Port25-Blockierung unter McAfee VirusScan Enterprise 8
Hallo,
mein Problem:
McAfee VirusScan Enterprise 8 lässt die manuelle Anpassung von Port25 nicht zu und blockiert somit den Email-Ausgangsversand.
Wir haben McAfee auf´m Server (MS2003 / SP1) sowie auf allen Client´s installiert.
Auf den Client´s ist zusätzlich DesktopFirewall von McAfee installiert.
Nachdem in VirusScan eine Portüberwachung integriert ist, habe ich unter
ZUGRIFFSCHUTZ - EIGENSCHAFTEN - Zu blockierende Ports - die 1. standardmässig integrierte Regel >Prevent mass Mailing Worms .... Port25< mittels Bearbeiten mit dem bei uns installierten Programmen, welche Emails versenden, ergänzt.
Ergebnis: McAfee setzt innerhalb von Minuten die Eingaben wieder zurück!
Nach weiteren erfolglosen Versuchen habe ich die Regel kpl. gelöscht.
Ergebnis: McAfee setzt innerhalb von Minuten die Löschung wieder zurück!
In der Knowledgebase von McAfee (nai) konnte ich keinen brauchbaren Beitrag eruieren.
Daher stelle ich die Frage an Euch und würde mich um konstruktive Lösungsvorschläge freuen,
danke - Grüsse Achim
mein Problem:
McAfee VirusScan Enterprise 8 lässt die manuelle Anpassung von Port25 nicht zu und blockiert somit den Email-Ausgangsversand.
Wir haben McAfee auf´m Server (MS2003 / SP1) sowie auf allen Client´s installiert.
Auf den Client´s ist zusätzlich DesktopFirewall von McAfee installiert.
Nachdem in VirusScan eine Portüberwachung integriert ist, habe ich unter
ZUGRIFFSCHUTZ - EIGENSCHAFTEN - Zu blockierende Ports - die 1. standardmässig integrierte Regel >Prevent mass Mailing Worms .... Port25< mittels Bearbeiten mit dem bei uns installierten Programmen, welche Emails versenden, ergänzt.
Ergebnis: McAfee setzt innerhalb von Minuten die Eingaben wieder zurück!
Nach weiteren erfolglosen Versuchen habe ich die Regel kpl. gelöscht.
Ergebnis: McAfee setzt innerhalb von Minuten die Löschung wieder zurück!
In der Knowledgebase von McAfee (nai) konnte ich keinen brauchbaren Beitrag eruieren.
Daher stelle ich die Frage an Euch und würde mich um konstruktive Lösungsvorschläge freuen,
danke - Grüsse Achim
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29060
Url: https://administrator.de/contentid/29060
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
12 Kommentare
Neuester Kommentar
http://knowledgemap.nai.com/
und was ist mit ID solution KB44874 , kb 47738, kb 39684, kb 44361??
da ist nichts brauchbares dabei??
sag mir wenn dir das nicht weiter hilft dann schau ich nochmal woanders
saludos
gnarff
und was ist mit ID solution KB44874 , kb 47738, kb 39684, kb 44361??
da ist nichts brauchbares dabei??
sag mir wenn dir das nicht weiter hilft dann schau ich nochmal woanders
saludos
gnarff
Hallo,
das gleiche Problem hatten wir am Anfang auch. Das ist relativ schnell behoben.
1. Zurücksetzen der Einstellungen
Die Änderungen in der Konfiguration hast Du doch sicherlich auf dem McAfee-Server im ProtectionPilot bzw. EPO vorgenommen und nicht auf den Clients, oder? Daß Änderungen auf den Clients in der Standardinstallation vom Server zurückgesetzt werden, sollte klar sein. Ist ja gerade der Sinn der Sache.
Und das System mit dem Richtlinien vererben und unterschiedlichen Konfigurationen für Server und Workstations ist doch bestimmt auch klar, oder?
2. Falls Du Outlook benutzt: in der von Dir angesprochenen Liste der Programme, die Port 25 für den SMTP-Versand nutzen dürfen, ist zwar outlook.exe aufgeführt. Es fehlt aber in der Standardkonfiguration mapisp32.exe, welches für den Versand ebenfalls benötigt wird.
Tipp: Änderungen für die Clients sperren bzw. mit Paßwort versehen. Dann kann auf den Clients niemand mehr rumfummeln.
Ich hoffe, ich konnte Dir helfen.
Gruß
Andreas
das gleiche Problem hatten wir am Anfang auch. Das ist relativ schnell behoben.
1. Zurücksetzen der Einstellungen
Die Änderungen in der Konfiguration hast Du doch sicherlich auf dem McAfee-Server im ProtectionPilot bzw. EPO vorgenommen und nicht auf den Clients, oder? Daß Änderungen auf den Clients in der Standardinstallation vom Server zurückgesetzt werden, sollte klar sein. Ist ja gerade der Sinn der Sache.
Und das System mit dem Richtlinien vererben und unterschiedlichen Konfigurationen für Server und Workstations ist doch bestimmt auch klar, oder?
2. Falls Du Outlook benutzt: in der von Dir angesprochenen Liste der Programme, die Port 25 für den SMTP-Versand nutzen dürfen, ist zwar outlook.exe aufgeführt. Es fehlt aber in der Standardkonfiguration mapisp32.exe, welches für den Versand ebenfalls benötigt wird.
Tipp: Änderungen für die Clients sperren bzw. mit Paßwort versehen. Dann kann auf den Clients niemand mehr rumfummeln.
Ich hoffe, ich konnte Dir helfen.
Gruß
Andreas
Hallo,
vielleicht sollte ich erwähnen, daß wir den Rechner, auf dem ProtectionPilot installiert ist, hausintern als McAfee-Server bezeichnen. Ob das Betriebssystem eine Server- oder Workstation-Variante ist, ist dabei völlig egal. Es geht auf beiden.
Und ob außerdem auf dem PC ein E-Mail-Server installiert ist, ist auch völlig egal.
Bin morgen wieder in der Firma. Dann kann ich Dir genau sagen, wo Du die Richtlinien im ProtectionPilot ändern mußt bzgl. Ports und erlaubte Programme. Sollte eigentlich eine Kleinigkeit sein.
Gruß
Andreas
vielleicht sollte ich erwähnen, daß wir den Rechner, auf dem ProtectionPilot installiert ist, hausintern als McAfee-Server bezeichnen. Ob das Betriebssystem eine Server- oder Workstation-Variante ist, ist dabei völlig egal. Es geht auf beiden.
Und ob außerdem auf dem PC ein E-Mail-Server installiert ist, ist auch völlig egal.
Bin morgen wieder in der Firma. Dann kann ich Dir genau sagen, wo Du die Richtlinien im ProtectionPilot ändern mußt bzgl. Ports und erlaubte Programme. Sollte eigentlich eine Kleinigkeit sein.
Gruß
Andreas
Hallo,
ProtectionPilot - Alle Computer - Richtlinien -
VirusScan Enterprise 8.0 - Richtlinien für den Zugriffsschutz - Einstellungen für Workstation - Port-Blockierung - Prevent mass mailing worms from sending mail - Bearbeiten -
Ausgeschlossene Prozesse: gewünschtes Mailprogramm hinzufügen.
OK.
Übernehmen.
Schließen.
Alle Computer - Allgemein - Umsetzen
Dauert eine Weile, bis die geänderte Richtlinie bei den Clients angekommen ist.
Genannte Richtlinie würde ich übrigens nicht deaktivieren, sondern bearbeiten. Es dauert zwar etwas, bis man wirklich alle beteiligten Programme herausgefunden hat, die SMTP nutzen dürfen und sollen (bei uns KEN, Dakota usw.), aber dann geht es prima.
Gruß
Andreas
ProtectionPilot - Alle Computer - Richtlinien -
VirusScan Enterprise 8.0 - Richtlinien für den Zugriffsschutz - Einstellungen für Workstation - Port-Blockierung - Prevent mass mailing worms from sending mail - Bearbeiten -
Ausgeschlossene Prozesse: gewünschtes Mailprogramm hinzufügen.
OK.
Übernehmen.
Schließen.
Alle Computer - Allgemein - Umsetzen
Dauert eine Weile, bis die geänderte Richtlinie bei den Clients angekommen ist.
Genannte Richtlinie würde ich übrigens nicht deaktivieren, sondern bearbeiten. Es dauert zwar etwas, bis man wirklich alle beteiligten Programme herausgefunden hat, die SMTP nutzen dürfen und sollen (bei uns KEN, Dakota usw.), aber dann geht es prima.
Gruß
Andreas