赛迪网技术社区 » 赛门铁克专区 » 【胡焦原创】如何在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端 转到动态网页
« 1 234» Pages: ( 1/4 total )
--> 本页主题: 【胡焦原创】如何在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端 返回 | 悬赏 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题
胡焦


用户名: sdlin118
级别: 论坛版主
精华: 56
发帖: 1576
经验值: 3392 点
积分: 5508 分
贡献值: 0
注册时间:2006-08-22


【胡焦原创】如何在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端


如何在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端 2 "7S($(  
` z|<g3  
当原先的SAV10.1/SCS3.1服务器的操作系统崩溃或硬件损坏后,我们一般都会考虑硬件功能满足的前提下重装原先SAV10.1/SCS3.1服务器的操作系统来解决,但要注意的是,Symantec自SAV10.X、SCS3.X后使用了PKI证书认证体系,同时服务器与客户端的通信也是经SSL加密的。 {l%I*[  
?(=EV.B  
这时新的SAV10.1/SCS3.1服务器上在重装后会自动生成服务器组证书、服务器证书、证书私钥等文件的, /\1G  
sX2#Rh  
而且是每次安装时临时生成的。那么原来持有旧的服务器组证书的客户端就因认证失败而无法与服务器通讯了。 w";^6Z{V:r  
Ea#[? e   
针对以上情况,我建议做一下操作即可解决这个问题了: B@qE R0G  
mNZ"6sk  
1、保持原先的SAV10.1/SCS3.1服务器的IP和计算机名称不变; AZnBya~  
%uq!(I  
2、将新的SAV10.1/SCS3.1服务器的GRC.DAT配置文件(c:\program files\sav)拷贝到旧的客户端的相应目录(C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5); #{~%"^  
? tiI:pu  
3、将新的SAV10.1/SCS3.1服务器的服务器组证书(c:\program files\sav\roots)拷贝到旧的客户端的相应目录(c:\program files\symantec antivirus\pki\roots); B 1!]U| 8  
emfsDnq8  
4、修改旧的客户端的注表 ,O3?.l5~L  
HKLM\Software\Intel\LANdesk\VirusProtect\CurrentVersion\ProductControl\ReloadRootCertsNow 注册表键的DWORD值设为1;
.5, epLB  
}va@T&V9F  
这样再重启SAV10.1/SCS3.1客户端的Symantec AntiVirus服务或直接重启计算机后就可跟新的SAV10.1/SCS3.1服务器通讯了!!

本贴标签:
Symantec 系统集成商(北京)工程师
太平洋电脑在线【诺顿安全特区】版主
中国剑客技术联盟【诺顿杀毒专区】版主
QQ:30574291
博客:http://jiaohl.blog.ccidnet.com
顶端 Posted:2006-10-09 01:05 | [楼 主]
scv_wj




用户名: scv_wj
级别: 高级工程师
精华: 0
发帖: 247
经验值: 261 点
积分: -10 分
贡献值: 0
注册时间:2006-09-18



这样岂不是很麻烦,一台台客户端去修改???

顶端 Posted:2006-10-09 08:41 | 1 楼
sxd1980




用户名: sxd1980
级别: 高级技术员
精华: 0
发帖: 38
经验值: 43 点
积分: 5 分
贡献值: 0
注册时间:2006-10-02



这个可以通过组策略分发...不错啊...

顶端 Posted:2006-10-09 09:06 | 2 楼
胡焦


用户名: sdlin118
级别: 论坛版主
精华: 56
发帖: 1576
经验值: 3392 点
积分: 5508 分
贡献值: 0
注册时间:2006-08-22



过程是要这样操作的。这是Symantec官方建议呀。当然是考虑手动还是通过域分发等方式,可以根据实际情况而定了!!

Symantec 系统集成商(北京)工程师
太平洋电脑在线【诺顿安全特区】版主
中国剑客技术联盟【诺顿杀毒专区】版主
QQ:30574291
博客:http://jiaohl.blog.ccidnet.com
顶端 Posted:2006-10-09 11:01 | 3 楼
scv_wj




用户名: scv_wj
级别: 高级工程师
精华: 0
发帖: 247
经验值: 261 点
积分: -10 分
贡献值: 0
注册时间:2006-09-18



我记得版主好像说过,如果之前备份了服务器的PKI和注册表的某个键值,重装服务器后,只要把PKI和注册表覆盖回去就可以继续管理原来的客户端了,是不是这样的?

顶端 Posted:2006-10-10 19:57 | 4 楼
胡焦


用户名: sdlin118
级别: 论坛版主
精华: 56
发帖: 1576
经验值: 3392 点
积分: 5508 分
贡献值: 0
注册时间:2006-08-22



没错。这是两个不同角度的解决方法。 #% \at<" e  
Smyg(2 x`0  
1、当原SAV服务器的PKI证书备份后,在重装新的SAV服务器后,SAV服务器和SAV客户端还是使用原来的证书进行认证的,这样就实现在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端了; N\;j'6 v  
WCP;o*$   
2、但当没有提前备份SAV服务器的PKI证书呢,只有将新的SAV服务器的证书拷贝到原有的SAV客户端上,按照我上面的方法,才能保证在重装SAV10.1/SCS3.1服务器后继续管理原来的客户端; ^;%b@i}&-  
oFw+\m1l  
注意:备份SAV服务器的HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6注册表,主要是备份SAV配置的。

Symantec 系统集成商(北京)工程师
太平洋电脑在线【诺顿安全特区】版主
中国剑客技术联盟【诺顿杀毒专区】版主
QQ:30574291
博客:http://jiaohl.blog.ccidnet.com
顶端 Posted:2006-10-10 20:07 | 5 楼
caome




用户名: caome
级别: 助理工程师
精华: 0
发帖: 72
经验值: 102 点
积分: 7 分
贡献值: 0
注册时间:2006-09-05



好贴啊我正需要

顶端 Posted:2006-10-11 16:14 | 6 楼
woyoulai




用户名: woyoulai
级别: 技术员
精华: 0
发帖: 16
经验值: 19 点
积分: 6 分
贡献值: 0
注册时间:2006-10-11



客户端可以不通过认证而接受管理吗

顶端 Posted:2006-10-11 16:16 | 7 楼
胡焦


用户名: sdlin118
级别: 论坛版主
精华: 56
发帖: 1576
经验值: 3392 点
积分: 5508 分
贡献值: 0
注册时间:2006-08-22



SAV10.0以上的版本开始使用PKI证书认证,如果您的服务器和客户端都是10.0版本以上的,那就必须使用PKI证书才行呀。 ~~>`Dl  
NQ. k z?  
就是SAV客户端要有SAV服务器的服务器组证书的。

Symantec 系统集成商(北京)工程师
太平洋电脑在线【诺顿安全特区】版主
中国剑客技术联盟【诺顿杀毒专区】版主
QQ:30574291
博客:http://jiaohl.blog.ccidnet.com
顶端 Posted:2006-10-12 12:21 | 8 楼
liuxujing




用户名: liuxujing
级别: 高级技术员
精华: 0
发帖: 30
经验值: 31 点
积分: 42 分
贡献值: 0
注册时间:2006-10-27



推荐使用二级服务器。

顶端 Posted:2006-11-01 09:45 | 9 楼
« 1 234» Pages: ( 1/4 total )

 赛迪网技术社区 -> 赛门铁克专区
快速发帖 顶端
内容
HTML 代码不可用

使用签名
Wind Code自动转换

字数检查 恢复数据
按 Ctrl+Enter 直接提交
表情 [更多]