Symantec Endpoint Protection 11.0.x 和 Symantec Network Access Control 11.0.x 發行說明
本文件由英文文件翻譯而來。原英文版本有可能在本翻譯版文件發布之後進行過修改更新。賽門鐵克對本翻譯版的準確性不做承諾。
情形
本文記錄了 Symantec Endpoint Protection 11.0.x 和 Symantec Network Access Control 11.0.x 每個更新中的變更和修復。
解釋
隨著 Symantec Client Security 更新的發佈﹐本文也增加了介紹這些更新的章節。這些新增的章節按時間排序﹐最新增加的章節排在最前面。有關如何取得 Symantec AntiVirus 或 Symantec Client Security 最新版本的資訊﹐請參閱以下文件:取得 Symantec Endpoint Protection 11.x 或 Symantec Network Access Control 11.x 的升級或更新
維護版本 1 (MR1)
本文介紹了 Symantec Endpoint Protection 11.0.x 和 Symantec Network Access Control 11.0.x 維護版本 1 中的修復。
元件
| 元件 | 版本 |
| AutoProtect | 10.2.2.5/10.2.2.6 |
| AVComp | 2.0.58.0 |
| 行為封鎖 | 3.3.3.015 |
| ccEraser | 20072.0.1.6 |
| COH | 6.1.2.054 |
| 公用用戶端 | 106.6.3.2 |
| DecABI | 1.1.0.37 |
| Defutils | 3.3.11.0 |
| Deuce 引擎 | 3.0.2.2007-06-06_01 |
| ECOM | 71.1.0.11 |
| 智慧型更新程式 | 5.0.25 |
| LiveUpdate | 3.3.0.61 |
| LiveSubReg | 2.4.2 |
| LiveUpdateAdmin | 2.1.77 |
| LiveUpdateCCPA | 1.0.2 |
| LOTS 管理器 | 3.3.0.61 |
| Microdefs | 2.5.36.0 |
| Packager | 1.2.3.924 |
| QServer | 3.5.76 |
| SAV | 11.0.1000.1112 |
| SAV for Linux | 1.0.3.8 |
| 掃描並傳送 | 2005.15.0.14 |
| SESCMC | 11.0.1000.1091 |
| SESM | 11.0.1000.1049 |
| SyKnAppS | 1.5.3.7 |
| SymEvent | 12.4.0.25 |
| SymNetDrv | 7.2.0.15 |
| SymSentry | 2.1.101 |
| SymStat | 24.0.0.0 |
| Teefer2 | 11.0.690 |
| WpsHelper | 11.0.717.804 |
| VxMS (MSLight) | 5.0.71.0 |
Symantec Endpoint Protection 修復
與檢查點 VPN 的相容性
修復 ID: 964738
症狀:當隨 Symantec Endpoint Protection 用戶端一起安裝裝置控制時﹐檢查點 VPN 的安裝將失敗﹐或 VPN 用戶端無法正常工作。
解決方案: 修改白名單﹐以刪除對 sr_service.exe 的不相容參考
Outlook 電子郵件防護的效能
修復 ID:1087587
症狀:啟用 Outlook 自動防護外掛程式使得系統效能降低。
解決方案: 修改 Outlook 外掛程式﹐當選取開啟附件時才掃描附件﹐而不是閱讀郵件時就掃描附件
安裝 Symantec Endpoint Protection 後存取遠端網路共用
修復 ID:1124570
症狀:安裝帶網路威脅防護的 Symantec Endpoint Protection 時發出警示﹐使用者無法存取遠端網路共用。
解決方案:修改「自管理」用戶端的預設規則集﹐以防止網路流量被封鎖。
預設情況下﹐封鎖獨立用戶端的無線流量
修復 ID:1146977
症狀:預設情況下﹐產生的允許 EAPOL 的規則被設定為封鎖。獨立用戶端沒有權限在 UI 中設定該規則。
解決方案:修改此 UI﹐以便獨立使用者可以將 EAPOL 變更為允許或封鎖。預設情況下﹐獨立用戶端上的 EAPOL 被設定為允許。
安裝 Symantec Endpoint Protection 用戶端在進行到 75% 時失敗
修復 ID:149379
症狀:安裝 Symantec Endpoint Protection 用戶端在進行到 75% 時失敗
解決方案:刪除嘗試停止並重新開機該服務的元件。如果安裝了 SNAC﹐將會出現重新啟動提示﹐以便於無線零架構服務可以停止並啟動作業系統﹐而不是讓 SNAC 安裝過程嘗試執行此動作。
Windows NT 事件包含多個 LiveUpdate 項目
修復 ID:1154429
症狀:LiveUpdate 事件在 Windows 系統日誌中填寫了多個項目。
解決方案:建立內容順序號的本機快取。除非變更了 LiveUpdate 產品清單﹐否則不會建立日誌
在 Windows Server 上安裝 Symantec Endpoint Protection 用戶端後﹐對網路共用的存取遺失
修復 ID:1154729
症狀:檔案復制到安裝了 Symantec Endpoint Protection 用戶端的伺服器後﹐對 Windows Server 2003 共用內容的存取遺失
解決方案:修改了 AutoProtect 以偵測此類條件﹐並防止出現鎖死
當使用者未登入到系統時﹐Symantec Management Client (SMC.exe) 佔用過多的 CPU。
修復 ID:1131386
症狀:當使用者登出時﹐SMC 服務使 CPU 使用率出現峰值﹐然後到達 40-50% CPU 使用率的穩定狀態。
解決方案:SMC 尋找已登入使用者會使 CPU 使用率出現峰值。修改此搜尋功能﹐從而將使用較少的 CPU 時間。
從 eDirectory LDAP 伺服器匯入 OU 結構
修復 ID:1129941
症狀:從 eDirectory 匯入 OU 結構會同步化根物件﹐但不會將物件放在根目錄下。
解決方案:修改搜尋引數﹐使其傳回正常的可動作引數﹐以便可正確匯入物件。
存在衝突記錄時﹐與 Active Directory 的同步化失敗。
修復 ID:1138805
症狀:如果在匯入過程遇到衝突項目﹐則無法從 Active Directory 正確匯入組織單位。
解決方案:修改匯入程式碼﹐略過無效項目。略過的項目被記錄到偵錯日誌中。
用戶端與 Symantec Endpoint Protection Manager 連線
修復 ID:1123148
症狀:WPS Helper 驅動程式存在內核記憶體洩露﹐阻止了 IIS 接受連線。
解決方案:解決記憶體洩露問題
磁片驅動器掃描
修復 ID:1161393
症狀:關機時掃描磁片驅動器﹐即使管理員選取不掃描磁片驅動器
解決方案:此選項已正確設定為所需架構
自動防護設定的說明已更換。
修復 ID:1162823
症狀:自動防護設定「存取或修改檔案時進行掃描」已錯誤更換為「存取檔案時進行掃描」設定。
解決方案:變更了此 UI﹐使得每個設定都有正確說明。
如果已安裝 Symantec Endpoint Protection﹐則 GroupWise 7.X 安裝失敗。
修復 ID:1165265
症狀:安裝帶有應用程式和設定控制的 Symantec Endpoint Protection 會阻止 GroupWise 7.x 正確啟動。
解決方案:修改應用程式和裝置控制政策﹐使其使用正確的作業系統檔案夾。
部署精靈提示需要輸入每台電腦的使用者名和密碼
修復 ID:1167447
症狀:部署精靈(遠端用戶端)提示為選取要部署用戶端的每台電腦輸入使用者名和密碼﹐即使憑證都相同。
解決方案:現在使用驗證快取來消除在部署多個用戶端時不必要地重新輸入使用者名/密碼資訊。此方法類似於 ClientRemote 在 10.x 中的工作方法
執行架構精靈安裝其他復制站台時發生錯誤
修復 ID:1175545
症狀:執行管理伺服器架構精靈安裝其他復制站台時(使用 SQL 2005)﹐精靈因為資料裁截錯誤而中斷。
解決方案:使用法語版 SQL 正確處理 DateTime 欄位
使用快速發佈 .jdb 檔案進行更新後﹐Symantec Endpoint Protection Manager 不再下載定義。
修復 ID:1163481
症狀:使用快速回應 .jdb 檔案更新 Symantec Endpoint Protection Manager 後﹐它不再處理透過 LiveUpdate 下載的更新的認證定義。
解決方案:修改 Symantec Endpoint Protection Manager 的邏輯﹐使其可以將 .jdb 定義作為最新的定義處理。
不再更新用戶端上的主動型威脅防護特征
修復 ID:1167523
症狀:架構用戶端從 Symantec Endpoint Protection Manager 取得內容時﹐沒有更新 Symantec 已知應用程式清單。
解決方案:用戶端從 Symantec Endpoint Protection Manager 提取內容時﹐為 LiveUpdate 伺服器設定正確的值。
系統工作列中沒有顯示 SEP 用戶端圖示
修復 ID:1145044
症狀:系統工作列中沒有顯示黃色盾牌圖示。當用戶端與管理器流量時﹐所有使用者都會看到綠色圓圈。
解決方案:更正導致不顯示圖示的邏輯條件。
如果 Symantec Endpoint Protection Manager 與 Backup Exec Continuous Protection Server 安裝在同一個系統上﹐登入 Symantec Endpoint Protection Manager 時會發生錯誤
修復 ID:1142597
症狀:Symantec Endpoint Protection Manager 與 Backup Exec Continuous Protection Server 安裝在同一個系統後﹐嘗試登入到 Symantec Endpoint Protection Manager 時收到流量錯誤。
解決方案:造成這一問題的原因是由於 8443 上的通訊埠衝突。修改安裝精靈﹐使其偵測使用中的通訊埠並選取其他通訊埠。此解決方案對已經綑綁通訊埠 8443 的所有應用程式有效。
與 Microsoft SQL 架構檔案工具的相容性問題
修復 ID:1146828
症狀:應用程式彈出:PROFILER90.EXE - 應用程式錯誤:應用程式無法正確起始 (0xc0000005)。按「確定」終止應用程式。
解決方案:解決與 sysplant 驅動程式的相容性問題。
如果沒有安裝 Lotus Notes 電子郵件防護﹐則用戶端使用者介面狀態將顯示紅色。
修復 ID:1139886
症狀:如果用戶端沒有安裝 Lotus Notes 外掛程式﹐主用戶端使用者介面的狀態將顯示紅色。
解決方案:修改用戶端狀態﹐如果用戶端上沒有安裝 Lotus Notes 電子郵件防護﹐則排除該防護。
停用網路威脅控制後﹐也停用了應用程式控制
修復 ID:1008642
症狀:使用者選取停用網路威脅防護時﹐同時也停用了應用程式控制防護。
解決方案:修改控制﹐使得停用網路威脅防護時不會停用應用程式控制
停用網路威脅防護後﹐也停用了裝置控制
修復 ID:1008655
症狀:使用者選取停用網路威脅防護時﹐同時也停用了裝置控制防護。
解決方案:修改控制﹐使得停用網路威脅防護時不會停用裝置控制
將用戶端部署到 Active Directory 群組
修復 ID:1123131
症狀:將用戶端套件部署到暫存群組中的 Active Directory 群組中顯示的電腦上。
解決方案:修改了 sylink 檔案﹐使其不被「未管理」的 sylink 檔案覆寫。
在從 SCS 移轉到 SEP v11.0 後﹐啟動掃描執行
修復 ID:1127065
症狀:啟動掃描執行﹐即使在移轉前掃描被設定為停用。
解決方案:修改了移轉內容﹐如果沒有架構執行啟動掃描﹐就不會執行該動作。
從 Symantec Endpoint Protection Manager 匯出後﹐獨立安裝的用戶端無法正常工作
修復 ID:1148518
症狀:檔案提取到暫存目錄時﹐所有檔案和檔案夾都缺少第一個字元。這阻礙了用戶端安裝套件的正確提取。
解決方案:修改了路徑匯出功能﹐刪除了多餘的路徑分割符﹐使得所有檔案都有正確字元
鎖定的自動防護設定無法傳播到用戶端
修復 ID:1153011
症狀:用戶端 GUI 使用唯讀內容來防止變更﹐而不是顯示灰色狀態
解決方案:如果在 Symantec Endpoint Protection Manager 中對控制的存取設定為「鎖定」﹐則用戶端 GUI 將顯示正確的鎖定狀態。
從 SSEP 5.1 伺服器移轉到 SEP v11.0 後﹐CD/DVD 的封鎖規則不再正常工作
修復 ID:115481
症狀:從 SSEP 5.1 移轉到 SEP v11.0 後﹐不觸發 CD/DVD 的封鎖規則。
解決方案:更新了升級機制﹐為裝置設定了新網域﹐以便於正確移轉政策。
登入為受限制使用者時﹐缺少網路威脅防護元件
修復 ID:1155546
症狀:從管理員帳戶切換到受限制帳戶後﹐主用戶端 UI 中不顯示網路威脅防護。
解決方案:修改工作階段處理邏輯﹐使其可以接受作業系統 API 中的錯誤。
Symantec Auto-Upgrade Agent 服務無法啟動
修復 ID:1167997
症狀:錯誤訊息:服務控制管理器彈發生錯誤誤:「系統啟動時至少一個服務或驅動程式失敗」
Windows 系統事件日誌中顯示錯誤事件 ID 7000。
來源:服務控制管理器。
說明:由於以下錯誤﹐Symantec Auto-Upgrade Agent 服務無法啟動:「系統無法找到指定的檔案。」
解決方案:安裝 smcinst.exe 服務後﹐不再將此服務設定為「自動」
「故障排除」部分的「用戶端群組」資訊僅顯示用戶端群組名稱
修復 ID:1168861
症狀:故障排除部分沒有顯示用戶端群組的完整路徑。
解決方案:修改了顯示資訊﹐使其顯示完整的用戶端群組路徑。
使用者登出後﹐不執行排定掃描
修復 ID:1169275
症狀:在 Windows 2000 系統中﹐如果架構為使用者登出後不執行排定掃描﹐則執行該動作。
解決方案:修改了登入程式碼﹐檢查 smcgui 而不是 vptray。
用戶端 UI 不顯示新定義日期
修復 ID:1171767
症狀:在 Windows Vista 中﹐SEP 用戶端 UI 在下載病毒定義後沒有更新病毒定義日期
解決方案:修改了對 VirusDefs 的檢查﹐使其可以正確接收目錄變更通知
匯出用戶端故障排除資料
修復 ID:1054802
症狀:無法匯出用戶端故障排除部分顯示的資訊
解決方案:已向 SEP 用戶端加入了匯出故障排除資料的功能
在病毒定義分發表中顯示用戶端
修復 ID:1104932
症狀:病毒定義分發表中列出了沒有安裝網路威脅防護模組的用戶端。
解決方案:此報告正確篩選了沒有安裝該技術﹑不應顯示的用戶端
架構缺失的 LiveUpdate 事件
修復 ID:1105014
症狀:如果在排定時間電腦處於關閉狀態﹐用戶端 UI 沒有包含允許 LiveUpdate 事件執行的設定。
解決方案:將用戶端的已排定 LiveUpdate UI 更新為包含缺失的事件選項。
將政策設定為允許使用者修改 LU 排定
修復 ID:1110115
症狀:設定選項「允許使用者手動啟動 LiveUpdate」後﹐無法在用戶端啟用該功能
解決方案:在主控台設定該選項將允許最終使用者修改 LiveUpdate 排定
變更位置時沒有啟用防火牆
修復 ID:1139747
症狀:如果使用者在先前的位置停用防火牆﹐則電腦轉到新位置時不會啟用防火牆
解決方案:防火牆偵測到新位置時將被啟用
「系統鎖定」產生大量轉寄到管理伺服器的日誌事件
修復 ID:1139876
症狀:在「僅日誌」模式下架構「系統鎖定」時﹐控制日誌中將顯示大量的相同事件。大多數此類事件針對相同檔案。
解決方案:增加了阻斷器控制項﹐如果相同日誌事件出現在 60 秒之內﹐則此阻斷器控制項將阻止顯示這些相同日誌事件。
RTVScan.exe 應用程式錯誤
修復 ID:1162150
症狀:顯示錯誤對話方塊﹐其中顯示以下資訊﹔RTVscan.exe 應用程式錯誤 - 0x65ec9abc 位置的應用程式出現不明例外 (0xc00000fd)
解決方案:修改了關閉執行緒﹐等待正確終止﹐而不是依賴延遲周期
用戶端從隔離位置更新定義
修復 ID:1053078
症狀:如果定義位於隔離位置﹐用戶端沒有切換為使用 LUA 下載定義
解決方案:用戶端將成功的切換政策﹐允許從 LUA 中提取定義
用戶端上沒有正確設定自動防護選項
修復 ID:1108152
症狀:啟用選項「電腦關閉時檢查磁片」將停用用戶端的此功能。
解決方案:修改了架構檔案的設定﹐使其可以正確套用於用戶端
用戶端 UI 上顯示了防毒和防間諜軟體的正確狀態
修復 ID:1117515
症狀:如果受限制使用者開啟主用戶端 UI﹐他們將看到防毒和防間諜軟體狀態以及主動型威脅防護都顯示為紅色的 X
解決方案:因為受限制使用者沒有在系統上變更狀態的權限﹐所以沒有顯示紅色的 X。
報告「使用最新政策的用戶端」沒有顯示使用較早政策的用戶端
修復 ID:1158086
症狀:報告「使用最新政策的用戶端」沒有顯示使用較早政策的用戶端。
解決方案:增加了最新政策序列號作為參考﹐使其可以顯示所有政策。
檢視「過去 24 小時」時間範圍內的報告﹐導致出現錯誤訊息
修復 ID:1159662
症狀:在每月的第一天﹐如果選取了時間範圍設定為「過去 24 小時」的任何日誌或報告﹐則使用者將收到訊息﹐「您的開始日期必須先於結束日期」。
解決方案:修改篩選器邏輯﹐以正確調整日期轉換
Symantec Network Access Control 修復
與 Symantec Network Access Control 和 L2TP VPN 連線不相容
修復 ID:115803
症狀:與 Symantec Network Access Control 和 L2TP VPN 連線不相容
解決方案:已修改 SNAC﹐使其偵測是使用 PPTP 還是 L2PT VPN 連線﹐從而使用原始 EAP dll 進行驗證﹐而不是使用 SymRasMan.dll
文件號: 20080306102914967
最近更新: 04/15/2008
Date Created: 03/05/2008
作業系統: Windows 2000 Professional, Windows 2000 Server/Advanced Server, Windows XP Home Edition, Windows XP Professional Edition, Windows XP Tablet PC Edition, Windows Server 2003 Web/Standard/Enterprise/Datacenter Edition, Windows Vista, Windows XP Professional x64 Edition, Windows Server 2003 x64 Edition, Windows Vista x64 Edition
產品: Endpoint Protection 11