technox
Goto Top

Nach Mcafee Epo (8.5i auf patch8 update) und Agent update (patch2) kein Remote mehr möglich

Hi der Service Mitarbeiter riet mir wegen performance Problemen zu einem Update von 8.5i mit patch 8 (wir hatten 7) und zusätzlich den Patch 2 für den Agenten.

Hello @all & einen wunderschönen Morgen

Nun ich habe das Update durchgeführt & nun bekomme ich über die Remoteconsole keinen Zugriff mehr wenn ich einen Client update. Die Dats werden korrekt gezogen nur die Remotesitzung geht nicht mehr. Warum auch immer..

Agenten version aktuell: 4.0.0.1421
alt: 4.0.0.1180

Modulversion aktuell: 5301.4018

Epo hotfix aktuell: 8 (Build 1298)
alt: 7

VSE: 8.5.0.781

Die Updates werden auch nicht automatsich verteilt - ich muss sie einzeln anschmeißen was tierisch nervt bei über 150 PCs.
Weis jemand wie das zu beheben geht? Denn der Support lässt sich Zeit.. ich warte und warte... no answer.

Danke im Vorraus

Content-ID: 123201

Url: https://administrator.de/contentid/123201

Ausgedruckt am: 19.11.2024 um 20:11 Uhr

aaj007
aaj007 21.08.2009 um 10:13:28 Uhr
Goto Top
Hallo,

nutzt du auch den ePO Server wenn ja in welcher Version???

Als Agent haben wir im Einsatz den. 4.0.0.1444 und das ist wohl der aktuellste.

Wie darf man verstehen REMOTE zugriff??
Über die Virusscan Konsole? Über RDP?

More Input requiered.
TechnoX
TechnoX 21.08.2009 um 10:51:07 Uhr
Goto Top
Um Pcs einzeln das Update manuell anzuschmeißen geh ich in die VirusScan Console.

Dort unter Remotekonsole Öffnen. Dann geb ich den PC an & evoila kann oder "konnte" ich vom Client aus die Abfrage gezielt starten. Nun aber bringt er nix mehr.

Aufgetreten is das Problem durch die Installation des Hotfix 8. Sobald dieser ausgetragen wird die Sitzung Terminiert & von da an komm ich nemme rauf.

hier Detailirtere Infos:

Anti-Spam Engine and Rule Update RENU 3345.3345
Anti-Spam Engine for Windows SpamEngine 2.1.0.8571
DAT DAT 5715.0000
Engine Modul 5301.4018 4498
ePO Agent Key Updater Plug-In 4.5.0
Host Intrusion Prevention Content DAT 7.0.0.2792 2792
Host Intrusion Prevention Content DAT 7.0.0.2735 2735
Linux Engine Modul 5300.2777 4340
Mac Engine Modul 5300.2777 4340
McAfee Agent for Windows Installation 4.0.0 1421 Englisch
System Compliance Profiler Installation 2.0.0 189
System Compliance Profiler Templates Vorlagen 525
System Compliance Profiler Templates 2.0 Vorlagen 190
VirusScan Enterprise HotFix 8.5.0 8
VirusScan Enterprise Sprachpaket 8.5.0
VirusScan Enterprise Installation 8.5.0 781 VirusScan Enterprise Installation 8.0.0 912 Deutsch
TechnoX
TechnoX 21.08.2009 um 10:51:58 Uhr
Goto Top
Im Einsatz XP/NT4/Vista & Server2000/2003
TechnoX
TechnoX 21.08.2009 um 10:57:39 Uhr
Goto Top
Verteilen tun wir über einen Internen EPO Server nicht über den HTTP Zugang. Der zieht - oder sollte das zumindest.. sich Nachts die aktuellen Versionen. Leider bin ich nicht sehr überzeugt von Mcafee. Da man dort echt in der Luft hängen gelassen wird. Und die Software is total unüersichtlich und viel zu aufgeplustert. Zwar hat man viele Möglichkeiten doch wie man das korrekt einstellt dazu gibts selten infos...... das Handbuch is wie ich finde keine Hilfe.
aaj007
aaj007 21.08.2009 um 11:57:00 Uhr
Goto Top
Okay, das ist nun reichlich an INFO.

Welchen EPO Server genau, denn bedenke der 4er kann nichts mehr mit Windows NT4 sprich VS7.1 anfangen.

Ich persönlich finde McAfee ePO ziemlich gut da ich detailierte Auswertungen fahren kann und eine Schulung war wirklich nötig aber von 3.6.1 habe ich selber migriert auf 4.0 inkl. SQL 2003 Upgrade auf 2005.

Es funktioniert nun alles leider aber muss man sehr viel Zeit zum ausprobieren und testen investieren wenn man auf die Schulung verzichtet.

Ich persönlich besorge mir Updates alle 6 Stunden sofern da und verteile diese in ca. 30 Depots. an ca. 2000 Clients.

Auch überlasse ich dem ePO die Installation und sorge nur dafür das mein epo Agent per GPO auf jeden Client drauf kommt mit einem VBS Skript, dieses prüft ob da und wenn ja ob aktiv, wenn nein dann feuer.

Mir ist also der Manuelle aufwand zu wieder da ich zuviel an Arbeit habe.

Probier mal den epo AGENTEN 4.0.0.1444 per Hand auf einer Maschine zu installieren und ach ja, ich habe für den 8.5i nur den PATCH 07 im Einsatz den 08 bekommen nur Clients die den VS8.5i neu installiert bekommen da er dort integriert ist und das schon von McAfee seite.

McAfee ist nach wie vor was Auswertungen und Verteilungen angeht doch den anderen um einiges voraus, Kaspersky ist dafür im Scan besser aber das Handling etwas weniger detailiert.

Dank McAfee konnte ich schon einigen Schaden begrenzen und auch eindämmen in unserem Unternehmen.

Gruß
TechnoX
TechnoX 21.08.2009 um 14:06:32 Uhr
Goto Top
Würde ich ja - aber den hab ich niregnds finden können. ICh wünschte ich müsste den Manuellen weg nicht gehen. Doch der Mcafee mach hier bei uns nur probleme. Das mit NT is weniger problematisch. Die kisten sind zwar noch aktiv aber mehr als n paar logs läuft darauf ned.

Die clients kann man über das webinterface leider nur alle sammt oder gar nicht austragen. Den Agenten der lässt sich ohne prob einzeln verteilen. Doch wenns um die vieren Definitionen geht herrscht da chaos.
Mal tutzs mal nicht.. und wenns nich mehr tut heist es maunell anstoßen 6 dann klappts wieder für ~ne halbe Woche. Dann gibts wieder n Stop & so on. Hab den Support deswegen um hilfe gefragt da kam nur aktualisieren sie darauf & hierauf das sollte das Problem beheben. Jetzt hab ich aber das Problem das die Clients von sich aus nicht den aktuellen agenten ziehen / oder den push bekommen. Und gleichzeitig spinnt die Dat Verteilung. Wenn ich jetzt aber per Hand die noch auf patch 7 laufenden PCs anstoße ziehn die sich erfolgreich die Daten - aber terminieren die Situng und dann geht zwar das dat update aber die Remote sitzung nicht mehr. Das ganze is total schräg & der Support Mitarbeiter scheint vollkommen überfordert. Denn ich kriege keine Antwort mehr - seit ich das Update fuhr is stille..

Ich könnte echt kotzen und ne Mcafee schulung bekomm ich ned bezahlt.
aaj007
aaj007 21.08.2009 um 14:24:22 Uhr
Goto Top
ich frag jetzt mal einfach so.

kennst du das MCAFEE FORUM???

http://forums.mcafeehelp.com/index.php

da haben mir die Jungs schon sehr viel geholfen und wichtige Tipps gegeben auch kann man Dinge dort sehr gut nach lesen.

Halt English aber so ist es in der IT-Welt.

Ich würde dir gerne mehr helfen bin aber leider selber sehr eingespannt in anderen Projekten.

Ich hoffe du kommst weiter ansonsten wenn ich Zeit bekomme schreib ich noch mal was dazu.

Gruß
André

PS: wenn es einmal läuft dann läuft es. ;) ich arbeite nun schon seit ca. 6 Jahren damit.
TechnoX
TechnoX 21.08.2009 um 14:28:46 Uhr
Goto Top
Das Forum kenn ich - hab 3 mal was gefragt - kein einziges Mal ne Antwort bekommen.Das Forum schau ich mir noch mal an.

Danke für deine Hilfe.
TechnoX
TechnoX 23.09.2009 um 08:03:12 Uhr
Goto Top
Also ich hab ne Lösung. Da es doch nicht so massiv auftrat wie es zu erst den anschein hatte. Deinstalliere die Software & den Agenten - dieser kann probleme machen bei der Deinstallation. Da einfach mal nicht den Sammthandachuh benutzen, dieste anhalten gegebenenfalls aus dem Autostart raus nehmen, Ordner löschen & Registry durch suchen Und alles was direkt zu zu ordnen geht LÖSCHEN. Is zwar nicht schön aber geht noch recht einfach.

Dannach gehts los: die MSI installieren - patch 8 intsallieren, Updates vom https Server anhauen.. danach Agenten installieren. Und ebenfalls updates anhauen um den agenten sauber ein zu binden. Evoila - es klappt wieder.

Leider muss das für jeden betroffenen PC von Hand ausgeführt werden. Dauert also a bissle.