Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
xfirf

Symantec Endpoint Protection

Recommended Posts

xfirf

Подскажите пожалуйста. Развернули Symantec Endpoint Protection пол года как. Относительно слабые рабочие станции (celeron 1800 mhz 512mb) заходят в домен с задержкой. К примеру компьютер загружается и как только появилась табличка входа пользователь набирает логин пароль ОК. Он входит в рабочую стацию но доменные политики скрипты не срабатывают сетевые диски автоматом не подключаются. Если он сделает логон логоф всё подгружается. Работает всё также если после появления таблички входа подождать секунд 30, только потом логинится, тогда тоже заходит нормально. Такое чувство что симантик не даёт сетевому драйверу вовремя подгрузится. Пользователь входит в автономном режиме.. а помере загрузки компьютера драйвер загружается после того как должны были сработать сетевые скрипты. Файрвол симантек на машины не ставили, только антивирус + превентивная защита. На более мощьных станциях такой проблемы не наблюдается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xfirf уточните пожалуйста какая точно версия клиента 11.0.????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xfirf
xfirf уточните пожалуйста какая точно версия клиента 11.0.????

Да с любой версией думаю такие проблемы т.к. развёртывали 11.0.2000, а сейчас 11.0.4000 версии русские. Я уже начал копать с порядком загрузки драйверов но пока всё безуспешно. Машины winxp sp3 rus.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xfirf а все-таки уточните версии клиентов SEP где возникает эта проблема. Нужно чтобы она была не ниже 11.0.3000

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xfirf
xfirf а все-таки уточните версии клиентов SEP где возникает эта проблема. Нужно чтобы она была не ниже 11.0.3000

Сейчас версии клиентов обновлены до 11.0.4000.2295.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DeepPurple

Привет всем

Я тут с очередным вопросом

заметил что после установки эндпоинта компьютеры с XP стали медленно заходить в домайн, иногда даже выключаю антивирус

Может кто тоже заметил такое в своем сети… или кто нашел другой выход

С домайном все нормально

спасибо :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

DeepPurple версия? Сканирование при загрузке и при обновлении АВ баз отключено?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DeepPurple

Symantec Endpoint Protection Manager 11.0.2000.1567

Client version 11.0.4000.0

Run startup scans when users log on нету галочки

обновлении АВ баз отключено--- подробнее пожалуйста

Отредактировал DeepPurple

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
обновлении АВ баз отключено--- подробнее пожалуйста

Имеется ввиду - будет ли проходить проверка системы (system scan) после

загрузки свежих антивирусных баз.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DeepPurple

нет это опция тоже отключена

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
нет это опция тоже отключена

Ясно. тогда вопросы:

1) А на сколько по времени (сек.) замедляет вход в домен?

2) Это только для доменных пользователей, т.е. локальные пользователи на клиентских станциях SEP заходят нормально, а пользователи домена медленно? Или не зависит от пользователя?

3) Пробовали отключать SEP? что тогда происходит?

4) Какая версия SEP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
    • PR55.RP55
      santy При работе с активной системой. Не думаю, что при работе с образом что-то такое вообще может быть.
    • santy
      В каком режиме ходишь в Историю процессов и задач? при работе с активной системой или с образом?
    • PR55.RP55
      + Уточнение по: " при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) " Я говорю о том, что процессов не было в "История процессов и задач..."
    • PR55.RP55
      Demkd По поводу: 5.0.4 На: "uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] " История процессов и задач... Отобразить цепочку запуска процесса uVS начинает жрать память и... Out of memory. Сжирает все 8гб+файл подкачки и... На компьютере недостаточно памяти ( и да, твик: 39\40 ) на происходящее не влияет ) ----- Второе, при первых запусках после установки драйвера Ф и перезагрузки PC  - uVS не видел процессов запущенного  Firefox ( все файлы в базе проверенных ( если это имеет значение ) Третье: При проверке системы с Live CD Видим следующее: Загружено реестров пользователей: 6
      Анализ автозапуска...
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rcvscxggb\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\fnfozvsrt\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\rpnrvystm\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\evikeffmz\Environment\TMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TEMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TEMP
      --------------------------------------------------------------------------------------------------
      (!) Переменная окружения TMP содержит неcуществующий или испорченный путь: %USERPROFILE%\AppData\Local\Temp
      \REGISTRY\MACHINE\uvs_default\Environment\TMP ------------- Так это в списке Live CD: ;uVS v5.0.4v x64 [http://dsrt.dyndns.org:8888] [Windows 10.0.14393 SP0 ]
      ; Все ПОДОЗРИТ.  | <%TEMP%>
      ПОДОЗРИТ.  | <%TMP%>
      автозапуск | MMDRV.DLL
      автозапуск | MSCORSEC.DLL
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\DEFAULT\<%TMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TEMP%>
      ПОДОЗРИТ.  | E:\USERS\USER\<%TMP%>
       \DESKTOP\ЗАГРУЗКИ\PASSIST_STANDARD ( РАЗДЕЛЫ ДИСКА )_20251230.1.EXE
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\LOCALSERVICE\<%TMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TEMP%>
      ПОДОЗРИТ.  | E:\WINDOWS\SERVICEPROFILES\NETWORKSERVICE\<%TMP%> ------ Четвёртое, по поводу запуска файлов В старых версиях uVS брал информацию: AppData\Roaming\Microsoft\Windows\Recent судя по всему сейчас этого нет.  
×