Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
Rossiyanka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Silencer62
да-да, я это имеля в виду, просто мне тут соседи голову заморочили, когда писала пост...

----------
Online FOOTBALL Manager

Всего записей: 882 | Зарегистр. 11-11-2005 | Отправлено: 15:23 27-10-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Canonier
 
Итак, совместными усилиями с Rossiyanka, пришли к выводу - тот же .nap добавляешь в расширения и политики для VSE8.7 должны появиться.

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 15:53 27-10-2009
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
а по моим вопросам выше можешь подсказать?

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 16:48 27-10-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Rossiyanka
По каким ? Ну, если это ко мне обращаешься

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 16:56 27-10-2009
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
могу и к тебе, а так кто откликнется
 
1. Подскажите в таком вопросе: есть один репозиторий, который обновляется с инета, и есть еще несколько, которые с ним синхронизируются. Каждому репозиторию соответствует свой домен, хочу сделать, чтобы компы домена обновлялись со своего репозитория или же если он не доступен то из инета. Как я понял это настраивается в политиках агента на вкладке репозитории. Подскажите какие там должны быть настройки, чтобы работала моя схема? Как я понял должны быть отмечены Использовать этот список репозиториев, в списке репозиториев должны быть включены только нужный мне и интеренет. А вот как обеспечить нужный мне порядок обращения к ним я не понял - это критерий выбора репозитория, что там выбрать?
 
2. У меня для рабочих станций по расписанию выполняется полная проверка, подскажите, можно ли как нибудь в диаграмму вывести сведения о том какие компы проверены, найдены ли вредоносные объекты?

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 17:05 27-10-2009 | Исправлено: Mataes, 17:07 27-10-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Mataes
Сорри, протупил слегка
По вопросу № 1:
Если домены по разным подсетям, то я бы создал по суперагенту в каждом сегменте и указал бы Критерий выбора -  Отрезок подсети. Как вариант, можно рассмотреть проверку по времени отклика, но это сработает (скорее всего) тогда, когда внутри домена время пинга меньше, чем между доменами. Можно ли для каждого домена задать свой список репозиториев - не знаю, скорее всего нельзя.
№2:
Наверное можно посмотреть что-то подобное в разделе создания отчетов.
 
вроде как-то так..

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 17:26 27-10-2009
Canonier



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rossiyanka
Не понял... Какие расширения?
 
Добавлено:
Ребята, если можно, то пошагово!
 
Добавлено:
Не знаю, правильно ли я понял, но я нашел папку Extensions там, где установлен ePO, глянул туда - там zip-ы дистрибутивов. 8.7 там не было, я добавил, но политики там так и не появились! (( Nap-ов там нет вообще! (( Чувствую, я ерунду сделал!
 
Добавлено:
Сорри, тупанул не по децки!
Я нашел, как ставить эсктеншены. Политики появились!  Спасибо огромное. Щас буду пытаться что-то сделать!  
 
Добавлено:
Ура! У меня работает! ))

Всего записей: 142 | Зарегистр. 11-07-2007 | Отправлено: 19:09 27-10-2009 | Исправлено: Canonier, 19:11 27-10-2009
Apocalipsis

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, всем доброго времени суток! Может туплю не подецки или еще что..... заранее прошу не бить ногами и если это уже осуждалось тыкнуть носом в сылку...
   
 
 И так вопрос в следующем, на клиенте стоит агент 4,5 и VSE87 с вторым фиксом, проблема в том, что не могу понять почему, если тыкаешь на значке агента в трее пункты: Быстрая настройка, Управление функциями, Проверить компьютер не активны (( это рулится где то в политиках или я что то на EPO не доставил или еще что? Стоит EPO 4.5
 
 
а да забыл, на клиенте ОС: windows 7 x64
 
 
 
Сорри )))) все оказалось намного проще )))) два раза ребутнул машину и все заработало ))) что я ступил

Всего записей: 52 | Зарегистр. 02-03-2006 | Отправлено: 15:09 29-10-2009 | Исправлено: Apocalipsis, 17:41 29-10-2009
MihalychRU

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто сталкивался с такой проблемкой. Стоит ePO 4.5. При обращение к файлу SiteStat.xml через веб http://ePo_Server:Port/Software/SiteStat.xml видим такое <SiteStatus Status="Enabled" CatalogVersion="20091028220520"/>, хотя в самом файле <SiteStatus Status="Enabled" CatalogVersion="20091030030517" />. Рестартим  сервис Сервер McAfee ePolicy (Apache), после этого показывает нормальные данные и так до следующего обновления репозитория. Такое ощущение, что он как-то кэшируется. Прокси не используется. Где можно покопать?

Всего записей: 7 | Зарегистр. 17-06-2005 | Отправлено: 09:01 30-10-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто знает, как в одном репозитории подружить два агента версий 4.0 и 4.5?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 18:10 03-11-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Zuh
 

Цитата:
кто знает, как в одном репозитории подружить два агента версий 4.0 и 4.5?

 
Нормально они уживаются.. Просто агента v.4.0 перемещаешь в ветку "Предыдущие". Соответственно агент 4.5 будет находиться в ветке "Текущая"

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 18:22 03-11-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Silencer62
у меня не переводится 4.0 в предыдущие. эти пункты не активные. при установке 4.5 тупо ставится сверху и пункты перевода тоже не активны.
 
Добавлено:
разобрался. в настройках сервера надо было ставить да в пункте -Разрешить проверку пакета для любых ветвей репозитория:  
всем спасибо.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 21:01 03-11-2009
Agresor2009

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток, прошу прощения если я не первый кто уже обращался с таким вопросом, но на форме не смог найти. (только-только начинаю разбираться).
 
Пришел на новую работу, стоит задача разобраться с Epo 4.5 и агентами 4.0.0.1421. Все это уже поставил и все работает, но есть задача в DLP policy  создать правила Clipboard Protection Rule и Screen Capture Protection Rule. Правила создаются, применяются агентами, но не работают. Не могу понять в чем проблема.
 
Спасибо.

Всего записей: 1 | Зарегистр. 04-11-2009 | Отправлено: 12:55 04-11-2009
rakis

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Был установлен VSE 8.7i Path1, ASE 8.7, McAfee Agent 4.0
 
Обновился до VSE 8.7i Path2, ASE 8.7, McAfee Agent 4.5
 
В итоге в журнале приложений ошибка:
--
Event Type:    Warning
Event Source:    EventSystem
Event Category:    (52)
Event ID:    4354
Date:        11/5/2009
Time:        6:05:38 PM
User:        N/A
Computer:    SERVER1
Description:
The COM+ Event System failed to fire the PostShell method on subscription {2F3C7FF7-43B3-450B-B8D0-2BAE10A3A1D1}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000}.  The subscriber returned HRESULT 80004001.
--
Поиски показали что я не один такой, но ни причины ни решения не нашел.
 
Может кто в курсе что это и насколько критично?

Всего записей: 379 | Зарегистр. 17-01-2006 | Отправлено: 18:13 05-11-2009
abk1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, есть ePolicy Orchestrator 4.0, в сети так же есть 3 супер агента. все работают кроме одного. конкретно, до него медленный очень канал и он не может обновится. в логе EpoApSvr.log такая ошибка:
20091109130109    e    #5596    SiteMgr    WorkQueueUploadFile: Timed out uploading file avvdat-5796.zip to site ePOSA_SA3.  This is usually due to a slow connection or a thread hang.
20091109130109    e    #5596    SiteMgr    ReplicateSite: Failed to upload directory tree to site ePOSA_SA3
 
как решить эту проблему?Где можно увеличить этот тайм аут? канал увеличить не можем.
 
Добавлено:
новые подробности:
включил расширенное логирование
начало загрузки:
20091109155708    I    #5660    SiteMgr    Incremental replication, file Current\VSCANDAT1000\DAT\0000\avvdat-5796.zip missing from destination, forcing upload
20091109155708    X    #5664    CmnLib    Queue 0x32ffd78c Get work queue item 2c166cd0, cookie=2c4fdf88, Param1=32fec794, Param2=0, QueueLength=0
20091109155708    X    #5664    CmnLib    Queue 0x32ffd78c Calling WQItem callback function...
20091109155708    I    #5664    SiteMgr    ReplicationUploadFile: Uploading file avvdat-5796.zip to site ePOSA_SA3::Current\VSCANDAT1000\DAT\0000, retry limit remaining: 5
20091109155708    I    #5664    SIM_InetMgr    Uploading file avvdat-5796.zip from session 1, LocalDir=C:/PROGRA~1/McAfee/EPOLIC~1/DB\Software\Current\VSCANDAT1000\DAT\0000, RemoteDir=Current\VSCANDAT1000\DAT\0000
20091109155708    I    #5664    naInet    Uploading file C:/PROGRA~1/McAfee/EPOLIC~1/DB\Software\Current\VSCANDAT1000\DAT\0000\avvdat-5796.zip to HTTP Server
20091109155708    X    #5664    naInet    Socket created, Handle 7096
20091109155708    I    #5664    naInet    Connecting to Real Server: 10.137.18.69 on port: 8081
20091109155708    I    #5664    naInet    Connected to HTTP Server: 10.137.18.69
20091109155708    X    #5664    naInet    Uploading HTTP Header
20091109155708    X    #5664    naInet    Uploading data in bytes: 65536
20091109155708    X    #5664    naInet    Uploading data in bytes: 65536
20091109155714    X    #5664    naInet    Uploading data in bytes: 65536
20091109155720    X    #5664    naInet    Uploading data in bytes: 65536
*****************************************************************
потом после нескольких переданных пакетов срабатывает тайм аут, примерно через 50 минут
20091109164732    X    #5664    naInet    Uploading data in bytes: 65536
20091109164736    X    #5664    naInet    Uploading data in bytes: 65536
20091109164739    e    #5660    SiteMgr    WorkQueueUploadFile: Timed out uploading file avvdat-5796.zip to site ePOSA_SA3.  This is usually due to a slow connection or a thread hang.
20091109164739    e    #5660    SiteMgr    ReplicateSite: Failed to upload directory tree to site ePOSA_SA3
20091109164739    I    #5660    SrvEvtInf    Generating Event
20091109164739    X    #5660    DAL    CConxIndex: Current used conx=1
20091109164739    X    #5660    DAL    ~CConxIndex: Current used conx=0
20091109164741    X    #5664    naInet    Uploading data in bytes: 65536
20091109164745    X    #5664    naInet    Uploading data in bytes: 65536
*****************************************************************
При этом загрузка продолжается!!!!
20091109170252    X    #5664    naInet    Uploading data in bytes: 42731
20091109170256    X    #5664    naInet    Reading acknowledgement from Server
20091109170259    X    #5664    naInet    Response Header: HTTP/1.0 200 OK
 
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    
20091109170259    I    #5664    naInet    HTTP Server returned success, HTTP return code: HTTP/1.0 200 OK
 
20091109170259    I    #5664    naInet    
20091109170259    X    #5664    naInet    Response Header: Server: Agent-ListenServer-HttpSvr/1.0
 
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    Response Header: Date: Mon, 09 Nov 2009 12:04:46 GMT
 
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    Response Header:  
 
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    
20091109170259    X    #5664    naInet    Received response [200 OK] from Server
20091109170259    X    #5664    naInet    Uploaded file : C:/PROGRA~1/McAfee/EPOLIC~1/DB\Software\Current\VSCANDAT1000\DAT\0000\avvdat-5796.zip to Server successfully
20091109170259    X    #5664    naInet    Socket getting closed, Handle 7096
20091109170259    I    #5664    SIM_InetMgr    Uploaded file avvdat-5796.zip successfully in session 1
20091109170259    X    #5660    naInet    Socket getting closed, Handle -1
20091109170259    I    #5660    naInet    HTTP Session closed
20091109170259    I    #5660    naInet    ------------------------------------------------------------
20091109170259    I    #5660    SIM_InetMgr    Session 1 ended, result=1
20091109170259    e    #5660    SiteMgr    ReplicationThreadProc: Upload data to site ePOSA_SA3 failed
20091109170259    e    #5488    SiteMgr    ReplicationThreadProc: Replication finished with partial failure
20091109170259    X    #5488    SiteMgrWrap    Task completed event triggered
20091109170259    x    #5488    SiteMgr    SiteMgr main control final release...
 
как видно из логов, файл успешно заливается, но срабатывает какой то тайм аут и все!!! загрузка не удачна, хотя файл там есть. затем начинается все по новой.
 
у кого какие мысли?

Всего записей: 1 | Зарегистр. 04-02-2008 | Отправлено: 12:36 09-11-2009 | Исправлено: abk1, 16:21 09-11-2009
Mataes

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
привет всем.
такая проблемка у меня возникла: на компе "залип" агент 3.6. На версию 4.5 сам не обновился, когда запустил руками на нем FramePkg.exe из папки WINDOWS, то получил: There is a problem with this Windows Installer package. A program run as part of the setup did not finish as expected. Contact your support personnel or package vendor. Action RegisterNaPrdMgr, location C:\Program Files (x86)\McAfee\Common Framework\naPrdMgr.exe, command /RegServer. Если запускаю из командной строки "C:\Program Files (x86)\McAfee\Common Framework\FrmInst.exe" /Remove=Agent, то получаю оконо с ошибкой, где написано: Приложению не удалось запуститься, поскольку naisign2.dll не найден.
Пытался закинуть этот файлик руками, то пишет что нет доступа.
В итоге ни новый поставить, ни старый удалить... Подскажите что с ним сделать то можно?

Всего записей: 107 | Зарегистр. 18-01-2007 | Отправлено: 15:21 10-11-2009
toliknerf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Стоит ePO 4.0, McAfee 8.5i patch7  
На клиентской машине служба McAfee McShield постоянно переходит в состояние "Приостановлена".
При запуске McLogEvent пишет событие с номером 5000
McShield service started.
 Engine version : 5400.1158
 DAT version : 5797.0000
 
 Number of signatures in EXTRA.DAT : None
 Names of threats that EXTRA.DAT can detect : None
 
Подскажите, как бороться? =)
 

Всего записей: 1 | Зарегистр. 09-10-2009 | Отправлено: 17:50 10-11-2009
Serhi84

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всех приветствую. Появилась проблема накатывания второго патча для VSE8.7 через ePO.
Были установлены:  ePO 4 P5, McAgent 4.0.0 P2, VSE8.7 P1.
 
Добавил в репозитарий дистриб агента 4.0.0 P3 и отдельный P2 для VSE (+ extensions). Новый агент установился без проблем, а патч не накатывается. в логах пишется следующее:
 
Scheduler: Invoking task [Inst_VSE]...  
Updater  Checking update packages from repository My_REP.  
Updater  Initializing update...  
Updater  Verifying catalog.z.  
Updater  Extracting catalog.z.  
Updater  Loading update configuration from: catalog.xml  
Updater  Verifying VSE870Det.McS.  
Updater  Verifying VSE870Det.McS.  
Updater  Update Finished  
Scheduler  The task Inst_VSE is successful  
Scheduler  Scheduler: Task [Inst_VSE] is finished  
 
То есть как будто никаких изменений нет!  
Хорошо, выношу из репозитария все что касается VSE и заново добавляю полный VSE8.7 P2, отдельный P2 и extensions - то же самое. Однако, если на машине VSE вообще не установлен, или же базы долго не обновлялись (2-3 месяца), то задача срабатывает и все отлично устанавливается. Руками на тестовой машине патч ставится без проблем.  
 
То есть, исходя из этого, нужно делать 2 задачи - полное удаление VSE на машине, и затем установка. Но это не вариант.
 
У кого-нибудь были такие же проблемы?

Всего записей: 45 | Зарегистр. 31-01-2008 | Отправлено: 10:31 13-11-2009
Guest88

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Serhi84
 
Убедись что в задаче обновления (Update task) в категории "Patches and Fixes" помечен VirusScan 8.7

Всего записей: 89 | Зарегистр. 07-02-2005 | Отправлено: 18:18 13-11-2009
Silencer62



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
9 ноября McAfee решили проблему совместимости агента 4.5 и VSE 8.7 patch2. Описание и решение есть у них в базе знаний hххps://mysupport.mcafee.com/Eservice/Article.aspx?id=KB67118 Там же есть ссылка на хотфикс

Всего записей: 202 | Зарегистр. 19-06-2006 | Отправлено: 12:47 16-11-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru