Меню

Соединение не установлено произошла неизвестная ошибка dr web agent

#1

Lani4ok

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Июнь 2021 — 14:14

Хелп!! При установке Агента Dr.Web на некоторые сервера пишет ошибку «Соединение не установлено, Произошла неизвестная ошибка» .
Кто-то сталкивался с такой проблемой? Логи агента и сервера прикрепляю 

Прикрепленные файлы:

  • Наверх


#2


Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 141 Сообщений:

Отправлено 16 Июнь 2021 — 14:44

Так-то, со стороны установщика это выглядит:

— в silent режиме: как-будто бы не смогли получить инфрмацию о сетапе

20210616.103701.05 db3 [04632 0fc4] pool:13 [TextProto/Client/I2S] Requesting info for file "90/win-es-agent-setup/9/common/win-es-agent-setup.exe" from 20-drwagent
20210616.103701.05 tr3 [04632 0fc4] pool:13 [TextProtocol] tcp://10.0.1.67:2193: snd <2 IEX_NEED_FILE_INFO 20-drwagent 90/win-es-agent-setup/9/common/win-es-agent-setup.exe %Z>
20210616.103701.06 db3 [04632 0fc4] pool:13 [Transport] tcp://10.0.1.67:2193: connection rejected, read operation cancelled
20210616.103701.06 tr3 [04632 12d4] pool:9 [Transformation] tcp://10.0.1.67:2193/dead: all filter removed from incoming and outcoming streams
20210616.103701.06 db3 [04632 12d4] pool:9 [Transformation] tcp://10.0.1.67:2193/dead: dead 256/132 (100% 256/132) (alive for 00.468)
20210616.103701.06 inf [04632 12d4] pool:9 [TextProto/Client/C2S] "tcp://10.0.1.67:2193/dead" disconnected

А в гуи режиме не нашли ни одного сервера, к которому смогли бы подключиться

20210616.094145.32 tr0 [03608 0ec8] pool:48 [Discovery/Explorer] Ignore this answer because of it not a server answer

...
20210616.094151.32 tr0 [03608 13f4] pool:47 [Discovery/Explorer] Received answer from udp://10.100.6.55:2193 <%00%0130859e51-d21d-b211-96f0-d87495950933%00%00%00%04%00%00%00%1E%00%00%009%00%00%00|%00%00%00%90>

Сетап почему-то ищет сервер среди агентов. Какие-то настройки при подключению к серверу указаны неверно.

Ну и в логе сервера происходящее наводит на мысль, что хорошо бы заглянуть в раздел транспорта конфигурации сервера и проверить что там прописано. Да модуль «frondoor», если не используется, можно выключить.

Сообщение было изменено Kirill Polubelov: 16 Июнь 2021 — 14:45

(exit 0)

  • Наверх


#3


Lani4ok

Lani4ok

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Июнь 2021 — 14:54

Так-то, со стороны установщика это выглядит:

— в silent режиме: как-будто бы не смогли получить инфрмацию о сетапе

20210616.103701.05 db3 [04632 0fc4] pool:13 [TextProto/Client/I2S] Requesting info for file "90/win-es-agent-setup/9/common/win-es-agent-setup.exe" from 20-drwagent
20210616.103701.05 tr3 [04632 0fc4] pool:13 [TextProtocol] tcp://10.0.1.67:2193: snd <2 IEX_NEED_FILE_INFO 20-drwagent 90/win-es-agent-setup/9/common/win-es-agent-setup.exe %Z>
20210616.103701.06 db3 [04632 0fc4] pool:13 [Transport] tcp://10.0.1.67:2193: connection rejected, read operation cancelled
20210616.103701.06 tr3 [04632 12d4] pool:9 [Transformation] tcp://10.0.1.67:2193/dead: all filter removed from incoming and outcoming streams
20210616.103701.06 db3 [04632 12d4] pool:9 [Transformation] tcp://10.0.1.67:2193/dead: dead 256/132 (100% 256/132) (alive for 00.468)
20210616.103701.06 inf [04632 12d4] pool:9 [TextProto/Client/C2S] "tcp://10.0.1.67:2193/dead" disconnected

А в гуи режиме не нашли ни одного сервера, к которому смогли бы подключиться

20210616.094145.32 tr0 [03608 0ec8] pool:48 [Discovery/Explorer] Ignore this answer because of it not a server answer

...
20210616.094151.32 tr0 [03608 13f4] pool:47 [Discovery/Explorer] Received answer from udp://10.100.6.55:2193 <%00%0130859e51-d21d-b211-96f0-d87495950933%00%00%00%04%00%00%00%1E%00%00%009%00%00%00|%00%00%00%90>

Сетап почему-то ищет сервер среди агентов. Какие-то настройки при подключению к серверу указаны неверно.

Ну и в логе сервера происходящее наводит на мысль, что хорошо бы заглянуть в раздел транспорта конфигурации сервера и проверить что там прописано. Да модуль «frondoor», если не используется, можно выключить.

В Конфигурации Веб-Сервера в разделе Транспорт стоит все в стандартном режиме 

  • Наверх


#4


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 497 Сообщений:

Отправлено 16 Июнь 2021 — 15:08

А на агенте не стоит какой-либо софт, который влезает в шифрованный трафик? Я не помню, с чем именно, но на такое уже наступал кто-то.

Семь раз отрежь – один раз проверь

  • Наверх


#5


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 497 Сообщений:

Отправлено 16 Июнь 2021 — 15:10

Нашёл, в тот раз, как утверждают, это был некий swMSM.

Сообщение было изменено Afalin: 16 Июнь 2021 — 15:11

Семь раз отрежь – один раз проверь

  • Наверх


#6


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 497 Сообщений:

Отправлено 16 Июнь 2021 — 15:13

Ключевое в логе вот это, как раз с проблемной станцией:

20210615.091254.38 inf [07088 1fd0] wrk:5  [Protocol] tcp://10.100.6.60:49517/pc: Old protocol version 3.12
20210615.091254.42 ERR [07088 1458] net:2  [Transport] tcp://10.100.6.60:49517: unable to execute application receive handler because of
20210615.091254.42 ERR [07088 1458] net:2  [Transport] unable to accept connection because of
20210615.091254.42 ERR [07088 1458] net:2  [Transport] no shared cipher (error 0x1408a0c1 from ssl3_get_client_hello (SSL routines))
20210615.091254.42 ERR [07088 1458] net:2  [Transport] exceptions::SSL_exception: unable to accept connection because of no shared cipher (error 0x1408a0c1 from ssl3_get_client_hello (SSL routines))
20210615.091254.74

Это говорит о том, что нечто влезло в процесс TLS-рукопожатия и сломало там обмен секретами, потому как знать не знает ничего то ли про ГОСТ, то ли про используемые нами параметры.

Семь раз отрежь – один раз проверь

  • Наверх


#7


Lani4ok

Lani4ok

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Июнь 2021 — 17:02

Я конечно почитал ваши ответы, но что делать то? Куда копать? 

  • Наверх


#8


Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 141 Сообщений:

Отправлено 16 Июнь 2021 — 17:12

Наверно, тогда лучше обратиться в нашу службу техподдержки, потому что потребуется предоставить отчёт сисинфо с проблемной машины и, скорей всего и сервера. Для поиска этого софта.

Можно, конечно, отключить шифрование, но это такое себе решение.

Сообщение было изменено Kirill Polubelov: 16 Июнь 2021 — 17:11

(exit 0)

  • Наверх


#9


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 497 Сообщений:

Отправлено 16 Июнь 2021 — 17:22

В саппорте уже ждут сисинфо.

Там, кстати, ещё упоминают DLP SearchInform, на который тоже кто-то наступал.

Вариантов много.

Шифрование да, отключать не стоит, лучше причину устранить.

Семь раз отрежь – один раз проверь

  • Наверх


#10


Lani4ok

Lani4ok

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Июнь 2021 — 17:37

Наверно, тогда лучше обратиться в нашу службу техподдержки, потому что потребуется предоставить отчёт сисинфо с проблемной машины и, скорей всего и сервера. Для поиска этого софта.

Можно, конечно, отключить шифрование, но это такое себе решение.

А где его отключить? Я что-то рылся и так найти не смог. Я где-то читал совет, что отключить шифрование, поставить агента и потом включить шифрование.

  • Наверх


#11


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 497 Сообщений:

Отправлено 16 Июнь 2021 — 17:55

Я где-то читал совет, что отключить шифрование, поставить агента и потом включить шифрование.

Нет, тот совет про совсем другой частный случай.

Семь раз отрежь – один раз проверь

  • Наверх


На чтение 3 мин. Опубликовано 15.12.2019

Обновление компонентов в продуктах Dr.Web 10.0 для Windows и Dr.Web 9.0 для MS Exchange

25 февраля 2015 года

Компания «Доктор Веб» сообщает об обновлении компонентов SpIDer Agent for Windows (10.0.5.201502030), Dr.Web Security Space, Anti-virus for Windows setup (10.0.3.02100) и конфигурационных скриптов (10.0.1.02100, 10.0.1.02120, 10.0.1.02131) в продуктах Dr.Web Security Space и Антивирус Dr.Web версии 10.0, Антивирус Dr.Web 10.0 для файловых серверов Windows, Dr.Web 9.0 для MS Exchange и Dr.Web Desktop Security Suite с возможностью централизованного управления (группа продуктов Dr.Web Enterprise Security Suite версии 10.0). Для Dr.Web Desktop Security Suite также был обновлен компонент Dr.Web Enterprise Agent for Windows setup (10.0.7.02130). Обновление связано с исправлением выявленных ошибок.

В рамках Dr.Web Security Space, Антивируса Dr.Web и Dr.Web Desktop Security Suite в конфигурационных скриптах для Dr.Web Net filtering Service была устранена ошибка, возникавшая при просмотре уведомлений компонента в журнале событий Windows.

Для всех перечисленных продуктов, кроме Dr.Web Desktop Security Suite, в компоненте Dr.Web Security Space, Anti-virus for Windows setup исправлена проблема удаления продукта при ошибках работы драйвера самозащиты.

Для Dr.Web Desktop Security Suite в компонент SpIDer Agent for Windows была добавлена возможность управления остановкой и запуском функционала превентивной защиты. Также исправлена проблема отображения некорректного статуса на вкладке «Режим» при отказе соединения с Центром управления Dr.Web. В компоненте Dr.Web Enterprise Agent for Windows setup и конфигурационных скриптах исправлена ошибка перехода из однопользовательского режима в режим работы ES.

Обновление пройдет для пользователей автоматически, однако потребует перезагрузки компьютеров.

У меня агент Dr.Web (11.0).

Сегодня выдаёт ошибку “Отказ в соединении с сервером Dr.Web 10.volia.com.

Ответ на мой запрос от службы технической поддержки Dr.Web :

С Вашей стороны Вы можете позвонить или написать в техническую поддержку провайдера и проинформировать их о данной проблеме. Попросить сотрудника техподдержки найти и связаться с ответственными лицами, т.е. с теми, кто занимается мониторингом и настройкой антивирусного сервера. У наших специалистов не всегда есть доступ к Антивирусным серверам провайдеров.

Как попросить сотрудника техподдержки найти и связаться с ответственными лицами ?

Будет ли рабртать услуга Dr. Web Standart(включая обновление антивирусных баз) ?

Если вам помогла статья или информация была полезной. Пожертвования.

Если после обновления Dr.Web Enterprise Security отвалились агенты

Так как долго ковырялся, решил занести решение сюда. В прошлый раз было долгое решение, в этот раз тоже прошелся по этим граблям. В будущем наверняка снова пройдусь, так как задача редкая :). В общем поехали, дого запрягаю ради этого.

При обновлении. Dr.Web Enterprise Security с 6 версии на 10 и с 10 версии на 11, обязательно пройдите по пути. И исправьте дефолтные настройки.

Администрирование – Конфигурация сервера – Сеть – Транспорт – TCP/IP – установите мультикаст группу в «» или «231.0.0.1», у меня в этом месте был указан IP сервера и соответственно ни один агент не могу подрубиться, так как они у меня в других подсетях сидят.

И я вам советую сразу записать все IP ареса в настройках доступа к группам и серверу, эти настройки при переезде с 10 на 11 версию, все теряются. И как показала реальность, эти данные и в экспорт конфигурации также не переносятся, видимо по этому и не переходят в новый конфиг.

Если вам помогла статья или информация была полезной. Благодарность, не должна знать границ.

ошибка подключения по smb к станции

#1 oes

  • Posters
  • 25 Сообщений:
  • При попытке удалённой установки пишет «ошибка подключения по smb к станции %pcname%»

    Сервер обновлён с 6.00.4 до версии 11.00.2. ПК с установленным антивирусом нашёл и автоматически обновил. Проблема с новыми установками.

    Как решить вопрос?

    Оптимизм — наш долг.

    #2 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • На какой ОС установлен сервер, винда или *nix?

    Почему 11, а не 12?

    #3 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Плюс, на какие ОС удалённая установка производится и есть ли там AD?

    #4 oes

  • Posters
  • 25 Сообщений:
  • На какой ОС установлен сервер, винда или *nix?

    Почему 11, а не 12?

    Плюс, на какие ОС удалённая установка производится и есть ли там AD?

    1. Server 2016 Standart.

    2. Dr.Web (в связи с прекращением поддержки вер.6) прислал инструкцию по обновлению именно до 11 версии.

    3. На Win7 x32 и x64, XP. Входят в домен.

    Оптимизм — наш долг.

    #5 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • 1. С серверной машины виндовыми средствами удаётся залогиниться по SMB на станции?

    Пользователь верно указывается, с доменом?

    2. Это только в случае, если используется сертифицированный комплект. В обычном гражданском исполнении саппорт вряд ли настаивал бы на 11.

    #6 oes

  • Posters
  • 25 Сообщений:
  • Методом перебора удалось-таки решить проблему. В отличие от 6-й версии, имя ПК надо указывать с доменом и без кавычек, а логин для авторизации — с доменом.

    Не подумал, что могут быть такие отличия в версиях.

    Благодарю за помощь.

    Оптимизм — наш долг.

    #7 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Там первое же отличие – занимается удалённой установкой не браузерный плагин, а сам сервер. Ну, то есть это в принципе другая реализация, никак не связанная со старой. Изменилось там всё.

    #8 dwapbt

  • Posters
  • 5 Сообщений:
  • «Ubuntu 16.04.6 LTS» x86_64

    Сообщение было изменено dwapbt: 27 Март 2020 — 12:26

    #9 dwapbt

  • Posters
  • 5 Сообщений:
  • ERR [01485 55837] smb:43 [Install] tcp://192.168.77.125:445: failed to authenticate on remote host

    #10 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Из описания следует, что удалённая установка на новой станции, в точно таких же условиях, в версии 11х проходила успешно?

    #11 dwapbt

  • Posters
  • 5 Сообщений:
  • Я специально, для эксперимента, через панель управления, удалил агента. Удалилось

    Поставить обратно не смог.

    #12 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Лог с ошибкой, например, в личку сможете прислать?

    #13 dwapbt

  • Posters
  • 5 Сообщений:
  • Здравствуте, прошу прощения что так долго не отвечал, текущие срочные дела.

    Кусок лога отправил в сообщения.

    Уровень детализации журнала Сервера: все

    Взял кусок который появляется при установке.

    #14 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Добрый день, у вас задано ограничение на какую-то опр. версию NTLM? (Задаётся в Group Policy Management, для домена, в Securty Options)

    20200402.111311.82 db0 [01931 02028] smb:3 [SMB] tcp://XXX.XXX.XXX.XXX:445: NTLM: negotitating
    20200402.111311.82 db0 [01931 02028] smb:3 [SMB] tcp://XXX.XXX.XXX.XXX:445: NTLM: unable to negotiate (ec = 0xC00000BB)

    The request is not supported.

    Сообщение было изменено Kirill Polubelov: 02 Апрель 2020 — 13:03

    #15 dwapbt

  • Posters
  • 5 Сообщений:
  • Требовать сеансовую безопасность NTLMv2 — включено

    Возможно проблема с версией SMB?

    Как я понимаю используется версия SMB 2

    Можно сказать серверу DrWEB использовать SMB1? для попробовать

    #16 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Можно, вписать DRWCSD_NETWORK_RRUNNER_SMB_MODE=1 в etc/envvars.conf и перезапустить сервис сервера.

    Сообщение было изменено Afalin: 02 Апрель 2020 — 15:07

    Источник

    ошибка подключения по SMB к станции

    #1 mig-va

  • Posters
  • 28 Сообщений:
  • При попытке установить агента с сервера (Версия Сервера Dr.Web 11.00.2 (27-02-2019 03:00:00) ) на любую станцию (Win7-64, Win10-64) получаю ошибку: «ошибка подключения по SMB к станции . «

    На уровне ОС из командной строки станция резолвится в имя.

    Брандмауэр выключен и на сервере и на ПК

    На сервере (Win 2012) установлены роли WINS и DNS.

    В процессе сканирования станция видится.

    В протоколе TCP/IP v4 принудительно включен Netbios, DHCP в сети нет.

    Сервер слушает порты 135 и 445 (среди прочих).

    Подскажите, «куда рыть».

    #2 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • DNS я так понимаю, тоже нет?

    При попытке установки указываете имя станции или её IP?

    #3 mig-va

  • Posters
  • 28 Сообщений:
  • На сервере (Win 2012) установлены роли WINS и DNS.

    При попытке установки указывал и IP и имя. (в разные попытки) И так и так.

    #4 AVI81

  • Posters
  • 25 Сообщений:
  • У меня тоже самое. Началось после обновления до 11.0.2

    #5 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Установите во что-либо, отличное от ничего, переменную окружения DRWCSD_NETWORK_RRUNNER_DEBUG (либо в системных переменных окружения, либо в etc/envvars.conf, например, DRWCSD_NETWORK_RRUNNER_DEBUG=1, файл создать, если его нет).

    Включите детальные логи.

    Перезапустите службу сервера.

    Воспроизведите проблему и прикрепите эти логи.

    Если совсем нет желания разбираться в проблеме, но до 11.0.2 это работало, можно вернуться к той реализации (со всеми её проблемами) с помощью переменной окружения DRWCSD_NETWORK_RRUNNER_FORCE_SMBLIB.

    Сообщение было изменено Afalin: 08 Апрель 2019 — 13:25

    #6 mig-va

  • Posters
  • 28 Сообщений:
  • Сообщение было изменено mig-va: 08 Апрель 2019 — 15:28

    #7 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Не, это не после добавления переменной, это после редактирования как минимум drwcsd.conf и frontdoor.conf (руками или через веб-интерфейс – не важно).

    Вешать на порт 2193 «удалённую диагностику» точно не следовало. Если конечно у Вас так не задумано, что агенты подключаются по нестандартному порту.

    9081 – там наверняка самоподписанный сертификат, так что ничего не менялось. По http по умолчанию интерфейс доступен на 9080.

    #8 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Да, нормально. Если очистили кэш браузера, то он вновь сообщит про такой сертификат.

    #9 mig-va

  • Posters
  • 28 Сообщений:
  • Источник

    Проблемы с установкой агента по сети с ES 11.00.0 на Windows 10

    #1 agrishin

  • Members
  • 2 Сообщений:
  • Никак не получается установить агент по сети на компьютер под управлением Windows 10:

    «Ошибка подключения по SMB к станции»

    Сервер Dr.Web ES 11.00.0 установлен на Windows Server 2012 R2 x64.

    Сервер, как и компьютер, расположены в одном домене.

    Брандмаеуры на машинах откючены.

    Компьютьер пингуется с сервера, могу зайти в общую папку \адрес компьютера Admin$ не вводя пароль, так как уз имеет права администратора на обеих машинах.

    Веб интерфейс открывал в браузерах Chrome 68.0.3440.106 и Firefox 61.0.2.

    В Windows 10 включил SMBv1, служба netbios over tcp/ip включена.

    Пробовал следующие форматы данных на странице Администрирование > Установка по сети:

    Адрес станции — DNS-имя и IP-адрес.

    Авторизация на удаленных станциях — domainname, name, name@domain

    Что интересно, в сканере сети работает поиск только по ip-адресам, поиск в ad не работает.. возможно, из-за неверного формата доменной уз.

    Подскажите, где находятся логи установки агента сервером ES и в чем вероятная причина этих неприятностей?

    #2 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».

    #3 agrishin

  • Members
  • 2 Сообщений:
  • Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».

    Библиотеки заменил, не помогло.

    Не совсем понял куда нужно установить эти значения

    установить в любое непустое значение переменные окружения
    — DRWCSD_NETWORK_SMB_DEBUG
    — DRWCSD_NETWORK_RRUNNER_DEBUG
    — DRWCSD_WEBMIN_DEBUG

    и где «детальный журнал» включить и как его просмотреть.

    #4 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Переменные окружения: Control Panel – System – Advanced System Settings – Environment variables – System variables.

    «Детальный журнал» – где-то в ГМ ярлык валяется такой. Хотя, сейчас можно то же самое из веб-интерфейса сделать, в «Администрирование» – «Конфигурация Сервера» – «Журнал», уровень лога – «Все».

    Просмотреть – «Администрирование» – «Журнал Сервера» либо %install-directory%/var/drwcsd.*log*. Интересуют *.gz в том числе.

    З.Ы. Тексты в интерфейсе даны приблизительные по памяти.

    Сообщение было изменено Afalin: 30 Август 2018 — 20:17

    #5 mastek

  • Posters
  • 13 Сообщений:
  • Те же проблемы, 9 дней с техподдержкой общался, теперь ждем ответа разработчиков, напишу если как помогут

    #6 devillover

  • Posters
  • 15 Сообщений:
  • Решение найдено? поделитесь! ну или хотя бы на чем остановились

    #7 ILTB

  • Members
  • 1 Сообщений:
  • Нашел возможную ошибку: Удаленная установка не работает по причине того, что используются кириллические учетные записи.

    В моем случае локальный администратор был -> Администратор, добавил нового пользователя с именем -> Administrator, и админскими правами.

    Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUPАдминистратор, отправляется WORKGROUP.

    Как-то так

    #8 VVS

  • Moderators
  • 18 872 Сообщений:
  • ILTB, не нужно офтопить.

    меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
    ———————————
    Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
    Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid

    #9 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUPАдминистратор, отправляется WORKGROUP.

    А в хексе там нормальный UTF16 при этом, скорее всего. Пример даже под руками есть.

    Но о проблеме с кириллицей в курсе.

    И да, эта проблема не единственная, об этом тоже в курсе.

    Прикрепленные файлы:

    • cyr.png15,22К 1 Скачано раз

    Сообщение было изменено Afalin: 28 Сентябрь 2018 — 14:25

    #10 navoiy88

  • Posters
  • 27 Сообщений:
  • Но о проблеме с кириллицей в курсе.

    До сих пор проблему не решили?

    Недавно обновил версию с 10 на 11. Вроде все норм думал, пока не начал устанавливать новые станции по сети. Вот наткнулся на эту ветку форума. Действительно поменял логин админской учетки на латиницу и станции начали устанавливаться нормально.

    Но все равно это же не норм. И даже нигде нет инфы про это, надо искать что да как.

    #11 devillover

  • Posters
  • 15 Сообщений:
  • Решения нет! Более того: а) Логин и пароль латиницей б) замечено что если ранее был установлен др веб агент, а потом удален то, повторная установка срабатывает нормально.(1 случай) в) так же замечено что при включении смб 1 на Вин 10, установка так же проходит отлично.

    Однако, в базовой конфигурации(новая станция со всеми обновлениями вин 10,включена в домен, последний дрвеб сервер) ошибка все же воспроизводится, это из последнего(последняя попытка 2 недели назад), сейчас под рукой ничего нет чтоб проверить.

    #12 navoiy88

  • Posters
  • 27 Сообщений:
  • И еще кстати. При отправке сообщений станциям при принудительной перезагрузке кириллицей то же самое, т.е. отображаются кракозябры

    #13 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • До сих пор проблему не решили?

    Решили, но выпустить в этом году, судя по всему, не успели.

    #14 OdaN

  • Posters
  • 921 Сообщений:
  • Не успели. Да и проблема решена только от части.

    #15 Afalin

  • Dr.Web Staff
  • 5 399 Сообщений:
  • Кстати, тут об этом не сказано. Имя пользователя вводите в верхнем регистре – тогда проблема с кириллицей (но только она) обходится.

    #16 NickM

  • Posters
  • 161 Сообщений:
  • В домене, на некоторые АРМ не устанавливается агент, задача завершается с ошибкой «Ошибка подключения по SMB к станции».

    Куда копнуть? Логи?

    Тапример, такой кусок лога о чем-либо сможет подсказать?

    #17 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Понимаю, что прозвучит не очень, но вам принципиальна именно удаленная установка по сети, будучи в домене? Просто есть менее затратные (в теории) способы. Например:

    Сообщение было изменено Kirill Polubelov: 14 Январь 2019 — 16:58

    #18 NickM

  • Posters
  • 161 Сообщений:
  • Kirill Polubelov, а не качая *.msi можно ли использовать *.exe для командного сценария из пути «C:Program FilesDrWeb Serverwebmininstallwindows»?

    #19 Kirill Polubelov

  • Dr.Web Staff
  • 4 058 Сообщений:
  • Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда

    надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?

    Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.

    Сообщение было изменено Kirill Polubelov: 14 Январь 2019 — 18:19

    #20 NickM

  • Posters
  • 161 Сообщений:
  • Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда

    надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?

    Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.

    Источник

    Содержание

    1. Dr web ожидание авторизации windows 10
    2. Проблемы с установкой агента по сети с ES 11.00.0 на Windows 10
    3. #1 agrishin
    4. #2 Afalin
    5. #3 agrishin
    6. #4 Afalin
    7. #5 mastek
    8. #6 devillover
    9. #7 ILTB
    10. #8 VVS
    11. #9 Afalin
    12. Прикрепленные файлы:
    13. #10 navoiy88
    14. #11 devillover
    15. #12 navoiy88
    16. #13 Afalin
    17. #14 Kirill Zaets
    18. #15 Afalin
    19. #16 NickM
    20. #17 Kirill Polubelov
    21. #18 NickM
    22. #19 Kirill Polubelov
    23. #20 NickM

    Dr web ожидание авторизации windows 10

    Установка Агента Dr.Web с использованием Центра управления безопасностью Dr.Web

    Возможны следующие способы удаленной установки Агентов на рабочие станции сети:

    Позволяет осуществить предварительный поиск незащищенных компьютеров сети и установку на них Агентов Dr.Web.

    Подходит в том случае, если заранее известен адрес станции или группы станций, на которые будут устанавливаться Агенты.

    Позволяет устанавливать на станции и группы станций Агентов для выбранных учетных записей (в том числе, для всех имеющихся новых учетных записей) с заданными ID и паролями доступа к Серверу.

    Для корректной работы Сканера сети и инструмента Установка по сети под веб-браузером Windows Internet Explorer, IP-адрес и/или DNS-имя машины, на которой установлен Сервер Dr.Web, должны быть добавлены в доверенные сайты браузера, в котором открывается Центр управления для удаленной установки.

    Использование Сканера Сети

    В иерархическом списке антивирусной сети Центра управления отображаются компьютеры, уже включенные в состав антивирусной сети. Dr.Web Enterprise Security Suite также позволяет обнаруживать компьютеры, не защищенные антивирусным ПО Dr.Web Enterprise Security Suite и устанавливать антивирусные компоненты удаленно.

    Чтобы быстро осуществить установку ПО Агента на рабочие станции, рекомендуется воспользоваться Сканером сети (см. Руководство администратора , п. Сканер сети ), который осуществляет поиск компьютеров по IP-адресам.

    Для установки Агента с использованием Сканера сети:

    1. Откройте Сканер сети. Для этого выберите пункт Администрирование главного меню Центра управления, в открывшемся окне выберите пункт управляющего меню Сканер Сети. Откроется одноименное окно с незагруженными данными.

    2. Установите флаг Поиск по IP-адресам , чтобы осуществлять поиск станций в сети по заданным IP-адресам. Укажите в поле Сети перечень сетей в формате:

    • через дефис (например, 10.4.0.1-10.4.0.10 ),

    • через запятую и пробел (например, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90 ),

    • с использованием префикса сети (например, 10.4.0.0/24 ).

    3. Для ОС Windows: установите флаг Поиск в Active Directory , чтобы осуществлять поиск станций в домене Active Directory. При этом задайте следующие параметры:

    • Домены – список доменов, в которых будет осуществляться поиск станций. В качестве разделителя для нескольких доменов используйте запятую.

    • Контроллер Active Directory – контроллер Active Directory, например, dc.example.com .

    Для поиска станций в домене Active Directory при помощи Сканера сети необходимо, чтобы веб-браузер, в котором открыт Центр управления, был запущен от имени доменного пользователя с правами на поиск объектов в домене Active Directory.

    Подробное описание дополнительных настроек приведено в разделе Руководства администратора , п. Сканер сети .

    4. Нажмите кнопку Сканировать . В окно будет загружен каталог (иерархический список) компьютеров с указанием, на каких из них антивирусное ПО установлено, а на каких – нет.

    5. Разверните элементы каталога, соответствующие рабочим группам (доменам). Все элементы каталога, соответствующие рабочим группам и отдельным станциям помечаются различными значками, значение которых приведено ниже.

    Возможные виды значков

    Рабочие группы, содержащие в числе прочих компьютеры, на которые можно установить антивирус Dr.Web Enterprise Security Suite.

    Остальные группы, включающие компьютеры с установленным антивирусным ПО или недоступные по сети.

    Обнаруженная станция числится в базе и активна (активные станции с установленным антивирусным ПО).

    Обнаруженная станция числится в базе в таблице удаленных станций.

    Обнаруженная станция не числится в базе (на компьютере нет антивирусного ПО).

    Обнаруженная станция не числится в базе (станция подключена к другому Серверу).

    Обнаруженная станция числится в базе, не активна и порт закрыт.

    Элементы каталога, соответствующие станциям со значками или , можно дополнительно развернуть и ознакомиться с составом установленных компонентов.

    6. В окне Сканера сети выберите незащищенный компьютер (или несколько незащищенных компьютеров при помощи кнопок ctrl или shift ).

    7. На панели инструментов нажмите кнопку Установить Агент Dr.Web .

    8. Откроется окно Установка по сети для формирования задания на установку Агента.

    9. В поле Адреса станций задайте IP-адреса или DNS-имена компьютеров, на которые будет устанавливаться Агент Dr.Web. При задании нескольких станций используйте “;” в качестве разделителя.

    При установке на станции, найденные через Сканер сети, в поле Адреса станций уже будет указан адрес станции или нескольких станций, на которые будет производиться установка.

    Для установки ПО Агента сразу на несколько компьютеров вы можете указать несколько IP-адресов компьютеров в следующем формате:

    • через дефис (например, 10.4.0.1-10.4.0.10) ,

    • через запятую и пробел (например, 10.4.0.1-10.4.0.10, 10.4.0.35-10.4.0.90 ),

    • с использованием префикса сети (например, 10.4.0.0/24 ).

    10. По умолчанию ПО Агента будет установлено на рабочую станцию в каталог %ProgramFiles%DrWeb . При необходимости задайте другой путь в поле Каталог установки Агента Dr.Web .

    Рекомендуется задавать полный путь для однозначного определения местоположения каталога установки. При задании пути допускается использование переменных окружения.

    11. По умолчанию в поле Сервер Dr.Web отображается IP-адрес или DNS-имя Сервера Dr.Web, к которому подключен Центр управления. При необходимости укажите в данном поле адрес Сервера, с которого будет устанавливаться антивирусное ПО. При задании нескольких Серверов используйте “;” в качестве разделителя. Оставьте поле пустым, чтобы использовать службу обнаружения Сервера Dr.Web.

    12. В поле Открытый ключ шифрования задайте путь к открытому ключу шифрования Сервера Dr.Web.

    13. В поле Исполняемый файл Сетевого инсталлятора задайте путь к Cетевому инсталлятору Агента Dr.Web.

    Если открытый ключ шифрования и исполняемый файл Сетевого инсталлятора расположены на разделяемом ресурсе, пути должны быть указаны в формате сетевых адресов.

    14. В выпадающем списке Язык выберите язык интерфейса для Антивируса Dr.Web, который будет устанавливаться на станциях.

    15. При необходимости задайте в поле Дополнительные параметры параметры командной строки для запуска Сетевого инсталлятора (подробнее см. документ Приложения , п. H2. Сетевой инсталлятор ).

    16. В поле Тайм-аут установки (сек.) задайте максимальное время ожидания до завершения установки Агента в секундах. Допустимые значения: 1-600. По умолчанию задано значение 180 секунд. При малой пропускной способности канала связи между Сервером и Агентом рекомендуется увеличить значение данного параметра.

    17. При необходимости установите флаг Зарегистрировать Агент Dr.Web в списке установленных программ .

    18. В разделе Устанавливаемые компоненты выберите компоненты антивирусного пакета, которые будут устанавливаться на станциях.

    19. В разделах Сжатие и Шифрование задайте параметры сжатия и шифрования трафика, используемые Сетевым инсталлятором при установке Агента и антивирусного пакета. Данные настройки также будут использоваться Агентом для взаимодействия с Сервером после установки.

    20. В разделе Авторизация на удаленных станциях укажите параметры авторизации для доступа к удаленным компьютерам, на которые будет устанавливаться Агент.

    Возможно задание нескольких учетных записей администратора. Для добавления еще одной учетной записи нажмите кнопку и заполните поля с настройками для авторизации. Аналогично для каждой новой записи.

    При установке Агента сначала используется первая учетная запись из списка. Если установка под этой учетной записью завершается с ошибкой, используется следующая учетная запись и т.д.

    21. После задания всех необходимых параметров нажмите Установить .

    Для запуска установки антивирусного ПО используется встроенная служба.

    22. Агент Dr.Web будет установлен на указанные рабочие станции. После подтверждения станции на Сервере (если этого требуют настройки Сервера Dr.Web, см. также Руководство администратора п. Политика подключения станций ), автоматически будет установлен антивирусный пакет.

    23. Перезагрузите компьютер по требованию Агента.

    Использование инструмента Установка по сети

    Когда в своей основе антивирусная сеть уже создана и требуется установить ПО Агента на определенные компьютеры, рекомендуется воспользоваться Установкой по сети .

    Для установки по сети:

    1. Выберите пункт Администрирование главного меню, в открывшемся окне выберите пункт управляющего меню Установка по сети .

    2. Дальнейшие шаги установки аналогичны шагам 8-22 процедуры выше .

    Установка для учетных записей с заданными ID

    Для удаленной установки Агентов для учетных записей с выбранными ID:

    1. При создании новой учетной записи станции:

    a) Создайте новую учетную запись или несколько учетных записей рабочих станций (см. п. Создание новой учетной записи ).

    b) Сразу после создания учетной записи, в правой части главного окна откроется панель с заголовком Создание станции . Нажмите кнопку Установить .

    c) Откроется окно Сканера сети.

    d) Дальнейшие шаги установки аналогичны шагам 2-22 процедуры выше .

    e) После завершения установки проверьте, что в иерархическом списке у соответствующих станций изменились значки .

    2. При использовании существующей учетной записи станции:

    a) В иерархическом списке антивирусной сети выберите новую станцию, группу станций, для которых еще не были установлены Агенты, или группу New (для установки на все имеющиеся новые учетные записи).

    b) Нажмите на панели инструментов кнопку Установить Агент Dr.Web .

    c) Откроется окно Сканера сети.

    d) Дальнейшие шаги установки аналогичны шагам 2-22 процедуры выше .

    e) После завершения установки проверьте, что в иерархическом списке у соответствующих станций изменились значки .

    Установка Агента на станции с выбранными ID доступна также для администратора групп.

    При получении ошибок при удаленной установке, обратитесь к разделу Приложений Диагностика проблем удаленной установки .

    Проблемы с установкой агента по сети с ES 11.00.0 на Windows 10

    #1 agrishin

  • Members
  • 2 Сообщений:
  • Никак не получается установить агент по сети на компьютер под управлением Windows 10:

    «Ошибка подключения по SMB к станции»

    Сервер Dr.Web ES 11.00.0 установлен на Windows Server 2012 R2 x64.

    Сервер, как и компьютер, расположены в одном домене.

    Брандмаеуры на машинах откючены.

    Компьютьер пингуется с сервера, могу зайти в общую папку \адрес компьютера Admin$ не вводя пароль, так как уз имеет права администратора на обеих машинах.

    Веб интерфейс открывал в браузерах Chrome 68.0.3440.106 и Firefox 61.0.2.

    В Windows 10 включил SMBv1, служба netbios over tcp/ip включена.

    Пробовал следующие форматы данных на странице Администрирование > Установка по сети:

    Адрес станции — DNS-имя и IP-адрес.

    Авторизация на удаленных станциях — domainname, name, name@domain

    Что интересно, в сканере сети работает поиск только по ip-адресам, поиск в ad не работает.. возможно, из-за неверного формата доменной уз.

    Подскажите, где находятся логи установки агента сервером ES и в чем вероятная причина этих неприятностей?

    #2 Afalin

  • Dr.Web Staff
  • 4 796 Сообщений:
  • Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».

    #3 agrishin

  • Members
  • 2 Сообщений:
  • Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».

    Библиотеки заменил, не помогло.

    Не совсем понял куда нужно установить эти значения

    установить в любое непустое значение переменные окружения
    — DRWCSD_NETWORK_SMB_DEBUG
    — DRWCSD_NETWORK_RRUNNER_DEBUG
    — DRWCSD_WEBMIN_DEBUG

    и где «детальный журнал» включить и как его просмотреть.

    #4 Afalin

  • Dr.Web Staff
  • 4 796 Сообщений:
  • Переменные окружения: Control Panel – System – Advanced System Settings – Environment variables – System variables.

    «Детальный журнал» – где-то в ГМ ярлык валяется такой. Хотя, сейчас можно то же самое из веб-интерфейса сделать, в «Администрирование» – «Конфигурация Сервера» – «Журнал», уровень лога – «Все».

    Просмотреть – «Администрирование» – «Журнал Сервера» либо %install-directory%/var/drwcsd.*log*. Интересуют *.gz в том числе.

    З.Ы. Тексты в интерфейсе даны приблизительные по памяти.

    Сообщение было изменено Afalin: 30 Август 2018 — 20:17

    #5 mastek

  • Posters
  • 13 Сообщений:
  • Те же проблемы, 9 дней с техподдержкой общался, теперь ждем ответа разработчиков, напишу если как помогут

    #6 devillover

  • Posters
  • 15 Сообщений:
  • Решение найдено? поделитесь! ну или хотя бы на чем остановились

    #7 ILTB

  • Members
  • 1 Сообщений:
  • Нашел возможную ошибку: Удаленная установка не работает по причине того, что используются кириллические учетные записи.

    В моем случае локальный администратор был -> Администратор, добавил нового пользователя с именем -> Administrator, и админскими правами.

    Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUPАдминистратор, отправляется WORKGROUP.

    Как-то так

    #8 VVS

  • Moderators
  • 18 187 Сообщений:
  • ILTB, не нужно офтопить.


    меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777

    #9 Afalin

  • Dr.Web Staff
  • 4 796 Сообщений:
  • Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUPАдминистратор, отправляется WORKGROUP.

    А в хексе там нормальный UTF16 при этом, скорее всего. Пример даже под руками есть.

    Но о проблеме с кириллицей в курсе.

    И да, эта проблема не единственная, об этом тоже в курсе.

    Прикрепленные файлы:

    • cyr.png15,22К 0 Скачано раз

    Сообщение было изменено Afalin: 28 Сентябрь 2018 — 14:25

    #10 navoiy88

  • Posters
  • 27 Сообщений:
  • Но о проблеме с кириллицей в курсе.

    До сих пор проблему не решили?

    Недавно обновил версию с 10 на 11. Вроде все норм думал, пока не начал устанавливать новые станции по сети. Вот наткнулся на эту ветку форума. Действительно поменял логин админской учетки на латиницу и станции начали устанавливаться нормально.

    Но все равно это же не норм. И даже нигде нет инфы про это, надо искать что да как.

    #11 devillover

  • Posters
  • 15 Сообщений:
  • Решения нет! Более того: а) Логин и пароль латиницей б) замечено что если ранее был установлен др веб агент, а потом удален то, повторная установка срабатывает нормально.(1 случай) в) так же замечено что при включении смб 1 на Вин 10, установка так же проходит отлично.

    Однако, в базовой конфигурации(новая станция со всеми обновлениями вин 10,включена в домен, последний дрвеб сервер) ошибка все же воспроизводится, это из последнего(последняя попытка 2 недели назад), сейчас под рукой ничего нет чтоб проверить.

    #12 navoiy88

  • Posters
  • 27 Сообщений:
  • И еще кстати. При отправке сообщений станциям при принудительной перезагрузке кириллицей то же самое, т.е. отображаются кракозябры

    #13 Afalin

  • Dr.Web Staff
  • 4 796 Сообщений:
  • До сих пор проблему не решили?

    Решили, но выпустить в этом году, судя по всему, не успели.

    #14 Kirill Zaets

  • Dr.Web Staff
  • 848 Сообщений:
  • Не успели. Да и проблема решена только от части.

    #15 Afalin

  • Dr.Web Staff
  • 4 796 Сообщений:
  • Кстати, тут об этом не сказано. Имя пользователя вводите в верхнем регистре – тогда проблема с кириллицей (но только она) обходится.

    #16 NickM

  • Posters
  • 102 Сообщений:
  • В домене, на некоторые АРМ не устанавливается агент, задача завершается с ошибкой «Ошибка подключения по SMB к станции».

    Куда копнуть? Логи?

    Тапример, такой кусок лога о чем-либо сможет подсказать?

    #17 Kirill Polubelov

  • Dr.Web Staff
  • 3 737 Сообщений:
  • Понимаю, что прозвучит не очень, но вам принципиальна именно удаленная установка по сети, будучи в домене? Просто есть менее затратные (в теории) способы. Например:

    Сообщение было изменено Kirill Polubelov: 14 Январь 2019 — 16:58

    #18 NickM

  • Posters
  • 102 Сообщений:
  • Kirill Polubelov, а не качая *.msi можно ли использовать *.exe для командного сценария из пути «C:Program FilesDrWeb Serverwebmininstallwindows»?

    #19 Kirill Polubelov

  • Dr.Web Staff
  • 3 737 Сообщений:
  • Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда

    надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?

    Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.

    Сообщение было изменено Kirill Polubelov: 14 Январь 2019 — 18:19

    #20 NickM

  • Posters
  • 102 Сообщений:
  • Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда

    надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?

    Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.

    Установка Dr.Web Agent при помощи Сетевого инсталлятора

    Сетевой инсталлятор Агента drwinst.exe предоставляется для установки Агента только под ОС Windows.

    Установка при помощи Сетевого инсталлятора возможна в двух основных режимах:

    1. В фоновом режиме — запускается, если задан ключ фонового режима.

    2. В графическом режиме — режим по умолчанию. Запускается, если не задан ключ фонового режима.

    Если Сетевой инсталлятор запущен в режиме нормальной инсталляции (т. е. без ключа
    /instMode remove) на станции, на которой уже была проведена установка, это не приведет к выполнению каких-либо действий. Инсталлятор завершит работу и отобразит окно со списком допустимых ключей.

    При помощи сетевого инсталлятора вы также можете установить Dr.Web Агент на рабочую станцию удаленно, с использованием Центра управления.

    Внимание! Необходимо, чтобы на сервере был открыт для общего доступа каталог %DrWeb_ES%Installer (по умолчанию в ОС Windows это каталог C:Program FilesDrWeb Enterprise ServerInstaller, его сетевое имя по умолчанию DRWESI$), содержащий два файла: drwcsd.pub и drwinst.exe. Данный каталог с указанными файлами создается автоматически в процессе инсталляции ES-сервера.

    Необходимые для установки файлы можно получить двумя путями:

      1. открыть папку на сервере Dr.Web Enterprise Security Suite (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить), содержащую файлы, необходимые для установки компонентов Dr.Web Enterprise Security Suite. Обычно это папка Installer.

      1. открыть страницу с инсталляторами агентов и файлами drwinst.exe и drwcsd.pub по ссылке http://:9080/install. Например, http:// 192.168.100.66:9080/install.

    Из открывшейся папки необходимо скопировать на рабочий стол либо в иное место на локальном компьютере файлы drwinst.exe и drwcsd.pub.

    Внимание! После завершения работы инсталлятора на компьютер будет установлено только ПО Агента (но не компоненты антивирусной защиты). После подтверждения станции на Сервере (если этого требуют настройки Сервера) антивирусный пакет будет автоматически установлен.

    Для завершения установки компонентов Dr.Web Enterprise Security Suite необходимо внести станцию, на которой была проведена установка, в число разрешенных. Выберите пункт Администрирование главного меню Центра управления. В иерархическом списке антивирусной сети выберите станции в подгруппе Newbies группы Status. Для задания доступа к Серверу на панели инструментов в разделе (Неподтвержденные станции) задайте действие, которое будет применено.

    1. Для завершения процесса установки необходимо перезагрузить станцию, на которой была проведена установка.

    Внимание! В отличие от реальных машин, на виртуальных рекомендуется выполнять перезагрузку через выполнение команды shutdown.

            1. Установка Dr.Web Agent при помощи Сетевого инсталлятора в фоновом режиме инсталлятора

    Чтобы установить Dr.Web Agent на рабочую станцию в фоновом режиме инсталлятора:

          1. С компьютера, на который будет устанавливаться антивирусное ПО, войдите в сетевой каталог установки Агента (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить) или скачайте с инсталляционной страницы Центра управления и запустите исполняемый файл drwinst.exe с ключом фонового режима /silent yes.

    При использовании режима Multicast для поиска активных Серверов, установка Агента будет производиться с первого найденного Сервера. При этом, если имеющийся открытый ключ шифрования не соответствует ключу шифрования Сервера, установка завершится с ошибкой. В этом случае явно укажите адрес Сервера при запуске инсталлятора (см. выше описание параметров командной строки).

          1. После завершения работы инсталлятора на компьютер будет установлено ПО Агента (но не антивирусный пакет).
          2. После подтверждения станции на Сервере (если этого требуют настройки Сервера) антивирусный пакет будет автоматически установлен.
          3. Перезагрузите компьютер по требованию Агента.
          4. Свидетельством удачного завершения установки является появление значка в трее.
            1. Установка Dr.Web Agent в графическом режиме инсталлятора

    Чтобы установить Dr.Web Agent на рабочую станцию в графическом режиме инсталлятора:

          1. С компьютера, на который будет устанавливаться антивирусное ПО, войдите в сетевой каталог установки Агента (при установке Сервера это подкаталог Installer каталога установки Сервера, в дальнейшем его можно переместить) и запустите программу drwinst.
          2. Действия по установке Агента на станцию при помощи графического режима сетевого инсталлятора аналогичны действиям при установке при помощи инсталляционного пакета, но без настроек подключения к Серверу, если они не были заданы в соответствующем ключе командной строки.
          3. После завершения инсталляции мастер установки сообщит о необходимости перезагрузить компьютер. Нажмите кнопку Перезагрузить сейчас для завершения работы мастера установки и перезагрузите компьютер.

    Сразу после установки на компьютеры Агенты автоматически устанавливают соединение с Сервером. Как только Агент устанавливает связь с Сервером, в окне Центра управления появляется имя соответствующей рабочей станции — имя ранее созданной станции заменяется именем машины, на которую осуществлена установка.

        1. Удаленная установка с использованием службы Active Directory

    Для установки Агента с использованием Active Directory загрузите с сайта http://download.drweb.com/esuite инсталлятор Агента для сетей с Active Directory (файл drweb-esuite-agent-1000-201406051-activedirectory.msi — цифры 10xx-xxxxxxxx зависят от номера текущего релиза) и установите его с помощью команды msiexec на сервере локальной сети, поддерживающем службу Active Directory.

    Установку можно производить как в режиме в командной строки, так и в графическом режиме инсталлятора.

    Перед установкой убедитесь, что целевой каталог для образа Агента не содержит в себе инсталлятор Агента для сетей с Active Directory.

    Также перед инсталляцией рекомендуется задать параметр ServerName, хранящийся в файле webmin.conf.

    При обновлении Сервера не является необходимым обновление инсталлятора Агента для сетей с Active Directory. После обновления Сервера Агенты и антивирусное ПО на станциях будут обновлены автоматически после установки.

          1. Удаленная установка Dr.Web Agent для сетей с Active Directory в режиме командной строки

    Запустите команду msiexec с необходимыми параметрами, указав параметр отключения графического режима.

    Формат команды: msiexec /a <название_пакета>.msi /qn [<параметры>]

    Формат ключей:

    • /а запускает развертывание административного пакета.
    • /qn — параметр отключения графического режима. При использовании этого ключа необходимо задать следующие обязательные параметры:
    • ESSERVERADDRESS= — указывает адрес Enterprise Сервера, к которому будет подключаться Агент. Подробное описание параметра содержится руководстве администратора, см. Приложение Е3.
    • ESSERVERPATH=<путь_имя_файла> — указывает полный доменный путь к открытому ключу шифрования Enterprise Сервера и имя файла (по умолчанию файл drwcsd.pub в подкаталоге Installer каталога установки Enterprise Сервера).
    • TARGETDIR — сетевой каталог для образа Агента (модифицированного установочного пакета Агента), который выбирается через редактор групповых политик для назначенной установки. Данный каталог должен иметь доступ на чтение и запись. Путь к каталогу следует указывать в формате сетевых адресов, даже если он доступен локально; каталог обязательно должен быть доступен с целевых станций.
    • Перед административной установкой целевой каталог для образа Агента (см. параметр ARGETDIR) не должен содержать в себе инсталлятор Агента для сетей с Active Directory (<название_пакета>.msi).

    После развертывания административного пакета, в директории <целевой_каталог>Program FilesDrWeb Enterprise Suite должен располагаться только файл README.txt.

    Примеры:

    msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=servername.net ESSERVERPATH=\win_servdrwcs_instdrwcsd.pub TARGETDIR=\compshare

    msiexec /a ES_Agent.msi /qn ESSERVERADDRESS=192.168.14.1 ESSERVERPATH=»C:Program FilesDrWeb ServerInstallerdrwcsd.pub» TARGETDIR=\compshare

    После окончания развертывания пакета необходимо на сервере локальной сети, где установлено ПО управления Active Directory, назначить установку пакета. Процедура описана в разделе «Настройка установки пакета на выбранные станции».

          1. Удаленная установка Dr.Web Agent для сетей с Active Directory в графическом режиме

    После развертывания административного пакета, в директории: <целевой_каталог>Program FilesDrWeb Enterprise Suite должен располагаться только файл README.txt.

    1. Для запуска инсталлятора в графическом режиме выполните команду:

    msiexec /a <путь_к_инсталлятору><название_пакета>.msi

    Внимание! Путь к инсталлятору должен быть полным — содержать не только имя, но и путь к файлу.

    1. Откроется окно InstallShield Wizard, извещающее об устанавливаемом продукте. Язык установки будет соответствовать языку, указанному в языковых настройках компьютера. Нажмите на кнопку Далее.
    2. Укажите DNS-имя или IP-адрес Enterprise Сервера (см. Приложение E3 руководства администратора), к которому будут подключаться устанавливаемые ES-агенты. Укажите местонахождение открытого ключа Enterprise Сервера, указанного в поле Сервер (drwcsd.pub). Нажмите на кнопку Далее.

    Внимание! Путь к открытому ключу должен содержать полное доменное имя сервера, где расположен ключ.

    1. Укажите сетевую папку, в которую будет записан образ Агента. Путь к образу следует указывать в формате сетевых адресов, даже если каталог доступен локально; каталог обязательно должен быть доступен с целевых станций. Нажмите на кнопку Установить.

    1. После завершения инсталляции будет автоматически вызвано окно настройки, с помощью которого вы сможете назначить установку пакетов на компьютеры сети.
          1. Настройка параметров установки компонентов антивирусной защиты на выбранные станции
    1. На Панели управления (или в меню Пуск для ОС Windows 2003/2008 Server, в меню Пуск → Программы для ОС Windows 2000 Server) выберите Администрирование Active Directory → Пользователи и компьютеры (в графическом режиме установки Агента вызов данного окна настроек осуществляется автоматически).
    2. В домене, включающем компьютеры, на которые предполагается установка Агентов, создайте новое Подразделение (для ОС Windows 2000 Server — Организационное подразделение) с именем, например, ESS. Для этого в контекстном меню домена выберите Создать Подразделение. В открывшемся окне введите название нового подразделения и нажмите ОК. Включите в созданное подразделение компьютеры, на которые предполагается устанавливать Агент.

    1. Откройте окно редактирования групповых политик. Для этого:
      1. для ОС Windows 2000/2003 Server: в контекстном меню созданного подразделения ESS выберите пункт Свойства. В открывшемся окне свойств перейдите на вкладку Групповая политика;
      2. для ОС Windows 2008 Server: нажмите Пуск → Администрирование → Управление групповой политикой.
    2. Для созданного подразделения задайте групповую политику:
      1. В ОС Windows 2000/2003 Server: нажмите на кнопку Добавить и создайте элемент списка с именем политики ESS. Дважды щелкните по нему.
      2. В ОС Windows 2008 Server: в контекстном меню созданного подразделения ESS выберите пункт Создать объект GPO в этом домене и связать его. В открывшемся окне задайте название нового объекта групповой политики и нажмите на кнопку ОК. В контекстном меню новой групповой политики выберите пункт Изменить.

    1. В открывшемся окне Редактор управления групповыми политиками внесите настройки для групповой политики, созданной в п. 4:
      1. в ОС Windows 2000/2003 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Конфигурация программ → Установка программ.
      2. в ОС Windows 2008 Server: в иерархическом списке выберите элемент Конфигурация компьютера → Политики → Конфигурация программ → Установка программ.
    2. В контекстном меню элемента Установка программ выберите пункт Создать Пакет.

    1. Далее задайте установочный пакет Агента. Для этого укажите адрес сетевого разделяемого ресурса (созданный при административной установке образ Агента). В таблице в основной части окна необходимо выбрать строчку drweb-esuite-agent-10хх-ххххххххх-activedirectory и нажать на кнопку Открыть. Путь к каталогу с пакетом следует указывать в формате сетевых адресов, даже если каталог доступен локально.

    1. В окне Развертывание программ выберите опцию Назначенные и нажмите ОК.

    1. В окне редактора управления групповыми политиками появится пункт Dr.Web Agent. В контекстном меню этого пункта выберите Свойства.
    2. В открывшемся окне свойств пакета перейдите на вкладку Развертывание. Нажмите на кнопку Дополнительно — откроется окно Дополнительные параметры развертывания. Установите флаг Не использовать языковые установки при развертывании.

    Если вы планируете установку Dr.Web Агента при помощи настраиваемого msi-пакета на 64-битные ОС, установите флаг Сделать доступным это 32-битное приложение для х64 машин.

    Нажмите дважды ОК

    1. Установите флаг Always wait.for the network at computer startup and logon в состояние Disabled.

    ES-агент будет установлен автоматически на выбранные компьютеры при их ближайшей регистрации в домене.

    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии

    А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Соединение не выполнено sqlstate 28000 ошибка sql server 18456
  • Соединение не выполнено sqlstate 08004 ошибка sql server 4060