Перейти к содержанию
Strannik

Symantec Central Quarantine

Recommended Posts

Strannik

Сервер центрального изолятора установлен на отдельной машине. Не удается подключиться удаленно через консоль изолятора. Подключение идет под учеткой которая имеет права лок. админа на машине на которой стоит сервак. Через локальную консоль - всё нормально. фаервола нет, порты открыты. Подскажите, в чем проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Strannik а можете поподробнее описать, какая возникает ошибка?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Strannik а можете поподробнее описать, какая возникает ошибка?

При попытке подключения выходит сообщение:

"Cannot connect to server

Make sure the Quarantine Server is installed on the specified machine, and the user information is correct. "

Указываю учетку которая имеет права локального админа на машине ц. изолятора

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Strannik смотрели данную статью?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Strannik смотрели данную статью?

После установки рестарт машины был. Да и проблема возникает только при подключении с удаленной консоли. С локальной консоли заходит без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Strannik тогда сложно что-либо сказать, позвоните в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Strannik
Strannik тогда сложно что-либо сказать, позвоните в тех. поддержку

Благодарю за попытку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Strannik похоже это баг и он исправлен в новом билде Central Quarantine, он будет на диске с SEP 11.0.4202, который появится 18-20 мая на FileConnect:

Stand-alone Quarantine Console installation cannot connect to any remote Quarantine Server.

Fix ID: 1506385

Symptom: Trying to connect to selected server fails with the following error message: Cannot connect to server <SERVER NAME>.

Solution: The installer was changed to make the installation directory available to post-install script functions.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Carolephefe
      Команда юристов bankrot161.ru списание долгов №1
      Существует всего один, и надо отметить законный способ полностью избавиться от долговых обязательств – это воспользоваться Федеральным Законом 127-ФЗ «О несостоятельности (банкротстве)».
      Процедуру добровольческого банкротства (при которой инициатором является сам должник-гражданин) — это реабилитационная процедура в целях которой, среди прочих является освобождение гражданина от долгов. Наша любимая команда решит такие вопросы как
      списать долги
      Предпринимать процедуру банкротства гражданин может по собственному желаниюи не имея просрочек вовсе, и не обязательно, чтоб сумма просрочек была свыше 500 тысяч рублей.
    • demkd
      ---------------------------------------------------------
       4.11.8
      ---------------------------------------------------------
       o Управление DNS логом вынесено в отдельные твики, #41 и #42.
         DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.
         Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,
         в последнем случае необходимо перезагрузить систему после 42 твика.
         (Win7 и ниже не поддерживается).  
    • demkd
      да, выглядит странно, может быть CommandLineEventConsumer чем-то уже удален, антивирус какой-нибудь неаккуратно поработал.
    • santy
      здесь почему то нет потребителя события c5br1lMhB Consumer = "CommandLineEventConsumer.Name=\"c5br1lMhB\"" что это может быть? скрипт, который был недоступен на момент создания образа? запуск майнера был: C:\Windows\System32\rundll32.exe -o pool.supportxmr.com:443 -u 44EspGiviPdeZSZyX1r3R9RhpGCkxYACEKUwbA4Gp6cVCzyiNeB21STWYsJZYZeZt63JaUn8CVxDeWWGs3f6XNxGPtSuUEX -k --tls -p MOON но чем был вызван запуск - не смогли отследить. (зачистили без regt 39)                              IZTVMAIL01_2021-07-30_07-26-53_v4.11.6.7z
    • demkd
      привет, любой запуск процесса отслеживается, не важно что его запустило, дополнительно в wmi-activity разве что dll можно считать, которые подсаживались в wmiprvse.exe, толку только от этого.
×