Не работает symantec endpoint protection

Обновлено: 03.07.2024

В этой статье предоставляется решение проблемы, из-за которой клиенты Windows Server Update Services WSUS не могут устанавливать обновления при установке Symantec Endpoint Protection на том же веб-сайте.

Применяется к: Windows Server 2012 R2
Исходный номер КБ: 968248

Признак

Клиенты WSUS не устанавливают утвержденные обновления из WSUS.

Менеджер Symantec Endpoint Protection может загружать текущие определения клиентам.

Клиентские компьютеры WSUS настроены правильно для подключения к WSUS и отображаются на консоли администрирования WSUS. Сервер WSUS является функциональным во всех других отношениях.

Причина

WSUS и Symantec Endpoint Protection используют виртуальный каталог под названием "Контент". Если WSUS и Symantec установлены на одном и том же веб-сайте по умолчанию с помощью Порта 80, только последний из установленных установок сможет обслуживать обновления для клиентов.

Выберите один из следующих способов решения этой проблемы.

Разрешение 1. Перемещение каталога контента WSUS в новое расположение с помощью утилиты Wsusutil

Чтобы переместить каталог контента WSUS, выполните следующие действия:

Войдите на сервер WSUS, используя учетную запись, которая входит в группу локальных администраторов.

Создайте новую папку назначения для каталога контента WSUS в разделе NTFS. Новая папка назначения должна иметь те же разрешения, которые были установлены в исходной папке.

Перейдите к каталогу, содержаму Wsusutil.exe:

Введите следующую команду:

Местообладатель contentpath — это новый корневой корень для файлов контента (путь должен существовать), а logfile — это путь и имя файла для создания файла журнала.

Нажмите клавишу ВВОД. Wsusutil делает следующее:

Обновляет базу данных WSUS для ссылки на новое расположение файлов обновления.

Гарантирует синхронизацию контента и метаданных.

Сохраняет старый каталог контента. Он остается нетронутым и не удаляется утилитой.

Использование параметра гарантирует, что файлы в существующем каталоге контента не копируется в новую -skipcopy папку назначения WSUS.

Теперь Symantec Endpoint Protection может использовать каталог контента по умолчанию.

Возможно, потребуется восстановить или переустановить Symantec Endpoint Protection Manager.

Разрешение 2. Перемещение WSUS в порт 8530 с помощью утилиты Wsusutil

Этот параметр приведет к использованию iiS альтернативного порта, но все файлы останутся на месте и будут по-прежнему использоваться. Возможно, потребуется перенастроить параметр групповой политики клиента WSUS для нового порта.

Чтобы переместить WSUS в порт 8530, выполните следующие действия:

Войдите на сервер WSUS, используя учетную запись, которая входит в группу локальных администраторов.

На сервере WSUS нажмите кнопку Начните, щелкните правой кнопкой мыши Командная подсказка и нажмите кнопку Выполнить в качестве администратора.

Перейдите к каталогу, содержаму Wsusutil.exe:

Введите следующую команду:

Нажмите клавишу ВВОД. Теперь WSUS будет работать в порту 8530.

В соответствии с применимыми средствами перенастройка параметра групповой политики клиента WSUS для порта 8530.

Теперь Endpoint Protection Symantec может использовать каталог контента по умолчанию и порт 80.

Возможно, потребуется восстановить или переустановить Symantec Endpoint Protection Manager.

Разрешение 3. Перемещение диспетчера Endpoint Protection Symantec в альтернативный порт

Дополнительные сведения см. в документации Symantec для поддерживаемого альтернативного номера и процедур порта.

При возникновении неполадок со связью между сервером и клиентом прежде всего следует проверить работу сети. Также ее необходимо проверить перед обращением в службу технической поддержки Symantec.

Проверить обмен данными между клиентом и сервером управления можно несколькими способами.

Проверка соединения между сервером управления и клиентом

Проверьте, подключен ли клиент к серверу управления.

Для проверки параметров связи в системе клиента можно загружать и просматривать файл устранения неполадок.

Для проверки связи между клиентом и сервером управления можно выполнить несколько задач.

Подключиться к серверу управления с клиентского компьютера с помощью веб-браузера.

Удостоверьтесь, что сервером управления используется надлежащий сертификат сервера

удостоверьтесь, что применен надлежащий сертификат сервера. Если сервером управления используется другой сертификат сервера, этот сервер будет загружать содержимое, но оно будет недоступно клиенту для чтения. Если сервер управления использует неверный сертификат сервера, его необходимо обновить.

То, что сервер управления использует неверный сертификат сервера, можно понять по следующим признакам.

На панели задач клиента не отображается зеленая точка. Это говорит о том, что клиент не имеет связи с сервером управления.

Клиент не получает обновления политик с сервера управления.

Сервер управления показывает, что не имеет связи с клиентом.

Проверьте, нет ли неполадок с сетью на сервере управления.

Проверьте, не создает ли помех в сети брандмауэр Symantec Endpoint Protection (или другой брандмауэр).

Неполадки с обменом данными отражаются в журнале отладки клиента.

Если связь между клиентами и сервером управления прервана, можно восстановить файл связи с помощью специального инструмента.

Устранение неполадок в Symantec Endpoint Protection

Проверка соединения с сервером управления на клиентском компьютере

Выявление проблем защиты с помощью файла устранения неполадок

Включение и просмотр журнала доступа для проверки подключения клиента к серверу управления

Проверка связи с сервером управления с помощью команды ping

Использование браузера клиента Symantec Endpoint Protection Manager для проверки связи с Symantec Endpoint Protection

Восстановление параметров связи между клиентом и сервером с помощью программы SylinkDrop

Если возникают проблемы с Защитник Windows или Endpoint Protection, используйте эту статью для устранения следующих проблем:

Обновление Защитник Windows или Endpoint Protection

Симптомы

Защитник Windows или Endpoint Protection автоматически работает с Microsoft Update, чтобы убедиться, что определения вирусов и программ-шпионов обновляются.

В этом разделе будут решаться распространенные проблемы с автоматическими обновлениями, в том числе следующие ситуации:

Несмотря на подключение устройства к Интернету, обновления не удается.

Обновления не устанавливаются автоматически по расписанию.

Причины

Наиболее распространенными причинами проблем с обновлением являются проблемы с подключением к Интернету. Если вы знаете, что ваше устройство подключено к Интернету, так как вы можете просматривать другие веб-сайты, проблема может возникнуть из-за конфликтов с настройками интернета в Windows.

Параметры для решения

Шаг 1. Сброс параметров Интернета

Выход из всех открытых программ, включая веб-браузер.

При сбросе этих параметров в Интернете можно удалить временные файлы браузера, файлы cookie, историю просмотра и пароли в Интернете. Он не удаляет избранное.

Перейдите в меню Пуск и откройте inetcpl.cpl .

Переключение на вкладку Advanced.

В разделе Сброс параметров Internet Explorer выберите Сброс, а затем снова выберите Сброс, чтобы подтвердить.

Выберите ОК при сбросе параметров.

Попробуйте обновить Защитник Windows снова.

Если проблема сохраняется, продолжайте делать следующий шаг.

Шаг 2. Убедитесь, что дата и время на компьютере установлены правильно

Шаг 3. Переименовать папку рассылки программного обеспечения на компьютере

Остановите службу Windows обновления.

Перейти к запуску и открыть services.msc.

Выберите службу Windows обновления. Перейдите в меню Действия и выберите Стоп.

Переименовать каталог SoftwareDistribution.

Откройте окно командной строки c правами администратора.

Введите следующие команды:

Перезапустите службу Windows обновления.

Переключение в окно Services.

Выберите службу Windows обновления. Перейдите в меню Действия и выберите Пуск.

Закрой окно Services.

Шаг 4. Сброс двигателя обновления антивирусной программы Майкрософт на компьютере

Откройте окно командной строки c правами администратора.

Введите следующие команды:

Попробуйте обновить Защитник Windows снова.

Если проблема сохраняется, продолжайте делать следующий шаг.

Шаг 5. Ручная установка обновлений определения

Шаг 6. Обратитесь в службу поддержки Майкрософт

Если эти действия не устраняют проблему, обратитесь в службу поддержки Майкрософт. Дополнительные сведения см. в дополнительных сведениях о параметрах поддержки и ресурсах сообщества.

Запуск Защитник Windows или Endpoint Protection службы

Признак

Решение

Шаг 1. Перезапуск компьютера

Закройте все приложения и перезапустите компьютер.

Шаг 2. Проверка Windows службы

Перейти к запуску и открыть services.msc.

Выберите службу антивирусная программа.

Убедитесь, что тип запуска задают автоматическому.

Перейдите в меню Действия и выберите Пуск.

  1. Если это действие не доступно, выберите Stop. Подождите, пока служба остановится, а затем выберите действие Пуск для перезапуска службы.

Обратите внимание на все ошибки, которые могут возникнуть во время этого процесса. Обратитесь в службу поддержки Майкрософт и предокавь сведения об ошибках.

Шаг 3. Удаление сторонних программ безопасности

Некоторые приложения безопасности не полностью удалить. Возможно, вам потребуется скачать и запустить утилиту очистки для предыдущего приложения безопасности, чтобы полностью удалить его.

Перейти к запуску и appwiz.cpl.

В списке установленных программ удалить все сторонние программы безопасности.

Restart your computer.

При удалите программы безопасности компьютер может быть незащищенным. Если у вас возникли проблемы с установкой Защитник Windows после удаления существующих программ безопасности, обратитесь в службу поддержки Майкрософт. Выберите семейство продуктов Security, а затем Защитник Windows продукт.

Проблемы с подключением к Интернету

Чтобы компьютер получил последние обновления от Windows Update, подключите его к Интернету.

Перейти к запуску и ncpa.cpl.

Откройте имя подключения, чтобы просмотреть состояние подключения.

Если компьютер подключен, состояние подключения IPv4 и/или IPv6 — это Интернет.

Если компьютер не подключен, выберите имя подключения и выберите Диагностировать это подключение.

Закройте открытые программы и перезапустите компьютер.

Обнаруженная угроза не может быть исправлена

Когда Защитник Windows или Endpoint Protection обнаруживает потенциальную угрозу, она пытается смягчить угрозу путем карантина или удаления угрозы. Эти угрозы могут скрываться в сжатом архиве .zip () или в сетевой сети.

Удаление или сканирование файла

Если обнаруженная угроза была в сжатом архивном файле, просмотрите файл. Удалите файл или сканируйте его вручную. Щелкните правой кнопкой мыши файл и выберите сканирование с помощью Защитник Windows. Если Защитник Windows обнаруживает дополнительные угрозы в файле, он сообщает об этом. Затем можно выбрать соответствующее действие.

Если обнаруженная угроза была в сетевой сети, откройте ее и сканируйте вручную. Щелкните правой кнопкой мыши файл и выберите сканирование с помощью Защитник Windows. Если Защитник Windows обнаруживает дополнительные угрозы в сетевой совместной сети, он сообщает вам об этом. Затем можно выбрать соответствующее действие.

Если вы не уверены в происхождении файла, запустите полное сканирование на компьютере. Полное сканирование может занять некоторое время.

DavdidDuh

Newbie Перенести тему невозможно ( точнее говоря в этом нет смысла - все темы кроме ESET и uVS - закрыты ) Несколько лет назад создали алгоритм идентификации по набору текста. Каждый человек набирая текст имеет свой почерк ( это заметили ещё в первую мировую войну - когда человек работал на ключе - радиопередатчике ) Сейчас работают машинные алгоритмы. Думаю и с курсором та же история. ( всё сводиться к накоплению статистических данных - чем больше их обьём тем надёжнее идентификация ) Во всех странах есть своё законодательство. И считывание чужой информации - равносильно её краже. Если _специалисты этим и занимаются - то только в рамках борьбы с орг. преступностью. т.е. в рамках расследования инцидентов и слежки за подозреваемыми. + читаем лицензионное соглашение к программе. И ? Яндекс - зарабатывает на рекламе. Он может и должен интересоваться местоположением потенциального клиента. Чем он интересуется - какие рядом находятся места отдыха - аэропорты - магазины и т.д. и пользователю выдаётся контекстная реклама. Моторика человека индивидуальна . Но речь не о 100% результате, а % совпадении\схожести. Но нужен образец для сравнения. Такая технология разрабатывалась. Приминяется ли она на практике - не интересовался. ----------- Вообще форум мёрт. Рекомендую найти другой форум.

Newbie

PR55.RP55

Хотелось бы чтобы Инфо. ( для создания\настройки критерия ) Содержало информацию: CPU: 96.75% * Внимание превышен 15% Порог. CPU: 483.75% * Внимание превышен 15% Порог. так как нагрузка плавает и невозможно задать точное значение.

Читайте также: