Перейти к содержанию

Recommended Posts

Anton_K

Добрый день!

На компьютере установлен SEP. Когда открываешь документ Офиса (Word, Excel) на флешке и потом его сохраняешь, в той же папке, где лежит исходный файл, создается временный файл типа 46C7F5AF.tmp. Когда документ закрываешь, временный файл остается в папке документа и его нельзя удалить, система говорит, что нет доступа к файлу. Поэтому и флешку безопасно извлечь не удается, пока не перезагрузишь компьютер. После перезагрузки файлы можно удалить и извлечь флешку. Если отключить защиту SEP, то временные файлы не создаются. Еще одна особенность состоит в том, что при работе с документами на жестком диске такой проблемы не возникает. Подскажите пожалуйста, как мне решить проблему с временными файлами на флешке? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Anton_K какая версия SEP и Microsoft Office?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Anton_K
Anton_K какая версия SEP и Microsoft Office?

SEP 11.0.3001.2224 работает под управлением SEPM

Office 2007 Basic.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Anton_K проверил, никаких tmp файлов вроде как не создается вообще, SEP установлен и включен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx

Очень актуальная проблема, у меня такая проблема возникла на нескольких пк

SEPM 11.0.4000.2295 Ru

Все компьютеры одинаковые

Windows XP Pro управляется доменом

Установлен MS Office 2007 Проф

Ситуация почти такая же как и выше только осложнена тем что такая ошибка у меня возникает на винчестере (в смысле на локальных дисках(NTFS))

Имеется документ (ранее созданный, и несколько раз отредактированный ) "d:\Работа\Моя работа.doc". Этот документ открывается Word'ом в него вносятся изменения после чего при попытке сохранить документ выдает сообщение "Приложению Word не удалось завершить сохранение из за ошибки доступа к файлу (d:\Работа\Моя работа.doc)". В этой же папке создается что то типа "~WRL0002.tmp" , припопытке удалить выдает сообщение что файл занят. Удалить "~WRL0002.tmp" можно только после перезагрузки. Так же бывают случаи когда при попытке сохранать документ, ворд выдает указаную выше ошибку, а если закрыть документ без сохранения то оригинал документа пропадает вообще.

Данная ошибка возникает только на определенных ПК, этот же документ на другом ПК открывается и сохраняется без проблем. Полная переустановка MS Office 2007 ни чего не дала.

Все компьютеры в SEPM находятся в одной группе и управляются одной политикой. Права администратора у пользователя есть.

Подскажите где искать решение

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pablo Z

В процессах word.exe случайно не наблюдается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx
В процессах word.exe случайно не наблюдается?

Нет проверял, Process Monitor'ом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Archangelx есть похожее исправление в MR4 MP1, правда для японской ОС, думаю проблема может быть схожая для русской - откройте кейс в тех. поддержке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Привет всем!

Эта проблема связана с компонентом Proactive Threat Protection.

Возникает в основном на XP SP2 и SP3.

Один из вариантов пока - отключить PTP.

Другой - зайти:

Word > Tools > Options > Save > Allow Fast Saves.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Archangelx

Убрал галочку "Параметры Word\Сохранение\Автосохранение каждые.."

Не помогло

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Тогда единственный вариант - отключить PTP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Тогда единственный вариант - отключить PTP

Я бы сказал по другому - тогда нужно открыть кейс в тех. поддержке, иначе, если проблема локально ее никогда не исправят так как не знают о ее наличии

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
2600

Я уже писал про данную проблему. Кстати в английской версии этой проблемы давным, давно нету!!!

PTP можете вырубать, можете не вырубать - как у Вас была проблема - так и останется. От PTP не зависит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
PTP можете вырубать, можете не вырубать - как у Вас была проблема - так и останется. От PTP не зависит.

Это зависит от конкретной системы и ПО.

У кого-то не работало на WinXP с Word 2007 или Word 2003 и

отключение PTP помогало.

Кому то помогало изменение настроек Word, как я описывал выше.

Кому-то не помогало ничего. И это не зависит от версии и языка.

Попробуйте зайти на портал Symantec Connect и ввести word в поисковике на форуме.

Увидите массу threads, посвященных этой теме.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mikesp
Имеется документ (ранее созданный, и несколько раз отредактированный ) "d:\Работа\Моя работа.doc". Этот документ открывается Word'ом в него вносятся изменения после чего при попытке сохранить документ выдает сообщение "Приложению Word не удалось завершить сохранение из за ошибки доступа к файлу (d:\Работа\Моя работа.doc)". В этой же папке создается что то типа "~WRL0002.tmp" , припопытке удалить выдает сообщение что файл занят. Удалить "~WRL0002.tmp" можно только после перезагрузки. Так же бывают случаи когда при попытке сохранать документ, ворд выдает указаную выше ошибку, а если закрыть документ без сохранения то оригинал документа пропадает вообще.

Данная ошибка возникает только на определенных ПК, этот же документ на другом ПК открывается и сохраняется без проблем. Полная переустановка MS Office 2007 ни чего не дала.

Все компьютеры в SEPM находятся в одной группе и управляются одной политикой. Права администратора у пользователя есть.

Подскажите где искать решение

Была точно такая же ситуация на пользовательской доменной машине. В моем случае оказалось, что во вкладке "Безопасность" в свойствах диска D полный доступ был для "ВСЕ". Удалил "ВСЕ" и добавил "Пользователи домена" - проблема решилась

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×