Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 

 
 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса на клиенте?
Q:Как сбросить забытый пароль от антивируса в консоли (SSC)?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Клиентская часть сообщает что "Auto-Protect is Disabled" и сервис вываливатся с кодом ошибки 14 в логах приложений
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть список изменений (changelog или What's new) и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
Q:Как в 10-ой версии антивируса включить поддержку ранних (8.х, 9.х) версий?
Q:Я нашел на машине вирус, а Symantec его не определяет. Что делать?
 
 
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
 
 
 
Последняя версия:
Symantec Antivirus 10
Distributive - 10.1.4.4000
Maintenance Patch 1 - 10.1.4.4010 (Win32)
SSC (Console) - 10.1.0.394
--------
LiveUpdate - 3.0.0.171
 

 
 

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 14:11 12-08-2007 | Исправлено: Spectare, 12:30 30-03-2016
kile



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Присоединяюсь к вопросу Gabzya, как удалить одним махом со всех или части компов?

Всего записей: 119 | Зарегистр. 09-04-2003 | Отправлено: 09:13 16-07-2008
lnv2008

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого есть ключ для KAV mobile 6.0 ???

Всего записей: 1 | Зарегистр. 16-07-2008 | Отправлено: 13:04 16-07-2008
adminvg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В нашей конторе перешли на новую корпоративную версию нортона. На клиентах w2k раньше работала 8 версия (без проблем), теперь 10.1. После перехода на новую версию на клиентах стала возникать проблема запуска некоторых исполняемых файлов (*.exe и *.bat) с сетевых дисков. После запуска исполняемых файлов с сети рабочая станция подвисает наглухо. Приходится перегружать ПК кнопкой питания. Такая же проблема здесь была уже озвучена midav в посте от 17:52 19-01-2007, но рецепта её решения так и не было. Зависаемые программы приходится разве-что копировать на локальный жёсткий диск рабочей станции и запускать с него программы. Может кто всё-таки имел опыт решения данной проблемы?

Всего записей: 5 | Зарегистр. 16-07-2008 | Отправлено: 20:13 16-07-2008
ASukhanov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть такая вещь Symantec Antivirus Corporate Edition 10.1.7.700 (RUS). В нем есть клиенты как 32 так и 64 битные. Primary server стоит на 32 разрядной ОС. Необходимо установить Secondary Server на 64 разрядную ОС. Но дистрибутива для сервера в билде нету. Как быть???

Всего записей: 16 | Зарегистр. 09-06-2008 | Отправлено: 10:44 17-07-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ASukhanov

Цитата:
Необходимо установить Secondary Server на 64 разрядную ОС. Но дистрибутива для сервера в билде нету. Как быть???

Ждать пока Symantec "разродится" сервером и консолью под х64.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 06:57 18-07-2008
3lancer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые помогите разобраться!
 
Какая-то хрень пытается рассылаться с компьютера, SAV постоянно сканирует исходящую почту и ругается на СПАМ, весь экран в желтых окошечках.
Если закрыть процесс ccApp.exe то это все исчезает с экрана.
Если выдернуть сетевой (LAN) шнурок из сетевухи тоже все заканчивается.

 
Установлено:
WinXP sp2
SAV 10.1 CE client (базы последние)
- сканировал весть диск - ни чего.
- AVZ ни чего не нашел.
- DrWeb (CureIt) тоже ни чего не нашел.
 
Ставлю FW (в режиме блокировки) - помогает.
 
Как вычислить ЭТУ ГАДОСТЬ или перейти на SEP?

Всего записей: 55 | Зарегистр. 08-10-2007 | Отправлено: 11:32 18-07-2008
Dillinger

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vmix

Цитата:
Дополнительный сервер на SAVCE 9.0.0.338 RU  
 
Есть первичный сервер, на него с FTP сливаются каждый день обновления, все ОК  
Есть два вторичных, один заглючил. Удалил его в консоли из группы, деинсталировал в системе, перезагруз.. ставлю заново, дохожу до Группа/Пароль - пишет Введенный пароль не соответствует паролю на группе. Перегружался, менял пароль группы - все одно..  
Что может быть?  

Сталкивался.
Первичный сервер более старшей 9-й версии? Если да - ставьте в другую (новую) группу, а потом из консоли перенесете дополнительный в нужную (склонен полагать что в старших версиях изменили механизм проверки пароля серверной на этапе установки).
 
 
Добавлено:
adminvg
Если отключать проверку сетевых дисков в свойствах автозащиты файловой системы проблема остается?

Всего записей: 19 | Зарегистр. 28-06-2006 | Отправлено: 12:49 18-07-2008
adminvg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Dillinger
>Если отключать проверку сетевых дисков в свойствах автозащиты файловой системы проблема остается?
 
К сожалению, я как системный администратор, не могу управлять настройками Symantec Antivirus Corporate Edition. Всеми настройками рулит отдел безопасности, в котором на мою проблему разводят руками из-за того что у них (на их файл-серверах) нет таких проблем, которые возникли у клиентов при работе с моим файл-сервером. Я просто остался один на один со своими проблемами без возможности методом научного тыка пределить причину такого поведения приложений при их запуске с сетевых ресурсов...

Всего записей: 5 | Зарегистр. 16-07-2008 | Отправлено: 19:33 18-07-2008
marfet

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adminvg
Да, когда работал ситрониксе была такая же беда (правда не с симантеком), наверное один из серьезных недостатков для админа при работе в крупной компании. Все решалось жалобой руководству. Безопасников начинали пинать и в течении недели они волосы на попе рвали , но устраняли данную проблему.
 
Сам же сейчас перешел на дрвеб интерпрайс. Работает шустрее , нашел парочку вирусов после симантека.

Всего записей: 35 | Зарегистр. 08-02-2007 | Отправлено: 14:28 19-07-2008
adminvg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
marfet
Моё руководство возможно только поставить в известность, не более. Дальше возможен только следующий сценарий - "у нас всё работает, а у тебя не понятно как настроен сервер, сетевые ресурсы на твоём сервере должны сканироваться антивирусом по Инструкции, думай что у тебя не так с файл-сервером"...

Всего записей: 5 | Зарегистр. 16-07-2008 | Отправлено: 20:06 19-07-2008 | Исправлено: adminvg, 20:07 19-07-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3lancer

Цитата:
Ставлю FW (в режиме блокировки) - помогает.  
 
Как вычислить ЭТУ ГАДОСТЬ или перейти на SEP?

 
Раз файрвол помогает, почему его не используешь? Не нравится встроенный, поставь любой другой. Хочешь найти "ЭТУ ГАДОСТЬ" используй Autoruns от Mark Russinovich. Утилита бесплатная, покажет какие программы загружаются при старте вашей системы. Среди них те, которые не видны в папке «Автозагрузка», но прописаны в определенных ключах реестра. _http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx  
 
Проверь, какие порты у тебя наружу открыты _http://whatsmyip.org/ports/ . Может вирусы не при чем, а спамеры твой комп снаружи "имеют".

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 07:33 21-07-2008 | Исправлено: SergeyMark, 07:41 21-07-2008
Y Sobolev



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adminvg
У меня есть подобная проблема на SAV 10.1.5.5000 именно на клиентах w2k
Частичное решение - ставлю где позв ресурсы компа XP - там такого зависона НЕ наблюдал. На старых компах можно winxp FLPC
не знаю будет ли решена пробл в будущем ибо w2k нет поддержки у MS а XP скоро не будет ...

Всего записей: 415 | Зарегистр. 01-09-2005 | Отправлено: 12:09 21-07-2008
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark я эти руководства читал вдоль и поперек... ты конкретно что сделать сказать можешь ?
 
 
Добавлено:
Всем кто не знает как вычислить то говно которое спамит мир... Я в таких случаях всегда захожу на http://www.kaspersky.ru/virusscanner , там есть  "Kaspersky Online Scanner* проверяет ваш компьютер на наличие вредоносного кода, используя технологии Microsoft ActiveX. С помощью MS Internet Explorer сканер проверит ваш компьютер в режиме on-line и обеспечит при этом такой же высокий уровень детектирования, как и все продукты «Лаборатории Касперского»." оно загружается, и проверяет комп прямо из браузера, не лечит но нам то главное знать ЧТО, а уж полечить все можно и из-под winPE, или просто снести, а лучше убрать и отослать на анализ этим толстожопым говноедам из симантека... столько уже отправил...кумарит этот долбанный симантек своеу тупостью что антивируса что поддержки..
 
Добавлено:
SergeyMark

Цитата:
Проверь, какие порты у тебя наружу открыты
не стоит онанизмом заниматься, быстрее взять каспера и найти это в 15 минут. гарантия нахождения 99,9%.
 
Добавлено:

Цитата:
Если закрыть процесс ccApp.exe то это все исчезает с экрана.
понятное дело исчазает, просто он перестает тя информировать что идет массовая спам рассылка...  
Кстати, у тя случайно в windows\system32\ нету wlctrl32.dll ? ругулярно с говном этим встречаюсь под симантеком, уж и отправлял им его...
На всяк случай - я чтобы автоматизировать процкесс так сказать файлец состряпал REGEDIT4
 
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WLCtrl32]
после его применения и перезагрузки эту длл можно спокойно удалить, и конец спамеру.
 
 
Добавлено:

Цитата:
SergeyMark
- плановые осмотры короче.... долго я эту фигню искал.. пасип за подсказку

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 22:53 21-07-2008 | Исправлено: Erazer, 23:04 21-07-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Erazer

Цитата:
Цитата:Проверь, какие порты у тебя наружу открыты  
 
не стоит онанизмом заниматься, быстрее взять каспера и найти это в 15 минут. гарантия нахождения 99,9%.

И что толку в этом случае от Каспера? Если открыты порты 25 и 110, и при этом работает нужная спамерам служба, любой спамер будет пользоваться твоим компьютером как своим! Ни какой антивирус здесь не поможет !
Но может помочь файрвол.

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 11:43 22-07-2008 | Исправлено: SergeyMark, 13:43 22-07-2008
Erazer



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyMark

Цитата:
И что толку в этом случае от Каспера
толку в том чтобы выяснить ЧТО спамит, а удалить дело техники. Каспер определяет гораздо больше и базы у него пополняются гораздо быстрее симантековских.

Всего записей: 1729 | Зарегистр. 02-08-2003 | Отправлено: 22:25 22-07-2008
BIgHELL



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто нибуть сталкивался с такой ситуацией ?
 
Был сервер с Symantec Antivirus Corporate 10.1.5.5000 в результате поломки сервера серверную часть антивируса пришлось удалить. После того как ОС восстановили антивирус поставили заново, но теперь проблема в том что сервер хоть и увидел всех клиентов, но они все находятся в статусе Ofline.  
 
Каким образом можно их подцепить к серверу ?

Всего записей: 4 | Зарегистр. 18-05-2004 | Отправлено: 10:17 23-07-2008
Bondster



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго всем времени суток.
 
Есть проблема с 9 версией Symantec Server на MS 2003 EE.
В один прекрасный момент из консоли исчезли все настроенные группы для конкретных клиентов.
В SSC клиенты начали отображаться с восклицательным знаком, но физически на диске группы на месте в и структура файлов и папок вроде бы не испорчена. Папки SAV и LOGON расшарены.
Груп довольно много, можно ли их как нибудь оживить что бы они появились в консоли управления сервером ?

Всего записей: 31 | Зарегистр. 31-01-2006 | Отправлено: 11:58 23-07-2008 | Исправлено: Bondster, 12:00 23-07-2008
veryom



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BIgHELL
 
grc.dat и ключик pki нового сервера на клиентов переносили?

----------
Как обойти административные ограничения

Всего записей: 1242 | Зарегистр. 24-03-2006 | Отправлено: 12:06 23-07-2008
SergeyMark



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BIgHELL

Цитата:
Каким образом можно их подцепить к серверу ?

смотри в шапке

Цитата:
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?

или в инструкции. Цитата из инструкции :"Значек "желтый треугольник с восклицательным знаком" - Клиент, на котором возникли неполадки, требующие устранения. Например, на клиенте могут быть обнаружены устаревшие файлы описаний вирусов, либо группа, к котрой относится данный клинт, стала недопустимой."  
Лечится это переподключением такого клинта . Надо подкинуть ему файлы настройки с сервера управления .
 
 Вот еще цитата из инструкции :"Копирование файлов настройки с сервера управления  
Файл настройки Grc.dat содержит имя сервера, который будет применяться в качестве  
родительского сервера управления. В файле xxx.x.servergroupca.cer хранится базовый  
сертификат группы серверов. При копировании файлов с сервера, выбранного в  
качестве родительского сервера управления, копируются все заданные на сервере  
настройки клиента и устанавливаются соединения.  
Как скопировать файлы настройки с сервера управления  
1 Откройте Сетевое окружение.  
2 Найдите компьютер, который должен играть роль родительского сервера  
управления, и дважды щелкните на его имени.  
На выбранном компьютере должен быть установлен сервер Symantec AntiVirus.  
3 Откройте папку VPHOME\Clt-inst\Win32.  
4 Скопируйте файл Grc.dat в нужную папку.  
5 Откройте папку pki\roots.  
6 Скопируйте следующий файл в необходимое расположение:  
xxx.x.servergroupca.cer  
Размещение файлов настройки на клиенте  
Файлы настройки необходимо разместить в различных каталогах клиента. Файлы  
можно вручную скопировать со съемного носителя, сетевого диска или из вложения  
электронного сообщения. Кроме того, можно воспользоваться параметрами Microsoft  
Installer для создания и распространения установочного пакета, содержащего файлы  настройки.  
Как разместить файлы настройки на клиенте  
1 Скопируйте следующий файл из предпочитаемого источника:  
Grc.dat  
2 Вставьте этот файл в следующий каталог клиента:  
<диск>:\Documents and Settings\All Users\ Application Data\Symantec\Symantec  
AntiVirus Corporate Edition\7.5  
3 Скопируйте следующий файл из предпочитаемого источника:  
xxx.x.servergroupca.cer  
Установка клиентов Symantec AntiVirus 199  
Настройка клиентов с помощью файла настройки Grc.dat  
4 Вставьте этот файл в следующий каталог клиента, расположенный в каталоге  
программы Symantec AntiVirus:  
\pki\roots  
5 Перезагрузите клиент.  
После перезагрузки клиента файл Grc.dat будет удален. "

Всего записей: 1336 | Зарегистр. 29-09-2004 | Отправлено: 12:32 23-07-2008
3lancer

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 SergeyMark и Erazer
 
Весь фикус в том, что на моём рабочем компе без FW и сним, без SAV и с ним, в разных комбинациях - НИ ЧЕГО НЕ ПРОИСХОДИЛО !!!
Происходило это на 4 из 60 компов с SAV и FW от Microsoft.
 
Я таки не нашел от куда и по какому порту моя "ГАДОСТЬ" лезет.
 
 
Решил следующим образом:
1. Развернул SEP 11.0 (пока все политики по дефолту)
2. На критичные машины сразу установил SEP-client.
3. Встроенный FW в SEP капризничает, надо разбираться с фильтрами (на серваке).
 
Теперь думаю мне в другую ветку обсуждения надо.
 
И всё равно считаю SAV CE 10.1 + FW Outpost = СИЛА, два года дома такая связка была и ни одного косяка.

Всего записей: 55 | Зарегистр. 08-10-2007 | Отправлено: 13:37 23-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition (часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru