Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Cuba



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть спсиок изменений в минорных версиях и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
Последняя версия:
SAV 10 Eng  
Distributive - 10.1.0.394  
Patch - ....
--------  
Scan Engine - 61.1.0.11
--------
LiveUpdate - 3.0.160

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

 
Следующая часть этой темы здесь.

Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 17:28 26-03-2003 | Исправлено: emx, 12:31 26-04-2006
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как он с терминалами дружит?

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 00:59 25-12-2004
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сия гордая надпись появляется в вариантах поставки "Business Pack " - где требуется лицензия на ххх машин (минимальное -5) Если ее нет -корпоративная версия

AnDySs1 спасибо что растолковал Просто любопытство иногда сильно гложет
 
Добавлено

Цитата:
А как он с терминалами дружит?

WolfEnstein в смысле? Ты имеешь ввиду если поставить его на терминал сервер?
Не пробовал, но помойму должен работать нормально, главное не забыть добавить в профиль пользователя все файлики из папки "C:\Documents and Settings\All Users\Application Data\Symantec"

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 10:35 25-12-2004
AceVentura



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
WolfEnstein
 
У меня стоит на W2K3 Terminal Server + Citrix Ent. 3.0.
 
Ничего дополнительного не конфигурил.

Всего записей: 285 | Зарегистр. 25-09-2002 | Отправлено: 12:32 25-12-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WolfEnstein - великолепно дружит. Никаких проблем нет. Не надо ничего настраивать дополнительно, однако с точки зрения лицензионности имей в виду, что лицензироввание идет Per User и тебе нужно покупать столько лицензий сколько разных юзеров будет на терминале (не одновременно, а в принципе).

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 13:37 26-12-2004
vcub



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Странное поведение заметил у версии 9.0.2.1000. Есть такой файлик Price.cpl, пришел по почте. Конечно же вирус, W32.Beagle.AR@mm. Но! SAV прекрасно дает его сохранять TheBat, копировать и т.п. Делаю manual scan -- находит и ругается. Думаю может выполнить не даст -- запускаю и имею кучу файлов по всему диску в папках с именем, включающим в себе "shar". Естественно manual scan опять все вылечивает. Auto Protect включен, если верить настройкам. Может где накрутил?
 
Добавлено

Цитата:
Auto Protect включен, если верить настройкам. Может где накрутил?

 
   Ага, на проверку оказалось что даже небезызвестный kaHt2.exe позволяет просматривать и запускать.
 
 
Добавлено

Цитата:
Auto Protect включен, если верить настройкам. Может где накрутил?  

 
 Странно он был включен. Перезагрузился и все стало ок. Вопрос снят.

Всего записей: 30 | Зарегистр. 05-11-2004 | Отправлено: 08:19 27-12-2004
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как управлять через антивирус клиентами подключенными к серверу?

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 15:31 28-12-2004
Tabu13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, помогайте!
После установки NAV 8.0 CE на сервер, служба сервера или служба System Center Discovery (какая из них пока не разобрался) начала соединяться с серверами из диапозона 212.243.221.200 - 212.243.221.230. Мой NAV стал качать оттуда по http неизвестно чего. Но траффик составил за 2 дня в общей сложности 4 Гигабайта! Только сейчас это заметил.  
Поставил на сервак Netmon и стал выяснять, что за траффик и какая служба его делает. Выяснил, что это NAV. СтОит запустить одну из служб, и начинается:
212.243.221.225:http   [мой внутр. IP]:2345   TCP   Estabilished
Причем кроме 2345 порты были 2149,2166,2173,1182...
ПОМОГИТЕ! В чем дело? Что за троян такой получился? И на вирусы систему проверил этим-же NAVом, и AD-Aware прогнал - все чисто...

Всего записей: 163 | Зарегистр. 20-12-2002 | Отправлено: 16:49 28-12-2004
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а как управлять через антивирус клиентами подключенными к серверу?

WolfEnstein откровенно говоря ни как .
Для настройки и управлением клиентами тебе необходимо поставить SSC (консоль иными словами).
 
 
Добавлено
Tabu13 выключи LiveUpdate (Start - Control Panel - Symantec LiveUpdate) Точнее укажи левые данные, а то он по умолчанию берет настройки из браузера.
А вот дальше надо смотреть .....

Код:
nslookup liveupdate.symantec.com
Server:  ***************
Address:  **************
 
Non-authoritative answer:
Name:    a568.d.akamai.net
Addresses:  212.243.221.231, 212.243.221.201, 212.243.221.200, 212.243.221.215
          212.243.221.208, 212.243.221.225, 212.243.221.224, 212.243.221.209
Aliases:  liveupdate.symantec.com, liveupdate.symantec.d4p.net
          symantec.georedirector.akadns.net


Цитата:
Но траффик составил за 2 дня в общей сложности 4 Гигабайта!

Упсс.... сочувствую.... мне бы за такие шутки шкуру бы сняли

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 17:13 28-12-2004
Tabu13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
diSmiSS
я не понял, а какие такие 4 гига он мог качать? Где задается у него интервал обновления? В Symantec System Center Console стоят настройки автообновления раз в неделю...
Если я LU отключу, вообще SAV обновляться перестанет? И почему он так качал усиленно, на старом серваке ведь все нормально было - по расписанию?  
 
примечание: я SAV сюда поставил вторым сервером с включением в существующую группу. Потом сделал его Primary server in group, а старому SAV сделал Uninstall. После этого у меня этот геморой и начался...

Всего записей: 163 | Зарегистр. 20-12-2002 | Отправлено: 18:02 28-12-2004
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Tabu13 хм... 4 гига это абсолютно точно не обновления, хотя.... может происходил обрыв или затыкание канала и поэтому он начинал качать заново....
Цитата:
Если я LU отключу, вообще SAV обновляться перестанет? И почему он так качал усиленно, на старом серваке ведь все нормально было - по расписанию?
Ну в принципе если отключить то можно качать руками (скриптом).

Цитата:
примечание: я SAV сюда поставил вторым сервером с включением в существующую группу. Потом сделал его Primary server in group, а старому SAV сделал Uninstall. После этого у меня этот геморой и начался...
Ни чего не могу сказать про группы . У меня на 150 клиентов (около того) 1 сервер и его хватает.  

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 19:01 28-12-2004
AceVentura



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добавленно
Сообщение для  
diSmiSS - ошибочно
Tabu13 - правильно
 
 
Подозрение. У тебя как настроено обновление клиентов через центральный сервер или каждый клиент сам по себе?  
 
SSC ---> Server ---> All task ---->  Symantec AntiVirus ---> Virus Def. manager
 
Смотрим набор галок в нижней половине апплета.

Всего записей: 285 | Зарегистр. 25-09-2002 | Отправлено: 21:45 28-12-2004 | Исправлено: AceVentura, 12:22 29-12-2004
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подозрение. У тебя как настроено обновление клиентов через центральный сервер или каждый клиент сам по себе?

AceVentura в принципе у меня то ни каких проблем нет, но если тебе интересно .....
Update Virus Definition from parent server +
Do not allow client to manualy launch LiveUpdate +
Больше галок ни где нет.

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 10:50 29-12-2004
Tabu13



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Update Virus Definition from parent server +  
Do not allow client to manualy launch LiveUpdate +  
Больше галок ни где нет.

У меня аналогично.
А если порпобовать первую галку снять? Т.е. может он у меня и пытался каждую минуту обновляться (как задано в свойствах, соответствующих первой галке)? Хотя я в реестре посмотрел, у сервера значение Parent пустое.
Или можно LU через http отключить, а FTP оставить, чтобы он через  Definition Manager обновлялся раз в неделю.
Вообще-то странно все это. Возможно проблема возникла из-за того, что на этой машине раньше SAV клиент стоял к первому (старому) серверу? Хоть я ему и Uninstall делал, но может какой-то мусор в реестре остался...

Всего записей: 163 | Зарегистр. 20-12-2002 | Отправлено: 11:47 29-12-2004
diSmiSS

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если порпобовать первую галку снять? Т.е. может он у меня и пытался каждую минуту обновляться (как задано в свойствах, соответствующих первой галке)?

ого!!! Ставь там 60 минут как минимум.... В полне возможно что он при не нахождении родительского сервера начинал ломиться каждую минуту на родной сайт . Отсюда такой трафик.

Цитата:
Или можно LU через http отключить, а FTP оставить, чтобы он через  Definition Manager обновлялся раз в неделю.

его вообще можно отключить и обновляться скриптом.
Цитата:
Вообще-то странно все это. Возможно проблема возникла из-за того, что на этой машине раньше SAV клиент стоял к первому (старому) серверу? Хоть я ему и Uninstall делал, но может какой-то мусор в реестре остался...
после этого "зверя" вообще много чего в реестре остаеться. Так что возможно собака именно здесь и зарыта. Есть даже специальные утилиты для чистки реестра и фалов настроек от него. К сожалению под рукой нету, но называется кажеться NortonRemover или что то в этом роде.

Всего записей: 627 | Зарегистр. 13-04-2004 | Отправлено: 11:57 29-12-2004
sergix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, посоветуйте пожалуйста, может сталкивался кто с такой проблемой.
Стоит SAV CE сервер, с него через SSC Console устанавливаю клиентов, с установленнным патчем SAVCE_9.0.0.1400_AllWin_EN .msp.
На некоторых машинах, вдруг появилась в Symantec Antivirus закладка license.
На других машинах, ее нет, закономерность появления этой проблемы найти не могу,
в итоге, эти машины не управляются через SSC. пока я сервис Symantec Antivirus на этих машинах не рестартану.

Всего записей: 13 | Зарегистр. 30-01-2002 | Отправлено: 15:09 30-12-2004
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как убрать окошко, которое высвечивается, когда находит зараженный файл?

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 18:01 30-12-2004
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sergix
 

Цитата:
SAVCE_9.0.0.1400_AllWin_EN .msp.  
На некоторых машинах, вдруг появилась в Symantec Antivirus закладка license.

 
аналогичная фишка вылечилась перестановкой клиента на v9.0.2.1000 (правда закладка вылезала при перезагрузке клиента )

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 19:09 30-12-2004
AceVentura



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Пока в проекте ...    Пре-релиз.
Описание шагов изменения пакета инсталяции для распространиение через Active Directory да и не только ....

 
Использованая литература и ссылки:
  • How to upgrade to Symantec AntiVirus Corporate Edition 9.x
  • Migrating to Symantec AntiVirus Corporate Edition 9.0 with a GPO
  • How To Use the Orca Database Editor  
  • How to: Use Group Policy to Remotely Install Software in Windows 2000
  • Symantec AntiVirus™ Corporate Edition Installation Guide. РАЗДЕЛ - Windows Installer (.msi) command-line reference
     
    Необходимые пакеты:
  • Дистрибутив клиента SAV 9.0.2.1000
  • Orca.msi от корпорации Microsoft. Пакет был найден при инсталяции Windows Installer SDK для работы с пакетами MSI.
     
    Порядок действий создания файла изменений (MST)
    1. Инсталируем ORCA.MSI.
    2. Запускаем ORCA.EXE.
    3. Menu ->  File -> Open   открываем пакет Symantec Antivirus.msi.
    4. Выбираем таблицу - Property.
    5. Menu -> Transform -> New Transform
    6. Далее изменяем либо добавляем значения далее по таблице:
     
    Property   Value      
    REBOOT FORCE    
    SERVERGROUPNAME SAV-GROUP    
    SERVERNAME SAV-SERVER    
    NETWORKTYPE 1    
    RebootYesNo Yes    
    ENABLEAUTOPROTECT 1    
    ADDLOCAL Main,SAVUI,SAVHelp,EMailTools,OutlookSnapin,NotesSnapin,Pop3Smtp,QClient

     
    Регистр важен!!!
     
    Данный пример создаст transform pack, который позволит проинсталлировать клиента присоединив его в группе SAV-GROUP, к серверу SAV-SERVER, с включенной опцией RealTimeProtection и полным набором SNAP-IN. Далее пояснение опции. Все данные взяты из инструкции к установке SAV.
     
    Параметры
  • SERVERGROUPNAME - группа к которой будет подцепляться клиент.
  • SERVERNAME - соотвественно имя сервера
  • NETWORKTYPE
    1   Managed    
    2   Unmanaged    
    4   Server  

  • ENABLEAUTOPROTECT
    1   Включает опцию    
    Любая цифра кроме 1   Выключает  

  • ADDLOCAL добавляет SNAP-IN. В примере показаны все возможные опции. Опции Main,SAVUI,SAVHelp,QClient рекомендую ставить по умолчанию. Остальные на выбор.
     
    7. После внесение изменений. Menu -> Transform -> Generate Transform ... Получаем файл с раширением MST.
     
    8. Открываем SNAP-IN Active Directory User and Computers.
    9. Выбираем домен -> Свойства -> закладка Group Policy -> Создаем новое полиси Symantec Client 9.0.2.1000
    10. Заходим в свойства нового полиси -> закладка  Security -> добавляем все SAV сервера в домене и ставим галку Deny Apply Policy. Тем самым избегаем накатывание клиента на сами SAV сервера.
    11. Входим в редактирование нового полиси.
    12. Computer Configuration -> Software Settings -> Software Installation -> New -> Package -> Выбираем \\server\share\Symantec Antivirus.msi -> тип инсталяции Advanced -> Modifications \\server\share\savserver.mst    
    13. Ок. Любой компьютер при загрузке получит пакет обновления с автоматичискими настройками.
     
    Использование Administrative Template.
     
    Далее. Было желание сделать красиво. Хотел чтобы при перемещении компьютера между сайтами Active Directory он подсоединялся к ближайщему серверу для получения настроек и обновлений.
     
    Использование Administrative Templates.  
     
    В примере заменяется только строка SAVSERVER!!! под свои задачи.
    Добавлять через закладку  Computer configuration -> Administrative Templates -> Add/Remove Templates ...  
    Если ключи не отобразились визуально, то надо через меню консоли  View -> Filtering -> снять галку Only show configured policy settings.
     
    Файл SAV.adm

    Код:
     
    CLASS MACHINE
    CATEGORY "Antivirus software"
     CATEGORY "Symantec Antivirus"
      CATEGORY "Client configuration"
       POLICY "SAV Server for clients"
       KEYNAME "SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion"
       EXPLAIN "Define server name for connecting SAV clients"
         PART "Необходимо определить имя SAV сервера. Пример SAVSERVER." TEXT
         END PART
         PART "Server name " EDITTEXT
          VALUENAME "Parent"
          DEFAULT SAVSERVER
         END PART
         PART "Необходимо изменить строку  \\имя сервера\VPALERT$." TEXT
         END PART
         PART "Пример \\SAVSERVER\VPALERT$." TEXT
         END PART
         PART "Server name " EDITTEXT
          VALUENAME "AlertDirectory"
          DEFAULT \\SAVSERVER\VPALERT$
         END PART
         PART "Необходимо изменить строку  \\имя сервера\VPHOME." TEXT
         END PART
         PART "Пример \\SAVSERVER\VPHOME." TEXT
         END PART
         PART "Server name " EDITTEXT
          VALUENAME "RemoteHomeDirectory"
          DEFAULT \\SAVSERVER\VPHOME
         END PART
         PART "Имя сервера должно быть одинаково во всех строках." TEXT
         END PART
       END POLICY
       POLICY "Group client configuration"
       KEYNAME "SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion"
        PART "Client Group" DROPDOWNLIST
         VALUENAME "ClientGroup"
         ITEMLIST
         NAME "User Workstation" VALUE "WS user" DEFAULT
         NAME "Admin Worstation" VALUE "WS admin"
         NAME "Power User Worstation" VALUE "WS pwuser"
         NAME "Server" VALUE "Server"
         NAME "Lotus Notes Server" VALUE "Servers LN"
         END ITEMLIST
        END PART
      END POLICY
     END CATEGORY
    END CATEGORY
    END CATEGORY
    [strings]
     

    Итог: позволяет изменять настройки реестра, но не происходит отслеживания значения ключа. Т.е. при последующей ручной правки, ключ не возращается обратно в соотвествии с темплейтом.
     
    Продолжение следует ...

  • Всего записей: 285 | Зарегистр. 25-09-2002 | Отправлено: 20:39 30-12-2004 | Исправлено: AceVentura, 12:23 31-12-2004
    WolfEnstein



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    спасибо. полезно.

    Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 23:46 01-01-2005
    Rouslan



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня SAV 9.0.2.1000 перестал обновляться и захотел лицензию. Люди, подскажите что делать пожалуйста, или отправте меня где это обсуждается, незнаю чё делать....

    Всего записей: 338 | Зарегистр. 08-10-2004 | Отправлено: 00:43 07-01-2005
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition
    emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru