Перейти к содержанию

Recommended Posts

ejik

Люди помогите, пожалуйста.

С утра не могу запустить службу. Вот такая ошибка:

Как восстановить базу и не потерять данные и связь с клиентами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Как восстановить базу и не потерять данные и связь с клиентами.

Бэкапы делали? Рекомендую вот эти статьи:

http://service1.symantec.com/support/ent-s...60?OpenDocument

http://service1.symantec.com/support/ent-s...8d?OpenDocument

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone

А может быть вот сюда:

http://forums.techarena.in/windows-security/401292.htm

потому как грабли с базой - это одна песня, а проблемы с форточками - лругая

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
Бэкапы делали

Да бекап был как раз вчера ночью.

потому как грабли с базой - это одна песня, а проблемы с форточками - лругая

не понял, что значит проблемы с форточками

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Кирилл Керценбаум и A lone спасибо за оперативный ответ.

Перегрузил сервер и все заработало.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Рано обрадовался, теперь клиенты не подключаются, запустил восстановление базы данных, но результать=0.

Что можно сделать еще, что бы восстановить связь с клиентами??? :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Рано обрадовался, теперь клиенты не подключаются, запустил восстановление базы данных, но результать=0.

Если База цела, то странно что клиенты не подключаются, может еще проблемы с IIS? Попробуйте Диагностику прогнать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Рано обрадовался, теперь клиенты не подключаются, запустил восстановление базы данных, но результать=0.

Что можно сделать еще, что бы восстановить связь с клиентами??? :(

после перезагрузки сервера надо подождать малость - клиенты сразу "не прицеплются"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

A lone Вся ночь прошла, но не один клиент так и не подключается. Видимо действительно что-то с IIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
A lone Вся ночь прошла, но не один клиент так и не подключается. Видимо действительно что-то с IIS

а проблем с приват кейем и паролем шифрования для подключения к восстановленной базе не было ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

нет, проблем не было.

А если я полностью удалю SEPM и базу, IIS. И попробую заново установить все с прежними параметрами, потом опять из архива восстановить базу, какая вероятность, что связь с клиентами восстановиться?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
нет, проблем небыло.

на клиенте SEP в справке и поддержке -> устранение неполадок есть информация о сервере, групповой политике и пр.

Указанная информация совпадает с той информацией что выдает консоль SEPM ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Совподает, но сейчас показывает что клиент не подключен, а номер политики такой же чтои для данной группы в SEPM.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A lone
Совподает, но сейчас показывает что клиент не подключен, а номер политики такой же чтои для данной группы в SEPM.

попробуй изменить политику в SEPM. посмотрим на результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik
попробуй изменить политику в SEPM. посмотрим на результат.

изменил политику, но на клиенте не меняется номер политики, посмотрел на сервере SEPM нет подключений по TCP, с помощью утилиты netstat.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik пробовали запускать Диагностику на клиенте и на SEPM?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Вот что дает диагностика на SEPM:

На этой картинки интересная ошибка:

А как диагностировать клиента?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
А как диагностировать клиента?

Также, но думаю это не нужно. Ошибок как таковых на SEPM нет, думаю все же что-то с IIS, рекомендую открыть запрос в тех. поддержке, так как по логам они смогут определить что случилось

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Хорошо обращусь в тех поддержку, всем большое спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Кирилл Керценбаум

Открыл запрос в тех. поддержке, описал ситуацию, но только не нашел как добавить скрин.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Открыл запрос в тех. поддержке, описал ситуацию, но только не нашел как добавить скрин.

Как только вам придет письмо что к вам прикреплен инженер - можно будет в ответ выслать все что требуется

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Кирилл Керценбаум

А можно ускорить процесс рассмотрения заявки, сейчас не понятная ситуация, в головном офисе компы обновляются, хоть и нет связи с SEPM. А в филиалах обновления не идет. Я так понимаю что обновления клиенты тянут через HTTP протокол? А политики как?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

ejik пришлите мне в ЛС номер тикета

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ejik

Кирилл Керценбаум

Пришел ответ с анг. тех. поддержке, а я в сообщении указал, что требуется поддержка на русском языке. Прочитать я еще смогу, но объяснить проблему точно не получится. Что мне сейчас делать, как поступить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Кирилл Керценбаум

Пришел ответ с анг. тех. поддержке, а я в сообщении указал, что требуется поддержка на русском языке. Прочитать я еще смогу, но объяснить проблему точно не получится. Что мне сейчас делать, как поступить?

Для общения на русском вам лучше делать это по телефону, подробности вот здесь - http://www.anti-malware.ru/forum/index.php?showtopic=6304

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      В документации правильно, просто забыл убрать, после того как сменил тип интеграции.   Удаление исключений работает только в режиме виртуализации, в принципе системная защита ядра легко преодолевается, но дефендер тогда сходит с ума и ведет себя неадекватно, поэтому только виртуализация, можно конечно допилить что бы удалялось через api, но это все равно не будет работать с неактивной системой, поэтому оставил так как есть.
    • santy
      Demkd, судя по тестам интеграция uVS и  WinRE, запуск uVS из меню Winpe прошли нормально. (проверил на W10), Единственно, после завершения интеграции выходит сообщение, что при обновлении uVS интеграцию необходимо повторить. Так ли это? В документации указано, что если обновление выполнено в каталоге, который ранее был интегрирован с WinRe, то повторная интеграция не нужна.  
    • santy
      RP55, это запись в реестре на исключение из проверки в Windefender. запись защищенная в Wndef, поэтому просто через delref в uVS ее не удалить из реестра. И это правильно.
    • PR55.RP55
      Demkd Вот допустим в образе\системе есть запись: Полное имя                  C:\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1
      Имя файла                   GOODBYEDPI-0.2.3RC1
      Тек. статус                 ПОДОЗРИТЕЛЬНЫЙ Исключение
                                  
      Сохраненная информация      на момент создания образа
      Статус                      ПОДОЗРИТЕЛЬНЫЙ Исключение
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
                                  
      Ссылки на объект            
      Ссылка                      HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions\Paths\C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc1
      C:\Users\lusys\OneDrive\Документы\goodbyedpi-0.2.3rc10
                                   При применении команды: Alt+Del delref %SystemDrive%\USERS\LUSYS\ONEDRIVE\ДОКУМЕНТЫ\GOODBYEDPI-0.2.3RC1 т.е. вопрос, что будет при удалении ссылки и почему статус Исключение - и если он должен исключать - то почему не исключает?
    • PR55.RP55
      Сейчас в ряде случаев готовые скрипты и образы приходиться размещать на сторонних ресурсах - типа Яндекс диска и т.д. А тем временем есть оф. сайт... т.е. Предлагаю добавить в меню uVS команды: Файл: Создать полный образ автозапуска и разместить образ\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/MSI_2024-12-24_16-07-15_v4.14.6 ------------ В Меню Скрипт - команду: Сохранить автоматически созданный скрипт в файл и разместить\получить ссылку с оф. сайта: http://dsrt.dyndns.org:8888 * Соответственно Пользователь\Оператор получает ссылку типа: http://dsrt.dyndns.org:8888/Скрипт: 001 - & - MSI_2024-12-24_16-07-15_v4.14.6 ---------- 1) Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск WIM 2) Вариант: Добавить в меню команду: Выделить свободное место на диске ( Создать диск Х  ) ; создать загрузочный диск и скопировать на диск прошедшие проверку системные файлы\файлы образа. Это всё можно сделать заранее - до заражения системы. Кроме того далеко не всегда проблемы в работе системы связанны с вирусами. А так флешка не нужна - всё всегда на месте.  
×