Перейти к содержанию

Recommended Posts

xck

Добрый день,

после обновления на SEP MR5 заметил такую штуку, после переустановки клиента или переустановки компьютера клиент помещается на сервере управления в дефолтовую группу (определенную в инсталляционном пакете) и там остается пока его не переместишь в нужную мне группу т.е. таким образом получается что в группе у меня присутсвуют два клиента с одинаковым именем (один активный, а другой нет сотвественно) приходится старый объект удалять. В предыдущих версиях если мне не изменяет память объект с таким же именем просто заменял (или обновлялся статус тарого) старый объект тем самым клиент помещался в группу единожды мною обозначенную, т.е. после переустановки клиент попадал в дефолтовую группу, после некоторого времени его статус обновлялся и он автоматически премещался (или обновлялся статус старого клиента) в ту группу в которой когда то содержался объект с таким же именем.

Я понимаю у каждого клиента есть свой ID но можно ли какнибудь сделать, чтобы объект с тем же именем (таким же именем т.е. существующим в консоли управления) просто обновлял старую запись?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lexx

Такая же фигня. Даже если просто переставлять клиента, то появляется двойник, причем в той же группе. Может старый со временем и удалиться, но я его сразу удаляю... Заметил тоже после апргейда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если так необходимо - могу скинуть SQL скрипт (если база на MS SQL).

только:

а) он удалит обе записи компа, комп подцепится при новом подключении в группу если прописаны в группах Managed Locations.

б) желательно стопорить SEPM перед скриптом, потом запускать.

Скрипт кстати где то был в моих темах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shaulin
Если так необходимо - могу скинуть SQL скрипт (если база на MS SQL).

только:

а) он удалит обе записи компа, комп подцепится при новом подключении в группу если прописаны в группах Managed Locations.

б) желательно стопорить SEPM перед скриптом, потом запускать.

Скрипт кстати где то был в моих темах...

Выложите пожалуйста скрипт!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Удаление дублей:

delete from [Endpoint].[dbo].[sEM_AGENT] where [COMPUTER_ID] not in (select [COMPUTER_ID] from [Endpoint].[dbo].[sEM_COMPUTER])

Либо в ручном режиме:

SELECT * from [Endpoint].[dbo].[sEM_COMPUTER]where [COMPUTER_NAME] = 'clientname'SELECT * from [Endpoint].[dbo].[sEM_CLIENT]where [COMPUTER_NAME] = 'clientname'

потом по выбранному с интересующими нас клиентами:

DELETE from [Endpoint].[dbo].[sEM_COMPUTER]where [COMPUTER_NAME] = 'clientname'DELETE from [Endpoint].[dbo].[sEM_CLIENT]where [COMPUTER_NAME] = 'clientname'DELETE from [Endpoint].[dbo].[sEM_AGENT]where [COMPUTER_ID] = 'clientid' orwhere [COMPUTER_ID] = 'clientid2' orwhere [COMPUTER_ID] = 'clientid3'

Скрипты давно помогали, еще когда клиенты не видели управляющий сервер (содержались дубликаты записей - в новых версиях исправлено). Полеты были здесь http://www.anti-malware.ru/forum/index.php...amp;#entry63792

Тема на STN

https://www-secure.symantec.com/connect/for...d-default-group

Vikram Kumar-SAV to SEP

13 hours 45 min ago

Delete the OU from SEPM add

Solution

Delete the OU from SEPM add them again everything will fall in place

Ну это выход если клиенты с зелеными шариками в OU с AD а не в группах созданных ручками в SEPM... И то бывают глюки, но как правило, синхронизация с AD помогает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Спасибо.

На сколько я понял, выполнение скрипта избавляет нас от дублей но не от самой проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

xck, верно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      uVS v4.13 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) Невозможно открыть процесс: start.exe [2960] Полное имя                  START.EXE
      Имя файла                   START.EXE
      Статус                      АКТИВНЫЙ ПОДОЗРИТЕЛЬНЫЙ
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
       ---------------------                         Самый обычный запуск и чистая система. Открыл посмотрел образ > Запустил uVS в обычном режиме и вот результат...  
    • PR55.RP55
      В окнах -  появилась реклама. ( ожидаемо ) uVS этого не видит. ------------ New-Item -Path "HKCU:\Software\Policies\Microsoft\Windows" -Name "Explorer" -force New-ItemProperty -Path "HKCU:\Software\Policies\Microsoft\Windows\Explorer" -Name "DisableNotificationCenter" -PropertyType "DWord" -Value 1 New-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\PushNotifications" -Name "ToastEnabled" -PropertyType "DWord" -Value 0 ----------------- # Add HKEY_Users as a PS Drive New-PSDrive -PSProvider Registry -Name HKU -Root HKEY_USERS # Add the default user's registry hive so it is viewable/browsable by PowerShell Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE LOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove notification group policies from current user Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKCU:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove notification group policies from local machine Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force Remove-ItemProperty 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\Explorer' -Name 'DisableNotificationCenter' -Force # Remove notification group policies from default user Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer' -Name 'TaskbarNoNotification' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'ToastEnabled' -Force Remove-ItemProperty 'HKU:\AllUsers\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\PushNotifications' -Name 'NoToastApplicationNotification' -Force # Remove default user's registry hive Start-Process -FilePath 'CMD.EXE' -ArgumentList '/C REG.EXE UNLOAD HKU\AllUsers C:\Users\Default\NTUSER.DAT' -Wait -WindowStyle Hidden | Out-Null # Remove HKU_Users from PowerShell Remove-PSDrive -Name HKU --------------- Disable Security and Maintenance Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Windows.SystemToast.SecurityAndMaintenance Value Name: Enabled (DWORD)
      Value: 0 Disable OneDrive Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.SkyDrive.Desktop Value Name: Enabled (DWORD)
      Value: 0 Disable Photos Notifications HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Notifications\Settings\Microsoft.Windows.Photos_8wekyb3d8bbwe!App    
    • PR55.RP55
      Как оказалось всё гораздо хуже... Есть 64-х битная система > активации 64-х бит. модуля не проходит ( действия антивируса\защитника ) значит работает 32-х битный модуль... на 64-х битной системе.    
    • PR55.RP55
      В общем судя по всему активации 64-х бит. модуля мешал Windows Defender По хорошему нужно логи\журналы защитника в образ автозапуска сохранять. Тогда и по uVS меньше вопросов будет и "историю" заражений посмотреть. Возможно чтобы антивирусы так не реагировали что-то придумать.
    • PR55.RP55
      uVS v4.12.3 [http://dsrt.dyndns.org:8888]: Windows 10 Home Single Language  [Windows 11] 2009 x64 (NT v11.0 SP0) build 22000  [C:\WINDOWS] (!) Не удалось активировать 64-х битный модуль ----------- Образ: https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=126155&action=download
×