Jump to content

Symantec Corporate Edition Server 7.6 und F-Secure


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe bei meinem Kumpel folgendes Problem. Vielleicht kann jemand mit Erfahrung weiter helfen.

SBS 2000 Server

Servicepack 4

Bisher installiert Symantec Corporate Edition 7.6

Hat einige Viren übersehen.

Deshalb hat sich mein Kumpel F-Secure für Windows Server Version 5.52 und für Exchange Server Version 640 mit den Security Clients für 11 Clients zugelegt.

Norton entsprechend über Software deinstalliert.

Dann Versuch den Policy Manger zu installieren -> schlägt fehl weil er zwar den localhost findet, aber der Button für "Weiter" nicht auftaucht.

Dann hat er den Server Version 5.52 installiert ->ohne Probleme

Anschließend wollte er den Exchange 640 installieren. Setup bricht ab mit der Fehlermeldung, er möchte Servicepack 3 oder höher!? - ist doch schon drauf!

Dann hat er Version Exchange 6.01 heruntergeladen und installiert. Auch der meckert an daß er nicht installieren kann, zieht das aber dennoch durch. Da blickt noch einer durch.

 

Anschließend kann jedoch weder gesendet noch empfangen werden.

Geht erst wieder, wenn der Exchange 6.01 deinstalliert wird.

Die Client Security hat einige E-Mail Viren gefunden, aber die hat er sich nicht gemerkt und kann nicht mehr finden was es für welche waren.

F-Secure meldet fehlerfreien Server und Clients.

Von F-Secure Support ist bisher keine Hilfe gekommen, die wird aber dringend benötigt.

 

Wie kommen wir weiter?

Kann da doch noch was drauf sein, das auch F-Secure nicht findet? Wie sollten wir uns richtigerweise verhalten; dieses Verhalten ist doch sicher nicht normal.

Wer hat Rat zur Hand?

 

Gruß surfcontrol

Link zu diesem Kommentar

Hi,

 

erstmal .. die Reihenfolge ist falsch!

 

Zuerst Installation Policyserver. Dann F-Secure für Windows Server über den Policyserver anschließend F-Secure für Exchange. Die Clients werden auch via Policyserver ausgerollt.

 

Für den Exchange sind die Rollup Packages installiert?

 

Hier findest Du die F-Secure for Exchange Hotfixes: F-Secure Support pages: Hotfixes for F-Secure Anti-Virus for Microsoft Exchange

 

komplette Hotfix Übersicht: F-Secure Support pages: Hotfixes

 

Ansonsten ruf bei den Jungs auf der Business-Hotline in München an - die helfen zuverlässig und schnell!

 

BTW - die 6.01er F-Secure for Exchange ist für Exchange 5.5 ... liest Dur Dir den Kram durch bevor Du was herunterlädst und installierst?

 

Version 6.01 of F-Secure Anti-Virus for Microsoft Exchange supports Microsoft Exchange Server 5.5 SP4. We recommend all our customers using Microsoft Exchange Server 5.5 to upgrade to this new version.

 

If you use Microsoft Exchange Server 2003 or Exchange 2000 Server, please update your antivirus software to version 6.40.

 

Quelle: F-Secure Anti-Virus for Microsoft Exchange

 

 

Ich empfehle dringend einen Blick in die Admin Handbücher für die jeweiligen Produkte (F-Secure Manuals) oder lass den Kram jemanden installieren, der sich damit wirklich auskennt. Installation & Konfiguration des Policyservers, sowie Erstellen einer vernünftigen AntiVirus Policy dauert ca. 1 bis 2h

Link zu diesem Kommentar

@squiere,

 

also junger Mann, halt mal die Füße still.

Bevor man Angriffe startet, sollte man den Thread erst einmal genau lesen und nicht mit der Keule anfangen!

Noch einmal auch für Dich ->Installation Policy Manger schlägt fehl. Das steht bereits ganz oben.

Um Fixes zu installieren, sollte dies gefixter Version auch erst mal drauf sein oder nicht?

Ich würde lieber nicht antworten als so etwas.

 

PS: die Version 6.01 wurde nach Rücksprache auf der Systems mit F-Secure Mitarbeitern ausgeführt. Noch was?

 

Noch vergessen zu antworten. STeht da nicht, dass die Hotline weiter nciht helfen konnte? Lesen sollte man können.

 

surfcontrol

Link zu diesem Kommentar

@surfcontrol

 

Ja noch was ............

 

--- Der Policy Manager muss zuerst installiert werden und wenn das nicht geht hat es kein Sinn einfach weiter zu machen. Sondern man muss zuerst nach diesem Problem schauen und kann dann nicht einfach weiter machen.

Denn ich denke die nachfolgenden Probleme treten sehr wahrscheinlich nicht auf, wenn der Policy Manager richtig installiert und eingestellt ist.

 

 

Und vorallem rate ich dir mal dein Ton in den Griff zu bekommen, denn nicht du wurdest angegriffen, sondern dein Ton war nicht in Ordnung. Und vorallem du möchtest ja, das man dir hilft.

Link zu diesem Kommentar

Hallo,

ich sehe nicfht, daß ich mich im Ton vergriffen hätte.

Es steht eindeutig und klar, wie mein Freund vorgegangen ist.

'Die Vorgehnesweise war in soweit korrekt.

Lediglich die Fehler wollte ich hier zur Diskussion stellen, nichts weiter.

Wenn Antworten kommen, dann sollten die zum Problem Stellung nehmen, nicht ausführen, man sollte erst einmal lesen.

Ich setzte voraus, daß auch die Antwortenden lesen. Es war nur gefragt, ob sich jemand darauf einen Reim machen kann, nicht gefragt war hingegen, als Antwort zu bekommen "man sollte erst einmal richtig die Handbücher studieren etc. etc."

Und noch einmal. Die F-Secure Business Hotline hatte auch keinen anderen Rat.

Und jetzt bitte, Antworten wenn diese kommen bitten nur noch zum Thema.

 

surfcontrol

Link zu diesem Kommentar
Nein, war Sie wie ich grade eben beschrieben habe ja nicht.....

 

=== Und wie will man Support geben wenn Du das nicht einsiehst ?

Also gut,

wenn das stimmt was du sagst, dann könnte man F-Secure nicht ohne Policy Manager installieren?

Ich habe mich auf der Systems ausführlich mit den Herren dort unterhalten. Es ist auch eine Installation ohne den Manger möglich, also als Einzelplatzinstallation.

Der Unterschied ist dann, dass sich Clients halt ihre Updates alle selbst holen und eine entsprechende Policy für die gesamte Domäne fehlt. Die muss man dann auf jedem einzlenen PC nachholen.

Ich denke, dass F-Secure Mitarbeiter mich nicht falsch informiert haben.

Aber auch das geht nicht, weil sich der Exchange nicht installieren läßt. Der normale F-Secure für Server geht ja sofort und ohne Probleme.

Warum hat er ohne den Policy Manger zu installieren trotzdem weiter gemacht?

Liegt auf der Hand. Wollte wenigstens ein Mindestmaß an Sicherheit bis das Ärgernis behoben ist. War das Deiner Meinung nach falsch? Wie hättes Du das gemacht?

Das war eigentlich das was ich mit dem Einstieg zum Ausdruck bringen wollte.

Und hier können die Jungs von F-Secure leider nicht mehr weiter helfen.

Was hat mein Freund dann falsch gemacht?

Bin für konstruktive Kritik offen und empfänglich, deshalb stelle ich das ja hier auch rein.

 

surfcontrol

Link zu diesem Kommentar

Hi,

 

so - dann doch mal die richtigen Fragen:

 

Was steht im Eventlog? Funktioniert der DNS sauber? Welche Ports wurden für den Policy Server verwendet?

 

BTW - dass die 6.01 Installation auf Grund des FS Supports gemacht wurde steht nirgends. Auch dass überhaupt von Seiten FS Reaktion kam steht nirgends

 

Von F-Secure Support ist bisher keine Hilfe gekommen, die wird aber dringend benötigt.

Link zu diesem Kommentar

Hallo squire,

ich glaube ich fange einfach noch mal an, in Sitchworten:

 

1. Polycy Manger Installation -> da wo der Host ausgewählt wird, geht es nicht mehr weiter, deshalb Abbruch

2. Jetzt Verbindung mit Hersteller -> noch keine Reaktion

3. Damit überhaupt ein Virenschutz auf dem Server ist -> Installation Server 5.52 mit Erfolg als Einzelplatzinstallation.

4. Versuch Exchange Server 640 Installation -> Abbruch Fehler "Servicepack 3 oder höher gefordert, obwohl bereits SP4 installiert ist

5. Besuch Systems, Gespräch mit Hersteller, Versuch 6.01 und dann noch einmal mit 640 drüber und dann noch einmal melden, was dabei passiert.

Das ging nach dem zweiten Anlauf,a ber dann war Senden und Empfang tot. Deshalb EXchange 6.01 wieder runter und dann ging wenigstens wieder E-Mailen.

 

Fehlermeldungen im eventmgr:

Fehler ID 103 F-Secure Anti-Virus für Exchange: cannot connect any of the Servers

Fehler ID 103 F-Secure Anti-Virus für Exchange: cannot connect to F-Secure content scanner due to error FNP error 8 couldnt connect .....

 

Noch wartet mein Kumpel auf Antwort, was es sein kann. Ich fühle mich mindestens verantwortlich dafür, weil ich ihm dazu geraten habe, den F-Secure zu nehmen.

In meinem Ausbildungsbetrieb habe ich heute nochmals nachgefragt und die Admins dort haben mir ebenfalls bestätigt, dass an der Vorgehensweise mal nichts auszusetzen sei, denn es muss ja erst einmal was drauf um wenigstens Sicherheit herzustellen.

Im Betrieb wird F-Secure eingesetzt und das mit besten Ergebnissen, aber auch hier hat keiner einen Reim auf das Problem.

Weitere Fehermeldungen tauchen nicht auf.

Namensauflösung klappt einwandfrei.

Was ich noch machen muss am Wochenende ist dcdiag und netdiag auszuführen. Im Protokoll jedenfalls sind keine weiteren Hinweise auf Fehler. Domäne arbeitet nach meiner Meinung einwandfrei (aber das werde ich noch testen).

 

surfcontrol

Link zu diesem Kommentar

Welche Ports wurden an der Stelle mit dem "Localhost" gewählt?

 

Wenn nicht geändert wurde dann ist klar, dass es nicht weiter geht, da Port 80,8081 bereits belegt sind (IIS läßt grüßen) .. also müssen da schon mal andere Ports verwendet werden.

 

Ich nehm da normalerweise Port 8000 für das Host Modul und 8888 für das Webreporting. Admin Modul mit 8080 geht i.d.R.

 

Irgendwas ist bei Deinem Exchange verquert! Ich hab FSAV for Exch mehrfach auf Exch 2000/Exch 2003 Systemen installiert ohne Probleme! hat der Exch neben dem SP3 noch die aktuellen Rollup Packages drauf? Sind im Eventlog sonst irgendwelche Warn oder Fehlermeldungen? Der Account mit dem Du installiert hast hat die nötigen Rechte?

Link zu diesem Kommentar
Welche Ports wurden an der Stelle mit dem "Localhost" gewählt?

 

Wenn nicht geändert wurde dann ist klar, dass es nicht weiter geht, da Port 80,8081 bereits belegt sind (IIS läßt grüßen) .. also müssen da schon mal andere Ports verwendet werden.

Hallo squire,

so weit kommt man erst garnicht. Es ist schon vorher Ende, bevor man überhaupt irgend etwas auswählen kann, weil die Buttons zum ->Weiter einfach ausgegraut sind.

 

Irgendwas ist bei Deinem Exchange verquert! Ich hab FSAV for Exch mehrfach auf Exch 2000/Exch 2003 Systemen installiert ohne Probleme! hat der Exch neben dem SP3 noch die aktuellen Rollup Packages drauf? Sind im Eventlog sonst irgendwelche Warn oder Fehlermeldungen? Der Account mit dem Du installiert hast hat die nötigen Rechte?

Das denke ich auch. Es gibt halt keinerlei Anhaltspunkte. Die fehlen generell im Event.

Dann habe ich dennoch ein Verständnisproblem. Weshalb läßt sich der normale Server Scanner installieren? Kann es an den Rechten liegen? Der Admin Account ist Mitglied der Domänenadmins.

Der Server ist auf aktuellem Stand vom September 06.

Wenn ich dem jetzt sagen muß, der EX muss neu gemacht werden, habe ich schlechte Karten. Das sollte ich wirklich umgehen....

 

surfcontrol

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...