Проблема с внутренней базой данных sepm - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
VADR

Проблема с внутренней базой данных sepm

Recommended Posts

VADR

Есть sepm версии 12.1.1101.401, установлен на сервере с windows server 2008 R2 standard SP1. В качестве базы данных используется встроенная (Embedded (SQL Anywhere)). Клиентов не много - всего 16 штук, в количество лицензий помещаются. Оперативки на сервере - 16 гигов. По непонятной причине файл базы данных разросся до 16 гигабайт (каким он был до возникновения проблем - неизвестно, никто тогда не смотрел). Сейчас размер установился на фиксированной цифре и не меняется ни вверх, ни вниз.

Проблема возникает, когда sepm по шедулеру делает бэкап базы данных: он зачем-то пытается втащить её полностью в оперативную память, что не получается. При этом оперативка занимается практически полностью (более 98%, хотя в обычном режиме работы весь софт сервера в сумме использует не больше 8 гигов). Архив резервной копии получается "битым" - архиваторы при его открытии ругаются на повреждённый файл, но в логах sepm - всё в порядке, резервное копирование прошло успешно. После этой процедуры sepm память не освобождает, кусок файла БД остаётся в оперативке, и другому софту на этом сервере становится работать довольно тоскливо. Спасает только перезапуск сервиса внутренней базы данных sepm.

Как можно победить эту проблему?

 

PS: есть на этом же сервере и другая проблема: когда его устанавливали, на сервере стоял часовой пояс UTC+2 (такой часовой пояс в том месте, где производилась установка). Сейчас время на сервере стоит UTC+3, но sepm на это внимания не обращает, его шедулер работает по UTC+2 и в отчётах - тоже время по UTC+2. Не знаю, связаны эти проблемы друг с другом или нет, но на всякий случай (вдруг причина одна) не стал делить на две разные темы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
radamol

Мой вам совет обновите сервер до последней версии. Когда почитаешь что исправлено в предыдущих - у меня всегда вопрос а как оно вообще работало? Насчет базы не знаю а вот шедулер точно помню - исправлен в какой то из последующих версий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×