Перейти к содержимому


Фото
* * * * * 1 Голосов

Вопрос по установке Dr.Web esuite server: Есть ли разница версий антивирусного сервера на ОС Windows Server 2008 и более новых версий WS?

Dr.Web Enterprise Suite Windows Server Dr.Web esuite server

  • Please log in to reply
23 ответов в этой теме

#1 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 24 Февраль 2026 - 10:54

Добрый день! У меня возник вопрос по установке Dr.Web esuite server.

Прошлый серверный антивирус стоял на виртуальной машине Windows Server 2008. Сейчас мне необходимо поставить Dr.Web esuite server.

По этому поводу у меня возник вопрос. Есть ли разница версий антивирусного сервера на ОС Windows Server 2008 и более новых версий WS? 

 

Мне важен этот вопрос, потому что на той железке, на которой стоит ВМ с WS 2008, более новую версию WS не поставить. У меня есть специализированный системник, на котором возможно установить Dr.Web esuite, но он используется для других задач, поэтому не особо хотелось бы устанавливать туда антивирусный сервер. Однако если есть существенная разница между версиями, то в целом готов буду пойти на это.



#2 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 182 Сообщений:

Отправлено 24 Февраль 2026 - 23:40

Martik_Sy, возможности сервера доктора определяются собственно версией ES сервера, а не версией хоста. Да, есть некоторые нюансы между win и nix, но все основной - оно именно в базе данных, которая ES сервером зовется (намеренно упрощаю). То есть одна и та же версия на старой винде и на новой даст одинаковый результат.



#3 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 25 Февраль 2026 - 09:49

Если Windows Server 2008, не R2, то актуальная 13 версия туда не встанет.

Судя по доке, 12 тоже не встанет.

Встанет 11, но она уже скоро год, как снята с поддержки. И устарела она уже знатно.


Сообщение было изменено Afalin: 25 Февраль 2026 - 09:50

Семь раз отрежь – один раз проверь

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 897 Сообщений:

Отправлено 25 Февраль 2026 - 10:04

Это только меня смущает, что раньше стоял СЕРВЕРНЫЙ АНТИВИРУС, а теперь вроде как стоит задача поставить ЦЕНТР УПРАВЛЕНИЯ ES?


Почтовый сервер Eserv тоже работает с Dr.Web

#5 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 501 Сообщений:

Отправлено 25 Февраль 2026 - 13:09

Это только меня смущает, что раньше стоял СЕРВЕРНЫЙ АНТИВИРУС, а теперь вроде как стоит задача поставить ЦЕНТР УПРАВЛЕНИЯ ES?

Думаю, ув. pig верно подметил несостыковку.

Топикстартёр хотел бы видеть на сабже именно АВ, а не Центр Урпавления АВ, наверное.

Подождём уточнений ув. ТС.


Сообщение было изменено Kirill Polubelov: 25 Февраль 2026 - 13:09

(exit 0)

#6 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Февраль 2026 - 14:36

Это только меня смущает, что раньше стоял СЕРВЕРНЫЙ АНТИВИРУС, а теперь вроде как стоит задача поставить ЦЕНТР УПРАВЛЕНИЯ ES?

Спасибо за ответ.

Вроде стоял Kaspersky Endpoint Security для бизнеса, как центр управления агентами на компьютерах в локальной сети



#7 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Февраль 2026 - 14:49

Если Windows Server 2008, не R2, то актуальная 13 версия туда не встанет.

Судя по доке, 12 тоже не встанет.

Встанет 11, но она уже скоро год, как снята с поддержки. И устарела она уже знатно.

Спасибо за ответ.

Извните, что не уточнил и за то, что в целом плохо расписываю детали. На виртуалке стоит Windows Server 2008 R2

С главной страницы скопирова информацию:
Версия Сервера Dr.Web
13.00.1 (06-07-2023 04:00:00)
Операционная система
Windows Server 2008 R2 Standard x64 (Build 7601), Service Pack 1
 

Я снова установил туда сервер DrWeb (установилось 13 версия и репозитории обновляются), но у меня, как и в прошлый раз, возникает проблема с тем, что агенты не подключаюся к серверу, но при это при сканировании сети сервер видит включенные компьютеры, но удаленный установщик выдает ошибку подключения и ручное подключение со стороны агента не может связаться с сервером. Наверняка проблема может быть в сетевых политиках серверов организации (может какой-то из протоколов блокируется), но я просто решил уточнить на форуме об версии ОС. Вдруг в ней проблема и есть



#8 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Февраль 2026 - 14:50

Martik_Sy, возможности сервера доктора определяются собственно версией ES сервера, а не версией хоста. Да, есть некоторые нюансы между win и nix, но все основной - оно именно в базе данных, которая ES сервером зовется (намеренно упрощаю). То есть одна и та же версия на старой винде и на новой даст одинаковый результат.

Спасибо за ответ. Хорошее уточнение



#9 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 501 Сообщений:

Отправлено 27 Февраль 2026 - 20:47

Если я правильно понял из вашего сообщения https://forum.drweb.com/index.php?showtopic=339730#entry923633

Сервер управления Dr.Web у вас установлен в виртуальной машине (ВМ).

И к нему вы пытаетесь подключить агентов.

А они не подключаются.

Правильно ли я понял вашу проблему?

Если да, то дело скорей всего в том, что по умолчанию, во многих ВМ, созданная ВМ находится за так называемым NAT'ом.

Тогда изнутри практически видно всё, а вот чтобы снаружи достучаться до каких то портов, необходимо проделать настройки для данной ВМ по форвардингу портов.


(exit 0)

#10 B.Chugunov

B.Chugunov

    Advanced Member

  • Dr.Web Staff
  • 806 Сообщений:

Отправлено 28 Февраль 2026 - 17:47

Я бы скорее поставил на то, что если агенты уже стоят, а текущего сервера они почему-то не видят, то у агентов либо адрес сервера неверно прописан, либо сертификат, либо все вместе и сразу. 
es-service.log с одного такого агента было бы неплохо увидеть, чтобы не гадать + сразу же и ip-адрес текущего ES-сервера, куда агенты должны ходить, чтобы сверить с логами. 
Может быть они и пытаются даже подключаться, просто например включена ручная авторизация новичков. 


-----------------
best regards,
Technical support department, Doctor Web, Ltd.

#11 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Март 2026 - 10:15

Я бы скорее поставил на то, что если агенты уже стоят, а текущего сервера они почему-то не видят, то у агентов либо адрес сервера неверно прописан, либо сертификат, либо все вместе и сразу. 
es-service.log с одного такого агента было бы неплохо увидеть, чтобы не гадать + сразу же и ip-адрес текущего ES-сервера, куда агенты должны ходить, чтобы сверить с логами. 
Может быть они и пытаются даже подключаться, просто например включена ручная авторизация новичков. 

Добрый день! Благодарю за поддержку 

Прикрепляю файл es-service.log с агента (в виде текстового файла): Прикрепленный файл  log es-service.txt   4,06Мб   2 Скачано раз

Адрес текущего ES-сервера - 172.21.15.10, порты по умолчанию.



#12 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 03 Март 2026 - 10:24

2026-Mar-03 09:44:53.064022 [ 4436] [TRC3] [es-client] [TextProto/Client/C2S] Invalid server signature, rejecting it
2026-Mar-03 09:44:53.064059 [ 4436] [DBG3] [es-client] [TextProto/Client/C2S] Disable certificate validating for violation send
2026-Mar-03 09:44:53.064084 [ 4436] [TRC3] [es-client] [Transport] tcp://172.21.15.10:2193: schedule SSL handshake
2026-Mar-03 09:44:53.064108 [ 4436] [ERR] [es-client] [TextProto/Client/C2S] tcp://172.21.15.10:2193: Will disconnect due to violation invalid server signature
2026-Mar-03 09:44:53.064125 [ 4436] [INF] [es-client] [TextProto/Client/C2S] tcp://172.21.15.10:2193: Ignore violation and try connect to other server, if exist
2026-Mar-03 09:44:53.064152 [ 4436] [TRC3] [es-client] [TextProtocol] tcp://172.21.15.10:2193: snd <2 VIOLATION invalid%Sserver%Ssignature>

Сертификат сервера отличается от того, которому доверяет агент.

Либо сертификат невалидный (наиболее типичный случай – срок его действия не покрывает настоящее время, он из прошлого или из будущего).


Хотя нет, второе точно мимо. Там пара ключей шифрования отличается, т.е. это совсем другой сертификат.


Семь раз отрежь – один раз проверь

#13 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Март 2026 - 10:29

Если я правильно понял из вашего сообщения https://forum.drweb.com/index.php?showtopic=339730#entry923633

Сервер управления Dr.Web у вас установлен в виртуальной машине (ВМ).

И к нему вы пытаетесь подключить агентов.

А они не подключаются.

Правильно ли я понял вашу проблему?

Если да, то дело скорей всего в том, что по умолчанию, во многих ВМ, созданная ВМ находится за так называемым NAT'ом.

Тогда изнутри практически видно всё, а вот чтобы снаружи достучаться до каких то портов, необходимо проделать настройки для данной ВМ по форвардингу портов.

Добрый день! Спасибо за поддержку

Да, мою проблему вы поняли правильно. Однако не уверен в вашем предположении о проблеме с настройками ВМ. 

Так как с рабочей станции, которая находиться в одной локальной сети вместе с этой ВМ (и в одной подсети), я могу подключаться к ES-серверу по порту 9081. 

Мне кажется проблема может быть не в этом. Хотя не отрицаю, что у меня есть пробелы в познаниях сетевой инженерии и могу где-то ошибиться или не уточнить. Поэтому буду рад, если вы подскажите, что я мог бы приложить к ответу, чтобы можно было разъяснить ситуацию.



#14 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 03 Март 2026 - 10:36

На 9081 по умолчанию висит веб-сервер, агенты с веб-сервером не общаются.

Там совсем другой протокол, и по умолчанию используется порт 2193.


Семь раз отрежь – один раз проверь

#15 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 03 Март 2026 - 10:41

На 9081 по умолчанию висит веб-сервер, агенты с веб-сервером не общаются.

Там совсем другой протокол, и по умолчанию используется порт 2193.

Понял. Спасибо за уточнение!



#16 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 04 Март 2026 - 13:59

2026-Mar-03 09:44:53.064022 [ 4436] [TRC3] [es-client] [TextProto/Client/C2S] Invalid server signature, rejecting it2026-Mar-03 09:44:53.064059 [ 4436] [DBG3] [es-client] [TextProto/Client/C2S] Disable certificate validating for violation send2026-Mar-03 09:44:53.064084 [ 4436] [TRC3] [es-client] [Transport] tcp://172.21.15.10:2193: schedule SSL handshake2026-Mar-03 09:44:53.064108 [ 4436] [ERR] [es-client] [TextProto/Client/C2S] tcp://172.21.15.10:2193: Will disconnect due to violation invalid server signature2026-Mar-03 09:44:53.064125 [ 4436] [INF] [es-client] [TextProto/Client/C2S] tcp://172.21.15.10:2193: Ignore violation and try connect to other server, if exist2026-Mar-03 09:44:53.064152 [ 4436] [TRC3] [es-client] [TextProtocol] tcp://172.21.15.10:2193: snd
Сертификат сервера отличается от того, которому доверяет агент.
Либо сертификат невалидный (наиболее типичный случай – срок его действия не покрывает настоящее время, он из прошлого или из будущего).

Хотя нет, второе точно мимо. Там пара ключей шифрования отличается, т.е. это совсем другой сертификат.
Ещё раз добрый день! Прошу прощения за то, что не могу отвечать оперативно на вашу поддержку.

Продолжая тему: Не могу понять откуда у меня возник сертификат, который я прикреплял к агенту, но, проведя поиски в системных файлах сервера , я наткнулся на ещё один сертификат, при подключении которого у меня в оповещениях сервера начали появляться следующие сообщения (до этого оповещений с агентами не появлялись):

Аварийное завершение соединения с клиентом без названия(172.21.8.145)
Соединение с неизвестным узлом "без названия" (SID: отсутствует, описание: отсутствует) по адресу 172.21.8.145 (MAC-адрес: неизвестен) было прервано.
Количество прерванных соединений: 10.

Однако это сообщение вышло не сразу, я после подключения ещё одного сертификата попытался отправить запрос на подключения как новичок и, соответсвенно, через время пришло это оповещение.

#17 Martik_Sy

Martik_Sy

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 04 Март 2026 - 14:17

Логи агента: Прикрепленный файл  log es-service.txt   4,75Мб   1 Скачано раз

#18 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 04 Март 2026 - 15:27

при подключении которого у меня в оповещениях сервера начали появляться следующие сообщения (до этого оповещений с агентами не появлялись):

Аварийное завершение соединения с клиентом без названия(172.21.8.145)
Соединение с неизвестным узлом "без названия" (SID: отсутствует, описание: отсутствует) по адресу 172.21.8.145 (MAC-адрес: неизвестен) было прервано.
Количество прерванных соединений: 10.

Это оповещение работает с учётом накопительного эффекта. Оно отправится не раньше, чем за энный промежуток времени произойдёт энное количество разрывов связи.

Зато есть журнал аварийных отключений – там каждый разрыв отдельно будет упомянут.


Семь раз отрежь – один раз проверь

#19 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 04 Март 2026 - 15:32

но, проведя поиски в системных файлах сервера , я наткнулся на ещё один сертификат
2026-Mar-03 11:56:12.836901 [ 4548] [TRC3] [es-client] [SSL] Invalid certificate because of unable to verify server certificate which caused certificate verify failed (error 0x1416f086 from tls_process_serve
r_certificate (SSL routines))
2026-Mar-03 11:56:12.837010 [ 4548] [TRC3] [es-client] [TextProto/Client/C2S] Invalid server signature, rejecting it
2026-Mar-03 11:56:12.837250 [ 4548] [TRC3] [es-client] [Transformation] tcp://172.21.15.10:2193/dead: all filter removed from incoming and outcoming streams
2026-Mar-03 11:56:12.837276 [ 4548] [DBG3] [es-client] [Transformation] tcp://172.21.15.10:2193/dead: dead 274/116 (100% 274/116) (alive for 00.013)
2026-Mar-03 11:56:12.837295 [ 4548] [INF] [es-client] [TextProto/Client/C2S] tcp://172.21.15.10:2193/dead: There is an error in previous connection, automatically try next server if it is
2026-Mar-03 11:56:12.837341 [ 4548] [DBG] [es-client] [Discovery] Unable to connect because of there are no endpoints more

Думается, это не тот сертификат. Он там не один. Этот, видимо, от веб-сервера или от чего-то ещё, то есть в принципе с неподходящей криптографией.

Правильный тот, который в "ключах шифрования". Он же пакуется в персональные инсталляционные пакеты агентов.


Семь раз отрежь – один раз проверь

#20 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 6 137 Сообщений:

Отправлено 04 Март 2026 - 15:35

Причём, смотрю, уровень логов es-service после этого понизился с all до info.


Семь раз отрежь – один раз проверь



Also tagged with one or more of these keywords: Dr.Web Enterprise Suite, Windows Server, Dr.Web esuite server