Tremy

проблема SEP

В этой теме 18 сообщений

Система из одного установленного SEPM и 70 клиентов с SEP. Проблема в обновлении двух клиентов, точнее в отсутствии обновлений. Клиенты обновляются через SEPM. Все остальные клиенты кроме этих двух, обновляются нормально. Команда на обновление этих машин с консоли проходит нормально, состояние команды "Выполнено", но клиенты не обновляются. Если же нажать в контестном меню клиента "Обновить политику", появившееся окно будет висеть все время, так как ничего не происходит. Запускал на одном из проблемных клиентов, средство диагностики symantec, одна ошибка, о том что невозможно подключиться к базе symantec, чтобы проверить некоторые из файлов. Версия SEPM и клиентов 11.0.5002.333

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Tremy не обновляются все модули SEP или какой-то конкретный? Зеленая точка горит в трее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не обновляются все SEP модуля на этих клиентах. В SEPM эти два клиента с зеленым индикатором. На самих же клиентах, висит красный перечеркнутый значок, отключенное состояние. Превентивная защита откл, но думаю связано это с тем что ОС серверная, поскольку на всех других машинах с нормально функционирующим Symantec и серверной ОС, превентивная так же выкл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Похоже никто с таким не сталкивался....

Проблема остается актуальной

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Превентивная защита откл, но думаю связано это с тем что ОС серверная, поскольку на всех других машинах с нормально функционирующим Symantec и серверной ОС, превентивная так же выкл.

Этого не должно быть, на серверных ОС компонент выключен, но статус должен быть зеленый. Сделайте скриншот

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

У меня пару раз такое было (висит ожидание обновления и красненькие с перечеркнутой) - и только на 2003. Ставил только антивирус - мне помогало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да - было именно это. Щас тоже скину скрин!

Да - было именно это. Щас тоже скину скрин!
Как видно из скриншота - неработающий на серверной системе модуль был убран и все заработало.

SEP.bmp

SEP.bmp

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Файл прикрепил

Видимо у вас какой-то конфликт на сервере, рекомендую через Установку и Удаление Программ удалить Проактивную защиту, в любом случае она почти на 95% не работает на серверных ОС и не рекомендуется к установке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Tremy,

откройте help anf support --> troubleshooting на проблемных клиентах.

1) В поле сервер - указан IP\имя вашего SEPM? Или же - offline.

2) Поле группа - сходится с SEPM?

3) Как производится обновление баз - GUP\SEPM\other?

4) Файловая система на системном разделе - NTFS?

5) Операционная система Win XP SP2? Без третьего сервис-пака? Серверная ОС без SP?

Наблюдалась у меня эта проблема не раз. С версиями ниже текущей.

Основный симптомы:

  • ну само собой, связь с источником LU (порой ИТшники выставляют неверно адрес шлюза и пр. сетевые параметры)
  • SP3 на XP, на серверных - без SP вовсе
  • файловая система Fat32,
  • перераспределение некорректное прав на системный раздел,
  • битая файловая система,
  • компьютер был перезагружен раньше конечного этапа инсталляции.

C этой проблемой помогает:

  1. Удаление SP3 на Win XP, преобразование в ntfs.
  2. Установка-удаление программ-->выбрать пункт SEP-а-->Modify-->Recovery. Далее по умолчанию, по окончании процесса - перезагрузить компьютер.
  3. Cleanup - повторная установка SEP.

Как верно подметил Кирилл,

Этого не должно быть, на серверных ОС компонент выключен, но статус должен быть зеленый
.

Если проблемы возникли на клиенте на этом этапе - удаление компонента только отсрочит другие проблемы с этим клиентом (с).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо за ответ, конечно попробую так сделать.

Только ведь на других машинах с серверной ОС как 2000 так и 2003 обновление всех трех модулей идет нормально, не смотря на то, что превентивная защита там, так же выключена

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Только ведь на других машинах с серверной ОС как 2000 так и 2003 обновление всех трех модулей идет нормально, не смотря на то, что превентивная защита там, так же выключена

Это именно проблема на данных хостах, скорее всего конфликт с каким-то ПО. Идеально полностью переустановить клиента с использованием CleanWipe (запрашивается в службе ТП), если не совсем идеально - как я уже писал, попробовать удалить этот компонент

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спасибо за ответ, конечно попробую так сделать.

Только ведь на других машинах с серверной ОС как 2000 так и 2003 обновление всех трех модулей идет нормально, не смотря на то, что превентивная защита там, так же выключена

У меня только 3 были таких проблемных, хотя серверных машинок более 20. Как писал Shell "компьютер был перезагружен раньше конечного этапа инсталляции." - это мне никогда в голову не приходило. Видимо было у меня такое пару раз!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Прошелся по пунктам и симптомам описанным Shell, все соответствует правильному варианту так сказать, перезагрузки раньше времени не было. Сейчас попробовал восстановить, если не получиться буду удалять компонент превентивной защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Восстановление, переустановка и удаление модуля превентивной защиты не произвело нужного эффекта.Оставшиеся два модуля не обновляются, в трее горят зеленым, в SEPM так же показано что обмен с менеджером идет.

Поскольку набор используемых программ на всех компах практически одинаков,

остается грешить на криво установленную ОС...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Восстановление, переустановка и удаление модуля превентивной защиты не произвело нужного эффекта.Оставшиеся два модуля не обновляются, в трее горят зеленым, в SEPM так же показано что обмен с менеджером идет.

Поскольку набор используемых программ на всех компах практически одинаков,

остается грешить на криво установленную ОС...

Удалите клиент при помощи CleanWipe и попробуйте установить заново.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Удалил клиента с помощью утилиты CleanWipe. Установил неуправляемого клиента, исключил из установки превентивную защиту от угроз. С помощью SylinkDrop, сделал клиента управляемым. Результат как и раньше можно помножить на 0. Обновления не падают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А вы попробуйте

1. удалить не обновляющуюся машину из списка клиентов в SEPM

2. деинсталлировать клиента на не обновляющейся машине

3. почистить все каталоги (временный, карантин и т.п)

4. дать НОВОЕ имя машине

5. по новой проинсталлировать клиента SEP на ней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Kaela Mensha Khaine
      Всем привет! 

      В системе (Windows 7 SP1) завелся подозрительный процесс, называется себя Swstem, в Process Explorer никаких данных по нему нет(вот тут https://drive.google.com/drive/folders/1v3mwDtdKzv-DvM4Qg_LR_H5BziUxEO7C?usp=sharing скрин, называется System), периодически пытается использовать сеть. Сильно подозреваю, что вирус или шпион, Spybot'ом сканировал, ничего, убиваю его, он снова возвращается. Антивирус (Avira) молчит. Как мне все таки найти, откуда запускается этот процесс и что это вообще такое? И как его удалить?
    • krovlime
      Строительство домов в Томске – это основное направление нашей компании. На нашем счету более сотни деревянных домов, в которых живут наши клиенты. И это не удивительно, ведь мы занимаемся строительством домов в Томске для вас уже с 2009 года. За это время мы накопили огромный опыт и наладили основные бизнес-процессы компании. Каждый этап строительства выполняется профессионалами и проходит под пристальным контролем ответственных лиц. Так мы добиваемся высоких показателей качества. Для строительства мы используем качественные строительные материалы от наших партнеров, что также положительно влияет на конечный результат – дом вашей мечты. Наша компания предлагает строительство домов в Томске под ключ и под усадку. Очень удобно на протяжении всего строительства работать с одним и тем же подрядчиком. Помимо непосредственно строительства домов в Томске мы выполняем множество других работ, такие как: строительство бань, веранд, беседок; устройство свайного и ленточного фундамента; кровельные, фасадные, отделочные работы; монтаж заборов, выгребных ям и септиков. Разные виды работ у нас выполняют разные специалисты, так что каждый занимается своим делом, тем, что он умеет делать лучше всего. Мы работаем с такими материалами как: нестроганый брус, профилированный брус, оцилиндрованное бревно и каркасное строительство. Строительство домов в Томске из нестроганого бруса – самый дешевый способ строительства своего жилища. Такой материал обладает рядом преимуществ, это: уже упомянутая дешевизна, а также экологичность и отличная звуко и теплоизоляция (хотя стоит отметить, что без дополнительных работ по утеплению комфортных показателей теплоизоляции добиться не удастся). Строительство домов в Томске из профилированного бруса – более дорогой вариант, но и плюсов у него больше. Например, наличие замков положительно влияет на уровень теплоизоляции. Стены из профилированного бруса не требуют дополнительной отделки с внутренней стороны, а с наружней достаточно хорошенько отшлифовать, обработать огне-биозащитой и покрыть слоем лака или краски, выглядеть дом при этом будет отлично. Дома из оцилиндрованного бревна обладают презентабельным и даже шикарным внешним видом, а строительство домов в Томске по каркасной технологии подойдет для реализации самых сложных архитектурных решений. Строительство домов в Томске ооорост70.рф
    • krovlime
      Как утеплить мансарду своими руками: 

      Утепление крыши и стен мансарды очень важный момент в ее строительстве и последующей эксплуатации. Утепленная мансарда увеличит полезную жилую площадь, защитит основные помещения дома от холода и жары при разных погодных условиях. 

      Выбор материала для утепления 

      Утепление мансарды можно выполнить искусственными или природными материалами. Теплоизоляция экологически чистыми натуральными материалами имеет свои недостатки – горючесть. Поэтому, используя в качестве утеплителя камыш, солому, гранулированную бумагу, трапы из морских водорослей и другие материалы, необходимо учитывать их пожароопасность, сравнительно небольшой срок службы и навыков по их монтажу.Наряду с натуральными, рынок стройматериалов предлагает огромный выбор искусственных утеплителей, обладающих рядом преимуществ по сравнению с природными теплоизоляциями.Самыми распространенными являются стекловата, минеральная вата из горных пород базальтов и искусственные плиты полистирольной группы материалов. 

      Минеральная вата относится к экологически чистому негорючему материалу, не влияет на здоровье человека и окружающую среду. Минвата обладает низкой теплопроводностью, то есть зимой хранит тепло, а летом противостоит перегреву. Имеет длительный эксплуатационный период. Выпускается в виде плит и матов, которые легко пропускают пары влаги. Утепление пенополистирольными материалами имеет свои положительные стороны. Они не бояться воды, отличные теплоизоляции, не поддерживают горения. Выпускаются в виде плит, легко монтируются. К недостаткам можно отнести плавление при высокой температуре с выделением ядовитого газа и высокую цену. 

      Технология утепления 

      Необходимость утепления крыши или мансарды необходимо учитывать еще при возведении дома. Поэтому стропила при монтаже крыши устанавливают на расстоянии ширины теплоизоляционных плит или матов. Сама технология утепления зависит от материала. 
      При применении минеральной или стекловаты на стропила набивается решетка или обрешетка, на не настилается гидроизолирующая пленка. Изолят противостоит поглощению влаги «ватой». На слое гидроизоляционной пленки с внешней стороны закрепляется контро обрешетка. Образующийся зазор выполняет функцию вентиляции. Между стропилами укладываются «ватные маты», которые с внутренней стороны помещения покрываются пароизоляционным материалом. 

      При утеплении полистирольными плитами гидро– и пароизоляционные слои пленки не нужны, так как сами плиты обладают гидрофобными свойствами. Плиты укладываются в два слоя. Первый, толщиной 8 см размещается между стропилами, а второй толщиной 5 см закрывает полностью стропила с основным слоем утеплителя, изолируя дом от проникновения извне холодного или горячего воздуха. 

      После укладки утеплителей стены и потолок мансарды отделываются гипсокартонными листами с последующей оклейкой обоями или вагонкой. Кровельные работы в томске krovlime.ru
    • Ego Dekker
      Год назад программа-вымогатель WannaCryptor.D (также известная как WannaCry и WCrypt) вызвала одни из самых разрушительных последствий в цифровом мире. И хотя сама угроза уже не представляет большой опасности, эксплойт EternalBlue, который вызвал волну распространения, по-прежнему угрожает системам без надлежащей защиты и примененных исправлений. По данным телеметрии ESET, его распространенность в течение последних нескольких месяцев растет, а недавно уровень выявления угрозы превзошел самые высокие показатели 2017 года. EternalBlue использует уязвимость (в Microsoft Security Bulletin MS17-010) реализации протокола Server Message Block (SMB) в устаревшей версии Microsoft. В результате атаки киберпреступники сканируют Интернет на наличие открытых портов SMB, а обнаружив их, запускают код эксплойта. При наличии уязвимости злоумышленники запускают выбранный под жертву компонент. Именно с помощью этого механизма год назад через сеть распространялась угроза WannaCryptor.D. Согласно данным телеметрии ESET, в течение следующих месяцев после пика распространения WannaCryptor количество попыток использовать эксплойт EternalBlue уменьшилась до сотни в день. Однако с сентября прошлого года использование угрозы начало медленно расти, достигнув новых высоких показателей в середине апреля 2018 года. Выявления EternalBlue в течение 2017-2018 годов в соответствии с ESET Live Grid® Стоит отметить, что метод проникновения EternalBlue на компьютеры пользователей не является успешным на устройствах с защитой ESET. Один из нескольких уровней защиты — Модуль защиты сети от атак — блокирует эту угрозу на начальном этапе. Это подтвердилось во время распространения WannaCryptor 12 мая 2017, а также всех предыдущих и последующих атаках киберпреступников. Напомним, эксплойт EternalBlue использовался во многих высокопрофильных кибератаках. Кроме WannaCryptor, эксплойт также применялся во время атаки Diskcoder.C (также известная как Petya, NotPetya и ExPetya) в июне 2017 года, а также программы-вымогателя BadRabbit в 4-м квартале 2017 года. EternalBlue также использовался группой киберпреступников Sednit (также известная как APT28, Fancy Bear и Sofacy) для атак сетей Wi-Fi в европейских отелях. Кроме этого, эксплойт стал одним из механизмов распространения вредоносных программ для майнинга криптовалюты. А совсем недавно EternalBlue был использован для распространения программы-вымогателя Satan. Напомним, эксплойт EternalBlue якобы был похищен из Агентства национальной безопасности (NSA), вероятно, в 2016 году. В Интернет угроза попала 14 апреля 2017 благодаря группе Shadow Brokers. Компания Microsoft опубликовала обновление, которое фиксируют уязвимость SMB 14 марта 2017, но до сих пор в реальной среде есть множество машин без примененных исправлений. Этот эксплойт и все атаки с его использованием показывают важность своевременного применения исправлений, а также потребность в надежном и многоуровневом решении для защиты, которое может заблокировать этот и другие вредоносные инструменты. Пресс-выпуск.
    • Ego Dekker