[SBS2003/XPSP2] Omgeving aanpassen voor Symantec AV 9.0 CE

Pagina: 1
Acties:
  • 173 views sinds 30-01-2008
  • Reageer

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
In een SBS2003 omgeving gebruik ik Symantec Antivirus 9.0 with groupware protection. Dat is een combi van Mail Security 4.5 en Antivirus 9.0. De client installeer ik remote op de XPSP2 werkplekken met het System Center en op die manier wil ik ook de updates en geplande scans beheren. De werkplekken moeten met Liveupdate hun updates van de SBS server halen.

Om dit mogelijk te maken heb ik met een GPO aanpassingen gemaakt in de Windows Firewall van de XP werkstations:
Poortuitzonderingen:
- 2967:UDP:*:Enabled:Symantec rtvscan
- 38293:UDP:*:Enabled:Intel PDS

Serviceuitzonderingen:
%Program Files%\Symantec Antivirus\rtvscan.exe:*:Enabled:Virus scanner
%Program Files%\Symantec\Liveupdate\Lucomserver.exe:*:Enabled:Liveupdate

Ik zie deze settings terugkomen in de instellingen op de werkplekken dus neem aan dat dit correct is. Nu kan ik wel vanuit het System Center een client laten scannen maar Liveupdate werkt nog niet. Als ik in het System Center opdaracht geef om te updaten dan gebeurt dit niet.

Iemand ervaring hiermee?

Exchange en Office 365 specialist. Mijn blog.


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Geen GoT-ter die Symantec Antivirus Corporate Edition gebruikt in een netwerk met Windows XP clients?

Exchange en Office 365 specialist. Mijn blog.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
jawel, alleen dan heb ik altijd de XP firewall op de clients uitstaan ;) alleen als de pc het domain niet meer vindt gaat de firewall up :)

A wise man's life is based around fuck you


Verwijderd

Werkt het inderdaad wel als je op de client de firewall uitzet? :)

  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Ik ben er niet uitgekomen, helaas ontbreekt het me aan tijd om tot in detail uit te zoeken waar het mis gaat.
Verwijderd schreef op woensdag 13 april 2005 @ 19:26:
Werkt het inderdaad wel als je op de client de firewall uitzet? :)
Ja. Omdat het om een klein netwerkje gaat met een goede virusscanner en 2 firewalls heb ik er voor gekozen om 2 profielen te gebruiken. In het Domeinprofiel heb ik de firewall uitgezet en in het Standaardprofiel aan. In de praktijk betekent dat:
In het netwerk -> dan firewall uit
Laptop mee naar buiten -> dan firewall aan

Nu werkt het. :)

Exchange en Office 365 specialist. Mijn blog.


  • engelbertus
  • Registratie: April 2005
  • Laatst online: 06-03 16:01
ah hallo jazzy
het verhaal met die firewall he ;-) vanuit mijn andere topic hier maar effe verder anders gaan we daar zo offtopic.
het probleem is dat het voor de update van de server allemaal werkte en daarna niet, daarvoor draaide de firewall ook al.

het probleem duook dus op dat je met het conrtrol centre dus niks meer kon doen op de clkeints ( firewall dus) terwijl dat voorheen wel ging.
we hebben pas sinds een maand 3 een netwerk, en de server was up to date tot aan de sp1 van windows 2003 en 2003 sbs toe.

sharepont gebruiken we niet.

de clients hebben allemaal al xp2 sp2 dus die client deployment update was niet nodig
en het werkte voorheen perfect.

pas na die problemen kwam ik er achter dat het niet werkte. en dat vond ik dus vreemd. het werkt wel, maar de control centre werkt dus totaal niet meer, behalve dat j enog de statis kunt bekijken.

omdat we ook isa server gebruiken, wat on principe ook een firewall is, wilde ik me helemaal niet bemoeien met de windows firewall van xp, en moest die gewoon werken, de haalt de instellingen van de server, en ik heb geen idee waar dan vandaan, komt dit uit de hgpo / ou instellingen?
en hoe werkt dat dan samen met de isa server? of is dit iets wat ik los van elkaar moet zien?

daarnaast vindt ik nog steeds dat het aanpassen van de firewall niet iets is wat je in een faq of zoiets zet op je website, als je een gewoon goed werkend product hoort te verkopen.

op de symantec website wordt je ook mooi verteld dat je met de syantec firewall adminitrator gewoon een firewall rule moet maken en implementeren in het control cenrte, ook voor antivirus 9.0
maart dan heb je dus die hele firewall administrator nieteens. dan een engelks helpdesk die verteld dat je gewoon op alle clients de windows firewall service uit moet schakelen, dan begin ik me wel af te vragen ofe de mensen die het horen te weten het eigenlijk wel weten.

ik vindt gewoon dat een server in de basis veilig moet zijn, en het installeren van een programma niet geknutsel met firewall rules hoort mee te brengen, als daarover niet iets wordt gezegd bij het installeren. numoet je op de site eerst uitvinden dat het misschien de firewall is, en vervolgens op zoek naar die firewall administrator die je niet hebt en dan maar eens grasduinen hoe je op je netwerk dan wel, en welke poorten er dan open gezet moeten worden, als de helpdesk dt al niet voor je kan bedenken.

system adminstratie of wat dan ook is een vak dat je niet komt aanwaaien, maar gelukkig ben ik dat ook niet, maar ik wil wel graag weten wat er fout gaat. en zoalng de updates wel binnenkomen op de clients, is er geen reden tot paniek.

en dan nog al die extra instellinge zoals bij jou laptop bijvoorbeeld met een policie voor domein en buiten, tja, eigenlijk vindt ik dat dat gewoon niet zo hoort, dat je dat zelf moet bedenken. dat hoort gewoon door een fabrikant worden aangedragen. op voorhand, niet bij klachten.
maar goed als je 9.0 hebt, en nog niet langer dan een jaar dan kun je gewoon 10.0 aanvragen, gratis.
ik hoop alleen dat die wel fatsoenlijk iets over die firewall regels zegt of er automatisch mee uit de voeten kan.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
windows xp firewall gewoon uitzetten middels een policy :) dan heb je het probleem gewoon niet meer

10.0 doet ook nietsmet die firewall nee :P (goddank niet)

btw: wat is je concrete vraag :?

A wise man's life is based around fuck you


  • Jazzy
  • Registratie: Juni 2000
  • Nu online

Jazzy

Moderator SSC/PB

Moooooh!

Topicstarter
Ik zal mijn antwoord uit Kassacomputers in een nieuw netwerk even herhalen want daar staat echt alle informatie in:
engelbertus schreef op dinsdag 26 juli 2005 @ 15:44:
[...]
hmm tja dat klinkt handig. we gaan eerst wachten op de cd met antivirus 10.
bij symantec kon niemand ons iets vertellen over de firewall specifieke dingen, ik had gedacht dat ze het daar wel zouden moeten weten.
Op de site van Symantec kun je dit allemaal wel vinden. Er staat tot in detail welk programma welke poorten gebruikt voor de verschillende typen van communicatie. Als je op dit forum had gezocht an had je zelfs mijn topics over dit onderwerp kunnen vinden. :)

[rml][ SBS2003/XPSP2] Omgeving aanpassen voor Symantec AV 9.0 CE[/rml]
[rml][ XP/SBS2003] Firewall exceptions niet doorgegeven via GPO[/rml]
waar vindt ik dat dan hoe ije die policies instelt?
Om de Windows XP SP2 firewall settings aan te passen? Dat kun je lezen in de diverse documenten die beschrijven wat de veranderingen zijn in SP2, bijvoorbeeld: Deploying Windows Firewall Settings for Microsoft Windows XP with Service Pack 2
op de website waar wordt uitgelegd hoe windows 2003 sbs te updaten wordt daar niks over verteld.
Dat komt omdat het hele Windows XP SP2 verhaal niets te maken heeft met SP1 voor SBS. Je had die updates al veel eerder moeten installeren (Windows XP Service Pack 2 for Client Deployment).
dat het hier dan niet is opgelost, komt omdat ik geen verstand heb van policies, en niemand me er op heeft gewezen.
Niet om flauw te zijn maar systeembeheer is een vak en komt je (helaas) niet echt aanwaaien.
en verder vindt ik dat een server-client antivirus oplossing wel gewoon out of the box hoort te werken, eventueel voorzien van een document met daarop de stappen die eventueel nog wel op een domain-controller zouden moeten worden aangepast ( nogmaals, dat staat niet bij symantec op de site, en de telefonische engelse helpdesk weet hier ook niks van.)
Communication problems with Symantec AntiVirus managed clients and servers after installing Windows XP Service Pack 2
Adding port exceptions in Windows Internet Connection Firewall for Symantec AntiVirus Corporate Edition
Adding service exceptions in Windows Internet Connection FireWall to allow Symantec AntiVirus to communicate
Documents relating to Symantec Client Security and Windows XP Service Pack 2
:)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1