Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Корпоративные продукты McAfee / Networks Associates (NAI) II

Автор: smarus
Дата сообщения: 15.05.2014 08:41
Доброго времени суток! res2001 у меня аналогичная задача по переходу с еРО4.6 на еРО5.10, хотелось бы узнать, не возникло ли проблем с установкой RDS из еРО5.10 ? у меня почему-то вываливается ошибка при инсталляции, причину не могу найти. И есть просьба, если можно поделитесь документацией на русскому по миграции сервера. Спасибо!
Автор: res2001
Дата сообщения: 15.05.2014 09:26
smarus
Мне пришлось процесс отложить. Завис пока на этапе установки последних обновлений на ePO4.5 и всех пакетов. Но обязательно вернусь к процессу в ближайшее время.
На счет доки - она вся доступна на сайте McAfee. Если у тебя продукт официально куплен, то проблем с получением быть не должно.
Автор: smarus
Дата сообщения: 15.05.2014 09:30
куплен, только с головного офиса дали инструкцию на англ., на русском нет говорят.
Автор: res2001
Дата сообщения: 15.05.2014 10:11
smarus
Руководство по продукту ePO 5.1:
http://yadi.sk/d/Lp1y3vL0QGyGD
Руководство по установке ePO 5.1:
http://yadi.sk/d/dAL364HmQGyeB

Автор: smarus
Дата сообщения: 15.05.2014 12:20
Огромное спасибо за полезную информацию!
Автор: res2001
Дата сообщения: 15.05.2014 13:19
smarus
Если, что то имей ввиду, что у mcafee для многих продуктов есть дока на русском, официально. Можешь трясти свой головной офис, пусть не ленятся - ищут.
Автор: res2001
Дата сообщения: 28.05.2014 16:55
Народ!
Есть такая приблуда к ePO - Real Time.
Поделитесь впечатлениями как работает, есть ли от нее толк, можно ли делать собственные запросы?
Общее описание почитал, идея хорошая, но не могу решить нужно ли оно мне.
Автор: smarus
Дата сообщения: 12.06.2014 08:19
Перетащил компьютеры на новый сервер 5.1, агент 4.8 из ЕРО инсталлируется на ура. Но на компьютерах, где был установлен VSE 8.8.849, не устанавливается VSE 8.8.1247. Нужно идти за комп и ручками удалять старую версию, потом ставить новую. Компов в сети много + удаленные подразделения в других городах. Что можно сделать? Может есть команда для удаления старой версии из еРО, чтобы ее запустить перед установкой нового антивируса, или кто подскажет как в ГПО домена можно удалить софтину, потом уже поставить новую.

Добавлено:
Решил свою проблему, нужно в еРО создать задачу для удаления VSE. Запускаем удаление, потом запускаем задачу установки новой версии VSE 8.8.
Автор: Hom0Sapiens
Дата сообщения: 15.06.2014 15:11
Существует-ли утилита для полного удалений?
Хочу понизить версию, а при установке пишет, что установлена более новая весия и дальше ставить не дает(((((
Как вылечить?
Автор: VitaliyL73
Дата сообщения: 24.07.2014 14:43
Доброго всем дня! Ребята, пожалуйста, подскажите где можно взять рабочие гранты для McAfee? Несколько лет назад я брал несколько рабочих на этом сайте, но все они уже естественно просроченные.
Автор: slecht
Дата сообщения: 05.09.2014 14:58
Hom0Sapiens
http://rghost.ru/57860719 Mcafee removal
Пользуйся
Автор: res2001
Дата сообщения: 27.10.2014 12:10
Народ!
ePO 5.1.1. Настроил RDS, он мне по нескольким серверам плодит кучу обнаружений незаконных систем. Загнал в игнор - пофигу, спискок ширится по тем же самым система. Информация каждый раз одна и таже - имя/МАС/IP. Почему он их не объединяет в одну строчку не ясно.
Сервера не виндовые, ОС серверов он корректно определить не может, соответственно агента я туда устанавливать и не собирался никогда.
Что можно с этим сделать?

Настроил оповещение по почте об обнаруженных системах - задолбался чистить ящик.
Автор: Guest88
Дата сообщения: 28.10.2014 07:41
В настройках RSD - Menu-> Configuration -> Server Settings, есть возможность указать по каким параметрам сенсор будет определять найденые машины.
Насчет оповешения - в Automatic response rule - который шлет опвешения, нужно указать в фильтре "New detection = True", тогда на одну найденую машину будет один email.

Автор: res2001
Дата сообщения: 28.10.2014 09:06
Guest88
Спасибо за совет, но это все я знаю, уже проштудировал мануал на эту тему.
Похоже, проблема рассосалась сама собой. Вчера от безысходности, подергал параметры соответствия (Menu-> Configuration -> Server Setting), поменял значения по умолчанию, хотя, мне казалось, что и по умолчанию вполне пригодные значения и должны срабатывать, и еще удалил все дублирующиеся строки в обнаруженных системах (примерно 400 записей за 3 дня было по 3 серверам), оставил только то что было в игноре - по одной записи на систему.
И сегодня, о чудо, - ни одно лишнего письма
Автор: volkoff220
Дата сообщения: 29.10.2014 14:10
Ребята 2 вопроса. Стоит епошник 5.0. Кто-нибудь обновлял его на 5.1?
и второй- загрузил в епошник агент версии 5.0 и задача ежеденвная распростаранения агентов вместо настроенного в ней 4.8 на кучу компов раскидала 5-ю,а она глючит. Теперь я пытаюсь поставить заново на те компы 4.8 но на некоторые не накатывается..... теперь как быть не знаю. Есть идеи?
Автор: res2001
Дата сообщения: 29.10.2014 14:48
volkoff220
Попробуй поставь в задачи клиента удаление агента, когда удалится, накати старый.
Обновлял 5.1 на 5.1.1 - просто накатил сверху.
До этого обновлял 4.5 на 5.1, пришлось разворачивать второй сервак, настраивать политики и задачи, и передавать системы. Правда после передачи весь софт на клиентах автоматом обновился, что приятно.
Автор: 123Maximus123
Дата сообщения: 30.10.2014 20:15
Добрый день
Соответствующей темы не нашел.
Прошу помощи в поиске McAfee Network DLP Prevent, в инете только мертвые линки , возможно у кого-ни будь есть дистрибутив, буду при много благодарен.
Автор: res2001
Дата сообщения: 13.11.2014 13:30
Привет всем!
Есть у меня софтина, McAfee ее регулярно удаляет, в OnAccessScanLog.txt запись об удалении с такими признаками: Artemis!55F33EBAAD54 (Программа-троян)
Никак не могу добавить ее в игнор.
Чего только не добавлял в исключения для "политики нежелательных программ" - все равно убивает ее. Причем убивать он начал только после перехода на последнюю версию VSE, на предыдущей не трогал.
После того как добавил имя файла в игнор для "сканера, запускаемого при обращении к файлу" VSE стал не сразу ее прибивать, а через небольшой промежуток времени - 20-30 сек.
Посоветуйте что и где написать, чтоб прогу не трогал.

Добавлено:
Отвечаю сам себе.
Artemis - это эвристическая проверка наличия подозрительных файлов в сети. Настраивается путем установления уровня эвристики в "общих политиках сканирования при доступе", достаточно было выставить уровень эвристики на Низкий и VSE перестал убивать прогу.
И, кстати, нашел интересный документ: Best Practice Guid VSE 8.8, тут же и рекомендуют его выставлять в Low.
Автор: Rex Pirr
Дата сообщения: 19.12.2014 08:48
res2001

при установке эвристики ниже средней (а по факту - ниже высокой) VSE перестает реагировать не только на твою программу но и на 99% винлокеров и прочей дряни ...
Автор: res2001
Дата сообщения: 19.12.2014 09:35
Rex Pirr
Согласен, но другого выхода не нашел.
Надеюсь тут сработают другие методы защиты.

К тому же в best practice от McAfee пишут, что сначала установите в Low, а потом рассмотрите возможность перевода в Medium в зависимости от количества ложноположительных срабатываний.

И еще - эта проблема у меня появилась после перехода на ePo 5.1 и обновлении до VSE 8.8, до этого использовал ePo 4.5 и VSE 8.7 и там у меня по жизни стоял уровень Low, не помню чтоб я его руками изменял, думаю он там стоял по умолчанию. И у меня все было нормально - никаких заражений.
Я, конечно, понимаю, что если я ничего не обнаружил, то это не значит, что заражений не было.
А в более свежей версии уровень по умолчанию стал средний, вот и начались беды. При этом ни на что другое он не срабатывал Правда я не долго просидел на среднем уровне, может по этому и не срабатывал.



Добавлено:
123Maximus123
В моей лицензии этого продукта нет.
Автор: Gregel
Дата сообщения: 24.02.2015 12:26
[more] Всем привет.

Помогите разобраться, что не так.

24.02.15 16:12:51      Запущен: Загрузка списка программных продуктов
24.02.15 16:12:51      Запущен: Подзадача ''Обновить список совместимости продуктов''
24.02.15 16:12:51      Сбой: Подзадача ''Обновить список совместимости продуктов'' (В список совместимых продуктов не было внесено никаких изменений. Будет продолжено использование имеющегося списка.)
24.02.15 16:12:51      Загрузка списка продуктов.
24.02.15 16:12:51      Загрузка файла C:\PROGRA~2\McAfee\EPOLIC~1\DB\trial_products_list.xml.tmp.
24.02.15 16:12:51      Загрузка файла C:\PROGRA~2\McAfee\EPOLIC~1\DB\licensed_products_list.xml.tmp.
24.02.15 16:12:52      Не удалось загрузить файл C:\PROGRA~2\McAfee\EPOLIC~1\DB\trial_products_list.xml.tmp. Произошла ошибка при попытке подключения к серверу (87).
24.02.15 16:12:52      Не удалось загрузить файл C:\PROGRA~2\McAfee\EPOLIC~1\DB\licensed_products_list.xml.tmp. Произошла ошибка при попытке подключения к серверу (87).
24.02.15 16:12:52      Не удалось подключиться к серверу каталога программных продуктов.
24.02.15 16:12:52      Загрузка строк перевода
24.02.15 16:12:52      Загрузка файла C:\PROGRA~2\McAfee\EPOLIC~1\DB\product_strings.xml.tmp.
24.02.15 16:12:52      Не удалось загрузить файл C:\PROGRA~2\McAfee\EPOLIC~1\DB\product_strings.xml.tmp. Произошла ошибка при попытке подключения к серверу (87).
24.02.15 16:12:52      Не удалось подключиться к серверу каталога программных продуктов.


Сервак за проксёй, в настройках прокся прописана. Лицензия есть. [/more]
Автор: leonidsar
Дата сообщения: 17.04.2015 16:32
[more] Доброго времени суток... помогите балбесу плиз)))))
пытаюсь развернуть агента на удаленных компах, а мне пишет
"17.04.15 16:13:51 Запуск развертывания на компьютере IT3 посредством обработчика агентов server2.engelstrubzav.local
17.04.15 16:13:51 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
17.04.15 16:13:51 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
17.04.15 16:14:31 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
17.04.15 16:14:31 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
17.04.15 16:15:11 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
17.04.15 16:15:11 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
17.04.15 16:16:31 Срок действия истёк. Выполнение задания будет остановлено. "

пробовал уже всякие комбинации, и все бестолку.... агент установлен версии 4.6.7 [/more]
Автор: res2001
Дата сообщения: 20.04.2015 09:09
leonidsar
Проверь, включен ли на раб.станциях доступ к файлам и принтерам, доступны ли админские шары (admin$, c$,...). При развертывании агента правильно ли указываешь логин/пароль/домен - указывать надо пользователя с локальными админскими правами на раб.станциях. Там в принципе, особых хитростей нет, если все вышеперечисленное есть, то агент должен разворачиваться.
Автор: leonidsar
Дата сообщения: 20.04.2015 10:49
пробовал.... и шара есть, и под админом ставлю...... а все равно
20.04.15 10:46:27 Запуск развертывания на компьютере IT2 посредством обработчика агентов server2.***.local
20.04.15 10:46:27 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
20.04.15 10:46:27 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
20.04.15 10:47:07 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
20.04.15 10:47:07 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
20.04.15 10:47:47 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Не найден сетевой путь.
20.04.15 10:47:47 Не удалось подтвердить подлинность удаленной системы, системная ошибка: Отказано в доступе.
Автор: res2001
Дата сообщения: 20.04.2015 11:13
leonidsar
доступность шары проверял с компа на котором ePO стоит?
Ну и еще - раб.станция должна быть доступна по имени или IP, которое ты указываешь.

Проблема только с одним компом или со всеми?
Автор: leonidsar
Дата сообщения: 20.04.2015 11:15
из 80 только 5 поставилось...
Автор: res2001
Дата сообщения: 20.04.2015 11:51
leonidsar

Цитата:
из 80 только 5 поставилось..

Уже хорошо
Возможно, отключены виндовые службы, которые должны работать по умолчанию.
Например RPС, возможно что-то еще требуется для удаленного запуска.
Сравни списки работающих служб с тем компом куда установился агент.

Еще вариант - если на раб.станциях виста и выше - возможно мешает UAC, отключи его на одной из рабочек и попробуй накатить агента.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAccountTokenFilterPolicy
Автор: leonidsar
Дата сообщения: 20.04.2015 12:07
в основном на компах всех ХР.. служба RPC запущена, причем обе.... посмотрел - вроде все одинаковао....
Автор: res2001
Дата сообщения: 20.04.2015 13:51
leonidsar
Для удаленного запуска может использоваться WMI, посмотри запущены ли службы связанные с WMI.
Винда ставилась с оригинального дистра?
Посмотри в журнале винды на раб.станции, может там какие-нибудь ошибки есть, связанные с подключением или запуском.
Еще можно пошерстить лог-файлы самого ePO, может там какая-нибудь зацепка будет.

Хотя на мой взгляд, судя по тексту ошибок, у тебя либо не может по имени получить доступ к компу (можно задать IP адрес вместо имени), либо неверно задан логин/пароль/домен.
На ВинХР установленной с оригинального дистра, с настройками по умолчанию, с включенным доступом к "файлам и принтерам" агент ставится влет.

Кстати, можно протестировать. Попробовать что-нибудь удаленно запустить с компа с ePO на проблемной раб.станции, например с помощью psexec или через wmi.
Автор: ildar
Дата сообщения: 21.05.2015 07:49
Кто-нибудь уже ставил VSE 8.8 Patch 5?
На форуме поддержки советуют не спешить:

This patch5 is not functioning properly, If breaks the access protection

In our case , we use the "Anti-spyware Maximum protection" rule to prevent files from being executed from temp directories. We have set a bunch of exclusions for known applications/installers .

Up and until patch 4 it works fine but from patch5 is is broken : no matter what exclusions you set , everything gets blocked as if there are no exclusions

I would advise to not use this version.

Страницы: 123456789101112131415161718192021222324252627282930

Предыдущая тема: Не контачит VPN


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.