Спрут

Trend Micro 8.0 (серверная часть)

В этой теме 14 сообщений

Здравствуйте!

Подскажите пожалуйста:

Изначально был установлен TrendMicro 5, после по верх была установлена серверная часть 8 версии TrendMicro (всё работало без проблем).

Из за некоторых обстоятельств вся часть trend micro была удалена с сервера.

Была произведена повторная установка серверной и клиентской части trend micro 8.0, при установке все настройки оставил по умолчанию (IP адрес сервера стоял верный, порт http тотже, сомнение возникают на счет SSL для шифрования трафика, не помню оставлял ли при прошлой, первой установке).

Есть ещё момент при установке первый раз устанавливал только серверную часть trendmicro, может ли это быть связано?

Теперь после установки повторно серверной и клиентской части trend micro 8 в web консоли невидно клиетнов, т.е. их там нет, не считая сервера на который производилась установка trendmicro 8. По старому адресу на консоль попасть с клиентов не выходит. Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Наличие или отсутствие ssl в web-консоли не должно влиять на работу клиентов.

- Посмотрите логи на клиенте C:\Program Files\Trend Micro\OfficeScan Client\ConnLog\

- Проверьте логи IIS на сервере на предмет подключения клиентов к web-серверу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Что я должен там проверить или увидеть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Раньше клиенты должны были подключаться к сервер используя ip, а сейчас, судя по Вашему сообщению, dns-имя.

Проверьте доступен ли сервер по имени с клиентских ПК.

В логах клиента можно увидеть к какому серверу и на какой порт подключается officescan client

Отредактировал Pavel Yablonskiy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Исправит ли ситуацию если я в реесте на сервере изменю порт и имя сервера на тот, который праписан в реестре клиента?

Или теперь только может помочь переустановка trendmicro?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

если хотите изменить настройки сервер это можно сделать из админ-панели Administration\Conncection settings\

можно указать как ip так и dns имя - порт и имя должны быть те на которые сейчас пытаются подключиться клиенты

Также для миграции клиентов есть специальная утилита. находиться на сервере по адресу c:\Program Files\Trend Micro\OfficeScan\PCCSRV\Admin\Utility\IpXfer

Используется и запускается на стороне клиента. предназначена для миграции клиентов с одного сервера на другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В настройках web консоли только меняеться имя сервера, а при смене порта пишет что то типа невозможно соединиться с сервером trend micro, попробуёте снова. Может, где в настройках надо что то перед этим изменить?

По поводу спец. утилиты можно подробнее?

На клиенте её не обнаружел.

Есть только на сервере. Нужно запустить этот экзешник с сервера?

Отредактировал Спрут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Утилиту нужно запускать на клиенте.

если есть желание можно изменить параметры и в реестре, но опять же не клиентской машине

ветка реестра HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

ключи Server и ServerPort

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

мне бы другой вариант, так как машин 250. Если ходить и на каждой менять параметры или переустанавливать тренд микро это...

Я всё же думаю переустановить сервер трендмикро с теми же настройками (порт, имя сервера) как и у клиентов. Это должно решить мою проблему? Нужно ли при этом удалять клиента с сервера или достаточно только сервер тренд микро?

Заметил ещё такую непонятную для меня особенность. Значить, раньше на web консоль заходил по такому адресу: https:\\ip адрес сервера\officescan. Как я понемаю s на конце http означал, что тренд микро устанавливался с настройкой ssl (шифрование трафика), при этом должен был присутствовать порт в адресе: https\\ip адрес сервера:4343\officescan, но его не было. А после того как я снёс и переустановил его заново, адрес стал таким, какой указывается в мануале https\\ip адрес сервера:4343\officescan.С чем это связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Переустановка серверной части officescan должна решить вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Переустановка помогла. Благодарю за помощь!

Ещё вопрос на счёт параметра Clients can act as Update Agents находящийся в Update Agent Settings, для какой цели он нужен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Позволю себе добавить, что для 2-х компьютеров в удаленном офисе лучше не усложнять себе жизнь, а оставить все по умолчанию. Вот если компьютеров в удаленном офисе больше 10, то тогда использование Upate Agent'ов будет иметь смысл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • DisaGlass
      Хочу чтобы на открытых парковках сделали навесы для защиты от осадков. Кто за?    Конструкции из алюминия и стекла на заказ
    • Сергей Ильин
      Каждую минуту создается несколько десятков новых образцов малвари. Чтобы она попало в облачную базу репутации нужно: 1. Чтобы антивирусу они попались (обеспечить охват близкого к 100% парка машин) 2. Чтобы антивирус опознал их как вредосносные сразу.   п 1 нереален сразу. Поэтому шансы сильно снижаются изначально. п 2 тоже работает с определенной вероятностью. В большинстве случаев должна накопиться статистика по обнаружению конкретного файла в сети, что он делал, как распространялся и тп. Если статистики нет - репутации тоже нет. Файл попадает "в серую зону". Кроме этого сейчас тренд идет к тому, что вредонос рассылается только один раз конкретному человеку. Больше его ни у кого не будет в природе. Поэтому какая уж тут репутация ...
    • ViktorFazz
      Я с вами согласен, это еще нужно уметь, а еще нужно найти хорошую работу в сети. Но мне кажется лучше ходить на нормальную работу, а в интернете просто иметь дополнительный заработок. Я работаю админом в гостинице, при этом еще увлекаюсь ставками на спорт, так я имею в месяц еще несколько тысяч практически и ничего. Смотрю прогнозы на спорт тут - http://betrating.ru/
    • olejah
      В одной из прошлых статей мы обсуждали, как настроить собственный honeypot, теперь же попытаемся рассмотреть, как злоумышленники пытаются обойти эти ловушки, какие трюки они используют при серфинге и как вы можете стать жертвой honeypot в сети. Наконец, мы поговорим о том, как системные администраторы предприятий справляются с поддельными точками доступа, размещенными в сети предприятия, целью которых является кража конфиденциальных данных. https://www.anti-malware.ru/analytics/Threats_Analysis/How-Hackers-Avoid-Honeypots
    • AM_Bot
      Леонид Ухлинов, вице-президент и исполнительный директор компании «Информзащита», поделился своим экспертным мнением с читателями Anti-Malware.ru и рассказал, как компания из-за небольшой оплошности может потерять миллионы долларов, чего ожидать бизнесу в эпоху цифровизации и кто в первую очередь станет мишенью для киберпреступников. Это интервью продолжает цикл публикаций «Индустрия в лицах». Читать далее