Проблема с восстановлением SEPM - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Merlin

Проблема с восстановлением SEPM

Recommended Posts

Merlin

Всем добрый день!

Помогите решить проблему.

Пытаемся восстановить сервер управления SEPM на новом сервере.

Восстанавливаем сертификат сервера, потом базу данных, переконфигурируем сервер.

После этого сервис сервера стартует, но после попытки подключения консоли падает. В чем может быть проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

В системных событиях ОС есть сообщения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

1. подозревай, что в системном логе присутствует ошибка типа "Java has finished work with a code -1"

Решение:

В реестре изменить параметры:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\semsrv\parameters\

JVM Option Number 1= -Xmx512m

JVM Option Number 0 =-Xms512m

Изменить sesm.bat:

@start "SESM" "C:\Program Files\Symantec\Symantec Endpoint Protection Manager\jdk\bin\javaw.exe" -Xms512m -Xmx512m....(остальное обрезано)

2. Проблема так же может быть в том, что неправильно работает IIS

Решение:

1. Delete IIS

2. Install SP2 for Windows2003

3. Install IIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Merlin

В event log только сообщение: "Служба "Symantec Endpoint Protection Manager" перешла в состояние stopped." ID 7036.

Ошибка java возникала, если после восстановления из Backup не запустить мастер настройки сервера управления.

Установка производится на чистую систему Microsoft Windows Server 2003 32bit, Enterprise Edition Service Pack 2 + MS SQL Server 2005

Версия SEPM 11.0.4014

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Всем добрый день!

Помогите решить проблему.

Пытаемся восстановить сервер управления SEPM на новом сервере.

Восстанавливаем сертификат сервера, потом базу данных, переконфигурируем сервер.

После этого сервис сервера стартует, но после попытки подключения консоли падает. В чем может быть проблема?

А если попробовать с новой БД? Пробовали на сервере прогонять Утилиту диагностики?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Я Вас правильно понял:

1. Вы устанавливаете на новый сервер с нуля SEPM

2. Останавливаете службу SEPM

3. Делаете восстановление БД

4. Запускаете мастера настройки сервера управления и перенастраиваете сервер.

Вопросы.

1. На старом сервере БД была встроенная или MSSQL?

2. Пробовали из моего выше написанного поста первое решение?

3. Может лучше попробовать установить MR5 с чистой БД MSSQl? Импортировать политики и настройки со старого сервера?

Примечание: "минимум необходимый для без проблемного восстановления сервера и подключения клиентов при аварии сервера."

Backup.txt

  • keystorePass = "" - пароль сертификата. Находится в конце шестой строчки файла c:\Program Files\Symantec\Symantec Endpoint Protection Manager\Server Private Key Backup\server_2009-07-24-10-30-22.xml
  • DomainId = "" - ID домена. Находится в файле c:\Program Files\Symantec\Symantec Endpoint Protection Manager\data\outbox\agent\0F27807CC0A80164008809CEB8837FAD\Sylink.xml (имя папки "0F27807CC0A80164008809CEB8837FAD" будет другим т.к. оно рендится)
  • Encryption Password = "" - пароль шифрования. Его указывали при установки на старом сервере.
  • IP Address = "" - ИП адрес сервера.
  • Host Name = "" - Имя сервера.
  • Site Name = Локальный сайт (Имя сайта)

Взята информация из файла installation_guide.pdf, раздел 4.

p.s. Прошу Вас подробно(по шагово) описать процедуру восстановления(переноса) сервера SEPM со старого сервера на новый.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Merlin

1) С нуля устанавливается Microsoft Windows Server 2003 32bit, Enterprise Edition SP 2 + MS SQL Server 2005. Используется тот же IP и имя сервера. На старом сервере так же использовался MS SQL 2005

2) Устанавливается SEPM 11.0.4014 (такой же как на старом сервере)

3) Восстанавливается сертификат сервера (это необходимо если есть Backup? В рекомендациях http://service1.symantec.com/SUPPORT/INTER...080820133606935 этот шаг указан перед восстановлением БД)

4) Останавливается служба SEPM.

5) Восстанавливается БД

6) Запускается Мастер настройки сервера управления

Служба SEP запускается и сразу не падает. Запускаю консоль. Ввожу логин-пароль и все...служба падает, выскакивает окно о невозможности подключения к серверу. В event log ошибок нет, только сообщение об остановке с ID 7036.

Release Update 5 (RU5) конечно вариант, но нет пока русского, да и Backup сделан в 4014, хотелось бы разобраться.

Отчет Support Tool:

1.jpg

2.jpg

post-5994-1255334126_thumb.jpg

post-5994-1255334132_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Какие у Вас значения параметров в ветке реестра???

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\semsrv\parameters\

JVM Option Number 1= ??????????

JVM Option Number 0 = ??????????

Пробовали их менять на вот эти???

JVM Option Number 1= -Xmx512m

JVM Option Number 0 =-Xms512m

Я вас правильно понял, что при установке вы создаете базу SQL а не встроенную и в SQL базу восстанавливаете????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Merlin

Выполнил все рекомендации, но проблема осталась.

JVM Option Number 0 уже было равно 512м

И на старом и на новом сервере Microsoft SQL Server 2005

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Merlin тогда лучше открыть кейс в тех. поддержке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Merlin
Merlin тогда лучше открыть кейс в тех. поддержке

Уже пытаемся. Всем спасибо!

По результату отпишу

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
angel-keeper

Буду ждать результата тех. поддержки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×