Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

   

Cuba



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Symantec Antivirus Corporate Edition

Norton Antivirus Corporate Edition

 
 
Q:Где скачать последнюю/восьмую/девятую/русскую версию или русскую документацию?
A:Как всегдa - в Варезнике
 
Основные вопросы данного топика:
 
Q:Машины отключенные от сети некоторое время исчезают из консоли. Чем/как лечить?
Q:Каким образом клиентов одного сервера переключить на другой?
Q:Сервер не обновляет клиентов после ручного обновления его баз в Intelligent Updater
Q:Сервер обновляет базы раз в неделю, а с сайта можно скачать новые ежедневно. Как заставить обновляться?
Q:Как сбросить забытый пароль от антивируса?
Q:После установки пишет "auto-prоtect failed to load". Что делать?
Q:Autocad 2004 не работает вместе с SAV 9.0 CE на Win98SE
Q:На офсайте выложили апдейт с 9.0.1.1000 до 9.0.1.1100 (или другой MSP файл). Что с ним делать?
Q:Как запланировать сканирование самого сервера?
Q:Мне нужен антивирус под 64-битную Windows XP (2003)
Q:Где посмотреть спсиок изменений в минорных версиях и заодно узнать, какая же версия - последняя?
Q:Как подцепить на сервер клиента, если до этого он был установлен как неуправляемая станция?
 
Каталог KB для SAV 10
Если есть вопрос/проблема - загляните для начала туда. Есть поиск.
Каталог KB (базы знаний)
 
Q:Каков алгоритм перехода на 10-ю версию?
Q:Как вручную удалить SAV?

Q:
Что делать с Radmin?

Q:Где взять последний патч для 10й версии?
Последняя версия:
SAV 10 Eng  
Distributive - 10.1.0.394  
Patch - ....
--------  
Scan Engine - 61.1.0.11
--------
LiveUpdate - 3.0.160

FAQ подготовлен kibkalo.
Если вам есть, что добавить - редактируйте первый пост.

 
Следующая часть этой темы здесь.

Всего записей: 476 | Зарегистр. 15-07-2002 | Отправлено: 17:28 26-03-2003 | Исправлено: emx, 12:31 26-04-2006
Fabluchio



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят.Такой вопрос. При вызове серверной части и просмотра журнала угроз идет зависание минуты на 2. В связи с тем, что очень большое количество записей там присутствует. Есть ли возможность почистить эти логи?

Всего записей: 29 | Зарегистр. 18-02-2003 | Отправлено: 15:49 18-05-2005
weerkostya



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Дык скажет кто-нибудь как отключить с сервера startup scan на клиентах? Ручками бегать желанияф нет

Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 05:26 19-05-2005
dostalo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
weerkostya для этого есть Symantec System Center Console. там это и должно отключатся.
to all
поделитесь пожалуйста актуальным product list (product.xml) а то способов решения проблем с его получением через Live Update administrator уже не вижу.

Всего записей: 37 | Зарегистр. 22-12-2003 | Отправлено: 06:21 19-05-2005
TOld

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Использую SAV CE 10. Сталкивался ли кто нибудь с такой проблемой: нужно отключить Defwatch scan на клиентах, либо настроить его (добавить исключения).  
Что пробовал:
1) Устанавливал исключения дл сканирования на клиентах по-умолчанию;
2) В SSC в Quarantine Options - When new virus definition arrive установил Do nothing
Результат - нулевой.
 
Добавлено:
weerkostya
Я победил через правку рееестра на клиентских машинах.
См. [HKEY_USERS\%1%\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks], где %1% - это SID пользователя

Всего записей: 2 | Зарегистр. 19-05-2005 | Отправлено: 06:56 19-05-2005
weerkostya



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dostalo - маны читал, глазами сморел. Ну не нашел я как отключить из-под SSC. Только ручками. А это долго и нудно. Ну лень мне бегать.
 
Вариант с реестром - это неплохо. А более красивое решение есть?

Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 15:20 19-05-2005
ShahrayOleg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
dostalo

Цитата:
weerkostya для этого есть Symantec System Center Console. там это и должно отключатся.  
to all  

 
Подскажи как это сделать.
Заранее спасибо

Всего записей: 312 | Зарегистр. 16-08-2002 | Отправлено: 17:44 19-05-2005
AlGeras



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Дык скажет кто-нибудь как отключить с сервера startup scan на клиентах? Ручками бегать желанияф нет

 

Цитата:
для этого есть Symantec System Center Console. там это и должно отключатся.

 
 
Присоединяюсь к вопросу. В консоли перерыл всё и так и не нашел.
Уж слишком долго некоторые клиентские машины загружаются...
Есть ли выход?

Всего записей: 213 | Зарегистр. 01-09-2001 | Отправлено: 02:23 20-05-2005
pridecom



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите  
"SAV 10.0.0.359"  
Не ставится управляемый клиент?! На сервер этой же версии.

Всего записей: 613 | Зарегистр. 22-11-2004 | Отправлено: 09:51 20-05-2005
karamzin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа, несколько вопросов:
1) как настроить центральный изолятор так, что бы карантинные файлы слались сразу на него, а в локале не оставалось копий? всё облазил - не смог
2) можно ли настроить AMS так, чтобы он слал письма только если зараженный файл "was left unchanged"?
3) можно ли настроить центральный изолятор так, что бы один сервер(центрального изолятора) держал две папки в которые сыпались бы вири с двух разных серваков SAV?
заранее благодарен.
 

Всего записей: 10 | Зарегистр. 17-05-2005 | Отправлено: 10:00 20-05-2005 | Исправлено: karamzin, 10:09 20-05-2005
real_guinness

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А. Auto-Generated QuickScan
 
Желание отключить этот скан понятно, так как MemUsage процесса rtvscan после сканирования получается около 60Мб, без сканирования - ~ 20-25Мб. В SSC это судя по всему не выключается.  
Спросил об этом (и о съеденной памяти, и об общем отключении через SSC) техподдержку симантека, сразу они ничего не сказали, обычно это значит что есть проблемы.
 
Пока централизованно выключить Auto-Generated QuickScan можно двумя способами:
 
1. ДО УСТАНОВКИ Клиента добавить такую запись в реестр:
 
[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\CustomTasks]
"CreatedUserQuickScan"=dword:00000001
 
В этом случае клиент при установке думает, что Auto-Generated QuickScan уже есть и заново его не делает.
 
2. ПОСЛЕ УСТАНОВКИ клиента запускать батничек, который удаляет нужный ключ из реестра:
 
@reg delete "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\TaskPadStartup\Auto-Generated QuickScan" /f >nul
 
При переустановке клиента 10-той версии Auto-Generated QuickScan больше появляться не будет.
 
Регистри правим скриптом через AD, или пишем ADM файл, море вариатнов, кому как удобнее. Главное ходить никуда ногами не надо.
 
Б. ISA2004 +FW Client + SP2 + СЕ10
 
У меня в такой конфигруации больше 1500 машин. Все это уверенно работает с СЕ10. Чтобы все работало, нужно:
 
1. Настроить политиками SP2 firewall, прописав туда следующее:
 
Program Exceptions
 
%programfiles%\Symantec\LiveUpdate\LuComServer_2_6.EXE:localsubnet:enabled:SAV Live Update
%programfiles%\Symantec AntiVirus\Rtvscan.exe:localsubnet:enabled:SAV Real Time Scanner
 
Port Exceptions
 
38293:UDP:localsubnet:enabled:Intel PDS Service
2967:TCP:localsubnet:enabled:Direct communication with Symantec AntiVirus 10.x
2967:UDP:localsubnet:enabled:Direct communication with Symantec AntiVirus 9.x
 
2. На клиентах XP SP2 не указывать default gate на ИСУ, если в этом нет прямой необходимости.
 
3. На клиентах поставить свежие драйверы сетевых адаптеров.
 
4. Обновить на клиентах firewall client до версии 4.0.3440.81 (ISA SP1)
 
Если все это сделано, но клиент не ставится, я бы посмотрел прежде всего логи ИСЫ. 2004-я ИСА отличается тем, что даже при наличии разрешения firewall policy отправлять любые пакеты во всех направлениях умеет иногда блокировать трафик, если нет прямого разрешения. Есть вероятность, что lucomserver получает от исы кривой респонс, который не дает ему нормально работать. Это должно быть видно в логах ИСЫ.

Всего записей: 9 | Зарегистр. 17-12-2003 | Отправлено: 17:27 21-05-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
real_guinness

Цитата:
или пишем ADM файл

Я вот пытался, не особо вышло. Потому как у меня не получилось заставит через ADM удалить весь раздел. Ключи отдельные - это да, но вот как весь раздел шарахеуть?
 
Есть третий способ: собственно через сам симантек - правкой GRC.DAT

----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3778 | Зарегистр. 16-07-2004 | Отправлено: 20:49 21-05-2005
real_guinness

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ветку регистри удалить через ADM - совершенно не проблема, только не совсем понятно, зачем тратить на это время когда можно просто выполнить очень простой скрипт:
 
@reg delete "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\TaskPadStartup\Auto-Generated QuickScan" /f >nul  
 
На счет третьего способа. Пожалуйста с этого места помедленнее и поподробнее. Что это нужно поправить в GRC.DAT чтобы 10-й клиент при установке не создавал Auto-Generated QuickScan ???? Тут мне стало уже очень интересно.... Очень жду инструкции по правке GRC.DAT.

Всего записей: 9 | Зарегистр. 17-12-2003 | Отправлено: 21:17 21-05-2005
FreemanRU



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
real_guinness

Цитата:
На счет третьего способа.

Если взять твой споспоб №1, то примерно так:

Код:
 
!KEY!=$REGROOT$\CustomTasks
CreatedUserQuickScan=D1
 


----------
Если не получается с первого раза - прочти инструкцию. (с)
"Откуда нам знать, что такое война, если мы не знаем мира..."(с)
Записки

Всего записей: 3778 | Зарегистр. 16-07-2004 | Отправлено: 17:32 23-05-2005
real_guinness

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Идея очень правильная и хорошая, мне нравится, респект, сегодня попробую

Всего записей: 9 | Зарегистр. 17-12-2003 | Отправлено: 11:19 24-05-2005
Jaik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу удаленно менять настройки клиентов Symantec CAV 10
 
Такая вот проблема.
Сервер подцепляет клиентов, но при попытке изменить с помощью SSC их настройки, он мне выдает окно в котором все настройки задисаблены.  
Проверяю на клиентах - никакие групповые настройки они не получают. На XP клиентах ICS отключен. На 2000 препятствий нет, то эффект тот же.  
 
Может кто встречался с решением проблемы. Уже неделю не могу решить  
 
P.S. Странно... меня почему то переглючило, что я вчера еще отправил это сообщение

Всего записей: 34 | Зарегистр. 30-11-2004 | Отправлено: 14:17 24-05-2005
AleksASB

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема:
Клиент SAV Corp 9.0.1300, система WindowsXP, сеть Novell. При проверке томов Novell через некоторое время происходит "разрегистрация пользователя" в сети Novell, т.е. появляется окошко NetWare login. Может, кто-то сталкивался с данной проблемой - помогите пожалуйста.

Всего записей: 4 | Зарегистр. 05-05-2005 | Отправлено: 15:33 24-05-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
клиент не хочет удаляться/обновляться! пытаюсь удалить через панель управления----установка-удаление - просто пошуршит чучуть и закрывается инсталятор без сообщений, устанавливать новую версию поверх тоже не дает, говорит что установка была прервана, попробуйте позже...
Вобщем интересует как в аварийном режиме полностью снести клиента, поскольку штатный способ не работает.
Что где и чем поудалять?

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 15:47 24-05-2005
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0tпопробуй так  
удаление
установка -Error: "The Wizard Was Interrupted

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 17:09 24-05-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnDySs1
большое спасибо за ссылки!

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 17:50 24-05-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
еще такой вопрос, клиенты иной раз (особенно после переустановки антивируса) долбятся на сайт семантика за какимито файлами (livetri.zip и ежесними)... хотя по идее то им должно хватать сервака в локалке, с которого и инсталился этот клиент. Что самое интересное устанавливался антивирус и системцентр с полноценного исошника 10 версии. На шлюзе то я это дело прикрыл чтоб трафика лишнего не было, но причина то не извесна по прежнему. Зачем они туда лезут? Как это пофиксать?

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 10:24 25-05-2005
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Symantec Antivirus Corporate Edition
emx (26-04-2006 08:05): http://forum.ru-board.com/topic.cgi?forum=8&topic=15373#1


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru