查看: 11640|回复: 11
收起左侧

[资讯] Mcafee Agent 4 Patch 2 出来了

[复制链接]
Ilovecat
发表于 2009-4-9 10:09:49 | 显示全部楼层 |阅读模式
Mcafee Agent 4 Patch 2 出来了,大家到官网看看吧!
zhousf
发表于 2009-4-9 12:18:50 | 显示全部楼层
已更新.谢谢提醒.
hellfire_fc
发表于 2009-4-10 12:51:57 | 显示全部楼层
Mcafee Agent是干什么用的?
kafan_Seal
发表于 2009-4-10 19:46:13 | 显示全部楼层
装了后,hip7 还是不能随着vse87一起升级
朱宏亮
发表于 2009-4-10 21:42:55 | 显示全部楼层
干什么用的啊?
gho
发表于 2009-4-10 21:46:08 | 显示全部楼层

回复 4楼 kafan_Seal 的帖子

还是不行啊
zhubo393
发表于 2009-4-11 00:47:58 | 显示全部楼层
McAfee® Agent™® 4.0 的发行说明
有关此版本的重要信息感谢您使用 McAfee Agent 4.0。本文档提供有关 Agent 的新功能、支持产品、系统要求和已知问题的信息。此外,还包括在各种受支持的操作系统上安装、升级和卸载 Agent 的信息:Windows、Linux、Solaris 和 Macintosh。强烈建议您阅读与您的 ePolicy Orchestrator(3.6.x 或 4.0)版本和操作系统相关的部分。


新功能本部分说明当前版本软件中新增的和更新的功能。
支持多平台部署、升级和更新在已将托管产品与 McAfee Agent 4.0 集成在一起的 Linux 和 Macintosh 计算机上,支持更新 DAT。

支持新的操作系统
  • Microsoft Windows Server 2008(截止到本文档发布日期前最新的版本)
  • Apple Mac OS X (Leopard)

便携式计算机与台式机在属性方面有所不同运行 Windows 或 Apple Macintosh 操作系统的便携式计算机对每种操作系统允许使用独立的 ePolicy Orchestrator 策略,这一点与台式机不同。

新的安装程序技术Microsoft Windows Installer (MSI) 技术取代了以前的安装技术。MSI 技术提供以下功能:

  • 自修复损坏或丢失的安装文件。
  • 当较新版本的安装生成错误时,回滚至以前由 MSI 安装的代理。
  • 将安装软件包分发到网络上可以运行该软件包的管理安装点。
  • 通过 Active Directory 使用户可以访问安装软件包,而使用其他方式用户可能无法访问该软件包。
  • 避免在升级到更高版本代理时出现安装失败,因而除了特定目的外,无需再使用 /forceinstall 命令行开关。有关 /forceinstall 的其他信息,请参阅“强制安装代理”。

扩展了 SuperAgent 的标识信息Sitelist.xml 文件现在提供 DNS 和 Netbios 信息,以及 SuperAgent 的 IP 地址,从而简化了没有静态 IP 地址的 SuperAgent 的标识。

多语言软件包代理安装软件包支持十三种语言,从而消除了对语言包的需求。

多个存储库提供了三个存储库:“当前”、“以前”和“评估”。如果运行的是 McAfee Agent 4.0 和 ePolicy Orchestrator 4.0,则可以将任何软件包签入到任一存储库分支中。这简化了受控测试过程,同时还简化了新版本产品、补丁程序以及引擎和 DAT 的发布。

HTTP 和 FTP 的代理服务器设置的远程配置Windows 用户可以配置下载 McAfee VirusScan 更新的代理服务器设置。该功能主要旨在在现场使用便携式计算机时使用。有关详细信息,请参阅“允许用户配置代理服务器设置”。



支持的产品本版本支持以下产品:

  • Data Loss Prevention 2.0
  • ePolicy Orchestrator 3.6、3.61 和 4.0
  • 用于 Lotus Domino 7.0 的 GroupShield
  • 用于 Microsoft Exchange 6.0.2 和 6.0.3(具有 SpamKiller),以及 7.0 的 GroupShield
  • Host Intrusion Prevention(仅限 Windows)6.1 和 7.0
  • LinuxShield 1.5.1
  • Network Access Control 2.0 和 2.5
  • PortalShield 1.01 和 2.0
  • SecurityShield 1.0
  • SiteAdvisor Enterprise 1.5
  • System Compliance Profiler 1.1 和 2.0
  • VirusScan Enterprise 8.0i 和 8.5i(具有 AntiSpyware Enterprise)
  • 用于 Macintosh 8.6.1 的 VirusScan


系统要求本部分列出了 McAfee Agent 4.0 的系统要求。

  • 安装磁盘空间 — 14 - 17MB,包括日志文件
  • 内存 — 最低 128MB RAM,建议使用 256MB 的 RAM
  • 处理器 — Intel 或兼容处理器、Intel Pentium 或 Celeron(建议使用)、Intel 和 PowerPC 上的 Macintosh OS 10.4 或更高版本、SPARC、PA-RISC。
  • 处理器速度 — 最低 133MHz
  • 操作系统:
    • Apple Macintosh OS 版本 10.4 (Tiger)
    • Apple Macintosh OS 版本 10.5 (Leopard)
    • Red Hat Enterprise Linux 4
    • Red Hat Enterprise Linux 5
    • Solaris 8
    • Solaris 9
    • Solaris 10(Sparc 上的 32 位和 64 位)
    • SuSE Linux Enterprise Desktop
    • SuSE Novell Open Enterprise Server (Linux) 10
    • Windows 2000 Professional,SP 4
    • Windows 2000 Server,SP 4
    • Windows 2000 Advanced Server,SP 4
    • Windows 2000 Datacenter Server,SP 4
    • Windows 2003 Server,标准版,SP 1 或 2
    • Windows 2003 Server,企业版,SP 1 或 2
    • Windows 2003 Server R2,标准版,SP 1 或 2
    • Windows 2003 Server R2,企业版,SP 1 或 2
    • Windows 2003 Server,标准 x64 版,SP 1 或 2
    • Windows 2003 Server,企业 x64 版,SP 1 或 2
    • Windows 2003 Server R2,标准 x64 版,SP 1 或 2
    • Windows 2003 Server R2,企业 x64 版,SP 1 或 2
    • Windows XP Embedded
    • Windows XP 家庭版,SP 1 和 2
    • Windows XP 专业版,SP 1 和 2
    • Windows XP 专业版,x64 SP 2
    • Windows XP Tablet PC 2005
    • Windows Vista
    • Windows Vista x64
    • Windows Server 2008
    • Windows Server 2008 x64
    本版本不支持 Windows 95、Windows 98、Windows Millennium Edition 或 Windows NT。
    McAfee Security 单个任务栏图标不会出现在 64 位系统中。
    如果您在 Linux 操作系统中运行 McAfee Host Intrusion Prevention 7.x,则 McAfee 建议您不要升级到 McAfee Agent 4.0。



安装和升级本部分提供安装和升级 McAfee Agent 4.0 以与 ePolicy Orchestrator 版本 3.6.x 和 4.0 组合使用的说明。
任务


在 ePolicy Orchestrator 3.6.x 系统上执行安装本部分提供在各种受支持的操作系统上安装 McAfee Agent 4.0 以与 ePolicy Orchestrator 版本 3.6.x 组合使用的说明。 任务



使用 ePolicy Orchestrator 3.6.x 在 Windows 上执行安装要执行此任务,您必须具有管理权限。

  • 下载并解压缩代理软件包 MA400WIN.zip。
  • 将解压缩的代理软件包中的 NAP 文件 CMA360.nap 签入到 ePolicy Orchestrator 存储库中。
  • 将代理软件包签入到 ePolicy Orchestrator 存储库中。
  • 使用以下一种方法在客户端系统上安装代理:
    • 使用“发送代理安装”选项推送代理。
    • 创建部署任务。
    • 对于第三方部署方法,使用“创建代理安装软件包”向导创建一个代理安装软件包 FRAMEPKG.EXE。


使用 ePolicy Orchestrator 3.6.x 在 Linux 上执行安装要执行此任务,您必须在 Linux 系统中拥有根用户权限。

  • 下载并解压缩代理软件包 MA400LNX.zip。
  • 将 CMA370.nap 安装到 ePolicy Orchestrator 中。有关使用“添加 NAP”功能的信息,请参阅 ePolicy Orchestrator 文档。
  • 从解压缩的代理软件包中将 MFErt.i686.rpm(McAfee 运行时)和 MFEcma.i686.rpm (McAfee Agent) 复制到目标客户端。
  • 在客户端上,打开“终端”并切换到这些文件复制到的位置。
  • 使用 RPM (Red Hat Program Manager),通过运行以下命令安装 MFErt.i686.rpm:rpm -ivh MFErt.i686.rpm
  • 使用 RPM,通过运行以下命令安装 MFEcma.i686.rpm:rpm -ivh MFEcma.i686.rpm 并提供以下信息:
    • 键入 Y 来响应问题:Is your ePO server version less than 4.0?(您的 ePO 服务器版本是否小于 4.0?)
    • 键入 ePolicy Orchestrator 服务器所在系统的 IP 地址。
    • 键入 ePolicy Orchestrator 服务器的代理与服务器之间的端口号。
    • 要立即启动代理服务,请键入 Y 来响应问题:Do you want to start agent service?(是否要启动代理服务?) 注: 要稍后启动服务,请键入 N。通过运行以下命令,可在任意时间启动该代理:/etc/init.d/cma start
      当“终端”中出现消息“Agent successfully installed(代理安装成功)”时,通过运行以下命令验证代理进程是否正在运行:/etc/init.d/cma status


使用 ePolicy Orchestrator 3.6.x 在 Solaris 上执行安装要执行此任务,您必须在 Solaris 系统中拥有根用户权限。

  • 下载并解压缩代理软件包 MA400SLR.zip。
  • 将 CMA370.nap 安装到 ePolicy Orchestrator 中。有关使用“添加 NAP”功能的信息,请参阅 ePolicy Orchestrator 文档。
  • 从解压缩的代理软件包中将 MFEcma.pkg 复制到 Solaris 计算机中。
  • 在客户端上,打开“终端”并切换到 MFEcma.pkg 复制到的位置。
  • 运行命令:pkgadd -d MFEcma.pkg MFEcma
  • 单击“全部”或按下 Enter 响应指令“Select package(s) you wish to process(请选择要处理的软件包)”。
  • 系统显示提示时:
    • 键入 Y 来响应问题:Is your ePO server version less than 4.0?(您的 ePO 服务器版本是否小于 4.0?)
    • 键入 ePolicy Orchestrator 服务器所在系统的 IP 地址。
    • 键入 ePolicy Orchestrator 服务器的代理与服务器之间的端口号。
    • 要立即启动代理服务,请键入 Y 来响应问题:Do you want to start agent service?(是否要启动代理服务?) 注: 要稍后启动服务,请键入 N。通过运行以下命令,可在任意时间启动该代理:/etc/init.d/cma start
      当“终端”中出现消息“Agent successfully installed(代理安装成功)”时,通过运行以下命令验证代理进程是否正在运行:/etc/init.d cma status
    • 出现消息“This package contains scripts which will be executed with super-user permission during the process of installing this package(该软件包包含在本软件包的安装过程中将以超级用户权限执行的脚本)”后,键入 Y 来响应问题:Do you want to continue with the installation of MFEcma?(是否要继续安装 MFEcma?)键入 N 中止安装。


使用 ePolicy Orchestrator 3.6.x 在 Macintosh 上执行安装要执行此任务,您必须在 Macintosh 系统中拥有根用户权限。
  • 下载并解压缩代理软件包 MA400MAC.zip。
  • 将 CMA370.nap 安装到 ePolicy Orchestrator 中。有关使用“添加 NAP”功能的信息,请参阅 ePolicy Orchestrator 文档。
  • 从解压缩的代理软件包中将 MFEcma.dmg 复制到 Macintosh 计算机中。
  • 在客户端上,双击解压缩的文件 MFEcma.dmg。
  • 双击 cma.pkg。将出现一条消息,询问是否要继续。
  • 单击“继续”。此时将出现“欢迎”窗口。
  • 单击“继续”。此时将显示“发行说明”,您可以对其进行阅读、打印或保存。
  • 单击“继续”。此时将显示“软件许可协议”,您可以对其进行阅读、打印或保存。
  • 单击“继续”,然后单击“同意”。“轻松安装”窗口可显示正为其安装代理的计算机的名称。
  • 单击“安装”,然后提供根用户密码并单击“确定”。软件安装完成时,将出现“重新启动”窗口。 注意: 此时请不要单击“重新启动”。
  • 在客户端上,打开“终端”并在 /Library/McAfee/cma/bin 中设置路径:export DYLD_LIBRARY_PATH=/Library/McAfee/cma/bin:/Library/McAfee/cma/ lib,然后运行命令:./updsite -i <ePolicy Orchestrator 服务器的 IP 地址> -p <该服务器的代理与服务器之间的端口号>
  • 重新启动计算机。



在 ePolicy Orchestrator 4.0 系统上执行安装本部分提供在各种受支持的操作系统上安装 McAfee Agent 4.0 以与 ePolicy Orchestrator 4.0 组合使用的说明。 任务



使用 ePolicy Orchestrator 4.0 在 Windows 上执行安装要执行此任务,您必须在 Windows 系统中拥有管理员权限。必须先在 ePolicy Orchestrator 服务器上安装代理扩展,然后才能在任何客户端上安装该代理。

  • 将代理扩展 EPOAGENTMETA.zip 和代理软件包 MA400WIN.zip 下载到 ePolicy Orchestrator 服务器所在系统中。
  • 安装代理扩展:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“配置”。
    • 在“扩展”选项卡上,单击“安装扩展”。
    • 浏览到 EPOAGENTMETA.zip 所在位置,选中该文件并单击“确定”。此时将出现“安装扩展”摘要页。
    • 单击“确定”完成扩展的安装。
  • 将代理软件包签入到 ePolicy Orchestrator 存储库中: 注: 如果要在运行 Common Management Agent 3.6 的计算机上执行安装,必须将软件包签入到“当前”存储库分支中。
    • 在 ePolicy Orchestrator 中,单击“软件”。
    • 单击“签入软件包”。
    • 浏览至 MA400WIN.zip,选中该文件并单击“下一步”。
    • 确保在“分支”字段中选中“当前”。
    • 单击“保存”。
  • 创建部署任务或将代理推送到客户端系统。要使用推送方法,请执行以下步骤:
    • 在 ePolicy Orchestrator 中,单击“系统”。
    • 选择目标系统或组。
    • 单击“部署代理”。
    • 选择要部署的代理的版本。
    • 在“域”、“用户名”和“密码”字段中键入有效的凭据。
    • 单击“确定”。


使用第三方部署方法在 Windows 上执行安装必须先在 ePolicy Orchestrator 服务器上安装代理扩展,然后才能在任何客户端上安装该代理。
提示: 该任务要求创建代理安装软件包 FRAMEPKG.EXE(请参阅步骤 4)。安装该软件包需要具有管理员凭据。

  • 将代理扩展 EPOAGENTMETA.zip 和代理软件包 MA400WIN.zip 下载到 ePolicy Orchestrator 服务器所在系统中。
  • 安装代理扩展:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“配置”。
    • 在“扩展”选项卡上,单击“安装扩展”。
    • 浏览到 EPOAGENTMETA.zip 所在位置,选中该文件并单击“确定”。此时将出现“安装扩展”摘要页。
    • 单击“确定”完成扩展的安装。
  • 使用 ePolicy Orchestrator 4.0 控制台,将代理软件包签入到“当前”(默认)、“以前”或“评估”任一存储库分支中。
  • 创建安装软件包:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“系统”。
    • 单击“系统树”底部的“新建系统”。
    • 选择“创建并下载代理安装软件包”。
    • 取消选中“使用凭据”。
    • 单击“确定”。此时将打开“下载文件”对话框。
    • 选择 FRAMEPKG.EXE 并将其保存到桌面上。
  • 记下下载的 FRAMEPKG.EXE 的位置以在使用第三方部署系统时进行识别。可根据部署系统的允许情况添加参数和开关。有关可用参数的列表,请参阅“使用 Windows 命令行开关执行安装、升级和卸载”。
  • 要嵌入凭据,请修改客户端计算机上的本地安全策略:
    • 使用具有本地管理员权限的用户帐户登录到要使用的计算机。
    • 运行 SECPOL.MSC 以打开“本地安全设置”对话框。
    • 在控制台树的“安全设置 | 本地策略”下,选择“用户权限指派”。
    • 在详细信息窗格中,双击“策略”列中的“在身份验证后模拟客户端”以打开“本地安全策略设置”对话框。
    • 单击“添加”打开“选择用户或组”对话框。
    • 选择用户在运行时可能使用的用户或组(如“每个人”或“用户”),然后单击“添加”。
    • 单击“确定”。
    提示: 在 Windows 2000 计算机上,需要重新启动计算机才能部署该软件包


使用 ePolicy Orchestrator 4.0 在 Linux 上执行安装要执行此任务,您必须在 Linux 系统中拥有根用户权限。必须先在 ePolicy Orchestrator 服务器上安装代理扩展,然后才能在任何客户端上安装该代理。

  • 将代理扩展 EPOAGENTMETA.zip 和代理软件包 MA400LNX.zip 下载到 ePolicy Orchestrator 服务器所在系统中。
  • 安装代理扩展:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“配置”。
    • 在“扩展”选项卡上,单击“安装扩展”。
    • 浏览到 EPOAGENTMETA.zip 所在位置,选中该文件并单击“确定”。此时将出现“安装扩展”摘要页。
    • 单击“确定”完成扩展的安装。
  • 使用 ePolicy Orchestrator 4.0 控制台,将代理软件包签入到“当前”(默认)、“以前”或“评估”任一存储库分支中。
    提示: 路径应包括选择的存储库的名称。例如,如果签入到 ePolicy Orchestrator 软件存储库的“当前”分支中,则所需文件的路径为:C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3700LYNX\Install\0409。
  • 将在上一步骤中选择的存储库中的文件 install.sh 复制到目标 Linux 客户端中。
  • 以“根用户身份”登录目标客户端。
  • 在客户端上,打开“终端”,然后切换到 install.sh 复制到的位置。
  • 运行命令:chmod +x install.sh
  • 运行命令:./install.sh -i
  • 要立即启动代理服务,请键入 Y 来响应问题:Do you want to start agent service?(是否要启动代理服务?) 注: 要稍后启动服务,请键入 N。通过运行以下命令,可在任意时间启动该代理:/etc/init.d/cma start
    当“终端”中出现消息“Agent successfully installed(代理安装成功)”时,通过运行以下命令验证安装情况:/etc/init.d/cma status


使用 ePolicy Orchestrator 4.0 在 Solaris 上执行安装要执行此任务,您必须在 Solaris 系统中拥有根用户权限。必须先在 ePolicy Orchestrator 服务器上安装代理扩展,然后才能在任何客户端上安装该代理。

  • 将代理扩展 EPOAGENTMETA.zip 和代理软件包 MA400SLR.zip 下载到 ePolicy Orchestrator 服务器所在系统中。
  • 安装代理扩展,如下所示:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“配置”。
    • 在“扩展”选项卡上,单击“安装扩展”。
    • 浏览到 EPOAGENTMETA.zip 所在位置,选中该文件并单击“确定”。此时将出现“安装扩展”摘要页。
    • 单击“确定”完成扩展的安装。
  • 使用 ePolicy Orchestrator 4.0 控制台,将代理软件包签入到“当前”(默认)、“以前”或“评估”任一存储库分支中。
    提示: 路径应包括选择的存储库的名称。例如,如果签入到 ePolicy Orchestrator 软件存储库的“当前”分支中,则所需文件的路径为:C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3700SLR\Install\0409。
  • 将在上一步骤中选择的存储库中的文件 install.sh 复制到目标 Solaris 客户端中。
  • 以“根用户身份”登录目标客户端。
  • 在客户端上,打开“终端”,然后切换到 install.sh 复制到的位置。
  • 运行命令:chmod +x install.sh
  • 运行命令:./install.sh -i
  • 要立即启动代理服务,请键入 Y 来响应问题:Do you want to start agent service?(是否要启动代理服务?) 注: 要稍后启动服务,请键入 N。通过运行以下命令,可在任意时间启动该代理:/etc/init.d/cma start

    完成时,将显示消息“Agent successfully installed(代理安装成功)”。要验证安装是否成功,请运行命令:/etc/init.d/cma status


使用 ePolicy Orchestrator 4.0 在 Macintosh 上执行安装要执行此任务,您必须在 Macintosh 系统中拥有根用户权限。必须先在 ePolicy Orchestrator 服务器上安装代理扩展,然后才能在任何客户端上安装该代理。

  • 将代理扩展 EPOAGENTMETA.zip 和代理软件包 MA400MAC.zip 下载到 ePolicy Orchestrator 服务器所在系统中。
  • 安装代理扩展:
    • 在 ePolicy Orchestrator 4.0 控制台中,单击“配置”。
    • 在“扩展”选项卡上,单击“安装扩展”。
    • 浏览到 EPOAGENTMETA.zip 所在位置,选中该文件并单击“确定”。此时将出现“安装扩展”摘要页。
    • 单击“确定”完成扩展的安装。
  • 使用 ePolicy Orchestrator 4.0 控制台,将代理软件包签入到“当前”(默认)、“以前”或“评估”任一存储库分支中。
    提示: 路径应包括选择的存储库的名称。例如,如果签入到 ePolicy Orchestrator 软件存储库的“当前”分支中,则所需文件的路径为:C:\Program Files\McAfee\ePolicy Orchestrator\DB\Software\Current\EPOAGENT3700MAC\Install\0409。
  • 将在上一步骤中选择的存储库中的文件 install.sh 复制到目标 Macintosh 客户端中。
  • 以“根用户身份”登录目标客户端。
  • 在客户端上,打开“终端”,然后切换到 install.sh 复制到的位置。
  • 运行命令:chmod +x install.sh
  • 运行命令:./install.sh -i



升级本部分提供将代理从版本 3.5.5、3.6 和 3.7 升级至 的说明。这些说明仅适用于使用 ePolicy Orchestrator 3.6 的系统。 代理版本 3.6(Windows 代理)无法升级至版本 3.7(UNIX 版本)。
zhubo393
发表于 2009-4-11 00:49:37 | 显示全部楼层
任务

使用部署任务升级创建部署任务或将代理推送到客户端系统。要使用推送方法,请执行以下步骤:

  • 在 ePolicy Orchestrator 中,单击“系统”。
  • 选择目标系统或组。
  • 单击“部署代理”。
  • 选择要部署的代理的版本。
  • 在“域”、“用户名”和“密码”字段中键入有效的凭据。
  • 单击“确定”。


使用 FramePkg_upd.exe 在 Windows 上执行升级要执行此任务,您必须具有管理权限。

  • 下载代理软件包 MA400WIN.zip 并将其解压缩到临时位置。
  • 将 FramePkg_upd.exe 复制到目标客户端的某个位置。
  • 在客户端的命令行中键入 <路径> /FramePkg_upd.exe /upgrade,其中 <路径> 是指复制的文件所在位置。执行此命令相当于双击安装软件包所在文件夹中的 FramePkg_upd.exe。


在 Solaris 平台上执行升级
  • 下载代理软件包 MA400SLR zip,然后将其签入到用作目标客户端源的 ePolicy Orchestrator 软件存储库。
  • 在 ePolicy Orchestrator 中创建部署任务,以将客户端推送至目标。


在 UNIX/Macintosh 平台上执行更新注意: 不建议使用 Linux 操作系统的 McAfee Host Intrusion Prevention 7.x 用户升级至 McAfee Agent 4.0。

  • 下载代理软件包,然后将其签入到用作目标客户端源的 ePolicy Orchestrator 软件存储库。软件包名称包括:
    操作系统文件名
    Linux
    MA400LNX.zip
    Solaris
    MA400SLR.zip
    Macintosh
    MA400MAC.zip
  • 在 ePolicy Orchestrator 中创建部署任务,以将客户端推送至目标。
    • 在 ePolicy Orchestrator 中,单击“系统”。
    • 选择目标系统或组。
    • 单击“部署代理”。
    • 选择要部署的代理的版本。
    • 在“域”、“用户名”和“密码”字段中键入有效的凭据。
    • 单击“确定”。


使用 Windows 命令行开关执行安装、升级和卸载本部分说明了如何使用所选命令行和 MSI 参数来指定安装和升级首选项。可将任务列表作为菜单使用,从中选择适合于您的环境和首选项的选项。 任务



使用默认站点列表和密匙信息在默认位置安装代理和数据使用此命令可在其默认位置安装代理、站点列表和密匙。执行以下命令相当于双击安装软件包中的程序文件。
framepkg.exe



在指定文件夹中安装代理使用此命令可将代理安装在非默认文件夹中。以下示例显示了安装文件的文件夹 (instdir) 和数据文件的文件夹 (datadir)。这些文件夹可以相同,也可以不同。
framepkg.exe /install=agent /instdir=<目标文件夹名称> /datadir=<目标文件夹名称>



使用用户选择的策略安装代理使用此命令进行安装和升级,包含管理员选择的策略而非默认策略。
framepkg.exe /install=agent /agentpolicy=<用户定义的 server.xml 文件的完整路径>
注: 策略将存储在文件 server.xml 中。要创建该文件,请执行下列操作:

  • 在 ePolicy Orchestrator 服务器上配置策略。
  • 在所选客户端实施策略。此时,客户端的 server.xml 文件包含了用户选择的策略。可在客户端的 Documents and Settings\All Users\Application Data\McAfee\ Common Framework 下找到 server.xml。
  • 将新的 server.xml 文件从客户端复制到共享位置。



安装代理并指定日志文件夹使用此命令可在其默认位置安装代理,并指定一个非默认的日志文件来记录代理活动。
framepkg.exe /install=agent /logdir=<目标文件夹名称>
注:/logdir 参数可附加到其他安装命令中。



使用用户选择的站点信息和用户选择的密匙安装代理使用此命令可安装代理,并指定非默认的站点列表文件和安全密匙(srpubkey.bin reqseckey.bin)。在使用 framepkg_upd.exe 升级代理时此命令很有用。它可以指定与代理通信的服务器,而不用考虑原始安装软件包中嵌入的站点信息。
framepkg.exe /install=agent /siteinfo=<sitelist.xml 的完整路径>
安全密匙必须与站点列表位于同一文件夹中。使用 ePolicy Orchestrator 导出文件:

  • 导出 siteinfo 文件:
    • 选择“软件 | 主存储库”。
    • 单击“导出站点列表”。
    • 将文件保存到新位置。
  • 导出安全密匙:
    • 选择“配置 | 服务器设置 | 安全密匙”,然后单击“编辑”。
    • 选择“主代理与服务器之间的安全通信密匙”,然后单击“导出”。
    • 将文件保存到 siteinfo 文件所在位置。


强制安装代理只有在出现下述情形时,才使用此命令来删除当前安装的代理并安装其他代理:

  • 将代理降级至早期版本。
  • 更改代理所在文件夹的名称。
  • 将代理设置还原为默认状态。
framepkg.exe /install=agent /forceinstall
注: McAfee 强烈建议不要使用 /forceinstall 来安装新代理,因为强制安装将:
  • 删除当前程序文件并将数据文件还原至默认状态。因此,将丢失所有用户配置的存储库和用户创建的任务。
  • 删除当前安装的代理并可能导致替换代理安装失败。因此,可能有一个或多个系统根本就没有代理。
  • 有时需要重启系统。




不需要具有特定用户权限的安装此命令允许所有用户访问代理文件和注册表,而不管其用户权限如何。
framepkg.exe /install=agent /defaultpermissions



静默安装使用此命令安装代理时,客户端不会显示信息对话框。
framepkg.exe /install=agent /s 或者 framepkg.exe /install=agent /silent



安装时指定界面和日志文件语言使用此命令可安装代理并指定一种非目标计算机本机语言的语言。
framepkg.exe /install=agent /uselanguage=<语言代码>
语言代码如下所示:
语言代码
简体中文0804
繁体中文0404
荷兰语0413
英语0409
法语040c
德语0407
意大利语0410
日语0411
朝鲜语0412
波兰语0415l
葡萄牙语0416
西班牙语040a
瑞典语041d
注: 要恢复计算机的本机语言,请键入 /resetlanguage



将代理升级到新的版本使用下列命令之一将代理升级到新的版本。
framepkg_upd.exe framepkg.exe /upgrade
使用这些命令相当于双击安装软件包中的 framepkg_upd.exe。



卸载代理Agent 的主要功能是管理和/或更新产品。使用与您要删除的功能适合的卸载命令行开关。
  • 关闭 ePolicy Orchestrator 托管模式,取消对代理的管理。如果没有产品在使用代理进行更新,则代理会完全卸载: frminst.exe /remove=agent
  • 如果代理未处于 ePolicy Orchestrator 托管模式,并且没有产品在使用该代理进行更新,则卸载该代理: frminst.exe /uninstall
  • 如果代理处于 ePolicy Orchestrator 托管模式,或者有产品正在使用该代理进行更新,则卸载该代理事件: frminst.exe /forceuninstall


从未托管模式转换为托管模式使用此任务可将当前正以未托管模式运行的客户端转换为托管模式: frminst.exe /install=agent



从托管模式转换为未托管模式使用此任务可将当前正以托管模式运行的客户端转换为未托管模式: frminst.exe /remove=agent



更改服务器使用此任务可更改与客户端通信的服务器。 安全密匙必须与站点列表位于同一文件夹中。
frminst.exe /siteinfo=<目标服务器的 sitelist.xml 文件的完整路径>




允许用户配置代理服务器设置Windows 用户可以配置下载 McAfee VirusScan 更新的代理服务器设置。在现场下载到便携式计算机时此功能非常方便。您需要在 ePolicy Orchestrator 控制台和 VirusScan 控制台中配置代理服务器设置。必须先完成 ePolicy Orchestrator 更改,然后才能对 VirusScan 进行更改。

ePolicy Orchestrator 控制台中的更改要执行此任务,您必须具有 ePolicy Orchestrator 管理员权限。
  • 选择“系统 | 系统树”,然后选择或创建允许代理服务器设置的系统。
  • 选择“系统 | 策略目录”。
  • 在“产品”字段中,选择 McAfee Agent。
  • 在“类别”字段中,选择“常规”。
  • 选择一项策略(如“我的默认值”),然后单击“编辑”。
  • 单击“代理服务器”。
  • 选择“使用 Internet Explorer 设置(仅限 Windows)”,然后选择“允许用户配置代理服务器设置”。将在下一个代理与服务器之间的通信间隔 (ASCI) 中实施新的策略。也可以通过调用代理唤醒呼叫来触发实施过程。有关说明,请参阅《ePolicy Orchestrator 产品指南》。


VirusScan 控制台中的更改任何可访问 VirusScan Enterprise 的远程用户均可执行此任务。

  • 在“工具”菜单中,选择“编辑 AutoUpdate 存储库列表”。
  • 选择“代理服务器设置”选项卡。
  • 选择“使用 Internet Explorer 设置(仅限 Windows)”,然后选择“允许用户配置代理服务器设置”。
  • 单击“配置”,然后提供所需的 HTTP 和 FTP 信息并单击“确定”。



已知问题此版本中的已知问题包括:

  • 如果已在运行 VirusScan Enterprise 8.5 的系统上安装 McAfee Host Intrusion Prevention 7.x 或 McAfee Data Loss Prevention 2.1,并且未重新启动该系统,则升级到 McAfee Agent 4.0 可能会失败。McAfee 强烈建议您在安装代理前重新启动任何此类计算机。在可能需要重新启动计算机时,您可能希望计划代理升级来符合服务器日常的定期维护需求。
  • 如果启用了 McAfee Host Intrusion Prevention Firewall,则 McAfee Agent 4.0 更新功能会失败,除非具有允许进行以下通信的 Firewall Rule:
    • 方向:传出
    • 传输协议:TCP
    • 本地服务: 1024-65535
    • 远程服务:<代理与服务器间的通信端口>
    • 远程地址:<ePolicy Orchestrator 服务器的地址>
    • 进程:McScript_InUse.exe
    如果使用“隔离”模式,则必须在“隔离规则”策略中添加相同的规则。该过程对于避免或更正更新失败有效。但是如果客户端处于“隔离”模式,则将规则添加到“隔离”策略后,必须重新启动客户端。
  • 如果运行的是 McAfee Host Intrusion Prevention 6.1,则您可能会收到一条消息:McScript_InUse(McAfee 增效工具)遇到问题,必须退出。该消息是在 McScript_InUse 完成处理任务并从内存中被删除之后错误生成的。可以安全地忽略此消息。
  • 如果包括 Windows 保留字(如 SuperAgent 路径中的文件扩展名 CON),则可能会导致创建有害且不可删除的文件。如果是在 C:\ 根目录中创建的,则文件的路径为 C:\CON。其他可能会生成类似无用结果的保留字包括:PRN、AUX、NUL、COM*、LPT*。命名用于 McAfee Agent 4.0 的文件和文件夹时,请勿添加 Windows 保留字。
  • 如果 VirusScan Enterprise 是使用 McAfee Agent 4.0 以未托管模式安装的,则删除 VirusScan 时不会卸载代理。
  • 可以将某个操作系统的特定任务分配到一组包含多种操作系统的计算机。在这些计算机中,只有那些运行相应操作系统的代理才执行该任务。例如,如果向一组包含 Linux 服务器的计算机分配 VirusScan Enterprise 部署任务,则实际上只有运行 Windows 的计算机才会安装 VirusScan。
  • McAfee Agent 4.0 与 Microsoft Data Execution Prevention (DEP) 功能不兼容。
  • McAfee Security 单个任务栏图标不会出现在 64 位系统中。
  • McAfee Security 单个任务栏图标可能会显示一个字符 (i),表明存在其他信息,即使并无其他信息存在也是如此。
  • 如果在客户端安装了 McAfee Agent 4.0 且需:
    • 使用运行 ePolicy Orchestrator 4.0 的服务器来部署 ePO 代理 3.6,则代理安装将失败。
    • 在客户端使用 ePO 代理 3.6,请使用“强制安装”选项从 McAfee Agent 4.0 降级。要使用该选项,请选择“系统”。在“系统树”对话框中,选择一个或多个现有系统并单击“部署代理”。然后在“部署 McAfee Agent”对话框中,选择“在现有版本上强制安装”。(注意:如果目标系统尚未列出,则必须先创建该目标系统,方法是在“系统树”中选择“新建系统”,在“新建系统”对话框中对其进行定义,然后在“系统树”对话框中选择该系统)。
    • 在客户端保留 McAfee Agent 4.0,以便将客户端通信重定向至新的 ePolicy Orchestrator 服务器,或者对客户端应用 ePolicy Orchestrator 托管模式,将 McAfee Agent 4.0 签入至 ePolicy Orchestrator 存储库并进行部署。
  • 您无法在 Internet Information Services (IIS) 6.0 HTTP 存储库中部署 Solaris 的代理。
  • Windows MSI 安装程序不能区分不同路径中具有相同名称的文件。因此,如果某个要安装的文件与另一文件夹中的其他文件具有相同的名称,则它可能会显示消息“文件正被使用”,但事实上要安装的文件并没有被使用。在 ePolicy Orchestrator 3.6 控制台已打开的情况下安装 McAfee Agent 4.0 时,消息“文件正被使用”可能会指示用户关闭 ePolicy Orchestrator。要继续安装,请单击“忽略”或关闭 ePolicy Orchestrator,然后再单击“重试”。
  • 如果使用 framepkg_upd.exe 且拥有的测试版本早于已安装的内部版本 1085,则需在命令行中指定 /siteinfo=<站点列表的路径>,否则 agent.ini 和 server.xml 会丢失。



McAfee 企业产品信息查找位置McAfee 文档为您提供产品实现的每个阶段所需的信息,包括从评估新产品到维护现有产品。根据产品的不同,可能会有其他文档。产品发布后,有关产品的其他信息会输入到 McAfee ServicePortal 上的在线知识库中。
评估阶段
安装阶段
设置阶段
维护阶段
我的公司如何能从该产品中获益?
评估教程

  • 在测试环境中准备、安装和部署软件。
  • 有关常见任务的详细说明。
安装前、安装期间和安装后。
发行说明

  • 当前发行版的已知问题。
  • 自上次发行以来已解决的问题。
  • 产品或其文档的最新更改。
安装指南

  • 在生产环境中准备、安装和部署软件。
启动并运行产品。
产品指南和在线帮助

  • 针对您的环境设置和自定义软件。
在线帮助

  • 通过 ePolicy Orchestrator 管理和部署产品。
  • 有关产品中选项的详细信息。
维护软件。
在线帮助

  • 维护软件。
  • 参考信息。
  • 产品指南中的所有信息。
快速参考卡

  • 有关常见和特殊重要任务的详细说明。
知识库 (knowledge.mcafee.com)

  • 发行说明和文档。
  • 产品补充信息。
  • 已知问题解决方法。

查找 McAfee 企业产品的发行说明和文档使用此任务查看 McAfee 企业产品的发行说明和其他产品文档。

  • 转至 knowledge.mcafee.com,然后选择 Useful links(有用链接)下的 Product Documentation(产品文档)。
  • 选择 <产品名称> | <产品版本>,然后从文档列表中选择所需的文档。
zhubo393
发表于 2009-4-11 00:49:54 | 显示全部楼层
许可证归属本产品包括或可能包括:
由 OpenSSL Project 为 OpenSSL Toolkit (http://www.openssl.org/) 开发的软件。| 由 Eric A. Young 编写的加密软件以及由 Tim J. Hudson 编写的软件。| 一些根据 GNU 通用公共许可 (GPL) 或其他类似的自由软件许可(除了其他权利外,还允许用户复制、修改和再分发某些程序或这些程序的某些部分以及获得源代码)授权(或再授权)用户使用的软件程序。GPL 要求,对于 GPL 涵盖的、以可执行二进制格式分发的任何软件,还必须为用户提供源代码。对于 GPL 涵盖的任何此类软件,其源代码都可以从本 CD 上找到。如果任何自由软件许可要求 McAfee 提供比本协议所赋予的权利更广泛的使用、复制或修改软件程序的权利,这些权利将优先于本协议中提及的权利和限制。* 最初由 Henry Spencer 编写的软件,版权所有 1992,1993,1994,1997 Henry Spencer。| 最初由 Robert Nordier 编写的软件,版权所有 &copy; 1996-7 Robert Nordier。| 由 Douglas W. Sauder 编写的软件。| 由 Apache Software Foundation (http://www.apache.org/) 开发的软件。本软件的许可协议也可以从 www.apache.org/licenses/LICENSE-2.0.txt 中找到。| International Components for Unicode (ICU) 版权所有 &copy; 1995-2002 International Business Machines Corporation 及其他公司。| 由 CrystalClear Software, Inc. 开发的软件,版权所有 &copy; 2000 CrystalClear Software, Inc.| FEAD&reg; Optimizer&reg; 技术,版权所有,德国柏林 Netopsystems AG。| Outside In&reg; Viewer Technology &copy; 1992-2001 Stellent Chicago, Inc. 和/或 Outside In&reg; HTML Export, &copy; 2001 Stellent Chicago, Inc. | 由 Thai Open Source Software Center Ltd. 和 Clark Cooper 拥有版权的软件,&copy; 1998,1999,2000。| 由 Expat maintainers 拥有版权的软件。| 由 The Regents of the University of California 拥有版权的软件,&copy; 1996,1989,1998-2000。| 由 Gunnar Ritter 拥有版权的软件。| 由 Sun Microsystems, Inc., 4150 Network Circle, Santa Clara, California 95054, U.S.A. 拥有版权的软件,&copy; 2003。| 由 Gisle Aas 拥有版权的软件。&copy; 1995-2003。| 由 Michael A. Chase 拥有版权的软件,&copy; 1999-2000。* 由 Neil Winton 拥有版权的软件,&copy; 1995-1996。| 由 RSA Data Security, Inc. 拥有版权的软件,&copy; 1990-1992。| 由 Sean M. Burke 拥有版权的软件,&copy; 1999,2000。| 由 Martijn Koster 拥有版权的软件,&copy; 1995。| 由 Brad Appleton 拥有版权的软件,&copy; 1996-1999。| 由 Michael G. Schwern 拥有版权的软件,&copy; 2001。| 由 Graham Barr 拥有版权的软件,&copy; 1998。| 由 Larry Wall 和 Clark Cooper 拥有版权的软件,&copy; 1998-2000。| 由 Frodo Looijaard 拥有版权的软件,&copy; 1997。| 由 Python Software Foundation 拥有版权的软件,版权 &copy; 2001,2002,2003。本软件许可协议的副本可在 www.python.org 中找到。| 由 Beman Dawes 拥有版权的软件,&copy; 1994-1999,2002。| Andrew Lumsdaine、Lie-Quan Lee 和 Jeremy G. Siek 编写的软件 &copy; 1997-2000 University of Notre Dame。| 由 Simone Bordet & Marco Cravero 拥有版权的软件,&copy; 2002。| 由 Stephen Purcell 拥有版权的软件,&copy; 2001。| 由 Indiana University Extreme! Lab (http://www.extreme.indiana.edu/) 开发的软件。| 由 International Business Machines Corporation 及其他公司拥有版权的软件,&copy; 1995-2003。| 由 University of California Berkeley 及其合作者开发的软件。| 由 Ralf S. Engelschall <rse@engelschall.com> 为 mod_ssl 项目 (http:// www.modssl.org/) 开发的软件。| 由 Kevlin Henney 拥有版权的软件,&copy; 2000-2002。| 由 Peter Dimov 和 Multi Media Ltd. 拥有版权的软件,&copy; 2001,2002。| 由 David Abrahams 拥有版权的软件,&copy; 2001,2002。有关文档的信息,请访问 http://www.boost.org/libs/bind/bind.html。| 由 Steve Cleary、Beman Dawes 以及 Howard Hinnant & John Maddock 拥有版权的软件,&copy; 2000。| 由 Boost.org 拥有版权的软件,&copy; 1999-2002。| 由 Nicolai M. Josuttis 拥有版权的软件,&copy;1999。| 由 Jeremy Siek 拥有版权的软件,&copy; 1999-2001。| 由 Daryle Walker 拥有版权的软件,&copy; 2001。| 由 Chuck Allison 和 Jeremy Siek 拥有版权的软件,&copy; 2001,2002。| 由 Samuel Krempp 拥有版权的软件,&copy; 2001。有关更新、文档和修订历史的信息,请访问 http://www.boost.org。| 由 Doug Gregor (gregod@cs.rpi.edu) 拥有版权的软件,&copy; 2001,2002。| 由 Cadenza New Zealand Ltd. 拥有版权的软件,&copy; 2000。| 由 Jens Maurer 拥有版权的软件,&copy; 2000,2001。| 由 Jaakko J&auml;rvi (jaakko.jarvi@cs.utu.fi) 拥有版权的软件,&copy; 1999,2000。| 由 Ronald Garcia 拥有版权的软件,&copy; 2002。| 由 David Abrahams、Jeremy Siek 和 Daryle Walker 拥有版权的软件,&copy; 1999-2001。| 由 Stephen Cleary (shammah@voyager.net) 拥有版权的软件,&copy; 2000。| 由 Housemarque Oy <http://www.housemarque.com> 拥有版权的软件,&copy; 2001。| 由 Paul Moore 拥有版权的软件,&copy; 1999。| 由 Dr. John Maddock 拥有版权的软件,&copy; 1998-2002。| 由 Greg Colvin 和 Beman Dawes 拥有版权的软件,&copy; 1998,1999。| 由 Peter Dimov 拥有版权的软件,&copy; 2001,2002。| 由 Jeremy Siek 和 John R. Bandela 拥有版权的软件,&copy; 2001。| 由 Joerg Walter 和 Mathias Koch 拥有版权的软件,&copy; 2000-2002。| 由 Carnegie Mellon University 拥有版权的软件,&copy; 1989,1991,1992。| 由 Cambridge Broadband Ltd. 拥有版权的软件,&copy; 2001-2003。| 由 Sparta, Inc. 拥有版权的软件,&copy; 2003-2004。| 由 Cisco, Inc 和北京邮电大学信息网络中心 (Information Network Center of Beijing University of Posts and Telecommunications) 拥有版权的软件,&copy; 2004。| 由 by Simon Josefsson 拥有版权的软件,&copy; 2003。| 由 Thomas Jacob 拥有版权的软件,&copy; 2003-2004。| 由 Advanced Software Engineering Limited 拥有版权的软件,&copy; 2004。| 由 Todd C. Miller 拥有版权的软件,&copy; 1998。| 由 The Regents of the University of California 拥有版权的软件,&copy; 1990,1993,其中部分代码源自 Chris Torek 的 Berkeley 编写的软件。


版权
Copyright &copy; 2008 McAfee, Inc. 保留所有权利。
未经 McAfee, Inc. 或其供应商或子公司的书面许可,不得以任何形式或手段将本出版物的任何内容复制、传播、转录、存储于检索系统或翻译成任何语言。
商标归属
AVERT、EPO、EPOLICY ORCHESTRATOR、FLASHBOX、FOUNDSTONE、GROUPSHIELD、HERCULES、INTRUSHIELD、INTRUSION INTELLIGENCE、LINUXSHIELD、MANAGED MAIL PROTECTION、MAX (MCAFEE SECURITYALLIANCE EXCHANGE)、MCAFEE、MCAFEE.COM、NETSHIELD、PORTALSHIELD、PREVENTSYS、PROTECTION-IN-DEPTH STRATEGY、PROTECTIONPILOT、SECURE MESSAGING SERVICE、SECURITYALLIANCE、SITEADVISOR、THREATSCAN、TOTAL PROTECTION、VIREX、VIRUSSCAN、WEBSHIELD 是 McAfee, Inc. 和/或其子公司在美国和/或其他国家或地区的注册商标或商标。安全内容标为红色是 McAfee 品牌产品的特色。本文档中所有其他注册和未注册的商标均为其各自所有者专有财产。
许可信息
许可协议
致全体用户:请仔细阅读与您所购买的许可相关的法律协议,以了解使用许可软件的一般条款和条件。如果不清楚您购买的许可属于哪一类,请查看软件包装盒附带的销售文档以及与许可授权或订单相关的其他文档,或者查看您购买时另行得到的销售文档以及与许可授权或订单相关的其他文档,这些文档既可以是小册子、产品 CD 上的文件,也可以是从软件包下载网站中获得的文件。如果您不同意该协议规定的所有条款和条件,请勿安装本软件。如果适用,您可以将产品退回 MCAFEE 或原购买处以获得全额退款。
lizhen8802 该用户已被删除
发表于 2009-4-11 12:19:19 | 显示全部楼层
8.7有没有补丁啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 19:36 , Processed in 0.123629 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表