Проблема со встроенной базой данных - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
sergtmb2007

Проблема со встроенной базой данных

Recommended Posts

sergtmb2007

Добрый день.

Проблема такого характера. На Windows Server 2003 стояла консоль с подключенными клиентами (порядка 40). Централизованно поступил сервер с Windows Server 2008. Решил перетащить консоль на него, а с 2003 удалил. Консоль встала, но были проблемы с клиентами. Решил вернуть все на 2003. Переустановил консоль, клиентов (используется встроенная база данных). Все бы ничего, но стала отключаться служба встроенной базы (тип запуска - авто) и соответственно не обновляются клиенты, значок в трее на клиентах без зеленого кружка. После запуска службы клиенты обновляются, но не все, видно зависит от самих клиентов (просто не успевают) и через некоторое время (точно не засекал, но где-то около 5 минут) служба опять останавливается. Достало уже сил нет. Подскажите, что можно сделать. Пусть даже если полностью все снести, главное, чтобы помогло.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Поднимите второй сервер, реплицируйте политики, мигрируйте на него клиентов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergtmb2007
Поднимите второй сервер, реплицируйте политики, мигрируйте на него клиентов.

Спасибо, попробую. Кроме того, стал периодически выдавать ошибку при входе в консоль - Непредвиденная ошибка сервера. Сответственно в консоль войти не могу, спасает только перезагрузка...

И все это после сбоя (неожиданно отключили электричество, пришло восстанавливать систему через chkdsk). Может че-то в системных файлах не так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergtmb2007
Поднимите второй сервер, реплицируйте политики, мигрируйте на него клиентов.

Основная проблема оказалась в том, что отключается служба встроенной базы. Если ее включить вручную, то и в консоль входишь без проблем и непредвиденных ошибок нет, и клиенты обновляются. Но проходит минут пять эта зараза (т.е. служба) опять отключается, хотя тип запуска стоит Авто. И как с ней бороться, ума не приложу....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Посмотри логи приложений в своей OS, останов сервиса должен быть отображен в данных логах с причиной останова. Так же причина может быть указана в файле - scm-server-0.log (..... Symantec Endpoint Protection Manager\tomcat\logs\)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
maket84

всем доброго времени суток.

у меня следующая проблема.

не могу достучаться до своего сервера.

служба Symantec Endpoint Protection Manager(SemSvc.exe) постоянно останавливается, хотя стоит автоматик.

вручную запускаю но она тут же останавливается.(проходит 10 секунд)

В Event Viewer следующие ошибки:

Виртуальная машина Java завершила работу с кодом 1, служба останавливается.

Перезапускал службу Встроенная база данных Symantec.

лог такой:

The description for Event ID 1 from source ASA 9.0 cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

If the event originated on another computer, the display information had to be saved with the event.

The following information was included with the event:

ASANYs_sem5

Normal shutdown of service ASANYs_sem5

___

The description for Event ID 1 from source ASA 9.0 cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

If the event originated on another computer, the display information had to be saved with the event.

The following information was included with the event:

ASANYs_sem5

Starting service ASANYs_sem5

___

The description for Event ID 1 from source ASA 9.0 cannot be found. Either the component that raises this event is not installed on your local computer or the installation is corrupted. You can install or repair the component on the local computer.

If the event originated on another computer, the display information had to be saved with the event.

The following information was included with the event:

ASANYs_sem5

Successfully started service ASANYs_sem5

Содержимое файла scm-server-0.log

2011-02-02 15:47:53.947 SEVERE: ================== Server Environment ===================

2011-02-02 15:47:53.948 SEVERE: os.name = Windows Server 2008

2011-02-02 15:47:53.949 SEVERE: os.version = 6.0

2011-02-02 15:47:53.949 SEVERE: os.arch = x86

2011-02-02 15:47:53.950 SEVERE: java.version = 1.6.0_14

2011-02-02 15:47:53.950 SEVERE: java.vendor = Sun Microsystems Inc.

2011-02-02 15:47:53.950 SEVERE: java.vm.name = Java HotSpot Server VM

2011-02-02 15:47:53.951 SEVERE: java.vm.version = 14.0-b16

2011-02-02 15:47:53.951 SEVERE: java.home = C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\jdk\jre

2011-02-02 15:47:53.952 SEVERE: catalina.home = C:\Program Files (x86)\Symantec\Symantec Endpoint Protection Manager\tomcat

2011-02-02 15:47:53.952 SEVERE: java.user = null

2011-02-02 15:47:53.952 SEVERE: user.language = ru

2011-02-02 15:47:53.952 SEVERE: user.country = RU

2011-02-02 15:47:53.952 SEVERE: scm.server.version = 11.0.5002.333

2011-02-02 15:47:58.523 SEVERE: ================== StartClientTransport ===================

2011-02-02 15:47:59.016 SEVERE: Schedule is started!

*версия старая стоит потому что это резервный сервер. на основном переставляли ОС. поэтому на резервный поставил такую версию.

гугл и форум много похожих проблем дают. но они почему то без решения.

ссылки

http://www.symantec.com/business/support/i...mp;locale=en_US

http://www.symantec.com/business/support/i...mp;locale=en_US

не особо помогли.

Если сейчас поднять на втором серваке SEP - репликация ведь не пройдет если тут служба не запущена?

буду благодарен вашим советам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
всем доброго времени суток.

у меня следующая проблема.

не могу достучаться до своего сервера.

служба Symantec Endpoint Protection Manager(SemSvc.exe) постоянно останавливается, хотя стоит автоматик.

вручную запускаю но она тут же останавливается.(проходит 10 секунд)

Добрый день,

Похоже на проблему со встроеной БД, попробуйте запустить dbvalidator для проверки целостности. Статья, как это сделать - http://www.symantec.com/business/support/i...mp;locale=en_US

С уважением,

Олег

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
maket84
Добрый день,

Похоже на проблему со встроеной БД, попробуйте запустить dbvalidator для проверки целостности. Статья, как это сделать - http://www.symantec.com/business/support/i...mp;locale=en_US

С уважением,

Олег

сделал обновление SEPM до версии 11.0.6005.562

все установилось но в консоль опять не пустил с той же ошибкой. =(

базу проверил.

Database validation passed.

INFO: Finished.

поднял виртуальный сервер. поставил на нем "с нуля" SEMP, потом подсунул архив базы(правда сделанный после обнаружения проблемы).

пробую прицепиться но все тоже самое. служба SEMP останавливается.

ИТОГ.

позвонил в саппорт симантек - создали инцидент

перезвонили из ТП.

спросили смогу ли я организовать доступ или вышлю логи.

я выбрал первое. зашел на указанный сайт. вобщем есть в Симантеке Remote support. =)

он открыл файл catalina.out глянул ошибку. сказал что порт 8005 у меня занят каким то приложением.

далее в tomcat\conf в файле server.xml поменял 8005 на 8006 перезапустил iis и вуаля! все заработало.

точное содержимое лога catalina.out не скажу. потому что после исправления у него поменялось содержимое.

чем у меня занят 8005 я так и не нашел. =( хотя есть предположение что дело в HP ProCurve Manager+

Потому что именно после установки PCM+ пропала связь с SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×