Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эта тема призвана помочь разобратся с продуктами cемейства McAfee Security для корпоративного сектора.
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1
 
Русскоязычный сайт http://www.mcafee.ru/products/mcafee/
 
Англоязычный сайт http://www.mcafeesecurity.com/us/products/enterprise_productlist.asp
 
Англоязычный неофициальный форум http://forums.mcafeehelp.com/index.php?c=9&sid=ad384bef8e84a681c141b3fa941a24b5
 
PrimeSupport KnowledgeCenter http://mysupport.mcafee.com/Eservice/templatepage.aspx?sURL=3
 
Документация по продуктам https://mysupport.mcafee.com/eservice/productdocuments.aspx?strPage=2
 


смежные темы в варезнике:
 
McAfee ePolicy Orchestrator
McAfee VirusScan ч.1
McAfee VirusScan ч.2
McAfee Anti-Spyware Enterprise Module
McAfee GroupShield for Microsoft Exchange
McAfee GroupShield & SpamKiller for Lotus Domino
McAfee SecurityShield for Microsoft® ISA Server
McAfee Desktop FireWall
McAfee PortalShield 1.0
Anti-spam add-on for McAfee GroupShield for Exchange 6.0
McAfee Secure Content Management Appliances (SCM)
McAfee AVERT Stinger


 
Первая часть этой темы: http://forum.ru-board.com/topic.cgi?forum=8&topic=10298#1

Всего записей: 11822 | Зарегистр. 05-06-2002 | Отправлено: 09:27 17-04-2009 | Исправлено: SergeyCVS, 13:08 20-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
showbegin
я сделал графики активности за день, за неделю, за месяц, топ20 пользователей, переделал некоторые встроенные например ePO: Compliance Summary он опускал всех кто не подключался более суток.  
инструмент запросов мощный конечно. но не идеальный. есть недостатки. например не нашел как выставить локальное время в графиках вирусной активности.
 
делается просто. создаешь новый через мастера. а чтобы можно было добавить в Dashboards надо перенести из My Queries в паблик. делается кнопкой майк паблик. и все
 
Rossiyanka
именно у нас очень много деятелей с шаловливыми ручками. если им эту дырку оставить то начнется нечто ужасное.  
 
res2001
хорошо
 
d454
у меня агент устанавливается автоматом только при синхронизации контейнера с активным каталогом. в других случаях пуш метод.
 
TitanMK
сам не пробовал но насколько я понял банально перустановить агента с нового сервака и все привяжется к новому. думаю проблем не будет выбрать всех и сделать пуш инсталляцию. только надо обязательно поставить галку Force installation over existing version  тогда он переориентирует на новый сервак. а сам епо я так понял надо будет настраивать по новой.  
п.с. если не правильно понял поправьте.  
 
назрел вопрос.
динамическое членство в контейнерах это замечательно. но немного удручает узость создания тэгов. можно выбирать только по особенностям железа или ос.
есть непонятные поля критериев кастом 1 кастом 2 и т.д. ни кто не знает к чему они относятся?
 
 
 

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 13:02 24-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос по синхронизации.
 
у меня структура контейнеров по разным критериям. синхронизация настроена на один контейнер. при добавлении компьютера в активный каталог все происходит как нельзя лучше, происходит инсталл агента, и дальше комп подхватывается автоматической сортировкой в зависимости от тегов, и замечательно курсирует по контейнерам в зависимости от обстоятельств. тут все ок. а вот если из активного каталога удалить компьютер то при синхронизации он удаляется если находится в том же контейнере на который настроена синхронизация, но остается в других контейнерах. как это обойти?
неужели надо настраивать на каждый контейнер синхронизацию для удаления?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 00:37 25-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот значит как у меня сделано:
После синхронизации появились в группе 2 компа, написано НЕУПРАВЛЯЕМЫЕ:

 
затем В заданиях стоит так:

 

 
 
А в группе стоит синхронизация с AD, где отмечено галочкой:
 
Внедрить агент в новые системы во время их обнаружения
      Внедрить параметры:  Настроено  
 
но при этом все равно ничего не происходит =\
 
КАк быть?

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 08:46 27-04-2009 | Исправлено: d454, 09:02 27-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d454
автоматический инсталл агента происходит из задачи синхронизации, а на скринах обычная задача для компьютеров с уже установленным агентом.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 09:48 27-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я зашел в группу, там  
      Тип синхронизации: Active Directory sk  Нажимаю "Изменить "
Выбираю тип синхронизации : AD  пишу логин и пароль к домену
Выбираю  "Переместить системы из текущего расположения дерева систем в синхронизированную группу "
И ставлю галку " Внедрить агент в новые системы во время их обнаружения  "
И настраиваю параметры внедрения, тоже AD и логин пароль к нему.
 
вроде там? иль я не прав?

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 10:12 27-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d454
прав но не совсем точно. надо указать с каким контейнером в активном каталоге будет синхронизация.
у тебя вообще после синхронизации новые компьютеры в группе появляются?
попробуй вручную. глянь логи что пишет после синхронизации. если все ок то настраивай автоматизацию.
да и еще. те компьютеры которые уже есть в группе на них не распространяется автоматический инсталл агента. даже если у них агента и нет. только на вновь добавляемые компьютеры.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 11:31 27-04-2009 | Исправлено: Zuh, 11:34 27-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
d454
прав но не совсем точно. надо указать с каким контейнером в активном каталоге будет синхронизация.

Да, вот синхронизируемый контейнер
OU=Test for install McAfee 8.7,OU=OIT,OU=Root,DC=sk,DC=corp
 
После синхронизации новые компьютеры в группе появляются
 
буду дальше копаться..

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 11:50 27-04-2009
avk1811

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день!
Гуру, подскажите пожалуйста, вот если нужно определенной группе компьютеров добавить в правило Access Protection какой-то процесс. Как правильно будет - сделать для этой группы компьютеров отдельную политику или добавить новый ТЭГ и делать исключение в MyDeafult политике для этого ТЭГа? Т.е. вообще когда лучше использовать теги, а когда раздельные политики?

Всего записей: 19 | Зарегистр. 21-08-2007 | Отправлено: 12:20 28-04-2009
Rex Pirr



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
кто нить работал с еРО 4.0 ? есть ли где нить русские маны ?  
 
avk1811
 
а как на теги навешивать политику ?

Всего записей: 53 | Зарегистр. 03-12-2004 | Отправлено: 15:07 28-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
avk1811
а теги не добавляются в политику, по умолчанию сервер и воркстейшн.
Rex Pirr
методом тыка и читая форум.

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 19:54 28-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
кто нить работал с еРО 4.0 ? есть ли где нить русские маны ?  

вот я сейчас на версии 4.5.0 билд 581 русский интерфейс ввключен. но бета версия. мануалок нет на русском
 
Добавлено:
вот у меня агенты не устанавливаются =\  
на компьютерах в логах пишет просто - установка макафи агент провалена.
когда попробовал поставить в ручную, выдал следующее:
"error transforms. verify that the specified transform paths", на русской винде сказал так:
"ошибка преобразования проверьте правильность путей преобразования"
 
ничего пока внятного не нашел.

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 05:57 29-04-2009 | Исправлено: d454, 06:56 29-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d454
вот надо было начинать с того что и в ручную не ставится.
а служба удаленного реестра включена? пользователь имеет права к темповым папкам но не к своим а винды т.е. %виндир%\темп. какие права у пользователя на компе. какие права у пользователя от которого выполняется инсталяция. служба файрвола выключена на компе?  
скрытые локальные шары адм ц и т.д. включены? на винтуке запущена служба ранас? а на хр вторичный вход в систему?
у тебя компы в домене или нет? если нет отключи гостевой доступ и дай админу миниум пароль из трех символов.
 
зайди в темповую папку винды и глянь папку макафи в ней логи изучи их. там обычно пишется код ошибки винды. по нему многое будет понятно.
 
погодь а в ручную т.е. ты запускаешь инсталлятор прямо на машине? а как ты будешь в таком случае привязывать его к серваку?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 13:50 29-04-2009 | Исправлено: Zuh, 13:52 29-04-2009
bombording

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый вечер. Пришёл в новый офис, на данный момент нужно разобраться с EPO4, пользователи жалуются на то что компьютеры сильно тормазят из за вирус скана 8.5 и 8.7 и действительно, не знаю почему но процессы антивируса много ресурсов жрут...постоянно, особенно svhost которые был вызван антивирусом. (слышал тут был разговор похожий про сетевые диски)
 
Планирую переустановить EPO на другом сервере.  Всё с нуля. Отсюда вопрос.
 
Подскажите, какие первоначальные настройки нужно сделать в EPO, а так же какие правила задать? Установка еро не проблема, компьютеры и агенты я так же установлю... А вот оптимизация (и автоматизация).... что бы работало всё гладко и не тормзаило... это уже проблема....  
 
Помогите пожалуйста. Спасибо!

Всего записей: 162 | Зарегистр. 20-07-2007 | Отправлено: 22:46 29-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Zuh
 
Итак:  
1. Все компы в домене. Пользователь имеет права локального админа на своем компе.  
2. У меня права локального админа, установка идет от моего имени.
3. Служба удаленного реестра включена
4. Вторичный вход в систему включен
5. Локальные шары Admic$, C$, D$, IPC$ включены
6. Фаервол виндоус выключен, а служба работает. Хотя ведь на 4 компа агенты и антивирусы установились!!
 
По поводу моей ручной установки:
Я зашел на расшаренную папку сервера Epo и запустил из репозитария файл - FramePkg.exe, который и выдал "Ошибку преобразования". Просто хотел проверить установится он или нет.
и вот здесь выложил логи:
Файл FrmInst_P404XPP02.log  
Файл FrmInst_P404XPP02_error.log  
Файл MFEagent.msi.2009.04.29.15.00.48.log    
Файлы по 9-8 кб.
 
Добавлено:
bombording
можно попробовать отключить проверку сетевых дисков, проверку архивов, которые больше чем Столько то Мегабайт. исключить проверку баз данных.  
больше на ум ничего не приходит.

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 06:53 30-04-2009
res2001



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
bombording
Какой смысл в переустановке сервера? От этого на клиентских компах быстрее работать не будет.
Но если очень надо, то смотри настройки на старом и сделай такие же на новом.

Всего записей: 2580 | Зарегистр. 11-04-2003 | Отправлено: 08:42 30-04-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d454
в логах же ясно указана ошибка 1624 вот по ней ищи. в нете полно ссылок на эту ошибку инсталлятора msi.
 
и второе а что появляется на машине когда ты пытаешься установить с консоли сервера? удали все логи, инсталляционные пакеты с папки C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\Current\

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 09:29 30-04-2009
bombording

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хм.... Не могу поставить EPO 4. До этого на сервере уже стояла epo 4 и была удалена.  
Где то в конце установки происходит сбой какой то и затем идёт откат установки....
В логе EPO450-Install-MSI.LOG ничего много говорящего об ошибке нет. Вот что насторожило...
 
Property(S): UPGRADING = 0
Property(S): UnableToRemoveDatabase = Программе установки не удалось удалить базу данных в части процесса отмены установки.
Property(S): RecacheTransforms = C:\Documents and Settings\Администратор.DOMEN\Рабочий стол\ePO_450_Beta3_627_7\1049.mst
Property(S): UpdatingCoreInstallProperties = Обновление файла ядра install.properties.
Property(S): UpdatingePOInstallProperties = Обновление файла ePO install.properties.
..................
Property(S): UPGRADING = 0
Property(S): UnableToRemoveDatabase = Программе установки не удалось удалить базу данных в части процесса отмены установки.
Property(S): RecacheTransforms = C:\Documents and Settings\Администратор.AIN\Рабочий стол\ePO_450_Beta3_627_7\1049.mst
Property(S): UpdatingCoreInstallProperties = Обновление файла ядра install.properties.
............
Property(S): Prod_InstallEpoCoreRollback = **********
Property(S): ProductToBeRegistered = 1
MSI (s) (F8:D8) [15:32:08:171]: Note: 1: 1708  
MSI (s) (F8:D8) [15:32:08:171]: Transforming table Error.
 
MSI (s) (F8:D8) [15:32:08:171]: Transforming table Error.
 
MSI (s) (F8:D8) [15:32:08:171]: Продукт: McAfee ePolicy Orchestrator -- Сбой операции установки.
 
MSI (s) (F8:D8) [15:32:08:171]: Attempting to delete file C:\WINDOWS\Installer\545c2df.mst
MSI (s) (F8:D8) [15:32:08:187]: Cleaning up uninstalled install packages, if any exist
MSI (s) (F8:D8) [15:32:08:187]: MainEngineThread is returning 1602
MSI (s) (F8:50) [15:32:08:187]: Destroying RemoteAPI object.
MSI (s) (F8:9C) [15:32:08:187]: Custom Action Manager thread ending.
=== Запись журнала остановлена: 29.04.2009 15:32:08 ===
MSI (c) (64:A0) [15:32:08:203]: Decrementing counter to disable shutdown. If counter >= 0, shutdown will be denied.  Counter after decrement: -1
MSI (c) (64:A0) [15:32:08:203]: MainEngineThread is returning 1602
=== Verbose logging stopped: 29.04.2009  15:32:08 ===

Всего записей: 162 | Зарегистр. 20-07-2007 | Отправлено: 10:31 30-04-2009
d454

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ошибка 1624 "error transforms. verify that the specified transform paths" -
Ошибка применения преобразований.  Проверьте правильности путей указанных преобразований.  
Все просто: для установки агента версии 4.5.0.868 нужен windows installer 4.5, а у нас везде 3-ка стояла.  
Установил 4.5 и пошло поехало.

Всего записей: 15 | Зарегистр. 20-01-2009 | Отправлено: 10:43 06-05-2009
shukurov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос установлены на сервере ePO 3.6.1 а на клиентах VSE 8.5.0i не получается зайти на https://localhost:8443 хотя если набирать в адресе https://antivirus:8443/webui/start.jsp то выходит окно web коноли маккафи с надписью Your session has expired. Please close and restart the ePolicy Orchestrator console.  Насколько я понял - это не стартует Томсат, как мне его запустить?
Спасибо!
 
Добавлено:
https://localhost:8443 следует рассмматривать как https://antivirus:8443  и наоборот, так как проверял в обоих случаях.

Всего записей: 45 | Зарегистр. 27-04-2009 | Отправлено: 14:32 06-05-2009
Zuh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shukurov
а службы ребутить в сервисах не пробовал?
а другим админом не пробовал подрубиться?

Всего записей: 168 | Зарегистр. 18-12-2004 | Отправлено: 08:53 07-05-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Корпоративные продукты McAfee / Networks Associates (NAI) II


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru