Перейти к содержанию

Recommended Posts

FAt-MO

Клиент XP PRO SP3 msiexec 4.5. SEP. 11.05

при попытке установки клиента SEP 12 из консоли:

"Property(S): ADDLOCAL = Core,SAVMain,Download,OutlookSnapin,Pop3Smtp,PTPMain,TruScan,DCMain,LANG1049

Property(S): Preselected = 1

MSI (s) (E4:38) [15:29:46:247]: Note: 1: 1708

MSI (s) (E4:38) [15:29:46:247]: Продукт: Symantec Endpoint Protection -- Операция установки не выполнена.

MSI (s) (E4:38) [15:29:46:247]: Установщик Windows выполнил установку продукта. Продукт: Symantec Endpoint Protection. Версия: 12.1.671.4971. Язык: 1049. Установка завершена с состоянием: 1603.

MSI (s) (E4:38) [15:29:46:528]: Cleaning up uninstalled install packages, if any exist

MSI (s) (E4:38) [15:29:46:528]: MainEngineThread is returning 1603"

И такая же ошибка Установка завершена с состоянием: 1603

если Запускать локально файл setup.exe с диска.

Если удалить клиент 11.05

установка с диска:

Продукт: Клиент Symantec Endpoint Protection -- Ошибка 2343. Указанный каталог пуст.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Не совсем понятно, в какой ситуации возникает последняя ошибка. Насколько понимаю, SEP 11 не удаляется ввиду ошибки. Так?

В любом случае, видимо, без этой процедуры удаления SEP 11 вручную перед установкой SEP 12 не обойтись:

http://service1.symantec.com/support/INTER...080820105230935

(Не пользуюсь продуктами Symantec, но на основе опыта использования других продуктов) ;)

Или везите компьютер в Калугу 30 июля:

http://sletadminov.ru/symantec/

Там обещают, что всем, кто захочет, поставят SEP 12 :)

Был там пару лет назад - трешняк ещё тот, в любом случае не прогадаете :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
foxxp

Иногда бывают случаи после установки на предыдущую версию происходит при установке ошибка и установка отменяется. Решил проблемму следующим образом, на диске по поиску нашел все папки с названием Symantec и удалил, причем некоторые оказались заблокированы, пришлось удалять программой Unlocker. Еще как вариант на системе есть вирусы и установка либо проходит с ошибкой, либо симантек просто не запускается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

попробуйте спец утилитой для удаления симантека - CleanWipe (так вроде называется). Она вычистит следы от предыдущей версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FAt-MO
- CleanWipe

Как бы ни чистил вручную помог только CleanWipe_v.6.0

с оф. сайта забирал.

теперь надо сделать её silent. или везти 40 клиентов хр в Калугу?

Отредактировал FAt-MO

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FAt-MO

скачиваем утилиту отсюда

https://fileshare.symantec.com

Log in with the following information:

Login ID: *****

Password: ****

распаковываем архивы пока не получим папку CleanWipe\app в которой находим файл "RUNCleanWipe.bat"

в нём правим

rem parse cmdline arguments { -silent -restart -debug -showprogress }

rem

set silent=0

set debug=0

set restart=0

set showprogress=0

set WARN_FIRST=1

растваляем 1 и убираем ноль с предупреждения

При выставлнии set restart=0 на 1 надо будет перезагрузится вручную.

У меня пока что после рестарта такое см.файл

cleanw.png

post-13619-1311591348_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FAt-MO

оствляем set restart=0

Имеем 2 перезагрузки но всё работает но надо вполнять вход пользователя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FAt-MO

ок всё просто оказалось делаем свой смд например

start /w xcopy "\\server\install$\Symantec\CleanWipe" "C:\TEMP\CleanWipe" /E /H /K /I /R /Q /Y ((копируем

REGEDIT /S "\\server\install$\CMD-RUN\DefaultDomainName.reg" ((((делаем автологон

C:\Temp\CleanWipe\Shortcut.lnk ((почемуто запускается только с ярлыка

В файле RUNCleanWipe.bat в конце самом, ест раздел.

:exit2

exit

Менаяем его на своё

например

:exit2

REGEDIT /S "\\server01\install$\CMD-RUN\dellautologon.reg" ((удаляем автологон

start /wait \\serv01\install$\Symantec\12.1.6RUS\Sep.msi /passive (экспортированный клиент новой версии)

shutdown /r ((рестарт канечно

exit

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×