Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Smike

День добрый!

Подскажите пожалуйста как правильно перенести сервер.

Сейчас имею:

Win2K3EntSP2 с установленным Symantec Endpoint Protection Manager версии 11.0.4014_MR4_MP1 база на Microsoft SQL Server.

Хочу перенести на совсем:

Win2K3EntSP2 с установленным Symantec Endpoint Protection Manager версии 11.0.4014_MR4_MP1 со встроенной базой данных.

Как это правильно сделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Smike со всеми настройками или клиентами? Есть возможность сохранить IP адрес или имя сервере тем же?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike
Smike со всеми настройками или клиентами? Есть возможность сохранить IP адрес или имя сервере тем же?

Настройками и Клиентами. ИП и имя нет.

Отредактировал Smike

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike

Репликацией получится?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell

Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike
Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

Извеняюсь я неправильно выразился в верхнем посте, конечно хотелось бы чтобы и настройки перекочевали на новый сервер (политики, группы и т.д.), только сервер работал со встроенной базой данных, а не SQL.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Извеняюсь я неправильно выразился в верхнем посте, конечно хотелось бы чтобы и настройки перекочевали на новый сервер (политики, группы и т.д.), только сервер работал со встроенной базой данных, а не SQL.

Значит сначала реплицируйте их, а потом делайте как написал выше. Все успешно переносится. Делал по крайней мере такое с 11.0.4000, 11.0.780, 11.0.4202.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nedema
Получится следующим образом:

1.Если сервера никак не связаны между собой:

1.1. Указываете на старом что управляющий сервер первый теперь с IP того сервера на который Вы желаете перенести.

1.2. Ждете когда клиенты туда перецепятся.

1.3. Отключаете первый.

1.4. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2. Если сервера реплицируются

2.1. Делаете реплику для политик. Запускаете реплику, смотрите результат.

2.2. Делаете по п.1.1-1.3.

2.3. Убираете с клиент менеджмент листа сервер который вы выводите из эксплуатации.

2.4. Желательно сделать реконфиг сервера после всего.

P.S. Версии SEPM должны быть одинаковы!

А объясните подробнее пункт 1.1.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Smike

Читай installation_guide.pdf

1.JPG

2.JPG

post-5441-1258627524_thumb.jpg

post-5441-1258627537_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
nedema
Читай installation_guide.pdf

Спасибо. Буду пробовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
trasser

Все прошло удачно. Кроме пункта 1.4 или 2.3 Не удается удалить Список серверов управления для "старого" сайта. Говорит, что по умолчанию не удаляются......как быть Или я не там смотрю ?

Сайт то старый забыл удалить из партнеров по репликации....вот он и оставил список..... :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

При переносе с репликацией клиенты подключились к новому серверу но не обновляются в чем может быть дело? Т.е. старый сервер пока не удалил из партнеров по репликации и приоритетов, просто он в данный момент выключен, такое ощущение что клиенты ищут обновления на старом сервере

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
При переносе с репликацией клиенты подключились к новому серверу но не обновляются в чем может быть дело? Т.е. старый сервер пока не удалил из партнеров по репликации и приоритетов, просто он в данный момент выключен, такое ощущение что клиенты ищут обновления на старом сервере

А что в политиках? С какого источника клиентам задано обновиться? Какой на клиентах управляющий сервер? Политики к ним применяются с нового сервера?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

В политиках - "обновлятся с сервера управления" , политики сами успешно применяются с нового сервера. Сервер настроен на то чтобы получать обновления с liveupdate, последний сеанс код возврата=0. Как посмотреть управляющий сервер клиента? Насколько я понимаю если при выключенном старом сервере клиенты "Зеленые" значит сервер управления к кторому они привязаны - рабочий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
В политиках - "обновлятся с сервера управления" , политики сами успешно применяются с нового сервера. Сервер настроен на то чтобы получать обновления с liveupdate, последний сеанс код возврата=0. Как посмотреть управляющий сервер клиента? Насколько я понимаю если при выключенном старом сервере клиенты "Зеленые" значит сервер управления к кторому они привязаны - рабочий.

Да, если на новом зеленые а не со стрелкой - сидят на этом сервере. Но в RU5 иногда ошибочно показывает если клиенты оффлайн. Посмотреть на клиенте - какой сервер можно открыв клиента-->Help and support --> troubleshooting. Там будет поле сервера. Должно стоять либо имя вашего нового либо его IP (в зависимости от того - как вы его прописывали в настройках).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин

Все верно сервер новый вопрос только в том почему не обновляестя? Дата обновление 26 января r48

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Все верно сервер новый вопрос только в том почему не обновляестя? Дата обновление 26 января r48

Все из вас вытягивать приходится...

Как настроен LU на клиентах? С управляющего сервера? С LUA? Через GUP? Скорректировали ли вы новый сервер в настройках LU для клиентов? Какая дата обновлений на этом сервере SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Болотов Константин
В политиках - "обновлятся с сервера управления" ,

Я думаю это ответ на ваш вопрос

Скорректировали ли вы новый сервер в настройках LU для клиентов?

Вот эту настройку то я как раз и ненашел

Версии:

Последняя версия Symantec: 2010-01-28 rev. 048

Последняя версия администратора: 2010-01-26 rev. 048

Что это значит?

При этом Liveupdate на сервере говорит что успешно обоновляется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
×