Перейти к содержимому


Фото
- - - - -

На части станций в домене, устанавливается агент, но не ставит антивирь


  • Please log in to reply
28 ответов в этой теме

#1 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 17 Декабрь 2018 - 16:44

Добрый день!

 

Есть домен, в котором через GPO устанавливаются агенты DrWeb. Всего 37ПК, на 8 (win10 и win7) из них агент устанавливается и ...... на этом все. Никакого значка DrWeb'а в трее, никаких сервисов, просто ничего больше не происходит. На сервере этих ПК не видно, в логах винды по поводу установки тоже ничего нет. На чистой Win10 все ставится сразу же. Эти ПК были в другом домене до этого и там тоже был DrWeb, после чего они мигрировали в другой домен, а агентов я посносил и поднял свой собственный сервер DrWeb, настроил установку через GPO, протестировал на 2-х специально поднятых виртуалках, все было хорошо. На днях решил пройтись по машинам и проверить установку, т.к. машин в оснастке управления на сервере DrWeb было значительно меньше, чем реальных.

 

P/S Скажите пожалуйста, какие логи нужны для анализа ситуации.



#2 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 17 Декабрь 2018 - 16:59

Лог сервера и отчёт с агента, собранный с помощью https://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#3 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 17 Декабрь 2018 - 23:57

Magminerals, агент - это и есть антивирус. Здесь всего лишь одна сущность в отличие от.



#4 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 08:31

to maxic

 

Агент это не есть антивирус) агент ставится на рабочие станции и только после этого скачивает и устанавливает антивирус. У меня в установке и удалении программ агент есть, но запущенного антивируса нет.



#5 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 18 Декабрь 2018 - 09:42

(удивлённо озираясь) А логи где?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#6 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 09:47

Агент это не есть антивирус) агент ставится на рабочие станции и только после этого скачивает и устанавливает антивирус. У меня в установке и удалении программ агент есть, но запущенного антивируса нет.

Не спорьте со старейшиной =)

Тем более, что всё равно никто точно не скажет, где заканчивается агент и начинается антивирус и наоборот )


(exit 0)

#7 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 10:24

Лог сервера и отчёт с агента, собранный с помощью https://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe

 

Извиняюсь за глупый вопрос, но какой лог сервера нужен? Виндовый? в FAQ не нашел



#8 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 10:29

Если ес-сервер в виндовс, то дефолтный путь: C:\Program Files\DrWeb Server\var\drwcsd.*


Сообщение было изменено Kirill Polubelov: 18 Декабрь 2018 - 10:30

(exit 0)

#9 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 10:33

(удивлённо озираясь) А логи где?

 

 

Лог с рабочей станции и сервера

Прикрепленные файлы:


Сообщение было изменено Magminerals: 18 Декабрь 2018 - 10:37


#10 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 10:49

Надо бы на форуме кнопку "Скачать всё" =)


(exit 0)

#11 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 10:52

Надо бы на форуме кнопку "Скачать всё" =)

 

 

Ес)

 

P/S Я выложил логи с сервера за последние 3 дня. Если нужен только текущий день то это лог 1 и 2 в архиве.  Архив пришлось "нарезать", т.к. 65 Метров...



#12 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 11:13

В логах станции сразу бросается в глаза паника КриптоПро CSP о невозможности проверки контрольных сумм чуть более чем всех файлов.


(exit 0)

#13 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 11:17

В логах станции сразу бросается в глаза паника КриптоПро CSP о невозможности проверки контрольных сумм чуть более чем всех файлов.

 

 

Крипто про там стоИт, но им не пользуются



#14 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 11:19

Хм, боюсь, что попытки установки обламываются из-за строки в реестре:

<Application DisplayName="Dr.Web Agent" InstallLocation="" UninstallString="MsiExec.exe /X{AC36750E-C8FB-4589-A323-C52CAF4CFE45}" WOW64="" />


(exit 0)

#15 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 11:33

Хм, боюсь, что попытки установки обламываются из-за строки в реестре:

<Application DisplayName="Dr.Web Agent" InstallLocation="" UninstallString="MsiExec.exe /X{AC36750E-C8FB-4589-A323-C52CAF4CFE45}" WOW64="" />

 

 

Программа "DrWeb Agent" уже установлена и есть в списке установки и удаления программ, поэтому установка и обламывается я так предполагаю) Проблема не в установке Агента, а в том что при установленном Агенте, он не соединяется с сервером и соответственно не может установить сам ESS.


Сообщение было изменено Magminerals: 18 Декабрь 2018 - 11:35


#16 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 11:40

Нет там агента, есть только эта строка.


(exit 0)

#17 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 11:43

Сейчас проверил - на клиентском ПК нет папки "C:\Program Files\DrWeb".

 

DrWeb remover уже пробовал, дабы удалить остатки предыдущей установки, не помогло.


Нет там агента, есть только эта строка.

 

 

т.е. запись об установленном агенте есть, а самого агента нет? Это бы все объяснило)


Сообщение было изменено Magminerals: 18 Декабрь 2018 - 11:44


#18 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 11:52

По поводу неподключений -- полагаю, что не подключаются абсолютно все станции. По причине того, что в логе сервера (во всяком случае, в тех что предоставлены (вчерашние)) сервер не может забиндится к интерфейсу.

Видимо в конфигурации неверно указан mcast

drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] Unable to create listener for endpoint "tcp://0.0.0.0:2193" because of
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] \ unable to join socket mcast://192.168.30.12:2193 to multicast group 192.168.30.12 because of
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] \ all attemps were unsuccessful or there are no active network interfaces
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] exceptions::network_exception: unable to join socket mcast://192.168.30.12:2193 to multicast group 192.168.30.12 because of all attemps were unsuccessful or there are no active network interfaces


т.е. запись об установленном агенте есть, а самого агента нет? Это бы все объяснило)

Да.


(exit 0)

#19 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 362 Сообщений:

Отправлено 18 Декабрь 2018 - 11:54

Видимо в конфигурации неверно указан mcast

Скрин из веб-фейса "Администрирование", "Конфигурация Dr.Web Сервера", "Сеть", "Транспорт" или кусочек конфига C:\Program Files\DrWeb Server\etc\drwcsd.conf между тегами:

<transport></transport>


(exit 0)

#20 Magminerals

Magminerals

    Newbie

  • Posters
  • 13 Сообщений:

Отправлено 18 Декабрь 2018 - 11:55

По поводу неподключений -- полагаю, что не подключаются абсолютно все станции. По причине того, что в логе сервера (во всяком случае, в тех что предоставлены (вчерашние)) сервер не может забиндится к интерфейсу.

Видимо в конфигурации неверно указан mcast

drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] Unable to create listener for endpoint "tcp://0.0.0.0:2193" because of
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] \ unable to join socket mcast://192.168.30.12:2193 to multicast group 192.168.30.12 because of
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] \ all attemps were unsuccessful or there are no active network interfaces
drwcsd.03.log:20181217.140746.03 ERR [01912 0c30] wrk:4  [Server] exceptions::network_exception: unable to join socket mcast://192.168.30.12:2193 to multicast group 192.168.30.12 because of all attemps were unsuccessful or there are no active network interfaces


 

 

т.е. запись об установленном агенте есть, а самого агента нет? Это бы все объяснило)

Да.

 

 

29 станций в данный момент подключено и установка после удаления и перезагрузки на чистой WIN 10 происходит без проблем




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых