Настройка и работа с Symantec AntiVirus Corporate Edition (CE)

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
Leon said:
diSmiSS, ос windwos 2003 sp1, sav 10.0.1.1000 eng, сообщение в even viewere когда пытаюсь открыть Symantec System Center Console такое Faulting application Rtvscan.exe, version 10.0.1.1000, faulting module Rtvscan.exe, version 10.0.1.1000, fault address 0x0008811d, после чего начинает работать dr. watson. после длительного времени консоль появляется но когда жмешь открыть группу она пишет что типа не может подсоедениться к группе
а до этого она работала как по часам, и в последнии дни ничего не устанавливал вообще, вот вчера только работала нормально а сегодня что я аж удивился не на шутку.
Leon вот видите правильно описанная проблема - содержит в себе 50% ответа.
Ваша проблема решена тут.
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
diSmiSS said:
Leon, tulkas смотрю проблема более общирная. Хорошо тогда наводящие вопросы.
1. Сертификаты установленные на всех серверах синхронизированны?
Прошу прощения, а как это проверить?
SSC стоит на всех серверах и на каждом запускается и при разблокировке группы серверов такая же фигня.
diSmiSS said:
2. Сравните имена и количество служб установленных на серверах.
Симантековские службы одинаковые, а в остальных разница, конечно, есть, но в последнее время ничего не менялось.

Ещё, не понял про переход на английскую версию. Зачем так жёстко? В русской есть какие-то баги по сравнению с английской?
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
Прошу прощения, а как это проверить?
SSC стоит на всех серверах и на каждом запускается и при разблокировке группы серверов такая же фигня.
можно с помошью CRC например. В логах PRIMARY сервера должны быть ошибки что он не смог синхронизировать сертификаты.
Симантековские службы одинаковые, а в остальных разница, конечно, есть, но в последнее время ничего не менялось.
да я их и имел ввиду.
Ещё, не понял про переход на английскую версию. Зачем так жёстко? В русской есть какие-то баги по сравнению с английской?
вопрос риторический........ Но ответ очевиден. Разве есть такая же база знаний по ошибкам SAV на русском языке? К тому же обновления для английских версий появляются быстрее.

PS Кстати консоль SSC достаточно иметь на одном компьютере в сети. Причем не обязательно чтобы это был сервер SAV.
PSS Попробуйте ответить на все вопросы такие же которые я задавал Leon. А потом будем думать дальше.
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
diSmiSS said:
можно с помошью CRC например. В логах PRIMARY сервера должны быть ошибки что он не смог синхронизировать сертификаты.
Подскажите, где лежат эти логи.
diSmiSS said:
Разве есть такая же база знаний по ошибкам SAV на русском языке? К тому же обновления для английских версий появляются быстрее.
Пользователи сильно напрягаются, когда программа общается с ними на английском языке...
diSmiSS said:
PS Кстати консоль SSC достаточно иметь на одном компьютере в сети. Причем не обязательно чтобы это был сервер SAV.
Это я в курсе. Просто остальные сервера стоят географически удалённо и так сделано для повышения скорости работы SSC и, главное, для устанвки клиентов этих серверов. Если я запускаю SSC у себя и делаю удалённую установку клиента для вторичного сервера, всё повисает на этапе копирования файлов. Я вхожу терминалом на сервер и делаю ту же операцию - практически моментально.

Сейчас обнаружил, что на одном из серверов в SCC в группе серверов видно только сам сервер и первичный. Обнаружение не помогает. Куда подевались остальные?
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
У меня катастрофа. Я разрушил всё, что выстраивал почти год :-(
Рассказываю подробно.
Было: группа sav из 6 серверов (назову их S1-S6) и сотня клиентов разбитых на десяток групп.
Скачал я версию 10.0.2.2000 и решил обновиться, думая, что это решит мои приведённые выше проблемы. В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT. После отката установки на S1 симантек не обнаружился, т.е. инсталлятор всё снёс и ничего не поставил.
Тогда делаю S2 первичным сервером и запускаю установку на S1 по-новой с присоединением к группе sav. После установки в SSC вижу, что у меня S1 тоже значится как первичный сервер. Повторил переустановку симантека на S1 и обновил SSC. Всё равно в SSC наблюдаю два первичных сервера, но добавился неприятный эффект: как только в SSC я становлюсь на какой-либо сервер, он помечается красным значком как выключенный. В порыве отчаяния я сношу симантек на S2. Теперь в группе sav один первичный сервер S1, но у оставшихся вторичных в качестве первичного указан S2, плюс такая же фигня отметкой серверов как выключенных (службы на них запущены). Далее я опять сношу симантек на S1 и устанавливаю его как первичный сервер новой группы savce, чтобы создать структуру серверов «с нуля». Но… при попытке разблокировать группу savce мне пишется, что пароль пользователя admin неверен. В пароле я уверен на 100%, т.к., во избежание ошибки, вставлял его из буфера. Далее, не найдя решения для продолжения я вызываю такси и еду домой снимать стресс.
В сухом остатке: сотня клиентов непонятно к кому привязанных, 4 вторичных сервера S3-S6 в группе sav (без первичного) и группу savce с одним сервером S1, которую я не могу разблокировать.
Может мне кто-нибудь подсказать, что можно теперь предпринять, чтобы хоть как-то выправить ситуацию?
И ещё, если можно, укажите на мои ошибки. В какой момент я пошёл по неправильному пути?
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
Подскажите, где лежат эти логи.
Во-первых логи можно посмотреть в eventvwr.msc. Или в логах самомго сервера.
tulkas said:
Пользователи сильно напрягаются, когда программа общается с ними на английском языке...
пользователям необязательно знать что у них установлен антивирус. Чтобы не напрягать их..... Создается отдельная группа и туда включаются "особо напрягающиеся", скрываете им иконку в трее и вывод сообщений от антивируса.
tulkas said:
Это я в курсе. Просто остальные сервера стоят географически удалённо и так сделано для повышения скорости работы SSC и, главное, для устанвки клиентов этих серверов. Если я запускаю SSC у себя и делаю удалённую установку клиента для вторичного сервера, всё повисает на этапе копирования файлов. Я вхожу терминалом на сервер и делаю ту же операцию - практически моментально.
правильнее все таки запускать установку не методом DEPLOY, а вручную из спец.расшаренной папки SAV сервера.
tulkas said:
Скачал я версию 10.0.2.2000 и решил обновиться, думая, что это решит мои приведённые выше проблемы. В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT. После отката установки на S1 симантек не обнаружился, т.е. инсталлятор всё снёс и ничего не поставил.
Все что ниже ИМХО или то как бы я сделал при возникновении подобного:
1. Установка предыдущей версии.
2. Удаление все компонентов сервера.
3. Установка новой версии.
tulkas said:
В процессе установки на S1 возникла ошибка, что невозможно установить службу SAVRT.
Такие ошибки надо протоколировать...... хотя бы скриншотами.....
Насчет сертификатов можно почитать тут
А вообще здесь 80% проблем решена.
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
diSmiSS said:
пользователям необязательно знать что у них установлен антивирус. Чтобы не напрягать их..... Создается отдельная группа и туда включаются "особо напрягающиеся", скрываете им иконку в трее и вывод сообщений от антивируса.
Вывод сообщений и так от всех скрыт. Но достаточно пользователей, которые предпочитают сами запускать антивирус, чтобы проверить свой комп или дискету просканировать. Я объяснял, что это на автомате делается, но видимо не достаточно убедительно. Да и надоело уже каждому это объяснять. А если уконку из трея убрать, сразу прибегут жаловаться, что антивирь не работает.
diSmiSS said:
правильнее все таки запускать установку не методом DEPLOY, а вручную из спец.расшаренной папки SAV сервера.
Ага... а если до допофиса 300 км и ни одного грамотного пользователя?

В принципе я уже всё восстановил (полдня работы). Проблема в том сервере, который я делал первичным. Старую версию, я там снёс, каталоги из Program Files удалил. Ставлю новую версию с присоединением ко вновь созданной группе серверов и эта машина опять пытается стать первичным серваком (помимо уже имеющегося). Какого? Где ещё, что почистить?
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
tulkas said:
Вывод сообщений и так от всех скрыт. Но достаточно пользователей, которые предпочитают сами запускать антивирус, чтобы проверить свой комп или дискету просканировать. Я объяснял, что это на автомате делается, но видимо не достаточно убедительно. Да и надоело уже каждому это объяснять. А если уконку из трея убрать, сразу прибегут жаловаться, что антивирь не работает.
1. Объясните им что их компьютер сканируется автоматически по шедулеру с сервера
2. При вставке дискеты если файл будет заражен они об этом узнают.
3. Ну тогда пусть не жалуются что у них на анлийском языке все.... :)
tulkas said:
Ага... а если до допофиса 300 км и ни одного грамотного пользователя?
RDP еще ни кто не отменял..... Ну или письмом с просьбой нажать такуюто ссылку.
tulkas said:
Старую версию, я там снёс, каталоги из Program Files удалил. Ставлю новую версию с присоединением ко вновь созданной группе серверов и эта машина опять пытается стать первичным серваком (помимо уже имеющегося). Какого? Где ещё, что почистить?
Попробуйте еще удалить папку "C:\Documents and Settings\All Users\Application Data\Symantec"
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
diSmiSS said:
1. Объясните им что их компьютер сканируется автоматически по шедулеру с сервера
2. При вставке дискеты если файл будет заражен они об этом узнают.
3. Ну тогда пусть не жалуются что у них на анлийском языке все.... :)
На самом деле есть ещё одна причина. Мне стоило больших трудов убедить перейти c drweb на savce. Отсутствие русского интерфейса было одним из доводов против. На мой взгляд это не существенно, но не я принимаю решения.
diSmiSS said:
RDP еще ни кто не отменял..... Ну или письмом с просьбой нажать такуюто ссылку.
Там win2000, так что rdp не катит. Самостоятельно ставить я им не позволю, да и права админа на соей машине есть далеко не у всех.
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
tulkas said:
Самостоятельно ставить я им не позволю, да и права админа на соей машине есть далеко не у всех.
самостоятельность можно было предотвратить с помошью доп. команд к MSI, а вот против второго не попрешь....
Попробуйте так... еще раз удалите проблемный сервер.... с учетом всех папок которые упомянуты выше вами и мной. Обязательно после удаления запустите консоль и назначте другой сервер главным. Очистите кеш консоли и попробуйте не устанавливать сервер а сделать его деплой (если есть полный исошник эта опция доступна с него).
 

tulkas

Member
Joined
Nov 2, 2004
Messages
52
Reaction score
0
diSmiSS said:
Попробуйте так... еще раз удалите проблемный сервер.... с учетом всех папок которые упомянуты выше вами и мной. Обязательно после удаления запустите консоль и назначте другой сервер главным. Очистите кеш консоли и попробуйте не устанавливать сервер а сделать его деплой (если есть полный исошник эта опция доступна с него).
Дело в том, что уже есть первичный сервер в группе. А этот гад пытается стать вторым первичным (чем он быть не должен, т.к. я делал его первичным только на время, пока не решил проблемы). Деплой сделать не могу, так сервак стоит удалённо и канал не позволит прокачать такой объём данных.
 
P

pushkarev

sgrey said:
Помогите - после установки SAV CE 10 на сервер W2K SP4
очччччень долго происходит выход пользователя (завершение сеанса) как локального так и терминального, а в системном журнале появляется запись вида:
"Не удалось выгрузить ваш файл реестра. Если используется перемещаемый профиль, то ваши параметры не реплицированы. Обратитесь к системному администратору.
Подробно: Отказано в доступе. , номер сборки ((2195)). "
Кто сталкивался, как это лечить ?

LomuX said:


Первая ссылка не работает, а во второй так и не понял что там ставится.
У меня сейчас такая же ситуация с данной ошибкой. На сайте Symanteca есть инфо http://service1.symantec.com/SUPPOR...ff601ef402c2135888256ff2006b3d69?OpenDocument
В нем сказано про обновление самой программы SAV CE 10. У нас версия 10.0.0.359
Можно ли скачать данные обновления. И где.

Спасибо.

з.ы. От админов ответ можно ждать долго.
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
pushkarev said:
Первая ссылка не работает, а во второй так и не понял что там ставится.
она просто изменилась немного. Вот правильная:
_http://support.microsoft.com/?kbid=837115
То что ставиться там написано....
pushkarev said:
У нас версия 10.0.0.359
Можно ли скачать данные обновления. И где.
Можно в соответствующей теме в варезнике.
pushkarev said:
з.ы. От админов ответ можно ждать долго.
Вы про что?
 
H

halsol

Ребята не подскажите самый стабильный и последний билд 9ки ?
 
H

halsol

diSmiSS said:
9.0.5.1000

Спасибо!

Можно еще вопрос ?
Как мне официально купившему SAV 9 (9.0.0.338) обновить ее до последнего билда , это бесплатно ? (чето я в дебрях симантековского портала не смог разобраться , может кто проходил этот этап ? )
 
H

halsol

Вопрос отпал скачал с официального сайта апгрейд
 
A

AlexPO

Подскажите как на серваке сбросить пароль на группу. Имя юзера помню, а пароль забыл.:confused:
 
С

Сергей Фельдман

Привет всем! прочитал сдесь всё вдоль и поперёк. Вопрос который я хочу задать тут поднимался пару раз, но не один из вариантов решения мне не подошел. :(( Итак: Есть сеть 60 компов (win xp prof sp1 + все обнавления), сервер Win 2003 (на нём стоит sav ce server 10.0.0.359 + ssc от него же) . Всё это в домене... Есть 5 компов на которые не ставятся клиенты симантека антивируса - установка доходит до лайфАпдэйта, потом немного думает и делает откат установки (без единой ошибке в Эвэнт въювере). В итоге на компе оказывается установлена только та самая ЛайфАпдейт. Бьюсь с ними уже вторую неделю, но пока единственная панацея - это полная переустановка винды....
PS: нет не каких ИСА серверов. Доступ в инет идёт через железную Ciscо'у.
 

diSmiSS

ex-Team DUMPz
Joined
Nov 28, 2003
Messages
1,823
Reaction score
302
Age
46
Location
Königsberg
AlexPO said:
Подскажите как на серваке сбросить пароль на группу. Имя юзера помню, а пароль забыл.
версия то хоть какая?
Сергей Фельдман said:
установка доходит до лайфАпдэйта, потом немного думает и делает откат установки (без единой ошибке в Эвэнт въювере).
Если в конце пишет такое The wizard was interrupted before Symantec AntiVirus Corporate Edition could be completely installed. Проблема решенена тут.
Если другое то тогда почаще смотреть тут и попробовать то что предлагает MS.
Сергей Фельдман said:
прочитал сдесь всё вдоль и поперёк.
и я все таки кажется давал эту ссылку.
 
Last edited by a moderator:
Top