Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
Вот уже примерно 1 неделю не могу понять в чем проблема. Не могу достучаться до одной машины симантеком, хотя он показывает что машина включена и антивирусные базы те же что и везде и даже показывает что обнаружил угрозу, но как только я пытаюсь просмотеть логи он мне говорит "Symantec AntiVirus could not collect all the log data from the selected computer(s). Please verify that Symantec AntiVirus is running on these computers." Так же он ругается на все мои действия с этой машиной. На машину из сети могу зайти. На машине все якобы ОК, показывает сервак и базы - все работает. Но вот только удаленно ничего не могу сделать...
 
L

LexBG

Такая проблема. Сеть с выделенным сервером W2KServer и 15 рабочих станций на WinXPsp1. SAV Server установлен само сабой на серевере. Клиенты управляемые. При запуске ручного сканирования с сервера некоторые клиенты проверяются на ура, а на некоторых долго проверяется память, а диски не проверяются. Даже такой случай: на клиентской машине два логических диска - так вот d: проверяется, а c: нет.
SAV 8.00.9374 Scan engine 4.1.0.15
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
LexBG написал(а):
Такая проблема. Сеть с выделенным сервером W2KServer и 15 рабочих станций на WinXPsp1. SAV Server установлен само сабой на серевере. Клиенты управляемые. При запуске ручного сканирования с сервера некоторые клиенты проверяются на ура, а на некоторых долго проверяется память, а диски не проверяются. Даже такой случай: на клиентской машине два логических диска - так вот d: проверяется, а c: нет.
SAV 8.00.9374 Scan engine 4.1.0.15
А ты попробуй переустановить симантек может поможет. Не помешало бы обноситься до 9той версии.
 
L

LexBG

To DIMENTOR: Клиентов переустанавливал много раз - не помогает. Я думаю проблема в системе безопасности (отказ доступа к системным шарам C$), вот только в чем именно не доганяю, на всех машинах настройки одинаковые:(
А у тебя наверное на машине до которой не можешь достучаться установлен файрвол. Просто, по моему, за просмотр логов и т.д. отвечает отдельный сервис, который файрвол и блокирует. У меня такое было.
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
LexBG, дело в том что тачку ту я мог раньше проверять и все такое, и файрвола там нету. А ты прбовал просто так зайти на C$? Или же попробуй удаленно установить симантек.
 

Lyolik

Турист
Регистрация
11 Дек 2003
Сообщения
16
Реакции
0
Credits
38
Подскажите плиз: на серваке и клиентах SAV ru 9.0.0.1400. На серваке в настройках стоит запрет выгрузки службы у клиента. У некоторых клиентов эта штука работает а у некоторых нет. Все клиенты WinXPSP2 в домене с одинаковыми правами.
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
Lyolik написал(а):
Подскажите плиз: на серваке и клиентах SAV ru 9.0.0.1400. На серваке в настройках стоит запрет выгрузки службы у клиента. У некоторых клиентов эта штука работает а у некоторых нет. Все клиенты WinXPSP2 в домене с одинаковыми правами.
Попробуй в меню "Client Administrator Only Options" на заплатке "Security" убрать галочку с "Lock the ability of users to unload Symantec AntiVirus Services", и после некоторого времени поставить ее обратно. Должно помочь.
 

rvi

Турист
Регистрация
16 Фев 2004
Сообщения
31
Реакции
0
Credits
52
Блин, такая проблема:
Сначала поставил на своей машине сервак, а потом перенес на другой, щас у себъя
снес сервер и пробую поставить клиента, пишет "Работа мастера была прервана до установки антивируса. Пробовал ставить снова сервак то же самое. Где копать?
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
rvi написал(а):
Блин, такая проблема:
Сначала поставил на своей машине сервак, а потом перенес на другой, щас у себъя
снес сервер и пробую поставить клиента, пишет "Работа мастера была прервана до установки антивируса. Пробовал ставить снова сервак то же самое. Где копать?
Если у тебя win2k или любая другая ОСь кроме 9х то ты можешь с помощью консоли принудительно установить удаленно клиента, тогда все пойдет.
 

smair

Местный
Регистрация
16 Апр 2004
Сообщения
340
Реакции
11
Credits
0
rvi,
Error: "The wizard was interrupted before Symantec AntiVirus Corporate Edition could be completely installed" when installing Symantec AntiVirus Corporate Edition
читаем и пробуем
_http://service1.symantec.com/SUPPORT/ent-security.nsf/docid/2002092715192848?OpenDocument&src=ent_hot&dtype=corp&prod=Symantec%20AntiVirus%20Corporate%20Edition&ver=9.0&tpre=
 
D

daam

У меня такая проблема :( стоит в сетке настроенный Symantec AntiVirus 8.01.0.825 в сетки все машины под клинетом + в консоли настроенна глобальная группа в которую входять все клиентские машинки.

Проблема появилась буквально на днях Сумантек начал лезть в инет каждые 5-10 минут и обновлять Дифинейшен базы, тарфик за два дня вылез 1.5Гб. Что за ботва и как побороться с ней....
Да у меня еще на серваке на этом Демон крутиться и за это время было перешибленно Сумантеком порядком 600 штук В32.Думов и Нетсков. пришедших на демон-сервер.
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
daam написал(а):
У меня такая проблема :( стоит в сетке настроенный Symantec AntiVirus 8.01.0.825 в сетки все машины под клинетом + в консоли настроенна глобальная группа в которую входять все клиентские машинки.

Проблема появилась буквально на днях Сумантек начал лезть в инет каждые 5-10 минут и обновлять Дифинейшен базы, тарфик за два дня вылез 1.5Гб. Что за ботва и как побороться с ней....
Да у меня еще на серваке на этом Демон крутиться и за это время было перешибленно Сумантеком порядком 600 штук В32.Думов и Нетсков. пришедших на демон-сервер.
Страновато все это но проверь настройки обновления сервака в консоли в меню "Virus Definitions Manager". Там есть настройки обновления серваков и клиентов, так вот в настройках серваков проверь не стоит ли галочка на "Enable continous LiveUpdate (Windows only)" и если стоит то убери ее.
 

Lyolik

Турист
Регистрация
11 Дек 2003
Сообщения
16
Реакции
0
Credits
38
DIMENTOR написал(а):
Попробуй в меню "Client Administrator Only Options" на заплатке "Security" убрать галочку с "Lock the ability of users to unload Symantec AntiVirus Services", и после некоторого времени поставить ее обратно. Должно помочь.

Уже пробовал так сделать. Не помогает. В чём может быть трабл?
 
D

daam

DIMENTOR написал(а):
Страновато все это но проверь настройки обновления сервака в консоли в меню "Virus Definitions Manager". Там есть настройки обновления серваков и клиентов, так вот в настройках серваков проверь не стоит ли галочка на "Enable continous LiveUpdate (Windows only)" и если стоит то убери ее.

Этой галочки нету, я тут доку на русском почитал про Сумантек, я вот думаю может это делал центральный карантин? Взад вперед гонял те файлы зараженные которые не мог вылечить, но я не настривал до конца Центральный Карантин. я только его заинсталил и все а до настроек руки просто не дошли...но опять таки вот за 2 дня 1.5Гб, это все таки зверство и он гнал что характерно по 80 порту, тобиш даже не по фтп а так напрямую.
:confused: :confused: :confused:
 

DIMENTOR

Местный
Регистрация
8 Дек 2004
Сообщения
185
Реакции
8
Credits
0
daam написал(а):
Этой галочки нету, я тут доку на русском почитал про Сумантек, я вот думаю может это делал центральный карантин? Взад вперед гонял те файлы зараженные которые не мог вылечить, но я не настривал до конца Центральный Карантин. я только его заинсталил и все а до настроек руки просто не дошли...но опять таки вот за 2 дня 1.5Гб, это все таки зверство и он гнал что характерно по 80 порту, тобиш даже не по фтп а так напрямую.
:confused: :confused: :confused:
Не знаю, у меня 30 машин стоят без центрального карантина и всем хорошо т.к. заразу сразу удаляю.