SEP Client 12.1 и TMG 2010 - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
GuSoft

SEP Client 12.1 и TMG 2010

Recommended Posts

GuSoft

Win 2008R2Sp1+все апдейты на сегодня. Tmg 2010 тоже со всеми последними обновлениями.

Попробовал установить бета версию клиента 12.1 (именно sep, а не small bizness).

Установка выборочная, неуправляемый клиент, превентивную защиту и сетевую (2 из 3х основных опций (со всеми подопциями) выключаю, оставляю только антивирус).

Папку Tmg добавляю в исключения. В Панель управления\Сеть и Интернет\Сетевые подключения\дополнительно\ закладка Порядок служб доступа - службу Symantec Snac Network provider сдвигаю в самый низ (кстати непонятно зачем она ставится, если устанавливаем только антивирь, еще и в службы прописываеся в выключеном состоянии), потому как убрать ее невозможно, а сетевыми политиками и тп занимается TMG.

Перезагружаюсь.

Смотрю логи TMG - вижу кучу сообщений вида:

"Forefront TMG обнаружил фильтры WFP, которые могут стать причиной конфликтов политик на сервере <MYSERVER>. Следующие поставщики могут предоставлять фильтры, конфликтующие с политикой межсетевого экрана Forefront TMG: SYMANTEC CORPORATION."

Попытки поотключать в клиенте дополнительные вещи ничего не дают (в том числе и оснастки Symantec downloader в IE9), а при отключении загрузки превентивных файлов угроз (не помню точно как новая служба там называется, она первой закладкой идет в настройке автозащиты клиент рисует красную точку на щите и на основной панели пишет, что ее надо включить (FIX ALL). Просто отвратительно, надеюсь в релизе исправят.

Откатился на клиента 11 версии.

P.S. Куда из настроек ливеупдате дели выбор свободного места под обновления? Он теперь чемуто жестко равен или не ограничен и будет ненужными вещами захламялть сервак? Никогда не понимал кстати, зачем вообще там что-то хранить, итак дублирование везде идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GuSoft

еще забыл спросить: в новой версии клиента наконецто включили проверку файлов\папок в контекстном меню проводника. есть ли возможность передавать файл для проверки клиенту (или список файлов) каким либо образом через командную строку (раз такая возможность появилась)? в реестр пока не залазил, смотреть через что там идет передача файлов при выборе этого пункта меню, но если такой возможности нет - ее хорошо бы сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×