Лёлик

Symantec Endpoint Protection

В этой теме 7 сообщений

Здравствуйте , поставил SEPM версии 11.0.4000.2295. Установил 9 клиентов с той же версией, сделал их управляемыми. У двух клиентов не обновляются базы Proactive threat protection, при этом антивирусные базы обновляются нормально. В логах на клиентах замечена ошибка

Event Type: Error

Event Source: SescLU

Event Category: None

Event ID: 13

Date: 23.12.2008

Time: 8:47:41

User: N/A

Computer: AL7

Description:

LiveUpdate returned a non-critical error. Available content updates may have failed to install.

В чем может быть дело? Остальные клиенты работают нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Добрый день, Лёлик.

Пробовали вот эту статью http://service1.symantec.com/support/ent-s...11?OpenDocument ?

Внизу есть рекомендации по вашему случаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

да, данные из ContentCache на клиентах я уже удалял вчера. Но сегодня они снова не обновились. При этом антивирусные базы обновились нормально.

Еще на сервере sepm выполнил команду (где-то прочитал что поможет) C:\Program Files\Symantec\Symantec Endpoint Protection Manager\bin\lucatalog.exe -update -тоже не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А остальные клиенты со вчерашнего дня обновились? Какая версия баз проактивной защиты в данный момент на клиентах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На нормально работающих клиентах база от 2008-12-22 rev. 021

На "неработающих" клиентах база от 2008-07-03 rev. 037

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

На неработающих клиентах проверьте файл Log.LiveUpdate на наличие ошибок, а также попробуйте воспользоваться программой DbgView. Рекомендации по использованию вы найдете все в той же статье. Это должно помочь выяснить на каком этапе происходит ошибка обновления и с чем конкретно связана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

помогла полная перестановка клиента, причем делал я это удаленно программой SEPuninstaller со второго cd - очень удобно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • AM_Bot
      В настоящей статье кратко описываются принципы работы SIEM-систем и тенденции мирового рынка, рассматриваются популярные SIEM-системы, представленные на российском рынке, приводятся их основные преимущества. Читать далее
    • AM_Bot
      С 2006 года исследователи в области безопасности отслеживали развитие новой технологии, используемой киберпреступниками для скрытия вредоносного трафика за сложной сетью прокси. Этот метод получил название fast-flux, и на сегодняшний момент тысячи компьютеров пострадали от фишинга или вредоносных программ благодаря именно этой технологии. Сейчас fast-flux является неотъемлемой частью киберкриминалистической деятельности. Читать далее
    • AM_Bot
      Мировая статистика годами демонстрирует рост количества случаев утечки данных. Это вызвано диджитализацией экономики и переходом на новый уровень понимания ценности цифровых технологий, ресурсов и знаний для эффективного ведения бизнеса и обеспечения конкурентоспособности небольших компаний и производств, а также корпораций и государств в целом. За последние два года особенно выросло количество утечек, связанных с политической деятельностью стран — вспомним ход громких предвыборных кампаний 2016 года. Читать далее
    • Jpp
      Как оказалось, антивирус положил файл в карантин. Безопасно будет оставить его в карантине и не трогать? Архив rar удалил и отправил файл на анализ.
    • Jpp
      Всем привет. Недавно в скайпе скинули архив rar, запароленный, в нем exe. Когда его распаковал, то хотел проверить антивирусом(у меня eset), нажал пкм на файле, чтобы выбрать пункт сканирования. После нажатия пкм файл мгновенно пропал. Что мне делать? Насколько это опасно? Если нужно - я могу выложить тот архив. Заранее спасибо за ответы.