Перейти к содержанию
St@lker

Backup Exec и клиент в домене

Recommended Posts

Доброго дня!

ПО Backup Exec 12.5, установлено на базе windows 2003 Server. Агенты проставлены на всех необходимых машинах. Все работало. но в один прекрасный момент перешли на доменную систему Active Directory, соотвественно даная машинка осталась не в домене, большинство клиентов в домене, несколько - вне его. Те что вне домена бэкапяться на ура, а вот с машинкой, что в домене ничего не выходит (на ней windows 2008 server) Вылетает на этапе доступа, пробовал заходить и Администратором домена и другими юзерами домена, но каждый раз отлуп. Где бы посмотреть подробнее, что именно приводит к отлупу? Может есть какие предложения, кто-то уже сталкивался?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust

Может быть обратиться к документации, про Service or Logon Account почитать, например.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
    • Andrian
      Ее можно установить дополнительно к антивирусу или она не требует установки?
    • SQx
      Дмитрий,

      Похоже я ошибся и не внимательно прочитал статью Sophos:

      Легитимная запись: "SCM Event Log Consumer" (type: NTEventLogEventConsumer) + "SCM Event Log Filter"
      Вредоносная запись : "SCM Events Log Consumer" (type: CommandLineEventConsumer) + "SCM Events Log Filter" Прошу прощения, что побеспокойл.
    • SQx
      Спасибо за ответ, похоже статья антивируса Sophos меня ввела в заблуждение.
      Запрошу проверить пользователя указанные файлы и запрошу у него лог в безопасном режиме.
    • demkd
      приветствую, в логе он стандартный ничего вредоносного в нем нет, причина точно не в нем.
      что видит касперский хз, может нащупал внедренный поток в один из файлов, например в vboxnetflt.exe, на который ругается uVS, а может это особенность его работы, я с ним не работал, но лог вообще плохой, масса защищенных файлов, какой-то левый драйвер в safe mode прописан, чистить и чистить его.
×