Установка SEP через AD в SEPM - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
VM2

Установка SEP через AD в SEPM

Recommended Posts

VM2

Во вкладке клиенты создал импорт подразделения из Active Directory

компьютеры SEPM увидел

указал какие установочные пакеты применяются к данному списку

существует ли возможность что бы SEPM автоматически начал производить установку SEP на компьютеры в группе?

либо мне так же вручную используя (EXE/MSI) или "поиск неуправляемых клиентов" необходима установка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
существует ли возможность что бы SEPM автоматически начал производить установку SEP на компьютеры в группе?

либо мне так же вручную используя (EXE/MSI) или "поиск неуправляемых клиентов" необходима установка.

"Возможность" есть равно как и вероятность =)

Будет SEPM автоматом ставить. Единственное - желательно указать интервал времени в настройках. Вручную потом до-ставить, вероятно придется (иногда автомат не срабатывает).

Можно также и ручками. Через vpremote или psexec.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VM2
"Возможность" есть равно как и вероятность =)

Будет SEPM автоматом ставить. Единственное - желательно указать интервал времени в настройках. Вручную потом до-ставить, вероятно придется (иногда автомат не срабатывает).

Можно также и ручками. Через vpremote или psexec.

Если на компьютерах уже стоит SEP и они включены в группу на которой определен "установочный пакет" тогда SEP обновляется автоматически через заданный интервал

но если на клиентах нету SEP, то каким образом SEPM установит антивирус? Ведь тогда где то должны назначаться учетные записи имеющие право удаленно подключиться к клиенту и поставить софт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
но если на клиентах нету SEP, то каким образом SEPM установит антивирус? Ведь тогда где то должны назначаться учетные записи имеющие право удаленно подключиться к клиенту и поставить софт.

при появлении компа в сети. будет установка из под той учетки под которой запущена служба SEPM. Netbios + vpbootstrap.

У меня по крайней мере, в дефолтной группе AD так это и работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VM2
при появлении компа в сети. будет установка из под той учетки под которой запущена служба SEPM. Netbios + vpbootstrap.

У меня по крайней мере, в дефолтной группе AD так это и работает.

А где то можно прочитать про это более подробно? в документации вроде не нашел. там рассказывается только как делать связь по LDAP, как добавлять фильтры и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Кроме настойчивых советов делать это через визард или GPO - вы ничего не найдете.

Кстати, проверьте если есть возможность - установка может происходить либо под аккаунтом под которым запущена служба SEPM либо под которым OU синхронизируется (второе не исключено. У меня учетка одна и таже, в ентерпрайзах).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
×