Exclusion probleem McAfee op Exchange-server

Pagina: 1
Acties:

  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Ik heb hier een vreemd probleem waar ik niet uitkom, misschien dat iemand van jullie iets weet?

Om te beginnen een korte situatie-schets.

- McAfee Virusscan Enterprise 7.1 is geinstalleerd, helemaal uptodate, dus incl Hotfix 14.
- Als management pakket gebruiken we McAfee ePolicy Orchestrator 3.02a, dus incl Service Pack 2a en Patch 5. M.a.w.: geheel uptodate.
- De ePolicy agent die op de clients geinstalleerd word is versie 3.1.2.257
- De NAP-package van McAfee 7.1 is toegevoegd aan de repository van de ePo-server.
- Het gaat om een Exchange 2000-server, dus ook McAfee GroupShield 5.2 is geinstalleerd, build 697. Upgraden naar 6.0 is geen optie (redenen doen hier niet ter zake).
- OS is Windows 2000 Advanced Server (is nodig ivm Exch2000), met SP4 en alle relevante patches, die in een domain hangt.
- Backup client is Legato Networker 7.1.0 met de plugin voor Exchange (de laatste versie, nr is me ff niet bekend).

Op de ePolicy server geef ik een aantal policies op, qua detectie, wat hij moet scannen, exclusions etc. Deze worden keurig doorgeërfd op de client, voor zover het de meeste policies betreft. Echter, de exclusions worden dus niet doorgeërfd. Dat levert met Exchange dus problemen op, aangezien er nu dus *.LOG-files als geïnfecteerd gemarked worden en gemoved naar de C:\QUARANTAINE folder, zoals idd opgegeven in de ePo-policies. Hierdoor gaat dus de Backup van Exchange-fout, want die heeft die LOG-files nodig.

Geef ik de settings lokaal op, werkt het wel goed. Tot hij weer connectie maakt naar de ePo-server (om de 5 minuten, is standaard) en zijn policies weer krijgt. Dan gooit hij de zojuist lokaal aangebrachte exclusions weer weg, en is het probleem dus weer terug.

Géén ePolicy-agent gebruiken op de server is ook geen optie, want dat bekent dat hij ook niet meer geupdate word qua DAT-files, is natuurlijk niet wenselijk.

Op dit moment heb ik tijdelijk Enforce Policies voor de betreffende servers maar even uitgezet, dan kunnen we iig weer verder werken. Maar ook dit is natuurlijk geen goede optie voor de lange termijn, want iedere keer dat we settings willen veranderen moet dat nu dus met het handje op élke server apart worden ingesteld, en het gaat hier om 10+ servers...

Ik heb uiteraard gezocht op de support-site van NAI, maar daar is niets te vinden dat hier op wijst. Ook is dit al gepost op een support-mailinglist waar veel andere McAfee-users op zitten.

Ik hoop echter dat iemand van jullie hier misschien al meer ervaring mee heeft? Ik ben op dit moment iig door al mijn opties heen....

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Staan je enhiret vinkjes goed vanaf directory niveau?

Is toch iets met enhiret!

is het btw alleen een probleem met exclusions..?

[ Voor 25% gewijzigd door vliegjong op 28-05-2004 11:07 ]

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Ja, de Inherit-vinkjes staan goed, dat had ik al gecontroleerd.

En inderdaad, het enige probleem wat ik tot nu toe tegengekomen ben zijn de exclusions... de rest werkt als de spreekwoordelijke brandweer.

Heb het ook even geprobeerd met ePolicy Orchestrator 3.5 beta, en die heeft hetzelfde probleem....

Edit: aaaaaaaaaaaaaaargh, er stond nog één niveau tussen dat ik over het hoofd gezien heb.

Alles werkt prima nu! :)

Me sooo happy :)

[ Voor 19% gewijzigd door wildhagen op 28-05-2004 11:43 ]

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Hoeveel klanten ik niet aan de lijn krijg met inherit vinkjes :)...
leuk als je je policy's op dir niveau exporteerd :)

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Ja... daar zou McAfee eens iets aan moeten doen... ePolicy Orchestrator is een prachtig produkt, en het werkt supergoed, maar je verzuipt in vinkjes, en als je niet uitkijkt heb je vinkjes-conflicten...

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

Ja maar juist door die vinkjes ben je in staat om een volledige spiegeling van je netwerk te doen en wees nou eerlijk als je op dir niveau een policy maakt en je moet op groep/machine nieveau 1 wijziging maken heb je geen zin om die hele policy opnieuw te defineren L:)

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
Oké, daar heb je dan ook weer gelijk in :)

Misschien dat ze wel iets kunnen doen dat als je op een machine/groeps-niveau iets aanpast dat in conflict is met wat je op directory niveau instelt, dat je dan even een popup oid krijgt in de trant van 'hé, let op, wat jij wil doen gaat zo niet werken'...

Dat zou al veel schelen, hoef je niet alle niveaus te gaan nakijken op vergeten of conflicterende vinkjes.

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

ja maar EPO weet niet dat wat jij doet dat het verkeerd is,
Echter als je pc's opdelen in ip segmenten en je zal een pc in een niet goed ip segment plaatsen dan geeft hij wel een error.

EPO blijft een uitgebreid product, moet je eens kijken naar Protection Pilot, het jongere broertje van EPO.

edit:
we dwalen zo lekker af ;)

[ Voor 9% gewijzigd door vliegjong op 02-06-2004 10:36 ]

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)


  • wildhagen
  • Registratie: Juni 1999
  • Niet online
EPO blijft een uitgebreid product, moet je eens kijken naar Protection Pilot, het jongere broertje van EPO.
Protection Pilot is toch ook vooral bedoeld voor wat kleinere bedrijven? Niet voor de hele grote met meer dan 15.000 computers (zoals hier)?

Mooit wel bekennen dat ik er nog niet naar gekeken heb...

Virussen? Scan ze hier!


  • vliegjong
  • Registratie: Januari 2003
  • Laatst online: 08-08-2017

vliegjong

Bump!

wij raden aan voor tot aan 2k nodes..... maar je kan PP natuurlijk inzetten als een soort Distri Repo...... hij gebruikt gewoon een epo agent..

Ik ben een Nerd, jij ook? Dan zijn er namelijk 10 toffe mensen :)

Pagina: 1