Перейти к содержанию
avatara

Проблемы с Symantec Endpoint Protection на контролере домена

Recommended Posts

avatara

Помогите пожалуйста, проблема следующая. Имеется локальная сеть с установленным Symantec Endpoint Protection 11. Имеется локальный сервер обновления, который берет обновления с интернета и раздаёт клиентским компьютерам. Все компьютеры обновляются нормально кроме контроллера домена. Локальная учетная запись администратора, такая же как и на сервере обновлений(Administrator), может быть из за этого контроллер домена лезет в интернет за обновлениями и не пременяет политики? Хотя контроллер домена успешно применяет политики с сервера обновлений, но как будто тут же сбрасывает. У кого какие есть мысли по этому поводу? Спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

avatara какая версия SEP используется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

1) в клиенте: Help and support - about. Версий в 11 - полно.

2) Какая политика LU стоит для этого контроллера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avatara

Версия последняя, точно не помню. Политика обычная, как и на все остальные компы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
avatara

версия 11.0.4014.26

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
версия 11.0.4014.26

Обновитесь до 11.0.4202.

"Политика обычная" - с таким вашим ответом будет и соответствующая помощь. Телепатов здесь, увы, мало.

Клиенты могут обновляться с управляющего сервера, по GUP, через интернет с серверов LU, c указанных вами http\ftp серверов... Какой он у вас - локальный сервер??? И здесь много нюансов. Опять же - есть ли связь клиента с управляющим сервером (не только по IP, но и в самом клиента)? Не установлены ли два сервера управляющих для вашего клиента с различными политиками (судя по симптомам). Не повреждена ли файловая система на контроллере? Есть ли какие то ошибки в логах клиента, в event log?

Почитайте документацию, не берите продукт нахрапом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ANDYBOND
Версия последняя, точно не помню.

К слову, последней версией SEP является версия 11.0.5.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×