Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Всё правильно, НО:
 
1. Для того чтобы DLP client начал работать необходимо выполнить ребут после его установки.
2. Любые изменения в Agent global policy вступают всилу после Logoff/Loggon или ребута.
3.Стоит также проверить включены ли все Handlers.
4. После конфигурирования полиси, нажимаем кнопку "Apply".
5. DLP полиси накладываются на компютеры или узеров/узер групы. Поэтому либо в Reaction Rule указывайте юзера / группу, либо после нажатия "Apply" идём в "Policy catalog" и создаём "User assignment Policy" вкотором выбираем нужные rules и присваеваем policy группе или компютеру с установленным  DLP client. Затем делаем WakeUp клиенту (лучше дважды).

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 18:38 03-07-2009 | Исправлено: Guest88, 13:37 04-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет !
После перехода на ePo 4.5 обнаружилась интересная картина: часть компов в домене перестали обнаруживаться орхестратором. В дереве они видны с пометкой "неуправляемый", при нажатии "проверка связи" вылетает сообщение о невозможности определения IP. При этом компы прекрасно отзываются на пинги и по имени и по адресу, т.е. DNS работает .... Почему орхестратор их не видит - не могу понять Может есть у кого идеи ?

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 12:32 04-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
у меня тоже у неуправляемых компов не определяется ip.  
но они у меня никогда и не были управляемыми.  
подозреваю функция обнаружения бесхозных компов как то влияет. не разбирался пока с ней.
 
другое дело что когда-то у тебя были управляемые а стали нет. попробуй накатить сверху агента.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 18:24 04-07-2009
fomin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh
Заметил, что Вы уже давненько столкнулись с проблемой.
Проблема заключается в том, что скорее всего у вас разливался  один и тот же имидж на проблемные раб. станции, и имидж был с уже интегрированным ePO агентом. В результате на всех раб. станциях сейчас один и тот же агентский GUID.
Таким образом, чтобы компы стали управляемыми, Вам надо удалить в реестре каждого проблемного компа параметр AgentGUID из ключика:
HKLM\SOFTWARE\Network Associates\ePolicy Orchestrator\Agent
после чего перезапустить службу mcafeeframework.
 
Можете использовать батник:
netsvc mcafeeframework \\machinename /stop
reg delete "\\machinename\HKLM\SOFTWARE\Network Associates\ePolicy Orchestrator\Agent" /v AgentGUID /f
netsvc mcafeeframework \\machinename /start
 
Это была большая проблема и не один год, а решение появилось в репозитории McAfee только 17 июня
https://kc.mcafee.com/corporate/index?page=content&id=KB56086

Всего записей: 88 | Зарегистр. 23-08-2002 | Отправлено: 01:18 05-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fomin

Цитата:
Проблема заключается в том, что скорее всего у вас разливался  один и тот же имидж на проблемные раб. станции

Спасибо за подсказку, обязательно попробую Ваш метод лечения. Хотя у меня 99% машин подняты из имиджа, и после переустановки агента все работает, как часы. Но ведь проблема в том, что орхестратор при проверке связи не видит сам комп ! И соответственно не может на него накатить по новой агент.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 12:33 05-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fomin
у меня проблем нет
то что у меня полно компов в сети неуправляемых так это уже издержки других факторов. никоим образом не относящихся к епо.
Silencer62
конечно и не сможет накатить через таски т.к. для оркестратора на этой машине агента нет.  

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 13:00 05-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh

Цитата:
для оркестратора на этой машине агента нет

 Согласен на все 100 %. Но даже при переустановке агента вручную на машине проблема не лечится, вот что обидно...

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 16:23 05-07-2009
djkatso



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fomin

Цитата:
Это была большая проблема и не один год, а решение появилось в репозитории McAfee только 17 июня
https://kc.mcafee.com/corporate/index?page=content&id=KB56086

 
Неправда.
Описание проблемы дублирующих AgentGUID появилось в KB McAfee намного ранее.
 
Обратите внимание в конце статьи:
Previous Document ID
KB40636
 
К сожалению данный документ сейчас не доступен, но часть его приведена на форуме McAfee    
http://forums.mcafeehelp.com/showthread.php?t=159168
(пост №2)
Дата поста - 10-18-2005, т.е. больше 3-х лет назад.

Всего записей: 31 | Зарегистр. 29-12-2006 | Отправлено: 16:36 05-07-2009
fomin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
djkatso
Действительно, дата ссылки на статью относится аж к 2005г.
Тем более неприятно, что я и мой коллега трижды заводили инцнденты в техподдержке McAfee по этому поводу. Результат всегда был одинаков - через несколько дней issue получал статус completed и отправлялся в архив, при этом никакого решения нам не предлагалось, пока я сам случаянно на него не наткнулся.
Видимо, каков антивирус такова и техподдержка.

Всего записей: 88 | Зарегистр. 23-08-2002 | Отправлено: 23:59 05-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62

Цитата:
Но даже при переустановке агента вручную
это каким методом?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 10:04 06-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh

Цитата:
это каким методом?

Да очень просто: средствами оркестратора создаешь  FramePkg.exe, выкладываешь в любое доступное для компа место и запускаешь. Описано в мануале

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 10:13 06-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
ну я так и предположил.
а попробуй другим. прямо из оркестратора.  
только обязательно отметь -развернуть агента поверх существующей версии.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 10:27 06-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zuh

Цитата:
а попробуй другим. прямо из оркестратора

Нет такой возможности, увы... Оркестратор при проверке связа с компом пишет однозначно: Не удалось определить IP-адрес.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 10:42 06-07-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Silencer62
А с компа где оркестратор работает  
nslookup <имя клиентского компа>  
выдает правильный IP?
 
Еще как вариант можно в файле %systemroot%/system32/drivers/hosts прописать такие компы вручную.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 11:01 06-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
у меня тоже пишет я проверял. и что из этого. но все равно епо разворачивает агентов замечательно.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 11:17 06-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
IP выдается правильный, проверял неоднократно. С любой машины, в т.ч. и с сервера с оркестратором комп определяется правильно. Пугает другое - те компы, которые в ePo4 нормально определялись и были 100% управляемы, теперь для ePo недоступны.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:22 06-07-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88

Цитата:
3.Стоит также проверить включены ли все Handlers.

 
Это что такое? Где найти?

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 12:18 06-07-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Agent Configuration -> Edit Global Agent Configuration -> Miscellaneous

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 13:13 06-07-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88
Странно. Все проверил, все соответствует, но ни черта не работает! (((((((
 
Добавлено:
Вот еще, что меня интересует:
Захожу в Tag Catalog
Там, где Workstation, пишет мне вот это
 1 systems with tag  
 0 systems with tag applied by criteria  
 1 systems with tag applied manually  
 0 systems excluded from criteria-based tag application  
Я выбираю свою рабочую станцию, нажимаю "Apply Tag", выбираю там Workstation, и получаю ответ: Applying tag... 3:18  
Tag applied to 0 systems. No action taken on 1 systems  
 
Это может быть связано с тем, что у меня ничего не работает?

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 13:39 06-07-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Начни с device blocking и наложи policy на компютеры.
Для начала попробуй зактыть что-нибудь простое: com/lpt ports, modems, floppy или флэшки.
Проверь что работает и двигайся дальше. Иногда после изменения policy необходимо выполнить WakeUp несколько раз.
 
Tagging немного из другой оперы - с DLP в данном случае не связан.
У тебя видимо ePO agent установлен только на один компютер с операционнной системой семейства Workstation ( Win XP, Vista, Win 2000 workstation). И он уже помечен тагом.

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 17:01 06-07-2009 | Исправлено: Guest88, 17:10 06-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru