Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
Hrachya



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk
 Да нет же, SAV Server у меня на отдельном компе, никаких проблем с этим нет, хочу на DC поставить клиентскую часть. В домене у меня 90 машин примерно, так что в разных антивирях не нуждаюсь, обновляюсь Live Update-oм. Все отлично, кроме двух домен контролеров
 
Добавлено:
Arakcheev
Должна работать, у меня была русская 9.x, сервер поменял на анг 10.1 и все работало, потом и клиентов потихоньку перетащил на 10.1, только КД проблемы устроил, выше писал об этом

Всего записей: 8 | Зарегистр. 15-12-2008 | Отправлено: 12:27 23-12-2008
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоят клиенты 10.1.6000 на двух Кд. Кроме них клиенты на файл серверах, 1С.  
 
2 Arakcheev
Стоит английская SSC + ServerSAVrus. Все клиенты русские.
Возможно не лучший вариант на одной машине, но это обусловлено расположением серверной фермы.
 
А как бы мне получить инфу по моему вопросу от 16:39 19-12-2008.
Там речь о переносе обновлений баз с одного неуправляемого клиента ( обновление через лив-апдейт с сервера семантека) на другой, который не смотрит в инет? Кто-нибудь пробовал?

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 09:44 24-12-2008
myshkin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, есть проблема, ссылка на которую стоит в топике , но не работает ссылочка.
Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
помогите плиз с инфой.

Всего записей: 11 | Зарегистр. 13-12-2005 | Отправлено: 10:09 24-12-2008
Hrachya



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk
А на твоих КД какая система? у меня Win Server 2003 Enterprise Edition и лицензионный Win Server 2003 R2 Standart  Edition  на новой. На обе не ставится, надоело уже, так и стоят без антивирей

Всего записей: 8 | Зарегистр. 15-12-2008 | Отправлено: 10:47 24-12-2008
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня также.
Вообще-то по этой теме на очередном админском форуме у меня была дискуссия почти до "белового каления" на тему "Должен ли быть на КД антивирь". Я собственно спросил какой лучше. Чем обрек на себя бурю негодования от гуру всех видов.
Может каждый для своей сети и своей обстановки, условий и т.д. выбирает нужный вариант. Но при наличии и плодовитости всевозможных мальварей от лавсана до не знаю чего, кстати не особенно хочу знать, для своего варианта решил о доп. защите, сверх той что гарантирует "великий и могучий мелкомягкий".
Я уверен, кстати именно своим примером ( до этого  стоял на двух DC на W2000S ), что клиент с поддержкой антивирусного сервера очень желатен.  
Повторюсь, на двух КД Wind2003SE Sp1 стоят клиенты SAV 10.1.6000. Думаю, на Wind2003ЕЕ также будет в норме.
Кстати, по твоему ответу. Если у тебя лиц. Win Server 2003 R2 Standart  Edition, то откуда и где Win Server 2003 Enterprise Edition. ЕЕ пиратка что ли? Если так, не думаю об огромном различии. Я в тестой сети или виртуалках чаще тестю новьё именно на пиратке в первую очередь, а потом на лицензионной. Да простят меня в Редмонде, если это прочитают. Но буду надеяться, что заняты чем-то другим.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 11:56 24-12-2008
Hrachya



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk
У нас в Армении мало кто лицензионками пользуется. Сложно обьяснить начальству разницу между двумя дисками за 3$ и за несколько сот $$$. Я недавно устроился на новую работу, это банк, и здесь потихоньку все переводят на лицензионные. Был старый сервер с пиратской 2000, его форматнул, поставил лицензионку новополученную, надеялся проблема рещится, но тоже самое вышло

Всего записей: 8 | Зарегистр. 15-12-2008 | Отправлено: 08:26 25-12-2008
SINL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня одно чудо на работе устроило подарок — подхватило через "вконтаке" целую гирлянду подарков:
 
Backdoor.Tidserv в куче экземпляров
Bloodhound.PDF.2 одну штуку
 
Прикол весь в том, что при этом якобы успешно пахал SAV CE 10.1.8.8000 с базами от 23/12/2008... Реалтайм протекшн работал, у него никаких исключений нет, от пользователей все изменения настроек SAV закрыты, пользователь с правами обычного User, так что осело оно только в temp и temporary internet files...
 
Запущенный фуллскан их отловил моментально. Как их мог пропустить реалтайм протекшн?

Всего записей: 168 | Зарегистр. 08-01-2003 | Отправлено: 13:53 25-12-2008
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сложно обьяснить начальству разницу между двумя дисками за 3$ и за несколько сот $$$.

Я очень даже нормально понимаю. Т.к. во-первых ваше начальство не во многом отличается от нашего. Во-вторых по поводу проиетарности M$ также не все понятно, ДА И НЕ ХОЧЕТСЯ ПОНИМАТЬ.
Но по твоему вопросу у меня однозначно. Клиент на Дк вполне ложится. Нужен он там или нет - это виднее по вашим реалиям.
 
SINL
У юзера есть разрешения на %%System32?
Можно послать эти "приветы" семантеку для повода обновить базы.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 15:37 25-12-2008
SINL

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk
 
Нет разрешения, стандартные права доменного пользователя на доменном компе, вирус попал только в %temp% того пользователя.
 
А посылать нет смысла, ручной скан текущей базой их уже находит, но реалтайм скан -- нет, в чём, собственно, и проблема. Но при просмотре активности реалтайм сканера видно, что он якобы работает.

Всего записей: 168 | Зарегистр. 08-01-2003 | Отправлено: 18:41 25-12-2008
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Реалтайм протекшн

Никак не возьму в толк. Это речь о мониторе? Т.е. в трее висит птичка "Включить автоматическую защиту"?  
Может надо поставить птички и в "Настройка\ Файловая система: автоматическая защита\ Действия", в т.ч. и потенц. опасного п.о.? По умолчанию там всё может быть отрублено.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 11:35 26-12-2008
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk
 
Естественно, надо поставить. А как иначе мы дадим антивирусу указание контролировать FS?

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 15:26 26-12-2008
QGroup

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто ставил   Symantec  Antivirus   на Windous Server 2008 interprise  ???  
я пробовал поставить версию 10.1.4 но  Сервер ругается  чуть ли не матом  пришлось снести  Antivirus   сервер  восстановился  , читал на сайте symanteca что годится  версия 10.2 для Vista ,  но не могу ни где скачать  кряк  подскажите  кто решил такую проблему  
привык к Antivirus

Всего записей: 25 | Зарегистр. 12-05-2008 | Отправлено: 00:02 28-12-2008
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для меня также актуален вопрос
Цитата:
на Windous Server 2008 interprise  ???

Чего на него вообще ставится?  
Там вроде задумка от M$ по своему собственному контролю доступа к ядру, который блокирует любое неподписанное проникновение, в том числе и антивирусное.
Как бы по этому получить ясность.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 08:35 29-12-2008
sarin



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus умеет обновлять базы раз в неделю. Как подгадать время обновления, чтобы оно более-менее совпадало с официальным выходом новой базы (НЕ rapidrelease)? Или они выходят раз в день бессистемно в разное время?

Всего записей: 48 | Зарегистр. 27-10-2006 | Отправлено: 05:37 14-01-2009
globus_ussr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ГОВНОПОДАРОК ОТ SAV на новый год !
 
Есть архитектура , центральный сервак, в городах "дочки", подчиненные серваки , с которых клиенты в этих городах кормятся. Все сделанно на симантеке 10 с последними апдейтами.
Начиная с 26.12.2008 и по 03.01.2009 с города Н.  в город Т. улетело 170 гигов.  
Разбор детальной статистики показал, что летело с центрального сервака из города Н. на "дочку" в городе Т. на порт на котором сидит  

Код:
Rtvscan.exe:1984    TCP    0.0.0.0:2967    0.0.0.0:0    LISTENING

 
детальная статистика выглядит так  
 

Код:
col_Источник    col_Получатель    col_Пакетов    col_Байт          col_Порт_ист.    col_Порт_получ.
192.168.10.240    192.168.30.2      42886        46991660            4416               2967

 
далее, лезу в логи на центральном сервере, вижу там
 

Код:
Update to computer SRV-TOMSK2 of virus definition file 101224b succeeded.

время 1:58
и дальше понеслась, тоже самое сообщение только время 2:03, 2:08, 2:13 .... шаг пять минут ... и так на проятжении 13 дней ...
 
что это было понять сложно ... но провайдеру теперь придется объяснять, что я не жираф ...
 
Как мне раскопать это говнище ?! Какие логи рыть ?  
Притом городов в архитектуре много, порядка 7ми, и такая пораша только с одним произошла ...

Всего записей: 249 | Зарегистр. 06-04-2005 | Отправлено: 06:40 14-01-2009 | Исправлено: globus_ussr, 06:41 14-01-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarin
 
Обычно я их нахожу на их FTP после 23:00 Msk ежедневно. Правда сервак не шустрый ~ 120 - 130 Кб/с и это при канале 4096/768 Кб ADSL.
 
globus_ussr
 
Залезь на ftp://ftp.symantec.com/AVDEFS/norton_antivirus и посмотри сам размеры баз (-i32.exe/-i64.exe). Сегодня они уже по 40 Мб  с хвостиком каждая. Скажи "спасибо" что у тебя не McAfee - там базы по 100 Мб.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 08:41 14-01-2009
globus_ussr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victor_VG
ты мож чего упустил , но 170 гигов= через чур ! это не за год, не за пол года ! это за 13 дней !!!
Притом, что все остальные города работают нормально.

Всего записей: 249 | Зарегистр. 06-04-2005 | Отправлено: 09:01 14-01-2009
fedmun

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sarin

Цитата:
Как подгадать время обновления, чтобы оно более-менее совпадало с официальным выходом новой базы (НЕ rapidrelease)?

У меня wget в шедулере проверяет ftp и выкачивает базу, как только она поменялась. Частоту опроса ftp можешь ставить хоть раз в 5 минут, трафик не большой.

Всего записей: 1389 | Зарегистр. 13-06-2002 | Отправлено: 12:07 14-01-2009
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fedmun
А как обрабатывается факт обновления базы? У меня тоже используется батник с wget'ом, шедулер вытягивает базу каждые 6 часов, без проверки на изменения. Если не сложно, поделись обработчиком.

----------
Shit happens...

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 15:03 14-01-2009
Victor_VG



Tracker Mod
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
globus_ussr
 
Согласен, даже если использовать *.sh базы (для UNIX) не вытянем. Значит можно предположить либо канал с помехами - проверяется, либо искусственное завышение трафика провайдером. Последнее проверяемо, да как докажешь им что у них цифры столь дико завышены? Они же будут клясться и божится, что у них всё точно. Проходили это уже не раз. Даже независимые эксперты не помогают - провайдер денежку терять не захочет, особенно если трафик оплачиваем от объёма. Ну в итоге подашь ты в суд, докажешь что не верблюд, а тебя другие провайдеры если они и есть просто не возьмут на обслуживание, а твой возьмёт  и откажется с тобой работать. И всё, тяни свои кабели скажут. Вот они и пользуются своей фактической монополией.
 
golkanavt
 
Ключики Wget на что? Например -nc - Wget сам проверит что изменилось, и скачает. У меня он так долго с серверов исходники качал. Не лучший вариант, но там где нет CVS/SVN часто единственный.

----------
Жив курилка! (Р. Ролан, "Кола Брюньон")
Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

Всего записей: 33227 | Зарегистр. 31-07-2002 | Отправлено: 17:23 14-01-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru