Video Screencast Help
Search Video Help Close Back
to help
Not able to make it to Vision this year? Get a sampling in the Best of Vision on Demand group.

Fehler beim Aktualisieren von Proaktiver TruScan-Bedrohungs-Scan

Created: 24 Jan 2012 | 2 comments
SMC Systems's picture
0 0 Votes
Login to vote

Hallo zusammen,

wir setzten bei einem Kunden Symantec Endpoint Protection ein.

Seit Ende Dezember können keine Definitionsupdates für TruScan mehr heruntergeladen werden. Alle anderen Definitionen sind aktuell.

Unsere Fehleranalyse hat und bisher nicht weit gebracht. Wir bekommen lediglich im LiveUpdate Status Fehler angezeigt, das LiveUpdate Log meldet keine Fehler.

24. Januar 2012 09:18:50 CET: Fehler beim Aktualisieren von Proaktiver TruScan-Bedrohungs-Scan - Liste kommerzieller Anwendungen (Win32 11.0). [Standort: xyz] [Server: xyz]
24. Januar 2012 09:18:48 CET: Fehler beim Aktualisieren von Win64-Whitelist 11.0 für proaktive TruScan-Bedrohungs-Scans. [Standort: xyz] [Server: xyz]

[...]

24. Januar 2012 09:18:31 CET: Fehler beim Aktualisieren von Win32-Whitelist 11.0 für proaktive TruScan-Bedrohungs-Scans. [Standort: xyz] [Server: xyz]
24. Januar 2012 09:18:29 CET: Fehler beim Aktualisieren von Proaktiver TruScan-Bedrohungs-Scan- Liste kommerzieller Anwendungen (Win64 11.0). [Standort: xyz] [Server: xyz]

Kann uns jemand einen Tip geben, was nun zu tun ist?

Vielen Dank.

Mfg

Christian Menzel

Comments

Ajit Jha's picture
24
Jan
2012
0 Votes 0
Login to vote

  Hallo Proactive Threat

 

Hallo

Proactive Threat Protection Definitionen sind nicht immer auf mehreren comp aktualisiert

Symptome
Symantec Endpoint Protection-Clients nicht immer Proactive Threat Protection-Definitionen werden von derselben Gruppe.
Wenn Clients Symantec LiveUpdate gehen, sind sie in der Lage, Proactive Threat Protection-Definitionen zu aktualisieren.
Nach einer Neuinstallation des Client arbeitet Proactive Threat Protection Definitionenfeinen zunächst aber nicht aktualisieren kann es nach einem Tag.

Ursache
LiveUpdate-Content-Policy-Einstellungen.

Lösung
1.Zum Symantec Endpoint Protection Manager-Konsole.
2.Wählen Policies.
3.Wählen Sie "LiveUpdate" von "Richtlinien anzeigen".
4.Wählen Sie "LiveUpdate-Content"-Reiter aus Registerkarten auf der rechten Seite.
5.Edit "LiveUpdate-Content-Policy" auf die jeweilige Gruppe mit Problem zugeordnet.
6.Wählen Sie "Security-Definitionen"
Stellen Sie sicher, dass folgende Optionen aktiviert sind:
TruScan Proactive Threat Scan heuristischen Signaturen
TruScan Proactive Threat Scan kommerzielle Anwendung list "
7.Wählen Sie OK.
8.Senden Sie eine Update-Content-Befehl an die Clients.

 
 

Regards'

Ajit Jha

Technical Consultant

STS

Mithun Sanghavi's picture
24
Jan
2012
0 Votes 0
Login to vote

Vorschläge und Tipps

Hallo,

Hier sind die Schritte, die zu dem Problem zu beheben:

Überprüfen Sie die Anwesenheit der PTP-Definitionen

1. Navigieren Sie zu C: \ Dokumente und Einstellungen \ All Users \ Application Data \ Symantec \ SyKnAppS \
2. Wenn dieser Ordner enthält 3 leere Ordner und 2 Dateien (patch25.dll undSyKnAppS.dll), so hat der Auftraggeber nicht abgerufen und angewendet die PTP-Definitionen.
3. Stellen Sie sicher, dass der Kunde seine Quelle für Definitionen zu kontaktieren.

  • Führen Sie LiveUpdate über die Symantec Endpoint Protection-Client.
  • Wenn die Symantec Endpoint Protection-Client nicht erlaubt ist, LiveUpdateauszuführen, und ruft von der Symantec Endpoint Protection Manager stellen Sie sicher, dass der Kunde ordnungsgemäß die Kommunikation mit der SymantecEndpoint Protection Manager-Server.
  • Wenn die Symantec Endpoint Protection Manager nicht ziehen nicht auf derWhitelist Inhalt erst nach dem Client installiert ist, wird der Client nicht in der Lage sein, um den Inhalt abzurufen. Suchen Sie nach dem folgenden Ordner:

         C: \ Program Files \ Symantec \ Symantec Endpoint Protection Manager \ Inetpub \ content \ {812CD25E-1.049-4.086-9DDD-A4FAE649FBDF} \ <revision folder> \ Full

         Wenn die {812CD25E-1049-4086-9DDD-A4FAE649FBDF} Spitznamen Ordner ist dann nicht anwesend LiveUpdate aus dem Symantec Endpoint ProtectionManager-Konsole. Damit wird der Inhalt für die Symantec Endpoint Protection-Client zum Download bereit.

Die folgenden können auch dieses Problem zu beheben:

  • Ändern Sie die Installation von Symantec Endpoint Protection über Programme hinzufügen oder entfernen und deinstallieren Proactive Threat Protection, dannändern Sie es ein zweites Mal, um es neu zu installieren.
  • Deinstallieren Sie sowohl LiveUpdate und Symantec Endpoint Protection, installieren Sie Live Update, installieren Sie Symantec Endpoint Protection.

Wenn die oben genannten Schritte nicht das Problem zu beheben dann sammeln die log.liveupdate Datei in dem Ordner C: \ Dokumente und Einstellungen \ AllUsers \ Application Data \ Symantec \ LiveUpdate-Ordner dann an SymantecTechnical Support für Log-Analyse und weitere Informationen zur Fehlerbehebung. 

Ich bin sicher, das würde das Problem lösen.

Mithun Sanghavi
Symantec Technical Support Engineer, SEP
MIM | MCSA | SCTS | ITIL v3

Follow me on Twitter: @mithun_sanghavi

Don't forget to mark your thread as 'SOLVED' with the answer that best helped yo