![]() |
Symantec Av Corp 10.0
Создаем install.cmd вида:
Код:
start /WAIT msiexec /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,NotesSnapin,Pop3Smtp,QClient Дефолт = SAVMain,SAVUI,SAVHelp,EMailTools,QClient Ключ /QB!- показывает нам диалоги, но без кнопок "Отмена"). Создаем sav.txt вида: Код:
;!@Install@!UTF-8! Пакуем 7zip-ом 0x0409.ini, Data1.cab, install.cmd, Setup.ini, StartX.exe, Symantec AntiVirus.msi, VDefHub.zip в sav10.7z Потом как всегда copy /b 7zSc.sfx + sav.txt + sav.7z sav10.exe |
TbMA
А зачем двойные кавычки во второй строке install.cmd после WAIT? Чтоб без заголовка окна было? И что такое VPDN_LU.EXE? LU наводит на мысли о Live Update. Свежие обновления надо еще наверное включить в пакет... Вообще, в теме про Symantec 9.0 я давал ссылку на тему на MSFN. Там где-то среди 40 страниц есть всякая интересная информация, хотя с выходом 10 версии необходимость в интеграции программных апдейтов отпадает. |
Очепятка с кавычкой ;) Окна нам совсем не будет видно, потому как параметр /B посылает его в фон, и заодно не показывает нам никаких страшных черных DOS окошек.
vpdn_lu - да запускает тихушный апдейт баз антивируса, обновляет или нет - но он завершается без участия пользователя Да читал я их там, каждый раз перепаковывать клиент с новыми базами - ненужная трата времени, imho. Они и так обновятся (если клиент managed - то непосредственно после установки, а если unmanaged - то можно запускать vpdn_lu в конце установки системы). Обновления базы выходят практически каждый день. бтв, новая копия MSI_FAQ.txt выглядит так: Код:
****************************************************************************** Впрочем пользоваться надо с осторожностью, потому как ругается он на ВСЕ процессы, которые его трогают. Например на MS Virtual PC ;) |
Цитата:
|
Цитата:
Бтв, коллективными усилиями на msfn мы получили финальную версию батника: Код:
rem * Подавить назойливое сообщение о старых базах до следующего апдейта. Число - это дата файля текуших баз, потому как глупый start встречает первые, и думает что это заголовок окна. Т.е. имя файла в кавычках он после этого уже не находит. Проверено на w2Ке. |
TbMA
Понял насчет кавычек. Спасибо за информацию по SAV10. Я решил его попробовать даже :) Для всех еще раз подчеркну необходимость удаления самосоздающегося скана. Однако, насколько я понял из этой статьи KB Symantec, импортировать ключи в реестр лучше до установки клиента. Т.е. команду Код:
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f Код:
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CopiedDefaultScanOptions /t REG_DWORD /d 0x1 /f ![]() Kстати, о памяти, потребляемой SAV10. Я в свое время пропустил апгрейд с SAV 8.1 на SAV 9, т.к. не увидел в новом клиенте ничего интересного. SAV 10 выглядит получше, однако меня смущает жадность системного монитора к ресурсам. Rtvscan в SAV 10 потребляет 20 mb RAM (на виртуалке), в то время как этот же процесс в SAV 8.1 обходится менее чем 2 mb RAM. Это достаточно серьезная разница, и я как-то засомневался. У меня "всего" 512 Mb :) На реальной машине Rtvscan SAV 10 тоже 20 метров забирает? |
Поправка насчет загрузки обновлений с сайта Symantec. Забыл, что формат изменился - теперь Symantec пакует в RAR SFX. Можно открыть архив в Winrar, удалить wrap32.exe и изменить в комментарии строку
Код:
Setup=wrap32.exe Код:
Setup=updater.exe /q |
2Vadikan:
Цитата:
p.s. похоже ключик /QB!- работает на всех msi файлах. Ай, красота. p.p.s. насчет памяти у него что-то непонятное творится. На XP он тихо-мирно сидит с 7м в памяти, но после апдейта баз взлетает до 45м. Абсолютно ничего не делает, но и память не освобождает, и потом вдруг вижу его занимающего 4м. :o |
Цитата:
|
Цитата:
И между ними принципиальная разница. Для явтоматической инсталляции имхо подходит /qb-, потому как не надо юзеру кнопки давить. ;) Цитата:
|
TbMA
Цитата у вас, батенька, фальсифицированная :) Можно я процитирую сам? Цитата:
Исправлено. |
Цитата:
/qb+- выглядит так-же нелогично как и /qb+! - типа мы хотим диалогов, но без кнопок. |
ок
все хорошо вот тока сей дружок с превеликим аппетитом кушает на завтрак Radmin. Чего б такого прописать\интегиревать\влить-в-реестр чтоб он такого не делал. Обращаю внимание! Как настроить это руками я знаю. А как это втыкать при инсталяции? Скорее это можно озаглавить так: Установка исключений сканирования в SAV 10 при Unattendet инстоляции. |
Ну можно посмотреть... я пока только написал батник выключения автосоздания сканов в Default User профайле.
Код:
call :ReadReg ProfilesDirectory |
TbMA
Radmin - прога позволяет полноценно работать сразу на нескольких удаленных компьютерах с помощью обычного графического интерфейса. Ты видишь и управляешь удаленный рабочий стол (for windows system). http://radmin.ru/ |
Там довольно большие куски регистри, проще всего будет наверное сделать с помощью ConfigEd.exe
|
упд:
Начиная с версии 10.0.1 появился приятный ключ StartupScansEnabled в HKLM\Software\Intel\LanDesk\VirusProtect6\CurrentVersion\AdministratorOnly\General, который включает/выключает обработку самосоздающихся сканов. (Создание не выключает) Код:
reg add HKLM\Software\Intel\LanDesk\VirusProtect6\CurrentVersion\AdministratorOnly\General /v StartupScansEnabled /t REG_DWORD /d 0 /f |
По моему устанавливать корпоративный антивирус 10 от Симантека лучше всего с помощью групповых политик - гибче получается процесс.
|
Помогите, делаю все как тут сказано, добавляю в реестр ключи, но всеравно после установки говорит что базы просрочены.
в чем может быть проблема? |
Mrempty
Скорее всего проблема в том, что дата баз в вашей инсталляции уже другая. Механизм там простой - есть PatternFileDate, он хранит дату текущих баз. Если это-же число прописано в NoWarnPattern, то предупреждение выдаваться не будет (пока базы не обновятся, и соответственно там будет уже другое число). проверить текущую дату баз можно например Код:
reg.ехе query HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion /v PatternFileDate |
Действительно изменил значеиня и помогло, огромное спасибо!!!
|
Цитата:
[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks] и [HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem] Самое простое это установить симантек -> ехпортировать эти разделы -> после установки антивиря прописать ключи. Но есть маленькое "но", в разделе [HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks] есть подраздел который случайным образом генерится в зависимости от учетной записи, например: HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\2bbce1dc-6435-4912-9485-15cd44f3baf6 в котором прописаны "исключения"! Хелппппп!!! Как можно етот ключик во время/после унатенда вставить? |
Народ, подскажите, плиз: я инсталлю Symantec
Код:
start /WAIT msiexec /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 Может кто-то знает, где тут собака порылась? |
в кодировках, попробуй добавить в реестр
HTML код:
Windows Registry Editor Version 5.00 |
Большое спасибо, ящик пива! Все заработало!
|
Хм.. я сильно не разбирался.. я делаю так на корпаративной версии 10 Рус
с дистриба берем папочку SAV в ней следующее файло: 0x0419.ini Data1.cab instmsiw.exe Setup.exe Setup.ini "Symantec AntiVirus.msi" VDefHub.zip - собственно бызы (качаем обновления 20060525-019-i32.exe распаковываем запаковываем содержимое в VDefHub.zip ) установку запускаю Setup.exe /S /v/qn можно базы еще вот так накатывать 20060525-019-i32.exe /q ____________ возник вопрос симантек при установке проверяет комп на вирусы или как? |
ftp://ftp.symantec.com/AVDEFS/norton...26-025-i32.exe - для 32 рязрядной винды обновление
ftp://ftp.symantec.com/AVDEFS/norton...26-025-i64.exe а это? вчем разница ftp://ftp.symantec.com/AVDEFS/norton...26-025-x86.exe а это? вчем разница |
Я ему еще в install.cmd скармливаю задание исключения для утилитки cmdow.exe при Real-Time Protect.
А то при установке винды после установки SAV начинают появляться cmd-окошки (SAV считает эту утилу Hacktool). Реализовано это всё через отдельный reg, т.к. у меня много всяких исключений прописано, так мне удобнее, чем в cmd всё засовывать. install.cmd: Код:
rem * Установка исключения для SAVCE для утилиты cmdow.exe Код:
;Установка исключения для SAVCE для утилиты cmdow.exe |
Цитата:
|
Плиз финальную версию батника?
Не нашел на мсфне соответствующей темы почему-то... |
install.cmd
Код:
cmdow.exe @ /HID Код:
Windows Registry Editor Version 5.00 Код:
Setup=install.cmd |
А как будет выглядеть финальная автоматическая установка Антивиря с учетом:
1) Обновления до версии 6010: ftp://ftp.symantec.com/public/russia..._AllWin_RU.zip 2) Кумулятивного обновления антивирусных баз: ftp://ftp.symantec.com/AVDEFS/norton...11-016-i32.exe |
Ну когда ж уже появится финальный релиз полной автоустановки Symantec Antivirus Corporate Edition Client 10.1.6.6000 Rus + 6010 update и с возможностью прописывания Родительского сервера? =)
|
Ну я вообще-то сделал, только без прописывания родительского сервера...
Код:
@echo Installing Symantec Antivirus... |
кто нить устанавливал Symantec Endpoint 11 на этапе т13? ключи давал ему от 10, после установки системы SFX ставится нормально, на т13 не хочет.
|
Jilted, поиспользовал я Ваш батник ну и другие бантики, выложенные в этой ветке. Вообщем абсолютно не отрабатывается установка апдейта 6010 для антивируса да и файл, вносящий в реестр исключения для антивируса тоже не работает, т.е. никакие исключения в антивирус по каким-то причинам не вносятся. Хотя автоматические сканы при запуске удаляются!
Короче я, почитав форум msfn по ссылке Vadikan-a, собрал свой, полностью работающий автоматический установщик Symantec Antivirus Corporate Edition 10.1.6.6000 Rus + Update 6010 + обновление антивирусной базы по 30 октября 2007г. + отключение авто-сканов при запуске. Пакет собран по технологии AIP (административная установка, т.е. с интеграцией обновления 6010 в антивирус) и запакован в EXE при помощи WinRAR SFX. Установка тихая, но почему-то при установке системы всё равно вылазит cmd-окошко и прогресс-бар инсталлятора Symantec'a - но я думаю это не настолько критично. Хотя странно, потому что запускается из runonce: SAV10.exe /S да и внутри архива в cmd-шнике тоже стоят параметры "тихой" установки. Главное что он корректно отрабатывает, устанавливает все обновления и т.п. Вообщем, если кому надо - могу скинуть сюда или создать новую тему. :) |
Grunger86, будь любезен опиши пошагово свой алгоритм установки. Будет полезен для всех, ИМХО.
|
А я сам из дистриба сделал автоустановку с встроенной обновой за 02.12.2007!
Она тока прогресс-бар показывает. Кто хочет - может и полностью тихую сделать. И все эти длинные ключи оказываются ни к чему. И обновы хоть каждый день внедряй в неё :cool: на рапиду зальётся - выложу, если не забуду |
варезная ссылка удалена
|
werwolf-basic, здесь нельзя выкладывать ссылки на варез, это карается модератором :)
а я сам тоже собрал автоустановку на основе RARSFX, symantec antivirus ce 10.1.6.6010 (т.е. обновление 6010 уже интегрировано в дистр антивируса по методу AIP), в процессе установки также устанавливается полное обновление антивирусных баз (можно в любой момент засунуть свежайшее обновление, просто перепаковав rarsfx-архив...). |
werwolf-basic, Grunger86, описание можно посмотреть?
|
Цитата:
На исключения не глядел - мне они в принципе не нужны... |
Да у меня, вроде попроще, чем у Grunger86. Устанавливается через батник в GUIRunOnce. Дефолтная установка, тока тихая и с новыми базами. Чтоб внедрить новые базы нужно просто скачивать с сайта файлы типа *-i32.exe и их содержимым заменять содержимое дефолтной базы.
Меня очень заинтересовал труд Grunger86. Grunger86, может и правда распишешь чо делал? |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
А много ли понту от 10.1.6.6000? |
Цитата:
|
Всем привет!
Как сделать тихую инсталляшку клиента Symantec Endpoint Protection 11.0.2010 MR2 MP1? Может кто доступно расскажет? |
surik, попробуй те же ключи что и для SAV. По крайней мере, ключ /QN никто не отменял.
А чем конкретно лучше этот Endpoint? Отличие от обычного SAV только в наличии файервола или ещё что-то? |
Black Babay
ранее ты писал об исключениях в Symantec, столкнулся с проблемой: Net Framefork видимо блокируется и при работе с xml файлами появляются ошибки типа"объект не поддерживает свойство или метод". исключение должно помочь? сложилось впечатление что он просто блокирует обработку(преобразование xml в норм. текст), чем нить поможешь? |
И в итоге ? чтото сильно тут заморачиваються над батниками))
1. не мешалоб поправить Symantec AntiVirus.msi на Symantec_AntiVirus.msi (убрать пробел) Цитата:
|
Цитата:
Ну на всякий случай можна! |
Цитата:
Все не перечитывал, и видимо не обратил внимание )) |
Korvinus,
Цитата:
|
Проверил еще раз, никаких проблем с xml не заметил.
|
Друзья, а зачем все эти сложности, почему нельзя просто:
Код:
"Symantec AntiVirus.msi" /quiet Параметры и настройки регулируются на сервере. Единственный минус, который присутствует и в варианте приведенном в топике данного раздела это выскакивание напоминания о том, что базы не обновлялись более 30 дней. |
с установкой всё понятно, спасибо... мне необходимо обновить версию на рабочих станциях (10.0 на 10.1)
но для этого нужно полностью удалить предыдущую версию, как это сделать? или есть другой способ обновить? |
Цитата:
Код:
msiexec.exe /q/x {ID_пакета} |
Цитата:
|
что за StartX.exe, не подскажете? у меня нет такого файла
|
Время: 23:41. |
Время: 23:41.
© OSzone.net 2001-