Взаимодействие серверов Ofscan8.0 и Ofscan10 - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Uzver

Всем доброго времени суток.

Есть парочка вопросов по антивирус:

1. Есть два сервера с офиссканом 8EN находящимся в домене и офиссканом 10SP1Rus не в домене. пытаюсь настроить клиента на xp (стоит 10 smartscan) чтобы он обновлял базу с офисскана 8, но не получается (в списке ссылочных серверов он прописан), если какие варианты или версии не дружат?

2. Стоит контрол менеджер 5EN, к нему подключены те же серваки с офиссканом, если по 8 он выдает всю информацию и есть возможность перейти на его страничку, то по 10 только кто частичную информацию и нет возможность перейти не посредственно на сервак. что делать и как с этим бороться?

3. в конечном итоге планирую перейти на офисскан 10, как сделать так чтобы он не перетаскивал клиентов автоматически. хочется в ручную указывать ему каких клиентов брать а каких нет.

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

1. Если у Вас есть СМ5, то почему не использовать его для обновления зоопарка - он для этого и предназначен.

2. Вход в 10 оффисскан возможен при наличии в 10 логина и пароля того пользователя, под которым Вы вошли в СМ.

3. В 8 есть пункт меню "Move client" в "Networked Computers". Им можно пользоваться для ручного переноса клиентов на 10.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Uzver
1. Если у Вас есть СМ5, то почему не использовать его для обновления зоопарка - он для этого и предназначен.

2. Вход в 10 оффисскан возможен при наличии в 10 логина и пароля того пользователя, под которым Вы вошли в СМ.

3. В 8 есть пункт меню "Move client" в "Networked Computers". Им можно пользоваться для ручного переноса клиентов на 10.

1. в компании есть разъездные ноуты которые будут ездить по филиалам, и мне надо понять как сделать так чтобы они подключались к серверам офисскана в филиале, если родной не доступен.

2. Логин и пароль совпадают однако информация в СМ по серверу не отображается, возможна ли что проблема в разных локализациях, так как если ставить английский OS то СМ выдает по нему всю инфу и подключается к нему.

3. это один из вариантов но нашел еще и галочку не обновлять клиентскую часть а только базу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov

>2. Вход в 10 оффисскан возможен при наличии в 10 логина и пароля того пользователя, под которым Вы вошли в СМ.

Есть подозрение что минимум это всё же логин один и тотже должен быть а может быть и не надо.

По крайней мере у меня получается зайти на оффиссканы филиалов без авторизации под аккаунтом Root

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Uzver
>2. Вход в 10 оффисскан возможен при наличии в 10 логина и пароля того пользователя, под которым Вы вошли в СМ.

Есть подозрение что минимум это всё же логин один и тотже должен быть а может быть и не надо.

По крайней мере у меня получается зайти на оффиссканы филиалов без авторизации под аккаунтом Root

root встроенная учетка. но проблема основная: не отображается инфа по серверу OS когда СМ английский а OS русский. при установке OS EN, СМ нормально корректно отображает всю информацию.

И возник доп вопрос, если в одном домене стоят OS8 и OS10.

основной OS8, OS10 сейчас вводим в строй. не перетащит ли OS10 всех клиентов под себя, пока не выведем OS8?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sergey Dindikov
root встроенная учетка.

встроенная то встроенная но пароли не совпадают на ней на CM и на OfficeScan'e куда я захожу.

но проблема основная: не отображается инфа по серверу OS когда СМ английский а OS русский. при установке OS EN, СМ нормально корректно отображает всю информацию.

У меня всё отображает.

CM TMCM50_GM_repack2.zip+CM_50_win_en_patch5.exe

OS rus 10.0 (Build: 1783)

И возник доп вопрос, если в одном домене стоят OS8 и OS10.

основной OS8, OS10 сейчас вводим в строй. не перетащит ли OS10 всех клиентов под себя, пока не выведем OS8?

не перетащит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Uzver

CM TMCM50_GM_repack2.zip+CM_50_win_en_patch5.exe

OS rus 10.0 (Build: 1783)

Стоит тоже самое, но инфа не отображается((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Так как записи с указанием исключений для Defender имеют определенный статус,  то имеет смысл исключить их автоматическое попадание по признаку "файл не найден" при формировании автоскрипта. В этом случае приходится вручную править тело скрипта, чтобы убрать некоторые записи. 1. ранее это можно было не делать, так как все равно они без виртуализации не удалялись. 2. теперь, с учетом удаления через powershell  будут удалены и "полезные" исключения, которые могли быть сделаны самим пользователем, например активаторы. На мой взгляд, будет лучше добавить в скрипт удаление исключений дефендера  вручную, из секции исключений для WD.
    • PR55.RP55
      + https://forum.kasperskyclub.ru/topic/465542-virus-ili-skript/#comments Если причина действительно в Групповых политиках. То...  
    • santy
      Вылет здесь не понятно по какой причине произошел, так как изначально был создан образ автозапуска с активным зловредом, а повторно, по словам пользователя, не получилось uVS выйти на основную позицию, когда можно было бы собрать новый образ, или выполнить скрипт очистки. В том числе и в безопасном режиме. Последствия запуска зловреда firfox.exe есть здесь, и возможно действительно входят у указанное семейство.  
    • PR55.RP55
      1. Microsoft тестирует функцию - Защита администратора. https://www.comss.ru/page.php?id=15533 ---------- 2. Вирус\ы https://forum.kasperskyclub.ru/topic/465570-trojanwin32sepeh/ Видимо это семейство: https://vms.drweb.ru/virus/?i=27109129 https://vms.drweb.ru/virus/?i=27380925 -------- https://vms.drweb.ru/virus/?i=25801988 https://vms.drweb.ru/virus/?i=25339881 https://vms.drweb-av.it/virus/?i=25698634 3. TloBeJluTeJlb.exe если в директории или имени файла "чудеса" с регистром... Предлагаю помечать файл, как Подозрительный.    
    • demkd
      Для этого есть программы и работают они медленно по очевидным причинам. uVS и так показывает внедренные потоки и DLL в любой из запущенных процессов.
×