Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11820 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот. Опять SAV пропустил вирус. На этот раз дома у других знакомых.
Завтра пойду чинить и похоже, что буду ратовать за покупку
KAV 7.0.
 
 
Неужели в больших организациях незаметно, что SAV стал пропускать слишком много вирусов?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 18:50 21-12-2007 | Исправлено: alx19, 18:51 21-12-2007
reaper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19 ну так по графикам типа http://virusinfo.info/index.php?page=tests симантек никогда не был впереди планеты всей

Всего записей: 349 | Зарегистр. 18-12-2002 | Отправлено: 19:08 21-12-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reaper
Обсуждал уже с многими профи по McAfee, почему они пользуются им, хотя по синтетическим тестам он ловит существенно хуже SAV (в смысле меньше ловит вирусов).
Получал ответ - синтетика значения не имеет. Главное, что в ихнюю сеть он вирусы не пропускает.
 
 
 
Ужас в том, что уже слишком много пропусков за последнее время.
Неужели без дополнительного антивируса на шлюзе, использование SAV уже противопоказано?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 21:57 21-12-2007 | Исправлено: alx19, 21:59 21-12-2007
reaper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19 там не синтетика, почитай как заполняется табличка
 
ps mcafee - дрянь

Всего записей: 349 | Зарегистр. 18-12-2002 | Отправлено: 11:33 22-12-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reaper
Если McAfee VSE 8.X дрянь, то зачем его используют крупнейшие организации мира ,
а админы (до 2000 ПК) с которыми я разговариал говорят, что в сеть он им заразу не пропускает?
Хотя с другой стороны аналогичные организации и TrendMicro OfficeScan используют, а у него с детектом еще больше проблем.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 13:51 22-12-2007 | Исправлено: alx19, 13:54 22-12-2007
reaper



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19 да кто их знает тестировал на себе mcafee год назад, отсюда и такое мнение, детектит вирусы еще хуже симантека. Вообще идеала не существует.

Всего записей: 349 | Зарегистр. 18-12-2002 | Отправлено: 14:16 22-12-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
У меня в сети стоит SAV10. Но поток из инета проверяется ДВУМЯ ДРУГИМИ антивирусами - макакой и виснетиком (читай каспер). Проблем нет.

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 18:00 22-12-2007
golkanavt



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
А как организована проверка входящего потока, если не секрет?

Всего записей: 1069 | Зарегистр. 08-04-2002 | Отправлено: 11:27 24-12-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arakcheev
В качестве интернет шлюза под KAV/McAfee используется WR /Checkpoint или Linux ?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 13:23 24-12-2007
Arakcheev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На шлюзе стоит Kerio WinRoute Firewall

----------
God bless Sasha Grey

Всего записей: 771 | Зарегистр. 06-04-2005 | Отправлено: 15:11 24-12-2007
v1ct0r



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19:
Цитата:
Неужели в больших организациях незаметно, что SAV стал пропускать слишком много вирусов?

 
А ты его настраивать пробывал? а ПРАВИЛЬНО настраивать пробывал?
У меня даже при старте клиентов не тормозит "...10 минут..."
 
--------------------
1. Если ничего не получается - прочтите, наконец, инструкцию (с)Законы Мерфи
2. Лучшая защита от комп.вирусов - защитный перстень. Спрашивать в ближайшем филиале РПЦ МП
 
 
 

Всего записей: 218 | Зарегистр. 24-12-2005 | Отправлено: 00:56 25-12-2007 | Исправлено: v1ct0r, 01:01 25-12-2007
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
v1ct0r

Цитата:
а ПРАВИЛЬНО настраивать пробывал?

Можно поподробнее пожалуйста, что можно считать правильной настройкой
хотя бы на примере режима Client Unmanaged ?
 

Цитата:
У меня даже при старте клиентов не тормозит "...10 минут..."  

Очевидно, что было отключено Startup Scan.
Но при этом надо не забывать, что часть вирусов можно поймать только при старте ОС.
(если говорить о Real-Time защите) Значит защищенность была снижена.

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 01:20 25-12-2007 | Исправлено: alx19, 01:21 25-12-2007
PIL123



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Коллеги, подскажите, пожалуйста, как можно запретить клиентам реагировать на отдельный файл (C:\WINDOWS\system32\cmdow.exe - он у меня там лежит по технологическим соображениям). Symantec на него как-то нервно реагирует, но при этом сделать с ним ничего не может и поэтому алерты сыпятся часто на одно и то же.
В настройках сервака посмотрел - там вроде можно делать исключения по расширениям и по папкам, а вот как отдельный файл запретить к просмотру??? На каждом клиенте прописывать это исключение - как-то не Corporate совсем!

Всего записей: 818 | Зарегистр. 25-06-2003 | Отправлено: 11:34 25-12-2007
Fannat



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
По поводу макафи могу подтвердить, за 2 года был только один претцендент с вирусом, верней элементом ActiveX под IE, который пытался скачать вирус с инета (так называемый Downloader). Вирус скачивался, макака его тутже убивала. Я сначала понять не мог, откуда на машине появляется вирус. Потом разобрался, включил в настройках искать нежелательные проги и все стало нормально.  
Сейчас работаю с сумантеком.... Консоль администрирования просто убогая по сравнению с макафи, но и у макафи минусов хватает. Пока не вижу лидера в области корпоративных антивирей, как в комплексе требований по удобству администрирования, нетребовальности к ресурсам ну и защиты от вирусов.
 
Подскажите, как правильно настроить, чтоб клиенты обновляли базы и обновленные патчи с локального сервера, какие провести настройки для создания зеркала обновлений, чтоб качались и базы и патчи? Чтоб все было автоматизировано.

Всего записей: 268 | Зарегистр. 25-11-2005 | Отправлено: 11:24 27-12-2007 | Исправлено: Fannat, 11:33 27-12-2007
bass777

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
такой косяк....
 
старый админ не помнит ни логина ни пароля для консоли...  
 
пароль сбросил пользуясь советом в шапке... а где логин сбросить не знаю...
 
подскажите!

Всего записей: 45 | Зарегистр. 10-10-2005 | Отправлено: 15:54 27-12-2007
igorek2000



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогите, не могу удалить клиента Symantec Antivirus ставил на работе с сервака и щас он мне пишет что не может к диске Z обратится, жмешь ок и затем он выдает что при установки была критическая ошибка

Всего записей: 23 | Зарегистр. 28-11-2007 | Отправлено: 16:21 29-12-2007
ALTF13

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня такой вопрос...
Нужно на определенных клиентах добавить определенные папки в исключения.
Захожу через оснатку Symantec System Center, кликаю на компьютере, подцепленном к серверу, All Tasks -> Client AutoProtect Options, а там все заблокировано, ничего не могу изменить
Что делать?
 
Добавлено:
Ура, решил проблему =)
Tools - Symantec System Center Console Options - Client Display - Allow direct configuration of individual clients

Всего записей: 5 | Зарегистр. 19-08-2007 | Отправлено: 10:05 04-01-2008
fedor1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
доброго суток уважаемые!
Подскажите, при добавлении пакета *.msi выдается ошибка, придобавление файла *.mst
выдается ошибка.
Пример был взят от сюда:
 
http://forum.ru-board.com/topic.cgi?forum=8&topic=2901&start=360#19
 
ниже краткий список действий
 
 
 
Дистрибутив клиента SAV 10.01  
 
Orca.msi  
 
Порядок действий создания файла изменений (MST)  
1. Инсталируем ORCA.MSI.  
2. Запускаем ORCA.EXE.  
3. Menu -> File -> Open открываем пакет Symantec Antivirus.msi.  
4. Выбираем таблицу - Property.  
5. Menu -> Transform -> New Transform  
6. Далее изменяем либо добавляем значения далее по таблице:  
 
Property Value  
REBOOT FORCE  
SERVERGROUPNAME SAV-GROUP  
SERVERNAME SAV-SERVER  
NETWORKTYPE 1  
RebootYesNo Yes  
ENABLEAUTOPROTECT 1  
ADDLOCAL Main,SAVUI,SAVHelp,EMailTools,OutlookSnapin,NotesSnapin,Pop3Smtp,QClient  
 
 
Регистр важен!!!  
 
Данный пример создаст transform pack, который позволит проинсталлировать клиента присоединив его в группе SAV-GROUP, к серверу SAV-SERVER, с включенной опцией RealTimeProtection и полным набором SNAP-IN. Далее пояснение опции. Все данные взяты из инструкции к установке SAV.  
 
Параметры  
 
SERVERGROUPNAME - группа к которой будет подцепляться клиент.  
 
SERVERNAME - соотвественно имя сервера  
 
NETWORKTYPE  
1 Managed  
2 Unmanaged  
4 Server  
 
 
ENABLEAUTOPROTECT  
1 Включает опцию  
Любая цифра кроме 1 Выключает  
 
 
ADDLOCAL добавляет SNAP-IN. В примере показаны все возможные опции. Опции Main,SAVUI,SAVHelp,QClient рекомендую ставить по умолчанию. Остальные на выбор.  
 
7. После внесение изменений. Menu -> Transform -> Generate Transform ... Получаем файл с раширением MST.  
 
8. Открываем SNAP-IN Active Directory User and Computers.  
9. Выбираем домен -> Свойства -> закладка Group Policy -> Создаем новое полиси Symantec Client 9.0.2.1000  
10. Заходим в свойства нового полиси -> закладка Security -> добавляем все SAV сервера в домене и ставим галку Deny Apply Policy. Тем самым избегаем накатывание клиента на сами SAV сервера.  
11. Входим в редактирование нового полиси.  
12. Computer Configuration -> Software Settings -> Software Installation -> New -> Package -> Выбираем \\server\share\Symantec Antivirus.msi -> тип инсталяции Advanced -> Modifications \\server\share\savserver.mst  
13. Ок. Любой компьютер при загрузке получит пакет обновления с автоматичискими настройками.  
 
 
 
 
На 12 шаге при добавлении пакета *.msi в журнале записывается запись об ошибке :  
 
Software Installation encountered an unexpected error while reading from the MSI file \\test\savce$\Symantec AntiVirus.msi. The error was not serious enough to justify halting the operation. The following error was encountered: The operation completed successfully.  
 
 
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.  
 
 
 
Event ID: 119  
 
 
 
далее при добавлении пакета *.mst вылетает ошибка  
 
---------------------------  
The list of modifications cannot be applied to this package.  
---------------------------  
An error occurred accessing the software installation data in the active directory. See the event log for additional details.  
---------------------------  
OK  
---------------------------  
 
 
 
 
запись в журнале  
 
Продукт: Symantec AntiVirus -- Внутренняя ошибка 2711. Main  
 
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.  
 
Event ID : 10005  
 
 
 
Software Installation was unable to generate the script for \\test\savce$\Symantec AntiVirus.msi. The following error was encountered: Fatal error during installation.  
 
 
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.  
 
 
 
Event ID : 110  
 
 
 
По ошибкам нечего найти не удалось. Подскажите как решить данную проблемму

Всего записей: 59 | Зарегистр. 07-07-2006 | Отправлено: 19:21 06-01-2008
alx19



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так ли это, что плагин для Outlook (например 2003) антивируса SAV 10.1 (.6010, .7000)  
очень сильно замедляет открытие писем в Outlook ?

Всего записей: 1299 | Зарегистр. 18-08-2006 | Отправлено: 22:59 12-01-2008 | Исправлено: alx19, 23:01 12-01-2008
KoDAk00



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alx19
на получении 20 писем в the BAT  SAV 10.1 (.7000)   замедляет почти незаметно
на Q6600@3300Mhz ))
 

Всего записей: 946 | Зарегистр. 28-04-2003 | Отправлено: 13:40 13-01-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru