Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

D

diSmiSS

Leon написал(а):
diSmiSS, ос windwos 2003 sp1, sav 10.0.1.1000 eng, сообщение в even viewere когда пытаюсь открыть Symantec System Center Console такое Faulting application Rtvscan.exe, version 10.0.1.1000, faulting module Rtvscan.exe, version 10.0.1.1000, fault address 0x0008811d, после чего начинает работать dr. watson. после длительного времени консоль появляется но когда жмешь открыть группу она пишет что типа не может подсоедениться к группе
а до этого она работала как по часам, и в последнии дни ничего не устанавливал вообще, вот вчера только работала нормально а сегодня что я аж удивился не на шутку.
Leon вот видите правильно описанная проблема - содержит в себе 50% ответа.
Ваша проблема решена Для просмотра ссылки Войди или Зарегистрируйся.
 
  • Like
Реакции: Leon

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
Leon, tulkas смотрю проблема более общирная. Хорошо тогда наводящие вопросы.
1. Сертификаты установленные на всех серверах синхронизированны?
Прошу прощения, а как это проверить?
SSC стоит на всех серверах и на каждом запускается и при разблокировке группы серверов такая же фигня.
diSmiSS написал(а):
2. Сравните имена и количество служб установленных на серверах.
Симантековские службы одинаковые, а в остальных разница, конечно, есть, но в последнее время ничего не менялось.

Ещё, не понял про переход на английскую версию. Зачем так жёстко? В русской есть какие-то баги по сравнению с английской?
 
D

diSmiSS

Прошу прощения, а как это проверить?
SSC стоит на всех серверах и на каждом запускается и при разблокировке группы серверов такая же фигня.
можно с помошью CRC например. В логах PRIMARY сервера должны быть ошибки что он не смог синхронизировать сертификаты.
Симантековские службы одинаковые, а в остальных разница, конечно, есть, но в последнее время ничего не менялось.
да я их и имел ввиду.
Ещё, не понял про переход на английскую версию. Зачем так жёстко? В русской есть какие-то баги по сравнению с английской?
вопрос риторический........ Но ответ очевиден. Разве есть такая же база знаний по ошибкам SAV на русском языке? К тому же обновления для английских версий появляются быстрее.

PS Кстати консоль SSC достаточно иметь на одном компьютере в сети. Причем не обязательно чтобы это был сервер SAV.
PSS Попробуйте ответить на все вопросы такие же которые я задавал Leon. А потом будем думать дальше.
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
можно с помошью CRC например. В логах PRIMARY сервера должны быть ошибки что он не смог синхронизировать сертификаты.
Подскажите, где лежат эти логи.
diSmiSS написал(а):
Разве есть такая же база знаний по ошибкам SAV на русском языке? К тому же обновления для английских версий появляются быстрее.
Пользователи сильно напрягаются, когда программа общается с ними на английском языке...
diSmiSS написал(а):
PS Кстати консоль SSC достаточно иметь на одном компьютере в сети. Причем не обязательно чтобы это был сервер SAV.
Это я в курсе. Просто остальные сервера стоят географически удалённо и так сделано для повышения скорости работы SSC и, главное, для устанвки клиентов этих серверов. Если я запускаю SSC у себя и делаю удалённую установку клиента для вторичного сервера, всё повисает на этапе копирования файлов. Я вхожу терминалом на сервер и делаю ту же операцию - практически моментально.

Сейчас обнаружил, что на одном из серверов в SCC в группе серверов видно только сам сервер и первичный. Обнаружение не помогает. Куда подевались остальные?
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
У меня катастрофа. Я разрушил всё, что выстраивал почти год :-(
Рассказываю подробно.
Было: группа sav из 6 серверов (назову их S1-S6) и сотня клиентов разбитых на десяток групп.
Скачал я версию 10.0.2.2000 и решил обновиться, думая, что это решит мои приведённые выше проблемы. В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT. После отката установки на S1 симантек не обнаружился, т.е. инсталлятор всё снёс и ничего не поставил.
Тогда делаю S2 первичным сервером и запускаю установку на S1 по-новой с присоединением к группе sav. После установки в SSC вижу, что у меня S1 тоже значится как первичный сервер. Повторил переустановку симантека на S1 и обновил SSC. Всё равно в SSC наблюдаю два первичных сервера, но добавился неприятный эффект: как только в SSC я становлюсь на какой-либо сервер, он помечается красным значком как выключенный. В порыве отчаяния я сношу симантек на S2. Теперь в группе sav один первичный сервер S1, но у оставшихся вторичных в качестве первичного указан S2, плюс такая же фигня отметкой серверов как выключенных (службы на них запущены). Далее я опять сношу симантек на S1 и устанавливаю его как первичный сервер новой группы savce, чтобы создать структуру серверов «с нуля». Но… при попытке разблокировать группу savce мне пишется, что пароль пользователя admin неверен. В пароле я уверен на 100%, т.к., во избежание ошибки, вставлял его из буфера. Далее, не найдя решения для продолжения я вызываю такси и еду домой снимать стресс.
В сухом остатке: сотня клиентов непонятно к кому привязанных, 4 вторичных сервера S3-S6 в группе sav (без первичного) и группу savce с одним сервером S1, которую я не могу разблокировать.
Может мне кто-нибудь подсказать, что можно теперь предпринять, чтобы хоть как-то выправить ситуацию?
И ещё, если можно, укажите на мои ошибки. В какой момент я пошёл по неправильному пути?
 
D

diSmiSS

Подскажите, где лежат эти логи.
Во-первых логи можно посмотреть в eventvwr.msc. Или в логах самомго сервера.
tulkas написал(а):
Пользователи сильно напрягаются, когда программа общается с ними на английском языке...
пользователям необязательно знать что у них установлен антивирус. Чтобы не напрягать их..... Создается отдельная группа и туда включаются "особо напрягающиеся", скрываете им иконку в трее и вывод сообщений от антивируса.
tulkas написал(а):
Это я в курсе. Просто остальные сервера стоят географически удалённо и так сделано для повышения скорости работы SSC и, главное, для устанвки клиентов этих серверов. Если я запускаю SSC у себя и делаю удалённую установку клиента для вторичного сервера, всё повисает на этапе копирования файлов. Я вхожу терминалом на сервер и делаю ту же операцию - практически моментально.
правильнее все таки запускать установку не методом DEPLOY, а вручную из спец.расшаренной папки SAV сервера.
tulkas написал(а):
Скачал я версию 10.0.2.2000 и решил обновиться, думая, что это решит мои приведённые выше проблемы. В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT. После отката установки на S1 симантек не обнаружился, т.е. инсталлятор всё снёс и ничего не поставил.
Все что ниже ИМХО или то как бы я сделал при возникновении подобного:
1. Установка предыдущей версии.
2. Удаление все компонентов сервера.
3. Установка новой версии.
tulkas написал(а):
В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT.
Такие ошибки надо протоколировать...... хотя бы скриншотами.....
Насчет сертификатов можно почитать Для просмотра ссылки Войди или Зарегистрируйся
А вообще Для просмотра ссылки Войди или Зарегистрируйся 80% проблем решена.
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
пользователям необязательно знать что у них установлен антивирус. Чтобы не напрягать их..... Создается отдельная группа и туда включаются "особо напрягающиеся", скрываете им иконку в трее и вывод сообщений от антивируса.
Вывод сообщений и так от всех скрыт. Но достаточно пользователей, которые предпочитают сами запускать антивирус, чтобы проверить свой комп или дискету просканировать. Я объяснял, что это на автомате делается, но видимо не достаточно убедительно. Да и надоело уже каждому это объяснять. А если уконку из трея убрать, сразу прибегут жаловаться, что антивирь не работает.
diSmiSS написал(а):
правильнее все таки запускать установку не методом DEPLOY, а вручную из спец.расшаренной папки SAV сервера.
Ага... а если до допофиса 300 км и ни одного грамотного пользователя?

В принципе я уже всё восстановил (полдня работы). Проблема в том сервере, который я делал первичным. Старую версию, я там снёс, каталоги из Program Files удалил. Ставлю новую версию с присоединением ко вновь созданной группе серверов и эта машина опять пытается стать первичным серваком (помимо уже имеющегося). Какого? Где ещё, что почистить?
 
D

diSmiSS

tulkas написал(а):
Вывод сообщений и так от всех скрыт. Но достаточно пользователей, которые предпочитают сами запускать антивирус, чтобы проверить свой комп или дискету просканировать. Я объяснял, что это на автомате делается, но видимо не достаточно убедительно. Да и надоело уже каждому это объяснять. А если уконку из трея убрать, сразу прибегут жаловаться, что антивирь не работает.
1. Объясните им что их компьютер сканируется автоматически по шедулеру с сервера
2. При вставке дискеты если файл будет заражен они об этом узнают.
3. Ну тогда пусть не жалуются что у них на анлийском языке все.... :)
tulkas написал(а):
Ага... а если до допофиса 300 км и ни одного грамотного пользователя?
RDP еще ни кто не отменял..... Ну или письмом с просьбой нажать такуюто ссылку.
tulkas написал(а):
Старую версию, я там снёс, каталоги из Program Files удалил. Ставлю новую версию с присоединением ко вновь созданной группе серверов и эта машина опять пытается стать первичным серваком (помимо уже имеющегося). Какого? Где ещё, что почистить?
Попробуйте еще удалить папку "C:\Documents and Settings\All Users\Application Data\Symantec"
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
1. Объясните им что их компьютер сканируется автоматически по шедулеру с сервера
2. При вставке дискеты если файл будет заражен они об этом узнают.
3. Ну тогда пусть не жалуются что у них на анлийском языке все.... :)
На самом деле есть ещё одна причина. Мне стоило больших трудов убедить перейти c drweb на savce. Отсутствие русского интерфейса было одним из доводов против. На мой взгляд это не существенно, но не я принимаю решения.
diSmiSS написал(а):
RDP еще ни кто не отменял..... Ну или письмом с просьбой нажать такуюто ссылку.
Там win2000, так что rdp не катит. Самостоятельно ставить я им не позволю, да и права админа на соей машине есть далеко не у всех.
 
D

diSmiSS

tulkas написал(а):
Самостоятельно ставить я им не позволю, да и права админа на соей машине есть далеко не у всех.
самостоятельность можно было предотвратить с помошью доп. команд к MSI, а вот против второго не попрешь....
Попробуйте так... еще раз удалите проблемный сервер.... с учетом всех папок которые упомянуты выше вами и мной. Обязательно после удаления запустите консоль и назначте другой сервер главным. Очистите кеш консоли и попробуйте не устанавливать сервер а сделать его деплой (если есть полный исошник эта опция доступна с него).
 

tulkas

Турист
Регистрация
2 Ноя 2004
Сообщения
52
Реакции
0
Credits
100
diSmiSS написал(а):
Попробуйте так... еще раз удалите проблемный сервер.... с учетом всех папок которые упомянуты выше вами и мной. Обязательно после удаления запустите консоль и назначте другой сервер главным. Очистите кеш консоли и попробуйте не устанавливать сервер а сделать его деплой (если есть полный исошник эта опция доступна с него).
Дело в том, что уже есть первичный сервер в группе. А этот гад пытается стать вторым первичным (чем он быть не должен, т.к. я делал его первичным только на время, пока не решил проблемы). Деплой сделать не могу, так сервак стоит удалённо и канал не позволит прокачать такой объём данных.
 
P

pushkarev

sgrey написал(а):
Помогите - после установки SAV CE 10 на сервер W2K SP4
очччччень долго происходит выход пользователя (завершение сеанса) как локального так и терминального, а в системном журнале появляется запись вида:
"Не удалось выгрузить ваш файл реестра. Если используется перемещаемый профиль, то ваши параметры не реплицированы. Обратитесь к системному администратору.
Подробно: Отказано в доступе. , номер сборки ((2195)). "
Кто сталкивался, как это лечить ?

LomuX написал(а):
Для просмотра ссылки Войди или Зарегистрируйся
скачиваешь это
Для просмотра ссылки Войди или Зарегистрируйся
ставишь....


Первая ссылка не работает, а во второй так и не понял что там ставится.
У меня сейчас такая же ситуация с данной ошибкой. На сайте Symanteca есть инфо Для просмотра ссылки Войди или Зарегистрируйся
В нем сказано про обновление самой программы SAV CE 10. У нас версия 10.0.0.359
Можно ли скачать данные обновления. И где.

Спасибо.

з.ы. От админов ответ можно ждать долго.
 
D

diSmiSS

pushkarev написал(а):
Первая ссылка не работает, а во второй так и не понял что там ставится.
она просто изменилась немного. Вот правильная:
_http://support.microsoft.com/?kbid=837115
То что ставиться там написано....
pushkarev написал(а):
У нас версия 10.0.0.359
Можно ли скачать данные обновления. И где.
Можно в соответствующей теме в варезнике.
pushkarev написал(а):
з.ы. От админов ответ можно ждать долго.
Вы про что?
 
H

halsol

Ребята не подскажите самый стабильный и последний билд 9ки ?