Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
20304007

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SergeyCVS
Спсибо вроде разобрался, вы оказались правы данная версия не подерживает VCE 8,7 интерсно будет ли обнавление McAfee ProtectionPilot...

Всего записей: 40 | Зарегистр. 09-02-2006 | Отправлено: 06:28 20-07-2009
SergeyCVS



winextreme team
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
demoon
clash77
коллеги, некоторые ваши вопросы больше для варезника

----------
xxx: если цыплят зовут - цыпа, цыпа, цыпа
xxx: а утят - утя, утя, утя..
xxx: то пингвинов надо подзывать - пинг, пинг, пинг

Всего записей: 2445 | Зарегистр. 04-01-2002 | Отправлено: 11:15 20-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В наличии ePO 4.0 + VirusScan Enterprise 8.7i
Каким образом через ePO можно запретить деинсталяцию антивиря?
Или остается только руками выносить ключь из реестра, чтобы MS Installer его не видел?

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 11:24 20-07-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexRNeos

Цитата:
а мне не помогло

Кроме всего прочего я еще удалял запись компа из дерева оркестратора. После синхронизации все появлялось. Ну а Виста.... вещь в себе. Мож в ней какой-нибудь фаервол поднят ? Или попробовать сгенерить агента и поставить его вручную. А логи агента на клиентских компах у меня показываются.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 11:32 20-07-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rakis
Ограничить юзеров в правах на локальных компах. Юзера они и должны быть юзерами, т.е. "Пользователями".

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 11:34 20-07-2009
demoon

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
demoon  
clash77  
коллеги, некоторые ваши вопросы больше для варезника  

Спасибо, я там спрошу.

Всего записей: 40 | Зарегистр. 09-10-2002 | Отправлено: 12:41 20-07-2009
screw



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
rakis

вариант поработать в gpedit но аккуратно

Всего записей: 217 | Зарегистр. 20-02-2006 | Отправлено: 13:21 20-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
screw
С групповыми политиками работал. Не представляю, как отобрать права на удаление одного конкретного приложения, разрешив удалять другие.
Может есть путь проще? VSE устанавливается через ePO,  возможно ли при развертывании не прописывать его в установленных? Вроде раньше был такой пункт (не помню правда, то ли в MID'е то ли при ручной установке...).

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 13:48 20-07-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
вообще не вижу препятствий. пусть удаляют. что с того. при следующем обращении агента к серваку антивирь накатится как миленький. конечно при условии что стоят задачи на установку на контейнер. у меня стоят.
другое дело чтобы агента не трогали.
а в епо 4.5 можно отслеживать попытки удаления. только не знаю чего он там отслеживает кроме агента. пока глубоко не копал.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 20:02 20-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Zuh
Человек с правами админа и антипатией к VSE. Антивирус выносится, вместо него ставится другой. После чего никакая политика не помогает, новый не дает установиться. Пока стараюсь решить вопрос административными мерами, но сильно хотелось бы усложнить процесс деинсталяции.

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 08:48 21-07-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
На компах не должно быть никого с правами админа. за исключением самого админа!

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 10:37 21-07-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
brassnet
Не учите меня жить, парниша! (с) Ильф и Петров
( шутка, просьба не обижаться )
 
К сожалению есть правила и есть реальная жизнь. В моем случае это один из администраторов другого отдела,  которому права нужны по долгу службы (про випов со своими тараканами промолчим).
 
Сейчас задача проста как штыковая лопата - средствами ePO/VSE не дать VSE деинсталировать.
Пока вижу только одно решение - с помощью MID создавать свой дистрибутив с отключенными опциями "Allow Users to uninstall", "Allow user to modify features", "Show on control panel". Теоретически должно сильно усложнить процедууру деинсталяции.
Вопрос: Есть ли путь проще? Можно ли эти настройки выставить через ePO???
 

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 12:29 21-07-2009
brassnet



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
По моему только задачей на принудительную установку...
Ну а насчет другого админа и его неадекватности, тут уж самостоятельно, а VIPы думаю и так не станут спецом сносить антивирь постоянно...  IMHO

Всего записей: 1773 | Зарегистр. 29-12-2005 | Отправлено: 12:43 21-07-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добился, что McAfee Data Loss Prevention блокирует утечку информации по вхождению, но почему-то если копировать сразу два тегированных файла на флешку средствами Windows, файлы блокируются, а если сразу два при помощи Total Commander, оба проходят. По одному они блокируются и тоталом.

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 15:16 21-07-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Необходимо добатить totalcmd.exe в  "Enterprise Application list" и определить для totalcmd.exe стратегию "Explorer"  .

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 18:15 21-07-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, забыл еще сказать, что если копировать сразу папку с тегированными файлами (неважно сколько там файлов), ее пропускает и тотал и винда.

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 11:11 22-07-2009
caseyjones

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rakis
Я так понял, что домен есть? В этом случае попробуйте варианты:
Блокировка возможности создания каталога, в который обычно ставится любимый антивирь, блокировка создания/регистрирования сервиса любимого антивиря, блокирование сервиса интивиря путём взвода состояния "отключено". Всё делается на уровне групповых политик, назначенных специальному подразделению, в которое включить этот комп. Основная цель - затрахать урода до потери пульса ежедневными плясками с корректировкой параметров.
Либо прямо запрет запуска любимого инсталлятора и любимого антивируса как класса во всех его производных. Опять таки делается на уровне политик и НЕ перекрывается действиями локального админа.
Ещё вариант - создать политику инсталляции любимого антивируса и политику его деинсталляции (либо пакет обновления). И соответственно насаждать ему его же антивирус с последующим удалением. Это скорее всего придётся делать ручной перелинковкой двух политик (но вообще-то не очень сложно, главное, создать пакеты).
К сожалению, не могу дать точный скрипт/политику/рецепт, так как это зависит от конкретной ситуации, но примерно в этом направлении рекомендую покопать. Во всяком случае, доменный админ имеет важное преимущесто - создал политики и забыл, а локальный будет каждое утро трахаться, пытаясь их преодолеть.
 
Добавлено:
rakis
И не забудьте главное оружие любого админа - отключение доступа к интернет ввиду несоответствия компьютера требованиям корпоративной безопасности. Есть макафи - есть интернет, нет макафи - нет интернета.

Всего записей: 3 | Зарегистр. 22-06-2009 | Отправлено: 16:09 24-07-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет!
Народ, подскажите, плз., как удалить один из репозиториев из епо.
Репозиторий сделан на основе суперагента. Комп где был суперагент приказал долго жить, восстановлению не подлежит.
Не могу понять как теперь удалить репозиторий.
Из дерева системы комп, где был суперагент удалил, думал он и репозиторий убьет при этом, но репозиторий остался.
В списке репозиториев нет операции удаления.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 17:13 24-07-2009
DommX

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
res2001
Выключи в политике опции суперагента,  и репозиторий сам удалиться
Удаление системы из дерева толку не даст, репозиторий регистрировался агентом получившим политики, им же он и удаляется после их изменения.

Всего записей: 18 | Зарегистр. 24-12-2008 | Отправлено: 10:08 27-07-2009 | Исправлено: DommX, 10:23 27-07-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Guest88
 
С тоталом все получилось! Спасибо!
Хочу написать в поддержку McAfee. Захожу на сайт в Суппорт, начинаю создавать пользователя, ввожу имя, фамилию, Грант, ящик, адрес, нажимаю ОК! Пишет, что пользователь создан, шлет письмо, в письме ссылка! Нажимаю на ссылку, юзер активирован! Дальше предлагает изменить пароль юзера! Требует ввести User ID. Я этого "User ID" не видел ни на одном этапе создания пользователя! Что это такое? Где его узнать?

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 18:38 27-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru