Перейти к содержанию
genagon

Symantec Endpoint Protection

Recommended Posts

genagon

Здравствуйте!

Возникла такая проблема с SEPM.

У заказчика стоит SEPM 11 MR1. Не знаю почему (уже наверное никто не узнает), но вдруг пропали панели "Домашняя страница", "Мониторинг" и "Отчеты", и перестал работать LiveUpdate в автоматическом режиме. При этом если запускать LiveUpdate вручную из %programfiles$\symantec\liveupdate\luall.exe, все работает, во всяком случае ошибок не появлялось. Ни одно из средств, указанных на сайте symantec не помогло. Мы обновили SEPM до MR3. Результат тот же. Проблема с вкладками была решена изменением прав на анонимный вход в IIS с учетной записи по умолчанию IUSR_<server_name> на учетную запись локального администратора и перезагрузки сервера.

Но LiveUpdate не заработал. Кроме того, перестали раздаваться обновления на клиенты, хотя политики обновляются регулярно.

Если запустить LuAll.exe, обновление происходит. Только обновления опять не разливаются.

Если запустить LiveUpdate через консоль (Администрирование - Серверы - Сайт - Запустить Live Update), то выдается ошибка

В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4. [сайт: <>] [сервер: <>].

Еще заметил, что лог-файле scm-server-0.log выглядит следующим образом:

 2009-03-03 18:30:43.920 SEVERE: ================== Server Environment ===================2009-03-03 18:30:43.920 SEVERE: os.name = Windows 20032009-03-03 18:30:43.920 SEVERE: os.version = 5.22009-03-03 18:30:43.920 SEVERE: os.arch = x862009-03-03 18:30:43.920 SEVERE: java.version = 1.5.0_152009-03-03 18:30:43.920 SEVERE: java.vendor = Sun Microsystems Inc.2009-03-03 18:30:43.920 SEVERE: java.vm.name = Java HotSpot Server VM2009-03-03 18:30:43.920 SEVERE: java.vm.version = 1.5.0_15-b042009-03-03 18:30:43.920 SEVERE: java.home = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\jdk\jre2009-03-03 18:30:43.920 SEVERE: catalina.home = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat2009-03-03 18:30:43.920 SEVERE: java.user = null2009-03-03 18:30:43.920 SEVERE: user.language = ru2009-03-03 18:30:43.920 SEVERE: user.country = RU2009-03-03 18:30:43.920 SEVERE: scm.server.version = 11.0.3001.22242009-03-03 18:30:45.702 SEVERE: ================== StartClientTransport ===================2009-03-03 18:30:46.030 SEVERE: Schedule is started!2009-03-03 18:30:47.030 SEVERE: StateCheckpointTask connect to secars failed: SERVICE NOT AVAILABLE

при этом тест secars проходит ok. Насколько я понимаю, secars отвечает за обновление содержимого и проблема заключается в разрешениях, т.к.secars стартует.

а SesmuLU:

 03 09, 07:13:30 INFO(High)  SesmLu: ***************************************************************************************************************мар 03 09, 07:13:30 INFO(High)  SesmLu: ****                                Starting New SesmLu Session                                            ****мар 03 09, 07:13:30 INFO(High)  SesmLu: **** Platform: Microsoft Windows Server 2003мар 03 09, 07:13:30 INFO(High)  SesmLu: **** SesmLu Version: 11.0.3001.2224мар 03 09, 07:13:30 INFO(High)  SesmLu: **************************************************************************************************************мар 03 09, 07:13:30 INFO(Med)  SesmLu: PreSession callback...мар 03 09, 07:13:30 INFO(Med)  TomcatServerXml: Entered Init().мар 03 09, 07:13:30 INFO(Med)  SesmLu: http://localhost:9090/servlet/ConsoleServl...lishLuInventoryмар 03 09, 07:13:30 INFO(Low)  SesmLu: <?xml version="1.0" encoding="UTF-8"?><Response ResponseCode="0"/>мар 03 09, 07:13:30 INFO(Med)  ProductUtil: Response code: 0x0мар 03 09, 07:13:30 INFO(Med)  SesmLu: Server successfully published LU inventory.мар 03 09, 07:13:30 INFO(Med)  SesmContentCatalog: Entered Init().мар 03 09, 07:13:30 INFO(Low)  ProductUtil: Data root = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\dataмар 03 09, 07:15:05 INFO(Med) catalogen SesmLu: PreSession callback... finished. Result: 0мар 03 09, 07:15:06 INFO(Med)  SesmContentCatalog: Entered Init().мар 03 09, 07:15:06 INFO(Low)  ProductUtil: Data root = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\dataмар 03 09, 07:15:06 INFO(Med) sesmAvClient32en SesmLu: PostSession callback...мар 03 09, 07:15:06 INFO(Low) sesmAvClient32en SesmLu: PrepareLUDownloads was not run. Skipping PostSession work.мар 03 09, 07:15:06 INFO(Med)  SesmContentCatalog: Entered Init().мар 03 09, 07:15:06 INFO(Low)  ProductUtil: Data root = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\dataмар 03 09, 07:15:07 INFO(Med) sesmAvClient64en SesmLu: PostSession callback...мар 03 09, 07:15:07 INFO(Low) sesmAvClient64en SesmLu: PrepareLUDownloads was not run. Skipping PostSession work.мар 03 09, 07:15:07 INFO(Med)  SesmContentCatalog: Entered Init().мар 03 09, 07:15:07 INFO(Low)  ProductUtil: Data root = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\dataмар 03 09, 07:15:07 INFO(Med) sesmSnacClient32en SesmLu: PostSession callback...мар 03 09, 07:15:07 INFO(Low) sesmSnacClient32en SesmLu: PrepareLUDownloads was not run. Skipping PostSession work.мар 03 09, 07:15:07 INFO(Med)  SesmContentCatalog: Entered Init().мар 03 09, 07:15:07 INFO(Low)  ProductUtil: Data root = C:\Program Files\Symantec\Symantec Endpoint Protection Manager\dataмар 03 09, 07:15:08 INFO(Med) sesmSnacClient64en SesmLu: PostSession callback...мар 03 09, 07:15:08 INFO(Low) sesmSnacClient64en SesmLu: PrepareLUDownloads was not run. Skipping PostSession work.мар 03 09, 07:15:11 INFO(Med) catalogen SesmLu: PostSession callback...мар 03 09, 07:15:11 INFO(Low) catalogen SesmLu: PrepareLUDownloads was not run. Skipping PostSession work.

После установки MR3 сам LiveUpdate не обновлялся, и с клиентами не проводилось никаких операций. Т.е. как они работали в MR1, так и остались в MR3.

SEPM и IIS ставили под учетной записью локального админа.

Сервер перегружать нельзя. Подскажите, где искать причину? Стоит ли ставить LiveUpdate из MR3, и что делать с клиентами?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

genagon первое - обновиться до версии 11.0.4000 MR4, и сервер и клиентов далее

В ходе работы функции LiveUpdate произошли ошибки. Код возврата = 4. [сайт: <>] [сервер: <>].

http://service1.symantec.com/support/ent-s...77?OpenDocument

http://service1.symantec.com/support/ent-s...24?OpenDocument

Если не поможет, то

http://service1.symantec.com/support/ent-s...02?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
genagon
genagon первое - обновиться до версии 11.0.4000 MR4, и сервер и клиентов далее

ОК, сообщу клиенту. Пусть качают.

это первое, что я сделал. Не помогло.

Таких ошибок в логе точно пока еще не было, но все равно спасибо. Проверю, что там с DCOM и regedit.

Ну с SEPM понятно. Это сделать не проблема. А вот с клиентами... 500 машин не так то просто обойти. Нельзя ли это сделать средствами SEPM?

Спасибо за советы. Будем ковыряться дальше...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А вот с клиентами... 500 машин не так то просто обойти. Нельзя ли это сделать средствами SEPM?

Обновите SEPM до последней версии, затем через него обновите клиентов до последней версии, возможно проблема с обновлениями и решится, если нет - то в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
genagon
Обновите SEPM до последней версии, затем через него обновите клиентов до последней версии, возможно проблема с обновлениями и решится, если нет - то в тех. поддержку

Пока еще SEPM не обновляли. Но заметил вот что. В базе SEPM есть 3 версии клиентов (Администрирование - Установочные пакеты). 11.1 (стоял изначально), 11.3 и 11.4 (появилась, когда обновили до MR3). Эти пакеты мы не ставили на клиенты. Т.е. на них остается 11.1. Сегодня выделили группу для теста, куда добавили 3 машины. Мастером установки пакетов запустили обновление клиентов. Указали запланированное время установки. Прошло 3 часа - никаких изменений. На странице "Мониторинг" - Команды отчет показывает что команда не обработана.

Кроме того, LiveUpdate все-таки запускался в автоматическом режиме ночью. Но обновлений в \Document and Settings\AllUsers\Application Data\Symantec\LiveUpdate\Downloads не обнаржено (хотя возможно их и не было, последние обновления датированы вчерашним вечером).

Где можно найти причину такого поведения клиентов и менеджера?

И еще вопрос. Как можно получить утилиту TestSEC?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Прошло 3 часа - никаких изменений. На странице "Мониторинг" - Команды отчет показывает что команда не обработана.

Попробуйте развертывание в реальном времени через консоль

в меню Find Unmanaged Computers - самый простой и быстрый способ.

Кроме того, LiveUpdate все-таки запускался в автоматическом режиме ночью. Но обновлений в \Document and Settings\AllUsers\Application Data\Symantec\LiveUpdate\Downloads не обнаржено (хотя возможно их и не было, последние обновления датированы вчерашним вечером).

Видимо новых обновлений пока не было.

Обычно дата обновлений отстает от текущей даты.

Например, сегодня 4 марта 2009 года. У меня клиент SEP стабильно

обновляется и последние обновления антивируса на нем датированы - 3 марта 2009 r23

И еще вопрос. Как можно получить утилиту TestSEC?

Для этого нужно связаться с технической поддержкой Symantec

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
genagon
Попробуйте развертывание в реальном времени через консоль

в меню Find Unmanaged Computers - самый простой и быстрый способ.

Ок. Спасибо. вечером попробую. Забыл, правда, сказать, что группа, в которой находятся тестовые машины (которая по-сути является OU и синхронизируется с AD) наследует политику из родительской группы, к которой привязан именно клиент 11.0.1. Надо ли убирать наследование?

Видимо новых обновлений пока не было.

Обычно дата обновлений отстает от текущей даты.

Например, сегодня 4 марта 2009 года. У меня клиент SEP стабильно

обновляется и последние обновления антивируса на нем датированы - 3 марта 2009 r23

Хорошо. Подождем.

Для этого нужно связаться с технической поддержкой Symantec

Я так понимаю, это должен сделать владелец продукта, но никак не подрядчик?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Ок. Спасибо. вечером попробую. Забыл, правда, сказать, что группа, в которой находятся тестовые машины (которая по-сути является OU и синхронизируется с AD) наследует политику из...

Совершенно не обязательно. Обновлять install package можно через

SEPM->Admin->Install Packages->Upgrade Groups with Package, где каждой

группе можно привзяать новые пакеты установки.

Я так понимаю, это должен сделать владелец продукта, но никак не подрядчик?

Связаться с поддержкой можете и вы, главное сообщить

идентифицирущие данные о том, что вы действительно имеете

право на поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

genagon во-первых, рекомендую посмотреть вот эту статью - http://service1.symantec.com/support/ent-s...1b?OpenDocument

Также, что касается причины почему возможно клиенты не обновляются - http://service1.symantec.com/support/ent-s...eb?OpenDocument

Попробуйте развертывание в реальном времени через консоль

в меню Find Unmanaged Computers - самый простой и быстрый способ.

Не совсем так, если клиент уже установлен - его нельзя обновить через Find Unmanaged Computers

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
genagon

За советы по обновлениям клиентов всем спасибо. Через некоторое время они обновились...

Переустановил LiveUpdate. В автоматическом режиме и через SEPM запускается. Но обновления в папку \Document and Settings\All Users\Aplication Data\Symantec\LiveUpdate\Downloads не приходят.

В логе появляется ошибка

HttpSendRequest (status 502): Request failed - Gateway or proxy encountered an error on LiveUpdate server

HR 0x802A002B DECODE: E_HTTP_GATEWAY_ERROR

и так для каждого загружаемого файла. Понимаю, что ошибки где-то в настройках. Но где?

LuAll.exe в ручном режиме запускается нормально и кладет обновления в указанную папку. Но клиенты их не получают. А в первую очередь надо сделать, чтобы клиенты хотя бы их получали. Потом уже можно и LiveUpdate настроить.

Опять грешу на secars. Не нравится мне его поведение... Только не знаю, как исправить. На сайте symantec нашел единственное решение - переустановить IIS под локальным админом. Но он и был установлен под локальным...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
genagon

Проблема решена!

Клиенты не получали обновления вирусов по причине некорректной настройке IIS.

А LiveUpdate не запускался из под SEPM по той простой причиние, что в этом случае LiveUpdate запускается от имени учетной записи компьютера, а ISA блокировала этот траффик!!!

Об этом нигде не сказано в руководстве и KB! Прошу это учесть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • GeorgeSitly
      казино владивосток январь без регистрации интернет казино игровые автоматы обзор казино играть бесплатно казино вступительным бонусом выиграть онлайн казино форум мобильная версия гранд казино адрес казино в красноярске космос выпекаем рулетка карты для казино мундиано игра казино автаматы 13 черная рулетка x-win казино сколько стоит заказать стол в казино кристалле интернет казино блэк джэк собеседование на carnival опыт казино

      виртуальное казино африка играть в рулетку на рубли вулкан казино рулетка 10 узк онлайн казино секрет казино в киееве драйв казино бонус за регистрацию 100 рублей михаил шуфутинский казино рулетка 1 рубля бонусом игра казино империя развлечений тамплиеры гвд рулетка

      казино фараон регистрации рулетка дюймы и миллиметры база крупье казино г.саратов работа охрана в казино форумы обмен ссылками казино игр б как обойти запрет для игры в казино в выигрыш в казино правда санки рулетка казино престиж ру бонусы за регистрацию в казино бе деопозита

      wmr рулетка с маленькими ставками джойказино реклама казино в брянске как выиграть в казино в вегасе казино остров рианна русская рулетка минусовка бэк вокал казино миллион в армении дальномер лазерный-рулетка mettro condtrol казино в приморье приморский край интернет казино фараон выплачивает выигрыш отзывы

      рулетка кс го от 1 рубля для бомжей ес дроп казино гейминатор играть бесплатно рулетка metric style как выиграть крупную сумму денег в казино volcano connect.com казино браузер
    • GeorgeSitly
      новые казино микрогейминг казино зф казино кристалл 15.11.2008 казино гранд вход лазорная рулетка бош gml минемальная цена как играть в казино монте карло рулетка 3016338 сериал казино с ниловым онлайн казино минимальная ставка wmz 0 01 казино с бонусам при registraciji роял лодж казино ввести webmoney в казино и вывести на карту казино онлайн выплата через вебмани казино кости лазерная рулетка bosch glm 150 professional

      казино обзоры нужно ли платить налоги с выигрыша в онлайн казино казино леона киви казино 2014 рулетка геодезическая 30м метро невероятные факты о казино рулетка онлайн бесплатно inurl index php action register виртуальная игра европейская рулетка играть в веселою ферму русская рулетка истории о игроках казино

      рулетка usb обзоры казино вулкан набор казино смотреть отнлайн казино паштет печеночный рецепт рулетка казино после 01 июля 2019г флэш игра рулетка рулетка строительгая оптом рулетка как правильно выставить скорость шарика интернет казино с беспроигрышной лотер

      онлайн казино от 0.01 свою миссию результате получит равную долю награбленного хозяин сети казино получить бонусы от казино без депозита рулетка развод подскажите онлайн казино с бонусом в виде со стартовым капиталом рулетка «strait-line» отзывы о казино 21 нова телевидения ставки виртуальных казино и даже благотворительные пожертвования ярким казино блэк д адрес казино вулкан в г.волгодонске

      если в казино ввести неверные данные казино в гродно вакансии william hill казино минимальный депозит в казино под dxm выиграл в казино самп
    • GeorgeSitly
      рулетка с автовыплатами рулетка 0.01$ виртуальное казино анна дмитрий акулин подмосковный мент который замешан в казино что нового томск казино вавилон казино в стрептиз клубах рулетка ермак cr-um18 цена диплом казино бесплатно системы игры обыграй казино бонус поводок для кошки рулетка уроки pawno стандартное казино казино в греции салоники монако джордж казино как выиграть в казино в gta samp флеш казино на деньги

      расписание автобуса сады казино 135 советы рулетка php концерт-казино кондитерский рулетка чит чтобы выиграть в казино самп как обыграть казино в самп гороскоп казино платья казино академическая в контакте казино метелица москва в 90-х рулетка европейская колесо

      меню в казино баре рулетка raw продаю рулетку казино б.у рулетка вытяжная игра одно слово 4 картинки карты рулетка алко рулетка купить в москве рулетка олимп правила казино игры как в казино называется стол cs go fate рулетка

      kris kornell песня из казино ройяль египет сонеста бич казино про казино голден геймс мировые казино города cocoa казино отзывы убрать казино рулетка казино superomatic бесплатно online рулетка игра официант в казино вакансии москва казино игры автоматы играть бесплатно сафари

      все онлайн-казино с софтом от playtech подпольные казино в кыргызстане нтв ментовские войны6 русская рулетка казино / casino 1995 сша онлайнi онлайн казино голден стар
    • GeorgeSitly
      открываем он-лайн казино продажа готовых казино построить собственно гта са как выиграть в казино выступление группы виа гра в казино 3 сентября 2008 кк обыграть казино голден гемс карманная рулетка bahco mtb-5-25 авиационная 18 платья казино схемы в казино samp-rp нарушения в казино голден палас когда откроют казино в украине 2019 заработать на казино онлайнi рулетка методi igri отзывы о онлайн казино кристалл на зелёном сукне казино, что российской империей азарт зона казино вход лучшее казино с контролем честности

      рулетка онлайн на виртуальные деньги кино попса казино 1920 казино рулетка играть сейчас онлайн игры казино игры на деньги игровые автоматы программа обманывает интернет казино картофельно-грибной рулетка рецепты с яблоками рулетка как бороться с всплывающими окнами сайтов типа казино вулкан казино клуб вулкан

      рулетка 10 метровая в спб казино слот онлайн vzarabotke как выиграл в казино сайт казино империал в г.вин рулетка 50м купить платья казино белгород в какой покер играют в казино бес платна игра фрукты коктейль казино настольная игра казино цена казино титан минимальные ставки 1 доллар

      программа для раскрутки казино крым казино 2014 ковролин для казино хард-рок казино доминикана программа для расчёта ставок рулетка чит для казино самп рп нормальная строительная рулетка существует казино города констанца румыния future казино куда сообщать о казино в перми

      создать сообщение принцип работы интернет казино отзывы казино онлайн европа страна тысячи казино в европе онлайн казино always hot деньги митяй в казино
    • GeorgeSitly
      приготовить из сала рулетка рецепты из фарша рулетка обзор казино платинум казино байкал бонусы 1 раз в году казино шаблоны бесплатно рулетка стальная 50 м казино зодиак бишкек lang ru рейтинг надежности интернет казино песня жизнь как рулетка казино в анапе адрес афганская рулетка казино он лайн без денег казино играть бесплатно слоты пирамида белорусское онлайн казино by игра в рулетку казино тропез

      лазерная рулетка 1 км виртуальное интернет казино без регистрации как открыть казино в новосибирске надувной центр рулетка рулетка р3у3п хочу заработать денег в казино лучшие форумы казино виртуальное казино играть бесплатно без регистрации онлайн slots inferno казино отзывы одесса казино мираж community yabb pl action

      казино руслото в санкт-петербурге италия валь-ди-фасса канацеи казино игровой детский центр рулетка казино закрыто бахрушина веб рулетка без регистрации голышом казино онлайн на wmu рулетка с кольцом зацепом область применения бесплатный игры рулетка как вывести деньги из казино kgcasino куда бы я потратил свои миллионы как выиграть в казино

      казино закроют новости казино последний день казино аян в бишкеке казино фараон креветки рулетка казино avala методы выигрывания в казино секс по вебкамере рулетка трос рулетка буксировочный самара термины казино казино

      форум выйграть в онлайн казино казино универсал г.калининград воронеж прикрыли казино электронная рулетка 600a казино портомасо мальта
×