автор: SergeyMark
Дата сообщения: 27.04.2007 14:42
kenaut

Цитата:
C:\Documents and Settings\Вадим\Local Settings\Temporary Internet Files\Content.IE5\JNDBRLWW\3a[1].jpg

Вот здесь "Вадим" и кроется проблема . И у меня так было пока создавал логины кирилицей . После переделал все логины латиницей "Vadim" и проблема исчезла , а админские права никому не даю .
Автор: kenaut
Дата сообщения: 27.04.2007 16:01
куда, блин, им слать что я о них думаю, учитывая, что у меня лицензия?
достало уже на их сайте рыться... хочу поругаться, авось исправят
а то логины переделывать - имхо бред
Автор: alx19
Дата сообщения: 28.04.2007 14:39
Кое-что о SAV 10.1 и 11.0
http://www.anti-malware.ru/phpbb/viewtopic.php?t=3082
Автор: theghost
Дата сообщения: 30.04.2007 01:31
Решил поставить в сетку на сервак симантека (версия 9,0,4,1000). Все бы хорошо, но обновления liveupdate скаичвают по 20 метров... Так и надо?
Автор: Arakcheev
Дата сообщения: 30.04.2007 07:38
theghost
Да. Так и надо.
Автор: Abiks
Дата сообщения: 30.04.2007 13:00
Ребята, кто сталкивался - при установке клиента уже после определения сервера почти в конце копирования файлов выскакивает что-то типа ....устанавливаемое ПО не тестировалось на совместимость с Windows.... просто без запроса на продолжение установки, с красным крестиком, а потом откатывается назад и все. Что править в реестре или как еще это лечится? Обычным патчем не помогает. В системе стоял NOD32, до этого Symantec, но кто-то там копался при установке NODa? а теперь ставлю снова Симанту и такой прикол!
Автор: monastyrski
Дата сообщения: 03.05.2007 10:04
Sorry, если уже было, но не нашёл.
Жил-был SAV CE 9 сервер на W2k контроллере домена. По политическим причинам host-сервер был переведён в stand-alone, переименован и присоединён к другому домену. SAV (на удивление) устоял, но в консоли SSC стал фигурировать 2 раза - под старым и под новым именем. После же ручного удаления "старого" сервера из консоли перестал работать Live Update.
Как бы его на место прикрутить?
Автор: tuskan
Дата сообщения: 03.05.2007 14:07
Не знаю,было - не было
НО Я В СВОЕ ВРЕМЯ НЕ СМОГ НАЙТИ


Процедура перенесения клиента с сервера на сервер, когда исходный сервер умер
(когда клиент managed и надо по быстрому мигрировать на другой сервер)

To change the parent management server of a client manually when the servers are not in the same server group
On the intended parent management server, copy the Grc.dat configuration file from the Symantec AntiVirus program folder.
The default location on a Symantec AntiVirus Corporate Edition server is rogram FilesSAV.
The default location on a Symantec Client Security server is rogram FilesSAVSymantec AntiVirus.
For directions, see the directions in the "To find the Symantec AntiVirus program folder" section in the Technical Information section of this document.
On the client computer, paste the Grc.dat file into the C:Documents and SettingsAll UsersApplication DataSymantecSymantec AntiVirus Corporate Edition7.5 folder.
On the intended parent management server, open the pkiroots folder and copy the xxx.x.servergroupca.cer file.
On the client computer, paste the xxx.x.servergroupca.cer file into the pkiroots directory, which appears under the directory that contains the Symantec Client Security files.
After a few minutes, the client finds the Grc.dat file, makes the appropriate changes to the registry, and then deletes the Grc.dat file.
The next time that the client checks in with the parent server, the client will appear in Symantec System Center. You can force the check-in by editing the registry on the client computer.

================================================
регардс 2 Олег Шабуров Корпорация Symantec
Автор: Arakcheev
Дата сообщения: 03.05.2007 14:18
tuskan
А теперь представь, что компов сотня!
Представил? Тогда см. шапку!
Автор: muttter
Дата сообщения: 03.05.2007 23:35
Подскажите пожалуйста, Symantec Antivirus Corporate 10.0.2.2000 просит пароль на проверку сетевых дисков, где его можно сбросить или поменять ?
Автор: SergeyMark
Дата сообщения: 04.05.2007 11:02

Цитата:
Поставил сервер Symantec AntiVirus Corporate 10.1.5.5000 , обновил до 10.1.5.5001 . Вручную обновляется , а автоматом нет . Ставил в 4 офисах , в трех обновлятся , а в одном нет . Настройки одинаковые . В чем может быть причина ?

Нашел нетрадиционное решение проблемы . В панели управления открываем «настройка LiveUpdate» . Включаем «ускоренный режим» , ставим галки на «автоматически начинать сеанс при вызове LiveUpdate» и «автоматически закрывать при завершении сеанса» , закрываем настройку LiveUpdate. За тем идем в «назначенные задания» и создаем задание на запуск файла VPDN_LU.exe в нужное время .
Автор: Nilfgardec
Дата сообщения: 04.05.2007 11:53
muttter
Это скорее всего административный пароль сети. Взять у системного администратора.
net\user
password
Автор: 2Polkan
Дата сообщения: 04.05.2007 23:22
у меня стоит 2007 версия, не корпоративная (но темы по ней не нашол)...

как сделать чтобы он спрашивал меня перед тем как удалять хай риск вирусы? Вообще не люблю когда софт за меня всё решает -_-
Автор: Nilfgardec
Дата сообщения: 10.05.2007 11:00
2Polkan
Не знаю, как для 2007, но для Corporate напишу. Может найдешь нечто подобное

Настройка ----> Файловая система ---> Действия. И там уже выбираешь действия конкретно под каждый риск
Автор: kenaut
Дата сообщения: 10.05.2007 16:42
вопрос скорее по live update, на одной машине поставили управляемый клиент, при обновлении базы антивирусов лив апдейт виснет ровно на 3.5 мегабайтах... сносил кэш апдейтера, полностью переустанавливал клиент, пробовал другую машину в сети сделать управляемой - там работает, тут - нет
на сайте симантека искал подобную проблему - не нашел =(
не систему же переустанавливать? кстати стоит winxp pro
Автор: Dillinger
Дата сообщения: 10.05.2007 17:11
muttter
9-ка тоже по умолчанию спрашивает пароль на проверку сетевых дисков - пробуй стандартный symantec.
Автор: biswal
Дата сообщения: 11.05.2007 05:32
Есть сервер SAV 10 eng. Почти все машины win2k c клиентом SAV 10. Но есть также небольшое число Win98. Еще работают DOS-овские задачи. Сам еще работаю на NT 4.0. Привык. В общем, подскажите ссылку на клиента 9.0.5.1000 eng. В варезнике не нашел.
Автор: SergeyMark
Дата сообщения: 11.05.2007 05:39
kenaut

Цитата:
лив апдейт виснет ровно на 3.5 мегабайтах..

Тестируй железо , винт , модули памяти .
Автор: kenaut
Дата сообщения: 11.05.2007 09:40
тут, наверное, стоит уточнить =) не виснет, а именно загрузка останавливается и через какое-то время выдается соответствующая ошибка, там явно дело не в памяти/винче
яб потестировал на всякий, но это личный лаптоп не особо частого человека и доступ к нему немного для меня ограничен
Автор: Arsenic
Дата сообщения: 11.05.2007 10:37
kenaut
На этой машине случайно Керио Winroute не стоит?..

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Не могу вывести компьютер из домена


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.