Endpoint Protection

 View Only
Expand all | Collapse all

Symantec Netzwerk-Bedrohungschutz nachinstallieren

Migration User

Migration UserMar 08, 2011 04:05 AM

  • 1.  Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 01, 2011 09:02 AM

    Hallo,

    wir wollen bei uns alle Clients nun mit der "Symantec Endpoint Protcetion Firewall" ausstatten. Die Clients haben alles bis auf jene Firewall installiert.

    Nun moechte ich einfach den Rest per Managment-Verteilungskonsole nachinstallieren. Nur wie ???

    Das habe ich bis dato gemacht, nur leider ohne Erfolg...

    • Symantec Manager-Konsole
    • Clients anzeigen
    • Mir die entsprechende Gruppe gesucht (z.b. EDVPC)
    • waehlen Pakete installieren
    • gewuenschtes Paket ausgewaehlt
    • Oeffnen der Eigenschaften von Client-Installationspaket
    • Bearbeiten des gewuenschten Client-installationpakete
    • Auswaehlen "Alle Features von Symantec Endpoint Protection"

     

    Leider kommt die Paketaenderung / erweiterung nicht bei den Clients an. Der Client treibt auch irgentwas befindet sich auch auf der gleichen Version. Der Manager bekommt auch mit, das der Client ein Updatebekommen hat und neustarten will. Benutzerbenachrichtung fuer installationsvorgang ist aktivert. Nur bekommt man auf dem Client keine Meldung angezeigt.

    Vorhergehende Upgrades der Version hat auch ohne Problem funktioniert.

    Meine Version ist die 11.0.6200.754

     

    Beste Gruesse & Dank



  • 2.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren



  • 3.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Trusted Advisor
    Posted Mar 01, 2011 09:15 AM

    Paar Fragen:

    Wollen Sie an SEP 11.0.6200 über alle neuen Maschinen, die nicht im Besitz einer Symantec Endpoint Protection oder Sie werden zum Installieren einfach versuchen Bestehende Symantec Endpoint Protection-Clients auf Maschinen mit Firewall Feature zu installieren?



  • 4.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Trusted Advisor
    Posted Mar 01, 2011 09:18 AM

    Problem

    Sie möchten Funktionen hinzuzufügen oder zu entfernen Features aus bestehenden Symantec Endpoint Protection-Clients ohne Deinstallation und Neuinstallation der Clients. Zum Beispiel, Antivirus / Antispyware ist auf Ihre Kunden installiert, und jetzt müssen Sie Network Threat Protection und Proactive Threat Protection hinzuzufügen.

    Solution

    Für verwaltete Clients kann der Installations-Features für eine ganze Gruppe durch die Symantec Endpoint Protection Manager geändert werden.

    So ändern Sie installierten Features für verwaltete Clients 

    1.In Symantec Endpoint Protection Manager, klicken Sie auf Verwaltung.
    2. Klicken Sie auf Pakete installieren auf der Unterseite.
    3. Klicken Sie auf Client-Installation Feature-Set auf der Oberseite.
    4.Wenn eine Funktion eingestellt, dass Ihren Bedürfnissen entspricht nicht existiert, dann wählen Sie Add Client-Installation Feature Set.
    5.Give das Feature-Set einen eindeutigen Namen.
    6.Wählen Funktionen, die Sie brauchen (Antivirus / Antispyware, Network Threat Protection, Proactive Threat Protection).
    7.Choose OK.
    8.On der linken Seite, klicken Sie auf Clients.
    9.Select der Gruppe mit Ihrem Symantec Endpoint Protection-Clients in ihm, und klicken Sie dann auf die Registerkarte "Pakete installieren in dem rechten Fensterbereich.
    10.Under Aufgaben, wählen Sie Client-Installationspaket hinzufügen.
    11.In diesem Bildschirm, wählen Sie das richtige Paket in dem Dropdown-Menü für die Verwendung mit dieser Gruppe (32 Bit oder 64 Bit Sockel installieren Dateien). Beide Pakete können separat zu der gleichen Gruppe zugeordnet werden.
    12.Uncheck pflegen bestehende Client-Funktionen bei der Aktualisierung.
    13.Below dass, wählen Sie das Feature-Set, die Sie aus dem Dropdown-Menü verwenden.
    14.If Sie nicht wählen, Upgrade Spielplan, dann Kunden erhalten den Anweisungen, um ihre Installation zu ändern, wenn sie in mit dem Manager zu überprüfen. Dadurch wird MSIEXEC auf dem Client.
    15.After Abschluss der Installation ein Neustart erforderlich ist, wenn die Änderung installiert oder deinstalliert Network Threat Protection.


    Für nicht verwaltete Clients zu ändern oder einen verwalteten Client auf individueller Basis vor Ort, dass verwalteten Client verwenden Programme hinzufügen oder entfernen, um die Installation zu ändern.

    So ändern Sie installierten Features für verwaltete Clients

    1. Öffnen Sie Programme hinzufügen oder entfernen.
    2.Wählen Symantec Endpoint Protection und klicken Sie dann auf Ändern.
    3. Klicken Sie auf Weiter.
    4. Wählen Sie Ändern, und klicken Sie auf Weiter.
    5.Use die Dropdown-Menüs neben den einzelnen Komponenten entweder auf "Dieses Feature wird installiert ..."," Dieses Feature und alle Unterkomponenten werden ...", installiert werden oder "Dieses Feature wird nicht verfügbar sein. "
    6. Klicken Sie auf Weiter.
    7. Klicken Sie auf Installieren, um Änderungen an der Installation.
    8.After Abschluss der Installation ein Neustart erforderlich ist, wenn die Änderung installiert oder deinstalliert Network Threat Protection.
    Technische Informationen
    Netzwerk-Overhead Überlegungen

    Wie jede bestehende Symantec Endpoint Protection-Client enthält bereits alle Komponenten (ob sie installiert sind) und die Version wird nicht aktualisiert, keine Installation Dateien tatsächlich über das Netzwerk gesendet. Kein Netzwerk-Bandbreite oder Traffic-Spitzen auftreten sollte beim Wechsel der installierten Funktionen.



  • 5.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Trusted Advisor
    Posted Mar 01, 2011 09:26 AM

    Problem

    Wie man einen autoupgrade der SEP Clients nach der Aktualisierung der SEP-Manager oder nach dem Hinzufügen der neuesten Client-Installation von Paketen durchzuführen.

    Umwelt

    Die AutoUpgrade Prozess können Sie automatisch ein Upgrade der Symantec Endpoint Protection-Client-Software für alle Clients, die in einer Gruppe enthalten sind. Zum Beispiel können Sie AutoUpgrade Kunden aus dem MR2 Releasewechsel auf die MR3 Release. Sie können auch ein Client-Installationspaket mit Hilfe der Client-Installation von Dateien aus dem Produkt-CD. Sie müssen den Test AutoUpgrade Prozess, bevor Sie zu einer großen Anzahl von Clients in Ihrem Netzwerk-Upgrade Produktion versuchen. Wenn Sie noch kein Test-Netzwerk, können Sie eine Testgruppe. Sie können ein paar unkritische Kunden auf den Prüfstand Gruppe hinzufügen und aktualisieren Sie sie mit Hilfe von AutoUpgrade. Bestätigen Sie die Aktualisierung beendet
    erfolgreich durch die Überprüfung der Versionsnummer der Client-Software, die im Dialogfeld Info angezeigt.
     


    Solution

    Um ein Upgrade Kunden mit Hilfe von AutoUpgrade:
     


    1.In der Symantec Endpoint Protection Manager-Konsole, klicken Sie auf Admin
    2. Klicken Sie auf Pakete installieren
    3.Under Tasks auf Gruppen mit Paket aktualisieren
    4.In der Willkommen in der Upgrade-Assistent Gruppen-Panel, klicken Sie auf Weiter
    5.In auswählen Client-Installationspaket-Panel, wählen Sie die entsprechende Client-Installationspaket, und klicken Sie dann auf Weiter
    6.In die Gruppen angeben Panel, wählen Sie die Gruppen, die den Client-Computern die Sie aktualisieren möchten enthalten, und klicken Sie dann auf Weiter
    7.In die Paketaktualisierungseinstellungen Panel, wählen Sie Download-Client von der Management-Server
    8.Klicken Upgrade-Einstellungen
    9.On die Registerkarte Allgemein, wählen Sie pflegen bestehende Client-Funktionen bei der Aktualisierung
    1.Sie können optional Features hinzufügen oder entfernen beim Upgrade
    10.Configure den Zeitplan für die Aktualisierung, falls gewünscht oder lassen Sie es unkontrolliert zu Beginn der Roll-out auf dem Client der nächsten Herzschlag.
    11.Optionally, auf der Registerkarte Benachrichtigung, passen Sie die Einstellungen zur Benachrichtigung des Benutzers
    1.Sie können die Nachricht auf dem Client-Computer während der Aktualisierung angezeigt
    12.For Weitere Informationen zu Zeitplan und Benachrichtigungs-Einstellungen, klicken Sie auf Hilfe
    13. Klicken Sie auf OK
    14.In den Upgrade Gruppen-Assistenten auf Weiter
    15.Klicken Finish



  • 6.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 01, 2011 09:37 AM

    Hi,

    ich wollte mich erstmal fuer euer Feedback bedanken yesyesyes

    So ich gehe mal euere Punkt durch und melde mich dann nochmals

     

    Beste Gruesse



  • 7.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 01, 2011 10:10 AM

    Hi,

    so im Groben und ganzen, wasr das der Weg den ich genommen habe. Ich probiere es jetzt nochmal neu.

    Habe jetzt eine neue Feature-Set erstellt und das installationspaket damit verbunden und verteilt.

    Mal schaun obs klappt.

     

    Beste Gruesse



  • 8.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 01, 2011 10:15 AM

    Hi,

    want to upgrade my clients only with a new package. THe Clientys has already installed the Anti-Virus. Now they need also the Firewallpackage.

    This clients are managed

     

    Best greetings



  • 9.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 01, 2011 10:19 AM

    Nochmal zum verstaendis. Ich moechte die bestehende Installation, durch das Packet der Firewall erweiter'n



  • 10.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Trusted Advisor
    Posted Mar 01, 2011 10:48 AM

    Hallo,

    Mach dir keine Sorgen. Ich bin sicher, dass die oben genannten Schritte können Ihnen helfen.

    Bitte Arbeit auf die oben genannten Schritte vorgesehen.

     

     

     



  • 11.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 04, 2011 07:26 AM

    Ne leider gehts immer noch nicht. Manuell aus der Managment-Konsole gehts aber nicht per Verteilung.



  • 12.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 04, 2011 07:44 AM

    Gibt es irgentwo Log-files die mir weiterhelfen koennten?



  • 13.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Trusted Advisor
    Posted Mar 04, 2011 01:55 PM
     

    Wenige Dinge auf einem einzigen Test-Client prüfen,

    1) Gehen Sie auf Hinzufügen / Entfernen Programm, markieren Sie den Symantec Endpoint Protection, klicken Sie auf ändern, klicken Sie auf "Ändern".

    wie im Bild unten gezeigt zu überprüfen:



    2) Wenn Sie sehen, Starten Sie den Komponenten installiert, die Client-Rechner. Network Threat Protection (Firewall)-Treiber einen Neustart erfordern.

    Selbst wenn Sie sie nicht sehe, starten Sie den Rechner und überprüfen, was tut der SEP zu zeigen?



  • 14.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 07, 2011 07:21 AM

    Hi,

    es sind alle Pakete installiert. Auch Network Threat Protection. Nur habe ich in der Console auf dem Client eine optionen fuer's editieren...

     

     

    Gruesse & Dank



  • 15.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 07, 2011 08:32 AM

    Hallo Antivirus

    So kann man das ganze mittels msi automatisieren:

    To silently add the Firewall to a SEP client:
    MsiExec.exe /I{product GUID from registry} /qn ADDLOCAL="Firewall"
    http://www.symantec.com/business/support/index?page=content&id=TECH102668

    Danach ist ein reboot notwendig, damit das feature im client angezeigt wird.

    Das Install Logfile findet liegt im %temp% Verzeichnis.



  • 16.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 07, 2011 09:32 AM

    Hey, Super Danke.

    Aber wahrscheinlich entseht bei mir der Fehler beim Reboot. Da es bei mir eben nicht in der Clinet-Konsole anzeigt wird. Und die Manager-Konsole meint, das der Client neugestartet werden muss, weil

    Ursache für Neustart: "Die Netzwerkbedrohungsschutz-Komponente hat ein Anzuwendender Produkt-Patch."

    Nur kann ich den Client x-mal durchstarten, ohne das es etwas bringt.

    Gruesse



  • 17.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 07, 2011 10:19 AM

    Gibts auf dem client im eventlog einträge resp. fehler nach dem reboot?

    Ev. sieht man auch mehr in den SEP system logs.

    Hat dieser key einen Wert?
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\DevicePath



  • 18.  RE: Symantec Netzwerk-Bedrohungschutz nachinstallieren

    Posted Mar 08, 2011 04:05 AM

    Ja der Wert ist %Systemroot%\inf