Duke_DiZel

Структура сети

В этой теме 30 сообщений

Доброго времени суток подскажите как правильно организовать структуру сети SEP

сейчас вот такая структура:

KR8cVp49ak.jpg

Клиенты из Офиса 2 забирают обновления с SEPM из Офиса 1 кушается достаточно прилично трафика как оптимизировать эту схему? И нужно ли ставить LUA?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Нет а чот ето и с чем его едят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Нет а чот ето и с чем его едят?

Group Update Provider - это клиентская станция в вашей сети,

которая по требованию SEPM загружает с него обновления и

пересылает их клиентам, за которых отвечает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Нет а чот ето и с чем его едят?

Также в AdminGuide этому посвящен целый раздел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо Будем читать похоже то что надо

только в administration_guide.pdf не нашел такого пункта вообще

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А можно узнать, какую версию SEP/SEPM вы используете

и, соответственно, какую версию гайда читаете?

Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

SEP MR3 Admin Guide

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

Не совсем так, он появился изначально

только в administration_guide.pdf не нашел такого пункта вообще

Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Спасибо нашел

SEP 11.0.1000.1375

SEPM 11.0.4014.26

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Настроил на GUP'e папка SharedUpdates создалась как теперь узнать что клиенты обновляются именно с GUP'а ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Один из способов:

Можете проверить, идет ли траффик с клиентских машин

на GUP на порт 2967 по HTTP.

Если идет - значит клиенты нормально обновляются.

Вот также очень полезная ссылка по поводу GUP.

см: Successful Connection and update from a client

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SEP 11.0.1000.1375

Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Да, можно и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

UCzR4BSC41.jpg

CDGMoXTV44.jpg

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

В виндовом журнале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да действительно, не подумал что то про журнал винды... Ошибки есть но не 1714 а другие:

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 11308

Source: MsiInstaller

Type: Error

Продукт: Symantec Endpoint Protection -- Ошибка 1308. Исходный файл не найден: C:\Program Files\Symantec\Symantec Endpoint Protection\SmcLU\Setup\program files\Symantec\SEP\Checksum.exe. Проверьте, что этот файл существует и доступен.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1004

Source: MsiInstaller

Type: Warning

Произошла ошибка определения компонента "{59780861-934F-4E7F-88FD-95D90E7FC17C}", свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}". Ресурс "C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Temp\" не существует.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1001

Source: MsiInstaller

Type: Warning

Произошла ошибка определения свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}" при запросе компонента "{30466A58-8174-4ED4-9171-A4D739E84E3A}"

________________________________________________________________________________

потом событие 1004 и 1001 повотряются потом

________________________________________________________________________________

Event ID: 11708

Продукт: Symantec Endpoint Protection -- Операция установки не выполнена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

________________________________________________________________________________

И все пошло поехало по кругу....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Сейчас попробую новый пакет но с удалением этим на 250 машин не получиться )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

К сожалению, нет. Придется клиентов удалить и развернуть заново,

если хотите русскую версию ставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU

Осталось ждать 2-3 дня, до конца недели должен появиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • PR55.RP55
      + DOTPITCH.INC
      Huai'an Qianfeng Network Technology Co., Ltd.
      Suzhou Xingchen Network Technology Co., Ltd.
      Kunshan Kuaila Information Technology Co., Ltd.
      RuiQing Software Technology Beijing Inc.
    • Lexluthor87
       Из своего личного опыта  могу поделиться следующей информацией. Кто-нибудь знаком с порядком получения микрокредитов в интернете? Я сам множество раз встречал в сети рекламу, типа, мгновенно любую сумму на ваш счет, без поручителей и залога, нужен только паспорт и ИНН...На днях срочно понадобились 3300 дол США  на 5-6 дней, и я начал искать варианты, типа быстроденьги и т.д. Я долго искал именно такой вариант, чтобы минимально переплачивать на процентах. Как я понял, в среднем процентные ставки микрокредитов в 2018 году составляют около 1-3% в день, это в основном зависит от суммы кредита. Но есть и варианты кредитов со ставкой менее 1%!!! Ставки 0,5-0,17% в день!!! Я нашел сам когда залез на https://fin32.com/ua , там куча предложений, пришлось перечитать массу вариантов, но оно того стоило. кому надо - пробуйте)
    • seomasterpro
      Если Ваш сайт работает на WordPress, то рекомендую установить плагин "Anti-Malware Security and Brute-Force Firewall".  Данный плагин является одним из немногих, что способны не только обнаруживать вредоносный код, но и умеют  удалять его. Функции и возможности. Автоматическое устранение известных угроз. Возможность загрузки определений новых угроз по мере их обнаружения. Автоматическое обновление версий TimThumb для устранения уязвимостей. Автоматическая установка обновления WP-login.php, чтобы блокировать атаку brute force. Возможность настроек сканирования. Запуск быстрого сканирования из админ. панели или полное сканирование из настроек плагина. Если Вам нужны рекомендации как пользоваться данным плагином для выявления вредоносных кодов на Вашем сайте, то можете обратиться к спецам от веб-студии на https://seo-master.pro Без регистрации плагин работает только в режиме сканирования. Регистрация плагина позволяет получить доступ к новым определениям «известных угроз» и другим функциям таким, как автоматическое удаление, а также патчи для конкретных уязвимостей , таких как старые версии TimThumb. Обновленные файлы определения могут быть загружены автоматически после того, как только Ваш ключ зарегистрирован. В противном случае, этот плагин просто сканирует на наличие потенциальных угроз и предоставляет Вам самостоятельно определять и удалять вредоносный код.
    • PR55.RP55
      Я с какой целью вам дал ссылку ? Откройте. И, если уж пишите про PC то стоит привести его характеристики. Asus k50c 2008 год; Windows 7; Одноядерный - Celeron 220 с тактовой частотой 1200 МГц; Память: DDR2 - 2ГБ. встроенная видеокарта: SiS Mirage 3+; HDD на 250 ГБ  
    • kostepanych
      А комодо без проблем работает без инета? Можно ли обновлять базы без инета, скачав обновления с официального сайта на другом компе?
      И не будет ли он сильно грузить старый ноут Asus k50c?