Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 3)

Автор: golkanavt
Дата сообщения: 09.02.2008 10:42
Вопрос снимается, виноваты были кривые драйвера на чипсет и сетевую.
Автор: Igor25
Дата сообщения: 09.02.2008 14:13
Подойдёт ли английский файл *.exe которым можно обновить базу клиента без сервера для русского клиента?
Автор: Verwolk
Дата сообщения: 09.02.2008 16:12
Igor25
да
Автор: INTERESANT
Дата сообщения: 10.02.2008 20:37
SHRIKE74 поднимаю в шапку - респект тебе думаю многие скажут...
ArkadiyBa паришся! - респект тоу кто выложил т.е. SHRIKE74


Добавлено:
у кого либо есть вменяемое русскоязычное обьяснение что делать с р-админом?

Добавлено:
Что есть Avenge MicroDefs25 SavCorp10?
Автор: Alex_key_71
Дата сообщения: 10.02.2008 22:59

Цитата:
у кого либо есть вменяемое русскоязычное обьяснение что делать с р-админом?

Ставь третий радмин - его он не выносит.
Автор: INTERESANT
Дата сообщения: 10.02.2008 23:57
Дык вот и я смотрю....
Автор: Paaxaan
Дата сообщения: 11.02.2008 08:57
Всем привет!
Есть сервер с Симантеком 10.1.5. Есть соответственно и клиенты.
С недавних времен на сервере в логах начало появляться много сообщений такого плана:

----------------------------
Event Type:    Error
Event Source:    Symantec AntiVirus
Event Category:    None
Event ID:    45
Date:        11.02.2008
Time:        9:37:15
User:        NT AUTHORITY\SYSTEM
Computer:    Server
Description:


SYMANTEC TAMPER PROTECTION ALERT

Target: C:\Program Files\Common Files\Symantec Shared\Reporting Agents\Win32\RemoteAgentLauncher.exe
Event Info: Suspend Thread
Action Taken: Blocked
Actor Process: C:\WINDOWS\System32\svchost.exe (PID 1492)
Time: 11 февраля 2008 г. 9:37:15
----------------------------

Event Type:    Error
Event Source:    Application Error
Event Category:    (100)
Event ID:    1000
Date:        11.02.2008
Time:        9:37:17
User:        N/A
Computer:    Server
Description:
Faulting application RemoteAgentLauncher.exe, version 1.0.207.0, faulting module ssleay32.dll, version 0.9.8.1, fault address 0x00017e6c.

For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Data:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 52 65 6d ure Rem
0018: 6f 74 65 41 67 65 6e 74 oteAgent
0020: 4c 61 75 6e 63 68 65 72 Launcher
0028: 2e 65 78 65 20 31 2e 30 .exe 1.0
0030: 2e 32 30 37 2e 30 20 69 .207.0 i
0038: 6e 20 73 73 6c 65 61 79 n ssleay
0040: 33 32 2e 64 6c 6c 20 30 32.dll 0
0048: 2e 39 2e 38 2e 31 20 61 .9.8.1 a
0050: 74 20 6f 66 66 73 65 74 t offset
0058: 20 30 30 30 31 37 65 36 00017e6
0060: 63 c
-------------------------------------------

Что это ваще за бред? И что это за файлик RemoteAgentLauncher.exe???
Автор: hejdo
Дата сообщения: 12.02.2008 00:42
win2k3 в кач-ве раб. станции, savce 9.0.6 unmanaged.
нет возможности сконфигурировать проверку почты pop/smtp. этого пункта просто нет.
как можно исправить?
Автор: Damnien
Дата сообщения: 12.02.2008 08:24
Господа, такая проблема.
При установке клиента SAVCE 10.1.7.7000 поверх 8 с помощью ГПО на некоторых клиентах вываливается такая ошибка:

Цитата:
Операционной системе не удалось загрузить профиль пользователя. Обратитесь к администратору сети.


Код ошибки - 1000, источник userenv.
Лечится переустановкой локального профиля.

Как избежать этого в дальнейшем?
Автор: SergeyMark
Дата сообщения: 12.02.2008 09:35
hejdo

Цитата:
savce 9.0.6 unmanaged.
нет возможности сконфигурировать проверку почты pop/smtp. этого пункта просто нет.
как можно исправит

Либо переустанови SAV9 как сервер и поставь к нему консоль.
Либо ставь SEP.

Damnien

Цитата:
Как избежать этого в дальнейшем?

Попробуй деплоить из консоли.
Автор: Damnien
Дата сообщения: 12.02.2008 10:33
SergeyMark
Ты не понял... Он ставится и работает.
К тому же - из консоли рпезультат тот же...
Автор: hejdo
Дата сообщения: 13.02.2008 07:28

Цитата:
переустанови SAV9 как сервер и поставь к нему консоль.

не помогло.
sep ставить нет желания.
может еще какие идеи у кого?
Автор: SergeyMark
Дата сообщения: 13.02.2008 13:05
hejdo

Цитата:
не помогло.

Что значит не помогло ? В консоли эти натройки точно есть.
Автор: MasterXY
Дата сообщения: 13.02.2008 17:00
need help.
Стоял 10.1.394, сделал апдейт на 10.1.7000
Апдейт прошел с ошибкой. Снес все, запускал sscleanwipe.
Бага такая - теперь не могу установить ничего на этот же сервак.
Ни клиент, ни сервер. need help.
ПО докам с сайта симантека делал... Не помогло
Автор: SergeyMark
Дата сообщения: 14.02.2008 06:32
MasterXY
Пролистай топик, почитай например на пятой странице http://forum.ru-board.com/topic.cgi?forum=8&topic=22939&start=80
Цитата:
Цитата:ПОМОГИТЕ ! ! ! как вычистить тачку от симантека, чтобы назад все поставить

Эта проблема не раз обсуждалась. Несколько страниц назад был повтор .
Утилита для чистки компа от симантека лежит здесь _http://rapidshare.com/files/91670976/SCSClean.zip.html
pass - ru-board
Автор: iknow
Дата сообщения: 14.02.2008 13:17
Граждане подскажите пожалуйста.... понимаю что наверное уже обсуждали - времени искать нету...
интересует полное офлайновое обновление русской версии(сервер и клиент) 9.0.6.1000 ...т.е.
допустим если я качаю вручную обновление баз ... например http://definitions.symantec.com/defs/хххххх-023-i32.exe и потом его запускаю на сервере/клиенте то тут всё ясно ... но если в онлайне запустить Лайвупдейт - то он скачивает еще какие-то файлы (по моему обновление сканирующего модуля и еще что-то) помимо обновления баз.... подскажите пожалуйста что он скачивает и где его брать???... спасибо.
Автор: monsoon
Дата сообщения: 14.02.2008 17:25
Arakcheev
Цитата:
monsoon
Цитата:Пробовал различными способами побороть ошибки 1219 и 1326 при доступе к станции рабочей группы.
Увы, безуспешно. Нельзя ли прикрутить в утилите ввод имени и пароля для компьютера-клиента?

Можно конечно, но тогда теряется весь смысл автоматизации. С таким же успехом можно и ручками все перенести. Вобщем я подумаю....

После переноса на другой сервер, делал обновления клиентов с импортом списка компьютеров. Понравилось, что если сервер не мог подключиться к какому-то компу появлялось окно с предложением ввести имя и пароль для него. Вход в систему WinNT в заголовке она и вход в домен в тексте написали видимо, чтобы пробовали разные варианты После ввода с этими же данными он пытается подгрузиться к следующему и т.д:

т.е. смысл автоматизации, наоборот, даже возрастает
Автор: fedor1
Дата сообщения: 15.02.2008 06:48

checkpoint secure client есть вкладка в конфигкрировании сервера SAV, вопрос применится ли эта политика к клиентам SAV
Автор: vicwanderer
Дата сообщения: 15.02.2008 19:14
Буду переустанавливать W2k3, на которой стоит SAV 10.1.394 server. Как сделать так чтобы клиенты увидели новый сервер SAV?
После установки нового сервера SAV воспользоваться утилитой Arakcheev-а?
Или поставить дополнительный сервер SAV, подцепить на него клиентов. Затем переустановить Винду и сервер SAV и вернуть клиентов?
Автор: real_guinness
Дата сообщения: 20.02.2008 01:35
Тема уже поднималась в этой ветке, добавлю пару слов. У Symantec сейчас грандиозные проблемы с обновлениями баз. Количество разнообразной троянской дряни заметно выросло, и Symantec категорически не справляется. У меня есть образцы двух и трех месячной давности, отправленные естественно в SSR, результат нулевой. И это при том, что у нас есть лицензии в общей сложности на 20000 машин. Что делать - не понятно, добиться от Symantec какой-либо реакции просто невозможно. Другая проблема - неработающая 11-ая версия (SEP). Количество проблем с ней превышает все мыслимые пределы, на рабочие системы это ставить просто нельзя.

Много лет пользуемся SAV, насколько я помню - с восьмой версии, это всегда было надежное и беспроблемное решение, просто супер. Сейчас все поменялось.
Автор: Eugene78
Дата сообщения: 20.02.2008 08:03
Symantec System Center v.10.1.7.7000

Проблема не отображается состояние у клиентов. Все якобы включены. Есть решение или откатывать на старую консоль?
Автор: globus_ussr
Дата сообщения: 21.02.2008 08:07
real_guinness Поддерживаю ...
что делать не знаю ... переходить на другой продукт, нет не времени ни тем более денег ...
вот и сижу ... жду как дурак пока другие дураки изменят ситуацию ...

ЗЫ а маркетологи не устают травить нам мозг всякой блевотиной, на которую надо трать время ...
Автор: Palian
Дата сообщения: 21.02.2008 08:33
Приветствую!

есть проблема.
была сеть на основе SAVCE 8. Обновил до SAVCE 10 (10.1.5.500)

для обновления клиентов (WinXP PRO SP2 RUS) использовал clientremote.
и тут начались проблемы - часть клиентов обновилась и после перегрузки запустился новый антивирус.
но часть клиентов нет. копирование файлов проходит нормально.
но в логах (приложение) пояляются сообщения
Source MsiInstaller
ID 11708
Product: Symantec Antivirus -- Installation operation failed

ни в базе знаний симантека ни у МС ничего вразумительного не нашел.
поставил последние версии msxml3 и WindowsInstaller-KB893803-v2
не помогло

пытался раздать симантека через политики AD, но при загрузке он просто висит
если руками запустить из c:\temp\clt-inst\ то все встает нормально

опытным путем определил - что если локально на машине зайти администратором и при открытой сессии запустить удаленную установку через clientremote, то инсталяция проходит нормально.

как быть? кто сталкивался?
бегать по зданию от машине к машине - не выход

palian
Автор: SergeyMark
Дата сообщения: 21.02.2008 10:38
Palian

Цитата:
пытался раздать симантека через политики AD, но при загрузке он просто висит
если руками запустить из c:\temp\clt-inst\ то все встает нормально

Почему указываешь такой путь? Должно быть так \\имя_сервера\VPHOME\CLT-INST

Цитата:
для обновления клиентов (WinXP PRO SP2 RUS) использовал clientremote.
и тут начались проблемы - часть клиентов обновилась и после перегрузки запустился новый антивирус. но часть клиентов нет.

Может мешать фаерволл. Или "кривая" запись конкретной машины в Active Directory, например после переименования машины или смены IP адреса.
Автор: ArkadiyBa
Дата сообщения: 21.02.2008 11:05
iknow

Долго мучаяся настроил LiveUpdate Administration Utility, так чтоб на одной машине получал обновления, и по локалке обновлял все остальные. Все ничего, НО когда стал выкачивать обновления через LiveUpdate Administration Utility, то он качал файлик размером ~120Кб, в доках вычитал что надо поставить галочку SymAllLanguages, после этого он стал качать обновления по 20 Мб в день, а когда локальная машина начинает с него обновляться, то они забирают с нее как положено пару мегабайт. Скажу сразу что на той машине на которой стоит LiveUpdate Administration Utility стоит и клиент который забирает с инета сам оновления пару метров. Если несколько дней не обновлять LiveUpdate Administration Utility, то он потом за каждый день по по 20 метров начинает качать.
Вопрос к тем кто занет: как его заставить качать только то что нужно для локальных клиентов. Если отключить SymAllLanguages , то клиенты не обновляются, хотя в продуктах указано что выкачивать.
Автор: Palian
Дата сообщения: 21.02.2008 11:49
SergeyMark

здесь \\имя_сервера\VPHOME\CLT-INST храниться дистр клиента, и clientremote через шару \\client\c$ под админом копирует в локальную (для клиента) директорию c:\temp\clt-inst

фоерволов там нет - запрещено плолитикой.

Цитата:
Или "кривая" запись конкретной машины в Active Directory, например после переименования машины или смены IP адреса.


так на машину то файлы копируются, но не запускается инсталлятор

Автор: monsoon
Дата сообщения: 21.02.2008 17:07
Palian
Причины могут быть разные. Например, у меня пара клиентов не обновилась из-за того , что для 10-ки по описанию IE д.б. не ниже 5.5SP1. На этих клиентах как раз такрй и был установлен. Установка клиента прошла только после апдейта IE5.5 до SP2. Иногда самый быстрый узнать причину - попытаться установить вручную.
Автор: Palian
Дата сообщения: 22.02.2008 07:24
нашел статейку, жутко информативную
причем для еще 8й версии - все один в один как у меня
http://service1.symantec.com/SUPPORT/ent-security.nsf/0/ae2a4816ec3d4e7388256c3800735a48?OpenDocument&seg=en&lg=en&ct=uk

понятно что проблема в сопутствующем софте. точнее в том что инсталлер msiexec не может запуститься при открытой сессии простого пользователя.
у меня стоит SP2 - причем уровень патчей на всех машинах одинаковый.

Автор: samvg
Дата сообщения: 22.02.2008 07:48
Помогите, пожалуйста, c SAV CE 9.

В сети установлен сервер и несколько десятков клиентов (версия 9.0.0.338; сканер 71.4.0.15).
Проблема: при копировании больших файлов на клиентах (примерно от 400 мегабайт и выше) начинаются очень большие тормоза (даже при копировании в nul).
Конфигурация клмента: Intel Pentium D 3,4 ГГц; 512 МБ ОЗУ; HDD SATA 80 ГБ

Симптомы такие: в первые несколько секунд после начала копирования количество свободной памяти (параметр "Физическая память - Доступно" в диспетчере задач) уменьшается с 300 до 4-5 МБ, и растет показатель "Физическая память - Системный кэш".
При этом вся система начинает дико тормозить (в том числе падает и скорость операции копирования, с которой все и началось, к концу операции копирования Far или Total Commander показывают скорость меньше 1 МБ/сек - и это при копировании с винта в nul!!!).
Например, если на фоне этой операции копирования попытаться запустить MS Word без открытия в нем файла, то его запуска приходится ждать минут 6-8.

Особенно эта проблема напрягает при записи дисков в Nero - жмешь DVDCopy, создается образ диска, затем прога просит вставить чистый диск и начинает читать ранее созданный 4-хгиговый образ, чтобы собственно его записать. Вот тут-то и начинается полная ж..., образ читается жутко медленно и диск пишется более часа и на машине ничего нельзя делать.

Отключение галочки "Файловая система: автоматическая защита" не помогает, добавление файлов в исключения тоже. Единственное что помогает отключение драйвера SAVRT (т.е. ставишь этому драйверу в диспетчере устройств в типе автозагрузки "Отключено" и перезагружаешь машину), либо полный снос Symantec-а.

Пробовал ставить клиента Symantec на чистую машину - симптомы теже. Не представляю куда копать. Переходить не 10-ку не хочется (пробовал ставить на несколько тестовых машин - тормоза сильнее, чем с девяткой).
Автор: alx19
Дата сообщения: 22.02.2008 14:05
samvg
Обновляйтесь до SAV 9.0.6.1100 и все дела.
Официальная поддержка SAV 9.X прекратится в середине 2008 года.
У SAV 9.0.0.338 очень много проблем. Вы очень рисковые люди, что решили ее поставить.
В середине 2008 года просто перейдете на SEP 11.0 MR3. Тормозить и есть ресурсы будет существенно меньше, чем
SAV 10.1 MR7.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Все о MDaemon (#3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.