Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Александр Семенов

Symantec Endpoint Protection

Recommended Posts

Александр Семенов

На некоторых клиента показывет статус SEP disable. Хотя если посмотреть на сервере -все они имеют статус enable. Базы обновляются нормально.Это появилось после очередного обновления переписыванием всей базы в clu-prod LU Administrator. Этот метод ранее описывался на форуме. До этого обновления проходили нормально. SEP 11.0.4000 Eng. Как решить эту проблему? :unsure:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
На некоторых клиента показывет статус SEP disable.

А можно поподробнее, желательно со скриншотом как это выглядит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Семенов

если на пользователе раскрыть консоль SEP, то видно что Antivirus and AntiSpyware в состоянии Off, в то же время на сервере в консоли SEPM-client показывает что включены и фаервол и антивирус в статусе enable.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
если на пользователе раскрыть консоль SEP, то видно что Antivirus and AntiSpyware в состоянии Off

Ошибка какая-то есть или пользователь сам защиту выключил?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Семенов

У пользователе нет таких прав, это ошибка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
У пользователе нет таких прав, это ошибка

А можно все-таки скриншот, не понимаю я что у вас за проблема. Утилиту диагностики запускали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Семенов

Высылаю скриншоты.

sep.JPG

sepm.JPG

post-5390-1240398289_thumb.jpg

post-5390-1240398316_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Высылаю скриншоты.

А ничего не противоречит, Auto-Protect у вас включен, отключена только дополнительная защита Outlook и Proactive Scan. Что происходит при нажатии FixAll? Диагностику запускали? Что в логах?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Семенов

Запустил утилитку посмотрел -видимо, при приеме обновлений с LUAdmin(перезаписи папки clu-prod и приеме в SEPM) не все файлы были переписаны корректно -повторю процедуру -и сообщу о результатах. Спасибо за оперативную помощь!

Issue.doc

Issue.doc

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Спасибо за оперативную помощь!

Не за что, отпишитесь по результатам

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×