Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Smike

День добрый!

Подскажите пожалуйста как правильно перенести сервер.

Сейчас имею:

Win2K3EntSP2 с установленным Symantec Endpoint Protection Manager версии 11.0.4014_MR4_MP1 база на Microsoft SQL Server.

Хочу перенести на совсем:

Win2K3EntSP2 с установленным Symantec Endpoint Protection Manager версии 11.0.4014_MR4_MP1 со встроенной базой данных.

Как это правильно сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Smike со всеми настройками или клиентами? Есть возможность сохранить IP адрес или имя сервере тем же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike
Smike со всеми настройками или клиентами? Есть возможность сохранить IP адрес или имя сервере тем же?

Настройками и Клиентами. ИП и имя нет.

Отредактировал Smike

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike

Репликацией получится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike
Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

Извеняюсь я неправильно выразился в верхнем посте, конечно хотелось бы чтобы и настройки перекочевали на новый сервер (политики, группы и т.д.), только сервер работал со встроенной базой данных, а не SQL.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Извеняюсь я неправильно выразился в верхнем посте, конечно хотелось бы чтобы и настройки перекочевали на новый сервер (политики, группы и т.д.), только сервер работал со встроенной базой данных, а не SQL.

Значит сначала реплицируйте их, а потом делайте как написал выше. Все успешно переносится. Делал по крайней мере такое с 11.0.4000, 11.0.780, 11.0.4202.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nedema
Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

А объясните подробнее пункт 1.1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike

Читай installation_guide.pdf

1.JPG

2.JPG

post-5441-1258627524_thumb.jpg

post-5441-1258627537_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nedema
Читай installation_guide.pdf

Спасибо. Буду пробовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
trasser

Все прошло удачно. Кроме пункта 1.4 или 2.3 Не удается удалить Список серверов управления для "старого" сайта. Говорит, что по умолчанию не удаляются......как быть Или я не там смотрю ?

Сайт то старый забыл удалить из партнеров по репликации....вот он и оставил список..... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

При переносе с репликацией клиенты подключились к новому серверу но не обновляются в чем может быть дело? Т.е. старый сервер пока не удалил из партнеров по репликации и приоритетов, просто он в данный момент выключен, такое ощущение что клиенты ищут обновления на старом сервере

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
При переносе с репликацией клиенты подключились к новому серверу но не обновляются в чем может быть дело? Т.е. старый сервер пока не удалил из партнеров по репликации и приоритетов, просто он в данный момент выключен, такое ощущение что клиенты ищут обновления на старом сервере

А что в политиках? С какого источника клиентам задано обновиться? Какой на клиентах управляющий сервер? Политики к ним применяются с нового сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

В политиках - "обновлятся с сервера управления" , политики сами успешно применяются с нового сервера. Сервер настроен на то чтобы получать обновления с liveupdate, последний сеанс код возврата=0. Как посмотреть управляющий сервер клиента? Насколько я понимаю если при выключенном старом сервере клиенты "Зеленые" значит сервер управления к кторому они привязаны - рабочий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
В политиках - "обновлятся с сервера управления" , политики сами успешно применяются с нового сервера. Сервер настроен на то чтобы получать обновления с liveupdate, последний сеанс код возврата=0. Как посмотреть управляющий сервер клиента? Насколько я понимаю если при выключенном старом сервере клиенты "Зеленые" значит сервер управления к кторому они привязаны - рабочий.

Да, если на новом зеленые а не со стрелкой - сидят на этом сервере. Но в RU5 иногда ошибочно показывает если клиенты оффлайн. Посмотреть на клиенте - какой сервер можно открыв клиента-->Help and support --> troubleshooting. Там будет поле сервера. Должно стоять либо имя вашего нового либо его IP (в зависимости от того - как вы его прописывали в настройках).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Все верно сервер новый вопрос только в том почему не обновляестя? Дата обновление 26 января r48

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Все верно сервер новый вопрос только в том почему не обновляестя? Дата обновление 26 января r48

Все из вас вытягивать приходится...

Как настроен LU на клиентах? С управляющего сервера? С LUA? Через GUP? Скорректировали ли вы новый сервер в настройках LU для клиентов? Какая дата обновлений на этом сервере SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин
В политиках - "обновлятся с сервера управления" ,

Я думаю это ответ на ваш вопрос

Скорректировали ли вы новый сервер в настройках LU для клиентов?

Вот эту настройку то я как раз и ненашел

Версии:

Последняя версия Symantec: 2010-01-28 rev. 048

Последняя версия администратора: 2010-01-26 rev. 048

Что это значит?

При этом Liveupdate на сервере говорит что успешно обоновляется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×