Aidez moi à installer etconfigurerNorton AV Corporate Edition 8.0

Aidez moi à installer etconfigurerNorton AV Corporate Edition 8.0 - Logiciels - Windows & Software

Marsh Posté le 09-01-2003 à 14:22:44    

Je dois installer cet AV sur mon domaine (1 DC, 1 routeur sous 2kserver, des postes clients sous 98se)
 
 
Pour l'instant je me limite aux 2 bécannes sous 2k server (le DC et le routeur)
 
Visiblement, l'AV est constitué de 3 parties :
 
- les outils de gestion centralisée
- l'AV version server
- l'AV version client
 
 
1. Sur la machine qui doit me servir à centraliser la gestion de l'antivirus sur le réseau, je dois installer l'AV version server puis les outils de gestion, c'est cela ??
 
2. Sur mon routeur, je me limite à installer le client, non ?
je peux installer le client à partir du CD ou je dois le déployer à partir de la console d'administration ?
 
3. Je pensais installer l'AV version server et les outils de gestion sur le DC. est-ce une bonne idée ?
 
4. Installer la quarantaine centralisé, c'est vraiment un + ?
 
5. Est-ce que je peux me passer de l'AMS ?
 
 
Merci à ceux qui sauront me répondre :)


Message édité par ShonGail le 03-02-2004 à 11:17:55
Reply

Marsh Posté le 09-01-2003 à 14:22:44   

Reply

Marsh Posté le 09-01-2003 à 15:26:49    

Bon après avoir parcouru le manuel (plus mal fait on meurt :/ ) j'ai cru comprendre qu'il fallait installer d'abord les outils de gestion puis déployer sur le serveur la version AV server.
 
Ensuite on déploie sur les autres postes la version client, tjs à partir de la console.
 
Quelqu'un pour confirmer avant que je fasse des conneries ??

Reply

Marsh Posté le 09-01-2003 à 15:40:13    

ouep c'est ça ...
 
tu installe d'abord le serveur principal, qui va centraliser les mises à jour, les configs des clients ...
 
ensuite tu installe la console ( perso j'en ai installée 2 : une sur le serveur principale, une autre sur une station d'exploitation qui n'est pas en salle froide !! )
 
Ensuite, lors de l'installe des clients, tu spécifies que tu es en réseau, et tu fourni l'adresse du serveur principal ...
 
Je n'ai pas installé le module de quarantaine centralisée.
 
Si tu as plusieurs sous-réseaux distants, qui communiquent via des liaisons lentes, le mieux est de paramétrer des serveurs "secondaires" qui dépendront directement du serveur principal, et qui mettront à disposition des clients de leur sous-réseau local les mises à jour du produit, etc ...
 
Ensuite, tu administres tout depuis la console ...  
 
c'est un jeu d'enfant !  :jap:  
 

Reply

Marsh Posté le 09-01-2003 à 15:43:02    

ok sur mon serveur principal, j'installe la version AV puis les outils de gestion ??
 
Parce qu'on vient de me dire qu'il fallait que j'installe d'abord les outils de gestion puis ensuite à partir de la console que j'installe la version server sur la même bécanne.
 
Ensuite seulement je déploie les versions clients.

Reply

Marsh Posté le 09-01-2003 à 16:27:40    

oui j'aime bien qu'on me repete deux fois les mêmes choses :D

Reply

Marsh Posté le 09-01-2003 à 17:02:38    

Ca n'a pas d'importance l'ordre d'instalaltion... en ce qui me concerne j'installe habituellement les outils de gestion da'bord, ce qui permet via la console de déployer l'AV sur les serveurs, puis sur les clients. Ne pas oublier de choisir ton serveur primaire.
 
Je n'installe pas la quarantaine centralisée (je trouve inutile). L'AV pour Exchange Server est rudement efficace (vu le nombre de saletés qui passent par mail ces temps), la version pour Exchange 2000 propose aussi des filtres anti-spam... mais bon je te laisse découvrir :)
 
Pour les mises à jour j'ai eu quelques fois des mauvaises surprises (avec la 7.5 en particulier), actuellement je désinstalle l'ancienne version avant de mettre une nouvelle.

Reply

Marsh Posté le 09-01-2003 à 17:17:17    

le v7.5 était particulièrement buggée... depuis pas de bleme avec les version 7.6 puis 8.0.
 

Reply

Marsh Posté le 09-01-2003 à 17:23:12    

Requin a écrit :

Ca n'a pas d'importance l'ordre d'instalaltion... en ce qui me concerne j'installe habituellement les outils de gestion da'bord, ce qui permet via la console de déployer l'AV sur les serveurs, puis sur les clients. Ne pas oublier de choisir ton serveur primaire.
 
Je n'installe pas la quarantaine centralisée (je trouve inutile). L'AV pour Exchange Server est rudement efficace (vu le nombre de saletés qui passent par mail ces temps), la version pour Exchange 2000 propose aussi des filtres anti-spam... mais bon je te laisse découvrir :)
 
Pour les mises à jour j'ai eu quelques fois des mauvaises surprises (avec la 7.5 en particulier), actuellement je désinstalle l'ancienne version avant de mettre une nouvelle.


 
 
fort bien
 
A quel moment choisit-on son serveur primaire ??
 
Désolé si la question parait farfelue mais je préfere savoir ou je vais ;)

Reply

Marsh Posté le 09-01-2003 à 17:31:43    

Depuis la console d'administration, click droit sur le serveur -> définir comme primaire
 
Note : le mot de passe par défaut est symantec (juste au cas ou tu aurais cliqué un peu trop rapidement ;) )

Reply

Marsh Posté le 09-01-2003 à 18:10:22    

C'est de la Balle NAVCE Server... Avec la version 8.0, il y a la Webinstallation qui est pas mal.

Reply

Marsh Posté le 09-01-2003 à 18:10:22   

Reply

Marsh Posté le 09-01-2003 à 18:18:41    

Jef34 a écrit :

C'est de la Balle NAVCE Server... Avec la version 8.0, il y a la Webinstallation qui est pas mal.


 
c'est quoi ?

Reply

Marsh Posté le 09-01-2003 à 18:58:45    

Va dans C:\Program Files\NAV\clt-inst\WEBINST et tu auras des explications.
 
En fait pour installer NAV Client sur tes PC CLients tu peux directements aller sur cette page Web...

Reply

Marsh Posté le 09-01-2003 à 19:00:39    

Une question: est-ce que NAVCE 8.0 sait vérifier les données (mails + pièces jointes) qui circulent dans un serveur Exchange 2000 ou alors faut il absolument la version NAV Filtering 3 pour Exchange 2000 ?
 
:hello:

Reply

Marsh Posté le 09-01-2003 à 19:55:55    

webman a écrit :

Une question: est-ce que NAVCE 8.0 sait vérifier les données (mails + pièces jointes) qui circulent dans un serveur Exchange 2000 ou alors faut il absolument la version NAV Filtering 3 pour Exchange 2000 ?
 
:hello:


 
il y a une option à installer lors de l'install des clients NAV ... soit prise en charge de la messagerie exchange, soit prise en charge de la messagerie lotus notes ...
 
Et on peut paramétrer le niveau de sécurité souhaité ( analyse heuristique, pièces jointes, macros, fichiers compressés sur plusieurs niveaux ... )  :jap:  
 
J'ai un systeme basé sur Norton NAV avec un serveur principal qui effectué les maj en automatique, quelques serveurs secondaires sur des sites distants, et environ 500 postes clients en win95, 98, NT, 2000, et depuis peu XP ... et ça fonctionne très bien !
 
Le seul regret : c'est qu'il n'y a apparemment pas de méthode pour installer les clients win95 et 98 à distance et en mode "transparent" ...  :sweat:

Reply

Marsh Posté le 09-01-2003 à 20:15:36    

Sûr que le top au moment du déploiement c'est lorsque tout les clients sont en NT, 2k ou XP.
C'est rapide et tout le déploiement se fait depuis le serveur.
Avec des clients en Win98 ou pire Win95, j'ai rencontré quelques problèmes. La règle que j'ai adoptée c'est, pour les postes en Win9x, de désinstaller les versions antérieures de Norton avant de déployer le client Nav CE. Dans le cas contraire, une fois sur trois, la mise à jour se faisait mal (à partir de Norton 2000 ou 5.0).

Reply

Marsh Posté le 09-01-2003 à 21:01:50    

Mrpochpoch a écrit :


 
il y a une option à installer lors de l'install des clients NAV ... soit prise en charge de la messagerie exchange, soit prise en charge de la messagerie lotus notes ...
 
Et on peut paramétrer le niveau de sécurité souhaité ( analyse heuristique, pièces jointes, macros, fichiers compressés sur plusieurs niveaux ... )  :jap:  
 


 
Ok merci :jap:

Reply

Marsh Posté le 09-01-2003 à 23:42:03    

pour les install automaque a distance il faut obligatoirement que les stations soitent allumees?
 
comment faire pour que l'install se lance seule pour des stations allumées ulterieurement??
 
merci :jap:


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 09-01-2003 à 23:47:14    

Je ne pense pas que ce soit possible de planifier une installation au prochain allumage d'une machine donnée (Version 7.5 que je connais).
L'install se fait en choisissant des machines dans la liste des PC connectés du rézo, et en les affectant à tel ou tel serveur parent.
Il faut donc que les machines soient allumées.

Reply

Marsh Posté le 09-01-2003 à 23:49:30    

oui c'est bien là ou on en est en ce moment mais si il y avait eu une astuce :D


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 09-01-2003 à 23:51:21    

Je ne crois pas qu'il y en ait pour ma part...

Reply

Marsh Posté le 10-01-2003 à 00:22:12    

Et au fait ... l'AMS, qui l'utilise ??
 
ca apporte vraiment un + ?

Reply

Marsh Posté le 10-01-2003 à 00:31:11    

Je l'utilise, ca me permet de savoir quels sont les petits c... qui s'amusent à télécharger des trojans, vu que NAV les mets immédiatement en quarantaine s'ils sont connu et de véfifier la MAJ de la définition virale et surtout si le server NAV est arrété...

Reply

Marsh Posté le 10-01-2003 à 08:08:47    

fifou a écrit :

Je ne pense pas que ce soit possible de planifier une installation au prochain allumage d'une machine donnée (Version 7.5 que je connais).
L'install se fait en choisissant des machines dans la liste des PC connectés du rézo, et en les affectant à tel ou tel serveur parent.
Il faut donc que les machines soient allumées.


 
Sisi c'est possible. Tu peux programmer des installs au prochain boot, dans le Sysyem Center y'une option pour faire ca selon le type d'OS (tu peux dire que tous les 2000 et XP devront l'installer au prochain boot par exemple), et y'a des tonnes de facon de faire ca plus finement et de maniere silencieuse pour l'utilisateur avec des scripts de connexions, surtout avec la version 8 et son gestionnaire de package.

Reply

Marsh Posté le 10-01-2003 à 11:40:52    

Houla ! a écrit :


 
Sisi c'est possible. Tu peux programmer des installs au prochain boot, dans le Sysyem Center y'une option pour faire ca selon le type d'OS (tu peux dire que tous les 2000 et XP devront l'installer au prochain boot par exemple), et y'a des tonnes de facon de faire ca plus finement et de maniere silencieuse pour l'utilisateur avec des scripts de connexions, surtout avec la version 8 et son gestionnaire de package.


 
houla tu m'interesses :D
c'est le cas de le dire ;)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 10-01-2003 à 11:50:19    

webman a écrit :

Une question: est-ce que NAVCE 8.0 sait vérifier les données (mails + pièces jointes) qui circulent dans un serveur Exchange 2000 ou alors faut il absolument la version NAV Filtering 3 pour Exchange 2000 ?
 
:hello:


 
La réponse n'est pas aussi tranchée. En fait Exchange 2000 stock réellement les messages des utilisateurs sur un "disque" (M: ) donc analysable par l'antivirus puisque utilisant le système de fichiers.
 
Toutefois il est bien plus intéressant de filtrer directement les mails avant que l'utilisateur ne puisse y accéder, il me semble donc judicieux d'intégrer l'AV avec le serveur de mail... et dans ce cas NAV filtering.
 
La version 8.0 propose (comme les précédentes) un plugin pour les clients Outlook / Lotus mail, cela peut-etre intéressant si les utilisateurs ont la possibilité d'ajouter des comptes mail "privés" externes à l'entreprise.


Message édité par Requin le 10-01-2003 à 11:52:20
Reply

Marsh Posté le 10-01-2003 à 11:53:05    

Requin a écrit :


 
La réponse n'est pas aussi tranchée. En fait Exchange 2000 stock réellement les messages des utilisateurs sur un "disque" (M: ) donc analysable par l'antivirus puisque utilisant le système de fichiers.
 
Toutefois il est bien plus intéressant de filtrer directement les mails avant que l'utilisateur ne puisse y accéder, il me semble donc judicieux d'intégrer l'AV avec le serveur de mail... et dans ce cas NAV filtering.
 
La version 8.0 propose (comme les précédentes) un plugin pour les clients Outlook / Lotus mail, cela peut-etre intéressant si les utilisateurs ont la possibilité d'ajouter des comptes mail "privés" externes à l'entreprise.


 
 
Ok merci de ces précisions :jap:

Reply

Marsh Posté le 10-01-2003 à 12:32:21    

Requin a écrit :


La réponse n'est pas aussi tranchée. En fait Exchange 2000 stock réellement les messages des utilisateurs sur un "disque" (M: ) donc analysable par l'antivirus puisque utilisant le système de fichiers.


 
Meme Norton dit d'exclure les bases Exchange des analyses et de la protection temps reel du serveur : toutes les boites de tous les users sont regroupés dans un seul fichier, Norton (et tous les autres AV) est bien incapable a partir de ce fichier d'analyser individuelement les mails et pieces jointes. Et imagine qu'il y arrive et qu'il trouve un virus il en fait quoi de la base il l'a met en quarantaine ? Si tu es l'admin ton telephone risque de vite etre floodé :D
En plus ce fichier est ouvert en parmanence par le service exchange et est modifie des qu'un mail bouge !


Message édité par Houla ! le 10-01-2003 à 12:33:10
Reply

Marsh Posté le 10-01-2003 à 13:07:30    

Houla ! a écrit :


 
Meme Norton dit d'exclure les bases Exchange des analyses et de la protection temps reel du serveur : toutes les boites de tous les users sont regroupés dans un seul fichier, Norton (et tous les autres AV) est bien incapable a partir de ce fichier d'analyser individuelement les mails et pieces jointes. Et imagine qu'il y arrive et qu'il trouve un virus il en fait quoi de la base il l'a met en quarantaine ? Si tu es l'admin ton telephone risque de vite etre floodé :D
En plus ce fichier est ouvert en parmanence par le service exchange et est modifie des qu'un mail bouge !


 
La structure de fichier de Exchange 2000 me semble passablement différente des précédentes version. Chaque mailbox possède une base de données séparée (fichier *.mbx). L'annuaire est intégré avec AD et il n'y plus de gros fichier unique d'après ce que j'ai pu voir.
 
Toutefois le problème reste entier (tu risque d'avoir tes utilisateurs au bout du fil :) )

Reply

Marsh Posté le 10-01-2003 à 14:07:12    

C'est un duel au sommet :D maintenant si même mes pilliers du forum sont plus d'accord entre eux où va t'on ? :D ;)
Enfin vous êtes d'accord sur un truc pour un serveur Exchange il vaut mieux un antivirus spécifique.
 
:hello::jap:


Message édité par Webman le 10-01-2003 à 14:07:32
Reply

Marsh Posté le 10-01-2003 à 19:20:32    

Requin a écrit :


La structure de fichier de Exchange 2000 me semble passablement différente des précédentes version. Chaque mailbox possède une base de données séparée (fichier *.mbx). L'annuaire est intégré avec AD et il n'y plus de gros fichier unique d'après ce que j'ai pu voir.


 
Sisi, toujours des gros fichiers (2 en fait) par groupe de stockage : un .edb et un .stm, qui contiennent toutes les 2 le contenu de toutes les boites respectivement au foramt mapi et au format natif des messages pour les clients non-mapi.
Le dossier MBX present dans le m: est un des apports de l'IFS d'exchange 2000 : il permet a n'importe quel client de mapper un lecteur m: dans son poste de travail qui permet de naviguer dans les public folders et les les boites sur lequels on a les droits comme sur un simple dossier sur un disque dur (les messages apparaissent sous forme de fichiers eml). Mais ce lecteur m: n'est qu'une redirection dynamiques des bases du serveur exchange, en aucun cas ca ne correspond a des dossiers et fichiers reels du serveur.
 

Reply

Marsh Posté le 10-01-2003 à 20:42:50    

heuu je vais en profiter pour poser une petite question:
 
J'ai reçu une maj de nav8 a installer sur mon server win nt4.
 
 
L'ensemble des mes postes sont sous w98se.
 
 
Comment dois-je operer? en effet Symantec m'a seulement envoyé un cd de maj et une lettre d'accompagement! rien d'autre... :pt1cable:  
 
Ya une manip particuliere?
 
merci bcp!  
 

Reply

Marsh Posté le 10-01-2003 à 22:07:40    

FOUnd a écrit :

heuu je vais en profiter pour poser une petite question:
J'ai reçu une maj de nav8 a installer sur mon server win nt4.
L'ensemble des mes postes sont sous w98se.
Comment dois-je operer? en effet Symantec m'a seulement envoyé un cd de maj et une lettre d'accompagement! rien d'autre... :pt1cable:  
Ya une manip particuliere?
merci bcp!  


 
Premiere chose, la v8 sous NT4 demande IE 5.02 (ou 5.5 ché plus trop) et le SP6a.
Ensuite il faut supprimer TOUS les anciennes versions des outils d'admin de ton Norton actuel, system center, quarantaine & co, les nouveaux ne peuvent pas s'installer en MAJ. Installe alors les nouveaux outils.
Perso je te conseille ensuite de desinstaller l'actuel antivirus du serveur, theoriquement on doit pouvoir directement le mettre a jour mais ca merde souvent pas mal. Apres tu installes le nouvel antivirus serveur sur ton serveur.
 
Avec tout ca sous NT4 tu dois en etre a peu pres 23 reboot :D
 
Tu parametres tout ca (le system center a quelques nouveautés, mais les grandes lignes sont les memes) comme tu le souhaites, n'oublie pas de definir ton serveur comme serveur principal.
Pour les MAJ des postes clients, dans le system center fait un clic droit sur le serveur, puis va sur installation des clients (ou un truc qui ressemble) et la tu peux forcer une nouvelle install des clients.
Mais la encore dans les faits le resultats de ces mises a jour est souvent assez chaotique sous 98, donc si tu veux etre sur de ton coup faut mieux passer sur chaque poste pour virer l'ancienne version et mettre la nouvelle.
 
Et la doc est sur le CD ;)

Reply

Marsh Posté le 11-01-2003 à 09:47:50    

Houla ! a écrit :


 
Premiere chose, la v8 sous NT4 demande IE 5.02 (ou 5.5 ché plus trop) et le SP6a.
Ensuite il faut supprimer TOUS les anciennes versions des outils d'admin de ton Norton actuel, system center, quarantaine & co, les nouveaux ne peuvent pas s'installer en MAJ. Installe alors les nouveaux outils.
Perso je te conseille ensuite de desinstaller l'actuel antivirus du serveur, theoriquement on doit pouvoir directement le mettre a jour mais ca merde souvent pas mal. Apres tu installes le nouvel antivirus serveur sur ton serveur.
 
Avec tout ca sous NT4 tu dois en etre a peu pres 23 reboot :D
 
Tu parametres tout ca (le system center a quelques nouveautés, mais les grandes lignes sont les memes) comme tu le souhaites, n'oublie pas de definir ton serveur comme serveur principal.
Pour les MAJ des postes clients, dans le system center fait un clic droit sur le serveur, puis va sur installation des clients (ou un truc qui ressemble) et la tu peux forcer une nouvelle install des clients.
Mais la encore dans les faits le resultats de ces mises a jour est souvent assez chaotique sous 98, donc si tu veux etre sur de ton coup faut mieux passer sur chaque poste pour virer l'ancienne version et mettre la nouvelle.
 
Et la doc est sur le CD ;)


 
merci sympa :)

Reply

Marsh Posté le 13-01-2003 à 11:41:10    

Bon ben je passe à la configuration maintenant :D
 
J'ai le serveur principal : BILL
et 2 clients : LIZ sous w2kserver et JULIA sous 98se
 
 
Je n'arrive pas à définir les options de protection ou des analyses différentes suivant les clients.
 
http://mapage.noos.fr/shongail/norton1.jpg
 
Les cases restent innacessibles.
 
Je peux donc définir une politique qui s'appliquera à tous les clients mais je ne peux pas établir une politique propre à chaque client à partir de la console d'administration :(
 
Qui a une idée ??

Reply

Marsh Posté le 13-01-2003 à 14:07:27    

up

Reply

Marsh Posté le 13-01-2003 à 18:15:39    

up

Reply

Marsh Posté le 13-01-2003 à 19:51:22    

ShonGail a écrit :


Les cases restent innacessibles.
 
Je peux donc définir une politique qui s'appliquera à tous les clients mais je ne peux pas établir une politique propre à chaque client à partir de la console d'administration :(
 
Qui a une idée ??


 
Ils sont bien allumés et actifs les postes quand tu veux modifier leurs options ?
Ca fait ca sur les 2 ?

Reply

Marsh Posté le 13-01-2003 à 19:57:27    

Houla ! a écrit :


 
Ils sont bien allumés et actifs les postes quand tu veux modifier leurs options ?
Ca fait ca sur les 2 ?


 
oui.
 
ils sont allumés.

Reply

Marsh Posté le 13-01-2003 à 20:48:01    

ShonGail a écrit :


 
oui.
 
ils sont allumés.


 
Et les options globales s'appliquent bien au niveau du client ? Les mises a jour sont bien transmises ? Tu lancer des analyses a distances ?

Reply

Marsh Posté le 14-01-2003 à 00:08:51    

Houla ! a écrit :


 
Et les options globales s'appliquent bien au niveau du client ? Les mises a jour sont bien transmises ? Tu lancer des analyses a distances ?


 
oui pour les 3
 
mais je voudrais pouvoir individualiser les paramètres des clients

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed