Перейти к содержанию
kvv123

Пропадают клиенты из консоли Symantec Endpoint Protection Manager

Recommended Posts

kvv123

Добрый день!

Из консоли SEPM пропадают клиенты.

На самом клиенте горит зеленая точка.

В консоли на закладке "Клиенты" клиент раньше был - теперь пропал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Из консоли SEPM пропадают клиенты.

На самом клиенте горит зеленая точка.

В консоли на закладке "Клиенты" клиент раньше был - теперь пропал.

Возможные причины:

1) Компьютер в SEPM переместился автоматически\ручками в другую группу. Используйте поиск. Может у клиентов DHCP?

2) В настройках SEPM установлено слишком короткое время удаления, через которое при отсутствии связи с сервером, клиент будет удален.

3) клиент мувнулся на другой сайт SEPM (при переключении сервера в одном сайте, запись компа показана со стрелочкой.

4) неверные установки отображения в SEPM

Посмотрите в клиенте в help and support --> troubleshooting какая группа и сервер. Сделайте пуск-->выполнить-->smc -updateconfig и посмотрите - появится ли клиент в SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvv123
Возможные причины:

1) Компьютер в SEPM переместился автоматически\ручками в другую группу. Используйте поиск. Может у клиентов DHCP?

2) В настройках SEPM установлено слишком короткое время удаления, через которое при отсутствии связи с сервером, клиент будет удален.

3) клиент мувнулся на другой сайт SEPM (при переключении сервера в одном сайте, запись компа показана со стрелочкой.

4) неверные установки отображения в SEPM

Посмотрите в клиенте в help and support --> troubleshooting какая группа и сервер. Сделайте пуск-->выполнить-->smc -updateconfig и посмотрите - появится ли клиент в SEPM

1) Группа одна - My Company\Default Group. У клиентов статический IP.

2) Как посмотреть время удаления в настройках SEPM

3) Сайт один.

4) Где посмотреть установки отображения в SEPM, чтобы настроить их на верные.

В клиенте группа и сервер - правильные. Сделал пуск-->выполнить-->smc -updateconfig. В SEPM клиент не появился.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • santy
      в списке сигнатур, в данном случае 2-3 десятка записей с именем Win32/Adware.ConvertAd, а файл, который попал под детект данной сигнатуры, детектируется на VT как  NSIS/CoinMiner. захотел переименовать сигнатуру, а какую именно - не определить наугад :). ------- т.е. понятно, что переименоваться должна не строка в инфо, а запись в signs, и как следствие, потом уже и отображение названия в Инфо будет новое.
    • demkd
      такого нет, можно конечно сделать, но не ясно зачем
    • santy
      demkd, есть такая возможность,  из окна инфо, в поле сигнатура вызвать форму для переименования сигнатуры? (с учетом того, что сигнатур с одинаковыми именами может быть много, поэтому для редактирования должна быть открыта нужная запись) т.е. вызвать эту форуму:
    • santy
      у меня все шесть файликов сразу попали в подозрительные и вирусы при открытии образа. (без добавления новых сигнатур). тот случай, когда образы автозапуска нужны не только для того, чтобы писать по ним скрипты, но и для пополнения баз сигнатур и правил, т.е. чтобы использовать заложенные в программе возможности к самообучению.  
    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
×