Перейти к содержанию
Malfin

Symantec Endpoint Protection

Recommended Posts

Malfin

Ясно, спасибо, будем искать )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Ясно, спасибо, будем искать )

Не за что, ну и не забывайте, что всегда можно обратиться в тех. суппорт. Как это сделать можно найти в этом документе - http://www.anti-malware.ru/forum/index.php...ost&id=2419

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Добрый день.

У меня проблема с обновлением выдает такую ошибку: Unexpected server error. ErrorCode: 0x10010000

В чем проблема, не могу разобраться, SEPM 11.

У кого-нибудь была такая проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik в какой момент возникает ошибка? Пробовали перезапускать службы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
ejik в какой момент возникает ошибка? Пробовали перезапускать службы?

Службы перезапускал, но не чего не меняется.

Обновления стоит по расписанию, пробовал запустить в ручную ошибка та же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik скриншот можете прикрепить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
ejik скриншот можете прикрепить?

Это при автоматическом обновлении-картинка 1.

А эта когда я пытаюсь обновить в ручную-картинка 2.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik попробуйте посмотреть вот это:

http://service1.symantec.com/support/ent-s...77?OpenDocument

Версия последняя, 11.0.2?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Версия 11.0.776.942

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
ejik попробуйте посмотреть вот это:

http://service1.symantec.com/support/ent-s...77?OpenDocument

Спасибо за ссылку, разобрался с настройками прокси и вроде все за работало.

Еще раз большое спасибо за помощь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Версия 11.0.776.942

Рекомендовал бы в любом случае проапгрейдиться до последней версии - если используете английскую - то 11.0.2010 (сначала нужно установить 11.0.2000, потом эту) доступна на fileconnect.symantec.com, если русскую - то 11.0.2010 (сначала нужно установить 11.0.2000, потом эту) будет доступна на следующей неделе. Версии устанавливаются просто поверх.

Еще раз большое спасибо за помощь

Не за что

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DMYTRYY

Добрый день! У меня такой вопрос, впринципе он уже поднимался, но мне так ни чего и не помогло. Развернут сервер симантека он обновляется впринципе нормально, а вот с клиентами в сети загвоздка, они обновляются, но частично. Некоторые машины полностью обновили все защиты, а некоторые, только одну из защит! При принудительном обновлении машины через консоль, он пишет что операция выполнена, но ни каких действий не произошло, т.е. он там не обновляется. Все службы симантека включены, версия симантека 11.0.4014.26. Подскажите как можно это дело исправить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Подскажите как можно это дело исправить?

версия MR4MP1, которая у вас установлена очень глючная, сначала ее необходимо обновить до актуального состояния (обновлять необходимо и SEPM и клиенты SEP). Как обновить SEPM читаем тут. Как обновить клиентов - тут В указаных документах излагается идеология обновления, так что на указанные "новые" и "старые" версии внимания обращать не стоит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DMYTRYY

Спасибо за помощь! По пробывал обновить клиент локально, предварительно скачав обновления с фтп симантека, как написано указанной вами ссылке. Клиент обновился, но тоже частично, "Угрозы из сети" не обновляются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×