Symantec Endpoint Protection 14.3.0 RU6 (14.3.9205.6000) | Page 13 | VN-Zoom | Cộng đồng Chia Sẻ Kiến Thức Công Nghệ và Phần Mềm Máy Tính

Adblocker detected! Please consider reading this notice.

We've detected that you are using AdBlock Plus or some other adblocking software which is preventing the page from fully loading.

We need money to operate the site, and almost all of it comes from our online advertising.

If possible, please support us by clicking on the advertisements.

Please add vn-z.vn to your ad blocking whitelist or disable your adblocking software.

×

Symantec Endpoint Protection 14.3.0 RU6 (14.3.9205.6000)

Mình đã hiểu vấn đề ở đâu.
Khi chọn file .jdb để tải, bạn cần chọn file phù hợp với version và phiên bản (32 hay 64 bit) của các client được server quản lý. Lỗi không cập nhật được và đổi đuôi file .jdb thành .err xuất hiện khi file cập nhật không phù hợp với client. Nếu phù hợp thì update xong, file .jdb sẽ bị xóa.
Mình thì để sepm cập nhật tự động thôi, nên cũng chưa gặp tình huống này bao giờ :D
Nhưng trên trang chủ của symantec không có chỗ nào chọn bản 32bit hay 64bit, mình không biết down ở đâu. Mình nghĩ là ví dụ down bản update offline về, nó sẽ update cho máy chủ trước, sau đó các máy client vào lấy databse. Không biết có đúng không?
Hôm nọ mình thử cắm internet vào máy chủ thì lấy update ok, các máy client cũng update ok. Mỗi offile máy chủ ko cập nhật được
 

yuwakuitian

Rìu Bạc
Nhưng trên trang chủ của symantec không có chỗ nào chọn bản 32bit hay 64bit, mình không biết down ở đâu. Mình nghĩ là ví dụ down bản update offline về, nó sẽ update cho máy chủ trước, sau đó các máy client vào lấy databse. Không biết có đúng không?
Hôm nọ mình thử cắm internet vào máy chủ thì lấy update ok, các máy client cũng update ok. Mỗi offile máy chủ ko cập nhật được
Nếu bạn đang sử dụng phiên bản mới nhất của SEPM (14.3) và các client cùng version thì bạn có thể tải từ các link bên dưới dòng Symantec Endpoint Protection Manager Installations on Windows Platforms. Có hai dòng như vậy, dòng trên là gói cập nhật cho client 32-bit, dòng dưới là gói cho client 64-bit (gói cho client 64-bit thì có số 64 trước đuôi .jdb).
 
Sửa lần cuối:
Mình cũng down cái có đuôi 64.jdb về và lỗi như hình mình gửi, không biết có chỗ nào chưa đúng nữa, đọc document rất kỹ mà ko hiểu bị gì nữa.
 

levubaominh

Rìu Vàng
Mình đã hiểu vấn đề ở đâu.
Khi chọn file .jdb để tải, bạn cần chọn file phù hợp với version và phiên bản (32 hay 64 bit) của các client được server quản lý. Lỗi không cập nhật được và đổi đuôi file .jdb thành .err xuất hiện khi file cập nhật không phù hợp với client. Nếu phù hợp thì update xong, file .jdb sẽ bị xóa.
Mình thì để sepm cập nhật tự động thôi, nên cũng chưa gặp tình huống này bao giờ :D
Để sepm cập nhật tự động trên client được không ạ, khỏi mất công cập nhật manual.

Cách làm như thế nào vậy ad
 

yuwakuitian

Rìu Bạc
Mình cũng down cái có đuôi 64.jdb về và lỗi như hình mình gửi, không biết có chỗ nào chưa đúng nữa, đọc document rất kỹ mà ko hiểu bị gì nữa.
Bạn thử tải từ các link như trong hình xem có được không, chú ý chọn file phù hợp với phiên bản của client.

vdYYf7Y.png

veNvoh3.png


Để sepm cập nhật tự động trên client được không ạ, khỏi mất công cập nhật manual.

Cách làm như thế nào vậy ad
Cứ cài đặt theo mặc định thì việc cập nhật đã là "tự động" rồi bạn. Nếu muốn tùy chỉnh thì bạn nhấp vào Policies>LiveUpdate rồi click đúp vào LiveUpdate Settings Policy để vào cửa sổ thiết lập. Như bạn thấy trong hình, mình đang để client chỉ nhận update từ SEPM, nhưng client vẫn được tự động cập nhật:

fAm28Cq.png


Bạn có thể tham khảo thêm hướng dẫn ở đây: https://techdocs.broadcom.com/us/en...gs-for-windows-clients-v8429419-d79e5427.html
 
Mình làm theo hướng dẫn và down đúng bản là được rồi,
cảm ơn 2 chuyên gia đã giúp đỡ, có thêm 1 câu hỏi
SMPM trên server nó có tự bảo vệ được nó không? không thấy chức năng tự quét trên server
 

yuwakuitian

Rìu Bạc
Như bạn đã nhận xét, không thấy chức năng quét. Vậy thì không rồi, vẫn phải cài thêm client bạn ạ.
 
Như bạn đã nhận xét, không thấy chức năng quét. Vậy thì không rồi, vẫn phải cài thêm client bạn ạ.
Cho mình hỏi 3 dòng
Proactive Threat Protection
Network and Host....
Network Traffic...

sao ko được cập nhật như Dòng đầu Viruts bạn nhỉ?
Hay phải down ở trang chủ của Symantec về, nếu phải down thì down ở đâu?
Xin cảm ơn
fAm28Cq.png
 

yuwakuitian

Rìu Bạc
Các vấn đề bảo mật khác nhau thì CSDL của chúng khác nhau mà bạn. Proactive Threat Protection là cơ chế chống mã độc dựa trên phân tích hoạt động của các ứng dụng. Network and Host Exploit Mitigation là các thiết lập về tường lửa. Network Traffic Redirection là các thiết lập để sử dụng dịch vụ proxy và VPN của Symantec. Chỉ khi để SEP cập nhật tự động thì CSDL của các chức năng của nó mới được update đầy đủ bạn nhé.
 

nhimc0n

Gà con
có cách nào disable addons Symantech Endpoint trên Chorme của bản Symantec Endpoint Protection 14.3 RU2, nó chạy service webextbridge nên nếu dùng terminal client thì rất tốn CPU
 

nhimc0n

Gà con
e đã thử xóa reg đi thì ok , nhưng có lẽ do live update hoặc nguyên nhân nào đó mà 1 lúc sau nó lại tự add reg lại, extension lại tự enable. Mong nhận được hỗ trợ của bác!
 

yuwakuitian

Rìu Bạc
Hì, vậy là ta phải chặn không cho cái khóa đó thay đổi nhỉ. Bạn lại mở Registry Editor, tìm đến khóa
Mã:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome\ExtensionInstallForcelist]
Trong phần bên phải cửa sổ, bạn sửa (modify...) value data của khóa 1 thành giá trị tùy ý (0 chẳng hạn). Sau đó, bạn click phải chuột vào khóa ExtensionInstallForcelist, chọn Permission..., rồi lần lượt thực hiện các bước sau:

  1. Trong cửa sổ Permission for ExtensionInstallForcelist, click Advanced,
  2. Trong cửa sổ Advanced Security Settings for ExtensionInstallForcelist, click Disable inheritance,
  3. Trong hộp thoại Block Inheritance, chọn dòng nào cũng được Convert inherited permission into... (thì các thao tác sau đó sẽ đơn giản hơn - còn nếu đã chọn dòng Remove... thì click vào Enable inheritance để khôi phục lại như lúc đầu).
  4. Quay lại cửa sổ Advanced Security Settings for ExtensionInstallForcelist, bạn để ý user hay group nào được phân quyền Full Control thì click vào rồi click tiếp vào Edit.
  5. Trong cửa sổ Permission Entry for ExtensionInstallForcelist, bạn bỏ dấu tick ở dòng Full Control, rồi nhấn OK để lưu thay đổi và đóng cửa sổ lại.
  6. Lặp lại các bước 4 và 5 để loại bỏ hết phân quyền Full Control cho các user rồi nhấn OK để lưu thay đổi và đóng các cửa sổ lại.
Bạn xem thêm ở hai hình bên dưới:

lzLtF1X.png


XTAUgBB.png



Cách này hiện giờ không còn dùng được.
 
Sửa lần cuối:


Top