软件简介:
Symantec Client Security 为工作站提供可扩展的跨平台防火墙、入侵防
护和病毒防护,为网络服务器提供病毒防护。您可以创建并执行防病毒
和防火墙安全策略、检索内容更新(如病毒定义和入侵防护特征)、隔
离并删除活动病毒,以及分析记录的事件。
Symantec Client Security 提供了各种管理工具。您可以在管理员计算机
上使用集中管理控制台 Symantec 系统中心来管理联网计算机的安全,
并远程部署 Symantec Client Security 软件。通过其他工具,可以设置
内容更新的内部分发,并使对新的或无法识别的病毒的响应自动化。
Symantec Client Security 还可以保护未与网络连接的计算机。
********************************************************************************
Symantec™ Client Security README.TXT
Copyright 1999 - 2005 Symantec Corporation. All rights reserved.
1999 - 2005 年 Symantec Corporation 版权所有。保留所有权利。 2005 年 6 月
********************************************************************************
在安装或分装 Symantec Client Security,或者致电技术支持部门之前,请完整地阅读本文档。
它包含 Symantec Client Security 文档或联机帮助所没有涵盖的内容。
安装和卸载问题
--------------------------------------
* 不支持 Symantec Packager
* 如果已经安装相同版本的 Symantec Client Security,则无法将 Symantec Client Security
添加到用于 Active Directory ® 部署的软件安装组策略对象中
* 安装 Symantec Client Security、中央隔离区和 Symantec 系统中心可能需要重新启动
* 使用光盘从运行旧版本 Symantec Client Firewall 的计算机部署软件可能需要禁用防火墙
* 如果安装 Alert Management Service(2) 软件,则安装 Antivirus 服务器时需要重新启动
* Symantec Client Firewall 安装 - 默认设置更改
* 卸载与 Symantec 系统中心位于同一台计算机上的 Symantec AntiVirus 服务器时出现通信问题
* SERVERNAME 客户端安装的 MSI 属性必须是一个有效名称
* 在安装接受管理的客户端的过程中使用的“服务器名称”字段必须是一个有效名称
迁移问题
----------------
* 在客户端迁移期间使用 Grc.dat 更新为新的父服务器
* 不支持从不接受管理到接受管理的客户端的迁移
* 在打开客户端或服务器用户界面时,版本 7.6.1 的迁移失败
* 从 Norton AntiVirus 7.6x 客户端迁移到 Symantec AntiVirus 10.X 客户端
使用第三方产品进行部署
------------------------------------
* 使用高级权限部署基于用户的安装包失败
与管理相关的问题
-------------------------
* 备份一级服务器上的 \pki 目录
* 恢复服务器系统日期将禁用服务器
* 停止 Symantec 进程会导致系统不稳定
* SAVRoam /nearest 命令需要 Windows 上的管理员权限
* 删除锁定的和空的服务器组
* 将组设置应用于不同步的客户端
* Symantec 系统中心提示受限用户复制服务器组证书
* 更改客户端的管理模式
* 不再允许用户修改调度的 LiveUpdate
* 只有重新启动后,有关用户登录域的信息才可用
* 锁定允许客户端修改 LiveUpdate 调度的设置
* 当客户端电子邮件应用程序使用一个收件箱文件时
* 只将锁定的设置传播到客户端
* 需要简单主机名称解析来管理 Symantec AntiVirus 服务器和客户端
* 更改登录证书设置后拖放服务器会导致通信丢失
* 将服务器提升为一级服务器时出现时间不同步错误
防病毒客户端和服务器问题
----------------------------------
* 不扫描 Cookie
* 忽略 Internet 电子邮件自动防护端口的更改
* 调度扫描的客户端用户必须登录,扫描才能运行
* 提高客户端的重新启动性能
* 将文件添加到隔离区并将该文件从其原始位置删除
* 按类型扫描文件不再可用
* 清除风险及负面影响
* 清除蠕虫和特洛伊木马
* 启用防篡改时不使用第三方安全风险扫描程序
* 设置“客户端跟踪”选项
* 扫描安全风险的自动防护选项不应用于运行较早版本的 Symantec AntiVirus 的计算机
NetWare 信息
-------------------
* 扫描安全风险的自动防护选项不应用于运行 NetWare 的计算机
* NetWare 上不支持快速扫描
* 配置安全风险的特例
Symantec Client Firewall Administrator 问题
---------------------------------------------
* OutOfMemory 错误
* 在没有位置感知预定义规则的情况下,不再支持“忽略预定义规则摘要值”选项
* 应用旧版策略之前先保存它们
防火墙问题
---------------
* CheckPoint VPN 客户端触发 Bla Worm 特洛伊木马规则
* 显示防火墙通知文本
64 位支持
--------------
* 防病毒客户端是唯一受支持的功能
* LiveUpdate 是唯一受支持的病毒定义文件更新方法
* 使用 Symantec 系统中心管理 64 位客户端
* 负面影响修复限制
文档问题
--------------------
* “端口状态”和“端口状态报告”功能被丢弃
* 参考指南的“事件日志项”一章包含的信息不正确
* 安装指南错误地陈述了对 Itanium® II 处理器的支持
* 安装指南包含的客户端登录脚本安装信息不完整
其他问题
------------
* 重新启动后 XP SP2 防火墙状态错误地报告为已启用
* 在运行 Windows XP 的计算机上使用系统还原功能
* Symantec AntiVirus 组件使用的 16 位文件
* 关于安全风险
* 关于 Cookie
* 安全风险的最佳处理方法
* 注意 - 中央隔离区性能注意事项
--------------------------------------------------------
安装和卸载问题
--------------------------------------------------------
不支持 Symantec Packager
--------------------------------
不支持使用 Symantec Packager 和 PMI 文件。
如果已经安装相同版本的 Symantec Client Security,则无法将 Symantec Client Security
添加到用于 Active Directory ® 部署的软件安装组策略对象中
--------------------------------------------------------------------------------
如果计算机上安装了相同版本的应用程序,将无法创建用于软件安装的组策略对象 (GPO) 包。
在将 Symantec Client Security 安装到服务器之前,应先创建 Symantec Client Security
安装 GPO。
安装 Symantec Client Security、中央隔离区和 Symantec 系统中心需要重新启动
----------------------------------------------------------------
Symantec Client Security 将替换操作系统当前可能正在使用的系统文件和驱动程序。
Microsoft® Installer (MSI) 会确定是否需要重新启动,并相应地提示用户。
根据安装选项的不同,系统文件可能包括以下这些:
C:\WINDOWS\system32\
NavLogon.dll, S32EVNT1.DLL, SymNeti.dll, SymRedir.dll, atl70.dll, capicom.dll,
cba.dll, comctl32.ocx, loc32vc0.dll, msgsys.dll
msvci70.dll, msvcp70.dll, msvcr70.dll, nts.dll, and pds.dll
C:\WINDOWS\system32\drivers\
SYMEVENT.SYS, SymIDSCo.sys, symdns.sys, symfw.sys, symids.sys, symndis.sys,
symredrv.sys, and symtdi.sys
安装中央隔离区也可能需要重新启动,因为它也要更新系统文件。安装 Symantec 系统中心
也需要重新启动,因为它需要更新 Microsoft 管理控制台插件。如果安装了
Alert Management Service(2) 软件,则安装防病毒管理服务器时也需要重新启动。
使用光盘从运行旧版 Symantec Client Firewall 的计算机部署软件可能需要禁用防火墙
----------------------------------------------------------------------
如果您尝试使用光盘从运行旧版 Symantec Client Firewall 的计算机部署最新的软件,
则规则库可能不允许远程部署所需的网络连接。要允许部署,必须创建允许所需网络连
接的规则,或者在部署期间禁用防火墙。安装指南中有关规划部署的章节列出了您必须
打开的端口号。
如果安装了 Alert Management Service(2) 软件,则安装 Antivirus 服务器时
需要重新启动
---------------------------------------------------------------
如果在安装防病毒管理服务器时选择安装 Alert Management Service(2) 软件,
则必须重新启动计算机,然后才能配置警报。
Symantec Client Firewall 安装 - 默认设置更改
----------------------------------------------------------------
Symantec Client Firewall 安装现在将自定义客户端防火墙级别设置为“中”
(以前为“高”),并且默认情况下禁用隐私控制。“中”级别的客户端防火墙
设置使用改进的入侵防护技术、特洛伊木马规则和一般规则,仍然可以保护客户机
免受特洛伊木马、入侵攻击及其他具有潜在危害的网络通信的侵害。现在允许没有
特别禁止的网络通信。如果禁用“隐私控制”,将允许发送 Web 浏览器信息。
要安装 Symantec Client Firewall 并保留其以前的默认自定义客户端防火墙级别
(高)和隐私控制(启用)设置,您可以从 Symantec Client Security 安装文件夹
中删除 CPOLICY.XML。如果将自定义客户端防火墙级别设置为“高”,将禁止没有特别
允许的网络通信。您可能发现在网络中初次实施 Symantec Client Firewall 时,
此设置过于严格。安装 Symantec Client Firewall 后,您可以根据企业的安全策略
和网络基础结构,确定客户机所需的安全级别。
删除 CPOLICY.XML
1. 导航到 Symantec Client Security 文件夹并双击它。
2. 在右窗格中,找到并突出显示 CPOLICY.XML。
3. 右键单击 CPOLICY.XML,然后单击“删除”。
4. 在“确认文件删除”对话框中,单击“是”。
卸载与 Symantec 系统中心位于同一台计算机上的 Symantec AntiVirus 服务器
时出现通信问题
--------------------------------------------------------------------
如果卸载与 Symantec 系统中心位于同一台计算机上的 Symantec AntiVirus
服务器,然后再重新安装该服务器,则它将无法与 Symantec 系统中心进行通信。
要解决此问题,您可以卸载 Symantec AntiVirus 服务器和 Symantec 系统中心,
然后再次安装它们。
SERVERNAME 客户端安装的 MSI 属性必须是一个有效名称
--------------------------------------------------------------------
SERVERNAME 属性指定将管理客户端的现有父服务器的名称。它必须是一个名称,
不能对该属性使用 IP 地址。
在安装接受管理的客户端的过程中使用的“服务器名称”字段必须是一个有效名称
-------------------------------------------------------------------
在安装接受管理的客户端的过程中,使用的“服务器名称”字段指定将管理客户端的
现有父服务器的名称。它必须是一个名称,不能对该字段使用 IP 地址。如果您只知道
IP 地址,请单击“浏览”按钮,然后单击“查找计算机”按钮,根据 IP 地址进行搜索。
--------------------------------------------------------
迁移问题
--------------------------------------------------------
在客户端迁移期间使用 Grc.dat 更新为新的父服务器
------------------------------------------------------------------------
如果将客户端从以前的版本迁移到当前版本,并将该客户端分配给新的父服务器,
则必须将新父服务器的名称添加到您所具有的 Grc.dat 文件中的 RoamManagingParentLevel0
项中。该项是逗号分隔的可用父服务器的列表。如果不将新父服务器的名称添加到该表中,
则迁移客户端将不使用您指定的新服务器。
不支持从不接受管理到接受管理的客户端的迁移
----------------------------------------------------
不支持从不接受管理的客户端到接受管理的客户端的迁移。要解决此问题,在通过不接受
管理的客户端安装接受管理的客户端时,您可以将 Grc.dat 文件(指定了由特定父服务器
管理的客户端)复制到适当的目录中。安装指南中的安装章节介绍了如何执行此转换。
如果您不希望使用 GRC.dat 文件,下面的过程也可以解决此问题:
1. 停止 RTVSCAN 服务。
2. 禁用 Symantec Client Firewall 中的两个入站 NETBIOS 规则。
3. 重新启动 RTVSCAN 服务。
4. 填充地址缓存后,请重新启用 Symantec Client Firewall 中的两个入站 NETBIOS 规则。 |