Notes de version : Prise en main de Symantec Endpoint Protection et Symantec Network Access Control
Ce document contient des informations sur les trois versions de Symantec Endpoint Protection :
L'ensemble de la documentation s'applique à toutes les versions. Les problèmes connus spécifiques à Symantec Network Access Control sont répertoriés dans leur propre section et les problèmes connus relatifs à Symantec Endpoint Protection Small Business Edition sont présentés dans leur propre section.
Vous trouverez la dernière version de ces notes de version à l'adresse suivante :
Cette version intègre la prise en charge de la nouvelle plate-forme, de nouvelles fonctions et la correction de certains défauts. La version 12.1 correspond à la mise à niveau de la gamme de produits Symantec Endpoint Protection et Symantec Network Access Control 11.0. Toutes les fonctionnalités de la version 11.0 sont maintenues, sauf indication contraire.
Se reporter à Nouveautés de la version 12.1.
La version actuelle comprend les améliorations suivantes qui rendent l'utilisation du produit plus facile et plus efficace.
Tableau : Nouvelles fonctions de la version 12.1 affiche les nouvelles fonctions de la version 12.1.
Tableau : Nouvelles fonctions de la version 12.1
Le produit inclut plusieurs sources d'informations.
La documentation primaire est disponible dans le dossier Documentation sur le disque du produit. Les mises à jour de la documentation sont fournies par le site Web de support technique de Symantec.
Le produit inclut la documentation suivante :
Symantec Network Access Control Guide de prise en main
Ce guide inclut la configuration système requise et une présentation du processus d'installation.
Guide de mise en oeuvre de Symantec Endpoint Protection et Symantec Network Access Control
Symantec Endpoint Protection Guide de mise en oeuvre
Ce guide comporte les procédures d'installation, de configuration et de gestion du produit.
Guide client de Symantec Endpoint Protection et Symantec Network Access Control
Symantec Endpoint Protection Guide client
Ce guide inclut des procédures pour que les utilisateurs puissent utiliser et configurer les clients Symantec Endpoint Protection ou Symantec Network Access Control.
Ce guide inclut des procédures pour que les utilisateurs puissent utiliser et configurer le client Symantec Endpoint Protection.
Guide de l'utilisateur de Symantec LiveUpdate Administrator
Ce guide explique comment utiliser LiveUpdate Administrator. Ce guide se trouve dans le dossier Tools\LiveUpdate
sur votre disque de produit.
Guide de mise en œuvre de Symantec Central Quarantine
Ce guide comporte des informations sur l'installation, la configuration et l'utilisation de Central Quarantine. Ce guide
se trouve dans le dossier CentralQ
sur votre disque de produit.
Symantec Endpoint Protection Manager Référence du schéma de base de données
Ce guide inclut le schéma de bases de données pour Symantec Endpoint Protection Manager.
Guide de migration de politique de Symantec Client Firewall
Ce guide explique comment migrer du Symantec Client Firewall Administrator vers Symantec Endpoint Protection Manager.
Aide en ligne pour Symantec Endpoint Protection Manager et aide en ligne pour le client
Ces système d'aide en ligne contiennent les informations disponibles dans les guides plus le contenu spécifique au contexte.
Documents propres aux outils qui se trouvent dans les sous-dossiers du dossier Tools
(Outils) sur le disque de produit.
Tableau : Sites Web de Symantec affiche les sites Web où vous pouvez obtenir des informations supplémentaires pour vous aider à utiliser le produit.
Tableau : Sites Web de Symantec
Types d'informations |
Adresse Web |
---|---|
logiciel Symantec Endpoint Protection |
http://www.symantec.com/fr/fr/business/products/downloads/index.jsp |
Base de données publique Versions et mises à jour Mise à jour des manuels et de la documentation Options de contact |
http://www.symantec.com/business/support/overview.jsp?pid=54619 http://www.symantec.com/business/support/overview.jsp?pid=52788
http://www.symantec.com/business/support/overview.jsp?pid=55357 |
Informations sur les virus et autres menaces et mises à jour |
http://www.symantec.com/business/security_response/index.jsp |
Informations sur les produits et les mises à jour |
|
Formation technique en ligne gratuite |
http://go.symantec.com/education_septc
|
Symantec Educational Services |
|
Forums Symantec Connect |
Symantec Endpoint Protection Small Business Edition :
http://www.symantec.com/connect/security/forums/endpoint-protection-small-business Symantec Endpoint Protection: http://www.symantec.com/connect/security/forums/network-access-control |
Tableau : Planification de l'installation récapitule les étapes de haut niveau pour installer Symantec Endpoint Protection.
Tableau : Planification de l'installation
Etape |
Action |
Description |
---|---|---|
Etape 1 |
Planification de l'architecture réseau Planifiez l'architecture réseau, puis testez et achetez une licence dans les 30 jours suivant l'installation du produit. |
Analysez les exigences de dimensionnement pour votre réseau. Outre l'identification des terminaux nécessitant une protection, la planification des mises à jour et d'autres variables doivent être évaluées pour assurer le bon fonctionnement du réseau et de la base de données. Pour obtenir de l'aide et vous préparer aux installations à grande ou moyenne échelle, consultez le dossier d'informations de Symantec, Recommandations sur la taille et l'évolutivité de Symantec Endpoint Protection . Achetez une licence dans les 30 jours suivant l'installation du produit. |
Etape 2 |
Examen de la configuration système requise |
Assurez-vous que vos ordinateurs se conforment à la configuration minimale requise et que vous comprenez les conditions de concession de licence du produit. |
Etape 3 |
Préparation des ordinateurs pour l'installation |
Désinstallez tout autre logiciel de protection antivirus de vos ordinateurs, assurez-vous que l'accès au niveau système est disponible et ouvrez les pare-feux pour autoriser le déploiement à distance. |
Etape 4 |
Ouvrir les ports et autoriser les protocoles |
Le déploiement à distance du client nécessite que certains ports et protocoles soient ouverts et autorisés entre Symantec Endpoint Protection Manager et les ordinateurs terminaux. |
Etape 5 |
Identification des paramètres d'installation |
Identifiez les noms d'utilisateur, les mots de passe, les adresses électroniques et d'autres paramètres d'installation. Ayez les informations à portée pendant l'installation. |
Etape 6 |
Installation du serveur de gestion |
Installez Symantec Endpoint Protection Manager. Si le réseau qui prend en charge votre entreprise est petit et situé dans un emplacement géographique, vous devez installer un seul Symantec Endpoint Protection Manager. Si votre réseau est géographiquement dispersé, vous pouvez devoir installer des serveurs de gestion supplémentaires pour la répartition de charge et la distribution de bande passante. Si votre réseau est très grand, vous pouvez installer des sites supplémentaires avec les bases de données supplémentaires et les configurer pour partager des données avec la réplication. Pour fournir une redondance supplémentaire, vous pouvez installer des sites supplémentaires pour la prise en charge du basculement. |
Etape 7 |
Migration du logiciel de protection antivirus hérité de Symantec |
Si vous exécutez la protection héritée de Symantec, vous migrez habituellement les paramètres de politique et de groupe à partir de la version plus ancienne. |
Etape 8 |
Préparation des ordinateurs pour l'installation du client |
Préparez l'installation du client de la manière suivante :
|
Etape 9 |
Installer les clients |
Installez le client Symantec Endpoint Protection sur vos terminaux client. Symantec vous recommande d'installer également le client sur l'ordinateur qui héberge Symantec Endpoint Protection Manager. |
Etape 10 |
Tâches de post-installation |
Vous pouvez effectuer une mise à niveau vers la dernière version du produit. Pour installer une nouvelle version du logiciel, vous devez effectuer certaines tâches pour garantir le succès de la mise à niveau.
Les informations de cette section sont spécifiques à la mise à niveau de Symantec Sygate 5.1 ou au logiciel Symantec Endpoint Protection 11.x dans les environnements où une version de Symantec Endpoint Protection ou Symantec Network Access Control 11.x est déjà installée.
Les informations de cette section sont spécifiques à la mise à niveau du logiciel dans les environnements où une version de Symantec Endpoint Protection 11.x ou 12.0 est déjà installée.
Tableau : Processus de mise à niveau vers la version la plus récente de l'édition Entreprise
Tableau : Processus de mise à niveau vers la dernière mise à jour de la version Small Business Edition
Les problèmes évoqués dans cette section sont nouveaux pour Symantec Endpoint Protection version 12.1.
Lisez l'ensemble de ce document avant d'installer ou de déployer Symantec Endpoint Protection, Symantec Network Access Control, Symantec Endpoint Protection Small Business Edition ou de contacter le support technique. Il décrit des problèmes connus et contient des informations qui n'apparaissent ni dans la documentation standard, ni dans la section Aide contextuelle.
L'ensemble de la documentation s'applique à toutes les versions. Les problèmes connus spécifiques à Symantec Network Access Control figurent dans la section Symantec Network Access Control. Les problèmes connus liés à Symantec Endpoint Protection Small Business Edition sont traités dans la section Symantec Endpoint Protection Small Business Edition.
Se reporter à Problèmes relatifs à Symantec Network Access Control.
Se reporter à Problèmes relatifs à Symantec Endpoint Protection Small Business Edition.
Cette section contient des informations sur Symantec Protection Center et la console Web de Symantec Endpoint Protection Manager.
Cette section contient des informations relatives aux problèmes de mise à niveau, d'installation, de désinstallation et de réparation.
Dans certains cas, ExpanDrive.sys
n'est pas compatible avec Symantec Endpoint Protection. Cette incompatibilité apparaît plus souvent lorsque Backup Exec effectue
une sauvegarde sur un lecteur géré par ExpanDrive.sys
lors de la mise à niveau vers la dernière version de Symantec Endpoint Protection. Lorsque cela se produit, le système présente
un écran bleu avant la fin de l'installation.
Le processus de mise à niveau automatique des clients hérités est décrit dans la documentation. Outre les étapes décrites au début du chapitre 7, les administrateurs doivent importer manuellement les packages 11.x dans Symantec Endpoint Protection Manager.
Pour résoudre ce problème, commencez par importer et mettre à niveau manuellement les packages 11.x Symantec Endpoint Protection hérités à partir du disque produit vers les clients Symantec Sygate Endpoint Protection hérités, puis lancez la mise à niveau automatique vers Symantec Endpoint Protection version 12.1.
Lorsque vous installez Symantec Endpoint Protection Manager, vous risquez de recevoir des messages d'erreur de retard d'écriture de la part d'Altiris Recovery Solution 7.0 SP1. Ces messages sont liés au volume de cliché et non au lecteur de stockage distant réel. Vous pouvez ignorer cette erreur.
Cette incompatibilité sera résolue avant la version finale du produit.
Cette mise en quarantaine désactive SMSMSE.
Pour résoudre ce problème, vous devez « mettre en liste blanche » les deux répertoires suivants :
Pour mettre en liste blanche des dossiers issus d'analyse :
Risque de sécurité est l'option par défaut, mais vous devez indiquer Tous.
Cette erreur Apache portant le numéro 3299 est liée au suffixe DNS défini pour votre ordinateur. Elle n'a aucun impact sur Symantec Endpoint Protection, mais peut avoir des effets sur d'autres programmes.
Pour déterminer votre configuration, saisissez la chaîne suivante à l'invite de commande : ipconfig /all et appuyez sur . Un message similaire à ce qui suit doit s'afficher :
Nom d'hôte . . . . . . . . . . . . : SEPM
Suffixe DNS principal . . . . . . . :
Type de nœud . . . . . . . . . . . . : Hybride
Routage IP activé. . . . . . . . : Non
Proxy WINS activé. . . . . . . . : Non
Si aucune entrée ne figure sur la ligne Suffixe DNS principal, il est possible que cette erreur s'affiche.
Si vous modifiez à plusieurs reprises l'horloge système, il vous faut redémarrer le service du serveur Web. Le message suivant « Erreur serveur inattendue » peut s'afficher.
Cela se manifeste par la restauration de l'installation par le système après le processus préalable au démarrage de PGP.
Pour éviter ce problème, supprimez le chiffrement PGP, installez le client Symantec Endpoint Protection, puis activez de nouveau le chiffrement.
L'accès invité et le DHCP Integrated Enforcer requièrent Gateway Enforcer et un serveur DNS, parce que le DHCP Integrated Enforcer ne prend pas en charge l'usurpation DNS.
La première étape vers l'activation de cette solution est d'installer un serveur DNS distinct et Gateway Enforcer dans le réseau de quarantaine. Le terminal client invité reçoit une adresse IP restreinte et mise en quarantaine avec ce serveur DNS. Ce serveur DNS de quarantaine résout toute demande de DNS à Gateway Enforcer. Le terminal client invité recevant la résolution de DNS envoie toute demande HTTP à Gateway Enforcer. Gateway Enforcer redirige alors la demande au serveur Web à la demande pour le téléchargement du client à la demande. Une fois que le téléchargement au terminal client se termine, la vérification de l'intégrité de l'hôte s'exécute et le résultat de ces résultats (de politique configurable) détermine l'accès pour le terminal client. Si la vérification de l'intégrité de l'hôte passe, le terminal client reçoit une adresse IP normale avec le serveur DNS normal. Si l'intégrité de l'hôte échoue, le terminal client demeure avec une adresse IP mise en quarantaine avec le serveur DNS mis en quarantaine.
Pour configurer le DHCP Integrated Enforcer
Configurez ensuite le Gateway Enforcer.
Pour configurer le Gateway Enforcer comme boîtier invité
configure spm ip 192.168.100.2 key sygate group Gateway
On-demand Spm-domain name <domain name> Client-group <client group full path> Enable Show
Configurez ensuite une configuration de DNS Windows en quarantaine que HTTP redirige.
Pour configurer une redirection HTTP de DNS Windows en quarantaine
Créez un nouvel hôte sous la zone . (racine) que vous venez de créer.
Modifiez l'adresse IP de consultation du serveur DNS lui-même.
Facultatif : Vous pouvez vouloir installer le serveur WINS de la même manière que le serveur DNS pour le résoudre. Les noms d'ordinateur sont résolus par le serveur WINS. Si le terminal client n'est pas enregistré dans un domaine, il résout son nom d'ordinateur par le serveur WINS. Vous pouvez choisir d'installer un serveur WINS distinct en quarantaine pour résoudre tous les noms d'ordinateur du réseau interne à Gateway Enforcer eth0(192.168.100.4).
Vous devriez tester votre configuration.
Pour tester votre configuration
ipconfig /release ipconfig /renew
Le client devrait obtenir une adresse IP de quarantaine avec 255.255.255.255 comme masque de sous-réseau et 192.168.100.3 comme serveur DNS
Vous devriez être redirigés vers le site Web à la demande de Gateway Enforcer.
Parfois, si vous désinstallez le client Symantec Endpoint Protection, puis que vous essayez de le réinstaller, cette tentative échoue.
Pour résoudre ce problème, exécutez Symantec CleanWipe après la désinstallation du client. Contactez Symantec pour obtenir des instructions, puis téléchargez les fichiers journaux. Nous vous fournirons un lien permettant de télécharger CleanWipe ainsi que des instructions d'utilisation. Une fois que vous en avez fini avec CleanWipe, l'installation du client fonctionne correctement.
Cette section contient des informations relatives à la migration.
Symantec Endpoint Protection version 12.1 passe d'Internet Information Services (IIS) à Apache pour les services Web. Si une grande partie de la transition s'effectue automatiquement, certaines procédures nécessitent des actions de votre part.
Si Symantec Endpoint Protection Manager a été installé par le biais d'un site Web IIS dédié, vous avez peut-être configuré ce site Web pour qu'il attribue plusieurs ports d'écoute. Apache n'utilise qu'un seul port d'écoute après la migration. Le fait de ne pas utiliser les autres ports d'écoute peut entraîner la déconnexion des clients.
Pour résoudre ce problème, saisissez manuellement les ports manquants dans le fichier httpd.conf
d'Apache.
Voici un exemple. Indiquez les ports appropriés dans le fichier httpd.conf
.
Pour plus d'informations sur l'utilisation du fichier httpd.conf
, consultez la documentation d''Apache
http://httpd.apache.org/docs/2.2/bind.html
.
Symantec ne prend pas en charge l'utilisation de serveurs Symantec Endpoint Protection Manager 11.x avec des clients 12.x. Toutefois, il se peut que cela fonctionne dans certains cas. Symantec vous recommande fortement de procéder d'abord à la mise à niveau de vos serveurs, puis à celle de vos clients. Cette approche permet d'éviter la perte de données et toute autre conséquence imprévue.
Une nouvelle installation de SMSMSE et Symantec Endpoint Protection 12.1 fonctionne très bien. Cependant, dans le cas d'une migration, il existe un risque de corruption des définitions de virus SMSMSE.
Lorsque vous installez Symantec Endpoint Protection Manager, l'une des étapes requises est l'installation du certificat de sécurité.
Procédez comme suit pour installer le certificat
Cette section contient des informations relatives à Symantec Endpoint Protection Manager.
Lorsque vous importez un fichier SyLink comportant des groupes aux noms codés sur deux octets, l'importation échoue. Les langues d'Asie de l'est sont installées à la fois sur le SE du client et du serveur. La langue des programmes non-Unicode est définie sur l'anglais.
Pour résoudre ce problème, définissez la version de langue des programmes non-Unicode sur la langue dont vous avez besoin. Importez ensuite le fichier SyLink. Le client est correctement géré et apparaît normalement dans Symantec Endpoint Protection Manager.
Lorsque vous utilisez Symantec Endpoint Protection Manager avec un navigateur Web, les menus accessibles via un clic droit sur la souris ou les menus déroulants restent affichés à l'écran lorsque vous ne les utilisez plus.
Pour résoudre ce problème, actualisez la fenêtre du navigateur.
Symantec Endpoint Protection 12.1 ne fonctionne pas correctement pour l'instant avec le serveur de quarantaine. Les utilisateurs ne doivent pas tester cette fonctionnalité.
Dans certains cas, une erreur apparaît lorsque vous lancez Outlook après l'installation de Symantec Endpoint Protection.
Pour résoudre ce problème, désactivez le module complémentaire via Outlook ou (selon votre version).
L'option Réplication automatique exécute le processus de réplication toutes les deux heures. Les versions précédentes du produit exécutaient la réplication automatique toutes les cinq minutes.
SylinkDrop.exe
remplace le fichier Sylink.xml
sur le client. Vous devez pouvoir l'exécuter à partir de n'importe quel dossier. Mais à l'heure actuelle, cette fonctionnalité
de l'outil pose problème.
Pour contourner ce défaut, exécutez SylinkDrop.exe
à partir du dossier d'installation, généralement : C:\Program Files\Symantec\Symantec Endpoint Protection\Numéro de version\bin
.
L'installation de Symantec Endpoint Protection Manager avec la base de données SQL crée des tâches de maintenance pour la base de données Symantec Endpoint Protection Manager. Si l'administrateur de la base de données a déjà créé ces tâches pour toutes les bases de données, ces tâches provoquent des conflits qui peuvent générer un résultat inattendu. Si un administrateur de base de données a déjà créé ces tâches pour toutes les bases de données, Symantec vous recommande de les désactiver dans Symantec Endpoint Protection Manager.
Cette section contient des informations relatives à la gestion des politiques dans les consoles Symantec Endpoint Protection et Symantec Network Access Control.
Intelligent Updater échoue et le message suivant s'affiche : « Echec de l'interface utilisateur pendant le déploiement car aucun produit compatible n'a été trouvé sur le système. Vérifiez qu'un produit Symantec compatible est installé sur le système ».
Si vos ordinateurs client utilisent un proxy avec authentification, vous devez spécifier les exceptions approuvées de domaine de Web pour les URL Symantec. Ces exceptions permettent à vos ordinateurs client de communiquer avec Symantec Insight et d'autres sites importants de Symantec. Pour plus d'informations sur les exceptions recommandées, consultez l'article associé de la base de connaissances du support technique :
L'option Approuver automatiquement les fichiers téléchargés à partir d'un site Web intranet qui apparaît dans les paramètres de téléchargement d'Insight s'applique également à la consultation Insight. Même si vous désactivez le téléchargement Insight et que cette option est grisée, la consultation Insight utilise cette option si elle est activée.
Le trafic vers les serveurs de téléchargement Insight est bloqué lors de l'utilisation de serveurs proxy pour l'authentification définis par des paramètres d'URL ou de proxy .PAC. Il en résulte que les données de réputation sur les serveurs de téléchargement Insight ne sont pas prises en compte lors de l'évaluation des menaces potentielles.
Symantec vous recommande de créer des exclusions sur les serveurs proxy afin d'autoriser le trafic réseau. Par exemple :
Tableau : Exclusions à définir pour autoriser le trafic basé sur la réputation
Lors des détections de prévention d'intrusion sur certains navigateurs, Symantec Endpoint Protection peut avoir besoin de fermer le navigateur. Si tel est le cas, Symantec Endpoint Protection affiche une alerte de confirmation. Il est possible, dans certains cas, que le message d'alerte soit masqué par la fenêtre de navigation et que le navigateur semble bloqué. Déplacez ou minimisez la fenêtre du navigateur pour faire apparaître le message d'alerte et cliquez sur pour le fermer.
Cette fonction, basée sur l'utilisation d'une clé de registre, a été ajoutée dans une version précédente. En raison des changements architecturaux de Symantec Endpoint Protection 12.1, l'approche basée sur la clé de registre ne fonctionne plus. Cette fonction est une amélioration qui pourra être intégrée à une prochaine version.
Emplacements de la clé de registre, qui ne doit plus être utilisée :
Ce problème semble être lié à l'option de destruction du fichier PGP. Symantec enquête sur ce phénomène.
Les analyses actives capturent des menaces et les placent dans le cache local mais ne les envoient pas à Shared Insight Cache.
Vous pouvez saisir des noms d'utilisateur et des noms d'hôtes contenant des caractères DBCS ou ASCII étendu. Toutefois, cette utilisation entraîne l'interruption des communications entre Symantec Endpoint Protection Manager et le serveur de cache.
Pour résoudre ce problème, n'utilisez pas de caractères DBCS ou ASCII étendu dans le nom des utilisateurs et des hôtes.
Lorsque vous définissez les paramètres du cache dans le volet des , les descriptions sont très brèves. Vous trouverez ci-dessous une explication détaillée relative à chaque port.
Cette section inclut les informations sur les problèmes connus relatifs aux politiques Network Threat Protection.
Lorsque le nom des applications s'affiche dans les boîtes de dialogue Protection contre les menaces réseau, les noms de fichiers de ces applications qui utilisent des caractères Unicode supplémentaires s'affichent sous forme de deux points d'interrogation. Ceci se produit dans la boîte de dialogue Activité réseau et dans la boîte de dialogue qui invite l'utilisateur à permettre à une application d'accéder au réseau.
Certains composants de la protection du navigateur peuvent être défaillants sur les ordinateurs exécutant le système d'exploitation Windows 7 SP1. Cette défaillance ne se manifeste pas sur les ordinateurs exécutant d'autres systèmes d'exploitation.
Ce défaut apparaît dans les nouvelles installations ainsi que les migrations. Il est lié à une règle de pare-feu définie comme suit : « Bloquer tout autre trafic IP ».
Pour éviter ce problème, définissez cette règle sur « Autoriser ».
Si vous créez une condition de clé de registre pour une règle de contrôle des applications et que vous saisissez les données de valeur de la clé de registre, ces données sont traitées comme des chaînes. Elles ne sont pas considérées comme des nombres. Par exemple, si vous créez une condition de clé de registre portant le nom AAA avec des données de valeur 111 et que la règle d'application est définie sur blocage, la règle ne bloque que la commande AAA lorsqu'elle est créée sous forme de chaîne. Elle ne bloque pas la commande AAA lorsqu'elle est créée sous la forme d'un autre type de donnée de registre.
La détection est réelle, mais indiquer qu'elle provient de Windows est inexact. Ouvrez les journaux SONAR pour connaître les détails de cette détection.
La politique Contrôle des applications et des périphériques protège les ressources d'un système contre les applications et gère les périphériques que vous pouvez connecter aux ordinateurs. Pour choisir les applications à contrôler, vous pouvez lancer une recherche. Cette fonction n'est pas opérationnelle dans la vue Protection Center de Symantec Endpoint Protection Manager.
Pour utiliser la navigation Contrôle des applications et des périphériques, lancez directement Symantec Endpoint Protection Manager au lieu de lancer Protection Center.
L'activation et la désactivation du Contrôle des applications et des périphériques ne doivent être gérées que sur Symantec Endpoint Protection Manager. La gestion client des règles de Contrôle des applications et des périphériques ne reste pas activée ou désactivée après le redémarrage du client.
Certains logiciels tiers peuvent introduire des modifications qui tentent par inadvertance de modifier les composants Symantec. En conséquence, la protection contre les interventions émet des avertissements concernant ces actions.
Pour résoudre ce problème, vérifiez que l'application est sûre, puis créez une exception pour cette application dans vos politiques d'exceptions. Il est également recommandé de contacter Symantec directement et d'envoyer vos journaux de protection contre les interventions.
Cette section contient des informations relatives aux clients Symantec Endpoint Protection et Symantec Network Access Control sur des ordinateurs Windows.
Supposons que votre politique de contrôle des périphériques contient une règle qui bloque les nouveaux périphériques, consigne ces événements dans le journal et affiche une notification. La première fois que vous branchez un nouveau périphérique, tout fonctionne bien. Symantec Endpoint Protection bloque ce périphérique en définissant son pilote sur « Désactivé ». Lorsque vous branchez de nouveau ce périphérique, aucune notification n'apparaît et aucun fichier journal n'est généré. Ce comportement vient du fait que le pilote du périphérique n'est pas chargé (et défini sur Désactivé), ce qui empêche le déclenchement de la politique de contrôle des périphériques.
L'outil SylinkDrop peut servir à enregistrer des clients dans d'autres serveurs Symantec Endpoint Protection Manager, à modifier le statut de clients non gérés en clients gérés, etc. Dans certains cas, lorsque le nom d'un groupe est composé de caractères DBCS (à deux octets), le client est bloqué.
Tant que ce problème n'est pas résolu, Symantec vous recommande de ne pas utiliser de caractères DBCS dans les noms de groupe.
La vérification de l'intégrité de l'hôte est désactivée pendant le téléchargement du contenu. Lorsque le contenu est en cours de téléchargement, la vérification de l'intégrité de l'hôte commence et un rapport détaillé ou une solution est fourni(e).
Ce défaut apparaît lorsque vous créez un package contenant la suite intégrale de fonctions et que vous l'appliquez à des clients gérés qui exécutent la protection antivirus uniquement.
Ce conflit se traduit par un blocage au démarrage du client.
Pour résoudre ce problème, créez une exception pour Registry Mechanic dans le contrôle des applications et des périphériques.
Dans certains cas, les clients possédant des comptes utilisateurs limités n'affichent pas l'icône de la barre d'état système. Toutefois, Symantec Endpoint Protection est bien présent et peut être lancé à partir du menu .
Symantec Endpoint Protection est conçu de façon à ce que les clients connaissent leur emplacement (bureau, domicile, itinérant, etc.). Selon cet emplacement, leurs politiques et le serveur de gestion auquel ils sont rattachés peuvent changer.
De nombreuses sécurités intégrées existent pour garantir que les communications du client ne soient pas interrompues. Cependant, il arrive que le client soit bloqué dans un emplacement avec un ensemble de politiques et de paramètres de communication.
Pour résoudre ce problème, l'administrateur doit « transférer » de nouvelles politiques au client, à l'aide de l'outil SyLinkDrop, par exemple.
Ce ralentissement a été signalé et l'équipe produit travaille à l'amélioration du débit de téléchargement et de l'utilisation de la bande passante.
La mise en place d'une fermeture forcée du client Symantec Endpoint Protection peut ne pas fonctionner correctement si le client dispose de la protection par mot de passe. En temps normal, la commande smc -stop doit arrêter tous les services du client. Cette commande ne fonctionne pas de manière fiable dans cette situation.
Pour résoudre ce problème, n'implémentez pas la protection par mot de passe sur la commande de fermeture du service ou n'utilisez pas cette commande.
L'équipe produit est au courant de ce problème et travaille à sa résolution.
Les problèmes répertoriés dans les sections suivantes concernent spécifiquement :
Cette section contient des informations sur les fonctions de Enforcer, disponibles avec Symantec Network Access Control uniquement.
Sous Windows XP SP3, si la partition a été chiffrée à l'aide de privilèges de niveau utilisateur, l'intégrité de l'hôte la vérifie avec le même niveau de privilèges et échoue. Cet échec vient du fait que l'intégrité de l'hôte crée un fichier javascript qui ne peut pas être écrit dans l'espace du profil sous les privilèges de niveau utilisateur.
Pour résoudre ce problème, créez la partition et vérifiez-la avec un niveau de privilèges administrateur si possible.
La partition SE chiffrée de Symantec Endpoint Encryption ne peut pas être vérifiée par l'intégrité de l'hôte dans le client à la demande Windows à l'aide des privilèges de niveau utilisateur
Dans certains cas, Symantec Endpoint Protection Manager ne répond pas à une requête RADIUS provenant d'Enforcer pour l'authentification 802.1x d'un client. La cause la plus probable de cet incident est un conflit de port.
Pour résoudre ce problème, consultez l'article de la base de connaissances
.
Lorsque des clients Symantec Network Access Control sont déplacés vers un VLAN de quarantaine parce qu'ils échouent au test de vérification de la conformité de l'intégrité d'hôte, la mise à jour de leur interface utilisateur est très lente.
Vous pouvez ignorer ce défaut. L'interface utilisateur s'actualise en 5-10 secondes, mais la mise en quarantaine s'effectue immédiatement.
Si vous connectez Gateway Enforcer à un autre serveur de gestion, vous devez actualiser la configuration du client à la demande. Ce problème apparaît avec l'ID de domaine et le nom de groupe du client.
Pour résoudre ce problème, faites basculer l'état de la fonctionnalité à la demande (désactivé puis activé) afin d'utiliser le nouvel ID de domaine et groupe client de Symantec Endpoint Protection Manager.
Les groupes Enforcer et les groupes Symantec Endpoint Protection Manager utilisent des ID différents en interne. Si cette configuration constitue un avantage dans la plupart des cas, elle peut être source de confusion lorsque deux modules Enforcer utilisent le même hub, pour atteindre Symantec Endpoint Protection Manager, par exemple.
Pour éviter ce type de confusion, placez les modules Enforcer figurant dans différents groupes de basculement Enforcer dans différents groupes Symantec Endpoint Protection Manager.
Il existe des différences au niveau des clés de chiffrement utilisées dans les versions du client à la demande ultérieures à Symantec Network Access Control 11.0.5. Ces différences empêchent les clients Mac à la demande ultérieurs à la version 11.0.5 de démarrer à partir des modules Enforcer Network Access Control version 11.0.5 et antérieures.
Pour résoudre ce problème, mettez à niveau l'image d'Enforcer vers Symantec Network Access Control 11.0.6343 ou version ultérieure ou vers la version 12.1.
Cette section contient des informations sur les politiques d'intégrité de l'hôte, disponibles uniquement avec Symantec Network Access Control. Ces politiques garantissent la conformité aux politiques de sécurité de l'organisation.
L'analyse de conformité de la sécurité nécessite que Symantec Endpoint Protection télécharge du contenu depuis Symantec Endpoint Protection Manager. Dans certains cas, ce téléchargement peut prendre beaucoup de temps. Pour éviter l'apparition de messages imprécis relatifs à la conformité de la sécurité, cette analyse est désactivée jusqu'à ce que le contenu requis soit téléchargé. Pour déterminer l'état réel de la conformité de la sécurité d'un client spécifique, ouvrez la boîte de dialogue Aide > Dépannage.
Le client à la demande pour Mac ne prend pas en charge le passage à un emplacement de quarantaine lorsque l'intégrité de l'hôte échoue. Cette caractéristique fonctionne uniquement avec le client à la demande pour Windows.
Lors de la mise à niveau depuis Symantec Sygate Enterprise Protection 5.1, Symantec Enforcement Agent (SEA) est également mis à niveau. Les règles d'intégrité de l'hôte appliquées au client SEA fonctionnent correctement. Toutefois, certains mots clés ne sont pas traduits et le journal de sécurité n'est pas mis en forme car ce client n'a pas été conçu pour la localisation. Toutes les fonctionnalités sont cependant présentes.
Ce comportement a été défini au moment de la conception. Si le même utilisateur interrompt la vérification de l'intégrité de l'hôte, puis se sert d'une connexion distante, cela ne pose pas de problème. La procédure ne fonctionne pas s'il s'agit d'un utilisateur différent.
Les problèmes évoqués ci-après concernent uniquement Symantec Endpoint Protection Small Business Edition. Pour en savoir plus sur les problèmes liés à Symantec Endpoint Protection dans son ensemble, consultez les autres sections de ce document.
Cette section contient des informations sur la documentation du produit.
La documentation utilisateur peut être mise à jour entre des commercialisations de produit. La documentation utilisateur la plus récente est accessible sur le site Web du support technique Symantec. Le site de support fournit des articles et liens individuels conçus pour fournir une aide à l'installation, les pratiques d'excellence et les FAQ.
Se reporter à Pour plus d'informations.
La version traduite du Guide de l'utilisateur est disponible pour la version 7.0 dans les langues suivantes :
Les paramètres de sécurité par défaut de certains systèmes d'exploitation bloquent l'accès à l'aide et aux articles de la base de connaissances Symantec. Ce problème peut survenir lorsque vous cliquez sur les liens permettant d'obtenir plus d'informations. Dans certains cas, ces liens provoquent une erreur d'autorisation Javascript.
Pour résoudre ce problème, ajoutez symantec.com à votre niveau de sécurité des sites approuvés.