SEPM по очереди видит двух клиетнов - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
DnS

SEPM по очереди видит двух клиетнов

Recommended Posts

DnS

Добрый день.

Столкнулся со странным поведением SEPM. Есть 2 компа которые отображаются в SEPM как один. Т.е. по очереди - который последний обновляет политику тот и отображается . Передес в другой контейнер - то же самое. Такое впечатление что у обоих клиентов одинаковый ID.

SEP - 11.0.6

Windows XP SP3 на обеих машинах, в домене

Пробовал переустанавливать SEP правда на одном из компов - тоже самое. Не знаю что делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

весьма странное поведение.

Клиенты устанавливались из образа? или обычная установка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DnS
весьма странное поведение.

Клиенты устанавливались из образа? или обычная установка?

Обычная. Ставил самолично по очереди. Причем уже полностью удалял SEP на одной машине, вычищал реестр и все файлы, и ставил по новой. Без результатно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

сколько всего клиентов? сколько из них испытывает подобные проблемы?

на какой ОС стоит SEPM?

Какая база данных?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DnS

Всего порядка 100 клиентов. SEPM стоит на W2003R2 + MS SQL 2005.

Проблема только с 2мя компами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DnS

Разобрался.

Делал как в статье http://service1.symantec.com/SUPPORT/ent-s...007110510364248

Сделал на обоих компах, все получилось.

Осталась не понятна причина такого странного поведения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×