Перейти к содержанию
northug

миграция с SEPM 11.0.6 на SEPM 11.0.7

Recommended Posts

northug

Добрый день!

прокомментируйте пожалуйста информационное сообщение при переходе с SEPM 11.0.6 на 11.0.7.

О каких серверах управления идет речь? у меня один сервер управления ассоциированный с одним сайтом (на нем же и провожу установку).

1.png

post-14171-1315228905_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ALEX(XX)

Службу сервера остановили?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
northug

да, конечно службу SEPM оставил (все как написано в документе migration to Symantec Endpoint Protection 11.0.7000 (RU7))

там кстати сказано в инструкции про эту информационную панель (но непонятно почему она появляется)

у других также?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
i386
да, конечно службу SEPM оставил (все как написано в документе migration to Symantec Endpoint Protection 11.0.7000 (RU7))

там кстати сказано в инструкции про эту информационную панель (но непонятно почему она появляется)

у других также?

насчет сообщения не помню, но миграция с SEPM 11.0.6 на SEPM 11.0.7 прошла без проблем.

тут другое дело, есть ли в ней смысл по 2-м причинам:

1. уже доступен SEPM 12.1.

2. при попытке миграции с SEPM 11.0.7 на SEPM 12.1 выдается сообщение о невозможности такой миграции. см. приложенный файл.

может у кого получалась миграция с SEPM 11.0.7 на SEPM 12.1?

sepm_ru7.png

post-7110-1315747894_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
i386

нашел ответ, почему нельзя мигрировать с SEPM 11.0.7 на SEPM 12.1:

Migration Paths For Symantec Endpoint Protection Manager

вопрос теперь другой: как выйти с этой ситуации и все-таки мигрировать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
нашел ответ, почему нельзя мигрировать с SEPM 11.0.7 на SEPM 12.1:

Migration Paths For Symantec Endpoint Protection Manager

вопрос теперь другой: как выйти с этой ситуации и все-таки мигрировать?

Можно попробовать следующее:

1) Экспортировать все нужные политики

2) Сохранить ID антивирусного домена и название

3) Сохранить бекапы сертификатов (папка Server Private Key Backup) + можно на всякий случай сделать принудительный бекап

4) Запомнить структуру групп

5) Удалить SEP 11

6) На время закрыть порт связи клиентов с сервером

7) Установить SEP12

8) Создать дополнительный антивирусный домен со старым ID (имя желательно задать старое, если это домен дефалтовый, то сначала создать с любым именем, удалить дефалтовый домен и переименовать созданный в дефалтовый)

9) Импортировать сертификат из бекапа (подсовывать самый последний бекап по дате)

10) Сделать реконфиг БД

11) Создать старую структуру групп и импортировать политики

12) Открыть порт

Если все сделано верно, то клиенты автоматом прыгнут в свои группы.

Есть один маленький минус - логи не переедут :)

Ну и предварительно лучше сделать бекап БД.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
northug

Скажите пожалуйста, а чем 12.1 принципиально отличается от той же 11.0.7 с точки зрения работы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      проверил, работает, но стоит помнить что кэш используется только при массовой проверке и только для файлов не получивших статус проверенного ранее.
      для проверки отдельного файла кэш не используется по очевидным причинам.
    • PR55.RP55
      Определять время применения GPO Определять время применения GPO - с привязкой к событию. ( например запуск... скрипта ) Писать в Инфо.
    • PR55.RP55
      Настройка vtCacheDays= не работает. ( залез, а в папке сотни файлов  ) пробовал менять настройки\даты - не работает.  
    • demkd
      ---------------------------------------------------------
       4.12.3
      ---------------------------------------------------------
       o Добавлено несколько новых ключей автозапуска.  o Добавлен новый флаг запуска "Проверять весь HKCR".
         Не всегда требуется загружать и проверять все CLSID (по умолчанию флаг установлен).
         Снятие флага значительно ускорит скорость построения образа автозапуска за счет существенного сокращения файлов в списке.
         Если флаг установлен:
          o Твик #37 не исправит все проблемные пути в реестре
          o Функция удаления ссылок на отсутствующие файлы не затронет незагруженную часть HKCR.  o Улучшена функция парсинга командной строки.  o Исправлена функция восстановления реестра для неактивной системы.
         Добавлено удаление старых логов реестра, они могли препятствовать загрузке хайвов после оффлайн восстановления реестра.
         Обновлен ABR до версии 1.10, в него внесены аналогичные с uVS изменения.
          o Автозагрузка службы ABR теперь работает в отложенном режиме для устранение возможного сбоя загрузки пользовательского хайва реестра.
          o Добавлен модуль defrag для дефрагментации и устранения ошибок в сохраненной копии реестра.  o В окно информации о задаче добавлены даты создания и последнего запуска.  o Теперь в лог добавляется предупреждение о слишком длинных строках в реестре (более 2к символов).  o Исправлена ошибка в функции внесения данных из reg-файла в реестр неактивной системы.  o Добавлена поддержка кэша задач версий 1(Win8 и 8.1) и 2(некоторые серверные версии). (ранее поддерживалась только 3-я версия Win10/Win11).  o Исправлена ошибка которая могла привести к переполнению буфера.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 16.0.24.
×