Не обновляются клиенты с сервера Trend Micro OfficeScan - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
sergvic

Не обновляются клиенты с сервера Trend Micro OfficeScan

Recommended Posts

sergvic

С какого-то времени перестали обновлятся клиенты с сервера. Причем посмотрев логи и прочее я так понял что клиенты вообще не получают уведомления с сервера что нужно обновится.

В чем может быть причина.

Какие логи на сервере можно посмотреть о том посылал ли сервер уведомления и получал ли ошибки.

Заранее спасибо

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Уточните какую версию OfficeScan вы используете.

Обновляются ли клиенты вручную.

В каком они статусе в панели управления.

Проверьте коммуникацию между клиентом и сервером по следующей статье:

http://esupport.trendmicro.com/Pages/How-t...nts-agents.aspx

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

Help-About officescan консоли пишет

About Trend Micro OfficeScan

Version: 8.0 Service Pack 1

Build: 2302

Вручную обновляется.

В панели управления статус Online

По статье все тесты на ОК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

А что происходит если с панели управления дать команду на обновление клиентов в Updates->Networked computers-> Manual update?

И еще посмотрите там же в разделе "Automatic Update" у вас установлены галочки "Initiate component update on clients immediately after the OfficeScan server downloads a new component" и "Initiate component update on clients immediately after the OfficeScan server downloads a new component".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

При Manual Update с клиентом ничего не просиходит, не обновляется.

Галки стоят

Initiate component update on clients immediately after the OfficeScan server downloads a new component

Let clients initiate component update when they restart and connect to the OfficeScan server (roaming clients are excluded

Можно ли как-то посмотреть в логах доходят ли до клиента уведомления и если нет то почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alexey Dudnikov

да, посмотрите на клиенте файлы tmudump.txt и Conn_20090416.log.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

Conn_20090416.log.

================================================================================

=========

* Date Time:[20090416 03:14:53]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: Smart Update

* Result:

================================================================================

=========

* Date Time:[20090416 03:15:12]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: OnStart Client

* Connection status: Online

* Result: Connection established OK.

================================================================================

=========

* Date Time:[20090416 10:36:57]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: Unload Client

* Connection status: Online

* Result: Connection established OK.

================================================================================

=========

* Date Time:[20090416 10:37:16]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: Smart Update

* Result:

================================================================================

=========

* Date Time:[20090416 10:37:17]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: TryUpgrade

* Result: Update with the RefreshAllSetting flag only, Started

================================================================================

=========

* Date Time:[20090416 10:37:17]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: TryUpgrade

* Result: Update with the RefreshAllSetting flag only, Failed!!

================================================================================

=========

* Date Time:[20090416 10:37:37]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: OnStart Client

* Connection status: Online

* Result: Connection established OK.

================================================================================

=========

* Date Time:[20090416 16:06:44]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: Unload Client

* Connection status: Online

* Result: Connection established OK.

================================================================================

=========

* Date Time:[20090416 16:07:15]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: Smart Update

* Result:

================================================================================

=========

* Date Time:[20090416 16:07:37]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: OnStart Client

* Connection status: Online

* Result: Connection established OK.

================================================================================

=========

* Date Time:[20090416 16:12:28]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: RealtimeScan

* Result: Enable RealtimeScan

================================================================================

=========

* Date Time:[20090416 16:22:29]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: RealtimeScan

* Result: Enable RealtimeScan

================================================================================

=========

* Date Time:[20090416 16:32:30]

* Server Information:

Server Name:[10.0.20.xxx] IP:[10.0.20.xxx] Port:[8080]

* Client Information:

Computer Name:[POLOZK-WST] Port:[49157]

Client IP:[10.0.2.xx 192.168.124.1 192.168.188.1 ]

GUID:[45f37d90-8e6a-4758-ab78-10052caffcfc]

* Action: RealtimeScan

* Result: Enable RealtimeScan

tmudump.txt

------------------------------

Inf 20090409 10:02:06 1920 3304 Start TmuUpdateEx()

Inf 20090409 10:02:06 1920 3304 Creating Temp dir [C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\

AU_Temp\1920_3304]

Inf 20090409 10:02:06 1920 3304 Downloading [C:\Program Files\Trend Micro\OfficeScan Client\ActiveUpdate\

ini_xml.zip] to [C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\

AU_Temp\1920_3304\ini_xml.zip]...

Err 20090409 10:02:06 1920 3304 TmDownloader: Local file can not been opend

Err 20090409 10:02:06 1920 3304 Downloader returns: 15

Inf 20090409 10:02:06 1920 3304 Download ini_xml.zip fail, try plain file.

Inf 20090409 10:02:06 1920 3304 Downloading [C:\Program Files\Trend Micro\OfficeScan Client\ActiveUpdate\

server.ini] to [C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\

AU_Temp\1920_3304\server.ini]...

Inf 20090409 10:02:06 1920 3304 TmDownloader: Succeeded getting the file

Inf 20090409 10:02:06 1920 3304 Serverini Analyzer Init: C:\Program Files\Trend Micro\OfficeScan Client\

AU_Data\AU_Temp\1920_3304\server.ini

Inf 20090409 10:02:06 1920 3304 The origin version[5.0] of item [1][109][L1][P1] is not between [0.0] to [0.

0], not possible to upgrade

Inf 20090409 10:02:06 1920 3304 Can not find item[1][109][L1][P1] info can not find

Inf 20090409 10:02:06 1920 3304 No need to update.

Inf 20090409 10:02:06 1920 3304 Cleanning Temp dir [C:\Program Files\Trend Micro\OfficeScan Client\AU_Data\

AU_Temp\1920_3304]

Inf 20090409 10:02:06 1920 3304 UpdateManager endwith 4 (40000): There are no new components available. The

product's components are all up to date.

Inf 20090409 10:02:06 1920 3304 End TmuUpdateEx()

------------------------------

Inf 20090409 10:02:06 1920 3304 release context for thread: 3304

------------------------------

Inf 20090409 10:14:33 1920 300 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090409 10:14:33 1920 300 new context for thread: 300

------------------------------

Inf 20090409 10:14:33 1920 300 release context for thread: 300

------------------------------

Inf 20090410 18:30:44 1952 1704 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090413 10:16:44 1936 1736 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090416 03:14:53 800 1936 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090416 10:37:16 1772 1480 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090416 14:30:26 1944 1768 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

------------------------------

Inf 20090416 16:07:15 2744 1848 Load 32 bit AU 2.82.0.1047 from: [C:\Program Files\Trend Micro\OfficeScan

Client\]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Сообщения в логе tmudump.txt очень странные. Клиенты не могут проанализировать файл server.ini, а в нем содержится информация об обновлениях. По всей видимости файл поврежден или имеет некорректное содержимое. Для решения проблемы может потребоваться более детальный анализ логов и конфигурации сервера. Обратитесь с данной проблемой в тех. поддержку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

Может ли решить эту проблему перестановка сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей Володенков

Да. Думаю переустановка сервера должна помочь.Переустановку нужно делать, так чтобы сохранились параметры подключения клиентов к серверу,это его имя и порт web-сервера, который используют клиенты.

Общая процедура следующая:

1.На сервере останавливается служба OfficeScan Master service.

2.Делается резервные копии следующих файлов и папок:

PCCSRV\HTTPDB\

PCCSRV\ofcscan.ini

PCCSRV\Private\*.*

PCCSRV\ous.ini

3.На клиенте выясните какой сервер клиент считает своим.Имя сервера и порт

веб-сервера хранятся на клиенте в ветке реестра

HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

Параметры "Server" и "ServerPort". Теперь при установке сервера, необходимо

сделать так чтобы эти параметры остались теми же самыми.

4.Деинсталлируем сервер OfficeScan.

5.Инсталлируем заново.Лучше взять последнюю версию с интегрированным SP1.Её

можно скачать здесь:

http://www.trendmicro.com/download/product.asp?productid=5

В процессе инсталляции указываем такое же имя для сервера, как в параметре

"Server" и выбираем такой же порт Web-сервера.

6.Теперь после установки клиенты смогут зарегистрироваться на сервере

заново.

7.Если для клиентов делались какие-либо специфические настройки, тогда можно

восстановть сохраненную ранее папку HTTPDB.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

Спасибо. Попробую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergvic

Спасибо. Помогла перестановка сервера. Сейчас все ОК.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×