Перейти к содержимому


Фото
- - - - -

Терминальный сервер на Windows Server 2012 R2 и DrWeb ES 6.0.4


  • Please log in to reply
22 ответов в этой теме

#1 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Апрель 2015 - 14:01

Доброго времени суток.

 

Что сделано?

 

1. На новое железо установлена ОС - Windows Server 2012 R2 Standard со всеми обновлениями, брандмауэр отключен.

2. Сервер заведен в Windows домен.

3. Подняты службы удаленных рабочих столов на основе сеансов, настроен и активирован сервер лицензирования, добавлены лицензии на "устройство".

4. Установлен минимальный набор офисного ПО.

 

 

Что имеем?

 

Без установки антивируса все работает штатно: новые пользователи могут подключаться по RDP, сервер лицензирования выдает лицензии, т.е. все хорошо.

 

 

Что нужно?

 

Необходимо установить антивирус, что и производится при помощи Центра управления Dr.Web ES. Все делается, как и на остальных 10 терминалках, но с небольшим нюансом. На других терминалках установлена ОС Windows Server 2008 R2 SP1 (Standard или Enterprise) со всеми обновлениями.

И вот тут начинаются проблемы. Терминальный сервер на Windows Server 2012 R2 Standard перестает видеть сервер лицензирования, который установлен на нем же. При этом пользователи, которые уже получили лицензию продолжают нормально подключаться, а вот НОВЫЕ пользователи подключиться уже не могут. При попытке подключения НОВЫЕ пользователи получают ошибку "Удаленный сеанс отключен, поскольку отсутствуют доступные серверы лицензирования сервера терминалов для проведения лицензирования. Обратитесь к администратору сервера.".

 

 

О Dr.Web ES:

Версия Dr.Web Enterprise Server 6.00.4.201211200 ОС Windows Server 2008 R2 Standard x64 (Build 7601), Service Pack 1 Пользователь ООО "*********" Продавец Dr.Web (13) / Dr.Web (53) / Dr.Web (175) Лицензия ********* Период действия 12-03-2015 10:14:28 - 13-03-2016 10:14:28 Серийный номер xxxx-xxxx-xxxx-xxxx ID сервера *************** Антиспам не лицензирован Число станций 28 / 31

 

Сразу хочу уточнить, что брандмауэр антивируса тоже не устанавливается. После сноса антивируса и перезагрузки терминального сервера все начинает работать нормально. Проверено несколько раз, результат одинаков.

 

 

Собственно вопрос: как бороться с данной проблемой, на других ОС подобных проблем нет.

 

 

P.S. Похожая проблема была с контроллерами домена опять же на Windows Server 2012 R2 Standard: нормально не работала репликация политик по DFS, не хотел отрабатывать DCDIAG. Победил отключением SpIDer Mail в настройках. Хотя на контроллерах с Windows Server 2008 R2 SP1 Standard все работало и продолжает работать.

 

 

Заранее благодарен за помощь.



#2 Yodjik

Yodjik

    Member

  • Posters
  • 123 Сообщений:

Отправлено 06 Апрель 2015 - 14:40

Из мануала по установке.

 

При установке Агентов Dr.Web на сервера ЛВС и компьютеры кластера необходимо учесть:

В случае установки на компьютеры, выполняющие роль терминальных серверов (в ОС Windows установлены службы Terminal Services), для обеспечения работы Агентов в терминальных сессиях пользователей установка Агентов должна осуществляться только локально с помощью мастера установки и удаления программ на Панели управления ОС Windows.
На сервера, выполняющие важные сетевые функции (домен-контроллеры, сервера раздачи лицензий и т.д.), не рекомендуется устанавливать компоненты SpIDer GateОфисный контрольSpIDer Mail и Dr.Web Firewall во избежание возможных конфликтов сетевых сервисов и внутренних компонентов антивируса Dr.Web.
Установка Агента на кластер должна выполняться отдельно на каждый узел кластера.
Принципы функционирования Агента и компонентов антивирусного пакета на узле кластера аналогичны таковым на обычном сервере ЛВС, поэтому не рекомендуется устанавливать на узлы кластера компоненты Dr.Web FirewallSpIDer MailSpIDer Gate.
Если доступ к кворум-ресурсу кластера строго ограничен, рекомендуется исключить его из проверки сторожем SpIDer Guard и ограничиться регулярными проверками ресурса при помощи Сканера, запускаемого по расписанию или вручную.


#3 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Апрель 2015 - 15:09

Yodjik, спасибо за ответ.

 

Но хотелось бы уточнить, о каком версии Dr.Web ES идет речь в мануале (6.0.х или 10)?

И почему на 2008 сервере все работает хорошо (не 1 год), а вот с 2012-м появляется ошибка при одинаковых настройках для групп?



#4 Yodjik

Yodjik

    Member

  • Posters
  • 123 Сообщений:

Отправлено 06 Апрель 2015 - 15:18

ValdiS_41, у меня 10й стоит, думаю что мануалы для него же. На счет 6го не уверен, но очень велика вероятность, что рекомендации там будут такие же. А вот на счет "почему на 2008м"  лучше подождать(если дождетесь) советов специалистов.



#5 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 06 Апрель 2015 - 15:26

Yodjik, спасибо за помощь и совет.

А специалистов постараюсь дождаться. Не хочется, разбираясь с одним (пока) 2012-м терминальным сервером, поломать десять других...



#6 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 06 Апрель 2015 - 15:42

Специалистов лучше в техподдержке искать. Хотя там запарка...
Почтовый сервер Eserv тоже работает с Dr.Web

#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 061 Сообщений:

Отправлено 06 Апрель 2015 - 23:04

ValdiS_41, вы пробовали оставить из компонентов только спайдергард?



#8 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 07 Апрель 2015 - 07:48

maxic, нет, не пробовал. Хотелось узнать, есть ли возможность использовать все функции антивируса на терминальном сервере, а не лишь его небольшую часть прежде, чем начинать что-то отключать.



#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 061 Сообщений:

Отправлено 07 Апрель 2015 - 09:04

ValdiS_41, то есть официальные рекомендации для вас не имеют значения :) также не волнует понимание того, какой именно компонент мешает вашим задачам.



#10 Кяйяри

Кяйяри

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 07 Апрель 2015 - 10:07

официальные рекомендации для вас не имеют значения
Прошу простить мой оффтоп, а вы уважаемый maxic являетесь официальным представителем DrWeb? Или только модератор на данном форуме? 

 

По теме, аналогичная проблема висит мертвым грузом и в отличии от ТС у меня есть возможность обойтись пока без сервера на W2012, однако скоро он мне понадобится именно в том виде, в котором его покупали. На вопрос обращался ли? Да, в ТП запрос оформленный лежит...



#11 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 570 Сообщений:

Отправлено 07 Апрель 2015 - 10:45

если конфликт с спайдергейтом то нужны дебаг логи от него и время когда была попытка подключения. так же уточню, у вас там Dallas Lock не стоит рядом?
и отчет этой утилиты http://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exeбудет крайне полезен.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#12 Yodjik

Yodjik

    Member

  • Posters
  • 123 Сообщений:

Отправлено 07 Апрель 2015 - 10:51

Кяйяри, так же прошу простить мой оффтоп, но как статус maxic причастен к вопросу официальности рекомендаций написанных в оф справке по установке продукта?

 

 

m_20150407-ffgm-293kb.jpg

 

 



#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 061 Сообщений:

Отправлено 07 Апрель 2015 - 10:51

Кяйяри, вообще-то выше вам приводили цитату из справки. А справка есть официальный документ безотносительно того, кто его цитирует ;)



#14 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 07 Апрель 2015 - 13:47

Konstantin Yudin, уточните, какие конкретно логи нужны? Дебаг логи включены по умолчанию или их нужно включить? Где лежат?

 

 

так же уточню, у вас там Dallas Lock не стоит рядом?

Нет, это ПО не установлено.

 

 

 

и отчет этой утилиты http://download.geo.drweb.com/pub/drweb/tools/dwsysinfo.exeбудет крайне полезен.

Отчет добавил вложением.

 

 

Прикрепленный файл  ITS-TS03_zvv_070415_133235.zip   2,02Мб   2 Скачано раз



#15 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 13 Апрель 2015 - 10:29

Коллеги, как я понял, помощи можно не ждать?

 

Konstantin Yudin, отчет ничем не помог?



#16 Yury Vovk

Yury Vovk

    Member

  • Dr.Web Staff
  • 395 Сообщений:

Отправлено 14 Апрель 2015 - 17:35

ValdiS_41, у вас логи гейта не дебажные, думаю по ним мало что можно сказать, в ЦУ ES сервера выделите ваш сервер, в левом меню найдите пункт SpIder Gate, кликните по нему и перейдите на вкладку отчет, установите значение уровня детализации в "Отладочный".

Сохраните настройку. Дождитесь когда в лог netfilter.log будет писаться дебажная информация (вы это сразу поймете по значительно потяжелевшему файлу и обилию информации в нем).

Воспроизведите ситуацию с неудачным подключением RDP клиентов и соберите отчет при помощи sysinfo.



#17 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 15 Апрель 2015 - 08:29

Yury Vovk, требуемого пункта меню для выбранного сервера не нашел. Вложением прикрепил скриншот пункта "Устанавливаемые компоненты" и само "левое меню".

Для терминальных серверов такой набор оптимален? Или что-то нужно убрать/добавить?Прикрепленный файл  Настройки.png   32,43К   0 Скачано раз



#18 pig

pig

    Бредогенератор

  • Helpers
  • 10 883 Сообщений:

Отправлено 15 Апрель 2015 - 12:30

У вас там SpIDer Mail есть - его настройки смотрите.
Почтовый сервер Eserv тоже работает с Dr.Web

#19 ValdiS_41

ValdiS_41

    Newbie

  • Posters
  • 48 Сообщений:

Отправлено 15 Апрель 2015 - 13:38

Yury Vovk, pig, можно узнать, какие компоненты антивируса пишут в файл netfilter.log?

 

 

У вас там SpIDer Mail есть - его настройки смотрите.

Для данного компонента включил уровень детализации "Отладочный" для требуемого сервера.



#20 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 061 Сообщений:

Отправлено 15 Апрель 2015 - 13:40

Yury Vovk, pig, можно узнать, какие компоненты антивируса пишут в файл netfilter.log?

SpiderMail, SpiderGate.