Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Raindog

Symantec Endpoint Protection

Recommended Posts

Raindog

По ошибке сменил в настройках тип авторизации для администратора на доменную. Теперь не могу залогиниться. Выдает ошибку "Authentication failure". Утилита resetpass.bat не помогла. Очень нужна помощь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Нет. Учетку admin не трогал. Включил только доменную аутентификацию (прописал контроллер)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

А где хранятся настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Учетку admin не трогал

Так через эту учетку не получается зайти?

А где хранятся настройки?

В БД

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Так через эту учетку не получается зайти?

Именно так. admin (pass: admin - после скидывания пароля resetpass.bat) и не пускает.

P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Да, это Sybase

Попробуйте позвонить в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

Утилита resetpass.bat скидывает пароль только если выбрана авторизация локальной консольной учеткой или настройки с доменной авторизацией тоже скидываются?

Попробовал подсунуть файл с базой sem5.db, сервис 'Symantec Embedded Database' не запустился.

Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Что бы не плодить новых тем: Меня вообще перестало пускать в консоль управления

"Не удалось подключиться к серверу

Убедитесь что сервер запущен, а в сеансе не истекло время ожидания" и т.д.

SEPM запущен, перезагрузка непомогает.

Что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Не уверен, попробуйте позвонить в тех. поддержку, у них есть специальные утилиты

Что делать?

Проблемы с IIS, смотрим здесь - http://service1.symantec.com/support/ent-s...5a?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

да нет, с IIS все нормально, блокировок нет никаких

Когда вызываю Reporting Website, открывается окно с предложением ввести логин и пароль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Посмотрите все-таки статью, должно помочь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Незнаю, что нахимичил - но в консоль теперь доступна.

Остались несколько вопросов:

Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) - устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную)

Отредактировал Valeriy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) -

в консноли светится зеленым - имеется ввиду горит зеленая точка?

Почитайте статью по поводу соединения клиент-сервер

устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную

На SEPM обновления проходят?

Если да, то вам сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Когда запускаю в ручном режиме, то вываливается вот это:

.....

.....

.....

Загрузка файла каталога (316 из 321), выполнено.

Открытие списка обновлений

В файле каталога найдена цифровая подпись Symantec Corporation.

Обработка списка обновлений

Открытие списка обновлений

Обработка списка обновлений

Загрузка файла каталога (317 из 321), продукт не требует обновления.

Загрузка файла каталога (318 из 321), продукт не требует обновления.

Загрузка файла каталога (319 из 321), продукт не требует обновления.

Загрузка файла каталога (320 из 321), продукт не требует обновления.

Загрузка файла каталога (321 из 321), продукт не требует обновления.

Найдены следующие обновления:

> Symantec Security Software, 649.2 КБ

> Antivirus and antispyware definitions, 40108.0 КБ

> Symantec Shared Components, 1117.7 КБ

> Каталог содержимого Symantec Endpoint Protection Manager 11.0, 68.6 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs, 3438.4 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 Hub, 47554.0 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 MicroDefsB.CurDefs, 3432.5 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 Hub, 47776.2 КБ

> Белый список превентивного сканирования TruScan для Win32 11.0, 405.9 КБ

> Белый список превентивного сканирования TruScan для Win64 11.0, 405.9 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win32 11.0, 74.1 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win64 11.0, 74.1 КБ

> Сигнатуры для предотвращения вторжений в Win32, версия 11.0, 1076.2 КБ

> Сигнатуры для предотвращения вторжений в Win64, версия 11.0, 1091.7 КБ

Всего загружено 147272.6 КБ

Загрузка Antivirus and antispyware definitions (1 из 1), выполнено 0%...

Загрузка не выполнена, сведения об ошибке...

LU1835: Сервер LiveUpdate не отвечает в течение разумного промежутка времени. Это может быть связано с тем, что вам не удалось соединиться с сервером, сервер занят или связь была прервана. Запустите LiveUpdate повторно.

Сеанс LiveUpdate завершен.

Причем запускать можно до посинения

Звонил в техподдержку - ничем непомогли

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

http://service1.symantec.com/SUPPORT/ent-s...007100820002048

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×