Перейти к содержанию
KonstantinM

Symantec Endpoint Protection

Recommended Posts

KonstantinM

Добрый день!

Я недавно взялся за управление этим монстром,

а он уже успел скушать все свободное место на загрузочном диске сервера.

Посему прошу отнестись снисходительно и ответить на ламерские вопросы что из нижеперечисленного

и как можно сократить:

1.

В папке Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content\

нет ли лишнего?

{C60DC234-65F9-4674-94AE-62158EFCA433}: SESC Virus Definitions Win32 v11 - MicroDefsB.CurDefs - SymAllLanguages

{1CD85198-26C6-4bac-8C72-5D34B025DE35}: SESC Virus Definitions Win64 (x64) v11 - MicroDefsB.CurDefs - SymAllLanguages

{ECCC5006-EF61-4c99-829A-417B6C6AD963}: Decomposer - 1.0.0 - SymAllLanguages

{C13726A9-8DF7-4583-9B39-105B7EBD55E2}: SEP PTS Engine Win32 - 6.1.0 - SymAllLanguages

{DB206823-FFD2-440a-9B89-CCFD45F3F1CD}: SEP PTS Engine Win64 - 6.1.0 - SymAllLanguages

{EA960B33-2196-4d53-8AC4-D5043A5B6F9B}: SEP PTS Content - 6.1.0 - SymAllLanguages

{C25CEA47-63E5-447b-8D95-C79CAE13FF79}: Symantec Known Application System - 1.5.0 - SymAllLanguages

{812CD25E-1049-4086-9DDD-A4FAE649FBDF}: Symantec Security Content A1 - MicroDefsB.CurDefs - SymAllLanguages

{E1A6B4FF-6873-4200-B6F6-04C13BF38CF3}: Symantec Security Content A1-64 - MicroDefsB.CurDefs - SymAllLanguages

{E5A3EBEE-D580-421e-86DF-54C0B3739522}: Symantec Security Content B1 - MicroDefsB.CurDefs - SymAllLanguages

{CC40C428-1830-44ef-B8B2-920A0B761793}: Symantec Security Content B1-64 - MicroDefsB.CurDefs - SymAllLanguages

{D3769926-05B7-4ad1-9DCF-23051EEE78E3}: SESC IPS Signatures Win32 - 11.0 - SymAllLanguages

{42B17E5E-4E9D-4157-88CB-966FB4985928}: SESC IPS Signatures Win64 - 11.0 - SymAllLanguages

{4F889C4A-784D-40de-8539-6A29BAA43139}: SESC Submission Control Data - 11.0 - SymAllLanguages

2.

Установочные пакеты в консоли администратора для x32 и x64 присутствуют версий

11.0.2000.1567 и 11.0.4000.0

однако попытка удалить 11.0.2000.1567 вызывает отказ (что это последнее исправление), хотя оно даже не назначено группам

Почему так?

3.

В общем профиле Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\

лежит порядка 70 нехилых файлов без расширения

Все ли они необходимы и как их чистить?

================

Очень надеюсь на серьезную помощь!

жить серверу осталось недолго....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

KonstantinM начнем с простого вопроса: какая версия SEPM у вас установлена, какой язык?

3.

В общем профиле Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\

лежит порядка 70 нехилых файлов без расширения

Все ли они необходимы и как их чистить?

Это можно чистить, каковы примерные названия файлов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

1. - установить число хранимых SEP обновлений контента:

http://service1.symantec.com/support/ent-s...76?OpenDocument

2.

Установочные пакеты в консоли администратора для x32 и x64 присутствуют версий

11.0.2000.1567 и 11.0.4000.0

однако попытка удалить 11.0.2000.1567 вызывает отказ (что это последнее исправление), хотя оно даже не назначено группам

Почему так?

А какая именно ошибка возникает при попытке удалить обновление?

Вот немного об установочных пакетах:

http://seer.entsupport.symantec.com/docs/305173.htm

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KonstantinM
KonstantinM начнем с простого вопроса: какая версия SEPM у вас установлена, какой язык?

Это можно чистить, каковы примерные названия файлов?

Версия консоли выдает 11.0.2000.1567, язык-русский

Названия у файлов случайные

00000e72

000010d8

000010db

00001268

000014b3

0000151c

0000151d

0000154f

000015c0

00001a75

00001cb2

00001d67

00001f33

00001f41

0000210e

00002b53

00002efa

000030fa

00003215

00003486

000035e6

и т д без расширений с разными датами и размером

Если можно, хотелось бы узнать для чего они вообще и как их можно корректно удалить.

А какая именно ошибка возникает при попытке удалить обновление?

Именно что нельзя удалять последнюю версию

только мне думается, что 11.0.2000.1567 это меньше чем 11.0.4000.0

Или ему обе нужны?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

KonstantinM файлы со случайными названиями можете спокойно удалять, файлы из папки Program Files\Symantec\Symantec Endpoint Protection Manager\Inetpub\content\ не удаляйте вручную, нужно проапгрейдить SEPM до версии 11.0.4, эти папки очистятся автоматически

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
    • demkd
      а вот это странно, надо будет почитать может еще что-то отключать надо
    • SQx
      В моем случае я кажется нашел этот - DhcpDomain папаметр: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{64846981-4885-4d8b-af0b-1097a90e00f6} EnableDHCP REG_DWORD 0x1 Domain REG_SZ NameServer REG_SZ DhcpServer REG_SZ 192.168.2.1 Lease REG_DWORD 0x3f480 LeaseObtainedTime REG_DWORD 0x6145e5fe T1 REG_DWORD 0x6147e03e T2 REG_DWORD 0x61495bee LeaseTerminatesTime REG_DWORD 0x6149da7e AddressType REG_DWORD 0x0 IsServerNapAware REG_DWORD 0x0 DhcpConnForceBroadcastFlag REG_DWORD 0x0 DhcpNetworkHint REG_SZ 8616070797 RegistrationEnabled REG_DWORD 0x1 RegisterAdapterName REG_DWORD 0x0 IPAddress REG_MULTI_SZ SubnetMask REG_MULTI_SZ DefaultGateway REG_MULTI_SZ DefaultGatewayMetric REG_MULTI_SZ DhcpIPAddress REG_SZ 192.168.2.103 DhcpSubnetMask REG_SZ 255.255.255.0 DhcpDomain REG_SZ home DhcpNameServer REG_SZ 192.168.2.1 DhcpDefaultGateway REG_MULTI_SZ 192.168.2.1 DhcpSubnetMaskOpt REG_MULTI_SZ 255.255.255.0 DhcpInterfaceOptions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hcpGatewayHardware REG_BINARY C0A8020106000000B8D94D42ED7E DhcpGatewayHardwareCount REG_DWORD 0x1 также я могу его пинговать. >ping -a home Pinging home.home [192.168.2.1] with 32 bytes of data: Reply from 192.168.2.1: bytes=32 time=1ms TTL=64 Reply from 192.168.2.1: bytes=32 time=1ms TTL=64  
    • SQx
      Мне ЛК, также написали:
        Но пользователь сказал, что не было галочки на "Автоматически определять настройки".
×