Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

abah2

Стоял SEP11 Meneger версии 11.3000, под ним все работало, потом благополучно произошла смена железа там где стоял менеджер, и я стал устанавливать сразу версию 11.4014, но после ее установки с импортом всех параметров связи и баз данных, предварительно сохраненных, связи с бывшими клиентами нет. Как ее восстановить, прямое развертывание на компьютерах клиентов антивирусного ПО от нового менеджера не дает положительного результата.Подскажите плиз. Софт весь лиценз, если это надо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

abah2 уже неоднократно обсуждалось, пользуйтесь поиском, например вот здесь - http://www.anti-malware.ru/forum/index.php?showtopic=6657

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
но после ее установки с импортом всех параметров связи и баз данных, предварительно сохраненных, связи с бывшими клиентами нет.

для того чтобы связь с клиентами сохранилась необходимо в новый SEPM импортировать сертификат старого сервера см. документ administration_guide.pdf Глава 19

прямое развертывание на компьютерах клиентов антивирусного ПО от нового менеджера не дает положительного результата.Подскажите плиз. Софт весь лиценз, если это надо

а вот это уже интересно.... но без логов тоже ничего толкового сказать не получиться. Вопрользуйся утилитой Sep_SupportTool.exe ( ссылку смотри в приклееной теме " Диагностика проблем, Symantec Endpoint Protection" Диагностика проблем, Symantec Endpoint Protection )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

а если сложилась такая ситуация: с SEP11 v.4014 к менеджеру подключено около 50 клиентов, они устанавливались удаленно или вручную из одного установочного файла сформированного заранее. Вопрос в том как к этому менеджеру подключить клиентов от старого менеджера, версии 3000

2. И еще почему то произошло что то, что позволяет клиенту самому отключать работу антивирусного модуля. Политики не где не менялись, все настроено и работало, что бы это могло быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

abah2,

Для подключения клиентов к другому менеджеру SylinkDrop пробовали использовать?

2. Вы уверены, что на сервере в политике это отключение запрещено? Номер политики, примененной на клиенте, соответствует номеру политики на сервере? В помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

по первому вопросу: получилось следующее, после остановки службы которая держит sylink.xml изпользовал утилиту SylinkDrop, результат вроде бы положиетльный, но дальше я пытаюсь обновить "Профиль политики" (правильно? может здесь ошибка) но ни чего не происходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

все сделал путем замены SyLink.xml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×