Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
frenky2005



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть server 2003 ent R2 SP2 rus + CCS v10.1.6.6010 который при установке поставил (выбор галочками) на этот сервер SAV и Symantec Firewall
+ в дополнение консоль управления и Администратор symantec firewall
Вопрос: как запустить сам Symantec Firewall на данном сервере? что-то нигде не нашел...
Администратор symantec firewall - есть, запускается
на клиенте - winxp - есть и symantec firewall и Администратор symantec firewall - через который можно управлять политиками, а на самом сервере - нету...    
блин воще понять не могу
как защитить сам сервер-то?

Всего записей: 109 | Зарегистр. 15-01-2005 | Отправлено: 23:30 10-10-2007 | Исправлено: frenky2005, 23:33 10-10-2007
vzbzdnov



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andrey_Yuryevich

Цитата:
Ну, можно добавить в конец правил запрет всем на все

А можно поподробнее? Это в client можно сделать? Как? Или нужно ещё ставить Management console? Неохото как-то на одинокий комп сервер ставить.
А то, что никого никуда пускать не будет, это очень хорошо. По крайней мере знаешь, кто куда лазит

----------
|^^^пиво^^\\|""\\_,_
|___________||___|__|)
(@)(@)""*|(@)(@)**(@)

Всего записей: 3959 | Зарегистр. 27-03-2002 | Отправлено: 03:22 11-10-2007
WWN



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
правила придется медленно и печально генерировать ручками, глядя на протокол  

 
вроде и без протокола можно. создаешь новое пустое правило, по умолчанию зпрещающее любую сетевую активность, затем едит его и вставляешь туда экзешник соответствующей программы - я на фотошопе цс3 практиковался

Всего записей: 2066 | Зарегистр. 04-03-2006 | Отправлено: 07:41 11-10-2007
Andrey_Yuryevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vzbzdnov

Цитата:
Это в client можно сделать? Как? Или нужно ещё ставить Management console? Неохото как-то на одинокий комп сервер ставить.

Там, если ткнуть на нижнюю кнопку, в меню вылезует строчка типа firewall rules...
Management console требует наличия IIS. И за 10 минут я так и не понял, как там политики создавать и редактировать. И будет ли это работать без домена, не уверен. В общем, снес я все это и вернулся на проверенный SCS - мне через неделю в командировку ехать - не хочется неприятностей, описываемых на форуме симантека - неапример проблем с Wi-Fi...
 
WWN

Цитата:
вроде и без протокола можно.

Если посмотреть на протоколы, то можно увидеть в самой правой колонке наименование правила, по которому было разрешено или заблокировано данное соединение. Там видны какие-то невидимые (default policy?) в сосбственном списке правила. И возможно, они имеют больший приоритет, чем "свои". А если нет, то тебе придется "восстанавливать" правила для операционной системы (svchost, например). И так плохо, и так...
 
Кстати, обратите внимание, что если SCS спрашивал тип инсталляции для клиента (unmanaged/managed), то SEP - нет.
 
Я также попробовал отключать firewall на SEP, чтобы поставить другой firewall, но отключение действует только до перезагрузки
 

Всего записей: 304 | Зарегистр. 20-09-2002 | Отправлено: 09:31 11-10-2007
Ramone3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И еще вопрос у меня возник.
Как лучше перейти на 10.1.6.6010 с 10.1.5.5002
Путем апдейта или полной переустановки?

Всего записей: 4 | Зарегистр. 05-10-2007 | Отправлено: 10:31 11-10-2007
Verwolk



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ramone3
инсталлер 10.1.6.6000 сам снесет предыдущую версию с сохранением настроек.

Всего записей: 2162 | Зарегистр. 24-11-2005 | Отправлено: 11:30 11-10-2007
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ramone3

Цитата:
Как лучше перейти на 10.1.6.6010 с 10.1.5.5002
Путем апдейта или полной переустановки?

Сервер и клиенты "Путем апдейта" , а консоль "Путем переустановки".

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:53 11-10-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
...если SCS спрашивал тип инсталляции для клиента (unmanaged/managed), то SEP - нет.


Цитата:
попробовал отключать firewall

 
Цитата (installation_guide.pdf):
"On the Symantec Endpoint Protection CD, the unmanaged installation files appear in the SEP directory. On the Symantec Network Control Access CD, the unmanaged installation files appear in the SNAC directory."
 
=> Для установки unmanaged client идём в дирректорию /SEP первого CD и устанавливаем. Выбрав вид установки typical/custom можно выбрать нужные компоненты. "Firewall with Intrusion Protection" можно и не устанавливать, если хочется использовать другой.
 
Обзор SEP на русском: http://www.anti-malware.ru/index.phtml?part=survey&surid=symantec_endpoint_protection
 
--------------------------------
"...the installation of unmanaged Symantec Network Access Control client software is not recommended"
 
Добавлено:
Небольшой вопрос: какая связь между Norton AntiBot и фунцией проакивной защиты SEP? Взаимо-заменяемы ли они?

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 18:15 11-10-2007 | Исправлено: QartushH, 18:20 11-10-2007
Andrey_Yuryevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QartushH

Цитата:
"Firewall with Intrusion Protection" можно и не устанавливать, если хочется использовать другой.  

 
О, а это идея. Осталось понять про совместимость...
 

Цитата:
the unmanaged installation files appear in the SEP directory

Ну, у меня только эта директория и была Но что толку - куча используемых правил недоступна не только для коррекции, но даже и для просмотра.

Всего записей: 304 | Зарегистр. 20-09-2002 | Отправлено: 22:42 11-10-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На тестовую машину под XP SP2 PRO 32bit RUS (все апдейты ОС стоят):
неразогнанный Core2 Duo 2,4Ghz/i965P/2G/Seagate/7600GT/...
поставил SEP Client Unmanaged 11.0.780.1109 в полной поставке (то есть включая фаервол и плагин для Outlook).
 
Получил систематический BSOD (в среднем через 2 минуты после старта ОС).
STOP: 0x00000082
mup.sys
DFS_File_System
 
К счастью при деинсталяции SEP BSOD не произошло. После удаления SEP BSOD больше не было.             Ставить без фаервола не пробовал.
 
Похоже текущий релиз SEP на самом деле очень сырой. У кого-нибудь еще такой BSOD был?
 
У кого такая ошибка будет, возможно, что поможет
http://support.microsoft.com/kb/885443
(сам еще не пробовал)
 
И еще, заметил что при просмотре писем в Microsoft Outlook, вход в каждое из писем идет с существенной задержкой пока его не проверит антивирус (также на любых машинах какие знаю есть и с SAV 10.1, но нет с SAV 10.0/McAfee VSE/KAV). Почему обработка писем происходит столь медленно?
 
Andrey_Yuryevich

Цитата:
О, а это идея. Осталось понять про совместимость...  

Symantec утверждает, что гарантирует совместимость SEP с любым фаерволом другого производителя. Единственное, что вроде фаервол другого производителя надо ставить до установки SEP.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 02:54 12-10-2007 | Исправлено: alx19, 03:08 12-10-2007
eruc



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не сталкивался с такой проблемой ??:
 
на одной машине (win 2k3 ent ed eng SP2 + last upd)
установлены
SEP Manager
SEP Client (только ANTIVIRUS и ANTISPYWARE !!!)
 
была ситуация при которой отвалились (перестали быть доступными) все SHAREs на данном сервере
помогла только перезагрузка (((
 
 
снес SEP Client
 
жду очередного глюка )

Всего записей: 235 | Зарегистр. 12-10-2002 | Отправлено: 04:16 12-10-2007
nele



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема:
На отдельную workstation в домене ставлю SAV10 и SSC (хочу сделать эту ws сервером антивируса), инсталяция проходит нормально. После запуска SSC выдаетследующую ошибку
 
Ошибка инициализации оснастки.
Имя: <нет данных>
CLSID:{103363F4-69F9-11D2-B34C-00104B22D5DF}
 
Нажимаю на вкладку Корневой каталог\Symantec System Center, в правом окне надпись "Произошла ошибка при создании оснастки"
 
Помогите разобраться, кто сталкивался.

Всего записей: 7 | Зарегистр. 26-02-2006 | Отправлено: 09:06 12-10-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
1) С установщиком идёт в комплекте WindowsInstaller-KB893803-x86. Попробуй его.
2) на втором СиДи идёт "Security Software Uninstaller" av32.exe со скриптами удаления других АВ-продуктов (не Symantec) до установки SEP.
 
SEP встал на SAV как влитой. Скачал после установки 3,5 Мб обновлений antispyware. Всё работает. (файрвол пока себе не устанавливал). Впечатления такие, что сделали из SAV что-то наподобие NAV/NIS по "красивости" GUI.

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 09:06 12-10-2007 | Исправлено: QartushH, 09:24 12-10-2007
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev

Цитата:
А что в SEP11 выключить (не инсталлить) фаер вообще никак нельзя?

При выборочной инсталяции можно отказаться от установки .
Ну и выключить можно Symantec Endpoint Protection>Status>Network Threat Protection>Options>Disable Network Threat Protection.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 13:21 12-10-2007
sergy_sa



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
Подскажите, как на клиенте можно указать в исключениях сетевой путь UNC? Клиенты жалуются на тормоза Visual Source Safe..
Спасиба

Всего записей: 27 | Зарегистр. 21-01-2003 | Отправлено: 15:11 12-10-2007
Andrey_Yuryevich



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark

Цитата:
Ну и выключить можно Symantec Endpoint Protection>Status>Network Threat Protection>Options>Disable Network Threat Protection.
 

... до перезагрузки.

Всего записей: 304 | Зарегистр. 20-09-2002 | Отправлено: 22:41 12-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark
Andrey_Yuryevich
А не инсталить вообще его можно?  
Меня интересует возможность установки SEP11 без фаера, или его полного выключения при развертывании клиентов из консоли.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 23:30 12-10-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
да, можно вообще firewall не устанавливать. можно провести выборочную установку только того, что нужно.
 
Добавлено:
Не смог найти start-up options в настройках. Где их теперь искать?

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 01:41 13-10-2007 | Исправлено: QartushH, 01:43 13-10-2007
kgbkgbkgb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!  
Установите программу EAZ-FIX:  
http://forum.ru-board.com/topic.cgi?forum=35&topic=30082&start=140 [?]  
а потом можно экспериментировать с установками любых программ и можно вернуть систему назад за 1 минуту.  
А то все пишут - установил, а у меня все слетело, удалилось и т.д. и т.п.

Всего записей: 28 | Зарегистр. 19-06-2006 | Отправлено: 14:40 13-10-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QartushH
Т.е. можно разворачивать SEP11 на клиентов из консоли УЖЕ БЕЗ фаера?
Уверен?

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 18:17 13-10-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru