Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Raindog

Symantec Endpoint Protection

Recommended Posts

Raindog

По ошибке сменил в настройках тип авторизации для администратора на доменную. Теперь не могу залогиниться. Выдает ошибку "Authentication failure". Утилита resetpass.bat не помогла. Очень нужна помощь!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Raindog учетную запись по-умолчанию (admin) не трогали? Она должна всегда аутентифицироваться без AD

Нет. Учетку admin не трогал. Включил только доменную аутентификацию (прописал контроллер)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

А где хранятся настройки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Учетку admin не трогал

Так через эту учетку не получается зайти?

А где хранятся настройки?

В БД

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog
Так через эту учетку не получается зайти?

Именно так. admin (pass: admin - после скидывания пароля resetpass.bat) и не пускает.

P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
P.S. настройки в базе .. \Symantec Endpoint Protection Manager\db\sym5.db ?

Да, это Sybase

Попробуйте позвонить в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Raindog

Утилита resetpass.bat скидывает пароль только если выбрана авторизация локальной консольной учеткой или настройки с доменной авторизацией тоже скидываются?

Попробовал подсунуть файл с базой sem5.db, сервис 'Symantec Embedded Database' не запустился.

Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Что бы не плодить новых тем: Меня вообще перестало пускать в консоль управления

"Не удалось подключиться к серверу

Убедитесь что сервер запущен, а в сеансе не истекло время ожидания" и т.д.

SEPM запущен, перезагрузка непомогает.

Что делать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Можно ли будет сменить пароль если переустановить Endpoint Protection поверх?

Не уверен, попробуйте позвонить в тех. поддержку, у них есть специальные утилиты

Что делать?

Проблемы с IIS, смотрим здесь - http://service1.symantec.com/support/ent-s...5a?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

да нет, с IIS все нормально, блокировок нет никаких

Когда вызываю Reporting Website, открывается окно с предложением ввести логин и пароль.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А сейчас заметил, то что служба SEPM останавливается, ее запускаешь, а она останавливается

Посмотрите все-таки статью, должно помочь

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Незнаю, что нахимичил - но в консоль теперь доступна.

Остались несколько вопросов:

Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) - устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную)

Отредактировал Valeriy

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy
Отвалились куча клиентов(в консоли управления он светится зеленным, а на клиенте желтым) -

в консноли светится зеленым - имеется ввиду горит зеленая точка?

Почитайте статью по поводу соединения клиент-сервер

устарели записи от вирусов и программ шпионов

Live update отваливается по тайм-ауту (запускаю в ручную

На SEPM обновления проходят?

Если да, то вам сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Когда запускаю в ручном режиме, то вываливается вот это:

.....

.....

.....

Загрузка файла каталога (316 из 321), выполнено.

Открытие списка обновлений

В файле каталога найдена цифровая подпись Symantec Corporation.

Обработка списка обновлений

Открытие списка обновлений

Обработка списка обновлений

Загрузка файла каталога (317 из 321), продукт не требует обновления.

Загрузка файла каталога (318 из 321), продукт не требует обновления.

Загрузка файла каталога (319 из 321), продукт не требует обновления.

Загрузка файла каталога (320 из 321), продукт не требует обновления.

Загрузка файла каталога (321 из 321), продукт не требует обновления.

Найдены следующие обновления:

> Symantec Security Software, 649.2 КБ

> Antivirus and antispyware definitions, 40108.0 КБ

> Symantec Shared Components, 1117.7 КБ

> Каталог содержимого Symantec Endpoint Protection Manager 11.0, 68.6 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 MicroDefsB.CurDefs, 3438.4 КБ

> Описания для защиты от вирусов и программ-шпионов в Win32, 11.0 Hub, 47554.0 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 MicroDefsB.CurDefs, 3432.5 КБ

> Описания для защиты от вирусов и программ-шпионов в Win64, 11.0 Hub, 47776.2 КБ

> Белый список превентивного сканирования TruScan для Win32 11.0, 405.9 КБ

> Белый список превентивного сканирования TruScan для Win64 11.0, 405.9 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win32 11.0, 74.1 КБ

> Список коммерческих приложений для превентивного сканирования TruScan в Win64 11.0, 74.1 КБ

> Сигнатуры для предотвращения вторжений в Win32, версия 11.0, 1076.2 КБ

> Сигнатуры для предотвращения вторжений в Win64, версия 11.0, 1091.7 КБ

Всего загружено 147272.6 КБ

Загрузка Antivirus and antispyware definitions (1 из 1), выполнено 0%...

Загрузка не выполнена, сведения об ошибке...

LU1835: Сервер LiveUpdate не отвечает в течение разумного промежутка времени. Это может быть связано с тем, что вам не удалось соединиться с сервером, сервер занят или связь была прервана. Запустите LiveUpdate повторно.

Сеанс LiveUpdate завершен.

Причем запускать можно до посинения

Звонил в техподдержку - ничем непомогли

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valeriy

Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shell
Тогда скажите, если знаете: Что и откуда можно скачать, что бы хотя бы на сегодняшний день обновить клиенты?

http://service1.symantec.com/SUPPORT/ent-s...007100820002048

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×