Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 3)

Автор: Matroxman
Дата сообщения: 29.01.2008 08:36
Startup scan выруби и будет тебе счастье.
Автор: Andrey1901
Дата сообщения: 29.01.2008 08:45

Цитата:
Startup scan

а он проверяет я так понимаю только файлы автозагрузки.
но у меня комп проверяется 1-2 часа после загрузки, всё равно подозревать Startup scan
Автор: Matroxman
Дата сообщения: 29.01.2008 08:57
Ну я же не знаю мощности твоего компа, мож у тя P-1 какой нить... Короче, смотри настройки своего симантека.
Автор: DimAll
Дата сообщения: 29.01.2008 12:26
Небольшие размышления: симантек облажался конкретно. В сети стоит уже несколько лет. Начиная с осени 2007 года в сети стали появляться разные виды гадости. Если симантек что-либо и ловил, то только производные вируса. Самого родителя не видел в упор. При этом другие антивиры убивали гадость на корню. Симантек же вносил сигнатуры этой гадости в базы спустя 2-3 месяца. Сначала думали единичный случай. Ан нет - гадости в сеть приносят в основном на флешках и они успешно плодятся. Симантек упорно не хочет работать. В итоге остановили свой выбор на касперском: ловит абсолютно ВСЁ, средства администрирования и развёртования просто на порядок проще, продуманнее и функциональнее, чем у убогого симантека. Размер диферинциальных обновлений за сутки 1.9 метра против 33 мегов (!) у симантека.

ЗЫ можете закидать плюсами, но я симантеком никогда в жизни больше пользоваться не буду, чего и вам всем советую. Всё сказанное про symantec corporate edition 10.x и kaspersky 6-й версии для рабочих станций и серверов. Сеть порядка 3000 машин и 200 серверов географически распределённых по всей Томской области с каналами связи от 64 kbs до 1 Gbs
Автор: globus_ussr
Дата сообщения: 30.01.2008 07:20
DimAll Да , не согласиться трудно ....
а какая архитектура была АВ защиты ? права пользователей на компах ?
Автор: DimAll
Дата сообщения: 30.01.2008 07:40
globus_ussr
симантек ставится на все компы и серверы в домене автоматом (через скипт в групповых политиках). В каждом сегменте сети стоит свой родительский сервер. Клиенты перемещаются в ближайшую группу путём копирования GRC.DAT с ближайшего к ниму сервера - всё опять же груп. политиками. Права пользователей: 50% имеют права локальных админов на своих рабочих станциях. У остальной половины отбираются права опять же политиками.

Да дело даже не в этом. Принёс человек с дома флешку с какой заразой, она копирует себя на сетевой диск общий и ложит в корень autorun.inf. А т.к. у всех диски сетевые цепляются политиками автоматом, то у многих срабатывает автозапуск (сейчас уже отключили опять же политикой) и понеслось. Симантек не сервере вообще не реагирует, на клиентах начинает материться постоянно на извесные ему продукты жизнедеятельности вируса или трояна. В итоге всех это достаёт постоянными уведомлениями о вирусе и т.д.

Каспера развернули в нескольких обслуживаемых мелких конторах (до 100 машин). остальное уже писал. Сейчас вот пытаемся уговорить заказчика потратить не малые деньги на закупку лицензий. Пока всё глухо, а симантек продолжает обсираться по полной программе и просвета этой ситуации не видим. А каспера разворачивать по полной пока не разрешают (но развернуть его автоматом с одновременным сносом симантека средствами административной консоли не представляет никакого труда в отличие от симантековской). Уже не знаем что-бы ещё такое запретить политиками...
Автор: globus_ussr
Дата сообщения: 30.01.2008 07:56
DimAll
Уровень зараженности компов где пользователи сидят как админы (пусть даже локальные) выше , чем тот где просто юзеры ?!
Автор: DimAll
Дата сообщения: 30.01.2008 08:03
globus_ussr
не факт - никак не связано точно. С админовским правами обычно просто что-то ломают или ставят всякий левый софт.
Автор: Andrey1901
Дата сообщения: 30.01.2008 08:22
Я когдато перешёл с каспера на симантек только по причине отсутствия ключей.
С интервейсом (тогда 4 версия каспера) у каспера намного лучше.

По моему вопросу:
Компы
один вин 2000, 128 оперативки, целерон 2000, работать невозможно (работа в основном с прогой которая использует множество мелких файлов)
второй вин ХР, 256 операт, целерон 2600, обычный комп первых 2 часа после загрузки тормоза.
Автор: globus_ussr
Дата сообщения: 30.01.2008 08:25
DimAll
Я же отмечаю прямую зависимость между уровнем доступа и количеством/серьёзностью вирусов и прочего адвара попавшего на комп ...
Автор: Big_Black_Cat
Дата сообщения: 30.01.2008 08:47

Цитата:
Значит на них включен интегрированный файрвол. Отключи его или настрой.



в том то и дело что фаервола нет, брандмаузер тоже выключен, и в службах тоже, усиленная безопастность тоже вырублена. сервер на 2003 я с консоли вижу, версию баз тоже, но при попытке чтото с ним сделать пишет что нет связи с сервером, или он отключен

Автор: SergeyMark
Дата сообщения: 30.01.2008 12:45
Big_Black_Cat
Проверь свойства сетевого соединения - вкладка дополнительно>пареметры. Может там обнаружишь источник проблемы.
Автор: Big_Black_Cat
Дата сообщения: 30.01.2008 13:15
сейчас брандмауэр уже вырублен в службах, а на сетевое соединение его тоже отключала
Автор: tuskan
Дата сообщения: 31.01.2008 08:18
Занятный глюк.

Ноут Lenovo T61
Vista Business 32

При установке ругается на то что версия не поддерживается процом.
Почему то пытается поставить версию под 64 бита.

Если запустить вручную версию vista 32 - то все нормально.
Автор: dicebox
Дата сообщения: 31.01.2008 12:27
Есть проблем: в system center (10.1.7.7000 ru) не появляется состояние угрозы "зараженных" клиентов, т.е. на значке клиента нет красного крестика. Что это может быть?

P.S. Уже нашел опцию в параметрах консоли.
Автор: RetroTSB
Дата сообщения: 31.01.2008 12:55
Помогите мигрировать с SAV 8.0.1 на SAV 10
Проблема вобщем не в самой миграции. Мастер установки находит SAV 8 и автоматически хочет его обновить. Вот только при попытке спрашивает следующее:

To migrate a managed secondary server to the new secure version you must first authentificate to the secure primary server. Please enter the username and password for the server listed below.

SAV 8 я тавил лет 5 назад. Уже не помню ничего. Знаю только название группы и пароль который нужен для запуска консоли на сервере. На севере я не нашел никаких утилит в SAV чтобы делать хоть какиенибудь настройки. Похоже у меня полный unmanagement Единственное что я могу: смотреть какие вирусы нашлись у клиентов и обновлять базы (клиенты автоматом с сервера потом подтягивают).

Подскажите, какое имя пользователя и пароль вводить при обновлении ?
Пробавал: оставлять пустыми оба поля, admin, administrator, symantec, пароль для входа в консоль и комбинации...
Автор: Matroxman
Дата сообщения: 31.01.2008 14:33
Попробуй с пустым именем пользоватля ввести свой пароль или имя пользователя admin и свой пароль...
Автор: RetroTSB
Дата сообщения: 31.01.2008 16:16
Matroxman
Я уже пробовал. Всё что я внизу, жирным шрифтом написал, я пробовал во всех сочетаниях. Не получается...
Автор: Andrehius
Дата сообщения: 31.01.2008 21:45
Добрый вечер, друзья!
Сталкнулся с проблемой, которая разрушила мой мозг окончательно. Не смогу быть кратким
Есть Server 2003, на нем домен XXX, была установлен SSC с SAV сервером 10.1.4.
Была там группа с привязанными компьютерами домена внутри к Primary серверу YYY домена XXX. В домене 1 сервак.
После неудачной попытки обновить (не помню уже почему) все до версии 10.1.6 я решил удалить все.
Удалил. НО, после этой процедуры никакая из версий SAV выше 8.1.1.36 на сервер не устанавливается.
Я уже перестал мечтать о том, чтобы установить SAV сервер. Т.к. при попытке установить сервер версии выше 8.1.1.36 происходить сбой (в событиях отмечается ошибка с кодом 1714 - невозможность удаления старой версии) При попытке установить хотя бы SAV клиент версии 10.0 и выше выскакивает сообщение следующего рода

http://www.ljplus.ru/img4/a/n/andrehius/untitled1.JPG

и SAV требует msi файл для uninstall из сетевой папки этого же сервера \\YYY\vphome\ctl-inst\win32 , но главное, что ни один из файлов SAV с таким именем не удаляет программу, а просто после некого замешательства выдает снова ошибку 1714.
Более того, в Установках/Удалении программ завелся призрак в виде следующего пункта, который опять же при удалении треубет файл msi из сетевой папки \\YYY\vphome\ctl-inst\win32

http://www.ljplus.ru/img4/a/n/andrehius/untitled2.JPG

Т.е. я могу удалить все с сервера кроме этого загадочного пункта, так же я не могу установить ничего выше версии 8.1.1 - она ставится прекрасно, как SAV Client так и SAV server, но они не могут обновиться до 9 или 10 по причинам описанными выше. Это просто беда. Я видимо чего-то упускаю или просто не понимаю. Прошу помощи.
Автор: Saiga
Дата сообщения: 01.02.2008 05:09
SergeyMark
Спасибо за подскаску

Добавлено:
Andrehius
Удали через панель управления все версии SAV а затем запусти вот это
http://rapidshare.de/files/9677184/SCSClean.zip.html
PS: эта сылка из варезника
Автор: tolyn77
Дата сообщения: 01.02.2008 06:57
народ подскажите на 60 мегов есть в памяти
C:\Program Files\Symantec AntiVirus\Rtvscan.exe
это нормально если ничего не делает?
да и еще заметил тенденцию, что размер в памяти, вечером по сравнению с утром, увеличивается примерно на 20%

что может не так, может что нужно отключить (например "защита от изменений")?

заранее благодарен
ПС
сервер 10
клиенты 8/9/10
Автор: SergeyMark
Дата сообщения: 01.02.2008 07:16
RetroTSB

Цитата:
Подскажите, какое имя пользователя и пароль вводить при обновлении ?
Пробавал: оставлять пустыми оба поля, admin, administrator, symantec, пароль для входа в консоль и комбинации...

А логин Symantec с большой буквы писал или с маленькой? По идее должен прокатить логин Symantec с пустым паролем. Если не поможет, воспользуйся утилитой для очистки компа от Symantec, ссылку на нее смотри постом выше. Ну и незабывай смотреть ссылки на инструкции в шапке. Вторая ссылка тебе может понадобиться если воспользуешься утилитой.

Цитата:
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?


Цитата:
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?


Автор: PlanerX
Дата сообщения: 01.02.2008 11:09

Цитата:
[/q]
[q]к вопросу о переносе клиентов с одного сервера на другой: в факах есть ссылка
_http://service1.symantec.com/SUPPORT/ent-security.nsf/4c7874c886a9bb0c88256fc700654267/bc47595cfe90098288256fe000671146?OpenDocument&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.0&src=ent&pcode=sav_ce&dtype=corp&svy=&prev=&miniver=sav_ce_10

но она ведет куда-то не туда. Пробовал искать в KB, но не нашел. Может кто поделится актуальной ссылкой?

Программный вариант не помог.


тоже озаботился переносом клиентов на другой сервер. Вот что удалось найти:


http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2005041111454648?Open&src=ent_hot&docid=2005051209365248&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.0&osv=&osv_lvl=

Успешно перенес клиентов на другой парент-сервер. Теперь стоит задача перенести все настройки с предыдщего сервера .Кто знает как?

Автор: SergeyMark
Дата сообщения: 01.02.2008 12:27
Инструкция по переносу клиентов есть в папке Docs на CD с Symantec Antivirus.
Цитата из инструкции :"Копирование файлов настройки с сервера управления
Файл настройки Grc.dat содержит имя сервера, который будет применяться в качестве
родительского сервера управления. В файле xxx.x.servergroupca.cer хранится базовый
сертификат группы серверов. При копировании файлов с сервера, выбранного в
качестве родительского сервера управления, копируются все заданные на сервере
настройки клиента и устанавливаются соединения.
Как скопировать файлы настройки с сервера управления
1 Откройте Сетевое окружение.
2 Найдите компьютер, который должен играть роль родительского сервера
управления, и дважды щелкните на его имени.
На выбранном компьютере должен быть установлен сервер Symantec AntiVirus.
3 Откройте папку VPHOME\Clt-inst\Win32.
4 Скопируйте файл Grc.dat в нужную папку.
5 Откройте папку pki\roots.
6 Скопируйте следующий файл в необходимое расположение:
xxx.x.servergroupca.cer
Размещение файлов настройки на клиенте
Файлы настройки необходимо разместить в различных каталогах клиента. Файлы
можно вручную скопировать со съемного носителя, сетевого диска или из вложения
электронного сообщения. Кроме того, можно воспользоваться параметрами Microsoft
Installer для создания и распространения установочного пакета, содержащего файлы настройки.
См. «Установка Symantec AntiVirus из командной строки» на стр. 221.
Как разместить файлы настройки на клиенте
1 Скопируйте следующий файл из предпочитаемого источника:
Grc.dat
2 Вставьте этот файл в следующий каталог клиента:
<диск>:\Documents and Settings\All Users\ Application Data\Symantec\Symantec
AntiVirus Corporate Edition\7.5
3 Скопируйте следующий файл из предпочитаемого источника:
xxx.x.servergroupca.cer
Установка клиентов Symantec AntiVirus 199
Настройка клиентов с помощью файла настройки Grc.dat
4 Вставьте этот файл в следующий каталог клиента, расположенный в каталоге
программы Symantec AntiVirus:
\pki\roots
5 Перезагрузите клиент.
После перезагрузки клиента файл Grc.dat будет удален. "


Цитата:
Теперь стоит задача перенести все настройки с предыдщего сервера

Лучше настроить по новой.
Автор: PlanerX
Дата сообщения: 01.02.2008 12:33

Цитата:
Цитата:Теперь стоит задача перенести все настройки с предыдщего сервера

Лучше настроить по новой.

то есть способа отсутствует?

Цитата:
6 Скопируйте следующий файл в необходимое расположение:
xxx.x.servergroupca.cer

согласно вот этому документу: http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2005041111454648?Open&src=ent_hot&docid=2005051209365248&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.0&osv=&osv_lvl=
перенос файла xxx.x.servergroupca.cer нужен если только новый сервер находится не в одной группе с текущим сервером. Если же в одной- то достаточно переноса файлика Grc.dat на клиентские машины
Автор: RetroTSB
Дата сообщения: 01.02.2008 12:59
SergeyMark
Попробовал я Symantec с большой быквы и пустым паролем. Не принимает...
Видимо придется ставить заново и клиентов подключать к новому серверу.
Подключатся клинты от SAV 8 к серверу SAV 10 ? И обновятся ли потом сами до 10-й версии ?
Автор: PlanerX
Дата сообщения: 01.02.2008 13:20

Цитата:
Попробовал я Symantec с большой быквы и пустым паролем. Не принимает...

стандартный логин - Antivirus и пароль symantec
Автор: SergeyMark
Дата сообщения: 01.02.2008 13:21
PlanerX

Цитата:
достаточно переноса файлика Grc.dat на клиентские машины

Я делал по приведенной мной инструкции и у меня все работает. Попробуй без файла xxx.x.servergroupca.cer , отпиши что получилось.
RetroTSB

Цитата:
Подключатся клинты от SAV 8 к серверу SAV 10 ?

Подключатся по инструкции.

Цитата:
И обновятся ли потом сами до 10-й версии ?

Сами не обновятся , можно обновить всех разом из консоли.
Автор: PlanerX
Дата сообщения: 01.02.2008 13:32

Цитата:
Я делал по приведенной мной инструкции и у меня все работает. Попробуй без файла xxx.x.servergroupca.cer , отпиши что получилось.

я делал по инструкции, приведенной на сайте производителя программного продукта (http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2005041111454648?Open&src=ent_hot&docid=2005051209365248&nsf=ent-security.nsf&view=docid&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=10.0&osv=&osv_lvl=) в частности по пункту:
"To change the parent management server of a client manually when the servers are in the same server group " и у меня тоже все работает.
Пункт "To change the parent management server of a client manually when the servers are not in the same server group ", в котором указывается о необходимости копирования сертификата, не проверял, поскольку оба сервера в моем случае находятся в одной группе.
Автор: Barvynok
Дата сообщения: 01.02.2008 13:49
Народ уважаемый!!!Пдскажите плиииз!!!Как удалить Symantec зи под Windows 2003???
При попытке деинсталяции через проводник - пишет неустановленная ошибка, и все!
а если на любом месте щелкнуть правой кнопкой мыши - появляется бегунок с надписью -идет сбор сведений Symantec Antivirus!!! дОСТАЛА УЖЕ!!!КАК ЕЕ КОРРЕКТНО И ПОЛНОСТЬЮ УДАЛИТЬ!!!!!!!!!!!!!!!!!БЕЗ СЛЕДА!!!!!!!!!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Все о MDaemon (#3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.