賽門鐵克企業版服務器重裝恢復

爲什麼會重裝網絡版的殺毒軟件服務器,原因無非以下兩點:一、殺毒軟件服務器本身其實是很容易感染病毒和遭受***的,服務器可能某一天就掛了,這就需要重裝系統,當然也就需要重裝殺毒軟件服務器了,二、版本升級,版本升級一般是爲了提升性能,比如我們以前使用的版本是10.1.7,但是這個版本不支持VISTA,所以我們要升級到10.2這個版本,這個過程要先刪除舊版本,纔可以安裝新版本。但是以上的操作都會造成客戶端無法與服務器恢復通訊,也就無法跟隨服務器升級病毒庫,好在我們可以通過一系列的設置來解決這個問題。下面我們結合具體的工作實踐來說明一下具體的操作步驟(我們已經成功的在數臺服務器上進行了配置,遇到的問題也基本上都解決了)。  一、數字證書文件的備份
  一定要養成良好的備份習慣,在第一次安裝好服務器後,就要將安裝目錄下的PKI目錄備份出來,我一般是本地硬盤上備一份,然後異地(網絡上)備一份,這個數字證書是保證服務器端和客戶端通訊的重要憑證,另外還可以在服務器配置好以後,備份一下GRC.DATt文件,這個文件保存的是服務器的配置信息。
  二、舊版本的刪除
  這裏主要說一下卸載的順序,正好是和安裝順序相反的,即先卸載報告服務器,再卸載殺毒軟件主程序,最後卸載控制檯程序。我們遇到的主要問題就是報告服務器和殺毒軟件主程序卸載的時間太長,讓人感覺到像是服務器死機了或是程序停止響應,在這種情況下可以重啓一下服務器,再執行一遍卸載過程,然後多等一段時間,卸載就會完成。一定要完整卸載舊版本,不然在安裝新版本時會遇到很多意想不到的麻煩。而且在卸載過程中遇到提示要重啓機器就重啓機器,然後全部卸載完以後再重啓一次服務器,爲下一步順利安裝新版本打下一個良好的基礎。
三、新版本的安裝
  安裝基本上不會有什麼問題,按照順序裝好控制檯、殺毒軟件主程序、報告服務器即可,安裝完畢後要重啓一遍機器。
  四、根證書文件的恢復
  (一)預備工作
  在控制檯中將服務器升級爲一級服務器,然後升級至最新的病毒庫,我們是網絡版,服務器端病毒庫的升級文件是到這個網址下載的:
  http://www.symantec.com/business/security_response/definitions/download/detail.jsp?gid=savce
  打開該網頁後,在其中選擇後綴爲xdb的文件進行下載,而且我們還有一個小經驗,即這個文件如果是用網際快車或是迅雷下載,下載得到就是有正確後綴名(xdb)的文件,如果是使用IE直接下載,下載後的文件後綴名會變爲zip,這時只要手工將後綴改爲xdb即可。
  下載得到的文件放在D:\Program Files\SAV(即安裝目錄下),然後觀察該目錄下的I2_LDVP.VDB目錄裏面的文件,過一會(1至5分鐘),會看到生成了兩個目錄,再過一會兒,打開服務器端的Symantec Client Security下的Symantec AntiVirus程序,就會看到已經變成最新的病毒庫了。
  (二)停掉兩個服務
  在系統服務中停掉兩個服務:Symanetc AntiVirus和 Intel PDS服務(注:停Intel PDS服務時會提示停止幾個相關的服務(如圖1所示):
  
  圖1
  (三)恢復PKI文件
  將安裝目錄下的PKI目錄刪除或改名,把備份的PKI目錄複製到安裝目錄下。
  (四)修改註冊表
  通過修改註冊表,我們可以重建服務器端與客戶端的通訊,主要要動三處地方,均是改DomainGUID值,要把它的值改成與PKI目錄下的roots目錄下的數字證書文件的前32個字符一樣,由於我們安裝賽鐵服務器端的服務器是WIN2003操作系統,在註冊表中修改DomainGUID值不支持複製粘貼操作,爲了保障不會出錯,我們想了一個辦法,即將數字證書文件的前32個字符拷貝到WORD文件中,變成3號字,然後再4個一組排成一行行的,這樣對照着輸,在註冊表中就不容易出錯了。
  1、HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\DomainGUID(圖2)
  
  圖2
  2、HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\DomainData\DomainGUID(圖3)
  
  圖3
  3、HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\AddressCache\<服務器名>\DomainGUID(圖4)
  
  圖4
  我在這裏之所以用圖示的方法將三處DomainGUID值的位置標出來,就是因爲在實際操作中很容易把這三個地方搞混了,造成有一處沒改,最終無法正確的啓動服務器。
  4、刪除TrustedRoots
  HKEY_LOCAL_MACHINE\SOFTWARE\Intel\LANDesk\VirusProtect6\CurrentVersion\ScsComms\LocalData\TrustedRoots備份,然後刪除。
  (五)重啓服務
  在系統服務中啓動Symanetc AntiVirus和 Intel PDS服務。
  (六)重設密碼
  這時候打開賽門鐵克防病毒軟件或SSC訪問服務器端會提示密碼錯誤。可以用SSC安裝目錄(\Program Files\Symantec\Symantec System Center\Tools)下的工具IFORGOT.exe重設密碼。
  經過以上的步驟,順利的話就可以通過賽門鐵克的控制檯看到自己創建的組,過一段時間以後就會陸續看到以前的客戶端了,可以定期執行一下“刷新”操作。
五、恢復不成功的解決辦法
  總結我們在實際操作過程中的經驗,無法恢復服務器端與客戶端的通訊,十有八九是由於不按照操作規程造在的,有時是想圖省事,該重啓時不重啓,有時看到錯誤提示不處理,硬着頭皮往下做,解決問題的思路也是再次嚴格按照規程再做一遍,有一個比較普遍的錯誤就是在註冊表中修改DomainGUID值是不不心輸錯了,如果要進行修改的話,首先要在系統服務中停掉Symanetc AntiVirus,修改完註冊表再啓動Symanetc AntiVirus服務,然後執行修改密碼操作,才能夠順利的在控制檯上打開相應的組。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章