Перейти к содержанию

Recommended Posts

Артем

На серваке SEP (11.0.3001.2224) в разделе "Клиенты" исчезли все машины домена, при этом клиенты обновляются и в целом функционируют, но вот управлять ими не возможно.

Процедура поиска не управляемых крмпьютеров и последующая переустановка клиента, как и переустановка клиента руками не помогает.

Подскажите решение проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Артем можно поподробнее? После чего это произошло, SEPM интегрирован с AD? Группы (папки) сохранились?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артем

SEPM интегрирован, момент исчезновения следов не оставил - просто в один прекраный день я обнаружил, что клинтов нет в списке. Группы сохранились изначально, вот только сегодня я их удалил, думал поможет если заново развернуть клиентов на машинах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Артем пробовали заново синхронизировать список с AD?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Артем

Победил проблему путем создания новой группы, нового админа (с привязкой аутентификации к AD) и апдейта установочного клиента.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      В меню: Скрипт добавить проверку скрипта находящегося в буфере обмена. Это нужно при работе на форумах.    
    • demkd
      причем хорошая такая защита, тут скорее всего только виртуализацией его выковыривать, если защиты и то нее нет, заморозка только на потоки в uVS работает, да и я не факт что именно поток защищает процесс.
    • santy
      похоже впервые по данному типу майнера используются потоки для защиты от удаления файлов. по крайней мере, в октябрьском варианте по этому распространенному на нек форумах майнеру нет потоков. C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE. может заморозку потоков делать перед  созданием образа автозапуска? по кройней мере в том случае, если они обнаружены  
    • demkd
      потому что файлы защищены: (!) Невозможно открыть процесс: dllhost.exe [6856]
      (!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен внедренный поток в процессе C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE [7424], tid=7428
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE
      Не удалось открыть файл: C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE
    • PR55.RP55
      C:\PROGRAMDATA\REALTEKHD\TASKHOST.EXE C:\PROGRAMDATA\REALTEKHD\TASKHOSTW.EXE Хэш файла не найден http://www.tehnari.ru/f35/t270519/
×