Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Symantec Antivirus Corporate Edition (часть 3)

Автор: Snif1
Дата сообщения: 28.09.2007 00:41
Можно ссылку на страницу с обновлениями?
Автор: sVx
Дата сообщения: 28.09.2007 06:06
Snif1
ftp://ftp.symantec.com/AVDEFS/norton_antivirus/xdb/
Автор: Krechet
Дата сообщения: 30.09.2007 12:49
На Windows 2003 x64 SP2 стоит клиент 10.0.0.359.
Этот клиент - единственный 64-битный клиент и на него не идут обновления. Что делать?


Еще - на этом сервере стоит Exchange 2007. В настройках клиента есть закладка "Microsoft Exchange: автоматическая защита". Можно ли надеяться на эту защиту?
Автор: ephraim
Дата сообщения: 30.09.2007 22:53

Цитата:
На Windows 2003 x64 SP2 стоит клиент 10.0.0.359.
Этот клиент - единственный 64-битный клиент и на него не идут обновления. Что делать?

Рекомендуемый способ: Постоянное обновление с помощью
LiveUpdate на 64/разрядных компьютерах

Для того чтобы гарантировать, что на 64-разрядных компьютерах применяются
самые свежие описания вирусов и угроз, можно настроить на каждом компьютере
Постоянное обновление с помощью LiveUpdate, чтобы компьютер проверял
наличие обновлений с заданной периодичностью. Если в сети есть несколько 64-
разрядных компьютеров, и применяется консоль Symantec System Center, то такие
компьютеры можно объединить в группы клиентов и серверов, чтобы управлять
обновлением с консоли. Если консоль не применяется, то включите функцию
постоянного обновления и задайте периодичность на каждом компьютере.

Примечание. LiveUpdate – это единственный доступный способ обновления
файлов описаний для 64-разрядных компьютеров.

Как обновлять клиенты с помощью LiveUpdate
1 В окне консоли Symantec System Center щелкните правой кнопкой мыши на
группе серверов и выберите команды Все задачи > Symantec AntiVirus >
Диспетчер описаний вирусов.
2 В окне диспетчера описаний вирусов выберите Запланировать автоматическое
обновление описаний вирусов клиента с помощью функции LiveUpdate.
3 Нажмите кнопку Расписание.
4 В окне расписания обновления описаний вирусов задайте частоту, день и
время обновления.
5 Нажмите кнопку ОК столько раз, сколько необходимо для возврата в главное
окно Symantec System Center.

_ftp://ftp.symantec.com/public/russian/products/symantec_antivirus/ver10.0_CE/manuals/savcadmn.pdf

Добавлено:

Цитата:
Еще - на этом сервере стоит Exchange 2007. В настройках клиента есть закладка "Microsoft Exchange: автоматическая защита". Можно ли надеяться на эту защиту?

Это только проверка почты с Microsoft Exchange по протоколу MAPI.
Для защиты Exchange существуют другие средства, например Information Foundation Mail Security for Microsoft Exchange 6.0.3.201
Автор: Krechet
Дата сообщения: 01.10.2007 07:41
ephraim
Супер! Это пять!! )
Автор: vsinyaev
Дата сообщения: 01.10.2007 09:00
Подскажите чем может быть вызвана данная ошибка?


Цитата:
Тип события: Уведомление
Источник события: Application Error
Категория события: (100)
Код события: 1004
Дата: 01.10.2007
Время: 9:46:39
Пользователь: Н/Д
Компьютер: SERVER_FILES
Описание:
Отчет об ошибке постановки в очередь: ошибка приложения Rtvscan.exe, версия 10.1.5.5000, модуль I2ldvp3.dll, версия 10.1.5.5000, адрес 0x000056ab.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
Данные:
0000: 41 70 70 6c 69 63 61 74 Applicat
0008: 69 6f 6e 20 46 61 69 6c ion Fail
0010: 75 72 65 20 20 52 74 76 ure Rtv
0018: 73 63 61 6e 2e 65 78 65 scan.exe
0020: 20 31 30 2e 31 2e 35 2e 10.1.5.
0028: 35 30 30 30 20 69 6e 20 5000 in
0030: 49 32 6c 64 76 70 33 2e I2ldvp3.
0038: 64 6c 6c 20 31 30 2e 31 dll 10.1
0040: 2e 35 2e 35 30 30 30 20 .5.5000
0048: 61 74 20 6f 66 66 73 65 at offse
0050: 74 20 30 30 30 30 35 36 t 000056
0058: 61 62 ab



Цитата:
Тип события:    Ошибка
Источник события:    Symantec AntiVirus
Категория события:    Отсутствует
Код события:    45
Дата:        30.09.2007
Время:        13:42:44
Пользователь:        NT AUTHORITY\SYSTEM
Компьютер:    SERVER_FILES
Описание:


ПРЕДУПРЕЖДЕНИЕ О ЗАЩИТЕ ОТ ИЗМЕНЕНИЙ

Целевой объект: C:\Program Files\SAV\Rtvscan.exe
Сведения о событии: Приостановить Поток
Выполненное действие: Заблокирован
Процесс-инициатор: C:\WINDOWS\System32\svchost.exe (PID 1560)
Время: 30 сентября 2007 г. 13:42:44
Автор: Krechet
Дата сообщения: 01.10.2007 09:33
vsinyaev

Цитата:
Тип события: Ошибка
Источник события: Symantec AntiVirus
Категория события: Отсутствует
Код события: 45

Посмотри тут:
http://eventid.net/display.asp?eventid=45&eventno=8599&source=Symantec%20AntiVirus&phase=1
Автор: vsinyaev
Дата сообщения: 01.10.2007 11:42

Цитата:
Посмотри тут:
http://eventid.net/display.asp?eventid=45&eventno=8599&source=Symantec%20AntiVirus&phase=1


Я правильно, понял что антивирусу не нравится какая то программа?

Из таких может быть Total Commander?


Добавлено:

Цитата:
All

Обновление SAV Command Desk


Версия 0.0.9.8

- Добавлена возможность включения/выключения поиска групп на сервере в
настройках программы. По умолчанию поиск выключен.


Работает без нареканий.
Автор: QartushH
Дата сообщения: 02.10.2007 11:22

Цитата:
Total Commander

сам по себе работает с SAV спокойно, SAV не ругается (tamper protection в том числе). Могут быть вопросы к ряду используемых плагинов, - но это зависит от Вашей конфигурации TC.
Автор: Levin999
Дата сообщения: 02.10.2007 13:51
Добрый день!

подскажите пожалуйста!
есть честно купленный
Symantec Antivirus Corporate eddition 10.1 for workstation & network servers IN LIC +GOLD MAINT 1YR VALUE BAND A - 10 шт.

установлен на на сервере и на рабочих станциях. клиентов больше чем десять.
все вроди как работает.
при установке никакие ключи, серийные номера и т.п мне сказали не вводились.

вопросы:

1. лицензия вроди как на 1 год. этот год уже заканчивается. что произойдет после срока в 1 год. что то перестанет работать, какие то ограничения, не будут обновляться базы? к какой дате привязано?
я сколько на сервере не искал - ничего по этому поводу не нашел

2. как продлевается период? надо оплатить новые лицензии? и что дальше с этим делать?
3. если машин на которых установлены клиенты больше, чем купленных лицензий - чем это грозит.

буду признателен за помощь.
как то в Symantec-e все запутано.






Автор: QartushH
Дата сообщения: 04.10.2007 20:11

Цитата:
GOLD MAINT

=gold maintenace
всего навсего, через год возможность воспользоваться элитной поддержкой Симантека будет ограничена: " As part of the Elite Program, Gold Maintenance includes upgrade insurance, security content updates, and Gold technical support for most products."

Почитай здесь: http://www.programmersparadise.ca/PPI_CA/content.aspx?name=license_symantec.
Автор: sweer88
Дата сообщения: 05.10.2007 14:01
Доброго времени суток.

Так до конца не понял, а сколько стоит лицензия на SAV, вроде никаких серийников не спрашивается - он бесплатный что ли, но без поддержки???
Автор: XMblPb
Дата сообщения: 05.10.2007 17:30
Коллеги! Сервер отчетов не получает данные из журналов. Куда копать?
Автор: Yri
Дата сообщения: 05.10.2007 22:14
Установлен клиент SAV Corporate Edition rus 10.1.6.6010, дайлап.
Почта получается и отправляется автоматом через Outlook Express.
В настройках Outlook Express стоит отключаться "Paзopвaть coeдинeниe пocлe зaвepшeния"
В SAV стоит проверять почту.

При отправке файла, он передается в SAV, а в Outlook Express уходит в отправленные.
Если файл большой и не успел уйти, то Outlook Express обрывает соединение и файл не ушел к абоненту.

Как и где в SAV запретить проверять только исходящую почту.
Автор: alx19
Дата сообщения: 06.10.2007 23:28
https://forums.symantec.com/syment/board/message?board.id=endpointcust&thread.id=821
О недавней проблеме, у некоторых тех, кто пользуется rapid обновлениями для SAV.
(выход антивируса из строя)
Автор: SqueeZee
Дата сообщения: 07.10.2007 19:38
подскажите пожалуйста, установил на сервер нортон + консоль, все настроил. потом удаленно из консоли установил на 2 машины клиентов, перезагрузил клиентов.
После этого клиенты не обновляются, а Консоль на сервере не видит ниодного клиента, в чем может быть дело?
Автор: SergeyMark
Дата сообщения: 08.10.2007 10:38
Yri

Цитата:
Как и где в SAV запретить проверять только исходящую почту.

Можно не запретить , а обмануть , указать не тот порт .
Попробуй здесь : Настройка - Почта интернета :автоматическая защита - дополнительно - параметры соединения - сервер отправляемой почты (SMTP) > по умолчанию указан порт 25 , попробуй указать другой порт .

Добавлено:
SqueeZee

Цитата:
клиенты не обновляются, а Консоль на сервере не видит ниодного клиента, в чем может быть дело?

Проверь настройки файрвола на сервере и на клиентах , для тестирования можешь на время совсем его отключить .
Ну и посмотри логи на сервере и на клиентах .
Автор: tolyn77
Дата сообщения: 08.10.2007 13:51
кто нибудь может подсказать почему на некоторых машинах он (Rtvscan.exe) много есть памяти? и я заметил есть такая тенденция что во время работы по сравнению со времени включения и выключения все больше и больше места занимает до 60 местров?
заранее благодарен
Автор: Verwolk
Дата сообщения: 09.10.2007 10:54
vladob

Цитата:
я знаю что не в тему но в программах тихо насчет.Symantec Endpoint Protection...у меня не ставится пишет вот такую хрень..
Product: Symantec Endpoint Protection -- Symantec Endpoint Protection requires 8.3 file name creation to be enabled during installation. Please enable 8.3 file name creation before proceeding with the installation. You may disable 8.3 file name creation after the install has completed successfully.
где это включается у меня хп сп2?

http://support.microsoft.com/kb/121007
Автор: mihail_karavaev
Дата сообщения: 09.10.2007 10:58
В конце той недели после какого-то обновления баз перестали работать клиенты на рабочих местах. Удаление файлов в C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\ помогает не всегда.
Служба антивируса руками не останавливается и файлы не удалить.
Что делать? Бегать по всем ПК очень далеко
Автор: vladob
Дата сообщения: 09.10.2007 12:16
Verwolk

спасибо буду смотреть
Автор: WWN
Дата сообщения: 09.10.2007 12:45
1. Сколько будет работать, т.е. нужно ли обновлять лицензию, или этот релиз от ZWT аля Corporate Edition? Аля, аля, работать будет вечно.

2.Как будут обновлять антивирусные баз и программные модули продукта, будет ли оно безпроблемным, или нужно шаманить? Точно так же, как в Corporate Edition.
Но, что я заметил:
- обновление идет с какого-то betaupdate
- беспроблемно у меня обносилось все, кроме самих описаний вирусов. Описания тоже скачались, но почему-то на одной из тестированных машин не сами встали. Тогда я пошел, как обычно в таких случаях, на хттп://securityresponse.symantec.com/avcenter/download/pages/US-N95.html
и скачал свежий пакет
- пакет в НОВОМ формате v5i32.exe, который встает ТОЛЬКО на эндпойнт и на версии для богатых ламеров (Norton AntiVirus 2008, Norton Internet Security 2008). Для тех, кому 64 - соответственно v5i64.exe
- скачать оттуда можно только свежие описания вирусов (хотя это самое важное), но не описания угроз (все, что не относится к собственно антивирусной части). Из можно получить только через лайвапдейт, в оналайне же доступны только перечни имеющихся описаний угроз, но не их закачки (см.: ввв.symantec.com/avcenter/security/Content/Product/Product_SEP.html)
отсюда следует, что на машину, не имеющую регулярного подключения к интернету, ставить эндпойнт взамен Corporate Edition нецелесообразно, ибо начинает доставать юзера напоминаниями об устаревших описаниях (которые можно лишь скачать, а принести из другого места на флешке нельзя)
3. На сколько сильно продукт нагружает систему, а то у Symantec, в этой части, обычно не лучший показатель. имхо совсем не грузит, хотя у меня не все машины мощные. Более того, на виртуал ПиСи (который по мощности эмулирует 486-ю машину) тоже идет без тормозов
Мораль: однозначно рекомендуется для машин с хрюшкой, имеющих регулярный выход в интернет
с легальной вистой сложнее, ибо я всю ночь rtfm и там в текстовом "ридми" на блине подтверждено, что в ряде случаев слетает активация (т.н. ошибка 0xC004D401, см детали на:
хттп://forums.microsoft.com/Genuine/ShowForum.aspx?ForumID=1004&SiteID=25)
по моим наблюдениям, таковое МОЖЕТ происходить при включении режима невидимости Netbios (stealth), не только на эндпойте, но и, например, на 3 (бета) билде файервола PCtools
в результате на работе, где есть легальные висты, я пока не рискнул развертывать эндпойнт, дабы не получить звездюлей от начальства
но в итоге с апреля живем на работе с неприкрытым срамом, тк нормальных файерволов под висту практически нет

Автор: alx19
Дата сообщения: 09.10.2007 12:49
mihail_karavaev

https://forums.symantec.com/syment/board/message?board.id=endpointcust&thread.id=821
О недавней проблеме, у некоторых тех, кто пользуется rapid обновлениями для SAV.
(выход антивируса из строя)


Добавлено:
WWN
Возможно, что раз с BetaUpdate, значит версия Beta SEP а не Final.

Замечено ли после деинсталяции SEP такое?

"Пардон, конечно, за офтоп, но хочу предупредить - хорошенько подумайте прежде чем ставить эту шнягу - SEP. Поставил, типа заценить - ага заценил, после удаления остались в реестре кучи говна симантековского, часть своих драйверов не удалил, служба RASMAN не запускается. Охренеть . Я, конечно, никогда не испытывал иллюзий насчёт симантека - давно пользую SAV CE - есть полюсы и минусы, но чтобы вот так срать в системе и за собой не убирать - небыло такого, вижу симантек прогрессирует ."


Хотя возможно,
если на компьютере уже стояла SEP Beta, могут срабатывать апдейты через Beta Server и быть разные глюки.
SEP 11.0 Final лучше ставить на чистую машину, лишенную следов SEP Beta.
Автор: WWN
Дата сообщения: 09.10.2007 13:41
SEP не бета, а 11.0.780.1109
но SEP Beta и вправду прежде имела место


Цитата:
SEP 11.0 Final лучше ставить на чистую машину

кто спорит,но где ж такую машину взять?

при удалении ничего особенного не замечал
Автор: mihail_karavaev
Дата сообщения: 09.10.2007 13:42
alx19
Это я делал, но на некоторых машинах не останавливается служба антивируса.
И поэтому не удаляются те папки. Кто-то держит что-ли службу.
Был написан ват-файл и распространён SMS. Но бубен не сработал на ряде машин по выше изложенной причине.
Автор: alx19
Дата сообщения: 09.10.2007 14:00
WWN
в варезнике только что стал доступен 100% final на ifolder.
У тебя на руках скорее всего Final. Глюки и обновления через Beta сервер только потому что до этого у тебя стояла Beta.


Добавлено:
mihail_karavaev
Вам необходимо зайти через safe mode и удалить папку
c:\program files\symantec antivirus.

Далее зайти в обычный режим и удалить антивирус через установку и удаление программ а потом поставить его заново.
Если через установку и удал-е программ не пойдет - просто запускайте антивирус на установку.
Далать так надо вручную на каждом из компьютеров клиентов.

Именно этот совет дан по той ссылке, которую я привел.
Называется способ - грубая переустановка Symantec.
Автор: Ramone3
Дата сообщения: 09.10.2007 14:44
В общем такая ситуация.
На сервере стоит SAVCE 10.1.5.5002 на Win 2003. Нужно срочно обновить
Какой релиз из последних лучше всего поставить на win2k?
Автор: Verwolk
Дата сообщения: 09.10.2007 15:26
Ramone3
10.1.6.6000 + патч до 10.1.6.6010

поставил дома SEP 11, что порадовало - фаер с дефолтными рулезами не конфликтует с аутпостом
Автор: Ramone3
Дата сообщения: 09.10.2007 15:36
Verwolk
а как насчет серии 10.2.X.X
Автор: WWN
Дата сообщения: 09.10.2007 15:42

Цитата:
а как насчет серии 10.2.X.X

похоже, ей хана
см:
symantec.com/enterprise/support/endpointsecurity/migrate/

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465

Предыдущая тема: Все о MDaemon (#3)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.