Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
Yri



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19

Цитата:
Возможно, что пойдет 70000, если согласится

Принимает только в диапазоне 1 - 65535
Поставил 65535, все равно проверяет

Всего записей: 262 | Зарегистр. 02-09-2001 | Отправлено: 16:48 24-01-2008
Nah_All

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RA блокируется \ удаляется в SAV10  четырмя видами проверок
1) File system auto protect  
2) Manual \ sheduled scan
2) Startup scan (запускается при регистрации пользователя)
3) Defwatch Quick scan (имеется ввиду НЕ разновидность Full\Custom\Quick, а та проверка, которая запускается после обновления баз\перезапуска )
 
для первых двух типов можно в клиенте внести RA в исключения  
(Action -> Security Risks -> Remote Access -> Exceptions -> Add выбрать из списка  Remacc.Radmin  или там-же переопределить действие для всего класса угроз  Remote Access на leave_alone)
 
настройка остальных проверок изменяется для каждого пользователя через реестр.
вот содержимое двух reg файлов (взято с сервера Symantec)
 
DefwatchQSOff.reg
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\Software\Intel\Landesk\VirusProtect6\CurrentVersion\LocalScans\Defwatch QuickScan Options]
"ScanBootSector"=dword:00000000
"ScanLoadPoints"=dword:00000000
"ScanProcesses"=dword:00000000
 
RemoveStartScan.reg
 
Windows Registry Editor Version 5.00
 
[-HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks]
 
[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks]
"CreatedUserQuickScan"=dword:00000001
"CopiedDefaultScanOptions"=dword:00000001
 
[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\Default Scan Options]
"ScanForGreyware"=dword:00000000
"ScanNotifyStopService"=dword:00000001
"ScanNotifyReboot"=dword:00000002
"ScanNotifyTerminateProcess"=dword:00000001
 
[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\TaskPadStartup]
 
 
Также можно внести RA в список глобальных исключений.
 

Всего записей: 1 | Зарегистр. 24-01-2008 | Отправлено: 17:33 24-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все знающий All, получил такую проблему:
Установил SAV 10.1.6.6000 на win2003 SP1 rus std. Ставил четко по инструкции, (установка SSC , ребут, установка сервера на той же машине что и SSC, ребут),
при первом запуске SSC пытаюсь разлочить server group, а мне говорят что неверный логин или пароль, но логин и пароль 100% правильные, пробовал удалить и переставить заново, результат тот же. Что делать?
 
PS. В логах " Remote managebility has been disabled. A Server Certificate does not exist"

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 19:43 25-01-2008 | Исправлено: Gatti, 19:52 25-01-2008
Matroxman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Привет тебе, наоборот надо ставить, сначала сервер, а уж потом консоль управления.

Всего записей: 171 | Зарегистр. 21-10-2003 | Отправлено: 22:25 25-01-2008
Gatti

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Matroxman
Пробовал, таже хрень, причем сертификатов в папке C:\Program Files\SAV\pki\private-keys\ действительно нет, т.к. они создаются при назначении какого-либо сервера primary serverom, получается замкнутый круг, что бы разлочить группу нужен сертификат, что бы появился сертификат нужно разлочить группу и нажначить сервер primary serverom. Впервые с таким сталкиваюсь, что делать ума не приложу.
Добавлено:
Ради экспиримента попробовал такой вариант: сначала консоль, потом из консоли server rollout. тоже не работает.

Всего записей: 93 | Зарегистр. 24-12-2005 | Отправлено: 22:40 25-01-2008 | Исправлено: Gatti, 23:14 25-01-2008
Matroxman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Тогда сноси все, вычищай из системы все следы пребывания симантека и ставь по новой. Сначала сервер, потом консоль.

Всего записей: 171 | Зарегистр. 21-10-2003 | Отправлено: 11:33 26-01-2008
Saiga

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго дня  
   Подскажите: поставил на Win2003 SAV 10.1.7.7000 при инсталляции можно выбрать что ставить КЛИЕНТ или СЕРВЕР выбрал СЕРВЕР  
   Затем ставлю на WinXP SAV 10.1.7.7000 при инсталляции можно выбрать что ставить КЛИЕНТ или СЕРВЕР выбрал КЛИЕНТ далее выбираю управляемый клиент и мне выдаётся сообщение  
«Управляемый клиент не может подключится к неуправляемому вторичному серверу. Он должен подключатся к управляемому вторичному серверу или напрямую к первичному серверу»  
   Подскажите как поставить этот ПЕРВИЧНЫЙ СЕРВЕР или как подключить управляемый клиент к этому серверу.
 
PS: в SAV 8.0 подобных проблем не было  

Всего записей: 123 | Зарегистр. 01-05-2006 | Отправлено: 15:50 26-01-2008
shu1976



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вниманию всех, у кого стоит LUA 2.1
 
Решение проблемы Free Disk Space 0MB
 
Симантековский ответ на эту проблему не дает решения для Windows 2000. Мое решение универсальное. Тем у кого LUA 1.5 скажу честно - LUA 2.1 лучше, т.к. объемы принимаемых обновлений значительно меньше стали.

Всего записей: 567 | Зарегистр. 23-07-2001 | Отправлено: 07:12 27-01-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Saiga

Цитата:
 Подскажите как поставить этот ПЕРВИЧНЫЙ СЕРВЕР или как подключить управляемый клиент к этому серверу.

Во первых поставь на этот сервер "Консоль Symantec System Center". Зайди в консоль и разблокируй группу серверов. Далее правый клик по серверу и выбери "Сделать сервер первичным". После этого обнови базы и сделай все необходимые настройки. Теперь можно ставить клиентов либо из консоли, либо из расшаренной самим Symantec сетевой папки \\Имя_Сервера\VPHOME\CLT-INST .

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:24 28-01-2008
Andrey1901

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема симантек 10,*,5000 грузит комп жутко сразу после загрузки.
все настройки по умолчанию, как это поправить?

Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 09:30 29-01-2008
Matroxman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Startup scan выруби и будет тебе счастье.

Всего записей: 171 | Зарегистр. 21-10-2003 | Отправлено: 09:36 29-01-2008
Andrey1901

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Startup scan  

а он проверяет я так понимаю только файлы автозагрузки.
но у меня комп проверяется 1-2 часа после загрузки, всё равно подозревать Startup scan

Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 09:45 29-01-2008
Matroxman



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну я же не знаю мощности твоего компа, мож у тя P-1 какой нить... Короче, смотри настройки своего симантека.

Всего записей: 171 | Зарегистр. 21-10-2003 | Отправлено: 09:57 29-01-2008
DimAll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Небольшие размышления: симантек облажался конкретно. В сети стоит уже несколько лет. Начиная с осени 2007 года в сети стали появляться разные виды гадости. Если симантек что-либо и ловил, то только производные вируса. Самого родителя не видел в упор. При этом другие антивиры убивали гадость на корню. Симантек же вносил сигнатуры этой гадости в базы  спустя 2-3 месяца. Сначала думали единичный случай. Ан нет - гадости в сеть приносят в основном на флешках и они успешно плодятся. Симантек упорно не хочет работать. В итоге остановили свой выбор на касперском: ловит абсолютно ВСЁ, средства администрирования и развёртования просто на порядок проще, продуманнее и функциональнее, чем у убогого симантека. Размер диферинциальных обновлений за сутки 1.9 метра против 33 мегов (!) у симантека.  
 
ЗЫ можете закидать плюсами, но я симантеком никогда в жизни больше пользоваться не буду, чего и вам всем советую. Всё сказанное про symantec corporate edition 10.x и kaspersky 6-й версии для рабочих станций и серверов. Сеть порядка 3000 машин и 200 серверов географически распределённых по всей Томской области с каналами связи от 64 kbs до 1 Gbs

Всего записей: 51 | Зарегистр. 08-09-2003 | Отправлено: 13:26 29-01-2008 | Исправлено: DimAll, 13:32 29-01-2008
globus_ussr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimAll Да , не согласиться трудно ....
а какая архитектура была АВ защиты ? права пользователей на компах ?

Всего записей: 249 | Зарегистр. 06-04-2005 | Отправлено: 08:20 30-01-2008
DimAll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
globus_ussr
симантек ставится на все компы и серверы в домене автоматом (через скипт в групповых политиках). В каждом сегменте сети стоит свой родительский сервер. Клиенты перемещаются в ближайшую группу путём копирования GRC.DAT с ближайшего к ниму сервера - всё опять же груп. политиками. Права пользователей: 50% имеют права локальных админов на своих рабочих станциях. У остальной половины отбираются права опять же политиками.  
 
Да дело даже не в этом. Принёс человек с дома флешку с какой заразой, она копирует себя на сетевой диск общий и ложит в корень autorun.inf. А т.к. у всех диски сетевые цепляются политиками автоматом, то у многих срабатывает автозапуск (сейчас уже отключили опять же политикой) и понеслось. Симантек не сервере вообще не реагирует, на клиентах начинает материться постоянно на извесные ему продукты жизнедеятельности вируса или трояна. В итоге всех это достаёт постоянными уведомлениями о вирусе и т.д.
 
Каспера развернули в нескольких обслуживаемых мелких конторах (до 100 машин). остальное уже писал. Сейчас вот пытаемся уговорить заказчика потратить не малые деньги на закупку лицензий. Пока всё глухо, а симантек продолжает обсираться по полной программе и просвета этой ситуации не видим. А каспера разворачивать по полной пока не разрешают (но развернуть его автоматом с одновременным сносом симантека средствами административной консоли не представляет никакого труда в отличие от симантековской). Уже не знаем что-бы ещё такое запретить политиками...

Всего записей: 51 | Зарегистр. 08-09-2003 | Отправлено: 08:40 30-01-2008
globus_ussr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimAll
Уровень зараженности компов где пользователи сидят как админы (пусть даже локальные) выше , чем тот где просто юзеры ?!

Всего записей: 249 | Зарегистр. 06-04-2005 | Отправлено: 08:56 30-01-2008
DimAll



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
globus_ussr
не факт - никак не связано точно. С админовским правами обычно просто что-то ломают или ставят всякий левый софт.

Всего записей: 51 | Зарегистр. 08-09-2003 | Отправлено: 09:03 30-01-2008 | Исправлено: DimAll, 09:07 30-01-2008
Andrey1901

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я когдато перешёл с каспера на симантек только по причине отсутствия ключей.
С интервейсом (тогда 4 версия каспера) у каспера намного лучше.
 
По моему вопросу:
Компы  
один вин 2000, 128 оперативки, целерон 2000, работать невозможно (работа в основном с прогой которая использует множество мелких файлов)
второй вин ХР, 256 операт, целерон 2600, обычный комп первых 2 часа после загрузки тормоза.

Всего записей: 131 | Зарегистр. 06-03-2006 | Отправлено: 09:22 30-01-2008
globus_ussr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DimAll
Я же отмечаю прямую зависимость между уровнем доступа и количеством/серьёзностью вирусов и прочего адвара попавшего на комп ...

Всего записей: 249 | Зарегистр. 06-04-2005 | Отправлено: 09:25 30-01-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Закладки » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru