Перейти к содержанию

Recommended Posts

tester4

Кирилл Керценбаум

1. В версии SEP 11.0.2000 MR2 Client Unmanaged обещано, что теперь все будущие MR и MP релизы будут скачиваться автоматически через liveupdate, то есть будет также как сейчас

с Norton Antivirus 2008. Соответственно никаких обновлений с fileconnect больше скачивать вручную не понадобится.

Уже вышла SEP 11.0.2010.25 MR2 MP1 Eng. Можно узнать через какое время произойдет автоматическая закачка и установка этого обновления sep mr2 mp1 через liveupdate на sep mr2 eng client unmanaged?

Будет ли сама программа liveupdate теперь обновляться автоматически до более новой версии как это есть в Norton 2008?

2. В настройках автообновления SEP Client Unmanaged можно выставить не только Daily обновления, но и Continiously. Последнее относится к тем самым обновлениям, которые выходят 4 раза в сутки?

Является ли вариант Continiously менее безопасным чем Daily ? (чем чаще выходят обновления, тем чаще возможны ошибки)

На сколько часто в этом режиме SEP будет проверять обновления?

3. Почему Symantec пишет что footprint у SEP клиента 35 мег ОЗУ, когда установлены все компоненты, а на самом деле если ставить SEP Client Unmanaged все компоненты без фаервола, то

если сравнить объем свободной озу до и после установки получается разница 100 мег. Хотя если сумировать сколько озу занимают процессы SEP через task manager, то получается меньше 35 мег.

На что получается идут остальные 65 мег. ОЗУ? Если устанавливается SEP с фаерволом из SEP, то кол-во ОЗУ до и после инсталляции падает на чуть ли не на 170 мегабайт.

4. Читал на одном форуме мнение админа одной организации, что в последнее 2-3 месяца SAV CE 10.1 почему-то стал пропускать больше всяких зловредностей.

Будет ли SEP ловить больше чем SAV? Уделяет ли Symantec достаточно внимания России, чтобы можно было доверить защиту ее решениям? Или пока объем корпоративных и однопользовательских проданных в России не сравняется с подобным колличеством на Западе, такого не будет? Или теряет актуальность в свете того, что защита в любом случае должна быть мультивендорной, то есть на интернет шлюзе и почтовике например TrendMicro... А что тогда делать мобильным пользователям на ноутбуках, которые могут обслуживаться только SEP Client?

5. Так ли это, что использование фаервола из поставки SEP и Symantec Network Access Control не рекомендуется в UnManaged режиме?

6. Если полностью отключить проверку почты в SEP, то увеличит ли это вероятность пропуска вирусов при открытии почтовых вложений?

7. Обновления на SEP Client Unmanaged можно ставить поверх. Рекомендуется ли перед совершением обновления останавливать сервисы SEP через Службы ОС, деинсталировать программу liveupdate (чтобы корректно поставилась более новая версия liveupdate)? Или лучше не использовать установку поверх и сначала деинсталировать старый SEP клиент, а потом ставить новый?

8. Рекомендуется ли запускать патчи SEP (например MR2 MP1 patch) для обновления SEP Unmanaged из папки с установленным SEP или патчи можно запускать из любого места ПК?

9. Будет ли нормально работать SEP Сервер в одноранговой сети (т.е. если в сети без сервера, без доменов, если sep сервер ставить на windows xp pro sp3) ?

10. Если клиенты sep защищены kerio winroute 4 и 6 (одна группа 4, а другая 6), а sep сервер находится снаружи, то есть ли технически возможность полноценной работы sep сервера с клиентами, чтобы работали все опции?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
1. В версии SEP 11.0.2000 MR2 Client Unmanaged обещано, что теперь все будущие MR и MP релизы будут скачиваться автоматически через liveupdate, то есть будет также как сейчас

с Norton Antivirus 2008. Соответственно никаких обновлений с fileconnect больше скачивать вручную не понадобится.

Уже вышла SEP 11.0.2010.25 MR2 MP1 Eng. Можно узнать через какое время произойдет автоматическая закачка и установка этого обновления sep mr2 mp1 через liveupdate на sep mr2 eng client unmanaged?

Будет ли сама программа liveupdate теперь обновляться автоматически до более новой версии как это есть в Norton 2008?

Такая возможность действительно есть, но скорее всего первые обновления, которые будут доступны через LU - будет MR3. Эти обновления будут доступны в начале только для SEPM, а он уже будет распространять их на клиенты. Для Unmanaged клиентов обновления пока доступны на ftp.symantec.com. Но сам SEPM не будет обновляться через LU никогда, его обновления нужно будет скачивать через fileconnect. LU же как и для Norton и сейчас обновляется автоматически, но его релизы выходят реже чем для Norton продуктов.

2. В настройках автообновления SEP Client Unmanaged можно выставить не только Daily обновления, но и Continiously. Последнее относится к тем самым обновлениям, которые выходят 4 раза в сутки?

Является ли вариант Continiously менее безопасным чем Daily ? (чем чаще выходят обновления, тем чаще возможны ошибки)

На сколько часто в этом режиме SEP будет проверять обновления?

Точнее на данный момент 3 раза в день, каждые 8 часов. Линейка продуктов Norton 2009 по предварительным данным будет обновляться каждые 15-40 минут, со временем это станет возможным и для корпоративных продуктов. Никакого риска в частых обновлениях нет - Symantec не относится к вендорам, которые учащают скорость обновлений, жертвуя их качеством. В этом режиме проверка обновлений происходит случаным порядком интервалов.

3. Почему Symantec пишет что footprint у SEP клиента 35 мег ОЗУ, когда установлены все компоненты, а на самом деле если ставить SEP Client Unmanaged все компоненты без фаервола, то если сравнить объем свободной озу до и после установки получается разница 100 мег. Хотя если сумировать сколько озу занимают процессы SEP через task manager, то получается меньше 35 мег.

На что получается идут остальные 65 мег. ОЗУ? Если устанавливается SEP с фаерволом из SEP, то кол-во ОЗУ до и после инсталляции падает на чуть ли не на 170 мегабайт.

Речь идет о объеме физической памяти, но не учитывается виртуальная. Если на компьютере мало памяти, то SEP будет работать и без виртуальной, но скорость операций соответственно будет значительно ниже. Если память есть то она расходуется или высвобождается в зависимости от типа операций, которые производит SEP или от потребности других приложений. Работа по снижение потребления ресурсов идет постоянно, в MR3 произойдет еще один качественный скачок в этом направлении.

4. Читал на одном форуме мнение админа одной организации, что в последнее 2-3 месяца SAV CE 10.1 почему-то стал пропускать больше всяких зловредностей.

Будет ли SEP ловить больше чем SAV? Уделяет ли Symantec достаточно внимания России, чтобы можно было доверить защиту ее решениям? Или пока объем корпоративных и однопользовательских проданных в России не сравняется с подобным колличеством на Западе, такого не будет? Или теряет актуальность в свете того, что защита в любом случае должна быть мультивендорной, то есть на интернет шлюзе и почтовике например TrendMicro... А что тогда делать мобильным пользователям на ноутбуках, которые могут обслуживаться только SEP Client?

Довольно многогранный вопрос. Отвечу по порядку. Последнее время характер угроз постоянно совершенствуется, модификация появляется практически каждые 20-40 минут и уже ни один ординарный АВ продукт не справляется с таким наплывом. Одними сигнатурными технологиями, насколько бы совершенными они не были и как бы часто не выходили обновления, не возможно обеспечить эффективную защиту корпоративной сети. Именно поэтому и появился SEP, координально новый продукт, который способен справиться с этой задачей намного лучше. Но только при правильном использовании и настройке. Даже используя только одну его компоненту - Антиврусную защиту - уже можно добиться более высокого результата чем в SAV за счет нового механизма обнаружения руткитов, использующего движок доступа к диску на низком уровне от Veritas. Но на самом деле хорошего результата можно добиться используя и другие компоненты, а часто от них отказываются из-за боязни чего-то нового. Модуль проактивной защиты, отслеживающий поведение приложений, способен отловить неизвестный еще сигнатурному движку образец вредоносного кода и автоматически отправить его на анализ в Symantec Security Response. А файрвол (разработка Sygate) с системой предотвращения вторжения способен заблокировать деятельность вируса, даже если сам он системе не известен. Но также не стоит забывать о правильных политиках безопасности в компании, без которых любые даже самые современные и надежные программные и аппаратные решения - лишь красивые названия. В этой части SEP может помочь обладая функциональностью систем Контроля ПРиложений и Устройств, ограничив таким образом пользователей от установки на ПК всего подряд и Подключения к ПК всего подряд. Ответ получился довольно длинный, но если подвести Итог - да SEP будет ловить больше и за счет более частых обновлений, и за счет намного большего количества механизмов контроля и защиты.

Что касается уделения внимания, то Да - Россия один из самых важных и приоритетных регионов в Европе для Symantec. Она находится в поле зрения и Symantec Security Response, отвечающего за выпуск сигнатур вирусов, проактивной защиты, IPS и других, а также для подразделения BrightMail, отвечающего за анализ спама и фишинга. Symantec один из немногих западных АВ вендоров, который полностью локализовал свои ключевые продукты на русский язык - речь в данном случае о SEP.

Что касается многовендорной защиты - то это палка о двух концах, в ней есть свои плюсы и минусы. А вот то что защита должна быть многоуровневой, то здесь без обсуждений - защищать нужно все сегменты сети - и рабочие станции, и сервера, и шлюзы передачи данных. Что касается мобильных пользователей, то это самая большая проблема ИТ безопасности - мы не можем контролировать эти ресурсы, как только они покидают корпоративную сеть - именно поэтому в SEP интегрированы различные технологии, помогающие с этой проблемой частично справиться - определение местоположения и применение соответствующих политик безопасности. Также в ближайшем будущем в него будут интегрированы технологии шифрования данных и контроля утечек конфиденциальной информации, что особенно актуально в силу того, что основная часть современного вредоносного кода преследует своей целью именно хищение конфиденциальной или личной информации.

5. Так ли это, что использование фаервола из поставки SEP и Symantec Network Access Control не рекомендуется в UnManaged режиме?

Не так. SEP клиент устроен так, что все что доступно Администратору для настроек в SEPM доступно при соответствующих привилегиях и пользователю в SEP. Это кстати тоже отличает SEP от многих других корпоративных АВ продуктов. Поэтому файрвол спокойно можно настраивать и контролировать и в Unmanaged клиенте. А вот SNAC в unmanaged клиенте недоступен.

6. Если полностью отключить проверку почты в SEP, то увеличит ли это вероятность пропуска вирусов при открытии почтовых вложений?

Практически нет. Но Outlook и WebMail плагины позволяют это делать быстрее и эффективнее.

7. Обновления на SEP Client Unmanaged можно ставить поверх. Рекомендуется ли перед совершением обновления останавливать сервисы SEP через Службы ОС, деинсталировать программу liveupdate (чтобы корректно поставилась более новая версия liveupdate)? Или лучше не использовать установку поверх и сначала деинсталировать старый SEP клиент, а потом ставить новый?

Ничего этого делать не нужно, все спокойно ставится поверх.

8. Рекомендуется ли запускать патчи SEP (например MR2 MP1 patch) для обновления SEP Unmanaged из папки с установленным SEP или патчи можно запускать из любого места ПК?

Это также неважно, запускать можно откуда угодно.

9. Будет ли нормально работать SEP Сервер в одноранговой сети (т.е. если в сети без сервера, без доменов, если sep сервер ставить на windows xp pro sp3) ?

Да, будет работать без проблем. Главное чтобы памяти на комьютере, куда будет ставиться SEPM, было не меньше 1 Гб.

10. Если клиенты sep защищены kerio winroute 4 и 6 (одна группа 4, а другая 6), а sep сервер находится снаружи, то есть ли технически возможность полноценной работы sep сервера с клиентами, чтобы работали все опции?

Не совсем понял, можно поподробнее?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
muran
Да, будет работать без проблем. Главное чтобы памяти на комьютере, куда будет ставиться SEPM, было не меньше 1 Гб.

Пытаюсь попробовать триал, поставить SEPM. Он после некоторого промежутка времени выдает сообщение чтото типа "Не обнаружен IIS читайте справки от Microsoft по его установке",после чего установка откатывается и прекращается. Каким же образом SEPM поставить на WindowsXP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Пытаюсь попробовать триал, поставить SEPM. Он после некоторого промежутка времени выдает сообщение чтото типа "Не обнаружен IIS читайте справки от Microsoft по его установке",после чего установка откатывается и прекращается. Каким же образом SEPM поставить на WindowsXP?

XP Pro соответственно? SEPM требует для своей работы Micorosoft Internet Information Service, его просто необходимо доустановить через Установку и Удаление программ как компоненту ОС Windows

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wolk

Клиенты не берут обновление с сервера! А теперь подробнее.

Перечитал все форумы, ничего толком не нашел, здесь этот вопрос поднимался но ответа нет: поставил сервер 11.0.780.1109 и 90 клиентов, все нормально было и все обновлялись, но через определенное время (месяца 3), клиенты не стали получать обновления, в группе они есть, зеленая точка горит (не на всех правда). Плясал с бубном недели 2, решил обновить, обновил до 11.0.2010.25, ничего не изменилось. Клиенты не берут обновления с сервера, сам сервер обновляется, вижу по трафику и в содержимом. У клинтов значек в трее с воскл. знаком. Пробовал создать новый пакет установки через Клиент развертывания, создание зависает, создал пакет экспортом из установочных пакетов, установил на машину, но обновления новый тоже не берет. Не могу удалить из утановочных пакетов старые (щас их 4 там, 2 старых и 2 новых). На клиенте и на сервере не совпадает номер политики, жму обновить на клиенте, толку нет. Пробовал заменить SyLink.xml из нового пакета, не работат. Все базы клиентов от 29.06. Подскажите где еще посмотреть, сносить и переставлять 90 клиентов не хочется?

Я переустановил сервер, теперь думаю как подключить всех клиентов чтобы не переустанавливать. Думаю через мастер развертывания накатить всем, но это муторно, может есть проще варианты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
это муторно, может есть проще варианты?

посмотрите это уже обсуждалось в данной теме http://www.anti-malware.ru/forum/index.php?showtopic=4493. В последней версии 11.0.2010 не должно быть проблем, что клиенты перестают обновляться с сервера

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Клиенты не берут обновление с сервера! А теперь подробнее.

Перечитал все форумы, ничего толком не нашел, здесь этот вопрос поднимался но ответа нет: поставил сервер 11.0.780.1109 и 90 клиентов, все нормально было и все обновлялись, но через определенное время (месяца 3), клиенты не стали получать обновления, в группе они есть, зеленая точка горит (не на всех правда). Плясал с бубном недели 2, решил обновить, обновил до 11.0.2010.25, ничего не изменилось. Клиенты не берут обновления с сервера, сам сервер обновляется, вижу по трафику и в содержимом. У клинтов значек в трее с воскл. знаком. Пробовал создать новый пакет установки через Клиент развертывания, создание зависает, создал пакет экспортом из установочных пакетов, установил на машину, но обновления новый тоже не берет. Не могу удалить из утановочных пакетов старые (щас их 4 там, 2 старых и 2 новых). На клиенте и на сервере не совпадает номер политики, жму обновить на клиенте, толку нет. Пробовал заменить SyLink.xml из нового пакета, не работат. Все базы клиентов от 29.06. Подскажите где еще посмотреть, сносить и переставлять 90 клиентов не хочется?

Я переустановил сервер, теперь думаю как подключить всех клиентов чтобы не переустанавливать. Думаю через мастер развертывания накатить всем, но это муторно, может есть проще варианты?

Есть варианты у меня была абсолютно такая же ситуация, решилась тоже переустановкой.

Чтобы вернуть клиентов в тот же домен в котором находились раньше необходимо из файла дистрибутивного пакета SyLink.xml взять значение - DomainID,

созадть домен вставив в качестве дополнительного параметра значение DomainID, клинеты появятся в группе Template, ИМХО лучше все группы и настройки перенастроить заново... Кроме того необходимо восстановить сертификаты.. Которые хранились в папке с SEPM - Server Private Key Backup, узнать ключ к восстановлению можно из файлика - C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\conf\server.xml в параметре keystorePass указан ключ.

Если этих файлов не осталось, то можно попробовать найти клиентов как неуправляемых... Или заменить в папках установленных клиентов файлик sylink.xml на новый... С нового SEPM

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

У меня вопрос:

Есть три сервера (а,б,с) с установленным SEPM два (б,с) из трех являются партнерами по репликации первого (а) сервера.

Б - реплицируется нормально, все отлично..

С - показывает что реплцируется, но изменения сделанные на сервера (а) до С недоходят, хотя до Б доходит все нормально.

В консолях управления в строке состояния на всех серверах показывает что все синхронизации и репликации проходят хорошо, без ошибок.

В чем проблема?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
В чем проблема?

Какие версии SEPM? Версия SEPM {C} не отличается от версии SEPM (A). Есть какие-то отличия в конфигурации прохождения трафика между (A)->(B) и (A)->{C} ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Совсем забыл отписать :wacko:

Везде версии одинаковые - 11.0.2000.1567.

По поводу траффика, каналы между оффисами по пропускной способности одинаковые. Все операции происходили в вечернее время, когда на работе отсутсвовал персоонал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

xck а репликации настроены одинаковые? В одно и тоже время? Партнер по репликации выбирался при установке SEPM или они добавлялись уже из консоли главного SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Партнер по репликации выбирался при установке SEPM (репликантов), при которой указывался удаленный сайт и при которой происходила репликация базы с главного сервера..

В настройках SEPM стоит настройка - Авторепликация

P.S. В Event Viewer при этом нет никаких ошибочных сообщений

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Партнер по репликации выбирался при установке SEPM (репликантов), при которой указывался удаленный сайт и при которой происходила репликация базы с главного сервера..

В настройках SEPM стоит настройка - Авторепликация

P.S. В Event Viewer при этом нет никаких ошибочных сообщений

А SEPM {C} хотя бы раз загружал данные с основного SEPM или изначально в нем ничего не появляется?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Да загружал, всю иерархию групп, политики и т.п... Вернее после установки и входа в консоль управления все было на своих местах, но решив проверить я на главном сервере создал временную группу.. И она не отобразилась по истечении нескольких часов.. Хотя на другом партнере изменения я увидел уже через несколько минут...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Да загружал, всю иерархию групп, политики и т.п... Вернее после установки и входа в консоль управления все было на своих местах, но решив проверить я на главном сервере создал временную группу.. И она не отобразилась по истечении нескольких часов.. Хотя на другом партнере изменения я увидел уже через несколько минут...

Ничего по вашей проблеме не нашел, постараюсь уточнить, можете также обратиться в тех. поддержку http://www.anti-malware.ru/forum/index.php...ost&id=2419

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Хочу добавить, я переустановил сервер реплику, сделанные на реплике изменения (созданная временная группа) отобразились на главном сервере, в свою очередь сделал изменения на гланом сервере, на реплике пока изменений нету, оставлю на ночь, посмотрю утром..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Никаких изменений.. :(

такое ощущение, что запись в базу не идет..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
такое ощущение, что запись в базу не идет..

А Базы Данных какие используются? Если проблема критична, то советую не ждать, открыть запрос в тех. поддержке

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Хм.. удивительно... установил WSUS и все заработало.... :blink: Я не понимаю...

База встроенная.. Кстати какой движок использует SEPM для работы с базой, ASA?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Хм.. удивительно... установил WSUS и все заработало.... :blink: Я не понимаю...

База встроенная.. Кстати какой движок использует SEPM для работы с базой, ASA?

Да, действительно странно. Насчет движка с ходу не скажу, сама база работает на основе Sybase...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Еще один вопрос, кудато делись установочные пакеты из:

Admin - Install Packages - Client Install Packages..

Есть возможность их добавить вручную?

На всех остальных серверах пакеты расположены по пути - D:\Symantec Endpoint Protection Manager\Inetpub\ClientPackages

На всех серверах ID пакетов одинаковое... В принципе эти пакеты можно скопировать... Но будет ли это правильным..?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Есть возможность их добавить вручную?

Ни одного нет? Прям мистика какая-то.

Их можно добавить вручную из консоли Администратора, указав путь на дистрибутив ...\SEPM\PACKAGES\

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck

Добрый день, с чем связана проблема реплицирующего SEPM сервера:

If you are experiencing network issues, contact your system administrator. ErrorCode: 0x80020000

Связь между серверами работает, пинги проходят нормально.

Иногда доходит до состояния - Downloading (10%) и после выдает ошибку.

- Подскажите, каким образом клиент получает обновления с сервера управления, сдесь замешан IIS?

- Или обновление (именно баз) происходит каким то другим образом?

- Каким образом обновления попадают в папку - D:\Symantec Endpoint Protection Manager\Inetpub\content?

- Почему могут не синхронизироваться установочные пакеты клиентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
Добрый день, с чем связана проблема реплицирующего SEPM сервера:

If you are experiencing network issues, contact your system administrator. ErrorCode: 0x80020000

Обновил DNS записи заработало...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xck
- Подскажите, каким образом клиент получает обновления с сервера управления, сдесь замешан IIS?

- Или обновление (именно баз) происходит каким то другим образом?

- Каким образом обновления попадают в папку - D:\Symantec Endpoint Protection Manager\Inetpub\content?

- Почему могут не синхронизироваться установочные пакеты клиентов?

Вопросы остаются актуальными..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      а внутри локалки и не получится, белые ip нужны только при подключении через интернет.
    • santy
      Проверил на двух домашних ПК в локальной сети с роутером. Схема с серым IP работает отлично. Передача файлов гениальна! Вот просто как будто дополнительное зрение появилось :). Через белый IP  пока не удалось подключиться. Пришлось еще фаерволлы включить в интерактивный режим. (На автомате еще не проверял, возможно надо сохранить некоторые правила.)
    • demkd
      ---------------------------------------------------------
       4.99.4
      ---------------------------------------------------------
       o Исправлена функция автоматического переключения удаленных рабочих столов.
         Проблема проявлялась при работе с удаленной системой через локальную сеть, при запуске приложения
         от имени администратора не происходило автоматическое переключение на защищенный рабочий стол.
         (не касается полной версии разового доступа к рабочему столу, в этом режиме проблемы не было).

       o Проведено сравнительное тестирование системного удаленного рабочего стола и uVS.
         Передача файлов через системный удаленный рабочий стол идет почти в 20 раз медленней чем через через uVS.
         Максимальный fps в 32-х битном цвете почти в 3 раза ниже чем у uVS в FHD.
         (!) Выявлена проблема совместного использования uVS и системного рабочего стола.
         (!) Если системный рабочий стол был закрыт БЕЗ выхода из пользователя, то uVS не сможет
         (!) отбразить рабочий стол логона пользователя (Winlogon).
         (!) Единственное решение проблемы: подключиться заново через системный рабочий стол и выйти из пользователя.
       
    • demkd
      ---------------------------------------------------------
       4.99.3
      ---------------------------------------------------------
       o Это обновление повышает качество работы с удаленной системой и добавляет новый режим работы.
         (!) Новая функция не совместима со старыми версиями uVS, если у вас в настройках установлен флаг bReUseRemote = 1,
         (!) то перед обновлением необходимо закрыть все серверные части uVS на удаленных компьютерах с помощью
         (!) старой версии uVS.

       o Добавлен новый режим работы: Разовый доступ к удаленному компьютеру.
         (!) Доступно начиная с Vista, подключение к рабочему столу устаревших систем возможно лишь прежним способом.
         Ранее просмотр и управление рабочим столом удаленного компьютера было вспомогательной функцией при работе с удаленной системой.
         Для подключения требовались полномочия администратора или знание логина и пароля администратора удаленного компьютера и
         физическая возможность подключения к удаленному компьютеру.
         Новый режим работы похож на то, что предлагают всевозможные поделки для удаленного администрирования.
         o В этом режиме доступно: управление и просмотр рабочего стола, а также быстрый и надежный обмен файлами на пределе пропускной
           способности канала. (для сравнения RAdmin в гигабитной сети передает файлы более чем в 15 раз медленней чем uVS).
         o Передаваемые кадры теперь не только сжимаются, но и шифруются,  целостность передаваемых файлов защищена
           проверочным хэшем и шифрованием.
         o Подключение осуществляется без использования промежуточного сервера, т.е. это чистый P2P.
         o Подключение возможно к компьютеру за NAT при включенной у роутера опции uPNP.
         o Подключение возможно к компьютеру, где активирован VPN.
           (!) Подключение производится к реальному адресу роутера или адаптера компьютера с VPN, VPN канал полностью игнорируется.
         o Подключение возможно в обе стороны, т.е. из пары компьютеров требуется лишь 1 белый IP, направление подключения выбирается
           при начальной настройке.

         При запуске start.exe теперь вам доступны три новые кнопки:
         o Управление удаленным компьютером и обмен файлами.
           Эту кнопку нажимает тот кто хочет получить доступ к удаленному компьютеру, в открывшемся окне можно выбрать
           вариант подключения (см. ниже) и ввести код доступа полученный от того кто предоставляет доступ к компьютеру.
           Варианты подключения:
             o Соединение примет мой компьютер - в этом случае необходимо выбрать IP к которому будет подключаться другая
               сторона. При подключении через интернет следует выбирать белый IP адрес, если ваш компьютер за роутером
               и на нем активен NAT, то выбрать нужно именно его IP адрес. (адрес с пометкой [router]).
               Если роутер поддерживает uPNP, то этот адрес будет выбран по умолчанию.
               Если же в списке нет белых IP то вам следует выбрать другую опцию подключения.
               После выбора IP просто нажмите кнопку Старт и передайте одноразовый код доступа другой стороне.
               При подключении по локальной сети вы можете нажать кнопку "Все IP" и выбрать любой серый адрес для подключения.
               Поддерживается и IPv4 и IPv6.
               (!) Код доступа автоматически копируется в буфер обмена при нажатии кнопки "Старт".

             o Соединение установит мой компьютер - просто скопируйте код доступа в поле ввода или код там появится автоматически
               если вы его скопировали из мессенджера. После чего нажмите кнопку Старт и ожидайте подключения.

         o Разовый удаленный доступ к моему компьютеру [админ]
           (!)Пользователь должен обладать правами администратора или правами по запуску и установке служб.
           Эту кнопку нажимает тот кто хочет предоставить доступ к своему компьютеру, в открывшемся окне можно выбрать
           разрешения для другой стороны.
           Доступны 3 варианта:
             o  Управление     - доступно: мышь, клавиатура, просмотр экрана и обмен файлами.
             o  Просмотр       - доступно: просмотр экрана и обмен файлами.
             o  Обмен файлами  - доступно: обмен файлами.
           Это полнофункциональная версия удаленного рабочего стола uVS, с возможностью удаленного подтверждения
           запуска приложений от имени администратора и эмуляции нажатия Ctrl+Alt+Del.

         o Разовый удаленный доступ к моему компьютеру [не админ]
           Все тоже самое что и во 2-м случае, кроме удаленного подтверждения запуска приложений от имени администратора
           и эмуляции нажатия Ctrl+Alt+Del, дополнительно есть ограничение по использованию защищенных рабочих столов.

       o При работе с удаленным рабочим столом теперь доступна передача файлов и каталогов из буфера обмена в обе стороны.
         Что бы передать файлы или целые каталоги на удаленный компьютер, просто скопируйте их в буфер обмена и в окне
         удаленного рабочего стола нажмите кнопку со стрелкой вверх.
         Передача изображения автоматически отключится и откроется окно с логом передачи файлов.
         В заголовке окна лога вы увидите объем переданных данных и среднюю скорость передачи (с учетом чтения их с диска).
         По окончании передачи  файлов в лог будет выведена информации о времени передачи, количестве успешно переданных файлов и
         средней скорости передачи.
         Переданные файлы будут помещены в буфер обмена удаленной системы и вы сможете  вставить их из буфера
         в любой каталог или прямо на рабочий стол. При этом файлы переносятся из временного каталога.
         Если же вы не вставили файлы из буфера обмена то они останутся во временном каталоге C:\uVS_copyfiles\*
         точный путь до которого выводится в лог на удаленном компьютере.
         Что бы получить файлы проделайте обратную операцию: скопируйте файлы в буфер обмена на удаленном компьютере
         и нажмите кнопку со стрелкой вниз, по завершению передачи файлы будут помещены в буфер обмена вашего компьютера
         и вы можете перенести их в любую нужную папку.
         Таким образом обе стороны видят какие файлы и куда копируются и при этом максимально упрощается процесс копирования.
         (!) При закрытии окна лога передача файлов будет остановлена.
         (!) При разрыве соединения передача файлов будет автоматически продолжена после восстановления соединения,
         (!) при этом работает функция докачки, т.е. если ошибка произошла при передаче большого файла, то передача его
         (!) продолжится с последнего успешно полученного блока, т.е. блок будет заново.
         (!) Каждая передача файлов является независимой, т.е. нельзя прервать передачу и воспользоваться функцией докачки.
         (!) Проверка целостности файлов производится на лету вместе с его расшифровкой, таким образом достигается
         (!) максимально возможная скорость передачи примерно равная скорости копирования файлов по локальной сети системой.
         (!) При необходимости передачи большого количества мелких файлов рекомендуется поместить их в архив, это серьезно
         (!) сократит время передачи.
         (!) Состоянии кнопки CS никак не влияет на данный функционал.

       o Изменен приоритет протоколов: IPv4 теперь является приоритетным, как показали замеры в гигабитной локальной сети
         IPv4 позволяет достичь более высокой скорости передачи данных.

       o Добавлено шифрование сжатых кадров удаленного рабочего стола для повышения защиты передаваемой по сети информации.

       o В случае разрыва соединения повторное подключение происходит автоматически без запроса.

       o Снижен инпут лаг при работе с удаленным рабочим столом.

       o Обновлена функция синхронизации буфера обмена с удаленной системой: теперь поддерживается передача скриншотов
         в обе стороны.

       o Обновлена функция передачи движений мыши в удаленную систему.
         Теперь доступно управление с помощью движений мыши, которое используется в некоторых приложениях и играх. (если нажата кнопка MM)
         Если указатель мыши видим в удаленной системе то управление производится позиционированием указателя по расчетным координатам (как и раньше),
         в противном случае указатель скрывается в клиентской системе и передаются лишь движения мыши.
         При возникновении проблем с восстановлением видимости указателя вы всегда можете переключиться из окна удаленной рабочего стола по горячей
         клавише RWin.

       o uVS теперь при старте добавляется в исключения Ф и брандмауэра до выхода из uVS.

       o Теперь запоминаются размеры и режим отображения удаленного рабочего стола для каждого активного монитора.
         Кнопка 1:1 применяется автоматически при первом выборе монитора.
         Обработчик кнопки 1:1 обновлен, теперь размер окна рассчитывается с высокой точностью для новых систем,
         где размер окна включает в себя тень.

       o Добавлен выбор метода захвата экрана, доступно 3 варианта:
         o GDI -  медленный метод захвата экрана, но работает в любой удаленной системе, постоянный fps.
                  (единственный доступный метод для Win2k-Win7)

         o DDA1 - быстрый, работает начиная с Windows 8, максимальный коэффициент сжатия,
                  переменный fps в зависимости от экранной активности.
                  (!) рекомендуется использовать при ширине канала ниже 100Mbit, вместо DDA2.

         o DDA2 - очень быстрый метод сравнимый с захватом экрана с помощью mirror драйвера, но без использования драйвера,
                  работает начиная с Windows 8, низкий коэффициент сжатия, переменный fps в зависимости от экранной активности.
                  Способен захватывать видео с высоким fps (до 60) за счет упрощенного метода сжатия и обработки потока кадров.
                  (метод по умолчанию для Win8+, рекомендуется при значительной экранной активности).
                  (!) рекомендуется использовать при ширине канала не менее 100Mbit, при высоких разрешениях 1Gbit и выше
                  (!) из-за низкого коэффициента сжатия.
                  (!) При низкой экранной активности трафик до 10 раз больше чем у DDA1, при высокой - в 2 раза больше.
          
       o В окно удаленной рабочего стола добавлена кнопка "SYN" она замещает собой ручной выбора задержки захвата кадров.
         (отжатая кнопка соответствует нулевой задержке)
         Если кнопка нажата то задержка, а значит и максимальный fps ограничивается автоматически в соответствии
         с пропускной способностью канала, к сожалению это понижает максимальный fps и увеличивает инпут лаг,
         однако это полностью решает проблему, которой страдают даже лучшие программы удаленного управления
         при недостаточной ширине канала. Если канал слишком узок (10Mbit и менее) то при значительной
         экранной активности (оконное видео или анимация) происходит потеря управления удаленным рабочим столом
         из-за того что новые кадры отправляются в буфер значительно быстрее, чем клиентская машина успевает их получить и отобразить,
         в результате чего даже нажатия кнопок отображаются с задержкой в несколько секунд.
         Тоже самое будет наблюдаться в uVS в сходных условиях если кнопка SYN не нажата.
         Поэтому SYN не рекомендуется отключать при значительной активности в кадре и узком канале.
         Если канал 100Mbit и выше (локальная сеть), используется DDA2 то можно выключить SYN и это сильно поднимет fps и значительно уменьшит инпут лаг.
         Кнопка SYN по умолчанию нажата, состояние кнопки сохраняется при выходе из uVS.
         Выбранная цветовая битность теперь тоже сохраняется.

       o В окно удаленной рабочего стола добавлена кнопка "MR" она позволяет управлять указателем мыши из удаленной системы,
         Функция работает ЕСЛИ кнопка нажата И курсор находится в пределах окна удаленного рабочего стола И это окно активно.
         Функция предназначена для тех случаев когда человеку на том конце проще показать проблему чем описать ее словами.

       o Теперь клиентская часть uVS автоматически завершается если удаленная система перезагружается, выключается или завершается сеанс пользователя.
         (только если открыто окно удаленного рабочего стола)

       o Значительно увеличена скорость переключения мониторов, рабочих столов и смены разрешения монитора в DDA режиме.
         (!) Однако есть побочный эффект: если новый монитор будет подключен к удаленной системе пока открыто окно рабочего стола,
         (!) то для отображения картинки с этого монитора необходимо будет закрыть/открыть окно или повторно выбрать метод захвата экрана.

       o Добавлена поддержка браузера Microsoft Edge.

       o Обновлена функция чтения и удаления расширений браузеров: Chrome, Yandex, Edge.
         Добавлены сайты с включенными уведомлениями с указанием времени активации уведомлений.
         Из окна информации о расширении удалено поле Extension_homepageURL за бесполезностью.
         Мусор оставшийся от старых расширений помечается как "файл не найден" и будет удален при вызове функции удаления ссылок на
         отсутствующие файлы.

       o Контекстное меню в окне редактирования критериев теперь тоже использует выбранный размер шрифта.

       o Улучшена совместимость с системами с малым количеством оперативной памяти.

       o Исправлена функция захвата экрана в GDI режиме.

       o Исправлена ошибка в функции чтения защищенных файлов, в некоторых случаях функция не могла получить доступ к файлу.

       o Исправлена ошибка в функции смены рабочего стола

       o Исправлены ошибки инициализации COM.

       o Исправлена ошибка из-за которой из списка проверки выпало 2 ключа автозапуска.

       o Исправлена ошибка в функции отката изменений (Ctrl+Z) при работе с образом.

       o Исправлена ошибка повторной инициализации захвата экрана в случае если рабочий стол был переключен пользователем или системой
         до повторного открытия окна удаленного рабочего стола.

       o Исправлена ошибка при открытии окна информации о компьютере.
         Добавлена дата релиза биоса, исправлено отображение объема физической памяти, добавлена расшифровка типа памяти и условное обозначение
         ее производительности.

       o Добавлена возможность открывать ключ реестра в regedit-е двойным щелчком по строке в логе или
         через контекстное меню.
         (!) Недоступно при работе с образом автозапуска.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.0.12.
×