Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Eugene Vadets

Symantec Endpoint Protection

Recommended Posts

Eugene Vadets

Добрый день.

Неделю назад появилась проблема - клиенты, после включения, обращаются за обновлениями к серверу управления и за 15-20 минут первые 10 клиентов скачивают по 45-50 Мб, из-за этого канал (6Мбит/сек) практически ложится. Клиенты все время разные, какой-либо закономерности я не выявил.

Сервер управления - 11.0.2 на win 2003

Клиенты - 11.0.2 на XP sp2

В настройках связи установлен режим Push

Всего клиентов около 270 в разных филиалах, примерно 150 из них подключены по каналу в 6 Мбит/сек.

Все клиенты находятся в одной группе (раньше было разделение по группам для каждого филиала).

Почему закачивается столь большой объем и что с этим можно сделать? Какой должен быть объем ежедневных обновлений, если установлены все компоненты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Eugene Vadets

Евгений, возможно проблема связана с тем, что SEPM по какой-то причине не может сгенерить инкрементальные обновления, поэтому клиенты качают полные обновления. Советую обновиться до последней версии 11.0.4014, тем более в MR3 механизм генерация обновлений был кардинально переработан, обновления стали даже еще меньше

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets

Кирилл Керценбаум

Спасибо за ответ.

На форуме симантека предположили то же, т.е., если клиент не обновлялся больше одного дня, то он будет закачивать обновление полностью, но это в случае, если на сервере управления число сохраняемых ревизий содержимого равно 3 (по-умолчанию), поскольку обновления выходят 3 раза в день.

Проверю, понаблюдаю, отпишусь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Eugene Vadets

Задал 12 сохраняемых ревизий антивирусных баз на сервере и проблема ушла.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×