Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Корпоративные продукты McAfee / Networks Associates (NAI)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.nai.com/docsfaqs/docs-products.asp
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Добавлено:
Liberty_2000

Цитата:
ProtectionPilot 1.1 тоже 125 МВ... Не сильно меньше чем оркестратор

из этих 125мб почти половину занимает MSDE2000, и в работе я бы не сказал что он сильно тяжелый. для небольшой сети ProtectionPilot самое то

Цитата:
AutoUpdate Architect v1.1.2 хорош всем, только под 2003 сервак не хочет вставать... Но это похоже уже в программы... Жду там ответа...

AutoUpdate Architect v1.1.2 уже не обновляемый продукт, его функционал включен как в ePO сервак так и в ProtectionPilot.

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 14:20 29-03-2005 | Исправлено: Rossiyanka, 07:46 13-03-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VictorStar
Попробуйте примонтировать к нему свежие даты и движку, может что получиться, а вот настроить его придеться наверно локально, хотя там имеются все что необходимо для еРО - nap'ы и pkg файлы, все вместе зипаните и пробуйте, мне даже самой стало интересно ретро обсудить...
McAfee VirusScan v.4.5
 
Ivan_Fedorovv
Вы на оставшиеся 80 машин пошлите агента с галочкой "Force installation over existing version", он переделает направление на другой, новый сервак.  
Те, что не в домене, тоже можно ими управлять, вам стоит создать свой FramePkg.exe и запустить уже непосредственно с этих машин, чтоб они определились в дереве еРО! Или возмите его у себя на машине, он кажись лежит в папке WINDOWS на диске C:

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 16:56 30-03-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

что я не так делаю? уже мозг съел. подскажите.
система новая.
поставлена epo 4 sp4. в репозитории есть пакаджи вирусскана 8.7, агент 4 версий.
в екстеншенс шаблоны политик присуствуют и для агента и для вирусскана.
добавляю новую систему, агент ставится и все. больше ничего.  
при изменении полицес все меняется но вирусскан так и не инсталлируется.
где с бубном побегать?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 12:32 01-04-2009
Serra

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
 
Создай Deployment Task на инсталяцию VirusScan

Всего записей: 447 | Зарегистр. 27-09-2004 | Отправлено: 15:06 01-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serra
спасибо огромное. уже разобрался

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 12:08 02-04-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день ! Подскажите, мож кто сталкивался...
 Есть сервер W2k3 sp2, на нем стоит ePo 4 с последним патчем. Базы Находятся на другом сервере, на нем установлен SQL 2008. С недавних пор столкнулся с тем, что в консоли Орхестратора не отображаются Event Log. Соответственно никаких сообщений о наличии вирусов и др. проблем не приходит. Лечится перезапуском службы Eventlog Parcer. В логах сервера - тишина... Что делать - не знаю, все мозги высушил уже...
 
Добавлено:
Всем добрый день ! Подскажите, мож кто сталкивался...
 Есть сервер W2k3 sp2, на нем стоит ePo 4 с последним патчем. Базы Находятся на другом сервере, на нем установлен SQL 2008. С недавних пор столкнулся с тем, что в консоли Орхестратора не отображаются Event Log. Соответственно никаких сообщений о наличии вирусов и др. проблем не приходит. Лечится перезапуском службы Eventlog Parcer. В логах сервера - тишина... Что делать - не знаю, все мозги высушил уже...

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 16:39 02-04-2009
DMWarlock

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте,
 
Изивинте может вопрос не по теме, но есть ли и как называеться у McAfee програмка, которая закроет все порты для машин в сети и естественно позволит открыть только требуемые порты?
Т.е. даст настроить кому и куда из локальной сети можно выходить во внешний мир?
Что-то вроде прокси или фаирволла вот такого непонятного!
 
За ранее благодарен за ответ/совет!

Всего записей: 5 | Зарегистр. 17-03-2009 | Отправлено: 13:30 06-04-2009
viktorchik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DMWarlock

Цитата:
McAfee Desktop FireWall
или  McAfee Host Intrusion Prevention.
 

Всего записей: 5 | Зарегистр. 09-08-2007 | Отправлено: 08:56 07-04-2009
DMWarlock

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viktorchik, спасибо что отозвались и за совет!
Будем пробывать!

Всего записей: 5 | Зарегистр. 17-03-2009 | Отправлено: 12:18 07-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
знатоки подскажите.
Как настроит время автоапдейта вирусскана 8.7. По умолчанию стоит 17.00. При конекте агента к епо dat файлы не обновляются. вплоть до до 17 00 как и прописано в настройках автоапдейта консоли вирусскана.
расписание можно поменять через создание своего пакета инсталяции. но а если для разных клинтов нужны разные то где меняется? вроде бы все обыскал нигде не нашел.  
где с бубном бегать?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 19:42 08-04-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
Если стоит ePo, то в нем и создавать расписания. Если нужно разное время для разных компов - создать несколько групп, в них поместить нужные компы, а к этим контейнерам уже применять разные настройки политик и расписаний.

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 10:12 09-04-2009
BonJorno

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Замучился с этой ePO4. Поставилось и настроилось все нормально, но никак не могу в репозиторий загрузить ни одну софтину. Закачал VirusScan 8.5 и 8.7 начинаю добавлять в репозиторий, ругается что нет pkgcatalog.z. В архивах его действительно нет, там только один setup.exe, никаких nap тоже не видно. Перемолотил весь форум, все заливают без проблем. В чем фишка?
 
Добавлено:
Вопрос снят, скачал с офсайта нормальный дистриб

Всего записей: 3 | Зарегистр. 19-01-2006 | Отправлено: 13:42 09-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
brassnet
так расписания задавать тасками или полисами? не понятно. по идее я так понимаю задается время коннекта агента к серваку. и тогда должны проверятся базы на валидность. если не актуальные то обновляются. но на деле этого не происходит. почему так? валидность везде стоит каррент. реально базы обновляются только по расписанию из самого вирусскана.
 
пысы. сегодня получил еще одну ложку дегтя. стоп ошибка 8е при совместной работе вирусскана и впн чекпойнт. оказалось есть патч и он помог. но блин патч выпущен еще в октябре прошлого года неужели нельзя было перепаковать инсталлятор вирусскана?
 
и еще вопрос по поводу алертов? в епо настроил что слать чрез смтп определенные типы алертов. но нифига никто не шлет ни разу. при настройке пакета через дезингер видел что можно установить отдельный алертер или на сервак или на все подряд. вопрос где его брать? и что он делает. и вообще почему не шлются письма?  

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 21:54 09-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
создай таск update agent и настрой его по расписанию!
по поводу алертов, если вы хотите чтобы к вам шли письма сразу после обнаружения вируса или вредоносной программы - можно поступить иначе, в "Automation"  - "Notification Rules" - создала правило: "Когда локальный вирускан находит вирус в системе, отсылать сообщение, там-то и там-то найдено"  
могу поделиться кодом для тела письма на 4 шаге установки правила
 
{ReceivedEventCategories}
 
{ReceivedProductFamilies}
 
{AffectedObjects}
 
{AffectedComputerIPs}
 
{AffectedComputerNames}
 
{FirstEventTime}
 
{ReceivedThreatNames}
 
{SourceComputers}
 
{EventDescriptions}
 
Этого будет достаточно для понимания ситуации.

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 13:38 10-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
пасип. там и настраивал но приглядевшись увидел свою ошибку.
 
еще появился вопрос.  
не инсталится агент. вернее инстал проходит но как бы не до конца. на компе запускается только служба фрамевок сервис. и все. процесс мс трей не запускается. и в епо этот компьютер отображается как без агента.  
ни кто не сталкивался почему инстал проходит не до конца? может есть какието противопоказания?
 
Добавлено:
Rossiyanka
пасип. там и настраивал но приглядевшись увидел свою ошибку.
 
еще появился вопрос.  
не инсталится агент. вернее инстал проходит но как бы не до конца. на компе запускается только служба фрамевок сервис. и все. процесс мс трей не запускается. и в епо этот компьютер отображается как без агента.  
ни кто не сталкивался почему инстал проходит не до конца? может есть какието противопоказания?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 17:29 15-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
У меня возник такой вопрос:
ePo раньше не использовал, на всех раб. станциях стоял McAfee 8.5 и 8.7i(локально все ставилось)
 
сейчас поставил ePo 4.0
добавил дополнительный софт типа: HIP, AntiSpyware,McAfee 8.7i, Anti-spam..
 
после просмотра ролика
https://kc.mcafee.com/content/tutorials/epo/ePO4_jg_614021.htm
и еще ряда роликов из сапорта..
 
создал несколько подгрупп,на подгруппы создал задачи для инсталяции
хотел создать следующие:
1. установка агента на станции
2. WakeUp агента
3. удаление McAfee 8.5
4. Установка McAfee 8.7i (а так же Anti SpyWare) на некоторых группах
5. Установка McAfee 8.7i (а так же Anti SpyWare, HIP) на некоторых группах
 
возникли вопросы:
1. как будут выполняться данные задачи? имено в таком порядки как я их создавал? или все зависит от времени в шедуле которое я указал? (по ролику из сапорта они 8.5 ставили в шедуле ежедневно)
2. в ролике что ссылку дал там в расписании указан режим ежедневно..т.е получается 8.5 у них будет ежедневно ставится? или они просто на этом упор не сделали? м.б. там стоило поставить мне немедленно или один раз? для какой цели они ставили режим ежедневно? или агентпроверяет, если софт установлен то он ео повторно не ставит?
3. еще вопрос такой как узнать запустился McAfee на рабочей станции или нет? ч/з ePo я еговроде как залил..в логах видно, но вот работает ли?? будет ли он защищать систему? на рабочей станции значка же не видно..есть какой то способ узнать что установлено и что запущено на рабочей станции?
4. если требуется установить софт или драйвера.. раньше McAfee в Access Protection блокировал изменение в системных  файлах винды..и я обычно тормозил аццесс на время установки а поом запускал заново..как сейчас это нужноделать?
5. на некоторых компах уже стоит 8.7i но установка там локальная..как ее теперь заменить на установку с ePo, не бегая по всем рабочим станциям? чтобы и обновления были ч/з ePO и не висел щит в трее..
6. еще не понятно, если задачи можно создаватьна группы и подгруппы, то почему мне  ePo не позволил создать на разных подгруппах задачи с одним названием?
7. не пойму как создать задачи на конкретные системы(компы) т.е. то что в ролике отмечали галочкой системы, все фигня, я отметил..но задача не ставилась на отмеченную ссистему а ставилась на всю группу.
8. почему то не получилось в epo в софт добавить zip для инсталяции на exchange
у меня вот этот архив: GSE603ENE.zip или его надо ставить непосредственно на эксченже? но тогда как обновление баз будет происходтиь? (для 8.7. обновления баз у меня появилось только после добавления софта 8.7 и выполнения соотв. задачи в automotion)
9. в расписании рабочих станций стоит обновление в определенное время..но если раб. станция вдруг не будет работать в  
то время, то тогда обновления вообще не будут закачиваться? а если ставить расписание " при старте системы" то тогда могут не обновляться компы которые не выключаются..или нужно создать обе такие задачи?
10. Anti-Spam Engine его достаточно поставить на эксченже или клиентам тоже его надо стаивть?
11. и еще последний вопрос, какие службы должны быть запущены на раб. станции, чтобы агент успешно поставился? есть один комп на который агент не постаивлся..
 
Заранее всем спасибо.
 
п.с. таги как я понял позволяют создавать различные настройки Policy? и все?
на установку того или иного софта ими не разрулить?
а то боюсь те группы что создал придется дробить еще сильнее в будущем..

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 08:30 16-04-2009 | Исправлено: Kwasti, 08:33 16-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
Привет!
Попробую ответить по собственному опыту.
 

Цитата:
создал несколько подгрупп,на подгруппы создал задачи для инсталяции
хотел создать следующие:
1. установка агента на станции
2. WakeUp агента
3. удаление McAfee 8.5
4. Установка McAfee 8.7i (а так же Anti SpyWare) на некоторых группах
5. Установка McAfee 8.7i (а так же Anti SpyWare, HIP) на некоторых группах
 
возникли вопросы:
1. как будут выполняться данные задачи? имено в таком порядки как я их создавал? или все зависит от времени в шедуле которое я указал? (по ролику из сапорта они 8.5 ставили в шедуле ежедневно)  

8.5 можно не удалять, сразу ставь 8.7, он нормально установится сверху.
Я все свои компы так проагрейдил - все путем.
 

Цитата:
2. в ролике что ссылку дал там в расписании указан режим ежедневно..т.е получается 8.5 у них будет ежедневно ставится? или они просто на этом упор не сделали? м.б. там стоило поставить мне немедленно или один раз? для какой цели они ставили режим ежедневно? или агентпроверяет, если софт установлен то он ео повторно не ставит?

У меня стоит немедленно. Софт ставиться один раз, потом, если уже установлен, не ставится.
А ежедневно или немедленно есть смысл оставлять для того чтобы новые компы сразу получали полный комплект антивируса.
 

Цитата:
3. еще вопрос такой как узнать запустился McAfee на рабочей станции или нет? ч/з ePo я еговроде как залил..в логах видно, но вот работает ли?? будет ли он защищать систему? на рабочей станции значка же не видно..есть какой то способ узнать что установлено и что запущено на рабочей станции?

1.После установки появляется в Программах папачка McAfee, можешь запустить консоль и посмотреть что работает.
2.Посмотри какие сервисы установлены и работают в системе.
3.Иконку в трей можно и вывести. По моему, юзера лучше себя чувствуют, когда видят что антивирус в системе есть и за безопасностью их компа следит админ.
 

Цитата:
4. если требуется установить софт или драйвера.. раньше McAfee в Access Protection блокировал изменение в системных  файлах винды..и я обычно тормозил аццесс на время установки а поом запускал заново..как сейчас это нужноделать?

Дрова обычно ставлю еще до того как водружаю McAfee на рабочку.
Ну а с установкой софта обычно проблем не было.  
Возможно, у меня политики McAfee достаточно мягкие.
 

Цитата:
5. на некоторых компах уже стоит 8.7i но установка там локальная..как ее теперь заменить на установку с ePo, не бегая по всем рабочим станциям? чтобы и обновления были ч/з ePO и не висел щит в трее..

У меня не было такой ситуации. На макафи переходил с каспера и сразу корпоратив ставил.
Но если у тебя в политиках прописана установка вирусскана, то как только ты  установишь агента, то и вирусскан у тебя переустановится с соответствующими настройками.
Думаю что есть и другие способы заставить вирусскан тянуть обновления и политики из епо.
 

Цитата:
6. еще не понятно, если задачи можно создаватьна группы и подгруппы, то почему мне  ePo не позволил создать на разных подгруппах задачи с одним названием?

мне тоже не позволил
 

Цитата:
7. не пойму как создать задачи на конкретные системы(компы) т.е. то что в ролике отмечали галочкой системы, все фигня, я отметил..но задача не ставилась на отмеченную ссистему а ставилась на всю группу.

аналогично, думаю что это и не нужно. Сделай в группе еще подгруппу, туда этот комп засунь. И вообще в политиках действует наследование - пользуйся.
 

Цитата:
8. почему то не получилось в epo в софт добавить zip для инсталяции на exchange
у меня вот этот архив: GSE603ENE.zip или его надо ставить непосредственно на эксченже? но тогда как обновление баз будет происходтиь? (для 8.7. обновления баз у меня появилось только после добавления софта 8.7 и выполнения соотв. задачи в automotion)

эксченджем не пользуюсь, но по моему руками надо ставить.
Скачай мануал, там все описано.
 

Цитата:
9. в расписании рабочих станций стоит обновление в определенное время..но если раб. станция вдруг не будет работать в  
то время, то тогда обновления вообще не будут закачиваться? а если ставить расписание " при старте системы" то тогда могут не обновляться компы которые не выключаются..или нужно создать обе такие задачи?

Обновление чего?
Агент самостоятельно проверяет политик (по умолчанию раз в час), если есть изменения - применяет.
Если обновились антивирусные базы, то они применятся в течении часа.
 

Цитата:
10. Anti-Spam Engine его достаточно поставить на эксченже или клиентам тоже его надо стаивть?

По моему это клиентский продукт. На эксчендж его как раз не надо ставить.
Могу ошибаться - не пользуюсь, хотя планирую внедрить. Но говорят он не очень хорош.
 

Цитата:
11. и еще последний вопрос, какие службы должны быть запущены на раб. станции, чтобы агент успешно поставился? есть один комп на который агент не постаивлся..
 

удаленный реестр, служба доступа к файлам и принтерам (привязана к нужному сетевому адаптеру) + административные виндовые шары.
По умолчанию это все включено.
Ну и ты должен знать пароль локального администратора для установки агента.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 09:14 16-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть ePO 4 pack4, в репозитарии:
VSE 8.5 pack 8 как current  
и VSE 8.7 как current,  
 
начал тестировать на клиентах, у них стоял VSE 8.5 pack 6 , так вот вручную локально задал на одном из клиентов обновление, он и обновился до VSE 8.5 pack 8.
 
а вот другие клиенты обновились по назначенному таску, но они обнови полностью VSE до версии 8.7, хотя это не являлось задачей. Это нормально?
 
Насколько я понял он берет самое последнее в репозитарии, но я думал что он не должен софт обновлять.
 
Еще вопрос, поставил задачу на удаление 8.7, но она не сработала, а другие задачи на установление, к примеру, работают исправно, может что то надо недоучёл?
 
И еще вопрос, при задаче установления софта удаленно, например HIP, на каком уровне грузится сетевой канал со стороны клиента? Никто не замерял?
 
Добавлено:

Цитата:
[/q]
Цитата:
 

Цитата:
 
[q]Цитата:9. в расписании рабочих станций стоит обновление в определенное время..но если раб. станция вдруг не будет работать в    
то время, то тогда обновления вообще не будут закачиваться? а если ставить расписание " при старте системы" то тогда могут не обновляться компы которые не выключаются..или нужно создать обе такие задачи?  
 
 
Обновление чего?  
Агент самостоятельно проверяет политик (по умолчанию раз в час), если есть изменения - применяет.  
Если обновились антивирусные базы, то они применятся в течении часа.

 
res2001, не работает такой расклад, на 4 ePO и на 3,6 тоже не работало так. Полюбому приходится таски ставить,  
 
при обращении агента к серверу раз в час он просто спрашивает его состояние, но не обновляет датник,  
 
а может быть в политике агента чего надо поставить? или может у тебя NAC настроен и энфорсит политики, включая обновления для исправления состояния Health клиентской системы?
 

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 09:19 16-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за ответы на большинство моих вопросов .
 

Цитата:
Обновление чего?  
Агент самостоятельно проверяет политик (по умолчанию раз в час), если есть изменения - применяет.  
Если обновились антивирусные базы, то они применятся в течении часа.  
 

 
я имел ввиду обновление баз и движка в расписании стоит же ежедневно..
или при изменении баз или движка шедуле воообще чтоли роли не играет?
сам агент (точнее задачи) да получает каждый час..и как я понял ставит их в расписание.  А вот с базами как?
 
если в задаче стоит немедленно то в какой момент это немедленно считается? в то время когда задача создалась? а если раб. станция была выключена? то получается она больше не выполнит задачу?  
 
что-то я туплю с задачами..сори за дурацкие вопросы.но хочу точно понять.
 

Цитата:
3.Иконку в трей можно и вывести. По моему, юзера лучше себя чувствуют, когда видят что антивирус в системе есть и за безопасностью их компа следит админ.  

 
наверно ты прав..но изменять они ничего не смогут, когда видят иконку, там не появляется меню если ткнуть туда мышой?
 
если все закрыто, то подскажи где (какой) параметр надо указать в ePO?
еще вопрос появился..
 
по правой копке мыши не вижу в меню диска строки проверить на вирусы...
пользователь сам теперьне может проверять? а если кто то с флешкой прийдет?
 
 

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 09:36 16-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
showbegin
NAC у меня не стоит.
 
"Расклад" не проверял, но базы на рабочках все время свежие.
Проверял только "ручное обновление". Если в репозитории свежая база и сделать на рабочке ручное обновление, то свежие даты закачиваются.
Я надеялся, что на автомате происходит то же самое, и, собственно, ничто не указывало что это не так.
 
Надо будет протестировать.
 
Kwasti

Цитата:
если в задаче стоит немедленно то в какой момент это немедленно считается? в то время когда задача создалась? а если раб. станция была выключена? то получается она больше не выполнит задачу?  

"немедленно" значит сделать тогда когда агент синхронизируется с сервером.
Если надо это сделать прямо сейчас, то надо послать агенту WakeUp.
 

Цитата:
наверно ты прав..но изменять они ничего не смогут, когда видят иконку, там не появляется меню если ткнуть туда мышой?  

Меню появляется.
даже если ничего изменять не смогут, то хотя бы логи могут увидеть (кстати это удобно когда ты сам придешь к юзеру и сразу можешь все посмотреть по логам), опять же ручное обновление доступно и About опять же статус агента и т.п.
Практически полезного мало, но зато видно что система работает. А логи больше тебе будут полезны, когда придется прийти на рабочку посмотреть.
 

Цитата:
если все закрыто, то подскажи где (какой) параметр надо указать в ePO?  

смотри политику McAfee Agent, там за иконку только одна галка отвечает.
Для Вирусскана отдельная политика "User Interface Policies"
 

Цитата:
по правой копке мыши не вижу в меню диска строки проверить на вирусы...
пользователь сам теперьне может проверять? а если кто то с флешкой прийдет?  

У меня есть "Scan for threats" называется.
 
 

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 10:26 16-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня есть "Scan for threats" называется.  

у меня похоже что то не поставилось..
т.к. нет такой строчки..
еще в политике я не увидел строки в которой можно было бы настраивать сканирование..  
есть  
аццесс протекшн
алерт полиси
буфер оверлоу
несколько Он-аццесс (5 строк)
он деливери е-майл
карантин менеджер полиси
анвонтед програмс
юзер интерфейс
 
и все.. это в продукте VirusScan Enterprise 8.7
 
 
 
 

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 11:11 16-04-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Корпоративные продукты McAfee / Networks Associates (NAI)
emx (17-04-2009 09:27): Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru