Миграция. Непредвиденное поведение Trend Micro OfficeScan 10(RUS) - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Ворониус

Миграция. Непредвиденное поведение Trend Micro OfficeScan 10(RUS)

Recommended Posts

Ворониус

День добрый. Большая организация. Свыше 800 ПК с установленным программным обеспечением от Trend Micro.

Произвелась миграция с 8-ой SP1 версии ENG patch 3 на 10-ю версию RUS( http://www.trendmicro.com/download/emea/pr...=5&lng=emea )

При миграции использовалась процедура описанная в "Installation and Upgrade Guide" для OfficeScan 10( http://www.trendmicro.com/download/product.asp?productid=5 ). Использовались все три метода миграции клиентов так как 800 ПК разнесены на несколько серверов и колличесвто антивирусных агентов разнится, делали способом подходящим под наши нужды.

По завершению этих процедур на первый взгляд никаких проблем не возникло: все клиенты были расфасованы по своим группам, никто и ничего не потерялся, все настройки были успешно накачены и пененесены с 8 на 10. Но проблемы начались с того момента как только стали подключать к сервакам(причем к троим пробовали по очереди чтобы избежать случайной частной ошибки) новых клиентов на чистых свежих машинках. Новые клиенты устанавливались и удаленно и с помощью Client-пакеджера, все прописались на клиентских машинках, появились в трее синии значки. Далее, нажатием на кнопку Обновить на клинтских машинках- они подхватили обновление с сервера, стали иметь актуальный Эйнджинс и паттарн версии. Затем, увидели что в консоли в workgroup где они должны были прописаться их нет!! Соответственно накатить политики и правила нет возможности. Другое дело если бы они были в статусе Offline, а так их нет вообще в группе своей. Кроме того больше обновить их стало невозможно, кнопке Обновить сейчас стала неактивной после того обновления в ручную при установке. Посмотрели ключи в реестре:HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

Слдеющие параметры:

LocalServerPort

Server

ServerPort

Все соответствует действительности. Все новые клиенты смотрят на правильный сервер.

Но вот параметр Domain имеет пустое значение, что и доказывает что новые клиенты не могу подрубиться к своей доменной групе на сервере, даже к default группе в отличии от старых клиентов которые стоят как ни в чем небывало.

Но со старыми клиентами тоже есть глюк- после удаления уже старого клиента его уже невозможно вернуть. Тоесть он пропадает как и новые клиенты.

Следовали следующим инструкциям по проверке связи и некчему придраться толком:

http://esupport.trendmicro.com/Pages/How-t...nts-agents.aspx

http://esupport.trendmicro.com/pages/Gener...ine-in-the.aspx

Буду рад любой помощи коллеги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Рекомендую обратиться в техподдержку ТрендМайкро.

PS. Пробовали инсталлировать c gjvjom. \\ip-адреса сервера\ofcscan\autopcc.exe ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ворониус
Рекомендую обратиться в техподдержку ТрендМайкро.

PS. Пробовали инсталлировать c gjvjom. \\ip-адреса сервера\ofcscan\autopcc.exe ?

А какие есть техподдержки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
А какие есть техподдержки?

В соответствии с политикой Trend Micro, техническую поддержку вы получаете у того партнера (реселлера), у которого купили продукт.

Я бы посмотрел в лог-файлы Веб-сервера на котором установлен OfficeScan, есть ли там строки /officescan/cgi/cgionstart.exe и с каким результатом эти запросы отрабатываются (какой "код ошибки")

А вообще, похоже на то, что база толком не "смигрировалась", так что нужно устанавливать сервер OSCE 10 с чистого листа. Можно конечно попробовать и промежуточный вариант (почистить HTTPDB и перезапустить OfficeScan Master Service).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×