Trend Micro 8.0 (серверная часть) - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Спрут

Здравствуйте!

Подскажите пожалуйста:

Изначально был установлен TrendMicro 5, после по верх была установлена серверная часть 8 версии TrendMicro (всё работало без проблем).

Из за некоторых обстоятельств вся часть trend micro была удалена с сервера.

Была произведена повторная установка серверной и клиентской части trend micro 8.0, при установке все настройки оставил по умолчанию (IP адрес сервера стоял верный, порт http тотже, сомнение возникают на счет SSL для шифрования трафика, не помню оставлял ли при прошлой, первой установке).

Есть ещё момент при установке первый раз устанавливал только серверную часть trendmicro, может ли это быть связано?

Теперь после установки повторно серверной и клиентской части trend micro 8 в web консоли невидно клиетнов, т.е. их там нет, не считая сервера на который производилась установка trendmicro 8. По старому адресу на консоль попасть с клиентов не выходит. Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Наличие или отсутствие ssl в web-консоли не должно влиять на работу клиентов.

- Посмотрите логи на клиенте C:\Program Files\Trend Micro\OfficeScan Client\ConnLog\

- Проверьте логи IIS на сервере на предмет подключения клиентов к web-серверу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Что я должен там проверить или увидеть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy
Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Раньше клиенты должны были подключаться к сервер используя ip, а сейчас, судя по Вашему сообщению, dns-имя.

Проверьте доступен ли сервер по имени с клиентских ПК.

В логах клиента можно увидеть к какому серверу и на какой порт подключается officescan client

Отредактировал Pavel Yablonskiy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Да, доступен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Исправит ли ситуацию если я в реесте на сервере изменю порт и имя сервера на тот, который праписан в реестре клиента?

Или теперь только может помочь переустановка trendmicro?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

если хотите изменить настройки сервер это можно сделать из админ-панели Administration\Conncection settings\

можно указать как ip так и dns имя - порт и имя должны быть те на которые сейчас пытаются подключиться клиенты

Также для миграции клиентов есть специальная утилита. находиться на сервере по адресу c:\Program Files\Trend Micro\OfficeScan\PCCSRV\Admin\Utility\IpXfer

Используется и запускается на стороне клиента. предназначена для миграции клиентов с одного сервера на другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

В настройках web консоли только меняеться имя сервера, а при смене порта пишет что то типа невозможно соединиться с сервером trend micro, попробуёте снова. Может, где в настройках надо что то перед этим изменить?

По поводу спец. утилиты можно подробнее?

На клиенте её не обнаружел.

Есть только на сервере. Нужно запустить этот экзешник с сервера?

Отредактировал Спрут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Утилиту нужно запускать на клиенте.

если есть желание можно изменить параметры и в реестре, но опять же не клиентской машине

ветка реестра HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

ключи Server и ServerPort

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

мне бы другой вариант, так как машин 250. Если ходить и на каждой менять параметры или переустанавливать тренд микро это...

Я всё же думаю переустановить сервер трендмикро с теми же настройками (порт, имя сервера) как и у клиентов. Это должно решить мою проблему? Нужно ли при этом удалять клиента с сервера или достаточно только сервер тренд микро?

Заметил ещё такую непонятную для меня особенность. Значить, раньше на web консоль заходил по такому адресу: https:\\ip адрес сервера\officescan. Как я понемаю s на конце http означал, что тренд микро устанавливался с настройкой ssl (шифрование трафика), при этом должен был присутствовать порт в адресе: https\\ip адрес сервера:4343\officescan, но его не было. А после того как я снёс и переустановил его заново, адрес стал таким, какой указывается в мануале https\\ip адрес сервера:4343\officescan.С чем это связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Переустановка серверной части officescan должна решить вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Переустановка помогла. Благодарю за помощь!

Ещё вопрос на счёт параметра Clients can act as Update Agents находящийся в Update Agent Settings, для какой цели он нужен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Позволю себе добавить, что для 2-х компьютеров в удаленном офисе лучше не усложнять себе жизнь, а оставить все по умолчанию. Вот если компьютеров в удаленном офисе больше 10, то тогда использование Upate Agent'ов будет иметь смысл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×