Перейти к содержанию

Recommended Posts

Спрут

Здравствуйте!

Подскажите пожалуйста:

Изначально был установлен TrendMicro 5, после по верх была установлена серверная часть 8 версии TrendMicro (всё работало без проблем).

Из за некоторых обстоятельств вся часть trend micro была удалена с сервера.

Была произведена повторная установка серверной и клиентской части trend micro 8.0, при установке все настройки оставил по умолчанию (IP адрес сервера стоял верный, порт http тотже, сомнение возникают на счет SSL для шифрования трафика, не помню оставлял ли при прошлой, первой установке).

Есть ещё момент при установке первый раз устанавливал только серверную часть trendmicro, может ли это быть связано?

Теперь после установки повторно серверной и клиентской части trend micro 8 в web консоли невидно клиетнов, т.е. их там нет, не считая сервера на который производилась установка trendmicro 8. По старому адресу на консоль попасть с клиентов не выходит. Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Наличие или отсутствие ssl в web-консоли не должно влиять на работу клиентов.

- Посмотрите логи на клиенте C:\Program Files\Trend Micro\OfficeScan Client\ConnLog\

- Проверьте логи IIS на сервере на предмет подключения клиентов к web-серверу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Что я должен там проверить или увидеть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy
Раньше путь входа на web консоль с клиентов был IP адрес сервера\officescan\ и всё, а теперь полный (длинный) адрес сервера\officescan\...Но это не меняет ситуацию.

Раньше клиенты должны были подключаться к сервер используя ip, а сейчас, судя по Вашему сообщению, dns-имя.

Проверьте доступен ли сервер по имени с клиентских ПК.

В логах клиента можно увидеть к какому серверу и на какой порт подключается officescan client

Отредактировал Pavel Yablonskiy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Да, доступен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Исправит ли ситуацию если я в реесте на сервере изменю порт и имя сервера на тот, который праписан в реестре клиента?

Или теперь только может помочь переустановка trendmicro?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

если хотите изменить настройки сервер это можно сделать из админ-панели Administration\Conncection settings\

можно указать как ip так и dns имя - порт и имя должны быть те на которые сейчас пытаются подключиться клиенты

Также для миграции клиентов есть специальная утилита. находиться на сервере по адресу c:\Program Files\Trend Micro\OfficeScan\PCCSRV\Admin\Utility\IpXfer

Используется и запускается на стороне клиента. предназначена для миграции клиентов с одного сервера на другой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

В настройках web консоли только меняеться имя сервера, а при смене порта пишет что то типа невозможно соединиться с сервером trend micro, попробуёте снова. Может, где в настройках надо что то перед этим изменить?

По поводу спец. утилиты можно подробнее?

На клиенте её не обнаружел.

Есть только на сервере. Нужно запустить этот экзешник с сервера?

Отредактировал Спрут

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Утилиту нужно запускать на клиенте.

если есть желание можно изменить параметры и в реестре, но опять же не клиентской машине

ветка реестра HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion

ключи Server и ServerPort

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

мне бы другой вариант, так как машин 250. Если ходить и на каждой менять параметры или переустанавливать тренд микро это...

Я всё же думаю переустановить сервер трендмикро с теми же настройками (порт, имя сервера) как и у клиентов. Это должно решить мою проблему? Нужно ли при этом удалять клиента с сервера или достаточно только сервер тренд микро?

Заметил ещё такую непонятную для меня особенность. Значить, раньше на web консоль заходил по такому адресу: https:\\ip адрес сервера\officescan. Как я понемаю s на конце http означал, что тренд микро устанавливался с настройкой ssl (шифрование трафика), при этом должен был присутствовать порт в адресе: https\\ip адрес сервера:4343\officescan, но его не было. А после того как я снёс и переустановил его заново, адрес стал таким, какой указывается в мануале https\\ip адрес сервера:4343\officescan.С чем это связано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Переустановка серверной части officescan должна решить вашу проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Спрут

Переустановка помогла. Благодарю за помощь!

Ещё вопрос на счёт параметра Clients can act as Update Agents находящийся в Update Agent Settings, для какой цели он нужен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
lepa

Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Кондрашин
Для того, что бы данный компьютер могла служить источником обновлений для других компьютеров.

Обычно это используется в том случае, когда допустим у Вас есть удаленный офис с 2-мя и более компьютерами и со слабым каналом связи. Один из компьютеров назначается агентом обновлений. Дополнительно указывается, какие компьютеры будут с него обновляться. Далее обновления с сервера скачиваются агентом и остальные компьютеры обновляются уже с агента. В результате канал не так сильно загружен.

Позволю себе добавить, что для 2-х компьютеров в удаленном офисе лучше не усложнять себе жизнь, а оставить все по умолчанию. Вот если компьютеров в удаленном офисе больше 10, то тогда использование Upate Agent'ов будет иметь смысл.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Добавить в меню команды: Блокировать запуск файла по: [MinimumStackCommitInBytes] Снять блокировку [MinimumStackCommitInBytes] установленную uVS - [1077777777] Полностью снять блокировку [MinimumStackCommitInBytes] -  [?ХХХХХХХХ?] ---------- Пример: Блокировать запуск файла по: [MinimumStackCommitInBytes] IFEO\mediaget.exe: [MinimumStackCommitInBytes] 1077777777 IFEO\PowwerTool.exe: [MinimumStackCommitInBytes] 1077777777 -------- Команда: Проверить реестр и доступные копии реестра ( с возможностью указать копию ) на IFEO -  [MinimumStackCommitInBytes] Команда: Проверить реестр и доступные копии реестра ( а тут можно подумать, на что ещё можно проверить копию )
    • PR55.RP55
      В том году была статья : по поводу MinimumStackCommitInBytes https://www.trendmicro.com/en_in/research/23/e/attack-on-security-titans-earth-longzhi-returns-with-new-tricks.html Похоже и у нас начали активно это применять. https://forum.kasperskyclub.ru/topic/465310-slovil-majner-kogda-skachival-obhod-blokirovki-diskorda/ https://www.cyberforum.ru/viruses/thread3189071.html?ysclid=m4x30zzs6v421256067  
    • demkd
      И не должен работать, такое удалять разрешено только вручную.
    • PR55.RP55
      Ошибка получения XML описания задачи: \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask  [Error: 0x80041321 - Образ задачи поврежден или изменен. ] Соответственно на такие случаи команда: (Alt+Delete) не работает. https://vms.drweb.ru/virus/?i=27169926
    • PR55.RP55
      Предлагаю добавить в settings.ini - настройку: Передавать статистику удаляемых файлов. Для чего ? Когда статистика будет накоплена ( и проанализирована ) то можно будет применить команду: 1) Обнаружить угрозы - исходя из данных статистики 2) Создать автоскипт на базе общей операционной статистки 3) Создать автоскипт на базе моей статистики. Файл\ы данных доступны - как при обращении к серверу - так и локально. ----- % 70 скрипта - Это всё одно и тоже... Так чего мучить Оператора, если минимум % 70 скрипта можно генерировать автоматически,  а стальное он сам допишет. А то автоскрипт есть - а пользуется этим три человека. ------- Кроме того - та же история и с FRST - можно создать автоматический _помощник который будет например в Notepad++ помечать ( на базе статистики ) закладкой все типичные удаляемые объекты. Ведь не единым uVS жив человек ?  
×