Agrega 6.4.12 Detalles de la versión de disponibilidad general (GA).
Se ha agregado la referencia MACC-10497 a la sección "problemas conocidos no críticos".
6 de noviembre de 2020
Agrega 6.4.11 Detalles de la versión de disponibilidad general (GA).
Se ha agregado una referencia MACC-10408 a la 6.4.x sección de problemas conocidos.
30 de septiembre de 2020
Agrega 6.4.9 Detalles de la versión de disponibilidad general (GA).
28 de agosto de 2020
Se corrigieron los vínculos rotos de notas de la versión.
Para recibir una notificación por correo electrónico cuando se actualice este artículo, haga clic en Suscribirse en la parte derecha de la página. Para suscribirse debe haber iniciado sesión.
Contenido
Haga clic para expandir la sección que desee ver:
Para ver todas las notas de la versión de disponibilidad general (GA) disponibles y otra documentación, visite el sitio web de documentación del producto Enterprise:
Para obtener documentos de productos de McAfee, vaya al portal Documentación de producto empresarial en https://docs.mcafee.com.
Para las notas de la versión de Release to Support (RTS), póngase en contacto con Soporte técnico.
Versión
Fecha de publicación
6.4.12.125 General
8 de diciembre de 2020
6.4.11.128
5 de noviembre de 2020
6.4.9.107 General
29 de septiembre de 2020
6.4.8.101 RTS
11 de agosto de 2020
6.4.7.105
21 de julio de 2020
6.4.5
12 de mayo de 2020
6.4.4
14 de abril de 2020
6.4.2.206
11 de febrero de 2020
6.4.1.135
10 de diciembre de 2019
6.4.0.132
17 de octubre de 2019
6.3.0.794
13 de agosto de 2019
6.3.0.724 (Solo Linux)
2 de julio de 2019
6.3.0.503 (Solo Linux)
9 de abril de 2019
6.3.0.418 (Solo Linux)
12 de marzo de 2019
6.3.0.299 (Solo Linux)
12 de febrero de 2019
6.3.0.242 (Solo Linux)
8 de enero de 2019
6.3.0.180 (Solo Linux)
13 de noviembre de 2018
6.3.0 (Solo Linux)
9 de octubre de 2018
6.2.0
9 de abril de 2015
6.1.7 (Solo Linux)
7 de abril de 2015
6.1.4 (Solo Linux/UNIX)
16 de junio de 2014
6.1.3
16 de abril de 2014
6.1.2
24 de diciembre de 2013
6.1.1
30 de agosto de 2013
6.1.0
12 de febrero de 2013
Las soluciones de problemas en actualizaciones y grandes lanzamientos son acumulativas; Soporte técnico le recomienda que instale la última versión. Para encontrar la versión más reciente de su producto, visite el sitio web de descargas de productos en http://www.mcafee.com/us/downloads/downloads.aspx.
Muy Actualmente, no se conoce ningún problema crítico.
No críticos:
Linux:
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
MACC-10527
6.4.12
6.4.13
Problema: Al reiniciar el sistema, la autenticación del servicio de SCSRVC no se puede inicializar. Solución alternativa: [No Windows] SCSRVC no se inicia al reiniciar el sistema, pero sí tras ejecutarse SCSRVC -d.
MACC-10497
6.4.12
Problema: En el sistema de archivos de XFS, el inventario de MACC no se actualiza de forma intermitente al cambiar el nombre de los archivos sin solidificar en la actualización o a través del proceso del actualizador.
Solución provisional:
En el despliegue independiente, ejecute: sadmin check -r bien sadmin so
En ePO gestionado, ejecute check -r bien so de la SC: Run Command tarea cliente.
Problema: Se impide la ejecución de recopiladores de MVEDR en Linux con McAfee Application control activado.
Solución alternativa:: Configurar /opt/McAfee/mvedr/mfemvedr como actualizador en las reglas de Application control (Unix).
MACC-9369
6.4.x
-
Problema: Las reglas de supervisión no funcionan a menos que exista una regla de Change control.
Solución alternativa:
Debe crear una regla ficticia de control de cambios (proteger contra escritura) y aplicarla al sistema.
MACC-8763
6.4.2-206
6.4.2-206
Problema: Cuando el Desactivar tarea el comando se ejecuta desde ePO; se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8764
6.4.2-206
6.4.3-109
Problema: Cuando el Seleccionar tarea el comando se ejecuta desde ePO; se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8888
6.4.2-206
6.4.3-109
Problema: Momento Seleccionar tarea se ejecuta desde ePO, se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8889
6.4.2-206
6.4.3-109
Problema: Momento Habilite se ejecuta en el modo actualizar, no se muestran los eventos de tarea cliente de Solidcore.
MACC-8673
6.4.1-135
-
Problema: En el modo de evaluación, el evento "escritura denegada" no se genera tras una operación de eco en un archivo protegido contra escritura.
MACC-8672
6.4.1-135
-
Problema: El evento no se genera cuando se modifican los derechos de una carpeta protegida con "protección contra escritura".
MACC-8671
6.4.1-135
-
Problema: El evento no se genera cuando se modifica la propiedad del archivo que está protegido con la protección contra escritura.
MACC-8643
6.4.1-135
6.4.2-206
Problema: La información de volcado principal no se genera cuando se produce una kernel pánico en Red Hat 8.
MACC-8355
6.4.1-135
6.4.2-206
Problema: Lo scsrvc se reinicia al vaciar auth vuelve.
MACC-8346
6.4.0-132
6.4.1-135
Problema: Tras ampliar ENSL desde la versión 10.6.5 Para 10.6.6 en SUSE12 MACC, la ejecución de la BVT se bloquea.
Solución alternativa: Agregue la siguiente ""ProcPassThruList"" elementos a solidcore. conf: /opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8332
6.4.0-132
6.4.1-135
Problema: Lo PROCESS_START y PROCESS_EXIT los procesos no generan eventos tras definir una regla que incluyan supervisión sobre el proceso.
MACC-8334
6.4.0-132
6.4.2-206
Problema: [BDS] Factor de riesgo operativo para OpenSSL.
1259050
6.3.0-180
-
Problema: Los eventos para la creación de reglas de CCT no válidas se envían de forma aleatoria a ePO.
1263560
6.3.0-242
-
Problema: Pesque Cuando se incluye un directorio en la supervisión de la integridad, los archivos o directorios creados no se consideran cambios. Por lo tanto, no aparecen en el control de cambios de ePO.
1260084
6.3.0-180
-
Problema: Cuando MACC 6.3.0.180 está instalado en el modo independiente en versión 7, muestra un mensaje de error.
1256613
6.3.0-152
-
Problema: En el modo actualizar, se generan eventos de "directorio de diferencias de archivos" para los directorios de cambio de nombre y eliminación.
MACC-7216
6.3.0-794
-
Problema: No se puede crear un usuario cuando MACC está en el modo actualizar en RHEL8 con la versión SSSD 2.0.0-43 instalado.
Problema: Ampliar a 6.3.0-794 de 6.3.0-724 en LEL5 32 bits, LEL6 32 bits y LSES11 32 bits deja el sistema desactivado y no solidificado. Solución alternativa: Agregue una licencia, solidificar si es MAC y activar.
MACC-8331
6.4.0.132
6.4.2-206
Problema: [Exploratorias] ayuda de comando sadmin auth la información no contiene cómo ejecutar la opción de eliminación.
MACC-8332
6.4.0.132
6.4.2-206
Problema: La configuración de la regla para incluir la supervisión sobre el proceso no genera eventos PROCESS_START y PROCESS_EXIT.
MACC-8334
6.4.0.132
6.4.1.135
6.4.2.206
Problema: Seguridad Blackduck analizar: factor de riesgo operativo para OpenSSL.
MACC-8346
6.4.0.132
6.4.1.135
Problema: Ensambla Tras ampliar Endpoint Security for Linux desde la versión 10.6.5 Para 10.6.6 en SUSE12 MACC, la ejecución de la BVT se bloquea. Solución alternativa: Agregue la siguiente ""ProcPassThruList"" elementos a solidcore. conf:
/opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8355
6.4.0.132
6.4.1.135
Problema: Lo scsrvc se bloquea al vaciar auth vuelve (SIGSEGV).
MACC-8643
6.4.1.135
Problema: El cambio de configuración predeterminado necesitaba generar información de volcado principal durante la kernel pánico en Red Hat 8.
MACC-8671
6.4.1.135
Problema: Durante una operación de cambio de propietario de archivo protegido contra escritura, no se genera ningún evento.
MACC-8672
6.4.1.135
Problema: Durante una operación de cambio de derechos para una carpeta protegida contra escritura, no se genera ningún evento.
MACC-8673
6.4.1.135
Problema: Tras una operación de eco en un archivo protegido contra escritura (en el modo de evaluación), no se genera ningún evento de escritura denegada.
MUY No hay problemas críticos conocidos.
No críticos:
Linux
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
1253988
6.3.0-129
Problema: CCT: CLI-regla de rastreo de cambios de contenido se puede crear con un valor de codificación no válido.
1254355
6.3.0-129
Problema: CCT: CLI-los filtros de inclusión con más de un patrón incorrecto no funciona según lo esperado.
1254435
6.3.0-152
6.3.0-180
Problema: CCT: problema al actualizar una directiva para agregar un patrón de filtro de exclusión. Solución alternativa: Elimine la regla y créela desde el principio agregando el filtro de exclusión. O bien, edite cualquier otra propiedad de la regla y se aplica correctamente.
1254607
6.3.0-116
6.3.0-299
Problema: CCT: exploratorias-comunicación de Endpoint perdida con ePO.
1254610
6.3.0-152
6.3.0-180
Problema: CCT: exploratorio-las operaciones de archivos binarios se envían a ePO como "tipo de archivo no compatible".
1256065
6.3.0-152
6.3.0-180
Problema: CCT: archivo eliminado y actualización de archivo eliminada importa XML se generan con ReturnCode = 0 para archivos binarios.
1256085
6.3.0-152
6.3.0-180
Problema: CCT: no todos los eventos relacionados con archivos binarios se muestran en ePO.
1256092
6.3.0-152
6.3.0-242
Problema: CCT: mejora: Agregue un mecanismo para identificar en la CLI si una regla es recursiva o no.
1256261
6.3.0-152
6.3.0-180
Problema: CCT: el servicio MACC se bloquea tras actualizar FileDiffMaxSize.
1256344
6.3.0-152
6.3.0-180
Problema: E2E de CCT: nivel de recursividad para un caso de nivel de recursividad combinado con patrones de exclusión.
1256352
6.3.0-152
6.3.0-242
Problema: CCT: macompatsvc se bloquea tras varias actualizaciones de la Directiva de CCT.
1256359
6.3.0-152
6.3.0-180
Problema: En Ubuntu 12.04, no se crean los eventos de diferencia de archivo "creado archivo" y "archivo modificado".
1256469
6.3.0-152
6.3.0-180
Problema: CCT: los eventos para archivos binarios, de script o de texto en modo actualizar aparecen en ocasiones con el error "ruta no encontrada".
1256488
6.3.0-142
6.3.0-180
Problema: Exploratorias de CTT: regla de archivo coincidente con error de directorio que se ha registrado para los archivos DAT.
1256613
6.3.0-152
Problema: En el modo actualizar, se generan eventos de "directorio de diferencias de archivos" para los directorios de cambio de nombre y eliminación.
1259032
6.3.0-180
6.3.0-242
Problema: CCT: libmagic devuelve cadenas MIME diferentes en RHEL5.
1259050
6.3.0-180
6.3.0-242
Problema: CCT: algunos eventos para la creación de reglas de CCT no válidas se envían de forma aleatoria a ePO.
1259139
6.3.0-180
Problema: El evento CCT: FILE_RENAMED_UPDATE en LEL5 no se genera correctamente al especificar la codificación en cct normas.
1260084
6.3.0-180
Problema: Se ha producido un mensaje de error al instalar MACC 6.3.0.180 en modo independiente en un entorno de versión 7.
1263203
6.3.0-242
6.3.0-299
Problema: Tras ampliar desde la compilación 6.3.0-180 y desactivar la función de integridad, comando sadmin ya no puede ejecutarse.
1263206
6.3.0-242
6.3.0-299
Problema: Tras la ampliación desde 6.3.0-180, se muestra un mensaje de Permiso denegado para/usr/bin/xauth. Solución alternativa:
1. Edite el archivo/etc/McAfee/solidcore/solidcore.conf, establezca RTEModeOnReboot = 0x0, y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r o sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263207
6.3.0-242
Problema: Tras la ampliación desde 6.3.0-180, el servicio ssh no se puede reiniciar. Solución alternativa:
1. Edite la /etc/mcafee/solidcore/solidcore.conf archivo, establecer RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r bien sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263208
6.3.0-242
6.3.0-299
Problema: Tras la ampliación desde 6.3.0-180, la comprobación de comando sadmin falla en LUBT12 (AMD64 y x86). Solución alternativa:
1. Edite la /etc/mcafee/solidcore/solidcore.conf archivo, establecer RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r o sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263209
6.3.0-242
6.3.0-299
Problema: Tras la ampliación desde 6.3.0-180 y desactivar la integridad, no puede iniciar sesión con el punto de conexión tty en CentOS5 (AMD64 y x86). Solución alternativa:
1. Edite la /etc/mcafee/solidcore/solidcore.conf file, establezca RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r o sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263552
6.3.0-242
Problema: Error al bloquear el archivo de autoridad en Ubuntu 16.
1263558
6.3.0-242
6.3.0-299
Problema: Pesque La regla de prioridad para la supervisión no funciona de la forma esperada.
1263559
6.3.0-242
6.3.0-299
Problema: Pesque Supervisión de la integridad: si se agrega VIM como un proceso incluido para la supervisión de la integridad, los archivos modificados por VIM no se demostrarán como modificados.
1263560
6.3.0-242
Problema: Pesque Cuando se incluye un directorio en la supervisión de la integridad, los archivos o directorios creados no se consideran cambios. Por lo tanto, no aparecen en el control de cambios de ePO.
1263564
6.3.0-242
Problema: CCT: varios eventos relacionados con archivos no se pueden validar en el modo actualizar.
1263609
6.3.0-242
6.3.0-299
Problema: Pesque No se puede aplicar la Directiva para excluir a un usuario de la lista de supervisión. Solución: como solución alternativa, los usuarios se pueden excluir de la lista de supervisión. Utilice la sadmin mon user -e comando en modo no gestionado o utilice la opción "Ejecutar comando" de ePO.
1265307
6.3.0-299
6.3.0-418
Problema: Bucles de kernel en LUBT 14 kernel 4.2.
1266210
6.3.0-299
6.3.0-724
Problema: La Directiva "supervisión mínima del sistema para variantes de Linux (McAfee predeterminado)" no se aplica correctamente en algunos endpoints.
1266302
6.3.0-299
Problema: Pesque Cuando CTT captura operaciones de archivos binarios, el mensaje de ePO es incorrecto porque no se modifican los atributos.
1266310
6.3.0-299
Problema: Pesque Para desactivarlo, mon las funciones requieren un reinicio.
1266502
6.3.0-299
Problema: Comportamiento incorrecto en la activación desde ePO en Oracle 7.
1268052
6.3.0-418
Problema: No se muestra ningún mensaje en la línea de comandos al reiniciar scsrvc servicio en Ubuntu 16.
1269359
6.3.0-503
Problema: Mensaje de advertencia registrado /tmp/solidcoreS3_uninstall.log Tras la desinstalación de solidcore.
1269365
6.3.0-503
6.3.0-724
Problema::Lo Dpkg la script de preinstalación registra un error tras la instalación con la compilación 6.3.0-503.
1273558
6.3.0-607
Problema: Cuando la herramienta de destino de compilación falla, algunos archivos no se eliminan del sistema. Solución alternativa: Elimine los archivos manualmente.
1273659
6.3.0-671
Problema: XFS con kernel 4.10 y posterior no es compatible.
Solución alternativa: Soporte técnico no recomienda el uso de MACC 6.3.0 en los sistemas con Red Hat Enterprise Linux Server 8 Si tiene kernel versión 4.18 o superior y XFS. El sistema de archivos recomendado que se debe utilizar es EXT4. Ve KB87944 para las versiones EXT compatibles.
Para sistemas que experimenten este problema con:
SUSE Enterprise Linux Server 12 o SUSE Enterprise Linux Desktop 12 con kernel 4.10 o superior instalado
Y
MACC con XFS en modo actualizar en uso
Y
Reinicie el sistema con una versión kernel inferior a 4.10 (véase KB90947 para versiones de kernel compatibles).
Cuando se inicie el sistema, deje el modo actualizar mediante la ejecución sadmin eu.
Reiniciar el sistema de nuevo con la versión kernel superior a 4.10.
1274415
6.3.0-607
Problema: Pesque Al agregar una regla de supervisión, no se crea ninguna instantánea inicial de los archivos supervisados.
1274416
6.3.0-702
Problema: el "orig_user_name" no se ha registrado correctamente en los eventos.
MACC-6863
6.3.0-724
Problema: El destino de compilación no puede compilar kernel módulo en RHEL 8.
MACC-7077
6.3.0-724
6.4.1.135
Problema: Lo Self kernel la herramienta de soporte no funciona en OL7 UEKR5 no compatible UEK kernel.
MACC-7216
6.3.0-794
No se corregirá
Problema: No se puede crear el usuario cuando MACC está en modo actualizar en RHEL 8 con versión SSSD 2.0.0-43 instalado.
MACC-7240
6.3.0-794
6.4.1.135
Problema: Tras la ampliación desde MACC para Linux 6.3.0-724 a 6.3.0-794, no puede desinstalar 6.3.0-794 error en LEL6 32 bits.
Problema: Intenta cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer. Se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 o posterior. Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Este método evita posibles retrasos en la red.
607452
Problema: Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
5.0.2
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
5.1.1
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 o posterior, eventos de Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
5.1.1
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la Aceptar el botón está desactivado. Solución alternativa: Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
5.1.1
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
5.0.0
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
5.1.0
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Para exportar grupos de reglas, utilice Internet Explorer desde otro equipo.
610303
5.1.0
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Si encuentra problemas, McAfee recomienda utilizar Mozilla Firefox versión 3.6 o posterior o Internet Explorer 6.0 o posterior.
608753
5.0.0
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución alternativa: Utilizar la variable de entorno USERDNSDOMAIN como nombre de dominio para clientes de AD. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
5.1.2
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistema con cambios no autorizados la página no se abre. Al seleccione la opción Sistemas con cambios no autorizados Link, se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO. (El Sistemas con cambios no autorizados el vínculo está en la Riesgo y conformidad, Conciliación de Change control Página.)
656518
5.1.2
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando: https:///remote/scor.upgradeEventParser.do
661203
5.1.2
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
5.0.0
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
5.2.0
Problema: Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén páginas, cierra la sesión del usuario.
714176
5.2.0
Problema: En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
5.2.0
Problema: Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solución provisional: Busque los grupos en un servidor de Active Directory específico en lugar de utilizar el Catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
5.2.0
Problema: Si agrega columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes, es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
5.2.0
Problema: En la función Rastreo de cambios de contenido, la página de vista de archivo se pone en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
6.1.0
Problema: Los eventos adicionales se concilian cuando se realiza la conciliación manual desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual para varios eventos, seleccione uno Todo en esta página bien Seleccione todo en todas las páginas. A continuación, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
6.1.1
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
1033281
6.2.0
Problema: Ampliación a la extensión de Solidcore 6.2.0 podría fallar inmediatamente después del reinicio de la extensión al realizar una ampliación a partir de una versión anterior a 6.1.2.
985336
6.2.0
Problema: Es posible que las páginas de eventos de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.5. Solución alternativa: Si encuentra problemas, McAfee recomienda utilizar Mozilla Firefox versión 3.6 o posterior o Internet Explorer 6.0 o posterior.
1043052
6.2.0
Problema: No puede ampliar la extensión de la ayuda de Solidcore de las versiones anteriores a 6.2. Solución provisional: Desinstale la extensión de ayuda antigua e instale la nueva.
Problema: Lo Nombre de usuario original el informe en eventos es el mismo que el nombre de usuario.
600805
4.7.0
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de deny-write.
603747
4.8.0
Problema: Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
608036
5.0.0
Problema: Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
598002
4.5.0
Problema: La protección de claves del Registro no funciona para todos los subárboles de claves del Registro, solo para HKEY_LOCAL_MACHINE.
599240
4.5.3
Problema: Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
4.7.0
Problema: No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
4.7.0
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
4.8.0
Problema: No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
4.8.0
Problema: En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
4.8.3
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
4.9.0
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\misPaquetes\SETUP-~1.EXE no se admiten.
606532
4.9.0
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
600748
4.6.4
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
691196
5.2.0
Problema: En el caso de un archivo en el que se rastrean los cambios de contenido, se recibe un error desconocido si se producen problemas de conectividad al enviar metadatos para el archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
724796
5.2.0
Problema: Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
799559
6.1.0
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
6.1.0
Problema: Si se elimina la marca del actualizador para una regla de certificado en ePO, el certificado aparece como un actualizador en el endpoint.
876430
6.1.1
Problema: Para supervisar y cambiar las reglas de control con *, el ruta más larga la regla no tiene prioridad para reglas conflictivas.
881480
6.1.1
Problema: Las revisiones no se inportarán para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución alternativa: Excluya el usuario del filtrado de eventos y aplique filtros avanzados para el usuario que excluya los eventos no deseados para archivos y directorios.
894237
6.1.1
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
Problema: La versión no se actualiza en el servidor de ePO ni en el McTray Preocupa Box tras una ampliación de Endpoint. Solución provisional: Consulte el artículo relacionado para obtener más información.
Problema: Ampliación a Application control o Change control 6.2 falla en los endpoints. Solución provisional: Consulte el artículo relacionado para obtener más información.
Problema: Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), El instalador de Windows ha detectado un error de validación aparece un mensaje para la msiexec.exeasí kernelbase.dllPrograma. Solución alternativa: Haga clic en Ignorar una vez o Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
609780
5.0.2
Problema: En Windows 2008 (64 bits), el rundll32.exeel archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection()se utilizó la función para instalar la aplicación.
Windows 7 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
708226
5.1.5
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
601738
4.7.0
Problema: En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
4.8.1
Problema: En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
607024
4.0.0-5920
No se corregirá
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente al agente de Solidcore. No obstante, solo es efectivo después de activar la función de denegación de lectura en el agente de Solidcore.
607245
4.9.0-246
No se corregirá
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadena solidcore. log en su nombre (ejemplo: mysolidcore. log)
610254
5.0.1-1
No se corregirá
Problema: Cuando se ejecuta la tarea cliente información de depuración para un sistema UNIX, el registro indica que se genera el archivo gatherinfo. tar. gz. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08-10_14-37-45.tar.gz.
616089
5.1.0-6817
No se corregirá
Problema: Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
762449
6.1.0-9301
No se corregirá
Problema: Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
6.1.0-9323
No se corregirá
Problema: Tras la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dksdirectory.
797363
6.1.0-9323
Problema: Lo sadmin xray el comando no muestra las configuraciones específicas de atributos para el proceso en ejecución.
798843
6.1.0-9323
No se corregirá
Problema: Podría observar un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
807180
6.1.0-9402
No se corregirá
Problema: La instalación en un kernel no precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que esté montado con CIFS.
Monte el recurso compartido de Windows mediante NFS.
811983
6.1.0
Problema: La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
6.1.0-9434
No se corregirá
Problema: En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
6.1.0-9463
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
6.1.5-224
No se corregirá
Problema: La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Problema: Tras ampliar a MCC 6.1.7, los nuevos filtros de exclusión avanzada (las AEF)/updaters y las reglas de atributos no se han agregado como reglas predeterminadas.
1053355
6.1.7-192
No se corregirá
Problema: Si intenta detener por error el servicio Solidcore mediante el comando systemctl en el modo activado, puede producirse un error en un intento subsiguiente de detener el servicio en el modo desactivado.
Para detener el servicio en modo desactivado, utilice los siguientes comandos:
Problema: En un sistema protegido que ejecuta RHEL5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
1205485
6.1.7-504
Problema: Linux el tiempo de espera del escritorio con inicio/cierre de sesión raíz cuando Solidcore está activado/actualizado.
Cree el archivo /etc/X11/xinit/xinitrc.d/00-gvfs-disable-fuse.sh con el siguiente contenido:
GVFS_DISABLE_FUSE=1
export GVFS_DISABLE_FUSE
Esta script desactiva la daemon de los fusibles en segundo plano, por lo que no se ha montado el sistema de archivos de fusibles. Reinicie el sistema para que los cambios surtan efecto.
1211104
6.1.7
Problema: Tras ejecutar la herramienta de prueba automatizada (Solomon), se produce un error en Ubuntu 16.04 plataforma x86 con kernel 4.4.0-47-Generic.
1218213
KB90069
6.1.7-674
No se corregirá
Problema: Tras desactivar CA sin reiniciar el sistema, CA 6.1.7-674 especifica una desactivación parcial y se permite la ejecución del sistema.
1224787
6.1.7-673
No se corregirá
Problema: El servicio MACC deja de funcionar después de ejecutar el comando comando sadmin desactivar y reiniciar el servicio Solidcore.
Para completar la introducción del modo desactivado, reinicie el sistema. Tras reiniciar el sistema, funciona de la forma esperada.
1225663
6.2.0-114
Problema: MACC no está gestionado tras instalar compilación 6.2.0-114 desde EPO
1227491
6.2.0-142
Problema: La regla de escritura denegada se genera con información incorrecta
1230613
6.2.0-154
Problema: Tras ampliar un sistema desde 6.1.7 Para 6.2.0 (desde ePO), el estado es no gestionado.
1230621
6.2.0-154
Problema: las tareas de ePO no reflejan el estado del sistema correctamente.
1230623
6.2.0-154
6.2.0-236
Problema: La versión de Solidcore se muestra en el formato incorrecto en la pestaña productos.
1230625
6.2.0-154
Problema: Solidcore registro de tareas cliente no se ha actualizado correctamente.
1230835
6.2.0-154
6.2.0-158
Problema: Los eventos de supervisión se producen en el modo de evaluación.
1238336
6.2.0-236
Problema: Aparece el mensaje "no se ha podido procesar" al intentar reiniciar scsrvc presta.
1239252
6.2.0-236
Problema: En SUSE 11 x86, archivo binario "Touch" como actualizador no funciona correctamente.
1238936
6.2.0-236
6.2.0-347
Problema: Comportamiento incorrecto con los archivos protegidos contra escritura en el modo de evaluación.
1243019
6.2.0-337
Problema: transición incorrecta del modo actualizar a * desactivado * (paso global)
1243872
6.2.0-347
Problema: Algunos endpoints se encuentran desactivados * tras la instalación desde ePO.
1243874
6.2.0-347
Problema: Los eventos no se generan en el Endpoint de RHEL 6 con Solidcore instalado y activado.
1243879
6.2.0-347
Problema: En los endpoints Ubuntu, los eventos de archivo esperados para algunas pruebas no son los que se generan.
1253820
6.2.0-463
Problema: MACC 6.2.0-463 no se comunica con MA 5.6.0.
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete de despliegue de Solidcore Agent en un directorio local del servidor de ePO. Acceda a la consola de ePO a través de una ventana del navegador en el servidor de ePO. Cargue el archivo desde la ruta de acceso local. A continuación, la carga se produce desde el servidor de ePO hasta ePO y evita retrasos en la red.
607452
Problema: Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de volver a instalar.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la Aceptar el botón está desactivado. Solución alternativa: Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Soporte técnico recomienda el uso de la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando: https://Remote/SCOR. upgradeEventParser. do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 o anterior y ampliar a la extensión Solidcore 5.1.2 o posterior, no puede acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén las páginas cierran la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solución alternativa: Busque un grupo en un servidor de AD específico en lugar de utilizar el catálogo global.
Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como un Servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En el Rastreo de cambios de contenido función, el Ver archivo la página deja en blanco un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian al realizar la conciliación manual desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Problema: No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores. Solución alternativa: Desinstale la extensión de la ayuda anterior e instale la nueva.
Problema: MAC/MCC 6.1.7 suelen no compatible con VirusScan Enterprise for Linux (VSEL) 2.0.
900761
Problema: Cuando MCC se encuentra en estado desactivado y el Endpoint no se reinicia, una ampliación de MCC no se completa correctamente. El motivo es que el controlador no está descargado. Solución alternativa: Reinicie el Endpoint (tras desactivar MCC) y lleve a cabo la tarea de ampliación de nuevo.
608671
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con la /Opt/McAfee/CMA. el directorio no tiene espacio suficiente; es posible que no se generen los eventos. Además, un No se ha podido generar el XML de evento se agrega el mensaje de error a la solidcore. log archivo. Libere espacio en la partición con el directorio/opt/McAfee/CMA..
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Si un archivo protegido contra lectura, en un recurso compartido de NFS, se abre en el cliente en modo actualizar, el usuario podría leerlo en el cliente. Pueden leerlo en el modo activado (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin el #! la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones, como el actualizador y la supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec, no funcionen correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Cuando un actualizador llama a otro actualizador, se observan los siguientes problemas:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el usuario\Plantillas campo. Por ejemplo, cuando ejecuta un script a través de Ejecución/init secuencias de comandos, original_useres el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent, pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadenasolidcore.log en su nombre, por ejemplo, mysolidcore.log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si este proceso realiza cambios en los archivos, es posible que no se informe de estos cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio que se muestran en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX, Control/prevención de cambios en los sistemas de archivos montados por estos procesos puede funcionar o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema para la plataforma AIX. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (por ejemplo, mediante la umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre una partición de NFSv4.
762449
Problema: Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Finaliza Módulo de kernel dinámico compilación, un archivo vacío llamado 2,5 se crea en la dksActive.
797363
Problema: LoSadmin Xray el comando no muestra el attr configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observar un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
807180
Problema: Instalación en un lucro el kernel precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
Problema: La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Problema: Tras ampliar a MCC 6.1.7, nuevos filtros de exclusión avanzada (las AEF)/updaters y attr las reglas no se agregan como reglas predeterminadas.
1053355
Problema:Si intenta detener erróneamente el servicio Solidcore mediante la systemctlcomando en modo activado, podría fallar un intento subsiguiente de detener el servicio en el modo desactivado. Solución alternativa: Para detener el servicio en modo desactivado, utilice los siguientes comandos:
systemctl start scsrvc.service systemctl detener scsrvc. Service
1202241
Problema: Los eventos no se generan en RHEL 6 x86.
1203232
Problema: La herramienta de prueba automatizada de Solomon no puede verificar algunos eventos.
1221729
Problema: Mensaje de creación de vínculo simbólico mostrado tras la instalación. Solución alternativa: Elimine el vínculo simbólico manualmente tras el proceso de desinstalación.
1221724
Problema: MACC se bloquea en LSES11 x86 con kernel 3.0.101-108.10>-predeterminado
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo desde cualquiera de estos puntos de montaje, los eventos que muestran el nombre de la ruta pueden referirse a cualquiera de esos recursos compartidos.
1009579
Problema: En un sistema protegido que ejecuta Red Hat Enterprise Linux (RHEL) 5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
1211104
Problema: Tras ejecutar la herramienta de prueba automatizada (Solomon), existe un bloqueo en UBUNTU 16.04 plataforma x86 con kernel 4.4.0-47-Generic.
1224787
Problema: El servicio MACC deja de funcionar después de ejecutar el comando sadmin disable y reiniciando el servicio Solidcore. Solución alternativa: Para completar la introducción del modo desactivado, reinicie el sistema. Tras reiniciar el sistema, funciona de la forma esperada.
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete de despliegue de Solidcore Agent en un directorio local del servidor de ePO. Abra una ventana del navegador en el servidor de ePO, acceda a la consola de ePO y cargue el archivo desde la ruta local. La carga se produce desde el servidor de ePO hasta ePO evitando los retrasos de la red.
607452
Problema: Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de volver a instalar.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la Aceptar el botón está desactivado. Solución alternativa: Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Soporte técnico recomienda el uso de la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución alternativa: Utilizar la variable de entorno USERDNSDOMAIN como nombre de dominio para clientes de AD. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Problema: Si ePO está instalado en la versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando: https://remote/scor.upgradeEventParser.do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén las páginas cierran la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solución alternativa: Busque un grupo en un servidor de AD específico en lugar de utilizar el catálogo global.
Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como un Servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En el Rastreo de cambios de contenido función, el Ver archivo la página deja en blanco un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian al realizar la conciliación manual desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Problema: No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020. Solución alternativa: Desinstale la extensión de la ayuda anterior e instale la nueva.
Problema: En el caso de un kernel no admitido, el Construcción la propiedad del Endpoint en la pantalla propiedades de ePO aparece como Compilación.
944538
Problema: MAC/MCC 6.1.4 suelen no compatible con VSEL 2.0.
900761
Problema: Cuando el Endpoint está Deshabilitadoy no se reinicia, la ampliación del producto no se realiza correctamente. El motivo es que el controlador no está descargado. Solución alternativa: Reinicie el sistema Endpoint y lleve a cabo la tarea de ampliación de nuevo.
Los siguientes problemas proceden de MCC 6.1.0 Versión Linux/UNIX
608671
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con la/opt/McAfee/cmael directorio no tiene espacio suficiente; es posible que no se generen los eventos. Además, un No se ha podido generar el XML de evento se agrega el mensaje de error a la solidcore.logarchivo. Libere espacio en la partición con el /opt/McAfee/cma Active.
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Si un archivo protegido contra lectura, en un recurso compartido de NFS, se abre en el lado del cliente en el modo actualizar, el usuario podría leerlo en el cliente. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin el #! la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones, como el actualizador y la supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec, no funcionen correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario. Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent. No obstante, solo es efectivo después de activar la función de denegación de lectura en la Agent Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadenasolidcore.log en su nombre, por ejemplo, mysolidcore.log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si este proceso realiza cambios en los archivos, es posible que no se informe de estos cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio que se muestran en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX, Control/prevención de cambios en los sistemas de archivos montados por estos procesos puede funcionar o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema para la plataforma AIX. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (por ejemplo, mediante la umount –f comando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre una partición de NFSv4.
762449
Problema: Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Finaliza Módulo de kernel dinámico compilación, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Problema: Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Problema: Si el volumen se ha dessolidificado, no se muestra como sin solidificar en el resultado de sadmin status.
807180
Problema: Instalación en un lucro el kernel precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
Problema: La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Problema: Tras ampliar a MCC 6.1.4, los nuevos filtros de exclusión avanzada (las AEF)/updaters y las reglas de atributos no se agregan como reglas predeterminadas.
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo desde cualquiera de estos puntos de montaje, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
1009579
Problema: En un sistema protegido que ejecute Red Hat Enterprise Linux 5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Este método evita posibles retrasos en la red.
607452
Problema: Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de directiva porque el Aceptar el botón está desactivado. Solución alternativa: Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Problema: Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando: https:///Remote/SCOR.upgradeEventParser.do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: No se admite la búsqueda en el catálogo global de Active Directory grupos. Solución alternativa: Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En la función Rastreo de cambios de contenido, la página de vista de archivo se pone en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian cuando se realiza la conciliación manual desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Problema: No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020. Solución alternativa: Desinstale la extensión de la ayuda anterior e instale la nueva.
Problema: El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Problema: No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Problema: Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de deny-write.
603747
Problema: Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Problema: La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante una instalación nueva del Agent Solidcore.
608036
Problema: Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Problema: Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y aparece el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solución alternativa: Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Problema: Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Problema: La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solución alternativa: Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Problema: La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Problema: Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Problema: No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Problema: No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Problema: En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\misPaquetes\SETUP-~1.EXE no se admiten.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Problema: Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Problema: En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Problema: Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Problema: Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Problema: Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solución alternativa: Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Problema: Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Problema: Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Problema: La ampliación a través de una compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Problema: Para supervisar y cambiar las reglas de control con *, el ruta más larga la regla no tiene prioridad para reglas conflictivas.
881480
Problema: Las revisiones no se inportarán para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución alternativa: Excluya el usuario del filtrado de eventos y aplique filtros avanzados para el usuario que excluya los eventos no deseados para archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
919290
Problema: El nombre del registro en mon los eventos son incoherentes.
Problema: Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), El instalador de Windows ha detectado un error de validación aparece un mensaje para la msiexec. exe así kernelbase. dll Programa. Solución alternativa: Haga clic en Ignorar una vez o Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 (64 bits)
Referencia
Descripción
609780
Problema: En Windows 2008 (64 bits), el archivo rundll32.exe se bloquea si se desinstala una aplicación mediante Agregar o quitar programas una vez que la función SetupInstallFromInfSection() se ha utilizado para instalar la aplicación.
Windows 7 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Problema: En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Problema: En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con la/opt/McAfee/cmaActive.
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer incluso en el modo activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: Si se cambia un vínculo físico, es posible que se muestre el nombre del vínculo o el programa en eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones, como actualizador y supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a la Agent de Solidcore, pero solo es efectiva tras activar la función de denegación de lectura en el Agent de Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadena solidcore. log en su nombre. Por ejemplo, mysolidcore. log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Ejemplo: Con el umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATEDlos eventos se muestran incorrectamente como FILE_ATTR_MODIFIEDsobre una partición de NFSv4.
762449
Problema: Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Problema: Lo Sadmin Xrayel comando no muestra el attr configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Problema: Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Problema: Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, aparecen mensajes de error relacionados con scdrv en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
Problema: El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Problema: Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. El comportamiento que se produce en una plataforma AIX difiere en otras plataformas UNIX.
605639
Problema: En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en algunos eventos.
605819
Problema: Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Problema: El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Problema: Al ejecutar el Seleccionar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solución alternativa: La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Problema: Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Problema: Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante la detención de/usr/sbin/CMA comando.
Descomprimir la SOLIDCOR511-7505_AIX. zip archivo.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en Modo actualizar, reinicie el sistema.
Si se ha ampliado en Modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Problema: En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Esta solución evita posibles retrasos en la red.
607452
Problema: Orchestrator4.6 -Las entradas de informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la Aceptar el botón está desactivado. Solución alternativa: Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Problema: Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando:
https://[dirección IP de ePO: puerto]/remote/scor.upgradeEventParser.do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: No se admite la búsqueda en el catálogo global de Active Directory grupos. Solución alternativa: Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
NOTA: Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
882821
Problema: No se admite la clasificación en Hora de la última modificación columna de la Rastreo de cambios de contenido Web.
921436
Problema: Orchestrator 5.0 -La funcionalidad de carga de archivos no funciona cuando se carga el archivo desde Internet Explorer 10 navegador. Es posible que la siguiente acción no funcione cuando ePO 5.0 se utiliza con Internet Explorer 10 navegador.
Haga clic en Menú, Configuración.
Haga clic en Reglas de Solidcore, Página grupos de reglas.
Solución alternativa: Realice esta acción con otros navegadores (por ejemplo: Firefox, Chrome).
937037
Problema: No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020.
Solución alternativa: Desinstale la extensión de la ayuda anterior e instale la nueva.
Problema: El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Problema: No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Problema: Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Problema: Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Problema: La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Problema: Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Problema: Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y aparece el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solución alternativa: Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Problema: Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Problema: La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solución alternativa: Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Problema: La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Problema: Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Problema: No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Problema: No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Problema: En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Problema: Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Problema: Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Problema: En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Problema: Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Problema: Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Problema: Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solución alternativa: Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Problema: Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Problema: Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Problema: La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Problema: Para la supervisión y la modificación de reglas de control con ' * ', la regla ' ruta más larga ' no tiene prioridad para reglas conflictivas.
881480
Problema: Las revisiones no se envían para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución provisional: Excluya al usuario del filtrado de eventos y aplíquele filtros avanzados para la exclusión de eventos no deseados en archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
919290
Problema: Los nombres de registro de mon los eventos son incoherentes.
Problema: Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación Mensajemuestra para la msiexec. exe así kernelbase. dll Programa. Solución alternativa: Haga clic en Ignorar una vez o Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Problema: En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Problema: En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Problema: En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en el modo actualizar. Se puede leer incluso en modo de activar (tras salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: Si se cambia un vínculo físico, es posible que se muestre el nombre del vínculo o el programa en eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/ABC como actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Runlevel/initcomandos original_useres el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadena“solidcore.log” en su nombre. Por ejemplo, mysolidcore. log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este hecho tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados mediante cachefs/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Ejemplo: Con el umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición de NFSv4.
762449
Problema: Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Problema: Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Problema: Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Problema: Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, aparecen mensajes de error relacionados con scdrv en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
Problema: El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Problema: Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. El comportamiento que se produce en las plataformas AIX es distinto en otras plataformas UNIX.
605639
Problema: En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en algunos eventos.
605819
Problema: Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Problema: El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Problema: Al ejecutar el Seleccionar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solución alternativa: La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Problema: Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Problema: Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: detención de/usr/sbin/CMA
Descomprimir la SOLIDCOR511-7505_AIX. zip archivo.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Problema: En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Esta solución evita posibles retrasos en la red.
607452
Problema: Las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la Aceptar el botón está desactivado. Solución alternativa: Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608017
Problema: La página configuración permite a los usuarios crear un grupo con el nombre Mis reglas.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: McAfee recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Problema: Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando:
https://[ePO IP address:port]/remote/scor.upgradeEventParser.do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: No se admite la búsqueda en el catálogo global de Active Directory grupos. Solución alternativa: Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar nuevas columnas para un Endpoint, haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
NOTA: Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
882821
Problema: No se admite la clasificación en Hora de la última modificación columna de la Rastreo de cambios de contenido Web.
Problema: El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Problema: No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Problema: Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Problema: Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Problema: La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Problema: Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Problema: Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y se muestra el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solución alternativa: Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Problema: Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Problema: La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solución alternativa: Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Problema: La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Problema: Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Problema: No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Problema: No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Problema: En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Problema: Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Problema: Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Problema: En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Problema: Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Problema: Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Problema: Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solución alternativa: Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Problema: Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Problema: Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Problema: La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Problema: Para la supervisión y la modificación de reglas de control con ' * ', la regla ' ruta más larga ' no tiene prioridad para reglas conflictivas.
881480
Problema: Las revisiones no se envían para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución provisional: Excluya al usuario del filtrado de eventos y aplíquele filtros avanzados para la exclusión de eventos no deseados en archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
Problema: Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación muestra para la msiexec. exe así kernelbase. dll Programa. Solución alternativa: Haga clic en Ignorar una vez o Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Problema: En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Problema: En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Problema: En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. McAfee recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /opt se monta como sistema de archivos en bucle invertido en /mnt, para agregar /mnt/ABC como actualizador, debe agregar la ruta de acceso /opt/ABC como actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y #! los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadena "solidcore. log" en su nombre. Por ejemplo, mysolidcore. log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (es decir, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Ejemplo: Con el umount –f comando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición de NFSv4.
762449
Problema: Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Problema: Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Problema: Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Problema: Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
AIX
Referencia
Descripción
605295
Problema: El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Problema: Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. Este comportamiento en la plataforma AIX es distinto del comportamiento en otras plataformas UNIX.
605639
Problema: En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en varios eventos.
605819
Problema: Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Problema: El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Problema: Al ejecutar el Seleccionar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solución alternativa: La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Problema: Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Problema: Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: detención de/usr/sbin/CMA
Descomprimir la SOLIDCOR511-7505_AIX. zip archivo.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Problema: En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Problema: El Solidcore 6.1 La extensión no es compatible con las versiones de ePO 4.5 Actualización 2 (y anteriores). Solución: Lo 6.1 La extensión es compatible con ePO 4.5 Actualización 3 (y posteriores).
608556
608557
Problema: La extensión de Solidcore no se instala en ePolicy Orchestrator (ePO) si el back-end de la base de datos es SQL Server 2000. Admite SQL Server 2005 con nivel de compatibilidad de base de datos de 90 y posterior.
608618
Problema: Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solución alternativa: Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. A continuación, acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta local. Esta solución evita posibles retrasos en la red.
607452
Problema: Las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solución alternativa: Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Problema: No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Problema: Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Problema: Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la Aceptar el botón está desactivado. Solución alternativa: Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Problema: Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solución alternativa: Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
607963
Problema: Se muestra un mensaje incorrecto (fallo del monitor) en ePO 4.5 Cuando un usuario sin los permisos necesarios intenta acceder a un panel.
608017
Problema: La página configuración permite a los usuarios crear un grupo con el nombre Mis reglas.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Problema: La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO.
Solución alternativa: Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Problema: Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solución alternativa: Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Problema: Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la pestaña Mis reglas no está traducida.
669563
Problema: Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccione la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Problema: Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el Event Parser deja de funcionar. Solución alternativa: Amplíe la DLL necesaria con el siguiente comando: https://[dirección IP de ePO: puerto]/remote/scor.upgradeEventParser.do
661203
Problema: Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Problema: Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Problema: En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Problema: No se admite la búsqueda en el catálogo global de Active Directory grupos.
Solución alternativa: Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722365
Problema: Si un usuario no administrativo cambia las columnas mostradas para un Endpoint y agrega columnas nuevas, otros endpoints (en los que Change control o Application control es no instalado) se puede eliminar del Árbol de sistemas.
722045
Problema: Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Acciones, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solución alternativa: Al agregar columnas nuevas para un Endpoint: haga clic en Acciones, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Problema: Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solución alternativa: Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccione todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
NOTA: Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
Problema: El comando ' comando sadmin config Export/Import ' podría fallar en el despliegue independiente.
608418
Problema: El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Problema: No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Problema: Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Problema: Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Problema: La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Problema: Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Problema: Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y se muestra el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solución alternativa: Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Problema: Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Problema: La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solución alternativa: Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Problema: La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Problema: Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Problema: No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Problema: No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Problema: En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Problema: Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Problema: Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Problema: En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Problema: Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Problema: Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Problema: Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solución alternativa: Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Problema: Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema:: Si excluye la extensión. bat de la supervisión, se generan eventos para las operaciones de archivos por lotes.
812964
Problema: Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Problema: La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
Problema: Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación muestra para la msiexec. exe así kernelbase. dll Programa. Solución alternativa: Haga clic en Ignorar una vez o Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Problema: En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Problema: En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Problema: En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Problema: Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Problema: Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Problema: De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. En el cliente se puede leer un archivo protegido contra lectura en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Problema: El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Problema: En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Problema: Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Problema: Scripts sin un #!la etiqueta no puede actuar como actualizadores.
602977
Problema: En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /opt se monta como sistema de archivos en bucle invertido en /mnt, para agregar /mnt/ABC como actualizador, debe agregar la ruta de acceso/opt/abccomo actualizador.
602990
Problema: Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#! los scripts son formatos de archivo admitidos.
603462
Problema: Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solución alternativa: En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Problema: Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Problema: En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Problema: Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Problema: Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Problema: La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Problema: De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Problema: No se genera ningún evento para los cambios realizados en un archivo con la cadena "solidcore. log" en su nombre. Por ejemplo, mysolidcore. log.
601763
Problema: No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (es decir, nfsd o nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Problema: La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Problema: Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Ejemplo: Con el umount –f comando) podría acarrear un comportamiento no determinista.
603386
Problema: El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema.
Solución alternativa: Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Problema: En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Problema: Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Problema: Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema: Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Problema: Para los RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición NFSv4
762449
Problema: Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Problema: Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Problema: Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Problema: Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Problema: Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Problema: Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solución alternativa: Monte el recurso compartido de Windows mediante NFS.
811983
Problema: Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Problema: En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Problema: Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Problema: Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Problema: Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
AIX
Referencia
Descripción
605295
Problema: El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Problema: Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. Este comportamiento en la plataforma AIX es distinto del comportamiento en otras plataformas UNIX.
605639
Problema: En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en varios eventos.
605819
Problema: Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Problema: El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Problema: Al ejecutar el Seleccionar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web.
Solución alternativa: La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Problema: Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Problema: Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: /usr/sbin/cma stop
Descomprimir la SOLIDCOR511-7505_AIX.ziparchivo.
Ejecutar la slibclean mando.
Ejecut mapkg_install.sh (sh mapkg_install.sh) en el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Problema: En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a: Actualización de AIX 6.0.1
El contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.