#1
oes
- Posters
- 25 Сообщений:
Newbie
Отправлено 28 Январь 2020 — 14:21
При попытке удалённой установки пишет «ошибка подключения по smb к станции %pcname%»
Сервер обновлён с 6.00.4 до версии 11.00.2. ПК с установленным антивирусом нашёл и автоматически обновил. Проблема с новыми установками.
Как решить вопрос?
Оптимизм — наш долг.
- Наверх
#2
Afalin
Afalin
- Dr.Web Staff
- 6 013 Сообщений:
Guru
Отправлено 28 Январь 2020 — 14:38
На какой ОС установлен сервер, винда или *nix?
Почему 11, а не 12?
Семь раз отрежь – один раз проверь
- Наверх
#3
Afalin
Afalin
- Dr.Web Staff
- 6 013 Сообщений:
Guru
Отправлено 28 Январь 2020 — 14:40
Плюс, на какие ОС удалённая установка производится и есть ли там AD?
Семь раз отрежь – один раз проверь
- Наверх
#4
oes
oes
- Posters
- 25 Сообщений:
Newbie
Отправлено 28 Январь 2020 — 15:15
На какой ОС установлен сервер, винда или *nix?
Почему 11, а не 12?
Плюс, на какие ОС удалённая установка производится и есть ли там AD?
1. Server 2016 Standart.
2. Dr.Web (в связи с прекращением поддержки вер.6) прислал инструкцию по обновлению именно до 11 версии.
3. На Win7 x32 и x64, XP. Входят в домен.
Оптимизм — наш долг.
- Наверх
#5
Afalin
Afalin
- Dr.Web Staff
- 6 013 Сообщений:
Guru
Отправлено 28 Январь 2020 — 15:24
1. С серверной машины виндовыми средствами удаётся залогиниться по SMB на станции?
Пользователь верно указывается, с доменом?
2. Это только в случае, если используется сертифицированный комплект. В обычном гражданском исполнении саппорт вряд ли настаивал бы на 11.
Семь раз отрежь – один раз проверь
- Наверх
#6
oes
oes
- Posters
- 25 Сообщений:
Newbie
Отправлено 28 Январь 2020 — 15:50
Методом перебора удалось-таки решить проблему. В отличие от 6-й версии, имя ПК надо указывать с доменом и без кавычек, а логин для авторизации — с доменом.
Не подумал, что могут быть такие отличия в версиях.
Благодарю за помощь.
Оптимизм — наш долг.
- Наверх
#7
Afalin
Afalin
- Dr.Web Staff
- 6 013 Сообщений:
Guru
Отправлено 28 Январь 2020 — 16:59
Там первое же отличие – занимается удалённой установкой не браузерный плагин, а сам сервер. Ну, то есть это в принципе другая реализация, никак не связанная со старой. Изменилось там всё.
Семь раз отрежь – один раз проверь
- Наверх
#8
dwapbt
dwapbt
- Posters
- 5 Сообщений:
Newbie
Отправлено 27 Март 2020 — 12:25
Здравствуйте.
Освежу тему.
Исходные данные:
«Ubuntu 16.04.6 LTS» x86_64
Версия Сервера Dr.Web 12.00.1 (03-03-2020 03:00:00)
клиенты: win 10, win7
домен: 2003
После обновления с 11 версии до 12, при новой установке или переустановке получаю ошибку: «Ошибка подключения по SMB к станции…»
Аутентификация: домен\логин либо логин. Всё равно ошибка.
\\hostname(ip-address)\ADMIN$ — всё прекрасно видно и заходит.
Как победить?
Спасибо
Сообщение было изменено dwapbt: 27 Март 2020 — 12:26
- Наверх
#9
dwapbt
dwapbt
- Posters
- 5 Сообщений:
Newbie
Отправлено 27 Март 2020 — 12:42
Забыл добавить.
ERR [01485 55837] smb:43 [Install] tcp://192.168.77.125:445: failed to authenticate on remote host
- Наверх
#10
Kirill Polubelov
Kirill Polubelov
- Dr.Web Staff
- 4 447 Сообщений:
Hr. Schreibikus
Отправлено 27 Март 2020 — 13:58
Из описания следует, что удалённая установка на новой станции, в точно таких же условиях, в версии 11х проходила успешно?
(exit 0)
- Наверх
#11
dwapbt
dwapbt
- Posters
- 5 Сообщений:
Newbie
Отправлено 27 Март 2020 — 15:24
Да
Я специально, для эксперимента, через панель управления, удалил агента. Удалилось
Поставить обратно не смог.
- Наверх
#12
Kirill Polubelov
Kirill Polubelov
- Dr.Web Staff
- 4 447 Сообщений:
Hr. Schreibikus
Отправлено 27 Март 2020 — 15:26
Лог с ошибкой, например, в личку сможете прислать?
(exit 0)
- Наверх
#13
dwapbt
dwapbt
- Posters
- 5 Сообщений:
Newbie
Отправлено 02 Апрель 2020 — 12:30
Здравствуте, прошу прощения что так долго не отвечал, текущие срочные дела.
Кусок лога отправил в сообщения.
Уровень детализации журнала Сервера: все
Взял кусок который появляется при установке.
Спасибо.
- Наверх
#14
Kirill Polubelov
Kirill Polubelov
- Dr.Web Staff
- 4 447 Сообщений:
Hr. Schreibikus
Отправлено 02 Апрель 2020 — 13:01
Добрый день, у вас задано ограничение на какую-то опр. версию NTLM? (Задаётся в Group Policy Management, для домена, в Securty Options)
20200402.111311.82 db0 [01931 02028] smb:3 [SMB] tcp://XXX.XXX.XXX.XXX:445: NTLM: negotitating
20200402.111311.82 db0 [01931 02028] smb:3 [SMB] tcp://XXX.XXX.XXX.XXX:445: NTLM: unable to negotiate (ec = 0xC00000BB)
https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-erref/596a1078-e883-4972-9bbc-49e60bebca55
0xC00000BB
STATUS_NOT_SUPPORTED
The request is not supported.
Сообщение было изменено Kirill Polubelov: 02 Апрель 2020 — 13:03
(exit 0)
- Наверх
#15
dwapbt
dwapbt
- Posters
- 5 Сообщений:
Newbie
Отправлено 02 Апрель 2020 — 15:02
Требовать сеансовую безопасность NTLMv2 — включено
Возможно проблема с версией SMB?
Как я понимаю используется версия SMB 2
Можно сказать серверу DrWEB использовать SMB1? для попробовать
- Наверх
#16
Afalin
Afalin
- Dr.Web Staff
- 6 013 Сообщений:
Guru
Отправлено 02 Апрель 2020 — 15:07
Можно, вписать DRWCSD_NETWORK_RRUNNER_SMB_MODE=1 в etc/envvars.conf и перезапустить сервис сервера.
Сообщение было изменено Afalin: 02 Апрель 2020 — 15:07
Семь раз отрежь – один раз проверь
- Наверх
Ошибки сетевого доступа в Windows — вещь довольно неприятная, тем более что не все умеют их правильно диагностировать и исправлять. При том, что интернет кишит различными способами самой разной степени сомнительности. Поэтому мы решили подробно разобрать одну из типовых ситуаций, показав как процесс диагностики, так и различные способы решения проблемы, каждое из которых имеет свои особенности, в частности влияние на безопасность. Такой подход позволит не только выяснить причины ошибки и устранить ее, но и поможет подойти к этому вопросу осознанно, полностью представляя последствия своих действий.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
С ситуацией, когда компьютер под ОС Windows не хочет подключаться или перестает подключаться к общим ресурсам на сервере Samba под управлением Linux встретиться можно довольно часто и тому есть объективные причины, которые мы рассмотрим ниже, ну а пока посмотрим на ее внешние симптомы. Система неожиданно сообщает, что она не может получить доступ к указанному ресурсу и выдает абсолютно неинформативную ошибку:
Код ошибки: 0x80004005
Неопознанная ошибка
Если попробовать подключиться в консоли, например, командой:
net view \\192.168.233.182
Где 192.168.233.182 — адрес искомого сервера, то получим немного другую ошибку:
Системная ошибка 53.
Не найден сетевой путь.
При этом указанный узел нормально пингуется, а проверка доступности 445 порта говорит, что все нормально:
После этого обычно начинается сетование на кривизну какого-либо из решений (в зависимости от личных предпочтений) и поиск решения в интернете, где можно найти как условно рабочие, так и полную дичь, вроде включения SMB1 и бездумного изменения различных политик и ключей реестра.
Но не будем спешить, вы же не глотаете все подряд из домашней аптечки только почувствовав недомогание? Так и здесь, поэтому будем разбираться.
Но сперва поясним ситуацию по протоколу SMB1:
Протокол SMB1 устарел и небезопасен, в настоящее время отключен на всех современных системах.
Кроме того, даже если вы включите его поддержку, то начиная с Windows 1709 она автоматически отключится после 15 дней неиспользования. В общем: включать SMB1 не нужно, разве что только вам действительно нужна поддержка устаревших клиентов.
В современных версиях Samba протокол SMB1 также отключен и минимальной поддерживаемой версией является SMB2_02, а максимальной SMB3. Это параметры по умолчанию и проверить их можно командами:
testparm --parameter-name="min protocol"
testparm --parameter-name="max protocol"
Настройки по умолчанию достаточно актуальны, и мы не советуем отдельно задавать версии протоколов без особой на то нужды. SMB2_02 — обозначает младшую версию протокола SMB2, а SMB3 указывает на старшую доступную версию, таким образом поддерживаются все системы начиная с Windows Vista и Server 2008. Причиной ошибки SMB1 быть не может.
Поэтому не занимаемся ерундой, а ищем истинную причину, в этом нам поможет Журнал событий. Раскрываем последовательно Журналы приложений и служб — Microsoft — Windows — SMBClient и в журнале Security находим ошибку 31017:
Небезопасный гостевой вход отклонен.
Рекомендации.
Это событие указывает на попытку сервера разрешить вход пользователя как непроверенного гостя, которая была отклонена клиентом.
Для гостевого входа не поддерживаются стандартные функции обеспечения безопасности, например подписывание и шифрование.
Вследствие этого гостевой вход уязвим для атак "злоумышленник в середине", которые могут привести к попаданию конфиденциальных данных в сеть.
По умолчанию небезопасный гостевой вход отключен в Windows. Корпорация Майкрософт не рекомендует включать его.
После чего все становится на свои места. Нет никаких чудес, просто политики безопасности Windwos не позволяют подключаться к серверу с анонимным гостевым доступом. Кстати, это относится не только к Samba.
Теперь, когда есть понимание происходящего мы можем выбрать одно из двух решений указанной проблемы.
Решение №1. Отключаем гостевой доступ на сервере Samba
С точки зрения безопасности это наиболее правильное решение, которое позволит получать доступ к общим ресурсам не снижая уровень безопасности сети. Для этого внесем некоторые изменения в конфигурационный файл Samba, обычно он располагается в /etc/samba/smb.conf. Прежде всего найдем и приведем к следующему виду директиву:
map to guest = never
А в настройках каждого общего ресурса укажем:
guest ok = no
Возможно, вам еще придется выполнить некоторые настройки, скажем, завести пользователей и назначить им права, для всего этого рекомендуем воспользоваться нашей статьей:
Настройка файлового сервера Samba на платформе Debian / Ubuntu
Сохраняем все изменения и проверяем конфигурацию на ошибки:
testparm
Затем перезапускаем службу:
systemctl restart smbd
После чего повторно пробуем подключиться и сразу видим окно для ввода учетных данных:
Проблема решена, ресурсы файлового сервера Samba снова доступны.
Решение №2. Разрешаем небезопасный гостевой вход в Windows
Если Решение №1 вас по каким-либо причинам не устраивает, и вы осознанно хотите понизить уровень безопасности вашей сети, то можно пойти другим путем и разрешить небезопасный гостевой вход.
Запустим редактор групповой политики (gpedit.msc) и перейдем в Конфигурация компьютера — Административные шаблоны — Сеть — Рабочая станция Lanman и переводим политику Включить небезопасные гостевые входы в положение Включено.
После чего вам потребуется перезапустить службу Рабочая станция или перезагрузить компьютер.
Альтернативой этому способу будет внесение изменений через реестр:
reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1
Затем перезапустим службу:
net stop LanmanWorkstation && net start LanmanWorkstation
После чего можем продолжать привычно использовать общие сетевые ресурсы с гостевой моделью доступа.
Какой вывод можно сделать после прочтения данного материала? Прежде всего понять, что любые сетевые ошибки имеют под собой вполне определенную причину, а не являются воздействием некой неведомой силы. И эти причины имеют свойство отображаться в журналах и логах.
Решений таких проблем также может быть несколько, каждое из которых может иметь свои достоинства и недостатки. Поэтому не нужно хватать первый попавшийся рецепт из интернета, а следует разобраться в причинах и выбрать из доступных вариантов тот, который будет вас наиболее устраивать.
Онлайн-курс по устройству компьютерных сетей
На углубленном курсе «Архитектура современных компьютерных сетей» вы с нуля научитесь работать с Wireshark и «под микроскопом» изучите работу сетевых протоколов. На протяжении курса надо будет выполнить более пятидесяти лабораторных работ в Wireshark.
Рекомендованные сообщения
-
- Жалоба
Опубликовано:
(изменено)
Здравствуйте, при сканировании большинства компьютеров в локальной сети без домена выдает следующую ошибку — Ошибка сканирования: SMB: Порт открыт, но протокол пропущен; RPC: Порт открыт, но протокол пропущен; SNMP: Неправильное сообщество или SNMP недоступно
UAC — отключен.
Антивирус — отключен.
Брандмауэр — отключен.
Папка admin$ сканируемого компьютера открывается через локального админа.
Логин и пароль при сканировании указан верно.
Так же при развертывании резидентного агента пишет следующую ошибку — Пропущено (не является Windows-устройством)
Что можно попробовать сделать — куда смотреть ?
Есть ПК которые сканируются успешно при это UAC, Антивирус и Брандмауэр включены. Системы аналогичные либо Win 10 либо Win 11
Изменено пользователем Maxon
-
- Жалоба
Опубликовано:
Здравствуйте. Подскажите, сеть является доменной или это просто рабочая группа?
- Автор
-
- Жалоба
Опубликовано:
1 минуту назад, Илья сказал:
Здравствуйте. Подскажите, сеть является доменной или это просто рабочая группа?
Как я и указал в начале сообщения сеть без домена )
-
- Жалоба
Опубликовано:
Простите, не заметил😄
В таком случае вам необходимо указывать данные учётных записей локального администратора для каждого из компьютеров. Наиболее простым будет создание отдельной уч. записи со всеми привилегиями администратора и затем указание её в Сканере.
Также, подобные ошибки означают, что, к примеру, под этим IP (или Hostname, в зависимости от того, как задача скана создавалась) в дереве сети уже есть другое устройство под другим типом и не может быть просканировано под креденшелами Windows.Такое может возникнуть при одинаковых диапазонах в разных сетях, которые попадают в одно хранилище. Или при динамических адресах в рамках одной сети, в которой Win-устойства пересекаются c устройствами других типов.
Попробуйте выполнить следующее: перед сканированием убедитесь, что активирован доступ по указанным протоколам на самих устройствах. Далее создайте новое хранилище, которые не имеет устройств. Это необходимо чтобы предыдущих данных сканирования не было. Затем в сканере для устройств в соответствующих колонках Windows, SNMP, SSH или Telnet укажите нужные логины и сообщества для сканирования. Это должно помочь.
Еще дополнительной рекомендацией будет обновление DNS таблицы сети перед выполнением всех операций, чтобы исключить проблемы с резолвом сетевых имён и адресов. Это должно помочь.
- Автор
-
- Жалоба
Опубликовано:
(изменено)
Спасибо, создание нового хранилища помогает.
Так же заметил что учетка админа должна быть именно встроенной, просто созданные — учетки с правами админа не срабатывали.
Хранилище оставляю прежним удаляя из него записи RFC1918 и пере сканирую IP — всё работает.
Изменено пользователем Maxon
-
- Жалоба
Опубликовано:
В таком случае вам необходимо провести дополнительные действия для локальных администраторов, чтоб можно было таким способом сканировать компьютеры, не входящие в домен.
Пожалуйста выполните доп. шаги и внесите изменения в реестр, согласно инструкции в пункте Компьютеры не входят в домен и имеют настройки по умолчанию.
- 2 месяца спустя…
-
- Жалоба
Опубликовано:
Доброго времени суток, парни подскажите как сканировать хосты в локалке, через SMB протокол?
1) Все хосты на windows 10 pro и LTSB
2) Нет домена, сеть 192.168.137…. все адреса статические
3) Антивирус дефолтный win 10
Пробовал очень много разных настроек; и политики безопасности, локальные группы, файрвол настраивал (отключал тоже), настраивал пользователя текущего, подключал учетку администратора от сервера.
SNMP у меня получается настроить, но, этот протокол «кастрированный» и многое в отчет не попадает. Я хочу настроить именно SMB
Сама программа стоит на моем компьютере в этой же сети
-
- Жалоба
Опубликовано:
Зравствуйте.
Для сканирования через SMB убедитесь, что на всех ПК порты 139 и 445 открыты, а также «Общий доступ к файлам и принтерам» в брандмауэре Windows включён.
Далее, поскольку сеть не доменная, то попробуйте выполнить рекомендации, описанные по ссылке. Иногда возникают ситуации, что создание отдельной администраторской учётной записи на не доменных ПК может не помочь, тогда необходимо для каждого устройства в Сканере задавать свои уже имеющиеся учётные администраторские данные, что существуют на каждом компьютере отдельно.
Зачастую, сеть, находящуюся не в домене сложнее сканировать в виду персональных ограничений и разных настроек на каждом ПК. Поэтому наиболее надёжным способом будет настройка и разворачивание резидентных агентов на подобных ПК.
Настройка и разворачивание агентов потребует времени, но будет надёжным и полным способом сбора информации, и не потребует создания отдельных администраторских учетных записей на каждом ПК.
-
- Жалоба
Опубликовано:
23.03.2023 в 11:49, Илья сказал:
В таком случае вам необходимо провести дополнительные действия для локальных администраторов, чтоб можно было таким способом сканировать компьютеры, не входящие в домен.
Пожалуйста выполните доп. шаги и внесите изменения в реестр, согласно инструкции в пункте Компьютеры не входят в домен и имеют настройки по умолчанию.
Илья хорошо, как развернуть мне агент на пк?
Я это представляю так: на USB флешку закидываю файл агента.exe и на каждом ПК запускаю с флешки агента, и он сохраняет файл с данными на той же USB флешке
-
- Жалоба
Опубликовано:
Если сканирование будет так как вы описали через флешку, то это будет ручное сканирование. Но более автоматизированным способом будет использование файла агента как резидента.
На данной странице вы найдёте видео инструкцию, как это сделать.
-
- Жалоба
Опубликовано:
09.06.2023 в 09:17, Илья сказал:
Если сканирование будет так как вы описали через флешку, то это будет ручное сканирование. Но более автоматизированным способом будет использование файла агента как резидента.
На данной странице вы найдёте видео инструкцию, как это сделать.
Илья, пробовал по инструкции с видео-не получилось развернуть агента, Ошибка SMB отказано в доступе
-
- Жалоба
Опубликовано:
Вы не развернёте резидентный агент из программы поскольку это будет равносильно обычному сканированию. Только в случае обычного сканирования TNI отправляет файл tniwinagent по сети через SMB, а агент собирает данные, отправляет и удаляется, а в случае с разворачиванием резидентного агента файл tniwinagent и его настройки остаются на удалённом устройстве. Но и там и там передача агента идёт по SMB.
Поскольку есть проблема что доступ по SMB закрыт или отвергается, то необходимо выполнить настройку резидентного агента в самой программе, а затем выполнить его экспорт на флешку, перенести на удалённые ПК и там в ручном режиме запустить. После этого агент будет использовать все данные, что идут в конфигурационном файле с ним.
Мы выпустили обновление программы, в котором увеличили возможности передачи данных, это должно помочь в отправке данных агентом, поскольку у вас с передачей файлов по сети через SMB имеются проблемы.
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Протокол SMBv1 в последних версиях Windows по умолчанию отключен, однако в некоторых случаях может потребоваться его включение: как правило, речь идёт о необходимости подключения устаревшего оборудования и компьютеров.
В этой инструкции подробно о том, как включить протокол SMB1 на сервере и клиенте в Windows 11 и Windows 10. Примечание: указанный протокол в настоящее время считается небезопасным и без необходимости включать его не следует.
Включение компонента SMB 1.0
Прежде всего, в новых версиях Windows 11/10 потребуется включить отключенный по умолчанию компонент для поддержки SMBv1, для этого:
- Нажмите клавиши Win+R на клавиатуре, введите appwiz.cpl и нажмите Enter.
- В открывшемся окне в списке слева нажмите «Включение или отключение компонентов Windows».
- Включите компонент «Поддержка общего доступа к файлам SMB 1.0/CIFS» и нажмите «Ок».
- Дождитесь установки необходимых компонентов и перезагрузите компьютер.
Также вы можете включить компонент с помощью команды PowerShell:
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
После того, как компонент был установлен, может потребоваться включить использование протокола SMB1 для сервера или клиента — в Windows 11 и 10 это выполняется отдельно.
Проверка и включение SMB 1 на клиенте
Для проверки состояния клиентской части протокола SMB1 в Windows 11 и Windows 10 используйте PowerShell или командную строку, запущенную от имени администратора и следующую команду:
sc.exe qc lanmanworkstation
Если в разделе «Зависимости» отсутствует запись mrxsmb10, протокол 1-й версии отключен. Для его включения можно использовать команды:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi sc.exe config mrxsmb10 start= auto
То же самое можно проделать в редакторе реестра:
- В разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mrxsmb10
для параметра Start установить значение 2
- В разделе
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation
изменить параметр DependOnService, добавив в него строку mrxsmb10
После внесения изменений в реестре, перезагрузите компьютер.
На сервере
Чтобы проверить состояние сервера SMB1 в Windows 11/10 используйте команду
PowerShell Get-SmbServerConfiguration | Select EnableSMB1Protocol
Если в результате вы увидите значение True, использование протокола включено.
При значении False вы можете включить его с помощью команды:
Set-SmbServerConfiguration -EnableSMB1Protocol $true
Для включения SMBv1 на сервере в реестре, измените значение параметра DWORD с именем SMB1 на 1 в разделе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Внимание: по умолчанию параметр отсутствует в этом разделе реестра (при его отсутствии считается, что серверный протокол SMB1 включен). При необходимости вы можете его создать.
Внеся изменения в реестр, выполните перезагрузку компьютера.
служба базовой фильтрации отсутствует или повреждена Win10 pro
Распакуйте, запустите, согласитесь на добавление информации в реестр.
2) Перезагрузите систему.
4) Перезагрузите систему.
Как правильно устранить эту проблему для win 10
Возможно с версией пролетел
Windows 10 pro 64 bit
Если в системе присутствует активное заражение, то попытки применения рег-файла могут не привести к желаемому результату.
Нажмите сочетание клавиш Win+R, services.msc (нажать Enter). Откроется список служб. В каком состоянии служба базовой фильтрации, если она присутствует в этом списке?
Возможно с версией пролетел
Windows 10 pro 64 bit
Понятно что новая там заработает, но как кто то выше заметил надо типа сертиф. ФСТЭК, а она половина механизмов ломает сразу.
Но типа надо. На докторе 10 и 11 одно и тоже. (серт. версии).
Не будут те версии на этой винде работать. Ну и да, АРМ не будет соответствовать ничему, если там ОС без сертификата.
прочитал что забывают наследование включать и тут об этом так же
А что, на W10 1803 есть сертификат ФСТЭК?
Да мне не ОС нужна сертиф. а СЗИ на ней. Далас там прекрасно работает, SNS8 криво косо но работает.
Ну и эти вопросы думаю уже смешно задавать опытным как вы))) как будто не понимаете это всего лишь отмывка денег,
чтоб люди работали и делали что то.
Да лано? в 99% все ОС на которые ставятся СЗИ не сертифицированные у всех, т.е. очень редко когда кто покупает серт. ОС и обновления ставит строго по тому как там в «чеке» прописано, т.к. что не умничайте. Не прошедшие проверку ОС с СЗИ просто не гарантирует полноценой и правильно работы, в остальном всё это фикция.
Только время от времени то развлекательные центры горят, то крыши бассейнов обваливаются.
Законы существуют для того, чтобы их выполнять.
Для изменения законов существует политическая деятельность и законодательная власть.
Не можете работать по закону
или того страшнее в больнице чтоб всё прошло, не дай Бог))))
Я вам про то же и говорю, что есть критичность, где нельзя отходить от нормы, но к сожалению там отходят
и потому и правда рушатся стадионы, дома и мосты((((
По прочности у нас кстате пока всё нормально и запас делается, но дажные продажники постоянно дешовые
Ещё раз. Сертифицированная версия в силу древности не будет работать на новых ОС.
Либо трусы наденьте, либо крестик снимите. ©
То есть либо ОС ставьте старую, либо АВ новый.
От так бы сразу и сказали.
Эх.. говорил де Каспер тут лучше отрабатывает.
скачал 11.5 (обычную с сайта) и тот же фокус
Попробуйте именно войти в учётную запись Администратор, и выполнить установку.
(не путать с запуском от имени администратора)
Источник
Брандмауэр блокирует всю сеть
В какую сторону копать?
Какой режим в файрволе установлен?
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
А где-нибудь у Др.Вэб можно посмотреть лог блокированных соединений? С указанием причины. Что-то я не нахожу.
FW.png 31,45К 25 Скачано раз
Сиюминутное Ригпа бессущностно и ясно.
Правил нет никаких.
Скажите включена ли у вас в системе «Служба базовой фильтрации»?
Скажите включена ли у вас в системе «Служба базовой фильтрации»?
Такой службы вообще нет среди служб.
Скажите включена ли у вас в системе «Служба базовой фильтрации»?
Надо ли мне воспринимать этот вопрос как намёк на то, что данная служба должна быть как-то восстановлена? И что от её наличия зависит решение моей проблемы?
evg87, Прежде всего было бы очень хорошо, чтобы вы собрали логи (sysinfo) и приложили их сюда, а еще лучше обратились в Техническую Поддержку, там вам расскажут, что еще может понадобиться (скорее всего, попросят логи Firewall).
— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?
скорее всего, попросят логи Firewall.
скорее всего, попросят логи Firewall.
скорее всего, попросят логи Firewall.
Скажите включена ли у вас в системе «Служба базовой фильтрации»?
Надо ли мне воспринимать этот вопрос как намёк на то, что данная служба должна быть как-то восстановлена? И что от её наличия зависит решение моей проблемы?
Да, эта служба должна быть в системе. При отключении/удалении данной службы некоторые брандмауэры, (в т.ч. и брандмауэр Dr.Web) перестают корректно работать. Это может быть последствием деятельности вируса.
После этого перезагрузиться, проверить наличие службы «Служба базовой фильтрации», проверить ее состояние (включена/выключена).
О результатах отпишитесь.
Разве их не выпилили? Помоему только в дебаге остались. pcap.
Мне кажется, я нигде не говорила, что они есть в варианте настроек «по умолчанию» =) Да, логи firewall пишутся в корень системного диска при включении отчета Firewall в настройках.
— Чарли, нам нужно поговорить. Есть проблема.
— Почему ты никогда не говоришь «есть решение»?
Попробуйте пройтись утилитой восстановления от MS: http://support.microsoft.com/mats/windows_firewall_diagnostic/ru
После этого перезагрузиться, проверить наличие службы «Служба базовой фильтрации», проверить ее состояние (включена/выключена).
Утилита восстановления сообщает: «Невозможно использовать брандмауэр Windows в качестве брандмауэра по умолчанию. Данная проблема может возникнуть из-за существующей групповой политики или в связи с использованием брандмауэра Dr.Web. Если вы хотите использовать брандмауэр Windows, закройте средство устранения неполадок, удалите используемых брандмауэр, а затем снова запустите это средство».
Разве их не выпилили? Помоему только в дебаге остались. pcap.
Мне кажется, я нигде не говорила, что они есть в варианте настроек «по умолчанию» =) Да, логи firewall пишутся в корень системного диска при включении отчета Firewall в настройках.
Там можно найти корень зла?
1) Скачайте этот файл:
BFE_reg.zip 7,11К 469 Скачано раз
Распакуйте, запустите, согласитесь на добавление информации в реестр.
3) Перезагрузитесь. О результатах сообщить сюда.
При попытке выставить полный доступ «Не далось найти объект
Источник
Проблемы с установкой агента по сети с ES 11.00.0 на Windows 10
Никак не получается установить агент по сети на компьютер под управлением Windows 10:
«Ошибка подключения по SMB к станции»
Сервер Dr.Web ES 11.00.0 установлен на Windows Server 2012 R2 x64.
Сервер, как и компьютер, расположены в одном домене.
Брандмаеуры на машинах откючены.
Компьютьер пингуется с сервера, могу зайти в общую папку \\адрес компьютера\ Admin$ не вводя пароль, так как уз имеет права администратора на обеих машинах.
Веб интерфейс открывал в браузерах Chrome 68.0.3440.106 и Firefox 61.0.2.
В Windows 10 включил SMBv1, служба netbios over tcp/ip включена.
Пробовал следующие форматы данных на странице Администрирование > Установка по сети:
Что интересно, в сканере сети работает поиск только по ip-адресам, поиск в ad не работает.. возможно, из-за неверного формата доменной уз.
Подскажите, где находятся логи установки агента сервером ES и в чем вероятная причина этих неприятностей?
Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».
Начните с этого. Перед перезапуском службы не забыть включить «детальный журнал».
Библиотеки заменил, не помогло.
Не совсем понял куда нужно установить эти значения
установить в любое непустое значение переменные окружения
— DRWCSD_NETWORK_SMB_DEBUG
— DRWCSD_NETWORK_RRUNNER_DEBUG
— DRWCSD_WEBMIN_DEBUG
и где «детальный журнал» включить и как его просмотреть.
Переменные окружения: Control Panel – System – Advanced System Settings – Environment variables – System variables.
«Детальный журнал» – где-то в ГМ ярлык валяется такой. Хотя, сейчас можно то же самое из веб-интерфейса сделать, в «Администрирование» – «Конфигурация Сервера» – «Журнал», уровень лога – «Все».
Просмотреть – «Администрирование» – «Журнал Сервера» либо %install-directory%/var/drwcsd.*log*. Интересуют *.gz в том числе.
З.Ы. Тексты в интерфейсе даны приблизительные по памяти.
Те же проблемы, 9 дней с техподдержкой общался, теперь ждем ответа разработчиков, напишу если как помогут
Решение найдено? поделитесь! ну или хотя бы на чем остановились
Нашел возможную ошибку: Удаленная установка не работает по причине того, что используются кириллические учетные записи.
Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUP\Администратор, отправляется WORKGROUP\.
ILTB, не нужно офтопить.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Ошибку определил Wireshark’ом, данные для авторизации SMB отправляются некорректно. Проще говоря, вместо WORKGROUP\Администратор, отправляется WORKGROUP\.
А в хексе там нормальный UTF16 при этом, скорее всего. Пример даже под руками есть.
Но о проблеме с кириллицей в курсе.
И да, эта проблема не единственная, об этом тоже в курсе.
Прикрепленные файлы:
Но о проблеме с кириллицей в курсе.
До сих пор проблему не решили?
Недавно обновил версию с 10 на 11. Вроде все норм думал, пока не начал устанавливать новые станции по сети. Вот наткнулся на эту ветку форума. Действительно поменял логин админской учетки на латиницу и станции начали устанавливаться нормально.
Но все равно это же не норм. И даже нигде нет инфы про это, надо искать что да как.
Решения нет! Более того: а) Логин и пароль латиницей б) замечено что если ранее был установлен др веб агент, а потом удален то, повторная установка срабатывает нормально.(1 случай) в) так же замечено что при включении смб 1 на Вин 10, установка так же проходит отлично.
Однако, в базовой конфигурации(новая станция со всеми обновлениями вин 10,включена в домен, последний дрвеб сервер) ошибка все же воспроизводится, это из последнего(последняя попытка 2 недели назад), сейчас под рукой ничего нет чтоб проверить.
И еще кстати. При отправке сообщений станциям при принудительной перезагрузке кириллицей то же самое, т.е. отображаются кракозябры
До сих пор проблему не решили?
Решили, но выпустить в этом году, судя по всему, не успели.
Не успели. Да и проблема решена только от части.
Кстати, тут об этом не сказано. Имя пользователя вводите в верхнем регистре – тогда проблема с кириллицей (но только она) обходится.
В домене, на некоторые АРМ не устанавливается агент, задача завершается с ошибкой «Ошибка подключения по SMB к станции».
Тапример, такой кусок лога о чем-либо сможет подсказать?
Понимаю, что прозвучит не очень, но вам принципиальна именно удаленная установка по сети, будучи в домене? Просто есть менее затратные (в теории) способы. Например:
Kirill Polubelov, а не качая *.msi можно ли использовать *.exe для командного сценария из пути «C:\Program Files\DrWeb Server\webmin\install\windows\»?
Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда
надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?
Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.
Если вы хотите своими средствами (средствами гр. политик) закидывать drwinst на станции и запускать там на выполнение, тогда
надо будет указать ряд опций для drwinst и не забыть про сертификат/кей. Опции можно посмотреть по drwinst /?
Важно не забыть про /silent yes, для бесшумной (без запроса пользователю и GUI) установки.
Источник
Проблемы в настройки после обновления
Здравствуйте. У меня есть один вопрос и две проблемы.
1. Я первый раз обратился в тех. поддержку DrWeb и хотел у вас спросить, нормально ли что мне перестали отвечать?
a.Программы с отключенным брандмауэром работают.
b.Подключение на удаленные IP SFTP при включенном брандмауэре тоже работают.
c. Для программы подключения по SFTP(WinSCP) установлены в настройках брандмауэра «Разрешить» и «Разрешить все» для «Запуск сетевых приложений» и «Доступ к сетевым ресурсам».
d. Не работает подключение на виртуальную машину, которая подключена через сетевой мост и имеет свой локальный IP адресс. Стоит отметить, что в настройке брандмауэра «Изменить параметры работы для известных сетей» для VirtualBox Host-Only Network установлено правило «Allow All». Для сетевого интерфейса через который подключен сетевой мост установлено «Defailt Rule».
c. Для программы подключения по VPN(ShrewSoft VPN Client) установлены в настройках брандмауэра «Разрешить» и «Разрешить все» для «Запуск сетевых приложений» и «Доступ к сетевым ресурсам».
e. Нашел здесь на форуме информацию http://forum.drweb.com/index.php?showtopic=312891 добавил данные настройки для используемого сетевого интерфейса.
f. Подключение по VPN(ShrewSoft VPN Client) при включенном брандмауэре и всех выше упомянутых настройках не работает.
g. Система. Ноуктбук Lenovo Yoga 460 Windows 10 x64, CPU Core i7 2.5GHz, Опер.пам. 8Гб, жеский SDD, видео встроенная.
P.S. Это что мне необходимо для нормального пользования компьютера не считая предыдущих проблем после обновления и после чего пришлось все восстанавливать и плюс к этому до конца восстановить не могу, но переустанавливать все это для меня просто не возможно. Думаю если не получится исправить, придется отказаться от использования. И тогда буду спрашивать у вас на сколько реально вернуть деньги.
Keep yourself alive
Запрещено публиковать тикеты техподдержки. Внимательнее читайте правила.
Извиняюсь. Прочитал что еще нужно удалить из файла который отправляется тех поддержке, поэтому пришлось обновить ссылку (https://yadi.sk/d/RUBXWUqLvBboc)
Уточните, пожалуйста, обновлении чего именно идет речь? Обновления компонентов Dr.Web после 06.09.2016 не выходили.
см. новости: http://news.drweb.ru/list/?c=8
12.09 20:45:42 Мистер Х Здравствуйте. Наверно это как раз последние. Так как появлялось сообщение о перезагрузки я его откладывал, так как не мог перезагрузиться. Затем когда я выполнил перезагрузку, то нажимая на кнопку Пуск, у меня открылось окно где не было ни одного приложения и список приложений вообще не запускался. Затем я удалил Dr Web и список появился, но приложение магазин и все с ним связанные оттуда пропали и теперь я могу их запустить только через опосредованные способы запуска(Как например, создал файл html и открыв его запустился браузер Edge).
13.09 07:27:02 Мистер Х Здравствуйте. Да я уже тоже нашел эту информацию и смог восстановить иконки приложений. Но пока не получается восстановить иконки https://yadi.sk/i/TDgy7UN_v6JHr. У меня вообще на этом новом ноутбуки были тоже проблемы, но тогда я в принципе не мог установить так как требовалось отключение UEFI или какая то подобная аббревиатура. Затем через пару месяцев я попробовал снова и установка уже прошла. В принципе основное я вроде восстановил, но как страшно ставить опять, работы по восстановлению заняло много времени. Посмотрите отчет может, что то будет видно из него. Как будет время попробую еще сделать образ диска, а затем снова установить DrWeb.
Делать это настоятельно рекомендую из актуального дистрибутива, скачать его можно здесь: http://download.drweb.ru/d
13.09 19:04:39 Мистер Х Установил. Скачал по ссылке, которую вы дали. Теперь при нажатии на кнопку Пуск вообще зависает или ничего не открывается. Что делать?
13.09 21:08:16 Мистер Х После попытки перезагрузить, компьютер выполнял какие то операции в течении часа. После перезагрузки вроде пришло все в норму, но все настройки DrWeb куда сбросились, хотя при удалении в предыдущий раз я устанавливал галочки на сохранение настроек. Почему они сбросились?
13.09 21:33:09 Мистер Х Для двух приложений не применяются параметры полного доступа к сетевым подключениям, это WinSCP и ShrewSoft VPN Client. В обоих программа при отключении брандмаура работают нормально. Причем WinSCP при включенном работает с удаленными IP адресами, но не работает с локальными.
13.09 22:47:56 Мистер Х Еще и Outlook 2016 тоже не работает
Источник
Проблема при запуске службы DrwebES
Сразу же после установки серверной части, drweb выдал ошибку «Управление сервисом не возможно. Ознакомтесь с подробностями в файле журнала.»
Тогда где и в виде чего » drweb выдал ошибку»?
Может лог установки, лог самого дрвеб-сервера?
Тогда где и в виде чего » drweb выдал ошибку»?
Может лог установки, лог самого дрвеб-сервера?
При установке была выставлена галка «автоматически запустить службу», в конце установки вылезла ошибка (скриншот ошибки во вложении), что служба не запущена. В ручную служба выдаёт такую же ошибку. Пробовал перезагружать сервер, не помогло. Логи установки и сервера выкладываю.
Прикрепленные файлы:
Тимур , приложите ещё updatedb.log и upgradedb.log
Прикрепленные файлы:
Хм, это уже установка 10.0 поверх 10.0. А Вы вообще с нуля ставили или обновляли 6.0?
Хм, это уже установка 10.0 поверх 10.0. А Вы вообще с нуля ставили или обновляли 6.0?
Сначала обновляли. Потом решили полностью снести и поставить заново. Вот к чему всё это привело.
Сначала обновляли. Потом решили полностью снести и поставить заново. Вот к чему всё это привело.
Тогда вопрос. Хотим ставить 10.0 с нуля или хотим подхватить всё то, что осталось от 6.0? Второе получится при условии, что всё забэкапленное (в первую очередь БД, drwcsd.conf и drwcsd.pri) никуда не исчезло за прошедшее время.
Сначала обновляли. Потом решили полностью снести и поставить заново. Вот к чему всё это привело.
Тогда вопрос. Хотим ставить 10.0 с нуля или хотим подхватить всё то, что осталось от 6.0? Второе получится при условии, что всё забэкапленное (в первую очередь БД, drwcsd.conf и drwcsd.pri) никуда не исчезло за прошедшее время.
с нуля, но сбэкапив и восстановив базу и зашифрованный ключ, или они не совместимы?
Keep yourself alive
У кого нибудь есть предположение почему может служба не запускаться?
с нуля, но сбэкапив и восстановив базу и зашифрованный ключ, или они не совместимы?
Для начала надо понять, что у Вас есть. Лучше будет, если сохранилась БД от 6 версии в виде dbinternal.dbs (ещё до попытки обновления на 10.00) – он куда-то сохранялся. Предположу по логу, что в G:\backup drweb\dbinternal.dbs. Проверить наверняка это можно следующим образом:
C:\Program Files\DrWeb Server\bin\drwidbsh /path/to/dbinternal.dbs
> select dbver from dbstruct;
Если вылезет чиселка не больше
110, то мы имеем дело с шестой базой.
Далее можно либо ещё раз воспользоваться установщиком, подсунув ему БД и ключи шифрования, и посмотреть на результат. Поскольку замечены проблемы, то результат лучше смотреть сразу в логах, имхо.
Либо сделать всё вручную:
1) подсунуть файл с БД серверу (отключив самозащиту, если она есть), хинт: разрядность 6.0 и 10.0 должна совпадать
2) подсунуть drwcsd.pri в etc и drwcsd.pub в Installer и webmin/install
4) посмотреть в логи, если там всё нормально – пробовать запустить сервер
Источник