Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Автоматическая установка приложений (http://forum.oszone.net/forumdisplay.php?f=61)
-   -   Symantec Corp 10.0 (http://forum.oszone.net/showthread.php?t=50100)

TbMA 05-06-2005 12:29 330134

Symantec Av Corp 10.0
 
Создаем install.cmd вида:
Код:

start /WAIT msiexec /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,NotesSnapin,Pop3Smtp,QClient
 start /WAIT "" "%programfiles%\Symantec Antivirus\VPDN_LU.EXE" /s

(Это устанавливает ВСЕ возможные компоненты. Можно с ними играться, но imho SAVMain и QCleint должны быть всегда.
Дефолт = SAVMain,SAVUI,SAVHelp,EMailTools,QClient
Ключ /QB!- показывает нам диалоги, но без кнопок "Отмена").


Создаем sav.txt вида:
Код:

;!@Install@!UTF-8!
 RunProgram="StartX.exe /B /WAIT \"install.cmd\""
 ;!@InstallEnd@!

Сохраняем как utf-8 текст

Пакуем 7zip-ом 0x0409.ini, Data1.cab, install.cmd, Setup.ini, StartX.exe, Symantec AntiVirus.msi, VDefHub.zip в sav10.7z

Потом как всегда
copy /b 7zSc.sfx + sav.txt + sav.7z sav10.exe

Vadikan 05-06-2005 13:32 330143

TbMA
А зачем двойные кавычки во второй строке install.cmd после WAIT? Чтоб без заголовка окна было? И что такое VPDN_LU.EXE? LU наводит на мысли о Live Update. Свежие обновления надо еще наверное включить в пакет...

Вообще, в теме про Symantec 9.0 я давал ссылку на тему на MSFN. Там где-то среди 40 страниц есть всякая интересная информация, хотя с выходом 10 версии необходимость в интеграции программных апдейтов отпадает.


TbMA 05-06-2005 16:58 330166

Очепятка с кавычкой ;) Окна нам совсем не будет видно, потому как параметр /B посылает его в фон, и заодно не показывает нам никаких страшных черных DOS окошек.

vpdn_lu - да запускает тихушный апдейт баз антивируса, обновляет или нет - но он завершается без участия пользователя

Да читал я их там, каждый раз перепаковывать клиент с новыми базами - ненужная трата времени, imho. Они и так обновятся (если клиент managed - то непосредственно после установки, а если unmanaged - то можно запускать vpdn_lu в конце установки системы). Обновления базы выходят практически каждый день.

бтв, новая копия MSI_FAQ.txt выглядит так:
Код:

    ******************************************************************************
    Symantec AntiVirus Corporate Edition 10.0                          MSI_FAQ.TXT
    Copyright 2005 Symantec Corporation.                    All rights reserved. March 2005
    ******************************************************************************
   
    This file is a list of the most commonly used MSI commands for Symantec
    AntiVirus and Symantec Client Security. For a complete list of commands,
    properties, and features, see the Symantec Knowledge Base.
   
   
    BASIC MSI commands
    ------------------
    /QN - Quiet No UI
    /QB - Quiet Basic UI
    /L*V log.txt - full verbose logging to file log.txt
   
   
    BASIC MSI properties
    --------------------
    REBOOT=REALLYSUPPRESS
   
   
    SAV properties
    --------------
    INSTALLSERVER= (1 = Server, 0 = Client, Default is client). 
    When installing a server:
            SERVERGROUPNAME= (New or prexisting servergroup)
            SERVERGROUPUSERNAME= (New or prexisting servergroup user name, The
                                                          default is admin)
            SERVERGROUPPASS= (New or prexisting servergroup password. The default
                                                  is symantec)
            SERVERPARENT= (e.g. SERVERPARENT=MySavServer)
            Note: For a secondary server silent install from the command line,
            you must set the SERVERPARENT property to the Parent server computer
            name. When doing a UI or Symantec System Center rollout install,
            setting this property is not required.
   
    NETWORKTYPE= (1 = Managed, 2 = Unmanaged, default is Unmanaged)
    When installing a managed client:
            SERVERNAME= (preexisting SAV Server)
   
    RUNLIVEUPDATE= (run LiveUpdate during install = 1, do not run LiveUpdate=0,
                                    default is On)
   
    ENABLEAUTOPROTECT= (1 = ON, 0 = OFF, default is On)
   
    SYMPROTECTDISABLED= (0 = ON, 1 = OFF, default is On)
   
    INSTALLDIR= (Install target directory, default is C:\Program Files\
                              Symantec AntiVirus)
   
   
    Windows Security Center features
    --------------------------------
    These properties allow for the configuration of the interaction
    between users and the Windows Security Center (WSC) running on Windows® XP
    Service Pack 2.
   
    These properties apply to unmanaged clients only. The Symantec System Center
    controls these properties for managed clients.
   
    WSCCONTROL= (0= No action, 1 = Disable once, 2 = Disable always, 3 = Restore if disabled)
    Allows an administrator of a non-managed network to configure the WindowsSecurityCenterControl
    value set on the SSC Client Administrator Only General tab.
   
    WSCAVALERT= (0= Disable, 1 = Enable)
 Allows an administrator of a non-managed network to configure the AntiVirusDisableNotify value for Windows Security Center. Disable is the default.
   
    WSCFWALERT= (0= Disable, 1 = Enable)
 Allows an administrator of a non-managed network to configure the FireWallDisableNotify value for Windows Security Center. Disable is the default.
   
    WSCAVUPTODATE= (Integer value between 1 and 90)
 Allows an administrator of a non-managed network to configure the number of days used to determine if threat definitions are up to date or not for Windows Security Center. 30 days is the default.
   
   
    SCS-only properties
    -------------------
    ICFCONTROL= (0= No action, 1 = Disable once, 2 = Disable always, 3 = Restore if disabled)
   
    ICFDISABLENOTIFY= (0= Do not disable the notification message, 1= Disable the notification message)
   
   
    SAV features
    ------------
    EMailTools
    NotesSnapin
    OutlookSnapin
    Pop3Smtp
    QClient
    SAVHelp
    SAVUI
   
   
    Adding and removing features
    ----------------------------
    To remove existing features:
   
    REMOVE=<feature1>,<feature2>,<feature3>
   
    To add new features:
   
    ADDLOCAL=<feature1>,<feature2>,<feature3>, <existing feature 1>,
                      <existing feature 2>, etc.
   
    Note: When adding new features using ADDLOCAL, any existing features on the
    target computer that you want to retain must be included in the features that
    you are specifying. The installation will remove any features on the target
    computer that are not listed.
   
   
    Command line example
    --------------------
    This example demonstrates a silent Symantec AntiVirus Server installation.
    The server is named MYSAVSERVER, has the user admin and uses the password
    MYSAVPASSWORD. LiveUpdate is not run, and the server is not restarted even
    if its required.
   
    Sample command line:
    setup /s /v"/l*v log.txt INSTALLSERVER=1 SERVERGROUPNAME=MYSAVSERVER
    SERVERGROUPUSERNAME=admin SERVERGROUPPASS=MYSAVPASSWORD RUNLIVEUPDATE=0
    REBOOT=REALLYSUPPRESS"

Самым интересным добавлением в версии 10 является наличие "Tamper Protection", когда антивирус сам отбивается от любых процессов (вирусов) которые пытаются его выключить/убить/ стереть или выгрызть изнутри. По умолчанию она выключена, но параметр SYMPROTECTDISABLED=0 к MSI ее включает.

Впрочем пользоваться надо с осторожностью, потому как ругается он на ВСЕ процессы, которые его трогают. Например на MS Virtual PC ;)

Vadikan 05-06-2005 22:49 330229

Цитата:

каждый раз перепаковывать клиент с новыми базами - ненужная трата времени
Я согласен, но они перепаковывали программные апдейты в первую очередь, а базы уже заодно. Базы всегда можно скачать тут (х86.ехе) и запускать с ключом /q. Просто загрузка такого большого пакета для 10.0 не совсем оправдана, т.к. в 10.0 уже относительно свежие обновления.

TbMA 05-06-2005 22:57 330233

Цитата:

Я согласен, но они перепаковывали программные апдейты в первую очередь, а базы уже заодно. Базы всегда можно скачать тут (х86.ехе) и запускать с ключом /q. Просто загрузка такого большого пакета для 10.0 не совсем оправдана, т.к. в 10.0 уже относительно свежие обновления.
Они все равно большие, эти обновления. Но в любом случае это не критично... наверное.

Бтв, коллективными усилиями на msfn мы получили финальную версию батника:

Код:

rem * Подавить назойливое сообщение о старых базах до следующего апдейта. Число - это дата файля текуших баз,
 rem и зависит от конекретной инсталляции. Можно взять из HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\PatternFileDate
 rem после пробной первой инсталляции.
 reg add HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion /v NoWarnPattern /t REG_BINARY /d 23030C0000000000 /f
 
 rem * Инсталлируем все компоненты, кроме ЛотусНотуса. Включаем "самозащиту".
 start /WAIT msiexec /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 SYMPROTECTDISABLED=0 ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,Pop3Smtp,QClient
 
 rem * Запускаем незаметное обновление баз.
 start /WAIT "" "%programfiles%\Symantec Antivirus\VPDN_LU.EXE" /s
 
 rem * Удаляем само-создаюшийся скан при загрузке машины, чтобы не замедлял.
 reg delete "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /f
 reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f

p.s. тфуй, вот что называется "смотрит в книгу.." ;) я думал вы про другие кавычки. ;) Двойные кавычки нужны,
потому как глупый start встречает первые, и думает что это заголовок окна. Т.е. имя файла в кавычках он
после этого уже не находит. Проверено на w2Ке.

Vadikan 06-06-2005 07:08 330265

TbMA
Понял насчет кавычек. Спасибо за информацию по SAV10. Я решил его попробовать даже :)

Для всех еще раз подчеркну необходимость удаления самосоздающегося скана. Однако, насколько я понял из этой статьи KB Symantec, импортировать ключи в реестр лучше до установки клиента. Т.е. команду
Код:

reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f
нужно передвинуть наверх пакетного файла (перед запуском MSI). Symantec также предлагает заодно создать еще один ключ (я переведу его в синтаксис REG ADD)
Код:

reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CopiedDefaultScanOptions /t REG_DWORD /d 0x1 /f
который тоже надо импортировать до установки. Если этого не сделать, то Doscan.exe запускается сразу после установки клиента и изрядно вешает машину. У меня на виртуалке он подмял под себя почти 100мб RAM. Понятно, что это сильно замедлит установку других программ в автоматическом режиме. Если вы все же решите выключить самосоздающийся скан после установки, то в статье на которую я ссылался есть RemoveStartScan.reg. Изменения вступят при следующем входе в систему.

Kстати, о памяти, потребляемой SAV10. Я в свое время пропустил апгрейд с SAV 8.1 на SAV 9, т.к. не увидел в новом клиенте ничего интересного. SAV 10 выглядит получше, однако меня смущает жадность системного монитора к ресурсам. Rtvscan в SAV 10 потребляет 20 mb RAM (на виртуалке), в то время как этот же процесс в SAV 8.1 обходится менее чем 2 mb RAM. Это достаточно серьезная разница, и я как-то засомневался. У меня "всего" 512 Mb :) На реальной машине Rtvscan SAV 10 тоже 20 метров забирает?


Vadikan 06-06-2005 10:07 330296

Поправка насчет загрузки обновлений с сайта Symantec. Забыл, что формат изменился - теперь Symantec пакует в RAR SFX. Можно открыть архив в Winrar, удалить wrap32.exe и изменить в комментарии строку
Код:

Setup=wrap32.exe
на
Код:

Setup=updater.exe /q

TbMA 07-06-2005 00:53 330559

2Vadikan:

Цитата:

импортировать ключи в реестр лучше до установки клиента
Логично ;) Пойду переписывать ;)

p.s. похоже ключик /QB!- работает на всех msi файлах. Ай, красота.

p.p.s. насчет памяти у него что-то непонятное творится. На XP он тихо-мирно сидит с 7м в памяти, но после апдейта баз взлетает до 45м. Абсолютно ничего не делает, но и память не освобождает, и потом вдруг вижу его занимающего 4м.
:o

Vadikan 07-06-2005 02:20 330574

Цитата:

похоже ключик /QB!- работает на всех msi файлах.
О ключах Windows Installer тут. Там же и ссылка на подробное описание всех ключей.

TbMA 07-06-2005 04:28 330581

Цитата:

О ключах Windows Installer тут. Там же и ссылка на подробное описание всех ключей.
В той ссылке (и на сайте симантеков) говорится, что /qb+! - не поддерживатеся. Рекомендуется использовать /qb-
И между ними принципиальная разница. Для явтоматической инсталляции имхо подходит /qb-, потому как не надо юзеру кнопки давить. ;)

Цитата:

qb- - Basic UI with no modal dialog boxes. Please note that /qb+ - is not a supported UI level. Use qb-! or qb!- to hide the Cancel button.

Vadikan 07-06-2005 09:23 330614

TbMA
Цитата у вас, батенька, фальсифицированная :) Можно я процитирую сам?
Цитата:

Please note that /qb+- is not a supported UI level.
Речь там о том, что плюс с минусом комбинировать нельзя. Однако, в статье действительно [была] ошибка. Ключ /qb+! в конце выводит окно об успешном окончании установки. В этом и заключается принципиальная разница :) Для автоустановки это действительно не подходит :confused: Нужен /qb-!
Исправлено.

TbMA 07-06-2005 18:27 330774

Цитата:

Цитата у вас, батенька, фальсифицированная Можно я процитирую сам?
Да? ;о) А я вообще искренне думал что они опечатались ;)

/qb+- выглядит так-же нелогично как и /qb+! - типа мы хотим диалогов, но без кнопок.


Grenky 08-06-2005 07:53 330933

ок
все хорошо вот тока сей дружок с превеликим аппетитом кушает на завтрак Radmin.
Чего б такого прописать\интегиревать\влить-в-реестр чтоб он такого не делал.

Обращаю внимание! Как настроить это руками я знаю. А как это втыкать при инсталяции?
Скорее это можно озаглавить так:
Установка исключений сканирования в SAV 10 при Unattendet инстоляции.

TbMA 08-06-2005 09:09 330951

Ну можно посмотреть... я пока только написал батник выключения автосоздания сканов в Default User профайле.

Код:

call :ReadReg ProfilesDirectory
 for /f "usebackq delims==" %%i in (`echo %TMP1%`) do set TMP2=%%i
 call :ReadReg DefaultUserProfile
 set TMP1=%TMP2%\%TMP1%
 
 if exist "%TMP1%" (
    reg load HKU\default "%TMP1%\NTUSER.DAT"
    reg add "HKU\default\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f
    reg add "HKU\default\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CopiedDefaultScanOptions /t REG_DWORD /d 0x1 /f
    reg unload HKU\default
    )
 set TMP1=
 set TMP2=
 goto :eof
 
 :ReadReg
 rem Тут между == и " одна ТАБУЛЯЦИЯ
 for /f "usebackq tokens=3,3* delims==        " %%i in (`reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" /v %1 ^| find "%1"`) do set TMP1=%%i
 goto :eof

p.s. А что такое Radmin и зачем он нужен? Названия файлов какие? Ось какая?

Grenky 08-06-2005 09:35 330959

TbMA
Radmin - прога позволяет полноценно работать сразу на нескольких удаленных компьютерах с помощью обычного графического интерфейса. Ты видишь и управляешь удаленный рабочий стол (for windows system).
http://radmin.ru/

TbMA 08-06-2005 10:32 330973

Там довольно большие куски регистри, проще всего будет наверное сделать с помощью ConfigEd.exe

TbMA 12-07-2005 04:05 340303

упд:

Начиная с версии 10.0.1 появился приятный ключ StartupScansEnabled в HKLM\Software\Intel\LanDesk\VirusProtect6\CurrentVersion\AdministratorOnly\General, который включает/выключает обработку самосоздающихся сканов. (Создание не выключает)

Код:

reg add HKLM\Software\Intel\LanDesk\VirusProtect6\CurrentVersion\AdministratorOnly\General /v StartupScansEnabled /t REG_DWORD /d 0 /f
p.s. Это все для неуправляемых клиентов. Для управляемых - то-же самое проставляется из консоли сервера.

PIL123 08-09-2005 13:28 354137

По моему устанавливать корпоративный антивирус 10 от Симантека лучше всего с помощью групповых политик - гибче получается процесс.

Mrempty 08-09-2005 17:40 354186

Помогите, делаю все как тут сказано, добавляю в реестр ключи, но всеравно после установки говорит что базы просрочены.
в чем может быть проблема?

TbMA 17-09-2005 20:40 356200

Mrempty

Скорее всего проблема в том, что дата баз в вашей инсталляции уже другая. Механизм там простой - есть PatternFileDate, он хранит дату текущих баз. Если это-же число прописано в NoWarnPattern, то предупреждение выдаваться не будет (пока базы не обновятся, и соответственно там будет уже другое число).

проверить текущую дату баз можно например
Код:

reg.ехе query HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion /v PatternFileDate

Mrempty 20-09-2005 09:33 356809

Действительно изменил значеиня и помогло, огромное спасибо!!!

Merg 28-02-2006 11:49 411874

Цитата:

ок
все хорошо вот тока сей дружок с превеликим аппетитом кушает на завтрак Radmin.
Чего б такого прописать\интегиревать\влить-в-реестр чтоб он такого не делал.

Обращаю внимание! Как настроить это руками я знаю. А как это втыкать при инсталяции?
Скорее это можно озаглавить так:
Установка исключений сканирования в SAV 10 при Unattendet инстоляции.
Покапался в реестре и нашел пару раздельчиков:

[HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks]
и
[HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem]

Самое простое это установить симантек -> ехпортировать эти разделы -> после установки антивиря прописать ключи.

Но есть маленькое "но", в разделе [HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks]
есть подраздел который случайным образом генерится в зависимости от учетной записи, например:
HKEY_CURRENT_USER\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks\2bbce1dc-6435-4912-9485-15cd44f3baf6
в котором прописаны "исключения"!

Хелппппп!!! Как можно етот ключик во время/после унатенда вставить?

Andrew_sh 14-03-2006 10:50 417595

Народ, подскажите, плиз: я инсталлю Symantec
Код:

start /WAIT msiexec /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0
ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,NotesSnapin,Pop3Smtp,QClient
 start /WAIT "" "%programfiles%\Symantec Antivirus\VPDN_LU.EXE" /s

а в результате на некоторых его менюшках вместо русских букв абраказябра!

Может кто-то знает, где тут собака порылась?

Mrempty 14-03-2006 11:56 417631

в кодировках, попробуй добавить в реестр

HTML код:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1251.nls"
"1251"="c_1251.nls"
"1252"="c_1251.nls"
"1253"="c_1251.nls"
"1254"="c_1251.nls"
"1255"="c_1251.nls"


Andrew_sh 15-03-2006 10:04 417976

Большое спасибо, ящик пива! Все заработало!

nattropin_new 29-05-2006 14:11 443777

Хм.. я сильно не разбирался.. я делаю так на корпаративной версии 10 Рус
с дистриба берем папочку
SAV в ней следующее файло:
0x0419.ini
Data1.cab
instmsiw.exe
Setup.exe
Setup.ini
"Symantec AntiVirus.msi"
VDefHub.zip - собственно бызы (качаем обновления 20060525-019-i32.exe распаковываем запаковываем содержимое в VDefHub.zip )
установку запускаю Setup.exe /S /v/qn
можно базы еще вот так накатывать
20060525-019-i32.exe /q

____________
возник вопрос симантек при установке проверяет комп на вирусы или как?

nattropin_new 29-05-2006 14:28 443786

ftp://ftp.symantec.com/AVDEFS/norton...26-025-i32.exe - для 32 рязрядной винды обновление
ftp://ftp.symantec.com/AVDEFS/norton...26-025-i64.exe а это? вчем разница
ftp://ftp.symantec.com/AVDEFS/norton...26-025-x86.exe а это? вчем разница

Katzman 11-06-2007 11:05 597912

Я ему еще в install.cmd скармливаю задание исключения для утилитки cmdow.exe при Real-Time Protect.
А то при установке винды после установки SAV начинают появляться cmd-окошки (SAV считает эту утилу Hacktool).
Реализовано это всё через отдельный reg, т.к. у меня много всяких исключений прописано, так мне удобнее, чем в cmd всё засовывать.

install.cmd:
Код:

rem * Установка исключения для SAVCE для утилиты cmdow.exe

start /WAIT REGEDIT /S exclude.reg

exclude.reg:
Код:

;Установка исключения для SAVCE для утилиты cmdow.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\INTEL\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\Expanded\PVID\4294906362]
"ThreatCategory"=dword:00000005
"ThreatName"="Hacktool.HideWindow"
"Rating0"=dword:ffffffff
"Rating1"=dword:ffffffff
"Rating2"=dword:ffffffff
"Rating3"=dword:ffffffff
"Dependency"=dword:fffffffe
"FirstAction"=dword:00000011
"SecondAction"=dword:00000011


Black Babay 19-06-2007 00:00 601027

Цитата:

задание исключения для утилитки cmdow.exe
Вот за это большое спасибо! А можно весь список исключений? Может и нам надо! :)

Jilted 25-06-2007 11:57 603682

Плиз финальную версию батника?
Не нашел на мсфне соответствующей темы почему-то...

Black Babay 25-06-2007 20:14 603925

install.cmd
Код:

cmdow.exe @ /HID
@echo off

rem * Подавить назойливое сообщение о старых базах до следующего апдейта.
rem Число - это дата файля текуших баз, и зависит от конекретной инсталляции.
rem Можно взять из HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\PatternFileDate
rem после пробной первой инсталляции.

reg add HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion /v NoWarnPattern /t REG_BINARY /d 2505120000000000 /f

rem * Удаляем само-создаюшийся скан при загрузке машины, чтобы не замедлял.
reg delete "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /f
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f

rem * Отмена запуска Doscan.exe сразу после установки клиента
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CopiedDefaultScanOptions /t REG_DWORD /d 0x1 /f

rem * Установка исключения для SAVCE
start /WAIT REGEDIT /S exclude.reg

rem * Инсталлируем все компоненты, кроме ЛотусНотуса. Включаем "самозащиту".
start /WAIT msiexec.exe /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 SYMPROTECTDISABLED=0 ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,Pop3Smtp,QClient


EXIT

exclude.reg
Код:

Windows Registry Editor Version 5.00

;Установка исключения для SAVCE для утилиты cmdow.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\Expanded\PVID\4294905956]
"ThreatCategory"=dword:0000000a
"ThreatName"="Adware.Savenow"
"Rating0"=dword:00000001
"Rating1"=dword:00000001
"Rating2"=dword:00000002
"Rating3"=dword:00000001
"Dependency"=dword:ffffffff
"FirstAction"=dword:00000011
"SecondAction"=dword:00000011

[HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\Expanded\PVID\4294906186]
"ThreatCategory"=dword:00000009
"ThreatName"="Remacc.Radmin"
"Rating0"=dword:00000001
"Rating1"=dword:00000001
"Rating2"=dword:00000001
"Rating3"=dword:00000001
"Dependency"=dword:fffffffe
"FirstAction"=dword:00000011
"SecondAction"=dword:00000011

[HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\Storages\Filesystem\RealTimeScan\Expanded\PVID\4294906362]
"ThreatCategory"=dword:00000005
"ThreatName"="Hacktool.HideWindow"
"Rating0"=dword:ffffffff
"Rating1"=dword:ffffffff
"Rating2"=dword:ffffffff
"Rating3"=dword:ffffffff
"Dependency"=dword:fffffffe
"FirstAction"=dword:00000011
"SecondAction"=dword:00000011

RarSFX.txt
Код:

Setup=install.cmd
TempMode
Silent=1
Overwrite=1


Jilted 12-09-2007 14:15 642164

А как будет выглядеть финальная автоматическая установка Антивиря с учетом:
1) Обновления до версии 6010: ftp://ftp.symantec.com/public/russia..._AllWin_RU.zip
2) Кумулятивного обновления антивирусных баз: ftp://ftp.symantec.com/AVDEFS/norton...11-016-i32.exe

Grunger86 17-10-2007 13:23 662232

Ну когда ж уже появится финальный релиз полной автоустановки Symantec Antivirus Corporate Edition Client 10.1.6.6000 Rus + 6010 update и с возможностью прописывания Родительского сервера? =)

Jilted 17-10-2007 15:29 662315

Ну я вообще-то сделал, только без прописывания родительского сервера...
Код:

@echo Installing Symantec Antivirus...
@echo off
rem * Подавить назойливое сообщение о старых базах до следующего апдейта.
rem Число - это дата файля текуших баз, и зависит от конекретной инсталляции.
rem Можно взять из HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\PatternFileDate
rem после пробной первой инсталляции.

reg add HKLM\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion /v NoWarnPattern /t REG_BINARY /d 2505120000000000 /f

rem * Удаляем само-создаюшийся скан при загрузке машины, чтобы не замедлял.
reg delete "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /f
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CreatedUserQuickScan /t REG_DWORD /d 0x1 /f

rem * Отмена запуска Doscan.exe сразу после установки клиента
reg add "HKCU\Software\Intel\LANDesk\VirusProtect6\CurrentVersion\Custom Tasks" /v CopiedDefaultScanOptions /t REG_DWORD /d 0x1 /f

rem * Установка исключения для SAVCE
start /WAIT REGEDIT /S exclude.reg

rem * Инсталлируем все компоненты, кроме ЛотусНотуса. Включаем "самозащиту".
start /WAIT msiexec.exe /i "Symantec AntiVirus.msi" /QB!- RUNLIVEUPDATE=0 SYMPROTECTDISABLED=0 ADDLOCAL=SAVMain,SAVUI,SAVHelp,EMailTools,OutlookSnapin,Pop3Smtp,QClient
rem * Обновление до версии 6010
start /WAIT msiexec.exe /i "update6010.msp" /quiet /norestart
rem * Обновление баз
UPDATE.exe /q


mickmack 27-10-2007 23:29 668430

кто нить устанавливал Symantec Endpoint 11 на этапе т13? ключи давал ему от 10, после установки системы SFX ставится нормально, на т13 не хочет.

Grunger86 31-10-2007 12:04 670250

Jilted, поиспользовал я Ваш батник ну и другие бантики, выложенные в этой ветке. Вообщем абсолютно не отрабатывается установка апдейта 6010 для антивируса да и файл, вносящий в реестр исключения для антивируса тоже не работает, т.е. никакие исключения в антивирус по каким-то причинам не вносятся. Хотя автоматические сканы при запуске удаляются!
Короче я, почитав форум msfn по ссылке Vadikan-a, собрал свой, полностью работающий автоматический установщик Symantec Antivirus Corporate Edition 10.1.6.6000 Rus + Update 6010 + обновление антивирусной базы по 30 октября 2007г. + отключение авто-сканов при запуске. Пакет собран по технологии AIP (административная установка, т.е. с интеграцией обновления 6010 в антивирус) и запакован в EXE при помощи WinRAR SFX. Установка тихая, но почему-то при установке системы всё равно вылазит cmd-окошко и прогресс-бар инсталлятора Symantec'a - но я думаю это не настолько критично. Хотя странно, потому что запускается из runonce: SAV10.exe /S
да и внутри архива в cmd-шнике тоже стоят параметры "тихой" установки.
Главное что он корректно отрабатывает, устанавливает все обновления и т.п.
Вообщем, если кому надо - могу скинуть сюда или создать новую тему. :)

Black Babay 04-11-2007 14:07 672424

Grunger86, будь любезен опиши пошагово свой алгоритм установки. Будет полезен для всех, ИМХО.

werwolf-basic 04-12-2007 02:53 689968

А я сам из дистриба сделал автоустановку с встроенной обновой за 02.12.2007!
Она тока прогресс-бар показывает. Кто хочет - может и полностью тихую сделать. И все эти длинные ключи оказываются ни к чему. И обновы хоть каждый день внедряй в неё :cool:
на рапиду зальётся - выложу, если не забуду

werwolf-basic 04-12-2007 08:25 690023

варезная ссылка удалена

Grunger86 05-12-2007 06:48 690738

werwolf-basic, здесь нельзя выкладывать ссылки на варез, это карается модератором :)
а я сам тоже собрал автоустановку на основе RARSFX, symantec antivirus ce 10.1.6.6010 (т.е. обновление 6010 уже интегрировано в дистр антивируса по методу AIP), в процессе установки также устанавливается полное обновление антивирусных баз (можно в любой момент засунуть свежайшее обновление, просто перепаковав rarsfx-архив...).

Black Babay 06-12-2007 11:07 691676

werwolf-basic, Grunger86, описание можно посмотреть?

Jilted 07-12-2007 12:58 692566

Цитата:

Цитата Grunger86
Jilted, поиспользовал я Ваш батник ну и другие бантики, выложенные в этой ветке. Вообщем абсолютно не отрабатывается установка апдейта 6010 для антивируса да и файл, вносящий в реестр исключения для антивируса тоже не работает, т.е. никакие исключения в антивирус по каким-то причинам не вносятся. Хотя автоматические сканы при запуске удаляются!
Короче я, почитав форум msfn по ссылке Vadikan-a, собрал свой, полностью работающий автоматический установщик Symantec Antivirus Corporate Edition 10.1.6.6000 Rus + Update 6010 + обновление антивирусной базы по 30 октября 2007г. + отключение авто-сканов при запуске. Пакет собран по технологии AIP (административная установка, т.е. с интеграцией обновления 6010 в антивирус) и запакован в EXE при помощи WinRAR SFX. Установка тихая, но почему-то при установке системы всё равно вылазит cmd-окошко и прогресс-бар инсталлятора Symantec'a - но я думаю это не настолько критично. Хотя странно, потому что запускается из runonce: SAV10.exe /S
да и внутри архива в cmd-шнике тоже стоят параметры "тихой" установки.
Главное что он корректно отрабатывает, устанавливает все обновления и т.п.
Вообщем, если кому надо - могу скинуть сюда или создать новую тему. »

ХЗ, у меня МОЙ батник отрабатывал НА УРА, причом на различных конфигурациях!
На исключения не глядел - мне они в принципе не нужны...

werwolf-basic 09-12-2007 23:41 694047

Да у меня, вроде попроще, чем у Grunger86. Устанавливается через батник в GUIRunOnce. Дефолтная установка, тока тихая и с новыми базами. Чтоб внедрить новые базы нужно просто скачивать с сайта файлы типа *-i32.exe и их содержимым заменять содержимое дефолтной базы.
Меня очень заинтересовал труд Grunger86. Grunger86, может и правда распишешь чо делал?

werwolf-basic 10-12-2007 00:04 694051

Цитата:

Цитата Grunger86
werwolf-basic, здесь нельзя выкладывать ссылки на варез, это карается модератором
а я сам тоже собрал автоустановку на основе RARSFX, symantec antivirus ce 10.1.6.6010 (т.е. обновление 6010 уже интегрировано в дистр антивируса по методу AIP), в процессе установки также устанавливается полное обновление антивирусных баз (можно в любой момент засунуть свежайшее обновление, просто перепаковав rarsfx-архив...). »

А как обновить до 10.1.6.6010, а то у меня даже после оффа показывает 10.1.4.4000

Grunger86 10-12-2007 11:00 694238

Цитата:

Цитата werwolf-basic
Меня очень заинтересовал труд Grunger86. Grunger86, может и правда распишешь чо делал? »

да блин, мне просто времени не хватает пока на расписывание... если так хотите, распишу подробный мануал, только в конце недели, ближе к пятнице :)
Цитата:

Цитата werwolf-basic
А как обновить до 10.1.6.6010, а то у меня даже после оффа показывает 10.1.4.4000 »

а я твой дистриб скачивал (который rarsfx), у тебя за основу взят дистрибутив symantec antivirus ce 10.1.4.4000. купи 10.1.6.6000 и не парься :)

werwolf-basic 10-12-2007 12:14 694293

Цитата:

Цитата Grunger86
купи 10.1.6.6000 и не парься »

Кто ж его купит?! Он же ... С О Ф Т!!!

А много ли понту от 10.1.6.6000?

Grunger86 11-12-2007 06:43 694836

Цитата:

Цитата werwolf-basic
А много ли понту от 10.1.6.6000? »

ну скорее всего он лучше и быстрее находит вирусы =) ну там ещё наверно scan engine обновлён, пофиксены всякие баги и т.п. ставить ли более новую версию - Вам решать :) я вот юзаю русскую 10.1.6.6010 и очень рад)

surik 21-06-2008 11:42 831690

Всем привет!
Как сделать тихую инсталляшку клиента Symantec Endpoint Protection 11.0.2010 MR2 MP1?
Может кто доступно расскажет?

Grunger86 23-06-2008 10:02 832760

surik, попробуй те же ключи что и для SAV. По крайней мере, ключ /QN никто не отменял.
А чем конкретно лучше этот Endpoint? Отличие от обычного SAV только в наличии файервола или ещё что-то?

Korvinus 10-09-2008 16:17 895574

Black Babay
ранее ты писал об исключениях в Symantec, столкнулся с проблемой: Net Framefork видимо блокируется и при работе с xml файлами появляются ошибки типа"объект не поддерживает свойство или метод". исключение должно помочь? сложилось впечатление что он просто блокирует обработку(преобразование xml в норм. текст), чем нить поможешь?

Stas-Karabas 15-09-2008 16:44 899951

И в итоге ? чтото сильно тут заморачиваються над батниками))

1. не мешалоб поправить Symantec AntiVirus.msi на Symantec_AntiVirus.msi (убрать пробел)
Цитата:

Symantec_ntiVirus.msi /QN
LUSETUP.EXE /Q
exit

Shanser 15-09-2008 17:03 899964

Цитата:

Цитата Stas-Karabas
1. не мешалоб поправить Symantec AntiVirus.msi на Symantec_AntiVirus.msi (убрать пробел) »

Там вродь как использованы кавычки, значит следовательно проблемм с этим нет!!! :biggrin: :yes:
Ну на всякий случай можна!

Stas-Karabas 15-09-2008 17:04 899967

Цитата:

Цитата Shanser
Там использованы кавычки значит следовательно проблемм с этим нет!!! »


Все не перечитывал, и видимо не обратил внимание ))

Black Babay 16-09-2008 12:04 900592

Korvinus,
Цитата:

Цитата Korvinus
Black Babay
ранее ты писал об исключениях в Symantec, столкнулся с проблемой: Net Framefork видимо блокируется и при работе с xml файлами появляются ошибки типа"объект не поддерживает свойство или метод". исключение должно помочь? сложилось впечатление что он просто блокирует обработку(преобразование xml в норм. текст), чем нить поможешь? »

Извени, не заметил твой пост. Вечером проверю, отпишу.

Black Babay 18-09-2008 12:43 902391

Проверил еще раз, никаких проблем с xml не заметил.

morres 03-10-2008 10:58 914859

Друзья, а зачем все эти сложности, почему нельзя просто:
Код:

"Symantec AntiVirus.msi" /quiet
откуда обновляться и брать настройки он понимает из файла GRC.DAT не зависимо от того тихая установка или "громкая".
Параметры и настройки регулируются на сервере.
Единственный минус, который присутствует и в варианте приведенном в топике данного раздела это выскакивание напоминания о том, что базы не обновлялись более 30 дней.

trancerr 07-07-2009 11:31 1160908

с установкой всё понятно, спасибо... мне необходимо обновить версию на рабочих станциях (10.0 на 10.1)

но для этого нужно полностью удалить предыдущую версию, как это сделать?
или есть другой способ обновить?

Well7 14-08-2009 13:56 1193536

Цитата:

Цитата trancerr
с установкой всё понятно, спасибо... мне необходимо обновить версию на рабочих станциях (10.0 на 10.1)
но для этого нужно полностью удалить предыдущую версию, как это сделать?
или есть другой способ обновить? »

Я вначале удалял старый
Код:

msiexec.exe /q/x {ID_пакета}
а потом ставил новый.

mariolast 26-12-2009 17:07 1304819

Цитата:

Цитата morres
Единственный минус, который присутствует и в варианте приведенном в топике данного раздела это выскакивание напоминания о том, что базы не обновлялись более 30 дней »

А это как обойти?

STOcomp 30-05-2012 12:36 1924919

что за StartX.exe, не подскажете? у меня нет такого файла


Время: 23:41.

Время: 23:41.
© OSzone.net 2001-