Перейти к содержимому


Фото
- - - - -

Dr.Web рубит Citrix


  • Please log in to reply
63 ответов в этой теме

#21 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Октябрь 2017 - 12:40

[12/10/2017 16:18:09 000017c4] <DEBUG:1> URL: http://10.1.1.10:8015/Citrix/PNAgent/launch.aspx 
[12/10/2017 16:18:09 000016dc] <DEBUG:1> Redirection: \Device\HarddiskVolume1\Program Files (x86)\Citrix\ICA Client\wfica32.exe (PID=6104, user S-1-5-21-963877790-3482013401-879071602-1642): 52321 -> ( 52322 -> 52323 ) -> 10.1.1.10:2598
[12/10/2017 16:18:09 000016dc] <DEBUG:1> Trying to connect to: 10.1.1.10:2598
[12/10/2017 16:18:30 00001678] <DEBUG:1> Redirection: \Device\HarddiskVolume1\Program Files (x86)\Citrix\ICA Client\wfica32.exe (PID=6104, user S-1-5-21-963877790-3482013401-879071602-1642): 52321 -> ( 52324 -> 52325 ) -> 10.1.1.10:14940
[12/10/2017 16:18:30 00001678] <DEBUG:1> Trying to connect to: 10.1.1.10:14940
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Cannot connect to the server. Error 10060
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Cannot accept the incoming connection from the application: WSAGetLastError = 10061
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 526). Error code 10061.
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Disconnecting.


#22 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Октябрь 2017 - 13:12

Исключите из проверки "неустановленным" у Вас компонентом SpIDer Mail приложения

C:\Program Files (x86)\Citrix\ICA Client\pnamain.exe


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#23 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Октябрь 2017 - 13:17

Исключите из проверки "неустановленным" у Вас компонентом SpIDer Mail приложения

C:\Program Files (x86)\Citrix\ICA Client\pnamain.exe

 

Исключите из проверки "неустановленным" у Вас компонентом SpIDer Mail приложения

C:\Program Files (x86)\Citrix\ICA Client\pnamain.exe

это можно в агенте сделать или на сервере?



#24 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Октябрь 2017 - 13:24

Если пользователю даны права на изменение настроек, то можно и в агенте.

Если нет, то на сервере.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#25 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Октябрь 2017 - 13:28

Если пользователю даны права на изменение настроек, то можно и в агенте.

Если нет, то на сервере.

исключил. спайдер майл не установлен. только сканер и спайдер гард. кинул в исключения - не помогло. рвет соедиенение



#26 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Октябрь 2017 - 13:42

Был установлен.

И не только SpIDer Mail, но и SpIDer Gate:

[11/10/2017 19:23:12 00000d00] SpiderMail is enabled, license ok
[11/10/2017 19:23:12 00000d00] SpiderGate is enabled, license not found

Правда в конце концов SpIDer Mail удалили, а вот SpIDer Gate оставили:

[12/10/2017 15:44:33 000005a0] SpiderMail is disabled, license ok
[12/10/2017 15:44:33 000005a0] SpiderGate is enabled, license not found

Удалите оба этих компонента, если они Вам не нужны.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#27 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 12 Октябрь 2017 - 14:35

[12/10/2017 15:44:33 000005a0] SpiderGate is enabled, license not found

?



#28 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Октябрь 2017 - 14:45

SergSG, к чему твой вопрос?


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#29 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 12 Октябрь 2017 - 15:36

Wergeld, вот с таким:

[12/10/2017 16:18:09 000017c4] <DEBUG:1> URL: http://10.1.1.10:8015/Citrix/PNAgent/launch.aspx 
[12/10/2017 16:18:09 000016dc] <DEBUG:1> Redirection: \Device\HarddiskVolume1\Program Files (x86)\Citrix\ICA Client\wfica32.exe (PID=6104, user S-1-5-21-963877790-3482013401-879071602-1642): 52321 -> ( 52322 -> 52323 ) -> 10.1.1.10:2598
[12/10/2017 16:18:09 000016dc] <DEBUG:1> Trying to connect to: 10.1.1.10:2598
[12/10/2017 16:18:30 00001678] <DEBUG:1> Redirection: \Device\HarddiskVolume1\Program Files (x86)\Citrix\ICA Client\wfica32.exe (PID=6104, user S-1-5-21-963877790-3482013401-879071602-1642): 52321 -> ( 52324 -> 52325 ) -> 10.1.1.10:14940
[12/10/2017 16:18:30 00001678] <DEBUG:1> Trying to connect to: 10.1.1.10:14940
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Cannot connect to the server. Error 10060
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Cannot accept the incoming connection from the application: WSAGetLastError = 10061
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Exception caught: net_exception (CConnection_Lsp::PrepareConnection, 526). Error code 10061.
[12/10/2017 16:18:30 000016dc] <DEBUG:1> Disconnecting.
[12/10/2017 16:18:30 00001678] <DEBUG:1> UNKNOWN PROTOCOL DETECTED
[12/10/2017 16:18:30 00001678] Unknown or not supported protocol. Skipped.

Нужно в поддержку обратится, чтобы раскопали причину блокировки соединения Citrix компонентом SpIDer Mail.

 

А если не хочется, то пойти можно двумя путями:

1. Деинсталлировать SpIDer Mail для проблемной станции через Центр управления - Антивирусная сеть - Everyone - [Станция] - Устанавливаемые компоненты, в разделе конфигурация - выбрать "Не может быть установлен" для "SpIDer Mail для Windows", нажать кнопку Сохранить.

2. Исключить процессы concentr.exe, PNAMain.exe, wfcrun32.exe для проблемной станции через Центр управления - Антивирусная сеть - Everyone - [Станция] - Устанавливаемые компоненты, в разделе конфигурация - выбрать SpIDer Mail - вкладка Фильтр приложений - в поле "Приложения, исключаемые из проверки" ввести полный путь:

C:\Program Files (x86)\Citrix\ICA Client\concentr.exe

жмите + и вставляйте второй путь:

C:\Program Files (x86)\Citrix\ICA Client\PNAMain.exe

снова + и третий путь:

C:\Program Files (x86)\Citrix\ICA Client\wfcrun32.exe

нажать кнопку Сохранить.


мой девиз - служение злу, как у котика..


#30 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 12 Октябрь 2017 - 16:07

Если пользователю даны права на изменение настроек, то можно и в агенте.

Если нет, то на сервере.

Огромное спасибо. Помогли. Внес в исключение все исполнямые файлы Цитрикса и все заработало. Теперь один вопрос. Как по сети установить агента на клиентскую машину. Установить - установил. но она как неактивная станция. в группе newbie. Нажимаю сохранить . Пишет что при подключении будет запущена. Как запустить?



#31 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 12 Октябрь 2017 - 16:11

Wergeld, Подтверждение станции выполняется так: Центр управления - Антивирусная сеть - Everyone - Status - Newbie, выделяете станцию, жмёте предпоследний значок в верху и выбираете "Разрешить доступ выбранным станциям и назначить первичную группу".


мой девиз - служение злу, как у котика..


#32 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 12 Октябрь 2017 - 18:20

SergSG, к чему твой вопрос?

Это обычный AV в ES в качестве агента используется?



#33 VVS

VVS

    The Master

  • Moderators
  • 19 382 Сообщений:

Отправлено 12 Октябрь 2017 - 18:23

 

SergSG, к чему твой вопрос?

Это обычный AV в ES в качестве агента используется?

Не, с чего ты так решил, не понимаю. O_o


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#34 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 12 Октябрь 2017 - 18:31

 

Это обычный AV в ES в качестве агента используется?

Не, с чего ты так решил, не понимаю.

Не обнаружить лицензию на Гейт можно только в AV, на сколько я знаю. Или нет?



#35 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 12 Октябрь 2017 - 18:49

В ES своя линейка.
Почтовый сервер Eserv тоже работает с Dr.Web

#36 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 852 Сообщений:

Отправлено 12 Октябрь 2017 - 22:14

 

 

Это обычный AV в ES в качестве агента используется?

Не, с чего ты так решил, не понимаю.

Не обнаружить лицензию на Гейт можно только в AV, на сколько я знаю. Или нет?

 

Нет, конечно. В ES аналогично можно купить - Антивирус или Комплексную защиту.



#37 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 13 Октябрь 2017 - 05:35

Wergeld, Подтверждение станции выполняется так: Центр управления - Антивирусная сеть - Everyone - Status - Newbie, выделяете станцию, жмёте предпоследний значок в верху и выбираете "Разрешить доступ выбранным станциям и назначить первичную группу".

Состояние операции / сообщение об ошибке
  Станция не в сети. Операция будет выполнена после подключения станции.


#38 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 13 Октябрь 2017 - 09:42

Станция не в сети. Операция будет выполнена после подключения станции.

Нужен отчёт (сформировать с помощью: http://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe)со станции и с сервера Dr.Web.


мой девиз - служение злу, как у котика..


#39 Wergeld

Wergeld

    Newbie

  • Posters
  • 32 Сообщений:

Отправлено 13 Октябрь 2017 - 10:06

 

Станция не в сети. Операция будет выполнена после подключения станции.

Нужен отчёт (сформировать с помощью: http://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exe)со станции и с сервера Dr.Web.

 

Благодарю. все подключил. В конфигурации сервера убрал новичков и все установилось. Теперь такой вопрос. Как извне. не из локальной сети добавить станцию?



#40 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 13 Октябрь 2017 - 10:32

Как извне. не из локальной сети добавить станцию?

Установить агент, указать в настройках агента (Режим): IP-адрес и порт сервера Dr.Web.

 

При этом, если используется маршрутизатор в сети, где установлен сервер Dr.Web или он находится за NAT, то нужно пробросить порт 2193, соответственно адресом сервера Dr.Web для внешнего агента будет публичный IP-адрес маршрутизатора или NAT.


мой девиз - служение злу, как у котика..



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых