Перенос работающего Symantec 11.0.3. - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
faorgt

Перенос работающего Symantec 11.0.3.

Recommended Posts

faorgt

Добрый день, подскажите пожалуйста сталкивался ли кто с частичным переносом работающего Symantec 11.0.3 на другой раздел, интересует именно перенос БД и переназначение папок, необходимо перенести следующее, при этом не нанеся вред работающему продукту:

- C:\Program Files\Symantec\Symantec Endpoint Protection Manager\data ;

- C:\Program Files\Symantec\Symantec Endpoint Protection Manager\db ;

- C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub .

Спасибо.

PS В полне логичнее будет перенести и переназначить C:\Program Files\Symantec\Symantec Endpoint Protection Manager\ каким образом это можно сделать при работающем продукте и навредив..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik

Backup and Restore Wizard не устраивает?

Сделать бекап, переустановить на новый раздел и восстановиться из бекапа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
faorgt

Strannik, Добрый день, ну это на теории :) а на практике? :) есть ли подводные камни с которыми придётся столкнуться.

PS Я же правильно Вас понял, Вы предлагаете сделать Database Backup, Uninstall, далее установить ПО на другой раздел и Restore Database?

Отредактировал faorgt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol

Для перенесения C:\Program Files\Symantec\Symantec Endpoint Protection Manager\data достаточно запустить переконфигурацию сервера.

для перенесения - C:\Program Files\Symantec\Symantec Endpoint Protection Manager\db ;

- C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub .

необходимо переустанавливать сервер. Крайне рекомендую создать не только бэкап базы, но и образ как минимум системного диска.

С восстановлением базы на новом сервере не все так однозначно.

Я пытался взять базу с рабочего сервера, находящегося в АД и восстановить ее на сервер с таким же именем и адресом, но не включенным в сеть. Версия СЕПМ такая же. Все восстанавливается, но при любой попытке авторизации от имени админа останавливается сервис сервера. Пока не победил.

SEPM RU7

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Strannik, Добрый день, ну это на теории :) а на практике? :) есть ли подводные камни с которыми придётся столкнуться.

PS Я же правильно Вас понял, Вы предлагаете сделать Database Backup, Uninstall, далее установить ПО на другой раздел и Restore Database?

Точно.

Для перенесения C:\Program Files\Symantec\Symantec Endpoint Protection Manager\data достаточно запустить переконфигурацию сервера.

для перенесения - C:\Program Files\Symantec\Symantec Endpoint Protection Manager\db ;

- C:\Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub .

необходимо переустанавливать сервер. Крайне рекомендую создать не только бэкап базы, но и образ как минимум системного диска.

С восстановлением базы на новом сервере не все так однозначно.

Я пытался взять базу с рабочего сервера, находящегося в АД и восстановить ее на сервер с таким же именем и адресом, но не включенным в сеть. Версия СЕПМ такая же. Все восстанавливается, но при любой попытке авторизации от имени админа останавливается сервис сервера. Пока не победил.

SEPM RU7

не Java -1 случаем? см. последний пост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol
Точно.

не Java -1 случаем? см. последний пост.

случаем Java -1.

Но немного ситуация другая. Размер памяти 512 я выставил сразу. Все что в указанном посте проверил. Клиенты в коннекте. НО!!! В логах пишет об ошибке коннекта catalina к базе данных. ODBC проверил, IISпроверил. Не помогает. Если есть желание помочь- наверно лучше завести отдельную тему. Там подробно и распишу что происходит и как борюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Обновитесь до 12.1 и не будет больше этой проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol

Действительно. После установки 12 версии на сервере даже с другим именем и другим IP восстановление базы прошло нормально. Но вопрос остается. Почему я не могу восстановить базу на 11 версии? Я не пробовал на "боевом" сервере, но что-то подсказывает мне что будут большие проблемы при сбое сервера и попытке его восстановления. Как говорится "ложку мы нашли, но осадок остался".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      https://forum.kasperskyclub.ru/topic/471996-pojavljajutsja-v-operativnoj-pamjati-membackdoorwin64agentgen-i-memtrojanmultiagentgen/page/2/#comments Task: {A67FE49E-5424-45F5-9347-257FE1179FF6} - System32\Tasks\Microsoft\Windows\Autochk\KeyPreair => C:\Program Files (x86)\Microsoft\Edge\Application\Msproedg.exe [64080 2026-03-16] (Microsoft 3rd Party Application Component -> ) 1. Предлагаю добавить в меню: Запрос к ИИ 2. Автоматически добавлять ЭТО в подозрительные. Что можно получить при разборе в ИИ. ___Ответ ИИ: ___ Резюме Анализ вредоносной строки из лога FRST   * *Суть записи:* Данная строка представляет собой запись из лога
          программы FRST (Farbar Recovery Scan Tool) и указывает на активное
          вредоносное ПО на компьютере.
        * *Маскировка файла:* Исполняемый файл |Msproedg.exe| имитирует
          легитимный браузер Microsoft Edge, маскируясь под него измененным
          именем. Оригинальный файл браузера должен называться |msedge.exe|.
          Имя |Msproedg.exe| не используется ни одним легальным софтом в мире.
        * *Аномалия размещения:* Вирус прописан в планировщике задач в ветке
          |Microsoft\Windows\Autochk|. В норме эта ветка отвечает
          исключительно за диагностику файловой системы при загрузке
          компьютера и может содержать всего одну легальную задачу — |Proxy|.
          Задача с именем |KeyPreair| здесь нелегальна.
        * *Аномалия размера:* В логе указан размер |64080| байт (около 64 КБ).
          Размер оригинального браузера измеряется в мегабайтах, а не в
          килобайтах.
        * *Аномалия даты (Timestomping):* В логе указана дата |2026-03-16|.
          Вирус намеренно использует технику подделки даты, чтобы скрыться от
          антивирусных сканеров, которые ищут недавно измененные файлы.
        * *Скомпрометированная цифровая подпись:*
            o В логе отображается строка: |(Microsoft 3rd Party Application
              Component -> )|.
            o Сертификат |Microsoft Windows Third Party Application Component|
              (и его сокращенный вариант) действительно существует. Это
              легальный сертификат Microsoft для подписи софта сторонних
              разработчиков, который официально интегрируется в систему
              (компоненты Teams, DirectX).
            o У оригинального браузера Edge подпись всегда выглядит как
              |(Microsoft Corporation)|. В данном же случае пустая стрелочка в
              конце |-> )| показывает цепочку доверия Authenticode.
            o В легальном файле FRST проверяет издателя и замыкает цепочку:
              |(Microsoft 3rd Party Application Component -> Microsoft
              Corporation)|. Пустота после стрелки в вашем логе — это
              технический признак того, что вирус скопировал чужой блок
              подписи, но криптографическая проверка Authenticode провалилась.      
    • PR55.RP55
      demkd Если так с рекламой на форуме продолжиться - форум закроют :)
    • PR55.RP55
      При работе с программой оператором зачастую выполняются одни и те же действия. Предлагаю в стартовое меню добавить команду: Выполнить определённое действие: 1 - 2 - 3 Пример: 1 - Запустить под текущим пользователем > Открыть категорию Скрипты > Применить F4 Или 2 - Для работы с удалённым PC по схеме... и т.д.  
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.1.12. В числе прочего добавлена функция «Защита экрана браузера».
    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
×