Перейти к содержанию

Recommended Posts

Sol

Ситуация следующая, на ПК разрешаем доступ через удаленный рабочий стол, пробуем, работает, ставим SEP11 (MR2, MR3) больше не заходит. ОС на ПК WinXP. На серваках все отлично работает. Уже что только не пробовал, результат один и тоже. Подскажите, как решить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Sol файрвол установлен? Правило Allow RDP (Remote Desktop Protocol) присутствует и активно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sol

Да фаервол установлен и включен. Правило такое есть и тоже включено, приложение wanarp.sys, разрешить для любых служб.

Правило Block Remote Administration выключено

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

Sol,

А другие способы удаленного управления работают? Например, доступ к сервисам, реестру или eventviewer по сети?

Пробовали смотреть логи фаервола? Есть сообщения об отказе в соединении?

И кстати, с какой ошибкой не подключается RDP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sol

Да все остальное, как часы. В логах пусто.

При подключении выдает ошибку: Удаленный рабочий стол отключен. Не удается подключиться к удаленному компьютеру. Повторите попытку подключения. Если проблема повторится, обратитесь к владельцу удаленного компьютера или администратору сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sol

Еще момент, политику заменял на серверную, где все отлично работает. Т.е. на серваки конекчусь без проблем, а вот на winXP и win2k нифига

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Sol попробуйте задать этот вопрос в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Demkd А насколько верно uVS работает с ЭЦП тема: https://forum.esetnod32.ru/forum6/topic15013/ Обычно на V.T.  можно видеть:  Signature verification Signed file, verified signature А здесь мы видим только запись:  Trusted Source И FRST  не пишет, что это Microsoft Corporation а только ( )
    • demkd
      пожалуй стоит добавить команде OFFSGNSAVE функционала - выгрузка пользовательской базы сигнатур на время исполнения скрипта во избежании проблем.
    • santy
      а товарищ в теме, похоже имеет отношение к этой теме. https://xakep.ru/2010/12/09/54255/   LOIC (Low Orbit Ion Cannon) — приложение, разработанное
      хакерской группой 4Chan, созданное для организации DDoS атак на веб-сайты с
      участием тысяч анонимных пользователей, пользующихся программой. Атаки
      производятся на такие сайты как, например,  
    • santy
      вообще-то это со слов юзера, не факт что было именно так.   chklst & delvir автоматически не добавляются, если количество сигнатур задействованных при детектировании равно нулю. в данном случае была одна сигнатурка (потому и вышел chklst&delvir), скорее всего фолс на чистом файле, которая не была исключена, но она не попала в скрипт за счет автоматического hide file. hide %SystemDrive%\PROGRAM FILES (X86)\COMMON FILES\XCPCSYNC.OEM\SYNCSDK.209.604\TRANSLATORS\MSOL\PROFMAN64.DLL
    • PR55.RP55
      " что там у пользователя уже в базе есть никто не знает." Мало вероятно, что в базе у пользователя что есть... v4.1.7z (1.03 МБ)  Но  автоматически добавлять команду:  delvir и т.д. не стоит. Пока остаюсь при своём мнении.
×