Перейти к содержанию
Raindog

Symantec Endpoint Protection

Recommended Posts

Raindog

По ошибке сменил в настройках тип авторизации для администратора на доменную. Теперь не могу залогиниться. Выдает ошибку "Authentication failure". Утилита resetpass.bat не помогла. Очень нужна помощь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Нет. Учетку admin не трогал. Включил только доменную аутентификацию (прописал контроллер)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

А где хранятся настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Учетку admin не трогал

Так через эту учетку не получается зайти?

А где хранятся настройки?

В БД

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Так через эту учетку не получается зайти?

Именно так. admin (pass: admin - после скидывания пароля resetpass.bat) и не пускает.

P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Да, это Sybase

Попробуйте позвонить в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

Утилита resetpass.bat скидывает пароль только если выбрана авторизация локальной консольной учеткой или настройки с доменной авторизацией тоже скидываются?

Попробовал подсунуть файл с базой sem5.db, сервис 'Symantec Embedded Database' не запустился.

Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Что бы не плодить новых тем: Меня вообще перестало пускать в консоль управления

"Не удалось подключиться к серверу

Убедитесь что сервер запущен, а в сеансе не истекло время ожидания" и т.д.

SEPM запущен, перезагрузка непомогает.

Что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Не уверен, попробуйте позвонить в тех. поддержку, у них есть специальные утилиты

Что делать?

Проблемы с IIS, смотрим здесь - http://service1.symantec.com/support/ent-s...5a?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

да нет, с IIS все нормально, блокировок нет никаких

Когда вызываю Reporting Website, открывается окно с предложением ввести логин и пароль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Посмотрите все-таки статью, должно помочь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Незнаю, что нахимичил - но в консоль теперь доступна.

Остались несколько вопросов:

Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) - устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную)

Отредактировал Valeriy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) -

в консноли светится зеленым - имеется ввиду горит зеленая точка?

Почитайте статью по поводу соединения клиент-сервер

устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную

На SEPM обновления проходят?

Если да, то вам сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Когда запускаю в ручном режиме, то вываливается вот это:

.....

.....

.....

Загрузка файла каталога (316 из 321), выполнено.

Открытие списка обновлений

В файле каталога найдена цифровая подпись Symantec Corporation.

Обработка списка обновлений

Открытие списка обновлений

Обработка списка обновлений

Загрузка файла каталога (317 из 321), продукт не требует обновления.

Загрузка файла каталога (318 из 321), продукт не требует обновления.

Загрузка файла каталога (319 из 321), продукт не требует обновления.

Загрузка файла каталога (320 из 321), продукт не требует обновления.

Загрузка файла каталога (321 из 321), продукт не требует обновления.

Найдены следующие обновления:

> Symantec Security Software, 649.2 КБ

> Antivirus and antispyware definitions, 40108.0 КБ

> Symantec Shared Components, 1117.7 КБ

> Каталог содержимого Symantec Endpoint Protection Manager 11.0, 68.6 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs, 3438.4 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 Hub, 47554.0 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 MicroDefsB.CurDefs, 3432.5 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 Hub, 47776.2 КБ

> Белый список превентивного сканирования TruScan для Win32 11.0, 405.9 КБ

> Белый список превентивного сканирования TruScan для Win64 11.0, 405.9 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win32 11.0, 74.1 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win64 11.0, 74.1 КБ

> Сигнатуры для предотвращения вторжений в Win32, версия 11.0, 1076.2 КБ

> Сигнатуры для предотвращения вторжений в Win64, версия 11.0, 1091.7 КБ

Всего загружено 147272.6 КБ

Загрузка Antivirus and antispyware definitions (1 из 1), выполнено 0%...

Загрузка не выполнена, сведения об ошибке...

LU1835: Сервер LiveUpdate не отвечает в течение разумного промежутка времени. Это может быть связано с тем, что вам не удалось соединиться с сервером, сервер занят или связь была прервана. Запустите LiveUpdate повторно.

Сеанс LiveUpdate завершен.

Причем запускать можно до посинения

Звонил в техподдержку - ничем непомогли

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

http://service1.symantec.com/SUPPORT/ent-s...007100820002048

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
    • Такси Курумоч
      Такси Курумоч Аэропорт Самара с квитанцией, чеком Сайт: http://g-transfer.ru
      Email: [email protected]
      Viber/Whatsapp +79272040919
      Телефон +79991709505   Воспользовался услугами данной трансферной компании, и решил обязательно поделиться со всеми)
    • Dragokas
      demkd, какой конкретно ключ? Если речь идёт о доступе служб к ключам, то начиная с Vista есть службы с так называемым Restricted SID (ServiceSidType = 3). Для них недостаточно просто назначить Full Access для Everyone (S-1-1-0).
    • demkd
      Неожиданно в Win10 всплыла нехорошая ошибка с правами доступа к ключам, как оказалось полный доступ к некоторым ключам может привести к неработоспособности отдельных компонентов Windows.
      К примеру исправление двойных слешей в Win10 1803 убивает меню пуск, почему ему не нравится полный доступ к ключу я так и не понял, но теперь такой проблемы нет и владелец и права доступа восстанавливаются после модификации ключа. ---------------------------------------------------------
       4.0.18
      ---------------------------------------------------------
       o В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса.
         "CPU" = загрузка всего процессора.
         "CPU 1 core" = загрузка в пересчете на 1 ядро.  o uVS теперь восстанавливает права доступа и владельца ключей после модификации параметров ключа.  o Исправлена ошибка из-за которой в лог могло выводиться обрезанное информационное сообщение о пути до ключа реестра.  o Исправлена ошибка из-за которой не удавалось изменить некоторые ключи реестра при запуске uVS под текущим пользователем.
         (Если права доступа запрещали изменение ключа для текущего пользователя).  o Исправлена финальная (когда не помогло использования ASA) функция удаления защищенных ключей реестра из веток *\CLSID.
         Ранее удаление завершалось с ошибкой "ключ не найден".
         (!) Внимательно следите за тем что вы удаляете, функция игнорирует системную защиту реестра (Win10) и защиту большинства антивирусных программ.  
×