Перейти к содержанию
Duke_DiZel

Структура сети

Recommended Posts

Duke_DiZel

Доброго времени суток подскажите как правильно организовать структуру сети SEP

сейчас вот такая структура:

KR8cVp49ak.jpg

Клиенты из Офиса 2 забирают обновления с SEPM из Офиса 1 кушается достаточно прилично трафика как оптимизировать эту схему? И нужно ли ставить LUA?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Нет а чот ето и с чем его едят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Нет а чот ето и с чем его едят?

Group Update Provider - это клиентская станция в вашей сети,

которая по требованию SEPM загружает с него обновления и

пересылает их клиентам, за которых отвечает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Нет а чот ето и с чем его едят?

Также в AdminGuide этому посвящен целый раздел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Спасибо Будем читать похоже то что надо

только в administration_guide.pdf не нашел такого пункта вообще

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

А можно узнать, какую версию SEP/SEPM вы используете

и, соответственно, какую версию гайда читаете?

Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

SEP MR3 Admin Guide

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

Не совсем так, он появился изначально

только в administration_guide.pdf не нашел такого пункта вообще

Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Спасибо нашел

SEP 11.0.1000.1375

SEPM 11.0.4014.26

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Настроил на GUP'e папка SharedUpdates создалась как теперь узнать что клиенты обновляются именно с GUP'а ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Один из способов:

Можете проверить, идет ли траффик с клиентских машин

на GUP на порт 2967 по HTTP.

Если идет - значит клиенты нормально обновляются.

Вот также очень полезная ссылка по поводу GUP.

см: Successful Connection and update from a client

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
SEP 11.0.1000.1375

Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Да, можно и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

UCzR4BSC41.jpg

CDGMoXTV44.jpg

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

В виндовом журнале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Да действительно, не подумал что то про журнал винды... Ошибки есть но не 1714 а другие:

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 11308

Source: MsiInstaller

Type: Error

Продукт: Symantec Endpoint Protection -- Ошибка 1308. Исходный файл не найден: C:\Program Files\Symantec\Symantec Endpoint Protection\SmcLU\Setup\program files\Symantec\SEP\Checksum.exe. Проверьте, что этот файл существует и доступен.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1004

Source: MsiInstaller

Type: Warning

Произошла ошибка определения компонента "{59780861-934F-4E7F-88FD-95D90E7FC17C}", свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}". Ресурс "C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Temp\" не существует.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1001

Source: MsiInstaller

Type: Warning

Произошла ошибка определения свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}" при запросе компонента "{30466A58-8174-4ED4-9171-A4D739E84E3A}"

________________________________________________________________________________

потом событие 1004 и 1001 повотряются потом

________________________________________________________________________________

Event ID: 11708

Продукт: Symantec Endpoint Protection -- Операция установки не выполнена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

________________________________________________________________________________

И все пошло поехало по кругу....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Сейчас попробую новый пакет но с удалением этим на 250 машин не получиться )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

К сожалению, нет. Придется клиентов удалить и развернуть заново,

если хотите русскую версию ставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU

Осталось ждать 2-3 дня, до конца недели должен появиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
    • PR55.RP55
      C:\WINDOWS\SYSTEM32\USERINIT.EXE Действительна, подписано Microsoft Windows ------- https://www.virustotal.com/gui/file/0c079dadf24e4078d3505aaab094b710da244ce4faf25f21566488106beaeba0/details Signature verification File is not signed --------- Хотелось бы _сразу видеть в Инфо. результат проверки на V.T.  ( при выборочной проверке - отдельно взятого файла ) Если V.T. такого функционала не предоставляет... То открывать\скачивать страницу ( текст ) и писать результат в Инфо. Образ: https://forum.esetnod32.ru/messages/forum3/topic17900/message117128/#message117128    
×