SEP Client 12.1 и TMG 2010 - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
GuSoft

SEP Client 12.1 и TMG 2010

Recommended Posts

GuSoft

Win 2008R2Sp1+все апдейты на сегодня. Tmg 2010 тоже со всеми последними обновлениями.

Попробовал установить бета версию клиента 12.1 (именно sep, а не small bizness).

Установка выборочная, неуправляемый клиент, превентивную защиту и сетевую (2 из 3х основных опций (со всеми подопциями) выключаю, оставляю только антивирус).

Папку Tmg добавляю в исключения. В Панель управления\Сеть и Интернет\Сетевые подключения\дополнительно\ закладка Порядок служб доступа - службу Symantec Snac Network provider сдвигаю в самый низ (кстати непонятно зачем она ставится, если устанавливаем только антивирь, еще и в службы прописываеся в выключеном состоянии), потому как убрать ее невозможно, а сетевыми политиками и тп занимается TMG.

Перезагружаюсь.

Смотрю логи TMG - вижу кучу сообщений вида:

"Forefront TMG обнаружил фильтры WFP, которые могут стать причиной конфликтов политик на сервере <MYSERVER>. Следующие поставщики могут предоставлять фильтры, конфликтующие с политикой межсетевого экрана Forefront TMG: SYMANTEC CORPORATION."

Попытки поотключать в клиенте дополнительные вещи ничего не дают (в том числе и оснастки Symantec downloader в IE9), а при отключении загрузки превентивных файлов угроз (не помню точно как новая служба там называется, она первой закладкой идет в настройке автозащиты клиент рисует красную точку на щите и на основной панели пишет, что ее надо включить (FIX ALL). Просто отвратительно, надеюсь в релизе исправят.

Откатился на клиента 11 версии.

P.S. Куда из настроек ливеупдате дели выбор свободного места под обновления? Он теперь чемуто жестко равен или не ограничен и будет ненужными вещами захламялть сервак? Никогда не понимал кстати, зачем вообще там что-то хранить, итак дублирование везде идет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GuSoft

еще забыл спросить: в новой версии клиента наконецто включили проверку файлов\папок в контекстном меню проводника. есть ли возможность передавать файл для проверки клиенту (или список файлов) каким либо образом через командную строку (раз такая возможность появилась)? в реестр пока не залазил, смотреть через что там идет передача файлов при выборе этого пункта меню, но если такой возможности нет - ее хорошо бы сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×