Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11820 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
У тебя что нетбиос установлен на компах?
Сноси его к черту.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 09:37 17-04-2009
showbegin

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
McAfee Host Intrusion Prevension, кто подскажет как правильно сделать исключение в политиках HIP 7.0.3 оркестратора 4.0.
 
Имею домен, в нём кластер ePO 4, на него все и настроено, т.е. кластерные службы MSCL, MSDTC, SQL2005, ePO.
 
На оба узла кластера с установленной Win2003 server pro поставил VSE8.5 и и HIP 7 клиентов.
 
Так вот при переезде кластерной службы HIP политика Network IPS определяет UDP скан портов с узла от которого службы переезжали, и соответсвенно блокирует IP узла, конечно же рушаться кластерные службы а так же Publik intarface кластера становится недоступным.
 
Задача: настроить Exception на сигнатуру - скан портов UDP. Однако в Guide-ах на страничке где описывается создание rule of exception ничего подробно не описывается, не понятно что вбивать во вкладках правила users, Processes и т.д. Кто имеет опыт отзовитесь плиз или поделитесь линками где можно все это посмотреть

Всего записей: 16 | Зарегистр. 09-04-2009 | Отправлено: 09:39 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Kwasti  
У тебя что нетбиос установлен на компах?  
Сноси его к черту.

отдельно как протокол нетбиоса нет..
есть только нетбиос ч/з тсп/ип, но в таком виде он нужен для общения в домене
 
 
Добавлено:
сделал чтобы у пользователя висел  значок McAfee
это агент ..
жму на ненм about и вижу лишь 3 проодукта.. а VirusScan Enterprise отсутствует..
это значит он не установился??
не вижу я чтобы он работал и в службах..
 

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 09:55 17-04-2009 | Исправлено: Kwasti, 10:16 17-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
нетбиос не нужен ни для чего. голого ТЦПИП хватит для всех нужд.
 
Занчит вирусскана нет. Смотри политики.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 10:51 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так блин нету нетбиоса...
я же написал протокола как такового нет..
 
http://tr.invest72.ru/files/McAfee/lan.JPG
 
http://tr.invest72.ru/files/McAfee/Soft.JPG
http://tr.invest72.ru/files/McAfee/tasks.JPG
http://tr.invest72.ru/files/McAfee/Policies.JPG
 
политик все по умолчанию которые создались они и есть..я там ничего не менял кроме как значок агента вывел..
 
а использовать нетбиос ч/з тспип надо в любом случае иначе винда не будет работать в сетевом окружении и т.д...
смотри скриншот..

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 11:55 17-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
emx
Добавь, плз., в шапку ссылку на предыдущий тред.
 
Kwasti
Агент то у тебя поставился на рабочку или нет?
Если нет, скорее всего нет доступа к админским шарам C$, ADMIN$
Так же в XP должен быть выключен "Использовать простой общий доступ..." это в проводнике в меню вид->свойства папки->вид.
 
Проверить доступность админских шар можно в том же проводнике в строке адреса введи \\<имя компа или ИП адрес>\C$

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 12:42 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Агент то у тебя поставился на рабочку или нет?  
Если нет, скорее всего нет доступа к админским шарам C$, ADMIN$  
Так же в XP должен быть выключен "Использовать простой общий доступ..." это в проводнике в меню вид->свойства папки->вид.  
 
Проверить доступность админских шар можно в том же проводнике в строке адреса введи \\<имя компа или ИП адрес>\C$

да поставился..
 
ошибка возникает при команде wakeup
вот лог из репорта
4/17/09 12:19:30 PM  Started: Deploying agents to 1 systems  
4/17/09 12:19:30 PM  Completed: Push agent to INVEST-IT22  
4/17/09 12:19:32 PM  Completed: Deploying agents to 1 systems (Deploy Agents)  
 
4/17/09 12:19:48 PM  Started: Waking up 1 agents  
4/17/09 12:19:48 PM  Failed: Wakeup agent INVEST-IT22        ---- тут ссылка на ошибку..см. ниже
4/17/09 12:19:50 PM  Failed: Wake Up Agents (Wake Up Agents)  
 
------ ошибка которая видна после клика на Wakeup agent INVEST-IT22            
2009-04-17 12:19:48.1 INFO Waking up agent INVEST-IT22 using NetBIOS  
2009-04-17 12:19:50.18 ERROR Unknown error contacting agent  
2009-04-17 12:19:50.18 ERROR Wakeup agent failed  
 
на рабочей стануии при деплое агента появляется окно установки и упешно заканчиввается..
а по wakeup ничего не происходит..

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 13:01 17-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
А если сделать ручное обновление на агенте будет ошибка?
Если да то что в логе пишет?
 
Похоже что агент криво поставился.
Попробуй еще раз поставить.
Если не поможет, то поставить, предварительно удалив старый.
Кстати, при утсановке не должно никаких окон появляться - все по тихому.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 13:07 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
чет как то странно все происходит...
ч/з \\имя компа\c$
захожу на клиента..(под учеткой доменного админа ставил агента, и по дней же и захожу на C$)
 
однако, при деплое агента на диске у климента агент не появляется...
скопировав его туда в ручную и затем выполнив деплой агент, на клиенте запускается установка, ноопять же в службах он  так и не появляется.. и wakeup Опять же не выполняется..
может кто знает какую политику глянуть?  
 
а для инсталяции в ручную, нужны параметры какие то?
т.к. при простом клике ничего не ставится..

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 13:52 17-04-2009
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kwasti
В брендмауэре не стоит галка "не разрешать исключения" ?
Агент при деплое создает свое исключение
у меня прописано так: C:\Program Files\McAfee\Common Framework\FrameworkService.exe  "McAfee Framework Service"

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 14:21 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не стоит там галки...
на некоторых тачках пробовали вообще его отключать...
в службах McAfee Framework Service запускается....
но толку ноль...
 
Добавлено:
еще заметили на одной тестовой машине(на которой не работает агент)
служба фрэймворк всегда остановлена..
запускаем если в ручную она работает иможно логи посмотреть, как только даем ей команду вэйкап она останавливается..
 
кстати насчет McAfee_VirusScan_Enterprise_8[1].7i
как заставить его ставиться?
в софт я его добавил.. а вот у юзеров он не появляется..
хотя говоритт все проходит успешно..
кстати HIP700 ставился без прорблем.. и в комон файлес директории он виден

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 15:02 17-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
думаю что с вируссканом спешить не стоит. Причина по которой он не ставится - отсутствие агента.
Надо поставить агента, а все остальное само зальется. В политиках вроде все верно, только там можно в одной политике прописать несколько продуктов.
 
У тебя на всех рабочках такое происходит или только на некоторых?
 
Вряд ли агент молча умирает, он должен писать какие-нибудь логи.
Посмотри тут: "C:\Documents and Settings\All Users\Application Data\McAfee\"
Возможно что-нибудь есть в виндовом журнале событий.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 15:48 17-04-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли заставить McAfee VirusScan + AntiSpyware Enterprise 8.7.0i сканировать почту, приходящую в бат? Т.е. 110 порт тупо сканить? B 995 желательно?

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 18:38 17-04-2009
ogamy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
Он и так сканит все, что пишется или чтается с/на диск только ветка VSE не здесь.

Всего записей: 241 | Зарегистр. 21-03-2006 | Отправлено: 19:39 17-04-2009
kaskad



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ogamy
А где посмотреть сию чудную настройку про скан портов?
 
ЗЫ: Ветку не наш>л при беглом поиске ( Со временем туго, млин ( Тыркните носой, плиз )

Всего записей: 2302 | Зарегистр. 10-10-2002 | Отправлено: 19:48 17-04-2009
ogamy



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kaskad
Ответил тут

Всего записей: 241 | Зарегистр. 21-03-2006 | Отправлено: 20:05 17-04-2009 | Исправлено: ogamy, 20:16 17-04-2009
Kwasti



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
думаю что с вируссканом спешить не стоит. Причина по которой он не ставится - отсутствие агента.  
Надо поставить агента, а все остальное само зальется. В политиках вроде все верно, только там можно в одной политике прописать несколько продуктов.  
 
У тебя на всех рабочках такое происходит или только на некоторых?  
 
Вряд ли агент молча умирает, он должен писать какие-нибудь логи.  
Посмотри тут: "C:\Documents and Settings\All Users\Application Data\McAfee\"  
Возможно что-нибудь есть в виндовом журнале событий.

ВОт скриншот с рабочей  тачики:
http://tr.invest72.ru/files/McAfee/mcafee.JPG  
агент ведь получается работает?
установленный софт в епо:
http://tr.invest72.ru/files/McAfee/Soft.JPG  
задачи в епо:
http://tr.invest72.ru/files/McAfee/tasks.JPG  
 
а вот что тут: "C:\Documents and Settings\All Users\Application Data\McAfee\"  
 
C:\Documents and Settings\All Users\Application Data\McAfee
20.04.2009  13:41    <DIR>          .
20.04.2009  13:41    <DIR>          ..
20.04.2009  13:40    <DIR>          Common Framework
20.04.2009  13:41                 0 files.txt
 
С:\Documents and Settings\All Users\Application Data\McAfee\Common Framework
20.04.2009  13:40    <DIR>          .
20.04.2009  13:40    <DIR>          ..
20.04.2009  13:38               891 Agent.ini
20.04.2009  09:17    <DIR>          AgentEvents
20.04.2009  13:14             3я036 catalog.z
20.04.2009  13:18             9я628 Compiled.xml
16.04.2009  09:30    <DIR>          Current
19.04.2009  23:51    <DIR>          Db
17.04.2009  17:19                44 EvtFiltr.ini
20.04.2009  09:45            11я656 FrameworkManifest.xml
20.04.2009  13:29               532 IncrProp.xml
14.04.2009  11:01            94я940 InstallMain.McS
20.04.2009  13:29             2я892 LastProp.xml
20.04.2009  13:29             2я892 LastPropsSentToServer.xml
20.04.2009  13:28           761я602 McScript.log
20.04.2009  13:10                69 PkgProcess.ini
20.04.2009  13:18             9я908 Server.xml
14.04.2009  11:01             6я524 serverDefault.xml
20.04.2009  13:13               827 ServerSiteList.xml
20.04.2009  13:13               886 SiteList.xml
20.04.2009  13:14               937 SiteMapList.xml
14.04.2009  11:01               412 SrPubKey.bin
20.04.2009  13:38    <DIR>          Task
20.04.2009  13:29    <DIR>          Unpack
20.04.2009  13:38               589 UpdateHistory.ini
14.04.2009  11:01            66я644 UpdateMain.McS
 
м.б. по общаемся по ICQ или телефону? напиши на мыло kwasti@invest72.ru
в ICQ фильтр стоит, поэтому просто так сообщение не прийдетпока не добавлю в контакты..
 
никак не пойму что не так..вроде как пишет что все успешно установлено, однако в процессах  кроме McTray больше ничего не вижу..где сам McAfee 8.7 не пойму.. думаю он просто не запущен..

Всего записей: 47 | Зарегистр. 04-03-2008 | Отправлено: 11:50 20-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Kwasti
Отправил на мыло мою аську, стучись.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 12:09 20-04-2009
meskalin13

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто сталкивался с проблемой. Protection pilot качает какое то невообразимое количество обновлении за март 6 гигов выкачал. И еще стоит вроде обновление раз в день, а он каждые 15 минут ломиться. Можеть где то что то поднастроить надо? Помогите пожалуста.

Всего записей: 49 | Зарегистр. 24-08-2005 | Отправлено: 13:49 20-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru