Symantec Endpoint Protection - Страница 3 - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

valmont

Прошу помощи, на могу попасть в SEPM? пока по командировкам ездил, забыл пароль... :( , а задокументировать как всегда не дошли руки... :angry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

valmont в папке установки SEPM найдите утилиту resetpass.bat, она поможет вам решить данную проблему

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexNiki
admden, konata, проверяйте почту.

Мне тоже скиньте, пожалуйста.

Заранее спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко
Мне тоже скиньте, пожалуйста.

Заранее спасибо!

Отправил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mitax

Приветствую ALL, скиньте пожалуйста решение проблемы с удалением Endpoint без пароля. Заранее благодарю. mitax@bigmir.net

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A-Ghost

Скиньте и мне пожалуста как сбросить пароль клиента на удаление.

И еще вопрос оффтоп немного но заодно:

Клиенты висят в группе и обновляются, но их статус не отображается в консоли (пишется имя клиента и дата обновления = неизвестно итд.) куда копать ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
индекс

И мне киньте в личку как сбросить пароль

Или по адресу stepets@ua.fm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bogdan

Добрый день!

Скиньте, пожалуйста в личку как сбросить пароль для Symantec Endpoint protection 11.

Ой, если правильно понял, есть правило "ЛС до 5 сообщений не работает" ?

Тогда скиньте инфу , пожалуйста, на bogdanG <собака> mail.ru

Спасибо!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sanekfill

скиньте мне пожалуйста информацию о том, как сбросить пароль на удаление клиента sep11..уже второй день ищу в интернете информацию по этому вопросу и никак не могу найти. к сожалению только что зарегистрировался, поэтому ЛС у меня не работает..очень прошу скинуть эту инфу мне на ящик sanekfill@inbox.ru

и может быть кто нибудь знает ответ на этот вопрос....где в sepm можно установить этот пароль или где он вообще устанавливается...просто очень насущный вопрос...столкнулся с этим уже в 2ух наших филиалах и нашей организации и не знаю как решить данную проблему...заранее огромное Вам спасибо за ответ!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
FogFromDark

А может существует ссылка на базу знаний Symantec, чтобы не скидывать каждому в Л.С? Если нет, то можно, пожалуйста, мне тоже на почту fogfromdark собака gmail.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Просветов

Отправил двум последним запрашивающим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Что то вот я упустил эту тему... Не было нужды никогда. Это шаманство через msiexec запущенную под юзером? Или ветку реестра в безопасном?

Для общего развития напишите плиз в ПМ =)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sanekfill

шаманство говорите..не знаю точно можно ли тут открыто это обсуждать...но..в общем я узнал о существовании бага, наличие которого позволяет удалять симантек даже если на удаление стоит пароль, не правя реестр...[DELETED]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
шаманство говорите..не знаю точно можно ли тут открыто это обсуждать...но..в общем я узнал о существовании бага, наличие которого позволяет удалять симантек даже если на удаление стоит пароль, не правя реестр...

Это не баг, это особенность Microsoft Windows Installer (msi) формата. Большая просьба не публиковать подобные изыскания в открытой форме, так как Вы видите что также существует и другой более корректный способ, но его также не публикуют в открытом виде

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Очень нужен описание данного способа нашелся клиент от старого сервера

bolotoff{}googlemail.com

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Apanat

Пришлите пожалуйста мне по e-mail инструкцию по удалению клиента

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
tiret

И мне, пожалуйста, пришлите информацию, как деинсталлировать SEP 11 с забытым паролем в личку или на tiret at smtp точка ру.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ruslan

Вижу тема давно не обсуждалась, но я с той же проблемой. Сервер аппаратно умер, осталась куча клиентов с установленным SEP-ом, у всех естественно пароль на UnInstall, помогите обойти msiexec /x без запроса пароля, поделитесь секретом... fed-rus'собака'rambler.ru , плз!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Necromant83

Пришлите пожалуйста мне по e-mail инструкцию по удалению клиента. (4601bdm сабака bashsb точка ру)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
otetz

Пришлите, пожалуйста, и мне тоже, если можно - staseiro собака yandex точка ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yuri

Всем добрый день!

Вот и мне понадобилось удалить клиентов SEP11 без сервера SEPM. Вышлите пожалуйста информацию на адрес yurime dog mail.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zl0y

Мне тоже не помешало скинуть в личку. А то нашел парочку с паролем от старого сервера SEPM!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Прошу прощения за оффтоп.

Не вижу никакой проблемы в информированности о штатных возможностях.

информированность бывает разной.

Это корпоративный продукт. Вывести его из рабочего состояния можно по разному, но зачастую нужно минимальное образование(читать как навыки). Оставлена дырочка в безопасности продукта (ну мало ли что и как). Кричать открытым текстом о ней не нужно. Иначе простой тупой пользователь погуглив сможет вывести часть системы ИБ из строя. Нехорошо. Тема для того и создана была. В открытую заявленные в теме способы подтирались. Считаю, что это тоже нужно подтереть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Шабуров

Коллеги,

немного вмешаюсь в диалог. Заранее прошу прощения, если кого-либо обижу скрыванием поста))))

Вкратце:

1. удалить клиента без введения пароля можно (если против этого не были предприняты меры), как это сделать - обращайтесь либо в службу техподдержки, либо в личку к знатокам на этом форуме. В публичном доступе такую информацию публиковать не самый правильный вариант.

2. если кто-то хочет защититься против возможности такого удаления, то активируйте политику, следящую за файлами и ключами реестра. Она не позволит никому править неободимые ветки реестра, т.ч. удалить без пароля не получится)

3. правка реестра - не совсем "базовый функционал", а также большинство пользователей не читает документацию и не подозревает, что можно защитить реестр от изменения, т.ч. просьба без нужды данную информацию в открытом доступе не публиковать.

Если не согласны - пишите.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ferganec
Добрый день, возникла необходимость удаления нескольких клиентов, когда то для защиты от несанкционированного удаления были проставлены пароли, клиенты к серверу управления не цепляются соответсвенно посредством сервера управления сброисть требование пароля невозможно, в связи с этим есть необходимость удаления глючных клиентов... удаленно это можно решить но как сбросить требование пароля клиентами? С паролем модно удалить клиента только интрактивно затракивая пользователя... и т.д....

Вопрос: Как сбросить требование пароля на удаление клиента, на клиентской машине? Где хранится ключ (на сколько помню в реестре) отвечающий за требование пароля?

Доброго дня суток.Скиньте и мне пожалуйста информацию о Symantec Endpoint Protection, Сброс пароля на удаление клиента мой майл ferganec собака mail точка ru. Огромное спасибо

Отправил двум последним запрашивающим.

ДобренЪ! Скиньте и мне пожалуйста информацию о Symantec Endpoint Protection, Сброса пароля на удаление клиента. Мой майл ferganec собака mail точка ru. Огромное спасибо. Очень хочется избавиться от чудо продукта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
×