Перейти к содержанию
Romires

Как добавить клиентов SEP новой версии?

Recommended Posts

Romires

Я захожу на сайт http://www.symantec.com/business/security_...l.jsp?gid=savce

Какие именно пакеты мне нужно скачать и как их после этого установить в SEPM? В нашей компании используются системы Windows XP 32 и 64. Как добавить пакеты клиентов новой версии в установочные пакеты в SEPM? Чтобы можно было уже формировать установочные пакеты для рабочих станций. Скачиваются файлы вида 20110404-033-v5i32.exe, что именно с ними нужно сделать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol
Я захожу на сайт http://www.symantec.com/business/security_...l.jsp?gid=savce

Какие именно пакеты мне нужно скачать и как их после этого установить в SEPM? В нашей компании используются системы Windows XP 32 и 64. Как добавить пакеты клиентов новой версии в установочные пакеты в SEPM? Чтобы можно было уже формировать установочные пакеты для рабочих станций. Скачиваются файлы вида 20110404-033-v5i32.exe, что именно с ними нужно сделать?

Ну почитай хоть чуть чуть доку.

Это пакеты обновлений антивирусных баз для неуправляемых клиентов.

Тебе что надо?

Если обновить клиентов до новой версии то иди на ftp://ftp.symantec.com/public/english_us_...on/11.0/updates

Если сервер - иди на https://fileconnect.symantec.com/

Вообще то сначала надо скачать полный пакет с файл-коннекта и обновить сервер, а потом создать новый пакет из консоли и его уже распространять доступным тебе способом: СМС, руками и т.д.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Romires

А что надо скачать конкретно сначала?

787bd272096f.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов
А что надо скачать конкретно сначала?

787bd272096f.png

Добрый день,

Symantec_Endpoint_Protection_11.0.7_Xplat_RU_DVD.zip

С уважением,

Олег

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.11.8
      ---------------------------------------------------------
       o Управление DNS логом вынесено в отдельные твики, #41 и #42.
         DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.
         Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,
         в последнем случае необходимо перезагрузить систему после 42 твика.
         (Win7 и ниже не поддерживается).  
    • demkd
      да, выглядит странно, может быть CommandLineEventConsumer чем-то уже удален, антивирус какой-нибудь неаккуратно поработал.
    • santy
      здесь почему то нет потребителя события c5br1lMhB Consumer = "CommandLineEventConsumer.Name=\"c5br1lMhB\"" что это может быть? скрипт, который был недоступен на момент создания образа? запуск майнера был: C:\Windows\System32\rundll32.exe -o pool.supportxmr.com:443 -u 44EspGiviPdeZSZyX1r3R9RhpGCkxYACEKUwbA4Gp6cVCzyiNeB21STWYsJZYZeZt63JaUn8CVxDeWWGs3f6XNxGPtSuUEX -k --tls -p MOON но чем был вызван запуск - не смогли отследить. (зачистили без regt 39)                              IZTVMAIL01_2021-07-30_07-26-53_v4.11.6.7z
    • demkd
      привет, любой запуск процесса отслеживается, не важно что его запустило, дополнительно в wmi-activity разве что dll можно считать, которые подсаживались в wmiprvse.exe, толку только от этого.
    • santy
      Привет. Возможен ли расширенный мониторинг создаваемых процессов через подписки WMI, аналогично тому, как это выполняется сейчас в uVS через твик 39? (т.е. доп. события пишутся системой в лог WMI-Activity.evtx и затем экспортируются нужное в образ автозапуска) или это уже работает сейчас?  
×