SEP Update - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
kiamnml

SEP Update

Recommended Posts

kiamnml

Добрый день,

Подскажите, в сети установлен SEPM который по идее сам обновляется и раздает обновления клиентам, вроде все по сценарию, у клиента показывает свежую дату описаний, но размер папки где хранится SEP составляет около 100 мб, я подозреваю что сами базы не загрузились, на сервере каталог SEPM занимает почти 5 гигабайт.

Кто нибудь сталкивался с подобной ситуацией?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

на самом сервере SEPM хранит дельту обновлений(так называемые инкрементные обновления - когда другим клиентам не нужно качать полный пакет обновлений а только изменившуюся часть). Поэтому папка так много занимает.

Папка где хранятся обновления клиента SEP: "%PROGRAMFILES%\Common Files\Symantec Shared\VirusDefs\". Приблизительно размер актуальных антивирусных обновлений должен быть гдето 200-230 МБ

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kiamnml

К моему удивлению в том каталоге который вы написали нет папки VirusDef, хммм.. с чем это могло бы быть связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol
К моему удивлению в том каталоге который вы написали нет папки VirusDef, хммм.. с чем это могло бы быть связано?

На Windows 7 c:\ProgramData\Symantec\Definitions\VirusDefs\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kiamnml

radamol

Да действительно там есть такой каталог, его размер 700мб это нормально?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol
radamol

Да действительно там есть такой каталог, его размер 700мб это нормально?

Нормально. У меня сегодня 890мб.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

В общем то у меня папка с обновлением NBRT(Norton Bootable Recovery Tool) занимает порядка 220 МБ на диске. Замечу то что Symantec выпускает практически одинаковый пакет антивирусных баз для разных версий антивирусного ПО платформы MS. То есть разница может быть +/- 5-10 МБ но не в 3-4 раза. Настоятельно рекомендую посмотреть в эту папку(VirusDefs)и посмотреть что именно в ней хранится. Возможно там сохраняются 3-4 версии предыдущих обновлений, которые в принципе можно спокойно удалять.

Формат имени папки в которой хранятся обновления:

yyyyMMdd.xxx, где yyyy - год(например 2011), MM - месяц (например 05), dd - день(например 30), .xxx - номер ревизии (например .002). То есть в исходном варианте название папки должно будет выглядеть примерно так 20110530.002. В корне папки VirusDefs должен быть файл definfo.dat который сам по себе текстовый(.ini файл) в котором должны быть две строчки

[DefDates]CurDefs=20110530.002

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×