Перейти к содержимому


Фото
- - - - -

Установка по сети: ошибка smb


  • Please log in to reply
23 ответов в этой теме

#1 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Март 2024 - 07:06

ЗДравствуйте, Dr.Web Enterprise Security Suite 13.0 на Windows сервере (сервер в другой подсети, всё пингуется с рабочих машин и обратно без проблем) 

Ошибка при установке клиентов на свежеустановленных windows, введенных в домен. Поиск машины по IP, папка установки %ProgramFiles%\DrWeb

При установке указывается учетная запись доменного Администратора. 

Если указать локальную учетную запись администратора, то ошибки по smb нет.

C сервера доступ к диску С где нужно установить клиент (\\машина\с$) - есть. 

Если вручную запускать exe установщик и указывать сервер dr web с сертификатом - установка проходит без проблем. Но нужна именно установка "по сети" от имени доменного администратора

 

Если нужно какие то логи сделать и показать, скажите пожалуйста какие и как их выгрузить 



#2 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2024 - 11:38

Добрый день.

Подскажите, пожалуйста, почему при наличии домена отказались от установки при помощи групповых политик установки ПО, которая существует для ADS?

https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/installation_manual/install_agent_ad.htm


(exit 0)

#3 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2024 - 11:40

Так то, для выбранного вами способа не увидел, чтобы выполнялись условия из таблицы:

https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/installation_manual/install_agent_remote_win_add.htm


Сообщение было изменено Kirill Polubelov: 25 Март 2024 - 11:40

(exit 0)

#4 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Март 2024 - 12:53

Добрый день.

Подскажите, пожалуйста, почему при наличии домена отказались от установки при помощи групповых политик установки ПО, которая существует для ADS?

https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/installation_manual/install_agent_ad.htm

Такой способ не пробовали, но GPO впринципе медленно. Быстрее через веб сервер установить.

 

Так то, для выбранного вами способа не увидел, чтобы выполнялись условия из таблицы:

https://cdn-download.drweb.com/pub/drweb/esuite/13.0.1/documentation/html/ru/installation_manual/install_agent_remote_win_add.htm

Данные настройки проводил на своем ПК и всё равно была ошибка smb. (комп перезагружал перед тем как пробовать если что). Windows 10 pro. Спустя сб и вс (с компом ничего не делалось и он не выключался), сегодня ошибка при установке на мой комп не появилась. 

Так же попробовал создать виртуальную машину, ввел ее в домен и больше ничего не делал. Клиент установился без проблем. Но в домене есть несколько машин, с которыми ошибка SMB (ни с локальной учеткой администратора, ни с учеткой доменного администратора установить не получается)


Сообщение было изменено Fergus2024: 25 Март 2024 - 12:55


#5 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Март 2024 - 13:00

Пробежался бегло по установке через AD - что то муторно и много вопросов сразу.. Проще через веб сервер ставить, чем разбираться как это всё настраивать в AD. 



#6 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2024 - 13:20

Проще, если устанавливается =)

Обратите внимание, что для такого "простого" способа, в общем случае, всё-таки требуется локально производить какие-то действия на станции (см. ту самую таблицу).

Собственно, этот способ возник как один из немногочисленных вариантов полностью автономного развёртывания агентов в сети.

При наличии домена просто грех не пользоваться предоставляемыми им возможностями по развёртыванию ПО на станциях домена.

В общем случае, этот способ (через GPO ADS) и быстрей и проще и надёжней в домене.


(exit 0)

#7 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2024 - 13:21

Да и политики безопасности домена могут просто так не дать воспользоваться "простым" способом.


(exit 0)

#8 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 25 Март 2024 - 14:13

Проще, если устанавливается =)

Обратите внимание, что для такого "простого" способа, в общем случае, всё-таки требуется локально производить какие-то действия на станции (см. ту самую таблицу).

Собственно, этот способ возник как один из немногочисленных вариантов полностью автономного развёртывания агентов в сети.

При наличии домена просто грех не пользоваться предоставляемыми им возможностями по развёртыванию ПО на станциях домена.

В общем случае, этот способ (через GPO ADS) и быстрей и проще и надёжней в домене.

Забыл еще сказать - не все машины в домене(потому что не должны быть в нем), поэтому всё равно придется пользоваться другими способами установки. Сейчас для доменных пытаюсь разобраться с установкой из АD, но ошибку с smb всё равно бы нужно решить на отдельных машинах рабочих. 

Еще раз: на свежеустановленной windows на виртуальной машине ничего не делал из таблицы, только ввел в домен, перезагрузил и всё, агент из веба установился без проблем


Сообщение было изменено Fergus2024: 25 Март 2024 - 14:14


#9 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 25 Март 2024 - 14:24

На проблемных машинах в %ProgramFiles%\DrWeb\Logs какие-то логи создаются?


(exit 0)

#10 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 06:49

На проблемных машинах в %ProgramFiles%\DrWeb\Logs какие-то логи создаются?

папка др веб вообще отсутствует 



#11 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 08:32

Установку из AD получилось сделать. На своем ПК ранее установленный агент удалил через центр управления из веба. Применил групповую политику, перезагрузился и агент установился. Снова удалил агент из центра управления и теперь агент не устанавливается. Что нужно сделать чтобы установился ?



#12 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 08:48

Т.е групповая политика установки клиента применяется, но самого агента на ПК не появляется



#13 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 26 Март 2024 - 11:38

Снова удалил агент из центра управления и теперь агент не устанавливается.

Если устанавливали агента политиками, то удалять лучше выводом из под этих политик.

Удаляли агента именно или из АВ-сети? Перезагружали по требованию станцию?

 

папка др веб вообще отсутствует

Значит, остаётся искать следы в логе сервера drwcsd.log, зная, например, IP адрес проблемной станции.


(exit 0)

#14 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 11:43

Если устанавливали агента политиками, то удалять лучше выводом из под этих политик.

Удаляли агента именно или из АВ-сети? Перезагружали по требованию станцию?

Выбрал станцию (свой пк) и нажал на иконку "деинсталировать Агент Dr Web" в антивирусной сети. После удаления перезагрузил ПК. Агент удалился. Заново обновил групповые политики и теперь агент не устанавливается

Удалять выводом это как ? 



#15 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 11:48

 

Снова удалил агент из центра управления и теперь агент не устанавливается.

Если устанавливали агента политиками, то удалять лучше выводом из под этих политик.

Удаляли агента именно или из АВ-сети? Перезагружали по требованию станцию?

 

 

 

папка др веб вообще отсутствует

Значит, остаётся искать следы в логе сервера drwcsd.log, зная, например, IP адрес проблемной станции.

 

Там нет айпишников проблемных машин, есть только моей и еще пара каких то

 

ssl://10.  .  .  :56171: unable to execute application receive handler because of 
20240326.134447.59 ERR [07376 3550] wnt:1  [WEBMIN/Socket] \ unable to accept connection because of 
20240326.134447.59 ERR [07376 3550] wnt:1  [WEBMIN/Socket] \ sslv3 alert certificate unknown (error 0x14094416 from ssl3_read_bytes (SSL routines))
20240326.134447.59 ERR [07376 3550] wnt:1  [WEBMIN/Socket] exceptions_namespace::SSL_exception: unable to accept connection because of sslv3 alert certificate unknown (error 0x14094416 from ssl3_read_bytes (SSL routines))

Вот из лога с проблемной машиной: 

20240326.135048.35 ERR [07376 3178] smb:15 [Install] tcp://10.  .  .  :445: failed to authenticate on remote host

Сообщение было изменено Fergus2024: 26 Март 2024 - 11:50


#16 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 858 Сообщений:

Отправлено 26 Март 2024 - 12:54

Если агент ставился через AD, а удалялся из ЦУ – он ставиться перестаёт. И даже ремувер тут не помощник, надо вручную что-то делать.

Баг известен, но пока что не пофикшен.


Семь раз отрежь – один раз проверь

#17 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 13:12

Если агент ставился через AD, а удалялся из ЦУ – он ставиться перестаёт. И даже ремувер тут не помощник, надо вручную что-то делать.

Баг известен, но пока что не пофикшен.

Понятно, спасибо 



#18 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 26 Март 2024 - 13:57

Вот из лога с проблемной машиной

Не совсем понятно, ранее вы говорили, что там нет никаких логов.

А процитированное больше похоже на лог сервера.

Кстати, на проблемной машине фаерволл включен?

 

Удалять выводом это как ?

Это я погорячился. Политика распространения ПО не предусматривает удаление ПО, если она перестаёт распространяться на станцию.


(exit 0)

#19 Fergus2024

Fergus2024

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 26 Март 2024 - 14:00

Не совсем понятно, ранее вы говорили, что там нет никаких логов.

А процитированное больше похоже на лог сервера.

Кстати, на проблемной машине фаерволл включен?

Ранее не было. Я повторно сегодня попытался на проблемную машину установить клиент из ЦУ и снова выгрузил лог - вот запись по проблемной машине и дописал в сообщение

Выключен фаерволл 



#20 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 26 Март 2024 - 14:39

При установке указывается учетная запись доменного Администратора. 

Если указать локальную учетную запись администратора, то ошибки по smb нет.

Дурацкий вопрос: а в каком формате указываете логины?


Почтовый сервер Eserv тоже работает с Dr.Web


Читают тему: 8

0 пользователей, 8 гостей, 0 скрытых