NOD32 i SBS (instalowanie oprogramowania w domenie SBS)
NOD32 to najlepszy znany mi software AV. Do Symanteca się zraziłem wersją dla osób prywatnych świeższą niż 2001, Kaspersky zabijał wolne komputery poprzez tworzenie skrótów plików, MKS niestety przestał się jakoś w którymś momencie rozwijać, (chociaż czuję do niego ogromny sentyment i przy jego polityce licencjonowania uważam za najlepszy wybór dla pracowni szkolnych), a teraz wyewoluował w ArcaVira, którego nie testowałem w sumie. NOD zresztą sprawdził się - jego technologia ThreatSense (znaczy się ładnie nazwana heurystyka) i bardzo duża częstotliwość aktualizacji już parę razy ochroniły mi cztery litery w momencie, kiedy inne programy AV jeszcze nie wiedziały, że coś się dzieje. Ogólnie jak mogę coś klientowi polecić to wybieram zawsze NODa.
Problemik się pojawił ostatnio, ponieważ po instalacji SBSa, klient chciał rozrzucić NODa pod domenie. Instalacja NODa nie jest szczególnie skomplikowana (next, next, next…), ale w domenie już można się trochę pobawić - chociażby skonfigurowanie kopii dystrybucyjnej na serwerze, zabezpieczeniem konfiguracji hasłem i takie tam. NOD domyślnie ma takie cudo jak Remote Administrator, ale klientowi to nie było potrzebne. Praca instalatora software byłaby dla niego tańsza (-:
SBS jak wiadomo ma wspaniałą zaletę a’la SMS, pozwalającą na publikowanie paczek oprogramowania dla stacji klienckich. W zasadzie używa się dwóch metod - pierwsza z nich to wrzucenie paczki z oprogramowaniem do katalogu ClientApps i dodanie w konsoli Zarządzanie Serwerem nowej paczki wraz z przypisaniem jej do konta komputera. Po zalogowaniu się użytkownika na tej maszynie na jego pulpicie pojawi się skrót do dodanej instalacji, którą użytkownik MOŻE sobie zainstalować. Oczywiście dla oprogramowanai typu AV słowo może jest złym słowem, które powinno zamienić się na słówko MUSI. Na to na szczęście jest metoda - GPO. W zasadach grupy można przypisać aplikację do konta komputera i voila - zainstaluje się sama.
Czym się różnią te dwie metody instalacji? Pierwsza z nich wymaga (moze wymagać) interakcji z użytkownikiem. Ponadto pozwala użytkownikowi na niezainstalowanie oprogramowania no i odbywa się PO zalogowaniu użytkownika na stacji. Druga jest metodą nieiterakcyjną (co oznacza dla większości softu stworzenie plików transformacji (MST) albo innego cuda), która wykona się podczas wyświetlania ekranu logowania i jest wymuszona zasadami GPO. Jak widać - co kto lubi lub co mu jest potrzebne.
Wróćmy jednak do naszego zadania, czyli instalacji NODa. Wiemy juz, że powinno się dodać paczkę tak, aby zainstalowała się sama, bez ingerencji, a najlepiej tak, żeby użyszkodnik nie mógł nic zmienić w konfiguracji. Z pomocą przychodzi narzędzie configuration editor, (jest dostępne po wykonaniu instalacji administracyjnej, czyli z lokalnym mirrorem), które generuje plik w formacie XML opisujący wszystkie parametry konfigurujące oprogramowania - sposóby aktualizacji, metody postępowania z plikiem, adresy pod którymi znajdują się aktualizacje, hasła (oczywiście zakodowane), blokady profili i same profile, etc. Sam plik niestety to niezawiele - jak to uruchomić? Otóż trzeba, (i tak by było trzeba), ściągnąć ze strony NOD aktualną wersję oprogramowania, rozpakować ja (RAR) i dodać plik config.xml wygenerowany w edytorze konfiguracji. Teraz pakujemy to ładnie ponownie do SFXa, ale dodajemy mu miła komendę -
albo publikujemy tą właśnie komendę do wykonania z określonej lokacji. Ważne jest, żeby pamiętać o opcji reboot, ponieważ inaczej nie uruchomi się jądro systemu NOD i de facto nie będzie działać ochrona ciągła, a jedynie na żądanie (do rebootu). Przy deinstalacji, jeśłi byłaby wymagana, używa się parametrów uninstall oraz pwd=hasło. Dzięki temu, po poprawnym skonfigurowaniu raportowania przez klienckie stacje NOD możemy dzięki SBS czuć się (prawie) tak, jakbyśmy posiadali RemoteAdministratora (-:
Comments
Comment from vermin
Time: 05/07/06, 23:25
Ja też ich przez chwilę używałem - znaczy przez rok, bo dawali taką subskrypcję, więc nagle na tzw. firmowych laptopach pewnego prywatnego pracodawcy pojawił sie soft CA. Potem coś krzyczeli o update, więc skoro trzeba było kupić licencje to przeinstalowałem na NODa.
Ogólnie to co człowiek to inny soft AV (chyba sprawa religijna)- zresztą Symantec korporacyjny nie jest uciążliwy, (chociaż jakoś mnie do siebie nie przekonuje), znajomym polecam soft darmowy na potrzeby domowe jak avast czy AVG. Do firmy jednak wolę NODy.
Niemniej w najbliższym czasie chcę potestowac trochę GFI (pod kątem exchange) oraz to śmieszne rozwiązanie, które kupił niedawno Microsoft, o którym co coś czytam to mam wrażenie, że są baaardzo daleko za konkurencją. Szczególnie jeśli chodzi o wykorzystanie featuresów Exchange właśnie…
Comment from hant3r
Time: 26/07/06, 14:28
T ciekawe te pozytywne opinie. Moje doświadczenia sa inne http://wiruszone.net/forum/viewtopic.php?t=4250
iz anm admin który takze ma podobne. Ten antywirus ma problemy z wykrywaniem ogólnie znanych wirusów
??
Comment from vermin
Time: 26/07/06, 22:45
Dziś go wykrywa
Moje spostrzeżenia są oczywiście subiektywne i wynikają z własnego doświadczenia, ale z NODem miałem najmniej problemów so far.
Na razie interesuje mnie nowa wersja antigena (pod markę forefront), którą niedługo będzie można potestować ![]()
Comment from fascik
Time: 05/07/06, 18:24
A ja swego czasu uzywałem (a własciwe poniekąd używam) Etrusta. Podobnie jak NOD ma RemoteAdmina, konsolę do zdalnej instalacji, konfigurację stacji, częstotliwość instalacji aktualizacji, skanowania itd….
Fajnie było gdy Etrust miał dożywotnią możliwość bezpłatnej aktualzacji, niestety w tamtym roku się wycwanili i poszli w stronę konkurencji - czyli akutalizacje baz wirusów tylko na rok