Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

abah2

Стоял SEP11 Meneger версии 11.3000, под ним все работало, потом благополучно произошла смена железа там где стоял менеджер, и я стал устанавливать сразу версию 11.4014, но после ее установки с импортом всех параметров связи и баз данных, предварительно сохраненных, связи с бывшими клиентами нет. Как ее восстановить, прямое развертывание на компьютерах клиентов антивирусного ПО от нового менеджера не дает положительного результата.Подскажите плиз. Софт весь лиценз, если это надо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

abah2 уже неоднократно обсуждалось, пользуйтесь поиском, например вот здесь - http://www.anti-malware.ru/forum/index.php?showtopic=6657

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
но после ее установки с импортом всех параметров связи и баз данных, предварительно сохраненных, связи с бывшими клиентами нет.

для того чтобы связь с клиентами сохранилась необходимо в новый SEPM импортировать сертификат старого сервера см. документ administration_guide.pdf Глава 19

прямое развертывание на компьютерах клиентов антивирусного ПО от нового менеджера не дает положительного результата.Подскажите плиз. Софт весь лиценз, если это надо

а вот это уже интересно.... но без логов тоже ничего толкового сказать не получиться. Вопрользуйся утилитой Sep_SupportTool.exe ( ссылку смотри в приклееной теме " Диагностика проблем, Symantec Endpoint Protection" Диагностика проблем, Symantec Endpoint Protection )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

а если сложилась такая ситуация: с SEP11 v.4014 к менеджеру подключено около 50 клиентов, они устанавливались удаленно или вручную из одного установочного файла сформированного заранее. Вопрос в том как к этому менеджеру подключить клиентов от старого менеджера, версии 3000

2. И еще почему то произошло что то, что позволяет клиенту самому отключать работу антивирусного модуля. Политики не где не менялись, все настроено и работало, что бы это могло быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

abah2,

Для подключения клиентов к другому менеджеру SylinkDrop пробовали использовать?

2. Вы уверены, что на сервере в политике это отключение запрещено? Номер политики, примененной на клиенте, соответствует номеру политики на сервере? В помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

по первому вопросу: получилось следующее, после остановки службы которая держит sylink.xml изпользовал утилиту SylinkDrop, результат вроде бы положиетльный, но дальше я пытаюсь обновить "Профиль политики" (правильно? может здесь ошибка) но ни чего не происходит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
abah2

все сделал путем замены SyLink.xml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×