Перейти к содержанию
Ворониус

Миграция. Непредвиденное поведение Trend Micro OfficeScan 10(RUS)

Recommended Posts

Ворониус

День добрый. Большая организация. Свыше 800 ПК с установленным программным обеспечением от Trend Micro.

Произвелась миграция с 8-ой SP1 версии ENG patch 3 на 10-ю версию RUS( http://www.trendmicro.com/download/emea/pr...=5&lng=emea )

При миграции использовалась процедура описанная в "Installation and Upgrade Guide" для OfficeScan 10( http://www.trendmicro.com/download/product.asp?productid=5 ). Использовались все три метода миграции клиентов так как 800 ПК разнесены на несколько серверов и колличесвто антивирусных агентов разнится, делали способом подходящим под наши нужды.

По завершению этих процедур на первый взгляд никаких проблем не возникло: все клиенты были расфасованы по своим группам, никто и ничего не потерялся, все настройки были успешно накачены и пененесены с 8 на 10. Но проблемы начались с того момента как только стали подключать к сервакам(причем к троим пробовали по очереди чтобы избежать случайной частной ошибки) новых клиентов на чистых свежих машинках. Новые клиенты устанавливались и удаленно и с помощью Client-пакеджера, все прописались на клиентских машинках, появились в трее синии значки. Далее, нажатием на кнопку Обновить на клинтских машинках- они подхватили обновление с сервера, стали иметь актуальный Эйнджинс и паттарн версии. Затем, увидели что в консоли в workgroup где они должны были прописаться их нет!! Соответственно накатить политики и правила нет возможности. Другое дело если бы они были в статусе Offline, а так их нет вообще в группе своей. Кроме того больше обновить их стало невозможно, кнопке Обновить сейчас стала неактивной после того обновления в ручную при установке. Посмотрели ключи в реестре:HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

Слдеющие параметры:

LocalServerPort

Server

ServerPort

Все соответствует действительности. Все новые клиенты смотрят на правильный сервер.

Но вот параметр Domain имеет пустое значение, что и доказывает что новые клиенты не могу подрубиться к своей доменной групе на сервере, даже к default группе в отличии от старых клиентов которые стоят как ни в чем небывало.

Но со старыми клиентами тоже есть глюк- после удаления уже старого клиента его уже невозможно вернуть. Тоесть он пропадает как и новые клиенты.

Следовали следующим инструкциям по проверке связи и некчему придраться толком:

http://esupport.trendmicro.com/Pages/How-t...nts-agents.aspx

http://esupport.trendmicro.com/pages/Gener...ine-in-the.aspx

Буду рад любой помощи коллеги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Рекомендую обратиться в техподдержку ТрендМайкро.

PS. Пробовали инсталлировать c gjvjom. \\ip-адреса сервера\ofcscan\autopcc.exe ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ворониус
Рекомендую обратиться в техподдержку ТрендМайкро.

PS. Пробовали инсталлировать c gjvjom. \\ip-адреса сервера\ofcscan\autopcc.exe ?

А какие есть техподдержки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
А какие есть техподдержки?

В соответствии с политикой Trend Micro, техническую поддержку вы получаете у того партнера (реселлера), у которого купили продукт.

Я бы посмотрел в лог-файлы Веб-сервера на котором установлен OfficeScan, есть ли там строки /officescan/cgi/cgionstart.exe и с каким результатом эти запросы отрабатываются (какой "код ошибки")

А вообще, похоже на то, что база толком не "смигрировалась", так что нужно устанавливать сервер OSCE 10 с чистого листа. Можно конечно попробовать и промежуточный вариант (почистить HTTPDB и перезапустить OfficeScan Master Service).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Похоже эти версии https://vms.drweb.ru/virus/?i=21513908 https://vms.drweb-av.es/virus/?i=22278785    
    • demkd
      майнер то старый, но как запускается хз, до создания образа uVS уже прибиты задачи, через которые он почти наверное и запускался, да и uVS запущен без флага HKCR и без флага выгрузки левых потоков, а они были и их там быть не должно.
      Однако самое неприятное то что нет командных строк в истории процессов, потому найти концы уже не получится.. возможно есть баг при включении отслеживания командных строк и это надо будет проверить.
    • PR55.RP55
      Ту что-то, эдакое.... https://www.safezone.cc/threads/mainer-ili-net-nt-kernel-system.46113/
    • PR55.RP55
      Полное имя                  E:\PROGRAM FILES\MOZILLA FIREFOX\BROWSER\FEATURES\SCREENSHOTS@MOZILLA.ORG.XPI
      Имя файла                   SCREENSHOTS@MOZILLA.ORG.XPI
      Статус                      FireFox
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Extension_ID                screenshots@mozilla.org
      Extension_name              Firefox Screenshots
      Extension_type              extension
      Extension_active            true
      Extension_visible           true
      Extension_version           39.0.1
      Extension_installDate       2023-08-30 17:02
      Extension_description       Take clips and screenshots from the Web and save them temporarily or permanently.
      Extension_userDisabled      false
      Extension_sourceURI         null
      --------------------------------------------------------- Предлагаю (Нужно) искать  "не найденные"объекты на других дисках. Ведь они эти объекты есть... D:\Program Files\Mozilla Firefox\browser\features  
    • demkd
      Правильно будет вот так: cexec "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" Remove-MpPreference -ExclusionPath "путь" и оно работает, если powerShell на месте и это действительно powershell.
×