Перейти к содержанию

Recommended Posts

Gold

Добрый вечер, в логах операций сервера обнаружил такую ошибку:

Тип события: Непредвиденная исключительная ситуация

Описание события: Invalid log record: Too few fields.

Сообщение об ошибке:

Код ошибки:

Трассировка стека: com.sygate.scm.server.logreader.ParseException (4): Invalid log record: Too few fields. 0001 0021 0002 0000 at com.sygate.scm.server.logreader.av.ParseSecurityRecord.parseSEPLogRecord(ParseSe

curityRecord.java:613) at com.sygate.scm.server.logreader.av.LogHandler.process(LogHandler.java:95) at com.sygate.scm.server.task.AgentLogCollector.enumerateInbox(AgentLogCollector.ja

va:207) at com.sygate.scm.server.task.AgentLogCollector.run(AgentLogCollector.java:104) at java.util.TimerThread.mainLoop(Timer.java:512) at java.util.TimerThread.run(Timer.java:462)

Как с ней бороться? и собственно, что это за ошибка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

На самом Symantec написано что источник проблемы еще не определен, они ищут решение (уже месяца 4) ;)

У меня такая же проблема появилась после обновления версии 2020 на 3001... Единственным выходом вижу - Полная переустановка....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold
На самом Symantec написано что источник проблемы еще не определен, они ищут решение (уже месяца 4) ;)

У меня такая же проблема появилась после обновления версии 2020 на 3001... Единственным выходом вижу - Полная переустановка....

Полная переустановка - конечно вариант хороший, возможно это решит проблему... но всё равно есть риск, так что подождем оф. заявления Symantec ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Gold на данный момент статус проблемы: Исправлено в MR4

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold
Gold на данный момент статус проблемы: Исправлено в MR4

о, это хорошо! спасибо за информацию! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone

кто-нибудь встречал такую ошибку:

Тип события: Непредвиденная исключительная ситуация

Описание события: Invalid log record: Invalid hash ?

С чем она модет быть связана ?

SEPM MR3, база SQL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

A lone судя по вот этой ветке это та же проблема, что и обсуждается в этой ветке, так что по логике установка MR4 должна ее устранить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
A lone судя по вот этой ветке это та же проблема, что и обсуждается в этой ветке, так что по логике установка MR4 должна ее устранить

Я так и предполагал ))

Спасибо за ответ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone

А вот такая ошибка почему может быть:

Тип события: Непредвиденная исключительная ситуация

Описание события: Invalid log record: Not in GZIP format

С чем она модет быть связана ?

SEPM MR3MP2, база SQL

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z

Ну наверно с тем же :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Ну наверно с тем же :)

Не-а, ошибка появилась 5 марта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

A lone как часто возникает ошибка? В каком логе? На MR4 MP1a перейти не хотите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
A lone как часто возникает ошибка? В каком логе? На MR4 MP1a перейти не хотите?

Ошибка появляется только при сборе уведомлений "список клиентов изменен".

Нет, я лучше MP2 подожду, да выжду пару недель :unsure::rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
notsaint
A lone судя по вот этой ветке это та же проблема, что и обсуждается в этой ветке, так что по логике установка MR4 должна ее устранить

Это полная переустановка Management console?

То, что сейчас предлагается на сайте Symantec - Symantec_Endpoint_Protection_11.0.5_AllWin_EN_CD1.zip 11.0.5 с датой обновления от сентября 2009 года. Два диска.

Требуется полная переустановка с них или можно выбрать только Endpoint Protection Manager?

А нельзя ли через саму консоль обновится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
То, что сейчас предлагается на сайте Symantec - Symantec_Endpoint_Protection_11.0.5_AllWin_EN_CD1.zip 11.0.5 с датой обновления от сентября 2009 года.

Обновление SEPM происходит путем установки поверх новой версии на старую, но при этом происходит именно обновление. Подробнее можете почитать вот здесь:

Английский язык

Русский язык по MR3 (все по аналогии)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • alamor
      @demkd, вот неудобно, что посмотришь подробную инфу о файле по дабл-клику - примешь решение удалять его. И нельзя сразу из того же окна удалить его (или ссылки на него). Надо выходить из того окна и так. 

       
    • Александр57
      На вкладке "защита" не активен на вкл. ползунки "защита от программ вымогателей" и "проверка на наличие рукитов". Как включить? Программам Malwarebytes premium лицензионная.
    • PR55.RP55
      т.е.  в settings.ini можно прописать так: ; Включить поддержку белого списка ЭЦП. (по умолчанию 0)
      ; Список хранится в файле wdsl, который представляет собой обычный текстовый файл в unicode ; ;  ; ; кодировке.
      ; Одна строка - одно имя, регистр важен.
      bUseWDSList = 1
      ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
      ; (файлы скрываются при запуске функции автоскрипт)
      ; Функция применима при работе с сигнатурами.
      ImgAutoHideVerified = 1
    • PR55.RP55
      WDLS Параметр в settings.ini
         [Settings]
         ; Включить поддержку белого списка ЭЦП.
           bUseWDSList (по умолчанию 0) ------------    ; Скрывать проверенные файлы со статусом "ВИРУС" если активен белый список.
         ; (файлы скрываются при запуске функции автоскрипт)
           ImgAutoHideVerified (по умолчанию 0) ---------- Это файл который вы сами составляете\дополняете из Инфо. файла. Это список белых Электронно Цифровых Подписей. Настройка позволяет считать проверенными не все ЭЦП, а только те которые были добавлены вами. Например:  Действительна, подписано """Ask-Integrator"", Ltd." Имеет легальную подпись - однако данной ЭЦП нет в списке  WDLS  файлы подписанные """Ask-Integrator"", Ltd." не будут считаться проверенными. -------- Сам файл в теме. wdsl.7z * Если в категории:  " Белый список ЭЦП"  вы видите список - значит всё настроено верно. Файл в приложении, расценивайте как образец. Что-то можно убавит, что-то добавить. ( с соблюдением кодировки )
    • Dragokas
      Объясните тёмному человеку, что такое WDLS ?
×