Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Skalolaz

Доброго времени суток!

Столкнулся с проблемой. НЕ обновляются клиенты SEP 11.

На сервере управления в "Администратор" > "Серверы" появляется сообщение:

9 Декабрь 2008 г. 8:03:24 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:24 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:23 MSK: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:23 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 8:03:23 MSK: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [сайт: Сайт endpoint] [сервер: endpoint]

SEPM 11.0.776.942

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
На сервере управления в "Администратор" > "Серверы" появляется сообщение:

9 Декабрь 2008 г. 8:03:24 MSK: Unexpected server error. ErrorCode: 0x10010000 [сайт: Сайт endpoint] [сервер: endpoint]

Возможно вы найдёте ответ в следующем документе:

http://service1.symantec.com/support/ent-s...77?OpenDocument

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Skalolaz, обновитесь до последней версии 11.0.3001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skalolaz
Skalolaz, обновитесь до последней версии 11.0.3001

Кирилл!

Пробовал по документации раздела "Обновление до последнего уровня обслуживания"!

Как результат - "тормоза" сервера, отвалились клиенты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skalolaz
Возможно вы найдёте ответ в следующем документе:

http://service1.symantec.com/support/ent-s...77?OpenDocument

Paul

Спасибо!

Open a command prompt browse to:

C:\Program Files\Symantec\Symantec Endpoint Protection Manager\bin

Type lucatalog -update and press Enter.

Run LiveUpdate to verify that there are no errors.

На сервере управления запускаю задачу "Показать состояние LiveUpdate"

9 Декабрь 2008 г. 13:00:38 MSK: LiveUpdate failed. [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 13:00:38 MSK: LUALL.EXE finished running. [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 13:00:38 MSK: LiveUpdate encountered one or more errors. Return code = 4; [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 12:57:58 MSK: LUALL.EXE has been launched. [сайт: Сайт endpoint] [сервер: endpoint]

9 Декабрь 2008 г. 12:57:58 MSK: Download started. [сайт: Сайт endpoint] [сервер: endpoint]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
9 Декабрь 2008 г. 13:00:38 MSK: LiveUpdate failed. [сайт: Сайт endpoint] [сервер: endpoint]

А вы в log файле смотрели?

More detailed information about why LiveUpdate failed can be found in the following log file:

<Drive>:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\Log.LiveUpdate

Какую причину выдаёт?

Возможно надо разобраться с настройками прокси? Или, возможно, блокируется анонимный доступ к некоторым IP-адресам? В Гугле дают примеры с 204.0.5.32 and 204.0.5.25.

P.S.: Ещё нашёл по Гуглу (Return code = 4), что иногда бывает такое:

corrupted virus defs

В таком случае надо удалить все файлы из подпапки "sesmvirdef32" и снова запускать LiveUpdate.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skalolaz
А вы в log файле смотрели?

Какую причину выдаёт?

Возможно надо разобраться с настройками прокси?

P.S.: Ещё нашёл по Гуглу (Return code = 4), что иногда бывает такое:

corrupted virus defs

В таком случае надо удалить все файлы из подпапки "sesmvirdef32" и снова запускать LiveUpdate.

Paul

Да, смотрел. Настройки прокси подправил.

Я порезал лог. Информативно?

09.12.2008, 10:20:05 GMT -> EVENT - PRODUCT UPDATE SUCCEEDED EVENT - Update available for Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs - The Update executed with a result code of 1800, => Успешно

09.12.2008, 10:20:05 GMT -> EVENT - PRODUCT UPDATE SUCCEEDED EVENT - Update available for Описания для защиты от вирусов и программ-шпионов в Win64,

The Update executed with a result code of 1800, => Успешно

09.12.2008, 10:20:05 GMT -> EVENT - PRODUCT UPDATE SUCCEEDED EVENT - Update available for Белый список превентивного поиска угроз Win32, версия 11.0 - 11.0 - SymAllLanguages. The Update executed with a result code of 1800, => Успешно

..................

09.12.2008, 10:20:05 GMT -> EVENT - SESSION END SUCCESSFUL EVENT - The LiveUpdate session ran in Silent Mode. LiveUpdate found 10 updates available, of which 10 were installed and 0 failed to install. The LiveUpdate session exited with a return code of 1800, Успешно

09.12.2008, 10:20:06 GMT -> The callback proxy executable for product {C6ACF447-A89C-42d7-A954-E31003AE0B26} is exiting with no errors

09.12.2008, 10:20:06 GMT -> *********************** End of LU Session ***********************

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Да, смотрел. Настройки прокси подправил.

Я порезал лог. Информативно?

Проблема с клиентами осталась?

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Skalolaz не совсем понял, вам удалось обновиться? Описываемая вами проблема исправлена только в более новых релизах

Я порезал лог. Информативно?

Никаких ошибок судя по этому отрезку нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skalolaz
Проблема с клиентами осталась?

Paul

Да, осталась

"Ошибки антивирусных описаний"

Соотношение ошибок 95%

Оказывается, что некотрые клиенты обновляются... Я проверил, ничем ни права в домене ни ОС не отличаются от клиентов, кот не получают обновлений. Локальных файрволов нет. На сервер SEP тоже

Skalolaz не совсем понял, вам удалось обновиться? Описываемая вами проблема исправлена только в более новых релизах

Никаких ошибок судя по этому отрезку нет

Обновить сервер с SEPM удалось.

Я бы с удовольствием на свежий релиз перешел...с удовольствием. Неоходимо на данный момент обновить клиенты. РАзобраться в проблеме. Раньше же обновление работало.

Как решу/решим проблему - сразу на свежую версию перейду :)

Вопрос заодно - клиент SEP 111 MR3 нельзя было ставить с сервера SEPM моей версии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×