Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Ivan0ff

Symantec Endpoint Protection

Recommended Posts

Ivan0ff

Имеется проблема, в менеджере SEP отображаемые версии антивирусных сигнатур не соответствуют действительности. Клиенты обновляются все и своевременно и на них отображены последние версии описаний, в менеджере же только незначительная часть клиентов (не более 25%) отображают корректные актуальные описания, большая часть - описания пятидневной давности. Файерволы отключены, как Windows так и SEP. C чего хоть поиски начать? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
C чего хоть поиски начать?

С указания версии SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Версия 11.04.4202.75, что менеджера что клиентов, клиенты установлены путем обновления через консоль с предыдущей версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

1) В каком режиме клиенты подключаются к SEPM? Pull\Push моде и если Pull - через какой промежуток времени, выставлен ли рандомайзер?

2) в клиенте - help and support --> Troubleshooting что стоит в поле сервер? Есть ли там ваш SEPM?

3) В консоли SEPM как виден клиент? С зеленым шариком? Если ли описание клиента (сведения о железе, OS, и прочее).

4) Случаем на клиентах не XP SP3???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Пробую ответить по порядку, если что не пинайте :rolleyes: .

Клиенты подключены в режиме передачи данных (версия русская), получается что Push. Промежуток времени 5 минут, по умолчанию. Рандомайзер выключен.

В консоли клиент виден нормально, с зеленым шариком, сведения об ОС, IP, mac и все прочее, кроме версии описаний, отображаются корректно.

Из клиента в разделе устранение неполадок управляющий сервер отображается корректно, правда не совсем понятно, иногда по имени, иногда по IP адресу.

На части большей клиентов Windows XP SP3, но проблемы есть и на машинах с XP SP2 и на 1 машине с Windows 2003 Server. Просто машин с XP SP3 больше всего в сети, это логично, что на них больший процент проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

В общем, правильно или не правильно, но сделал таким образом: удалил в менеджере всех проблемных клиентов. Разумеется, через некоторое время они подключились к серверу и при этом описания у них стали какие надо. В чем причина была, так и не понял, большинство клиентов "замерли" на 25 августа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×