Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI) II

Автор: yan999
Дата сообщения: 22.11.2010 13:39
Сможете помочь установить McAfee Host DLP. ПО итапно))
Автор: NickolayUA
Дата сообщения: 22.11.2010 13:52
Поэтапно - возьмите инсталл-гайд (отдельно есть для ePO 4 и ePO 4.5). По своему опыту - просто необходимы документ - без него самому было трудно..
Автор: yan999
Дата сообщения: 23.11.2010 04:55
можешь сылку дать на документацию по инстаил ???
Автор: NickolayUA
Дата сообщения: 23.11.2010 10:22
Что-то у них сайт глюкавит сейчас - еле одну сссылку выкопал.
Для ePO4.5
https://kc.mcafee.com/resources/sites/MCAFEE/content/live/PRODUCT_DOCUMENTATION/22000/PD22539/en_US/dlp_900_install_epo45_en-us.pdf
Автор: yan999
Дата сообщения: 24.11.2010 04:48
спасибо!!!! а на русском нету?!
Автор: REEBOKSERGEY
Дата сообщения: 29.11.2010 13:35
удалено, глюк
Автор: adonchu
Дата сообщения: 30.11.2010 15:29
проблема с McAfee и Radmin. Все политики централизованно распространяются через ePO 4.5 Пока всё было по дефолту, радмин сносило при первом обращении радмин вьювера к удалённой машине. Далее сделал такие настройки:
В свойствах сканера, запускаемого при обращении к фалу добавил в исключения: r_server.exe, Radmin.reg, RemAdm-RemoteAdmin, RemoteAdmin!reg
Так же эти файлы добавил в исключения в политике для нежелательных программ.
Как бы было всё норм, но периодически, по непонятным мне причинам файл r_server.exe (служба remote administrator service) зачищается и весит 0 кб. В связи с этим служба не стартует и радмин не работает. При этом это происходит не на всех системах под управлем ePO 4.5
Подскажите как быть?
Автор: 4436660
Дата сообщения: 06.12.2010 11:41
Всем доброго времени суток.
В логах агента вот такие вот записи


2010-12-06 12:09:59    E    #932    Sched    m_lpSchedule->LoadSchedule --error
2010-12-06 12:09:59    E    #1684    Sched    Failed to add the task: error code= 0x80000029
2010-12-06 12:09:59    E    #1684    Sched    <<--CSchedule::AddTask hr=0x80000029 : Generic setting is not correct
2010-12-06 12:09:59    E    #1684    Sched    <<--CSchedule::UpdateOneTask hr=0x80000029 : Generic setting is not correct
2010-12-06 12:09:59    E    #1684    Sched    Failed to update the task 2 of EPOAGENT3000 at enforcement (Error: 0x80000029)
2010-12-06 12:09:59    E    #1684    Sched    <<--CSchedule::ModifyTask hr=0x8000001b : Task is not found
2010-12-06 12:09:59    E    #1684    Sched    nStartYear > 0 && nStartMonth > 0 && nStartDay > 0 && nStartHour >= 0 && nStartMinute >= 0--->false
2010-12-06 12:09:59    E    #1684    Sched    m_lpSchedule->LoadSchedule --error
2010-12-06 12:10:00    E    #932    Sched    nStartYear > 0 && nStartMonth > 0 && nStartDay > 0 && nStartHour >= 0 && nStartMinute >= 0--->false


Подскажите пожалуйста на что он ругается? как это исправить?
Лог взят с проблемной тачки на которой устанавливается агент,но он не отправляет информацию на сервер и не устанавливает антивирус
Автор: adonchu
Дата сообщения: 16.12.2010 12:07
подскажите, можно ли перенести БД epo на другой сервер? если да, то предварительно какие настройки необходимо сделать?
Автор: Rex Pirr
Дата сообщения: 21.12.2010 10:18
кто нибудь что нибудь слышал про административную установку агента 4.5 ?





если да, поделитесь инфой или ссылками

наткнулся в просторах на данный сайт http://klasbricks.wikispaces.com/Mcafee
Автор: j0nny
Дата сообщения: 21.12.2010 23:51
Rex Pirr
это?
How to enable Group Policy deployment of McAfee Agent 4.x

wood
причем тут mcafee ?
Автор: res2001
Дата сообщения: 28.12.2010 09:53
Всем привет!
Перешел на днях с ePO4.0 на ePO4.5.
Отвалились политики агента для серверов, такое впечатление, что на всех системах, где проставлен тег "сервер" действует политика по умолчанию.
Но не могу найти, где можно определить политику агента для тега "сервер".
Например, политики VSE отдельно настраиваются для разных тегов, а где этот переключатель в политике агента, я что-то не въеду.
Автор: Zuh
Дата сообщения: 28.12.2010 14:36
res2001
вообще то разницы нет. для серверов и для рабочих станций одна политика.
Автор: res2001
Дата сообщения: 28.12.2010 16:05
Zuh

Цитата:
вообще то разницы нет. для серверов и для рабочих станций одна политика.

Почему тогда она не применяется?
Так бы и хрен то с ней, но на некоторых серверах были подняты суперагенты, после апгрейда все суперагенты послетали в обычные агенты, весь трафик по обновлениям ломанулся в основную сеть, а каналы узкие, сильно напрягает.
Так же еще напр ягает отстутствие иконки агента в трее на серверах, сейчас висит только вирусскан. Куда агент подевался ...
Автор: j0nny
Дата сообщения: 28.12.2010 22:56
res2001

Цитата:
Так же еще напр ягает отстутствие иконки агента в трее на серверах, сейчас висит только вирусскан. Куда агент подевался ...

баг такой. можно руками запускать посредством аргумента к exe агента
Автор: Zuh
Дата сообщения: 29.12.2010 11:33
res2001
не понимаю стремления создавать супер агентов.
поясню.
во первых к нему ходят через локальные шары что не есть нормально.
у меня все реализовано через фтп. пробовал через веб но что то с авторизацией не получилось поэтому остановился на фтп.
встроенный в винду фтп сервер можно отлично поднять средствами как любого виндового сервера так и и хрюшки.
если желания нет то есть отличный сервак filezilla. и бесплатен и запускается службой. но я с ним не пробовал у меня все на родных виндовых фтп построено.
за два года работы ни разу не засбоило. тем более от того что не так политики накатились.
теперь главное. как же у меня все это реализовано?
в дереве систем папка организации. в ней папка для рабочих станций и папка для серверов. фильтруется тегами сервер и рабочая станция. внутри папки рабочих станций территориальная привязка. папки с автоматической фильтрацией по ip диапазону.
внутри каждой территориальной папки папка для облегченных политик монитора. опять же автоматическая фильтрация по тегам. в которую попадают определенные типы процессоров и по количеству оперативной памяти.
все.
теперь как настроены агенты? кроме основного репозитория использую еще шесть фтп серверов. т.е. всего семь территориальных привязок. в папках для рабочий станций указан явно список репозиториев в порядке иерархии с которых необходимо обновляться. т.е. для каждой папки своя политика со своей иерархией. т.е. даже если комп переезжает с места на место всегда он обновлятся с ближайшего репозитория.
агенты на серверах настроены по другому в них стоит настройка по отрезку подсети. серверов не много всего около сорока поэтому нагрузку они в любом случае не создадут.
в чем еще ньюансы. в расписании. все агенты настроены так что антивирусные базы на компах у меня обновляются с шести утра до восьми вечера, каждый час с случайным включением. в восемь вечера начинает обновляться главный репозитрой. он обновляется до четырех утра. и с четырех утра до шести происходит репликация с доп репозиториями.
почему так? если доп репозитоии не актуальны то антивирус будет ВСЕГДА обновлять с главного. т.е. ДО начала обновления клиентов у меня должны быть актуальны ВСЕ репозитории. тогда все происходит гладко.
повторюсь за два года использования ни каких головных болей не возникало.

ну по поводу иконки в трее. ее никогда не бывает в терминале. а если обычный режим работы, то в какой то версии патча к агенту этот глюк исправили. т.е. проблема давно уже решена.
Автор: res2001
Дата сообщения: 29.12.2010 12:09
Zuh

Цитата:
ну по поводу иконки в трее. ее никогда не бывает в терминале. а если обычный режим работы, то в какой то версии патча к агенту этот глюк исправили. т.е. проблема давно уже решена.

Не знал, на счет терминалов. Действительно, с консоли все нормально с иконкой. спс.

В остальном, у меня примерно так же дерево систем настроено, только вместо FTP репозиториев суперагенты. Работало все нормально в течении 3 лет, еще с версии 3.6.1 в таком режиме. После перехода на 4.5 отвалились репозиторри, которые на серверных ОС, есть еще пара на WinXP - эти живут себе нормально.
Автор: Zuh
Дата сообщения: 31.12.2010 09:22
если кому вдруг понадобиться.
иногда когда, некорректно удален или агент или антивирус, при удалении или установке выскакивает такое окно невозможно найти файл такой то укажите путь к файлу. и сколько не указывай ничего не меняется.
практически никогда не помогает использование утилиты mpcr. т.к. эта утилита не рассчитана на продукты корпоративного сектора.
частично проблема решается способом описанным в KB60551 но не всегда. иногда удаление данных описанных в базе знаний не помогает.
есть еще один подобный ключ который не описан в бз.
в ветке HKCR\Installer\Products\* ищем упоминание о mcafee удаляем соответствующие ветки. и радуемся нормальной установке.
Автор: Rossiyanka
Дата сообщения: 14.01.2011 06:25
Всем салют! Вопрос такой: еРО 4,5 - Автоматические ответы - создала правило на Событие уведомления по обнаружению вируса и отсылке эл. почты админу логов. Если кто знает о чем речь, то тогда в "Построителе ответов" на 4 шаге "Действия" есть - "Какие действия нужно выполнить этому ответу при его запуске?" - значит я указываю "Отправить эл. письмо" - выходят строки для заполнения - "Получатели", "Тема", "Текст" и т.д. вот в табличке "Текст" надо ввести переменные для отображения, так вот мне надо переменную "Обнаружено UTC" и "Получено UTC" - все это время обнаружения вируса и получения соответственно.
Хорошо, все работает, события обнаружения записываются в базу, и уведомления приходят на почту, но самое главное время обнаружения вируса не совпадает с локальным временем еРО! на целых 6 часов разница! Может это время янков? В чем может быть дело?
Автор: Guest88
Дата сообщения: 14.01.2011 08:03
UTC - это по Гринвичу.
Автор: Zuh
Дата сообщения: 14.01.2011 11:37
Rossiyanka
Московское время: зимой — UTC+3, летом — UTC+4
т.е. оно вообще не меняется
Автор: Rossiyanka
Дата сообщения: 14.01.2011 12:55
Guest88 & Zuh
спасибки, буду знать
Автор: 4436660
Дата сообщения: 21.01.2011 14:48
Всем доброго времени суток.
Подскажите пожалуйста почему агент может не накатывать антивирус,при этом пакеты с ePO сервера до целевого ПК доходят,с целевого пк до сервера так же доходят. Буду признателен любой помощи
Автор: brassnet
Дата сообщения: 21.01.2011 15:50
4436660
Проверь права на установку у учетки, под которой посылаешь установку, что в логах на клиентских пк?
Автор: 4436660
Дата сообщения: 21.01.2011 16:06
brassnet
Права администратора т.к. установка агента проходит нормально.
в логе ошибок последние 2 записи

2011-01-21 17:14:48    E    #656    SpiPkgr     [Parse SPIPE package of size 366]->
2011-01-21 17:14:48    E    #656    SpiPkgr     VerifySign error -2147483640


Добавлено:
brassnet
Еще хочу добавить что если запустить CmdAgent и посмотреть лог то там проскакивают такие сообщения
2011-01-21 17:30:32    I    #2644    Sched    m_szTaskName = -> Установка продуктов McAfee
2011-01-21 17:30:32    I    #2644    Sched    m_szPlatforms = -> WIN95|WIN98|WINME|WNTS|WNTW|WXPW|WXPS|WXPHE|W2KS|W2KW|WVST|WVSTS
2011-01-21 17:30:32    I    #2644    Sched    m_uTaskPriority = 99 -> 0
2011-01-21 17:30:32    I    #2644    Sched    m_szOwnerSoftwareID = -> EPOAGENT3000
2011-01-21 17:30:32    I    #2644    Sched    m_szVersion = -> 633400
2011-01-21 17:30:32    I    #2644    Sched    m_szTaskType = -> Deployment
2011-01-21 17:30:32    I    #2644    Sched    m_szCreatorSoftwareID = -> EPOAGENT3000
2011-01-21 17:30:32    E    #2644    Sched    nStartYear > 0 && nStartMonth > 0 && nStartDay > 0 && nStartHour >= 0 && nStartMinute >= 0--->false
2011-01-21 17:30:32    E    #2644    Sched    m_lpSchedule->LoadSchedule --error
2011-01-21 17:30:32    I    #2644    Sched    >>--CSchedule::AddTask
2011-01-21 17:30:32    E    #404    Sched    nStartYear > 0 && nStartMonth > 0 && nStartDay > 0 && nStartHour >= 0 && nStartMinute >= 0--->false
2011-01-21 17:30:32    E    #404    Sched    m_lpSchedule->LoadSchedule --error
2011-01-21 17:30:32    E    #2644    Sched    Failed to add the task: error code= 0x80000029
2011-01-21 17:30:32    E    #2644    Sched    <<--CSchedule::AddTask hr=0x80000029 : Generic setting is not correct
2011-01-21 17:30:32    E    #2644    Sched    <<--CSchedule::UpdateOneTask hr=0x80000029 : Generic setting is not correct
2011-01-21 17:30:32    E    #2644    Sched    Failed to update the task 2 of EPOAGENT3000 at enforcement (Error: 0x80000029)
2011-01-21 17:30:32    I    #2644    Sched    <<--CSchedule::EnforcePolicy
2011-01-21 17:30:32    i    #2644    Agent    Agent finished Enforcing policies
2011-01-21 17:30:32    i    #2644    Agent    Next policy enforcement in 5 minutes
Автор: brassnet
Дата сообщения: 22.01.2011 10:03
4436660

Цитата:
= -> EPOAGENT3000

Это старый агент, качай нового. Начиная с версии 8.5 c 7 патчем нужна 4 версия агента, иначе не встанет.
Автор: technotrance
Дата сообщения: 22.01.2011 19:03
Кто-нибудь устанавливал ePO 4.5 P1 на виртуальный windows server 2008 R2 ?
Я запускаю setup, но получаю ошибку:
Для установки требуется соглашение об именовании 8.3.
Щёлкните "OK", чтобы отменить эту установку и включить соглашение об именовании 8.3 перед продолжением работы.
Автор: j0nny
Дата сообщения: 23.01.2011 00:02
technotrance
Виртуализацию всех приложений следует выполнять в каталоге, отвечающем соглашению об именовании 8.3. Указанное имя каталога не может содержать больше восьми знаков перед трехбуквенным расширением имени файла — например, Q:\MYAPP.ABC.

По способам именования файлов различают “короткое” и “длинное” имя. До появления операционной системы Windows 95 общепринятым способом именования файлов на компьютерах IBM PC было соглашение 8.3. Согласно этому соглашению, принятому в MS-DOS, имя файла состоит из двух частей: собственно имени и расширения имени. На имя файла отводится 8 символов, а на его расширение – 3 символа. Имя от расширения отделяется точкой. Как имя, так и расширение могут включать только алфавитно-цифровые символы латинского алфавита.

Автор: brassnet
Дата сообщения: 23.01.2011 07:47
technotrance
To enable the 8.3 naming convention:
1.Click Start, Run, type regedit and click OK.
2.Navigate to and select the following registry key:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem]
3.In the right pane, right-click NtfsDisable8dot3NameCreation and select Properties.
4.Modify the Value data from 1 to 0.
NOTE: On Windows 2008 server the default value is 2 and will need to be changed to 0.
5.Restart the computer.

А вообще есть соответствующая тема по данному продукту!
Автор: technotrance
Дата сообщения: 23.01.2011 09:38
j0nny
Эту фигню я и сам сразу же нагуглил! Толку то от неё!

brassnet
Спасибище!!! Установка пошла

Страницы: 123456789101112131415161718192021222324252627282930

Предыдущая тема: Не контачит VPN


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.