TrendMicro

Обсуждение антивирусной защиты серверов, рабочих станций и сети.

Модератор: Модераторы

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 20 дек 2005, 15:25

PavelKHTW
ок, поправь если ошибусь.
исходя из документации стр 5-10, создать клиент пак при помощи утилиты ClnPack входящей в состав. Здесь несколько вариантов либо
1) это либо установка либо апдэйт (выбираем установку чтоб вновь веденные в домен компы автоматом устанавливали сию прогу)
2) silent mode или MSI в первом случаее через политики применить можно, но опять же надо писать скрипт, выбираем второй вариант, в установку включаем Update Agent (как раз он и должен отвечать за автоматическое обновление?). При помощи утилиты SUCTool задаем расписание для Update Agent'а?. Создаем соответственно пак (у меня вышло порядка 18.6 мб), и через груповую политику применяем. Перегружаем хосты политика применяется все устанавливается и по расписанию проверяется обновления на моем сервере.

Теперь уже вопросы.
1. Гипотетический вариант прошло 3 месяца, поменялся движок, вирусные базы и т.д. Ввожу в домен новый комп, по политикам установился msi пак. Подкачает ли Update Agent антивирусник до текущей версии движка и баз?
2. что входит в msi пак? у меня после его запуска а он весит 18 мб, установилась osce_msi_client весом в 0,26 мб, для чего эта ботва нужна?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 21 дек 2005, 00:49

Цитата (araven @ 20.12.2005 - 14:25)
PavelKHTW
ок, поправь если ошибусь.
исходя из документации стр 5-10, создать клиент пак при помощи утилиты ClnPack входящей в состав. Здесь несколько вариантов либо
1) это либо установка либо апдэйт (выбираем установку чтоб вновь веденные в домен компы автоматом устанавливали сию прогу)
2) silent mode или MSI в первом случаее через политики применить можно, но опять же надо писать скрипт, выбираем второй вариант, в установку включаем Update Agent (как раз он и должен отвечать за автоматическое обновление?). При помощи утилиты SUCTool задаем расписание для Update Agent'а?. Создаем соответственно пак (у меня вышло порядка 18.6 мб), и через груповую политику применяем. Перегружаем хосты политика применяется все устанавливается и по расписанию проверяется обновления на моем сервере.

Теперь уже вопросы.
1. Гипотетический вариант прошло 3 месяца, поменялся движок, вирусные базы и т.д. Ввожу в домен новый комп, по политикам установился msi пак. Подкачает ли Update Agent антивирусник до текущей версии движка и баз?
2. что входит в msi пак? у меня после его запуска а он весит 18 мб, установилась osce_msi_client весом в 0,26 мб, для чего эта ботва нужна?
[/quote]

Вот это уже конкретный разговор :)

1. Я устанавливаю только через MSI - установка(не апдейт - антивирь сам себя обновит)
2. Silent mode, скрипт писать нет нужды - для этого есть возможность распространять приложения через политики. Да, агента в пакет msi мы встраиваем.
Никаких настроек для обновления клиентов я не настраивал - так как работает после установки меня вполне устроило - 3 минуты и все клиенты пошли обновлятся :)
Насчет по расписанию или нет, не уверен - серверная часть сама распространяет обновления, ну или пользователь может руками принудительно обновить.

По вопросам
1. Да все работает так как надо. Проверено - старый msi, при первом запуске клиента подкачивает все обновления сам(и базы и движок)
2. Размер и у меня такой же, то что пишет винда по поводу размера приложения - туфта - глянь сколько занимает каталог с антивирем.
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 21 дек 2005, 11:59

ок, осталось добить мелочи.
1. создаю политику применимую к UO c хостами (а не пользователяти), computer configuration- softvare settings-softvare installation. Перегружаю комп ноль эмоций, может надо было в User Configuration msi пак прописывать? Что характерно установка isa клиента указанной через computer configuration проодит успешно. что не так?

2. не останавливаясь на достигнутом, вручную запускаю пак, установка проходит появляется файл GetServer.ini вот содержимое
[Server]
AvailableServer=1
Server.1=http://officescan-p.activeupdate.trendmicro.com/activeupdate
AltServer=http://officescan-p.activeupdate.trendmicro.com/activeupdate
как вижу апдэйт указан с инетовского сервака а не с моего локального, при создания пака и включения Update Agent'а что то говорилось а невозможности изменения настроек ресурсов обновления. Так откуда он всеже будет обновлятся и нужно ли какимто образом подстраивать Update Agent?

3.Востальном как и говорил Update Agent пашет, во всяком случае была попытка автоматически обновиться. Так кто же всетаки инициализирует автоматическое обновление хост или сервак? и нужно ли в брандмауре разрешать порт по которому сервак общается с хостами?

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 22 дек 2005, 00:29

1. У меня устанавливается не сразу, а после второй перезагрузки(причем без разницы какой продукт - что вобщем то логично)
2. Попробуй сделать msi без агента(я уже не помню как я его делал, давно было).
Но то что сервер может вызывать процесс обновления - факт - после установки очередного пака на сервере, клиенты сами обновились через 3 минуты, и у всех запустился процесс сканирования(обновился сканирующий модуль)

Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 22 дек 2005, 18:47

Цитата
после установки очередного пака на сервере, клиенты сами обновились через 3 минуты,
[/quote]

у меня такого нет, обновлялить только при запуске autopcc.ехе в принципе и устанавливлись также.

еще вопрос при установке серверной части, control meneger agent устанавливаешь?
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 дек 2005, 00:53

Цитата (araven @ 22.12.2005 - 17:47)
еще вопрос при установке серверной части, control meneger agent устанавливаешь?
[/quote]

Нет, не ставлю, по той простой причине что TM Control Manager хоть и куплен, но не использую(пока не использую, может в дальнейшем...). Обновления продуктов и так тянутся из инета, настроить продукты не сложно, а с остальными фишками нужно разбираться, сейчас просто не до этого.
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 23 дек 2005, 08:44

И тогда просьба на последок, посмотри в веб консоли в клиентах, там обычно указывается установлен ли Update agent или нет.
Вообщето желателено было бы поиметь описание настройки в плане именно обновлений. (в том числе ветку updates - client deployment - update agent)

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 23 дек 2005, 22:07

Цитата (araven @ 23.12.2005 - 07:44)
И тогда просьба на последок, посмотри в веб консоли в клиентах, там обычно указывается установлен ли Update agent или нет.
Вообщето желателено было бы поиметь описание настройки в плане именно обновлений. (в том числе ветку updates - client deployment - update agent)
[/quote]

1. Как я и говорил - агентов у меня нет.
2. агента нет, и установлена галка - всегда обновлятся с сервера. Соответственно сервер мой, локальный(это в update source)
3. В Avtomatic Deployment настроено обновление по событиям, и по шедулеру - т.е если сервер выкачал новый пак, базу итп - сразу деплоим всем клиентам. Соответсвенно после обновлений сканируем клиентов(память)
Пользователь
Сообщения: 62
Зарегистрирован: 22 дек 2004, 10:16

Сообщение araven » 26 дек 2005, 08:49

Сори за назойливость, но лучше один раз разобраться и больше не возвращаться болие.

Цитата
агента нет, и установлена галка - всегда обновлятся с сервера
[/quote]

какая ветка? где конкретно?

Цитата
Соответственно сервер мой, локальный(это в update source)
[/quote]

т.е. выбранно "Standard update source (update from OfficeScan Server)" ??

У меня стоит так, Server Update тут все понятно описывать не буду.

Client Deployment - Update Source:
Standard update source (update from OfficeScan Server)

Client Deployment - Automatic Deployment:
Deploy to clients immediately after the OfficeScan server downloads a new component.
Deploy to clients for OfficeScan clients only and excluding roaming clients when they are restarted.
Scan the computer after update

Client Deployment - Manual Deployment:
Select clients with out-of-date components

Client Deployment - Update Agent:
Always update from standard update source (OfficeScan server)
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 27 дек 2005, 00:19

1. В Client Deployment->Update Agent
2. Еще настроен шедулер, начиная с 9 утра и интервалом в 2 часа - для тех кто по тевенту не апдейтился
Все остальное так же как и у тебя. А вчем проблема то?


ps Читаю я вот это osce-v7-ag.pdf - более полезней чем osce-v7-installI-dg.pdf

Пред.След.

Вернуться в Антивирусное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2