Работа LiveUpdate на клиентах. - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
radamol

Работа LiveUpdate на клиентах.

Recommended Posts

radamol

SEPM RU5 11.0.5002.333

В организации один сервер SEPM,который получает обновления с Симантека и раздает клиентам. В политиках LiveUpdate клиентам запрещено ходить на Симантек.

Собственно вопрос в том какую роль выполняет LiveUpdate на клиенте. В настройках Symantec Live Update configuration на клиентах прописаны параметры Use my Internrt Options HTTP Settings т.е. из броузера. И ничего не указывает на сервер SEPM. Кеш пустой, хотя машина работает нормально и все обновления последние. Нужен ли этот компонент если обновления клиентов только с сервера управления?

На некоторых клиентах не обновляется Proactive treath protection. Даст ли что-нибудь переустановка LiveUpdate? Или это от него не зависит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
beelesnik

Добрый день.

Нужно уточнить, каким образом обновления доставляются клиентам.

Вариант 1: сервер SEP раздает обновления клиентам. Тогда LiveUpdate по-моему вообще не причем.

Вариант 2: клиенты получают обновления с внутрненних LiveUpdate серверов, прописанных в соответствующей политике. Тогда LiveUpdate - корневой элемент обновления баз на клиенте.

Как это организовано у вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

radamol, SEPM отдает через дефолтную настройку? Или через GUP? В этом случае Вам не нужен LU как компонент. Он отдыхает и ждет (так скажем). Обновления закачиваются процессом Sesclu. Переустановка не приведет к исправлению вашей ошибки с ptp.

Попробуйте на проблемных клиентах это решение http://www.symantec.com/business/support/i...mp;locale=en_US

Или же - через установку\удаление программ выбрать SEP, modify, recovery.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol

Уточняю.

Есть центральный сервер SEPM и в некоторых филиалах GUPы. С Симантека качает только SEPM. С него раздаются обновления. Кто поближе - напрямую, кто подальше через GUPы. Никаких внутрненних LiveUpdate серверов нет.

Вчера на одном компе снес LiveUpdate и он получил обновления, правда не все. Т.Е. получается LU не нужен если нет разрешения на обновление клиентов с сервера Симантека.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
beelesnik

Перед тем, как начать пользоваться SEP, тестировали все способы обновления клиентов.

Самым непредсказуемым по результатам оказалось распространение через GUP.

Даже заводили кейс в Symantec по этому поводу.

В результате выбрали внутренние LiveUpdate сервера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×