林海谐缘

 找回密码
 审核注册
搜索
查看: 1433|回复: 1

谈安全之SAVCE10.1.4.4000初用体验

[复制链接]
发表于 2007-6-26 12:16:39 | 显示全部楼层 |阅读模式


因为W32.spybot.worm等病毒的原因,我们的SAVCE(Symantec AntiVirus corporation Edition)要从10.0.1.1000升级到10.1.4.4000。原有服务器是IBM的X255,操作系统是Windows 2000 server,现在我们有了正版Windows 2003,所以我决定干脆连操作系统一起直接重新安装。为了保证服务的连续性,我临时找来一台机器新装的系统和软件。权且当做测试吧,这样一旦有问题,可以及时更换回老系统上。试用一段时间后,如果没问题,就在X255上正式重装。

元旦前装好的系统和SAVCE,基本上比较顺利。当时装完后,在SSC中不能解锁服务器,清了一遍缓存后就能解锁了。目前,接受这台服务器管理的一千多台客户端都和服务器正常通信,服务器上的病毒定义能正常发送到客户端。但是也有一些问题需要解决:

1、其它服务组的一级服务器不能通过我的服务器正常接受病毒定义。

2、在线安装还没有开放,想做成完全自动安装的模式。

3、SAVCE证书的使用方法还是不太清楚,怀疑和其它一级服务器不能通信就是因为证书的原因。

4、SAVCE10.1的报告服务器还没启用,还没弄明白到底怎么用,需要进一步学习。

以上几个基本问题完全解决后,才能正式在X255上重装系统,正式使用。以后还有很多问题应该进一步琢磨,比如怎么充分利用组的功能,如何利用liveupdate管理器等。相信在企业中,企业版的杀毒软件一定比单机版的杀毒软件能做更多的事情。

部分解决问题:

第一和第三个问题已基本搞清楚。主要是2点:

1、重装软件,恢复pki文件夹的时候一定要先停Symantec AntiVirus服务,然后更改注册表里2处GUID值,再启用Symantec AntiVirus服务。

2、A服务器组的一级服务器A server若想以B服务器组的一级服务器B server为源升级病毒定义码,只需要把B server的证书复制到A server的roots目录即可。
发表于 2007-6-26 15:52:26 | 显示全部楼层
诺顿的服务器端管理,很重要.要不客户端由于病毒库自动更新缓慢,会引发网络瘫痪的.
您需要登录后才可以回帖 登录 | 审核注册

本版积分规则

QQ|手机版|小黑屋|林海谐缘论坛 ( 豫ICP备07015145号 ) |
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论 | 管理员:linker(QQ:80555546) 群:3067918

GMT+8, 2024-11-21 22:51 , Processed in 0.030162 second(s), 15 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表