Перейти к содержанию
Ivan0ff

Symantec Endpoint Protection

Recommended Posts

Ivan0ff

Имеется проблема, в менеджере SEP отображаемые версии антивирусных сигнатур не соответствуют действительности. Клиенты обновляются все и своевременно и на них отображены последние версии описаний, в менеджере же только незначительная часть клиентов (не более 25%) отображают корректные актуальные описания, большая часть - описания пятидневной давности. Файерволы отключены, как Windows так и SEP. C чего хоть поиски начать? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
C чего хоть поиски начать?

С указания версии SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Версия 11.04.4202.75, что менеджера что клиентов, клиенты установлены путем обновления через консоль с предыдущей версии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

1) В каком режиме клиенты подключаются к SEPM? Pull\Push моде и если Pull - через какой промежуток времени, выставлен ли рандомайзер?

2) в клиенте - help and support --> Troubleshooting что стоит в поле сервер? Есть ли там ваш SEPM?

3) В консоли SEPM как виден клиент? С зеленым шариком? Если ли описание клиента (сведения о железе, OS, и прочее).

4) Случаем на клиентах не XP SP3???

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

Пробую ответить по порядку, если что не пинайте :rolleyes: .

Клиенты подключены в режиме передачи данных (версия русская), получается что Push. Промежуток времени 5 минут, по умолчанию. Рандомайзер выключен.

В консоли клиент виден нормально, с зеленым шариком, сведения об ОС, IP, mac и все прочее, кроме версии описаний, отображаются корректно.

Из клиента в разделе устранение неполадок управляющий сервер отображается корректно, правда не совсем понятно, иногда по имени, иногда по IP адресу.

На части большей клиентов Windows XP SP3, но проблемы есть и на машинах с XP SP2 и на 1 машине с Windows 2003 Server. Просто машин с XP SP3 больше всего в сети, это логично, что на них больший процент проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ivan0ff

В общем, правильно или не правильно, но сделал таким образом: удалил в менеджере всех проблемных клиентов. Разумеется, через некоторое время они подключились к серверу и при этом описания у них стали какие надо. В чем причина была, так и не понял, большинство клиентов "замерли" на 25 августа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Vvvyg
    • akoK
      А обсуждение еще живое или форум по UVS переехал?
    • PR55.RP55
      Тема:  https://forum.esetnod32.ru/messages/forum3/topic16196/message111006/#message111006 Как видно применён твик: № 18 В итоге по логу FRST видим: HKLM\...\Policies\Explorer: [DisallowRun] 0
      HKLM\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [RestrictRun] 0 т.е. мало того, что от uVS   на данный момент БЕСПОЛЕЗЕН так ещё и создаются параметры которых  НЕ было изначально. т.е. мусор. uVS не проверяет - есть там, что, или нет. Просто вносит\добавляет свои записи. Почему uVS Бесполезен ? Достаточно посмотреть темы - на любом форуме. Антивирусы\сканеры, как правило, ещё до применения таких программ как: FRST; uVS и т.д. зачищают угрозы. Остаются внесённые в систему изменения: Правила\запреты; Папки\Каталоги; Сетевые Параметры и т.д. Какова роль uVS  ? 
    • PR55.RP55
      Пока форум не работал по ошибкам, предложениям, замечаниям публиковал здесь: https://forum.esetnod32.ru/forum8/topic15904/?PAGEN_1=5 ------------ ------------
      Образ в теме:  https://forum.esetnod32.ru/messages/forum6/topic16189/message110932/#message110932    
    • santy
      Форум открыт для доступа и комментариев и предложений. Можно продолжить по  работе с uVS здесь.
×