Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jaroxa

Цитата:
как всегда нехватка времени

Цитата:
в сети дето 200 машин

Если в сети 200 машин, то перед тем как устанавливать новый сервер следовало внимательно прочитать инструкцию и хоть немного подготовиться к возможным проблемам.

Цитата:
XPSERV2003

Это что за зверь такой? Или опечатка?

Цитата:
клиенти не обновляются, плюс все горят красним крестом

А клиентов как ставил? Консоль перед установкой клиентов настраивал? Какие операционки на клиентах? Файрволы на клиентах включены? В сети есть ISA Server ?
 

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 14:30 29-04-2009
jaroxa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасите-помогите, знаю что ето есть на ленте но очень надо срочно и как для чайника, поставил Symantec  CE 10.0.2.2000  на Winserv2003 все удачно он обновляется с LiveUpdate, но клиенти необновляются с него, как их обновить автоматом, и к всему етому клиенти горят красним цветом, помогите, только плиз как чайнику.Спасибо зарание
 
Добавлено:
Опечатка, ISA сервера нет, клиентов ставил с сетевой папки VPHOME, консоль настроена на серваке, файерволи какие???Symanteca или вообще, на клиентах ХР SP2

Всего записей: 3 | Зарегистр. 29-04-2009 | Отправлено: 14:35 29-04-2009
mudrij_p

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по серверу репортинга. Никак не удается поставить новый сервер репортинга, какая ошибка с MS SQL, на старом сервере база работает. Но нужно мигрировать сервер на новую железку. При установке проходят все этапы установки на IIS, потом после надписи configuring database, все откатывается обратно(Rolling back) и выдает что установка Failed.  
 
В Евентах следующие ошибки:
Event Type:    Information
Event Source:    MsiInstaller
Event Category:    None
Event ID:    11708
Date:        29.04.2009
Time:        15:52:50
User:        
Computer:    
Description:
Product: Reporting Server (Symantec Corporation) -- Installation operation failed.
 
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
 
Сайт EventID говорит, что " Product: Symantec AntiVirus - See the link to "Symantec Support Document ID: 2004112515491748". "
Но документа с таким ИД не нахожу в базе знаний Симантека.
 
Подскажите в чем грабли.

Всего записей: 20 | Зарегистр. 08-04-2009 | Отправлено: 17:22 29-04-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jaroxa
В консоли разблокируй группу сереров, правый клик по новому серверу "Сделать сервер первичным". Далее настраивай диспетчер описаний вирусов например как на картинке _http://rapidshare.com/files/227380254/1_.jpg.html

Цитата:
файерволи какие???Symanteca или вообще, на клиентах ХР SP2

Файрвол на сервере с Symantec Antivirus Corporate Editio может мешать обновлениям клиентов. Файрвол на клиентских компьютерах может мешать обновлению, для тестирования можно отключить на паре компьютеров, а потом настроишь.  

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 08:08 30-04-2009
jaroxa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А сам Symantec Client Firewall нужно включить????
 
Добавлено:
Да ето все я сделал, но на клаентах пишет что последнии обновления били 13,04,2009 после етой дати некаких манипуляций непроисходило ни с сервером ни с клиентами, в чем бок может бить???
 
Добавлено:
А что такое Live Update Administrator?  ей тоже можно обновлятся или лутше с самого Symanteca, я так понял она создает архив с обновлениями или как, подскажите, может ето из ней нехотят клиенти обновлятся?? Еси можно скинте какуюто инфу или инструкцию

Всего записей: 3 | Зарегистр. 29-04-2009 | Отправлено: 09:44 30-04-2009
cluster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, помогите с вопросами:
 
1. Установку и настройку сервера проводил не я. В настоящий момент, служба symantec сконфигурирована на отправку отчетов при обнаружении угроз средствами net send, что пугает и вводит в смятение пользователей и системных администраторов. Как сконфигуровать посылку сообщений по e-mail и только администраторам.
 
2. Где можно настроить исключения SAV, чтобы он не "съедал" действительно нужные файлы (н-р, патчи)? Где искать такие файлы потом (в изоляторе их нет - ни на клиенте, ни на сервере)?

Всего записей: 1720 | Зарегистр. 21-11-2003 | Отправлено: 15:12 02-05-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
jaroxa

Цитата:
А сам Symantec Client Firewall нужно включить????

нет

Цитата:
Да ето все я сделал, но на клаентах пишет что последнии обновления били 13,04,2009 после етой дати некаких манипуляций непроисходило ни с сервером ни с клиентами, в чем бок может бить?

Сделай перезагрузку сервера, еще раз проверь файрвол, попробуй сделать обновление вручную (запусти LiveUpdate). А ты вобще настроил "диспетчер описаний вирусов"?

Цитата:
А что такое Live Update Administrator?

Если у тебя все клиенты x32, то он тебе не нужен. Если есть клиенты x64, или еще другие продукты от Symantec, то он понадобится.  
Вот инструкция по инсталяции SAV :
http://rapidshare.com/files/229281264/savinst.zip.html
MD5: BB903F41E1274543A3822CEC6BCD0304
Вот инструкция по администрированию SAV :
http://rapidshare.com/files/229280599/savcadmn.zip.html
MD5: BF11DA7BE26D01988D13C9F88D8FB049  
 
 
Добавлено:
cluster

Цитата:
2. Где можно настроить исключения SAV, чтобы он не "съедал" действительно нужные файлы

Добавить в глобальные исключения в консоли ( смотри на картинке http://rapidshare.com/files/229282940/3_.jpg.html ), или добавить в исключения на локальной машине.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:30 05-05-2009 | Исправлено: SergeyMark, 07:42 05-05-2009
cluster

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark

Цитата:
Добавить в глобальные исключения в консоли  

Там только типы угроз, а хотелось бы указать конкретные файлы

Всего записей: 1720 | Зарегистр. 21-11-2003 | Отправлено: 09:47 05-05-2009
mudrij_p

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По моему прошлому сообщению, так никто ничего и не подсказал, но я сам нашел ответ. оказываеться некорректно был установлен Сервер Симантека, в чем неккоректность сложно сказать, потому что ставился как и 3 предыдущие раза...
 

Цитата:
Там только типы угроз, а хотелось бы указать конкретные файлы

В консоли в нужной группе symantec antivirus->client auto protect options->exclusions  и выбрать папки какие исключаются или расширения.

Всего записей: 20 | Зарегистр. 08-04-2009 | Отправлено: 11:01 05-05-2009
Camodelkin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет!
Когда-то стоял семантек 10.2 на 2003 сервере!
Больше всего нравилось, что Allert менеджер мог отсылать сообщения о вирусной атаке по почте!
Недавно переставили сервер. настроили семантек сервер и клиенты, поставили Allert менеджер! Но сообщения о вирусной атаке по почте приходят только если атака на са мом сервере, а с клиентов никак.
 Можа кто знает где поставить галочку, что б  при атаке на клиентов отсылались сообщения на мейл.
Спасите кто может, Очень нужно!!!

Всего записей: 1 | Зарегистр. 12-05-2009 | Отправлено: 08:28 13-05-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там только типы угроз, а хотелось бы указать конкретные файлы

Был у меня такой вопрос. Хотя прямо скажем решение не очень, но работает.
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=22939&start=1200
Ответ в " Отправлено: 08:14 16-02-2009" от SergeyMark
Недостаток имхо в том, что надо пофиксить один ресурс, далее его прописать свободным от контроля. А если он обновляемый? Вопрос пожалуй без ответа.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 12:50 13-05-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk

Цитата:
Недостаток имхо в том, что надо пофиксить один ресурс, далее его прописать свободным от контроля. А если он обновляемый?

Что значит обновляемый? Обновляется содержимое папки? Так нет проблемы. Я на одной из машин добавил в исключения папку. Содержимое папки часто меняется. Symantec соообщает о своей находке но ничего с ней не делает.  
 
Добавлено:
Файлы лучше добавлять в архивах с паролем, тогда Symantec безсилен.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:30 14-05-2009 | Исправлено: SergeyMark, 07:31 14-05-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновляемый - значит пользователь может записать туда без блокировки и останова тот самый вирус.
Как правило где-о в районе D: Vs E:\Distr. Я уж не упоминаю, что ресурс вообще может быть переименован. Как например с моим случаем. Прописал Miranda 0.4... Не трогает. Добвавили Miranda 0.5..., т.к. версию новая - удалил все icq.dll. Речь о ресурсе на файл-сервере, где лежат актуальные дистрибутивы.

Цитата:
Symantec соообщает о своей находке но ничего с ней не делает.  

А смысл? Что б полнее был EventID? Хотя может лучше, чем ничего. Но ещё лучше, не трогать, то что не мешает. А Symantec-у чего-то все больше начинает мешать, либо подозревать. Причем случилось с программой 1998-97г. выпуска.
Впрочем, надо как-то подстроить, что б именно давал информацию, но не лечил на конкретной директории или диске.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 09:38 14-05-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergejFk

Цитата:
ресурс вообще может быть переименован. Как например с моим случаем. Прописал Miranda 0.4... Не трогает. Добвавили Miranda 0.5..., т.к. версию новая - удалил все icq.dll. Речь о ресурсе на файл-сервере, где лежат актуальные дистрибутивы.

Создай папку Miranda и добавь в исключения, а в ней Miranda 0.5 - Miranda 0.6 и т.д.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:41 14-05-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да как-то так и сделал.  
Варианты создания архивов с паролем, или тем-более каким-либо криптом пожалуй не пройдут. Во-первых сложностей и так хватает, стараться множить не лучший выход. Во-вторых потом могут проблемы году этак в н-надцатом.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 12:09 14-05-2009 | Исправлено: SergejFk, 12:24 14-05-2009
Attid



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
чет у меня уже на второй машине перестал запускаться сервис "symantec antivirus"
 
попробывал сделать как описанно тут
 

Цитата:
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений  

 
не помогло. удалил симантек, пробую установить доходить до установки и запуска служб и не может запустить и откатывается =(
 
даже пробывал клинером удалить (SCSClean на случай если что в реестре остается) ничего не помогает,  
 
троянов вроде не видно, проверился доктором тоже ничего не нашел =( моежт кто направит куда ?  
 

Всего записей: 77 | Зарегистр. 23-06-2003 | Отправлено: 20:25 14-05-2009
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Attid

Цитата:
 моежт кто направит куда ?

В этой ветке уже неоднократно давался этот совет.
Полностью удалить антивирус:
" 1. Используй утилиту очистки компа от Симантека - SCSClean  
2. Перезагрузка  
3. Удали папки \Documents and Settings\All Users\Application Data\Symantec\ (скрытая)  
\Documents and Settings\<все остальные пользователи>\Application Data\Symantec\ (скрытая)
\Program Files\Common Files\Symantec Shared\    
\Program Files\Symantec\    
\Program Files\Symantec Antivirus\    
\Program Files\SymNetDrv\  
4. Почисти реестр (например бесплатной утилитой CCleaner)  
5. Перезагрузка  
После этого Симантек ставится без глюков. "

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:43 15-05-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой вопрос.
Можно перекрыть возможность деактивации клиента ( Sav10.1.6000 ), для пользователя локального администратора. В домене он входит лишь в группу "Пользователи Домена".  
Комп. - клиент домена, клиент сервера Sav10.1.6000.
Или сделать это после ввода пароля.  
По - моему в консоле сервера нода и каспера такая возможность появилась. Как это приделать к семантеку?!
По идеи надо предотвратить останов службы Семантек Антивирус. Может ещё чего?
В консоле стоит, пользователи не могут отключать. Но наверное это касается одних локальных пользователей.

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 08:22 15-05-2009 | Исправлено: SergejFk, 08:25 15-05-2009
mudrij_p

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[/q][q]По идеи надо предотвратить останов службы Семантек Антивирус. Может ещё чего?  
В консоле стоит, пользователи не могут отключать. Но наверное это касается одних локальных пользователей.

У нас локальнаядоменная политика запрещает остановку служб симаентека contoso.com\Administrators  удалили все разрешения в безопасности и добавили группы которые могут.

Всего записей: 20 | Зарегистр. 08-04-2009 | Отправлено: 08:41 15-05-2009
SergejFk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
mudrij_p


Цитата:
У нас локальнаядоменная политика запрещает остановку служб симаентека contoso.com\Administrators  удалили все разрешения в безопасности и добавили группы которые могут.

Поподробнее. Это как?  
В Domain Security Policy
или
Domain Controller Security Policy
или через GPO.
В принципе почти одно и тоже, но с разных сторон. Как запретили останов службы?

Всего записей: 231 | Зарегистр. 26-06-2004 | Отправлено: 12:01 15-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru