PDA

Visualizza versione completa : AHAIA !!! L'ANTIVIRUS NON SI AGGIORNA


ftor
12-09-2007, 09.29.50
BUON GIORNO A TUTTI, DA QUALCHE TEMPO HO UN PROBLEMA SU PC NUOVI DI PACCO CHE MONTANO WINDOWS XP SP2 E LA VERSIONE CLIENT DELLA SYMANTEC NORTON ANTIVIRUS CHE DOVREBBE AGGIORNARSI AUTOMATICAMENTE AVENDO FATTO L'INSTALLAZIONE GESTITA E PUNTANDO AD UN SERVER. HO PROVATO ANCHE A DISATTIVARE IL FIREWALL MA NIENTE DA FARE. AVETE QUALCHE IDEA O SUGGERIMENTO ?
G R A Z I E !!! I N F I N I T E
FTOR

Robbi
12-09-2007, 09.48.46
ftor non scrivere tutto maiuscolo per favore, per giunta la sezione e' cannata!
Spostato in "Sicurezza & Privacy"

TheAngel
12-09-2007, 10.06.53
Che versione hai di Symantec Antivirus? Hai guardato se c'è qualche aggiornamento dal lato server che magari risolve questo tipo di problemi? Hai verificato che tutti i client, quando lanci Symantec Antivirus Client, abbiano il lucchetto vicino all'aggiornamento in basso? Che data recano come ultimo aggiornamento delle definizioni? E soprattutto, la data del server è corretta?

ftor
12-09-2007, 15.42.37
Partendo dal fondo:
- la data del server è corretta,
- i client hanno come data 19/03/2003 ed hanno il lucchetto accanto al bottone (giustamente disabilitato) del liveupdate.
Ora per quanto riguarda il server di che tipo di aggiornamento parli ?

TheAngel
12-09-2007, 16.38.46
Non mi hai scritto che versione hai di Symantec Antivirus... :) Guarda se per caso sul sito di Symantec c'è qualche patch da applicare all'eseguibile sul tuo server!

LoryOne
13-09-2007, 14.29.49
Potrebbe essere un problema dovuto al dominio. I client appartengono allo stesso dominio del server ?

LoryOne
13-09-2007, 14.51.30
Il nome del server viene risolto su UDP 53 (DNS), 137 (NetBIOS) oppure è in uso SNMP ?
Protocollo e servizio sono filtrati da dispositivi d'instradamento, oltre che da firewall ?
Anche se l'installazione è gestita, può essere il client ad interrogare il server per tentare l'aggiornamento se "ritiene" che sia il caso in base alla data in locale, sebbene resti in ascolto per default.
Potrebbe essere che l'eccezione sollevata dal client d'impossibilità di risoluzione del nome venga gestita senza restituire alcun errore, percui a te sembra che funzioni tutto ed invece l'aggiornamento non avviene a vita.
Se non utilizzi uno sniffer, comunque, è difficile che tu riesca a capire cosa capita.

ftor
24-09-2007, 12.28.51
La versione installata è la 8.01.
Il nome del server viene risolto tramite UDP
Cosa dovrei guardare con lo sniffer ?

LoryOne
24-09-2007, 13.25.10
Lo sniffer ti serve a verificare se avviene traffico tra il client ed il server.
A seconda dello sniffer che utilizzi, sei in grado di verificare lo stato di una connessione e del traffico scambiato.
Quando hai identificato gli IP coinvolti ed il tipo di protocollo, puoi passare a verificare in base al servizio in uso, quali comandi vengono scambiati dai pc coinvolti nel trasferimento. Se la verifica degli aggiornamenti avviene attraverso SMB, controlla che tutti i PC utilizzino lo stesso tipo di autenticazione.

Losko
29-09-2007, 14.10.35
Solo i client non si aggiornano o anche il server?

ftor
01-10-2007, 14.34.59
il server ha sempre avuto un problema con l'aggiornamento automatico e quindi lo aggiornavo io a "manina". Ora è da qualche giorno che non riesco neanche più a fare questa operazione. Comunque le due cose si sono verificate in tempi diversi quindi non credo ci sia una correlazione.

Losko
01-10-2007, 18.14.56
A manina che intendi :mm: aggiornavi il server manualmente utilizzando sempre il Liveupdate, senza utilizzare la pianificazione aggiornamenti, oppure tramite le patch rilasciate dalla symantec? Nel caso della seconda ipotesi i server non vanno aggiornati in questo modo altrimenti il server non riesce ad aggiornarsi tramite liveupdate e non riesce nemmeno ad aggiornare tutti i client. Se l'ipotesi non è questa bisogna cercare di capire da cosa deriva questo tuo problema magari cercando di annotarti il tipo di errore ed il relativo codice, che ti visualizza la finestra di Liveupdate e, fare qualche ricerca su internet o sul sito della symantec.

ftor
04-10-2007, 14.35.54
Tanto per fare un po' di cronaca all'inizio avevo problemi con il live update ed utilizzavo le patch poi ricordo di aver risolto il problema (ora non ricordo con precisione quale fosse) ed utilizzavo l'aggiornamento attraverso live update. Ora non funziona ne uno ne l'altro modo: la cosa assurda è che non mi dà nessu tipo di errore, infatti lo scarico sembra funzioni, arriva fino alla fine dando man mano la percentuale di aggiornamento ma alla fine la data rimane sempre quella.