Zserver @ SEP 11.0.5 RU5 ! - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Shell

Zserver @ SEP 11.0.5 RU5 !

Recommended Posts

Shell

Всем добрый день.

При обновлении на RU5 возникла большая проблема. Сервер 2003 Enterprise SP1 + Zserver 4.0.0.480. Диски расшифровываются через консоль Zserver и видны как расшифрованные. Но, на самом сервере эти логические диски по прежнему зашифрованы. Обращение к ним невозможно.

В диспетчере устройств не блокируются. Снос компонентов SEP к положительному результату не привел до его полного удаления.

Проблем подобных в 4202 версии и предыдущих не было.

Диски динамические в софтовом зеркале в зашифрованы целиком разделами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Shell никаких глобальных изменений такого уровня в новой версии вроде бы не было. Звоните в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Shell никаких глобальных изменений такого уровня в новой версии вроде бы не было. Звоните в тех. поддержку

Зарегистрировал тикет несколько минут назад. Попытаюсь поднять стендовую конфигурацию и более детально посмотреть проблему. Заодно пытаюсь для симантека пробить версию Zserver для анализа проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Зарегистрировал тикет несколько минут назад.

Если что - присылайте мне его номер в ЛС

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Методом научного тыка выявлено:

1) С клиентом в unmanagement режиме проблем у Zserver нет.

2) После открытия зашифрованного диска (при клиенте в managed) нет доступа, пока не завершить процесс Smc.exe из диспетчера задач (прибить процесс). Диск после этого моментально открывается и доступен в системе.

Есть у кого мысли?

Повторюсь, что в 4202 версии проблем не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×