SEP добавление партнера для репликации - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
WhiteBear

SEP добавление партнера для репликации

Recommended Posts

WhiteBear

Обновлял SEP c версии 11.5 на 11.6 ( согласно документации удалил всех партнеров репликации (у меня в домене насколько сайтов). остановил службы, установил обновление ....)

Когда же начал восстанавливать партнеров по репликации нормально добавились все серверы , кроме одного

ругается на то. что невозможно проверить сертификат сайта партнера.

Если согласиться считать сертификат надежным, то все равно репликации не происходит.

При следующей проверке сертификат опять считается недействительным.

Что делать?

sep.jpg

post-7338-1297942326_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

совсем забыл, на проблемном сервере умирал жесткий диск ( судя по показаниям SMART и мы заменили его новым (старый диск склонировали на новый утилитой Seagate DiscWizard))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов

Добрый день,

Вы пробовали вручную запустить проверку сертификата? Это делается в разделе задачи (tasks) для сервера.

С уважением,

Олег

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

Да, конечно.

Говорит что не может проверить сертификат, спрашивает можно ли доверять. если отвечаешь утвердительно - говорит что довавил в списки доверенных и предлагает немедленно сделать репликацию.

Но репликация не проходит.

в итоге если еще раз проверить сертификат - все идет по новому кругу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

Попытался пойти на крайние меры -удалил сайт, группу и список серверов управления.

деинсталлировал на проблемном сервере SEPM и клиента.

зачистил файловую систему и реестр\. даже удалил корневые сертификаты Symantec :)

Поставил SEPM заново. и теперь, при попытке добавить дополнительный сайт в домен - происходит облом на стадии синхронизации баз.

Все то же сообщение о сертификате которому нельзя доверять и сбой при синхронизации баз. :(

Есть какие нибудь мысли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

сообщение о ошибке

111.jpg

post-7338-1299050803_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

поправка: обновлял не с 11_5, а с 11_6_мр1 на 11_6_мр2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Говорит что не может проверить сертификат, спрашивает можно ли доверять. если отвечаешь утвердительно - говорит что довавил в списки доверенных и предлагает немедленно сделать репликацию.

Удалите из локального центра сертификации на новом ВСЕ сертификаты.

2е Интересно лично мне - а для какой цели несколько сайтов? Настолько разветвленная инфраструктура? Тогда почему встроенная БД?

Если в 1м сайте - добавьте без реплики, с собственной БД. А потом уже укажите в настройках что прореплицировать с корневого политики...

Что есть "проблемный сервер"? Тот с которым нельзя сейчас реплицироваться?

Все сервера ОДНОЙ версии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear
Удалите из локального центра сертификации на новом ВСЕ сертификаты.

Боюсь показаться невежей, но как это сделать? через консоль sepm ?

2е Интересно лично мне - а для какой цели несколько сайтов? Настолько разветвленная инфраструктура? Тогда почему встроенная БД?

центральный офис + 8 удаленных филиалов (20-40 ПК, wan 1-2 мб\с) в каждом филиале 3-5 удаленных офисов(3-5 ПК, wan 0,2-0,5 мб\с)

соответственно на каждый филиал по сайту

Что есть "проблемный сервер"? Тот с которым нельзя сейчас реплицироваться?

да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear

Все сервера ОДНОЙ версии?
да

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Сертификаты удаляются через mmc консоль.

Вы добавляете домен\сайт с таким же именем? Если удалить на центральном сервере домен, сайт из реплик (из всех, если реплицируется с другими) или же попробовать добавить с другим именем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
WhiteBear
Вы добавляете домен\сайт с таким же именем? Если удалить на центральном сервере домен, сайт из реплик (из всех, если реплицируется с другими) или же попробовать добавить с другим именем?

пробовал и то и другое (((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Если только этот глючный ваш сервер не добавляется - переустанавливайте ОС.. Что тут еще скажешь.

Другие сервера, насколько я понимаю успешно добавляются?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×