Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
NIK SAM

Symantec Endpoint Protection

Recommended Posts

NIK SAM

При апгреде клиентов, путем добавления пакета версии 11.04 в установочные пакеты группы, большинство клиентов нормально обновилось, в том числе и клиенты на серверах. Но вот на одном из серверов почему то нет. После двух часового ковыряния журналов как клиента на сервере, так и непосредственно на самом клиенте, проблеммы замечено не было. Но тем не менее клиент не обновился. ОС Вин2008 Интерпрайз 32 бит. Не найдя ответов в журналах СЕПМ и СЕП-клиента, начал смотреть журнал событий винды. Там и было обнаружено, что при утсановке пакета было сгенерировано предупреждение, что симантек обнаружил, что система ожидает перезагрузки для установки чего-то, что изменит систему. При этом же в журнале на самом клиенте Тампер протекшн отмечал события, относящиеся к апгрейду - но вот на сервере, в журналах, этих записей нет.

Вопрос состоит в том, что должно ли так и быть, что утсановка агента сгенерировала лог в виндовых евентах, а вот в свой журнал ничего не написала? Может это где либо настраивается? Хотелось бы иметь полное представление о происходящем с агентами на раб. станциях....

ЗЫ

После ребута сервера, клиент таки обновился - правда после ожидания около минут 10 (в пакете настройки на немедленный апдейт) я намеренно поменял расписание - просто включил и выставил одинаковые значения - по доке это то же самое, что и без расписания - тоесть пакет полетит немедленно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

NIK SAM видимо после предыдущей установки этот сервер не перезагружался, поэтому новая установка не могла быть запущена

Вопрос состоит в том, что должно ли так и быть, что утсановка агента сгенерировала лог в виндовых евентах, а вот в свой журнал ничего не написала? Может это где либо настраивается? Хотелось бы иметь полное представление о происходящем с агентами на раб. станциях....

К сожалению Windows Installer такого делать не позволяет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Подскажите вот по какому поводу.

Есть сервер MR3EN

Клиенты уже обновлены на MR4EN

Хочу обновить сервер на MR4RUS.

Какие риски возможны если сервер MR3EN обновить поверх на MR4RUS?

Какие риски возможны если сервер MR3RUS обновить поверх на MR4RUS?

Есть ли разница с какого на какой язык обновляется сервер?

Можно ли MR4EN обновить поверх на MR4RUS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

angel-keeper к сожалению такой возможности нет. Если Вы хотите поменять язык сервера управления SEPM, то его придется переустанавливать, при этом все можно восстановить, кроме БД: то есть клиенты подключатся к серверу, однако все данные и логи будут потеряны

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gronn

Кирилл, а в какой лучше последовательности действовать при переустановке сервера упрравления с MR3RUS до MR4RUS? Удалять руками сервер, ставить заново? Или ставить поверх? В таком случае настройки политик нужно будет создавать заново? Как подключить клиентов на новую версию?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирилл, а в какой лучше последовательности действовать при переустановке сервера упрравления с MR3RUS до MR4RUS? Удалять руками сервер, ставить заново? Или ставить поверх? В таком случае настройки политик нужно будет создавать заново? Как подключить клиентов на новую версию?

Последовательность простая:

1. Обязательно делаете бэкап БД.

2. Ставите MR4 поверх MR3, все настройки, все подключения сохранятся

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Кирилл Я правильно понимаю.

При переходе с MR3EN на MR4RUS

1. Делаем бэкап

2. Удаляем MR3EN

3. Устанавливаем MR4RUS

4. Восстанавливаем базу из бэкапа

ИЛИ Все таки можно просто запустить установку MR4RUS и обновить MR3EN.

При переходе с MR3RUS на MR4RUS

1. Делаем бэкап

2. Запусть установку MR4RUS и обновить MR3RUS

У меня была такая практика.

Был установлен сервер MR3EN.

Установлены клиенты MR3EN.

Из-За сбоя в работе железа сервера, ОС на сервере была переустановлена. Сервер MR3EN был удален.

Установил MR4RUS.

Подключил клиентов MR3EN с помощью утилиты SylinkDrop.exe

Обновил клиентов до MR4RUS.

Все работает нормально.

Вот и подумал может и сервера тоже можно поверх обновить до новой русско-язычной версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
При переходе с MR3EN на MR4RUS

1. Делаем бэкап

2. Удаляем MR3EN

3. Устанавливаем MR4RUS

4. Восстанавливаем базу из бэкапа

ИЛИ Все таки можно просто запустить установку MR4RUS и обновить MR3EN.

1. Не Делаем бэкап, так как нельзя восстанавливать русскую базу на английский сервер, могут быть большие проблемы

2. Удаляем MR3EN - Да

3. Устанавливаем MR4RUS Да и подсовываем ему предварительно сохраненный сертификат шифрования и создаем тот же домен, все как описано в процедуре восстановления после сбоев, но кроме БД

4. Не Восстанавливаем базу из бэкапа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Кирилл можно сюда выложить документ в, котором описана процедура восстановления после сбоев.

В поиске форума нашел тему в , которой вы выкладывали документ, но ссылка не работает

http://www.anti-malware.ru/forum/index.php...%F1%E1%EE%E5%E2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

angel-keeper да, это то что нужно. Также в Админ Гайде есть точно такая же отдельная Глава

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Кирилл

Честно сказать несколько раз пересмотрел этот документ (может не внимательно смотрел), но не нашел там главы в, которой описывалось поэтапное восстановление сервера после сбоя.

В документе Инсталл Гайде "Руководство по установке" нашел "Приложение В" в , котором описывается процедура восстановления после аварии. %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×