Структура сети - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Duke_DiZel

Структура сети

Recommended Posts

Duke_DiZel

Доброго времени суток подскажите как правильно организовать структуру сети SEP

сейчас вот такая структура:

KR8cVp49ak.jpg

Клиенты из Офиса 2 забирают обновления с SEPM из Офиса 1 кушается достаточно прилично трафика как оптимизировать эту схему? И нужно ли ставить LUA?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Duke_DiZel а воспользоваться Group Update Provider (GUP) пробовали?

Нет а чот ето и с чем его едят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Нет а чот ето и с чем его едят?

Group Update Provider - это клиентская станция в вашей сети,

которая по требованию SEPM загружает с него обновления и

пересылает их клиентам, за которых отвечает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Нет а чот ето и с чем его едят?

Также в AdminGuide этому посвящен целый раздел

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Спасибо Будем читать похоже то что надо

только в administration_guide.pdf не нашел такого пункта вообще

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

А можно узнать, какую версию SEP/SEPM вы используете

и, соответственно, какую версию гайда читаете?

Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

SEP MR3 Admin Guide

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Group Update Provider появился начиная с SEP MR3, если не ошибаюсь.

Не совсем так, он появился изначально

только в administration_guide.pdf не нашел такого пункта вообще

Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Русская версия? Ищите раздел "Сведения об обновлении содержимого на клиентских компьютерах с помощью Поставщика обновлений групп"

Спасибо нашел

SEP 11.0.1000.1375

SEPM 11.0.4014.26

Отредактировал Duke_DiZel

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Настроил на GUP'e папка SharedUpdates создалась как теперь узнать что клиенты обновляются именно с GUP'а ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

Один из способов:

Можете проверить, идет ли траффик с клиентских машин

на GUP на порт 2967 по HTTP.

Если идет - значит клиенты нормально обновляются.

Вот также очень полезная ссылка по поводу GUP.

см: Successful Connection and update from a client

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
SEP 11.0.1000.1375

Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Про телнет что то не понял, чтобы увидеть лог надо коннектиться с компа который обновляется с GUP, на комп который является GUP-ом или как?

Да, можно и так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Староваты клиенты, хорошо бы обновить. В следующих релизах было много исправлено и в отношении GUP

А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

UCzR4BSC41.jpg

CDGMoXTV44.jpg

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
А по поводу старой версии я до этого поднимал тут тему...

Делаю при помощи установочных пакетов.... Происходит какая то странная вещь

Добавляю пакет для группы

Процесс обновления идет SEP перезагружается находит SEPM все ок но версия остается старой и так циклически .... ждал, ждал антивирус обновлялся раза 4 ... убрал пакет .... Где может быть проблема? Почему новая версия не встает а остается старая?

Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
Посмотрите в журнал приложений в евент лог на клиенте. Наверное, ошибка 1714 от источника msiinstaller?

В виндовом журнале?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Да действительно, не подумал что то про журнал винды... Ошибки есть но не 1714 а другие:

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 11308

Source: MsiInstaller

Type: Error

Продукт: Symantec Endpoint Protection -- Ошибка 1308. Исходный файл не найден: C:\Program Files\Symantec\Symantec Endpoint Protection\SmcLU\Setup\program files\Symantec\SEP\Checksum.exe. Проверьте, что этот файл существует и доступен.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1004

Source: MsiInstaller

Type: Warning

Произошла ошибка определения компонента "{59780861-934F-4E7F-88FD-95D90E7FC17C}", свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}". Ресурс "C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\Temp\" не существует.

________________________________________________________________________________

________________________________________________________________________________

User: NT AUTHORITY\SYSTEM

Event ID: 1001

Source: MsiInstaller

Type: Warning

Произошла ошибка определения свойства "Core" продукта "{FB8A4E30-9915-4814-ADF9-42E00D9FDC3D}" при запросе компонента "{30466A58-8174-4ED4-9171-A4D739E84E3A}"

________________________________________________________________________________

потом событие 1004 и 1001 повотряются потом

________________________________________________________________________________

Event ID: 11708

Продукт: Symantec Endpoint Protection -- Операция установки не выполнена.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".

________________________________________________________________________________

И все пошло поехало по кругу....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel
В SEPM можно импортировать более свежего клиента. Вполне возможно, что либо пакет установочный как то побит или изменен, либо просто дает о себе знать старая версия с ошибками.

В SEPM --> Admin --> Install Packages -- Add Client Install Packages импортируйте более свежего клиента. Советую взять клиента 11.0.4202. На мой взгляд, это пока самый стабильный клиент. И попробуйте его раскатать. Перед установкой, советую корректно удалить старого клиента, пройтись с помощью CleanWipe, либо ручками почистить клиента:

Удалить директории:c:\Documents and Settings\All Users\Symantec*c:\Program files\common files\Application data\symantec sharedc:\Program files\symantec\c:\Program files\symantec antivirusУдалить ветки реестра:HKLM\software\symantec*HKLM\software\intel\landesk (если был ранее установлен SAV)HKCR\Installer\Products\{SID продуктов Symantec}

Сейчас попробую новый пакет но с удалением этим на 250 машин не получиться )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
А русская версия на английскую так обновиться? а то что-то не хочет само обновляться.... :(

К сожалению, нет. Придется клиентов удалить и развернуть заново,

если хотите русскую версию ставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Duke_DiZel

Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кароче опять тупиковая ситуация будем ждать 11.0.4202 RU

Осталось ждать 2-3 дня, до конца недели должен появиться

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×