gulli:board Logo

Anzeige


  Antwort
blacksmithel
Mitglied
 
Registrierungsdatum: Dec 2005
Beiträge: 2
Question ePolicy Orchestrator - ePo-Server/-Agent

Hallo!

Wir administrieren unsere Clients über den ePo-Server (Windows 2000 Server). Gleichzeitig betreiben wir eine Softwareverteilung. Im aktuellen Fall werden ca. 3000 Rechner über die Softwareverteilung mit dem ePo-Agenten versorgt. Der Agent soll sich am Server melden und die Clients mit der entsprechenden Virensoftware (VirusScan Enterpreis) versorgen und regelmäßig updaten. Der ePo-Server hat die Verson 3.0, die Agenten die Version 3.1.2.

Das hat alles wunderbar funktioniert. Bis zu dem Zeitpunkt als wir über die Softwareverteilung allen Clients eine (noch) ältere Version des ePo-Agenten entzogen und eine neuere (3.1.2) aufgespielt haben. Dieser Vorgang ging einher mit dem Update von VSE 7 auf VSE 8.

Ca. 20% der fraglichen Rechner können seither keine Verbindung mit dem ePo Server aufnehmen. Schaltet man sich auf die Geräte, so stellt man in 99,9% der Fälle fest, dass der McAfee Network Service nicht mehr vorhanden ist...

Hier schon mal die erste Frage: Warum ist das so?

Zu einem ähnlichen Problem hat King-Henry bei Thema "McAfee Problem fffff95b @ 2" einen Framework-Installer zur Verfügung gestellt. Das funktioniert grundsätzlich auch sehr gut. Nur haben wir da das Problem, dass unsere Dateien, die dem Agenten den aktuellen Server bekannt machen, überschrieben werden. Auch das könnte man irgendwie über die Softwareverteilung hinbasteln, dass man z.B. im Anschluss nochmal die "richtigen" Daten drüberbügelt.

Aber eigentlich wollen wir das nicht. Respektive: Ich will es nicht!

Jetzt hatte ich meinen Chef schon fast so weit, dass er einem Update des Servers bzw. der Agenten auf die aktuelle Version 3.5 zustimmt.
Er möchte aber geklärt wissen, ob die Version 3.5 tatsächlich diesen Fehler mit dem deinstallierten Dienst und auch andere bekannte Fehler (Stichwort: "HKEY_LOCAL_MACHINE\Software\Network Associates\ePolicy
Orchestrator\Application Plugins") ausschließt.

Somit die ultimative Frage an das Forum:
Schließt das Update des ePo-Servers von Version 3.0 auf 3.5 die bekannten Fehler aus?


Wer kann mir eine Empfehlung aussprechen oder sonstige Hilfe zuteil werden lassen? Vielen Dank im Voraus!
Alt 22. 12. 2005, 10:03 blacksmithel is offline Mit Zitat antworten #1
Pit161
Mitglied
 
Registrierungsdatum: Dec 2005
Beiträge: 6
Re: ePolicy Orchestrator - ePo-Server/-Agent

Hallo,

kann es sein das du eine Richtlinie verändert hast und dadurch den Mcshield gestoppt hast. Dadurch würdest du nur den Schield stoppen aber der Framework läuft weiter.
Das nächste wäre festzustellen ob der Agenten Komunikationsport gleich geblieben ist!
Bei uns läuft jetzt die EPO 3.6 Version reibungslos da wir mit der 3.5 noch Probleme mit den User Profile hatten!



Gruß
Pit
Alt 27. 12. 2005, 12:27 Pit161 is offline Mit Zitat antworten #2
blacksmithel
Mitglied
(Threadstarter)
 
Registrierungsdatum: Dec 2005
Beiträge: 2
Re: ePolicy Orchestrator - ePo-Server/-Agent

Ja, wie gesagt: 80% der Maschinen laufen ja. Nur der Rest will nicht.

Der Hinweis mit den Ports bezieht sich auf ein mögliches Update, oder? Das ist mir bekannt, dass ich dann zusätzliche Ports freischalten muss.

Mir geht es wirklich darum, ob die bekannten Fehler bei der aktuellen Version des ePo-Agenten der Vergangenheit angehören...
Alt 29. 12. 2005, 09:09 blacksmithel is offline Mit Zitat antworten #3
Pit161
Mitglied
 
Registrierungsdatum: Dec 2005
Beiträge: 6
Re: ePolicy Orchestrator - ePo-Server/-Agent

Hallo, das mit dem deinstallierten Dienst ist sehr merkwürdig, sowas kann passieren wenn man einer bestimmten Gruppe den Agenten entzieht das bezieht sich auf das Deploymentcap was für die Ausbringung des Agenten und der Virusscan Version 7 oder 8 verantwortlich ist,
Frage, hast du bestimmte Gruppen in deiner Domäne und dort vereinzelt Gruppenrichtlinien erstellt, vielleicht sind aus dieser Gruppe clients raus gefallen oder verschoben worden?
Wie bist du vor gegangen bei diesen clients um den Dienst wieder zu installieren?
Welche Patches hast du installiert?
Wie hast du den 8er ausgerollt, gnadenlos drüber installiert, es gibt dort zwei Optionen die du auswählen kannst welche war deine?
Das mit dem Port hast du falsch verstanden, hierbei handelt es sich um den Agenten Komunikationsport wie z.B. 8080 was nicht überall laufen dürfte darum haben wir uns für den 48080 entschieden zwecks IIS.
Diese Probleme hatten wir weder mit der 3.5 noch mit der 3.6
Ich denke du solltest mal deine Einstellung überprüfen vielleicht kannst du mir einen screenshoot zu schicken von der Domäne und einen vom Deploymentcap speziell von diesen clients.


Gruß
Pit
Alt 04. 01. 2006, 20:29 Pit161 is offline Mit Zitat antworten #4
Themen-Optionen Antwort


Themen-Optionen

Gehe zu



Alle Zeitangaben in UTC +1. Es ist jetzt 16:31 Uhr.
Angetrieben von vBulletin
Copyright ©2000 - 2006, Jelsoft Enterprises Ltd.
borderline.gullisys.net

Anmelden

Benutzername
Kennwort
© Copyright 1998-2008 gulli.com home | regeln | sitemap | kontakt | impressum | partner | downloads | disclaimer |
Message Boards and Forums Directory