Перейти к содержанию
abb44

Symantec Endpoint Protection

Recommended Posts

abb44

В меню Администратор-Локальный сайт постоянно выходят такие сообщения.

Убедитесь, что сервер запущен, а в сеансе не истекло время ожидания.

Если удается установить соединение с сервером, но не удается войти в систему, убедитесь, что указаны правильные параметры.

Если возникают проблемы с сетью, обратитесь к администратору. ErrorCode: 0x80020000 [сайт: Сайт ***] [сервер: ***]

6 Апрель 2009 г. 12:16:41 MSD: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (Не удается найти указанный файл) [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:16:41 MSD: Не удалось подключиться к серверу.

При этом сервер работает,клиенты видны,но почему то не скачиваются обновления(или сервак не передает) обновления Защиты от вирусов для 32 битных машин, с 64 все в порядке.

Кто сталкивался с похожей проблемой?

Сегодня уже 6 апреля, а обновления защиты от вирусов датированы 31 марта, защита от превентивный угроз 3 апреля.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

abb44 версия какая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abb44

Версия 11.0.4014.26

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
то не скачиваются обновления(или сервак не передает)

Так SEPM не скачивает или скачивает но клиенты SEP не получают?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abb44

Видимо SEPM не видит-не считает нужным скачивать обновления.

6 Апрель 2009 г. 12:12:25 MSD: Операция LiveUpdate успешно выполнена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:12:25 MSD: Программа LUALL.EXE завершена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:12:25 MSD: Программа LUALL.EXE успешно обновила содержимое. Код возврата = 0. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:38 MSD: Symantec Endpoint Protection Win64 11.0.4014.26 (Russian) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:36 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.2020 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:33 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.4000.2295 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:30 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.3001.2224 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:25 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.3001.2224 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:23 MSD: Symantec Endpoint Protection Win32 11.0.4014.26 (Russian) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:19 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.2020 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:17 MSD: Symantec Endpoint Protection Win32 11.0.4000.2295 (English) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:16 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.4000.2295 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:14 MSD: Модуль превентивного осмотра TruScan для Win32 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:13 MSD: Список коммерческих приложений для превентивного осмотра TruScan в Win32 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:11 MSD: Белый список превентивного осмотра TruScan для Win64 11.0 успешно обновлен. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:04 MSD: Сигнатуры для предотвращения вторжений в Win64, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:02 MSD: Модуль превентивного осмотра TruScan для Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:11:00 MSD: Сигнатуры управления отправкой, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:59 MSD: Данные превентивного осмотра TruScan 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:57 MSD: Белый список превентивного осмотра TruScan для Win32 11.0 успешно обновлен. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:49 MSD: Список коммерческих приложений для превентивного осмотра TruScan в Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:48 MSD: Не удалось обновить Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:46 MSD: Деструктор для Win32 и Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:45 MSD: Каталог содержимого Symantec Endpoint Protection Manager 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:45 MSD: Модуль коммерческих приложений для превентивного осмотра TruScan 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:43 MSD: Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 MicroDefsB.CurDefs не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:10:41 MSD: Сигнатуры для предотвращения вторжений в Win32, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:02:44 MSD: Программа LUALL.EXE запущена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 12:02:44 MSD: Начата загрузка. [сайт: Сайт userfiles] [сервер: userfiles]

Скрин того что уже скачано.

screen.jpg

post-5590-1239008526_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

abb44 попробуйте посмотреть вот эту статью - http://service1.symantec.com/SUPPORT/ent-s...008041516215948

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abb44

сделал все как указано в статье, результат остался тем же

6 Апрель 2009 г. 14:49:43 MSD: Операция LiveUpdate успешно выполнена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:43 MSD: Программа LUALL.EXE завершена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:43 MSD: Программа LUALL.EXE успешно обновила содержимое. Код возврата = 0. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:22 MSD: Symantec Endpoint Protection Win64 11.0.4014.26 (Russian) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:20 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.2020 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:18 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.4000.2295 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:15 MSD: Не удалось обновить Symantec Endpoint Protection Win64 11.0.3001.2224 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:11 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.3001.2224 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:09 MSD: Symantec Endpoint Protection Win32 11.0.4014.26 (Russian) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:05 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.2020 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:03 MSD: Symantec Endpoint Protection Win32 11.0.4000.2295 (English) не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:02 MSD: Не удалось обновить Symantec Endpoint Protection Win32 11.0.4000.2295 (Russian). [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:49:00 MSD: Модуль превентивного осмотра TruScan для Win32 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:59 MSD: Список коммерческих приложений для превентивного осмотра TruScan в Win32 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:57 MSD: Белый список превентивного осмотра TruScan для Win64 11.0 успешно обновлен. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:50 MSD: Сигнатуры для предотвращения вторжений в Win64, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:49 MSD: Модуль превентивного осмотра TruScan для Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:47 MSD: Сигнатуры управления отправкой, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:46 MSD: Данные превентивного осмотра TruScan 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:44 MSD: Белый список превентивного осмотра TruScan для Win32 11.0 успешно обновлен. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:37 MSD: Список коммерческих приложений для превентивного осмотра TruScan в Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:36 MSD: Не удалось обновить Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:34 MSD: Деструктор для Win32 и Win64 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:33 MSD: Каталог содержимого Symantec Endpoint Protection Manager 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:48:33 MSD: Модуль коммерческих приложений для превентивного осмотра TruScan 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:47:29 MSD: Сигнатуры для предотвращения вторжений в Win32, версия 11.0 не нуждается в обновлении. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:39:20 MSD: Программа LUALL.EXE запущена. [сайт: Сайт userfiles] [сервер: userfiles]

6 Апрель 2009 г. 14:39:20 MSD: Начата загрузка. [сайт: Сайт userfiles] [сервер: userfiles]

Запустил SEP support tool, выдала одну ошибку

screen2.jpg

post-5590-1239015523_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Тогда попробуйте переустановить LiveUpdate

Еще один вариант - установить Live Update Server.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR

Такая же проблема, версия 4014, как лечить?

11:42:44 MSD: Failed to connect to the server.

Make sure that the server is running and your session has not timed out.

If you can reach the server but cannot log on, make sure that you provided the correct parameters.

If you are experiencing network issues, contact your system administrator. ErrorCode: 0x80020000 [site: ***] [server: ***]

11:42:44 MSD: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [site: ***] [server: ***]

11:42:23 MSD: C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\temp\null (The system cannot find the file specified) [site: ***] [server: ***]

11:42:23 MSD: Failed to connect to the server.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

MKR сообщения выше посмотрели? Статью в KB посмотрели? Утилиту Диагностики запускали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR
MKR сообщения выше посмотрели? Статью в KB посмотрели? Утилиту Диагностики запускали?

Утилиту не запускал, а статья не про это, у меня сервер обновляется. Сегодня добавил второй сервер SEPM (новая установка) с него такая же ошибка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Утилиту не запускал

Запустите

Сегодня добавил второй сервер SEPM (новая установка) с него такая же ошибка

Прокси есть, настроен?

Обращайтесь в тех. поддержку!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
blood
Запустите

Прокси есть, настроен?

Обращайтесь в тех. поддержку!

Была такая проблема, я на проксе разрешил только доступ к http://liveupdate.symantecliveupdate.com/*

Но он еще пытается вылезти на ссылку http://securityresponse.symantec.com/avcenter/*. После добавления этой ссылки в разрешающее правило ошибка больше не появлялась

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MKR
Была такая проблема, я на проксе разрешил только доступ к http://liveupdate.symantecliveupdate.com/*

Но он еще пытается вылезти на ссылку http://securityresponse.symantec.com/avcenter/*. После добавления этой ссылки в разрешающее правило ошибка больше не появлялась

Спасибо! Помогло! у нас доступ не по имени а по IP на фаэрволе, вот к этим адресам:

92.123.68.0/24

84.53.173.0/24

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×