SEP Client 12.1 и TMG 2010 - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
GuSoft

SEP Client 12.1 и TMG 2010

Recommended Posts

GuSoft

Win 2008R2Sp1+все апдейты на сегодня. Tmg 2010 тоже со всеми последними обновлениями.

Попробовал установить бета версию клиента 12.1 (именно sep, а не small bizness).

Установка выборочная, неуправляемый клиент, превентивную защиту и сетевую (2 из 3х основных опций (со всеми подопциями) выключаю, оставляю только антивирус).

Папку Tmg добавляю в исключения. В Панель управления\Сеть и Интернет\Сетевые подключения\дополнительно\ закладка Порядок служб доступа - службу Symantec Snac Network provider сдвигаю в самый низ (кстати непонятно зачем она ставится, если устанавливаем только антивирь, еще и в службы прописываеся в выключеном состоянии), потому как убрать ее невозможно, а сетевыми политиками и тп занимается TMG.

Перезагружаюсь.

Смотрю логи TMG - вижу кучу сообщений вида:

"Forefront TMG обнаружил фильтры WFP, которые могут стать причиной конфликтов политик на сервере <MYSERVER>. Следующие поставщики могут предоставлять фильтры, конфликтующие с политикой межсетевого экрана Forefront TMG: SYMANTEC CORPORATION."

Попытки поотключать в клиенте дополнительные вещи ничего не дают (в том числе и оснастки Symantec downloader в IE9), а при отключении загрузки превентивных файлов угроз (не помню точно как новая служба там называется, она первой закладкой идет в настройке автозащиты клиент рисует красную точку на щите и на основной панели пишет, что ее надо включить (FIX ALL). Просто отвратительно, надеюсь в релизе исправят.

Откатился на клиента 11 версии.

P.S. Куда из настроек ливеупдате дели выбор свободного места под обновления? Он теперь чемуто жестко равен или не ограничен и будет ненужными вещами захламялть сервак? Никогда не понимал кстати, зачем вообще там что-то хранить, итак дублирование везде идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GuSoft

еще забыл спросить: в новой версии клиента наконецто включили проверку файлов\папок в контекстном меню проводника. есть ли возможность передавать файл для проверки клиенту (или список файлов) каким либо образом через командную строку (раз такая возможность появилась)? в реестр пока не залазил, смотреть через что там идет передача файлов при выборе этого пункта меню, но если такой возможности нет - ее хорошо бы сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×