Agrega 6.4.16.140 así 6.4.15.172 libera a la sección de información de versión de producto. Se han agregado los detalles de MACC-10839.
11 de febrero de 2021
Se han agregado los detalles de MACC-10527.
Para recibir una notificación por correo electrónico cuando se actualice este artículo, haga clic en Suscribirse en la parte derecha de la página. Para suscribirse debe haber iniciado sesión.
Contenido
Haga clic para expandir la sección que desee ver:
Para ver todas las notas de la versión de disponibilidad general (GA) disponibles y otra documentación, visite el sitio web de documentación del producto Enterprise:
Para obtener documentos de productos de McAfee, vaya al portal Documentación de producto empresarial en https://docs.mcafee.com.
Para las notas de la versión de Release to Support (RTS), póngase en contacto con Soporte técnico.
Versión
Fecha de publicación
6.4.16.140
13 de julio de 2021
6.4.15.172
18 de mayo de 2021
6.4.14.106
9 de marzo de 2021
6.4.13.113
9 de febrero de 2021
6.4.12.125 General
8 de diciembre de 2020
6.4.11.128
5 de noviembre de 2020
6.4.9.107 General
29 de septiembre de 2020
6.4.8.101 RTS
11 de agosto de 2020
6.4.7.105
21 de julio de 2020
6.4.5
12 de mayo de 2020
6.4.4
14 de abril de 2020
6.4.2.206
11 de febrero de 2020
6.4.1.135
10 de diciembre de 2019
6.4.0.132
17 de octubre de 2019
6.3.0.794
13 de agosto de 2019
6.3.0.724 (Solo Linux)
2 de julio de 2019
6.3.0.503 (Solo Linux)
9 de abril de 2019
6.3.0.418 (Solo Linux)
12 de marzo de 2019
6.3.0.299 (Solo Linux)
12 de febrero de 2019
6.3.0.242 (Solo Linux)
8 de enero de 2019
6.3.0.180 (Solo Linux)
13 de noviembre de 2018
6.3.0 (Solo Linux)
9 de octubre de 2018
6.2.0
9 de abril de 2015
6.1.7 (Solo Linux)
7 de abril de 2015
6.1.4 (Solo Linux/UNIX)
16 de junio de 2014
6.1.3
16 de abril de 2014
6.1.2
24 de diciembre de 2013
6.1.1
30 de agosto de 2013
6.1.0
12 de febrero de 2013
Las soluciones de problemas en actualizaciones y grandes lanzamientos son acumulativas; Soporte técnico le recomienda que instale la última versión. Para encontrar la versión más reciente de su producto, visite el sitio web de descargas de productos en http://www.mcafee.com/us/downloads/downloads.aspx.
Muy Actualmente, no se conoce ningún problema crítico.
No críticos:
Linux:
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
MACC-10839
6.4.3
Emitirá La protección contra lectura no funciona para RHEL8 XFS 4.18.0-305.el8 kernel para el volumen de red. Este problema ya existe en LEL8 kernel v4.18.0.147 así MACC 6.4.3.
MACC-10527
6.4.12
6.4.13
Emitirá Al reiniciar el sistema, la autenticación del servicio de SCSRVC no se puede inicializar. Solucionar [No Windows] SCSRVC no se inicia al reiniciar el sistema, pero sí tras ejecutarse SCSRVC -d.
MACC-10497
6.4.12
Emitirá En el sistema de archivos de XFS, el inventario de MACC no se actualiza de forma intermitente al cambiar el nombre de los archivos sin solidificar en la actualización o a través del proceso del actualizador.
Solución provisional:
En el despliegue independiente, ejecute: sadmin check -r bien sadmin so
En ePO gestionado, ejecute check -r bien so de la SC: Run Command tarea cliente.
Emitirá Se impide la ejecución de recopiladores de MVEDR en Linux con McAfee Application control activado.
Solucionar: Configurar /opt/McAfee/mvedr/mfemvedr como actualizador en las reglas de Application control (Unix).
MACC-9369
6.4.x
-
Emitirá Las reglas de supervisión no funcionan a menos que exista una regla de Change control.
Solucionar
Debe crear una regla ficticia de control de cambios (proteger contra escritura) y aplicarla al sistema.
MACC-8763
6.4.2-206
6.4.2-206
Emitirá Cuando el Desactivar tarea el comando se ejecuta desde ePO; se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8764
6.4.2-206
6.4.3-109
Emitirá Cuando el Activar tarea el comando se ejecuta desde ePO; se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8888
6.4.2-206
6.4.3-109
Emitirá Momento Activar tarea se ejecuta desde ePO, se observa incoherencia en la Registro de tareas cliente de Solidcore.
MACC-8889
6.4.2-206
6.4.3-109
Emitirá Momento Habilite se ejecuta en el modo actualizar, no se muestran los eventos de tarea cliente de Solidcore.
MACC-8673
6.4.1-135
-
Emitirá En el modo de evaluación, el evento "escritura denegada" no se genera tras una operación de eco en un archivo protegido contra escritura.
MACC-8672
6.4.1-135
-
Emitirá El evento no se genera cuando se modifican los derechos de una carpeta protegida con "protección contra escritura".
MACC-8671
6.4.1-135
-
Emitirá El evento no se genera cuando se modifica la propiedad del archivo que está protegido con la protección contra escritura.
MACC-8643
6.4.1-135
6.4.2-206
Emitirá La información de volcado principal no se genera cuando se produce una kernel pánico en Red Hat 8.
MACC-8355
6.4.1-135
6.4.2-206
Emitirá Lo scsrvc se reinicia al vaciar auth vuelve.
MACC-8346
6.4.0-132
6.4.1-135
Emitirá Tras ampliar ENSL desde la versión 10.6.5 Para 10.6.6 en SUSE12 MACC, la ejecución de la BVT se bloquea.
Solucionar Agregue la siguiente ""ProcPassThruList"" elementos a solidcore. conf: /opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8332
6.4.0-132
6.4.1-135
Emitirá Lo PROCESS_START así PROCESS_EXIT los procesos no generan eventos tras definir una regla que incluyan supervisión sobre el proceso.
MACC-8334
6.4.0-132
6.4.2-206
Emitirá [BDS] Factor de riesgo operativo para OpenSSL.
1259050
6.3.0-180
-
Emitirá Los eventos para la creación de reglas de CCT no válidas se envían de forma aleatoria a ePO.
1263560
6.3.0-242
-
Emitirá Pesque Cuando se incluye un directorio en la supervisión de la integridad, los archivos o directorios creados no se consideran cambios. Por lo tanto, no aparecen en el control de cambios de ePO.
1260084
6.3.0-180
-
Emitirá Cuando MACC 6.3.0.180 está instalado en el modo independiente en versión 7, muestra un mensaje de error.
1256613
6.3.0-152
-
Emitirá En el modo actualizar, se generan eventos de "directorio de diferencias de archivos" para los directorios de cambio de nombre y eliminación.
MACC-7216
6.3.0-794
-
Emitirá No se puede crear un usuario cuando MACC está en el modo actualizar en RHEL8 con la versión SSSD 2.0.0-43 instalado.
Emitirá Ampliar a 6.3.0-794 de 6.3.0-724 en LEL5 32 bits, LEL6 32 bits y LSES11 32 bits deja el sistema desactivado y no solidificado. Solucionar Agregue una licencia, solidificar si es MAC y activar.
MACC-8331
6.4.0.132
6.4.2-206
Emitirá [Exploratorias] ayuda de comando sadmin auth la información no contiene cómo ejecutar la opción de eliminación.
MACC-8332
6.4.0.132
6.4.2-206
Emitirá La configuración de la regla para incluir la supervisión sobre el proceso no genera eventos PROCESS_START y PROCESS_EXIT.
MACC-8334
6.4.0.132
6.4.1.135
6.4.2.206
Emitirá Seguridad Blackduck analizar: factor de riesgo operativo para OpenSSL.
MACC-8346
6.4.0.132
6.4.1.135
Emitirá Ensambla Tras ampliar Endpoint Security for Linux desde la versión 10.6.5 Para 10.6.6 en SUSE12 MACC, la ejecución de la BVT se bloquea. Solucionar Agregue la siguiente ""ProcPassThruList"" elementos a solidcore. conf:
/opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8355
6.4.0.132
6.4.1.135
Emitirá Lo scsrvc se bloquea al vaciar auth vuelve (SIGSEGV).
MACC-8643
6.4.1.135
Emitirá El cambio de configuración predeterminado necesitaba generar información de volcado principal durante la kernel pánico en Red Hat 8.
MACC-8671
6.4.1.135
Emitirá Durante una operación de cambio de propietario de archivo protegido contra escritura, no se genera ningún evento.
MACC-8672
6.4.1.135
Emitirá Durante una operación de cambio de derechos para una carpeta protegida contra escritura, no se genera ningún evento.
MACC-8673
6.4.1.135
Emitirá Tras una operación de eco en un archivo protegido contra escritura (en el modo de evaluación), no se genera ningún evento de escritura denegada.
MUY No hay problemas críticos conocidos.
No críticos:
Linux
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
1253988
6.3.0-129
Emitirá CCT: CLI-regla de rastreo de cambios de contenido se puede crear con un valor de codificación no válido.
1254355
6.3.0-129
Emitirá CCT: CLI-los filtros de inclusión con más de un patrón incorrecto no funciona según lo esperado.
1254435
6.3.0-152
6.3.0-180
Emitirá CCT: problema al actualizar una directiva para agregar un patrón de filtro de exclusión. Solucionar Elimine la regla y créela desde el principio agregando el filtro de exclusión. O bien, edite cualquier otra propiedad de la regla y se aplica correctamente.
1254607
6.3.0-116
6.3.0-299
Emitirá CCT: exploratorias-comunicación de Endpoint perdida con ePO.
1254610
6.3.0-152
6.3.0-180
Emitirá CCT: exploratorio-las operaciones de archivos binarios se envían a ePO como "tipo de archivo no compatible".
1256065
6.3.0-152
6.3.0-180
Emitirá CCT: archivo eliminado y actualización de archivo eliminada importa XML se generan con ReturnCode = 0 para archivos binarios.
1256085
6.3.0-152
6.3.0-180
Emitirá CCT: no todos los eventos relacionados con archivos binarios se muestran en ePO.
1256092
6.3.0-152
6.3.0-242
Emitirá CCT: mejora: Agregue un mecanismo para identificar en la CLI si una regla es recursiva o no.
1256261
6.3.0-152
6.3.0-180
Emitirá CCT: el servicio MACC se bloquea tras actualizar FileDiffMaxSize.
1256344
6.3.0-152
6.3.0-180
Emitirá E2E de CCT: nivel de recursividad para un caso de nivel de recursividad combinado con patrones de exclusión.
1256352
6.3.0-152
6.3.0-242
Emitirá CCT: macompatsvc se bloquea tras varias actualizaciones de la Directiva de CCT.
1256359
6.3.0-152
6.3.0-180
Emitirá En Ubuntu 12.04, no se crean los eventos de diferencia de archivo "creado archivo" y "archivo modificado".
1256469
6.3.0-152
6.3.0-180
Emitirá CCT: los eventos para archivos binarios, de script o de texto en modo actualizar aparecen en ocasiones con el error "ruta no encontrada".
1256488
6.3.0-142
6.3.0-180
Emitirá Exploratorias de CTT: regla de archivo coincidente con error de directorio que se ha registrado para los archivos DAT.
1256613
6.3.0-152
Emitirá En el modo actualizar, se generan eventos de "directorio de diferencias de archivos" para los directorios de cambio de nombre y eliminación.
1259032
6.3.0-180
6.3.0-242
Emitirá CCT: libmagic devuelve cadenas MIME diferentes en RHEL5.
1259050
6.3.0-180
6.3.0-242
Emitirá CCT: algunos eventos para la creación de reglas de CCT no válidas se envían de forma aleatoria a ePO.
1259139
6.3.0-180
Emitirá El evento CCT: FILE_RENAMED_UPDATE en LEL5 no se genera correctamente al especificar la codificación en cct normas.
1260084
6.3.0-180
Emitirá Se ha producido un mensaje de error al instalar MACC 6.3.0.180 en modo independiente en un entorno de versión 7.
1263203
6.3.0-242
6.3.0-299
Emitirá Tras ampliar desde la compilación 6.3.0-180 y desactivar la función de integridad, comando sadmin ya no puede ejecutarse.
1263206
6.3.0-242
6.3.0-299
Emitirá Tras la ampliación desde 6.3.0-180, se muestra un mensaje de Permiso denegado para/usr/bin/xauth. Solucionar
1. Edite el archivo/etc/McAfee/solidcore/solidcore.conf, establezca RTEModeOnReboot = 0x0, y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r bien sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263207
6.3.0-242
Emitirá Tras la ampliación desde 6.3.0-180, el servicio ssh no se puede reiniciar. Solucionar
1. Editar la /etc/mcafee/solidcore/solidcore.conf archivo, establecer RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r bien sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263208
6.3.0-242
6.3.0-299
Emitirá Tras la ampliación desde 6.3.0-180, la comprobación de comando sadmin falla en LUBT12 (AMD64 y x86). Solucionar
1. Editar la /etc/mcafee/solidcore/solidcore.conf archivo, establecer RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r bien sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263209
6.3.0-242
6.3.0-299
Emitirá Tras la ampliación desde 6.3.0-180 y desactivar la integridad, no puede iniciar sesión con el punto de conexión tty en CentOS5 (AMD64 y x86). Solucionar
1. Editar la /etc/mcafee/solidcore/solidcore.conf file, establezca RTEModeOnReboot = 0x0y reinicie el sistema.
2. Tras reiniciar, ejecute el comando sadmin check -r bien sadmin so.
trifásica. Cuando finalice el comando, ejecute sadmin enable y reinicie el servicio.
1263552
6.3.0-242
Emitirá Error al bloquear el archivo de autoridad en Ubuntu 16.
1263558
6.3.0-242
6.3.0-299
Emitirá Pesque La regla de prioridad para la supervisión no funciona de la forma esperada.
1263559
6.3.0-242
6.3.0-299
Emitirá Pesque Supervisión de la integridad: si se agrega VIM como un proceso incluido para la supervisión de la integridad, los archivos modificados por VIM no se demostrarán como modificados.
1263560
6.3.0-242
Emitirá Pesque Cuando se incluye un directorio en la supervisión de la integridad, los archivos o directorios creados no se consideran cambios. Por lo tanto, no aparecen en el control de cambios de ePO.
1263564
6.3.0-242
Emitirá CCT: varios eventos relacionados con archivos no se pueden validar en el modo actualizar.
1263609
6.3.0-242
6.3.0-299
Emitirá Pesque No se puede aplicar la Directiva para excluir a un usuario de la lista de supervisión. Solución: como solución alternativa, los usuarios se pueden excluir de la lista de supervisión. Utilice la sadmin mon user -e comando en modo no gestionado o utilice la opción "Ejecutar comando" de ePO.
1265307
6.3.0-299
6.3.0-418
Emitirá Bucles de kernel en LUBT 14 kernel 4.2.
1266210
6.3.0-299
6.3.0-724
Emitirá La Directiva "supervisión mínima del sistema para variantes de Linux (McAfee predeterminado)" no se aplica correctamente en algunos endpoints.
1266302
6.3.0-299
Emitirá Pesque Cuando CTT captura operaciones de archivos binarios, el mensaje de ePO es incorrecto porque no se modifican los atributos.
1266310
6.3.0-299
Emitirá Pesque Para desactivarlo, mon las funciones requieren un reinicio.
1266502
6.3.0-299
Emitirá Comportamiento incorrecto en la activación desde ePO en Oracle 7.
1268052
6.3.0-418
Emitirá No se muestra ningún mensaje en la línea de comandos al reiniciar scsrvc servicio en Ubuntu 16.
1269359
6.3.0-503
Emitirá Mensaje de advertencia registrado /tmp/solidcoreS3_uninstall.log Tras la desinstalación de solidcore.
1269365
6.3.0-503
6.3.0-724
Emitirá:Lo Dpkg la script de preinstalación registra un error tras la instalación con la compilación 6.3.0-503.
1273558
6.3.0-607
Emitirá Cuando la herramienta de destino de compilación falla, algunos archivos no se eliminan del sistema. Solucionar Elimine los archivos manualmente.
1273659
6.3.0-671
Emitirá XFS con kernel 4.10 y posterior no es compatible.
Solucionar Soporte técnico no recomienda el uso de MACC 6.3.0 en los sistemas con Red Hat Enterprise Linux Server 8 Si tiene kernel versión 4.18 o superior y XFS. El sistema de archivos recomendado que se debe utilizar es EXT4. Ve KB87944 para las versiones EXT compatibles.
Para sistemas que experimenten este problema con:
SUSE Enterprise Linux Server 12 o SUSE Enterprise Linux Desktop 12 con kernel 4.10 o superior instalado
Así
MACC con XFS en modo actualizar en uso
Y
Reinicie el sistema con una versión kernel inferior a 4.10 (véase KB90947 para versiones de kernel compatibles).
Cuando se inicie el sistema, deje el modo actualizar mediante la ejecución sadmin eu.
Reiniciar el sistema de nuevo con la versión kernel superior a 4.10.
1274415
6.3.0-607
Emitirá Pesque Al agregar una regla de supervisión, no se crea ninguna instantánea inicial de los archivos supervisados.
1274416
6.3.0-702
Emitirá el "orig_user_name" no se ha registrado correctamente en los eventos.
MACC-6863
6.3.0-724
Emitirá El destino de compilación no puede compilar kernel módulo en RHEL 8.
MACC-7077
6.3.0-724
6.4.1.135
Emitirá Lo Self kernel la herramienta de soporte no funciona en OL7 UEKR5 no compatible UEK kernel.
MACC-7216
6.3.0-794
No se corregirá
Emitirá No se puede crear el usuario cuando MACC está en modo actualizar en RHEL 8 con versión SSSD 2.0.0-43 instalado.
MACC-7240
6.3.0-794
6.4.1.135
Emitirá Tras la ampliación desde MACC para Linux 6.3.0-724 a 6.3.0-794, no puede desinstalar 6.3.0-794 error en LEL6 32 bits.
Emitirá Intenta cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer. Se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 o posterior. Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Este método evita posibles retrasos en la red.
607452
Emitirá Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
5.0.2
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
5.1.1
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 o posterior, eventos de Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
5.1.1
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la VALE el botón está desactivado. Solucionar Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
5.1.1
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
5.0.0
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
5.1.0
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Para exportar grupos de reglas, utilice Internet Explorer desde otro equipo.
610303
5.1.0
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Si encuentra problemas, McAfee recomienda utilizar Mozilla Firefox versión 3.6 o posterior o Internet Explorer 6.0 o posterior.
608753
5.0.0
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solucionar Utilizar la variable de entorno USERDNSDOMAIN como nombre de dominio para clientes de AD. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
5.1.2
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistema con cambios no autorizados la página no se abre. Al seleccionar la opción Sistemas con cambios no autorizados Link, se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO. (El Sistemas con cambios no autorizados el vínculo está en la Riesgo y conformidad, Conciliación de Change control Página.)
656518
5.1.2
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando: https:///remote/scor.upgradeEventParser.do
661203
5.1.2
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
5.0.0
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
5.2.0
Emitirá Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén páginas, cierra la sesión del usuario.
714176
5.2.0
Emitirá En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
5.2.0
Emitirá Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solución provisional: Busque los grupos en un servidor de Active Directory específico en lugar de utilizar el Catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
5.2.0
Emitirá Si agrega columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes, es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
5.2.0
Problema: En la función Rastreo de cambios de contenido, la página de vista de archivo se pone en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
6.1.0
Emitirá Los eventos adicionales se concilian cuando se realiza la conciliación manual desde consultas personalizadas. Solucionar Para realizar la conciliación manual para varios eventos, seleccione uno Todo en esta página bien Seleccionar todo en todas las páginas. A continuación, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
6.1.1
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
1033281
6.2.0
Emitirá Ampliación a la extensión de Solidcore 6.2.0 podría fallar inmediatamente después del reinicio de la extensión al realizar una ampliación a partir de una versión anterior a 6.1.2.
985336
6.2.0
Emitirá Es posible que las páginas de eventos de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.5. Solucionar Si encuentra problemas, McAfee recomienda utilizar Mozilla Firefox versión 3.6 o posterior o Internet Explorer 6.0 o posterior.
1043052
6.2.0
Emitirá No puede ampliar la extensión de la ayuda de Solidcore de las versiones anteriores a 6.2. Solución provisional: Desinstale la extensión de ayuda antigua e instale la nueva.
Emitirá Lo Nombre de usuario original el informe en eventos es el mismo que el nombre de usuario.
600805
4.7.0
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de deny-write.
603747
4.8.0
Emitirá Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
608036
5.0.0
Emitirá Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
598002
4.5.0
Problema: La protección de claves del Registro no funciona para todos los subárboles de claves del Registro, solo para HKEY_LOCAL_MACHINE.
599240
4.5.3
Emitirá Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
4.7.0
Emitirá No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
4.7.0
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
4.8.0
Emitirá No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
4.8.0
Emitirá En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
4.8.3
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
4.9.0
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\misPaquetes\SETUP-~1.EXE no se admiten.
606532
4.9.0
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
600748
4.6.4
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
691196
5.2.0
Emitirá En el caso de un archivo en el que se rastrean los cambios de contenido, se recibe un error desconocido si se producen problemas de conectividad al enviar metadatos para el archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
724796
5.2.0
Emitirá Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
799559
6.1.0
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
6.1.0
Problema: Si se elimina la marca del actualizador para una regla de certificado en ePO, el certificado aparece como un actualizador en el endpoint.
876430
6.1.1
Emitirá Para supervisar y cambiar las reglas de control con *, el ruta más larga la regla no tiene prioridad para reglas conflictivas.
881480
6.1.1
Emitirá Las revisiones no se inportarán para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solucionar Excluya el usuario del filtrado de eventos y aplique filtros avanzados para el usuario que excluya los eventos no deseados para archivos y directorios.
894237
6.1.1
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
Emitirá La versión no se actualiza en el servidor de ePO ni en el McTray Preocupa Box tras una ampliación de Endpoint. Solución provisional: Consulte el artículo relacionado para obtener más información.
Emitirá Ampliación a Application control o Change control 6.2 falla en los endpoints. Solución provisional: Consulte el artículo relacionado para obtener más información.
Emitirá Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), El instalador de Windows ha detectado un error de validación aparece un mensaje para la msiexec.exeasí kernelbase.dllPrograma. Solucionar Pulsar Ignorar una vez bien Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
609780
5.0.2
Emitirá En Windows 2008 (64 bits), el rundll32.exeel archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection()se utilizó la función para instalar la aplicación.
Windows 7 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
708226
5.1.5
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
601738
4.7.0
Emitirá En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
4.8.1
Emitirá En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
607024
4.0.0-5920
No se corregirá
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente al agente de Solidcore. No obstante, solo es efectivo después de activar la función de denegación de lectura en el agente de Solidcore.
607245
4.9.0-246
No se corregirá
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadena solidcore. log en su nombre (ejemplo: mysolidcore. log)
610254
5.0.1-1
No se corregirá
Emitirá Cuando se ejecuta la tarea cliente información de depuración para un sistema UNIX, el registro indica que se genera el archivo gatherinfo. tar. gz. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08-10_14-37-45.tar.gz.
616089
5.1.0-6817
No se corregirá
Emitirá Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
762449
6.1.0-9301
No se corregirá
Emitirá Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
6.1.0-9323
No se corregirá
Emitirá Tras la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dksdirectory.
797363
6.1.0-9323
Emitirá Lo sadmin xray el comando no muestra las configuraciones específicas de atributos para el proceso en ejecución.
798843
6.1.0-9323
No se corregirá
Emitirá Podría observar un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
807180
6.1.0-9402
No se corregirá
Emitirá La instalación en un kernel no precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que esté montado con CIFS.
Monte el recurso compartido de Windows mediante NFS.
811983
6.1.0
Emitirá La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
6.1.0-9434
No se corregirá
Emitirá En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
6.1.0-9463
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
6.1.5-224
No se corregirá
Emitirá La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Emitirá Tras ampliar a MCC 6.1.7, los nuevos filtros de exclusión avanzada (las AEF)/updaters y las reglas de atributos no se han agregado como reglas predeterminadas.
1053355
6.1.7-192
No se corregirá
Emitirá Si intenta detener por error el servicio Solidcore mediante el comando systemctl en el modo activado, puede producirse un error en un intento subsiguiente de detener el servicio en el modo desactivado.
Para detener el servicio en modo desactivado, utilice los siguientes comandos:
Emitirá En un sistema protegido que ejecuta RHEL5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
1205485
6.1.7-504
Emitirá Linux el tiempo de espera del escritorio con inicio/cierre de sesión raíz cuando Solidcore está activado/actualizado.
Crear el archivo /etc/X11/xinit/xinitrc.d/00-gvfs-disable-fuse.sh con el siguiente contenido:
GVFS_DISABLE_FUSE=1
export GVFS_DISABLE_FUSE
Esta script desactiva la daemon de los fusibles en segundo plano, por lo que no se ha montado el sistema de archivos de fusibles. Reinicie el sistema para que los cambios surtan efecto.
1211104
6.1.7
Emitirá Tras ejecutar la herramienta de prueba automatizada (Solomon), se produce un error en Ubuntu 16.04 plataforma x86 con kernel 4.4.0-47-Generic.
1218213
KB90069
6.1.7-674
No se corregirá
Emitirá Tras desactivar CA sin reiniciar el sistema, CA 6.1.7-674 especifica una desactivación parcial y se permite la ejecución del sistema.
1224787
6.1.7-673
No se corregirá
Emitirá El servicio MACC deja de funcionar después de ejecutar el comando comando sadmin desactivar y reiniciar el servicio Solidcore.
Para completar la introducción del modo desactivado, reinicie el sistema. Tras reiniciar el sistema, funciona de la forma esperada.
1225663
6.2.0-114
Emitirá MACC no está gestionado tras instalar compilación 6.2.0-114 desde EPO
1227491
6.2.0-142
Emitirá La regla de escritura denegada se genera con información incorrecta
1230613
6.2.0-154
Emitirá Tras ampliar un sistema desde 6.1.7 Para 6.2.0 (desde ePO), el estado es no gestionado.
1230621
6.2.0-154
Emitirá las tareas de ePO no reflejan el estado del sistema correctamente.
1230623
6.2.0-154
6.2.0-236
Emitirá La versión de Solidcore se muestra en el formato incorrecto en la ficha productos.
1230625
6.2.0-154
Emitirá Solidcore registro de tareas cliente no se ha actualizado correctamente.
1230835
6.2.0-154
6.2.0-158
Emitirá Los eventos de supervisión se producen en el modo de evaluación.
1238336
6.2.0-236
Emitirá Aparece el mensaje "no se ha podido procesar" al intentar reiniciar scsrvc presta.
1239252
6.2.0-236
Emitirá En SUSE 11 x86, archivo binario "Touch" como actualizador no funciona correctamente.
1238936
6.2.0-236
6.2.0-347
Emitirá Comportamiento incorrecto con los archivos protegidos contra escritura en el modo de evaluación.
1243019
6.2.0-337
Problema: transición incorrecta del modo actualizar a * desactivado * (paso global)
1243872
6.2.0-347
Emitirá Algunos endpoints se encuentran desactivados * tras la instalación desde ePO.
1243874
6.2.0-347
Emitirá Los eventos no se generan en el Endpoint de RHEL 6 con Solidcore instalado y activado.
1243879
6.2.0-347
Emitirá En los endpoints Ubuntu, los eventos de archivo esperados para algunas pruebas no son los que se generan.
1253820
6.2.0-463
Emitirá MACC 6.2.0-463 no se comunica con MA 5.6.0.
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete de despliegue de Solidcore Agent en un directorio local del servidor de ePO. Acceda a la consola de ePO a través de una ventana del navegador en el servidor de ePO. Cargue el archivo desde la ruta de acceso local. A continuación, la carga se produce desde el servidor de ePO hasta ePO y evita retrasos en la red.
607452
Emitirá Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de volver a instalar.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la VALE el botón está desactivado. Solucionar Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Soporte técnico recomienda el uso de la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando: https://Remote/SCOR. upgradeEventParser. do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 o anterior y ampliar a la extensión Solidcore 5.1.2 o posterior, no puede acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén las páginas cierran la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solucionar Busque un grupo en un servidor de AD específico en lugar de utilizar el catálogo global.
Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como un Servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Emitirá En el Rastreo de cambios de contenido función, el Ver archivo la página deja en blanco un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian al realizar la conciliación manual desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Emitirá No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores. Solucionar Desinstale la extensión de la ayuda anterior e instale la nueva.
Emitirá MAC/MCC 6.1.7 suelen necesariamente compatible con VirusScan Enterprise for Linux (VSEL) 2.0.
900761
Emitirá Cuando MCC se encuentra en estado desactivado y el Endpoint no se reinicia, una ampliación de MCC no se completa correctamente. El motivo es que el controlador no está descargado. Solucionar Reinicie el Endpoint (tras desactivar MCC) y lleve a cabo la tarea de ampliación de nuevo.
608671
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con la /Opt/McAfee/CMA. el directorio no tiene espacio suficiente; es posible que no se generen los eventos. Además, un No se ha podido generar el XML de evento se agrega el mensaje de error a la solidcore. log File. Libere espacio en la partición con el directorio/opt/McAfee/CMA..
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Si un archivo protegido contra lectura, en un recurso compartido de NFS, se abre en el cliente en modo actualizar, el usuario podría leerlo en el cliente. Pueden leerlo en el modo activado (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin el #! la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones, como el actualizador y la supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec, no funcionen correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Cuando un actualizador llama a otro actualizador, se observan los siguientes problemas:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el usuario\Plantillas Field. Por ejemplo, cuando ejecuta un script a través de Ejecución/init secuencias de comandos, original_useres el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent, pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadenasolidcore.log en su nombre, por ejemplo, mysolidcore.log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si este proceso realiza cambios en los archivos, es posible que no se informe de estos cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio que se muestran en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX, Control/prevención de cambios en los sistemas de archivos montados por estos procesos puede funcionar o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema para la plataforma AIX. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (por ejemplo, mediante la umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre una partición de NFSv4.
762449
Emitirá Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Finaliza Módulo de kernel dinámico compilación, un archivo vacío llamado 2,5 se crea en la dksActive.
797363
Emitirá LoSadmin Xray el comando no muestra el attr configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observar un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
807180
Emitirá Instalación en un lucro el kernel precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
Emitirá La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Emitirá Tras ampliar a MCC 6.1.7, nuevos filtros de exclusión avanzada (las AEF)/updaters y attr las reglas no se agregan como reglas predeterminadas.
1053355
EmitiráSi intenta detener erróneamente el servicio Solidcore mediante la systemctlcomando en modo activado, podría fallar un intento subsiguiente de detener el servicio en el modo desactivado. Solucionar Para detener el servicio en modo desactivado, utilice los siguientes comandos:
systemctl start scsrvc.service systemctl detener scsrvc. Service
1202241
Emitirá Los eventos no se generan en RHEL 6 x86.
1203232
Emitirá La herramienta de prueba automatizada de Solomon no puede verificar algunos eventos.
1221729
Emitirá Mensaje de creación de vínculo simbólico mostrado tras la instalación. Solucionar Elimine el vínculo simbólico manualmente tras el proceso de desinstalación.
1221724
Emitirá MACC se bloquea en LSES11 x86 con kernel 3.0.101-108.10-default
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo desde cualquiera de estos puntos de montaje, los eventos que muestran el nombre de la ruta pueden referirse a cualquiera de esos recursos compartidos.
1009579
Emitirá En un sistema protegido que ejecuta Red Hat Enterprise Linux (RHEL) 5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
1211104
Emitirá Tras ejecutar la herramienta de prueba automatizada (Solomon), existe un bloqueo en UBUNTU 16.04 plataforma x86 con kernel 4.4.0-47-Generic.
1224787
Emitirá El servicio MACC deja de funcionar después de ejecutar el comando sadmin disable y reiniciando el servicio Solidcore. Solucionar Para completar la introducción del modo desactivado, reinicie el sistema. Tras reiniciar el sistema, funciona de la forma esperada.
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete de despliegue de Solidcore Agent en un directorio local del servidor de ePO. Abra una ventana del navegador en el servidor de ePO, acceda a la consola de ePO y cargue el archivo desde la ruta local. La carga se produce desde el servidor de ePO hasta ePO evitando los retrasos de la red.
607452
Emitirá Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de volver a instalar.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la Detalles de la Directiva Página porque la VALE el botón está desactivado. Solucionar Utilice la Catálogo de directivas Página para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Soporte técnico recomienda el uso de la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solucionar Utilizar la variable de entorno USERDNSDOMAIN como nombre de dominio para clientes de AD. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Emitirá Si ePO está instalado en la versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando: https://remote/scor.upgradeEventParser.do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegación rápida por la Evento así Almacén las páginas cierran la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o 2, si agrega varios comandos a un Ejecutar comandos tarea cliente mientras se crea la tarea, no se pueden eliminar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá Los grupos de Active Directory (AD) de búsqueda en el catálogo global no son compatibles. Solucionar Busque un grupo en un servidor de AD específico en lugar de utilizar el catálogo global.
Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como un Servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Emitirá En el Rastreo de cambios de contenido función, el Ver archivo la página deja en blanco un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian al realizar la conciliación manual desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore directamente haciendo clic en Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Emitirá No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020. Solucionar Desinstale la extensión de la ayuda anterior e instale la nueva.
Emitirá En el caso de un kernel no admitido, el Construcción la propiedad del Endpoint en la pantalla propiedades de ePO aparece como Compilación.
944538
Emitirá MAC/MCC 6.1.4 suelen necesariamente compatible con VSEL 2.0.
900761
Emitirá Cuando el Endpoint está Deshabilita y no se reinicia, la ampliación del producto no se realiza correctamente. El motivo es que el controlador no está descargado. Solucionar Reinicie el sistema Endpoint y lleve a cabo la tarea de ampliación de nuevo.
Los siguientes problemas proceden de MCC 6.1.0 Versión Linux/UNIX
608671
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con la/opt/McAfee/cmael directorio no tiene espacio suficiente; es posible que no se generen los eventos. Además, un No se ha podido generar el XML de evento se agrega el mensaje de error a la solidcore.logFile. Libere espacio en la partición con el /opt/McAfee/cma Active.
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Si un archivo protegido contra lectura, en un recurso compartido de NFS, se abre en el lado del cliente en el modo actualizar, el usuario podría leerlo en el cliente. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin el #! la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones, como el actualizador y la supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec, no funcionen correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario. Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent. No obstante, solo es efectivo después de activar la función de denegación de lectura en la Agent Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadenasolidcore.log en su nombre, por ejemplo, mysolidcore.log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si este proceso realiza cambios en los archivos, es posible que no se informe de estos cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio que se muestran en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX, Control/prevención de cambios en los sistemas de archivos montados por estos procesos puede funcionar o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema para la plataforma AIX. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (por ejemplo, mediante la umount –f comando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre una partición de NFSv4.
762449
Emitirá Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Finaliza Módulo de kernel dinámico compilación, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Emitirá Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Emitirá Si el volumen se ha dessolidificado, no se muestra como sin solidificar en el resultado de sadmin status.
807180
Emitirá Instalación en un lucro el kernel precompilado falla si ejecuta el instalador desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
989865
Emitirá La instalación de solidificar no debe producirse en una ruta de vínculo simbólico.
Emitirá Tras ampliar a MCC 6.1.4, los nuevos filtros de exclusión avanzada (las AEF)/updaters y las reglas de atributos no se agregan como reglas predeterminadas.
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo desde cualquiera de estos puntos de montaje, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
1009579
Emitirá En un sistema protegido que ejecute Red Hat Enterprise Linux 5 con kernel 2.6.18-308. Hat EL5 o posterior, la función de denegación de lectura no funciona en una partición de NFSv4 montada.
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Este método evita posibles retrasos en la red.
607452
Emitirá Orchestrator 4.6 las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de directiva porque el VALE el botón está desactivado. Solucionar Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Problema: En ocasiones, el uso del campo de nombre de usuario de los eventos notificados en el servidor de ePO como un usuario de confianza podría no funcionar si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Emitirá Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5.000 hosts), el Sistemas con cambios no autorizados la página no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando: https:///Remote/SCOR.upgradeEventParser.do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá No se admite la búsqueda en el catálogo global de Active Directory grupos. Solucionar Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo,para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Problema: En la función Rastreo de cambios de contenido, la página de vista de archivo se pone en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian cuando se realiza la conciliación manual desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, Informes, Eventos de Solidcore.
NOTA: Esta opción no funciona bien si llega a Eventos de Solidcore accediendo a información detallada desde una página de consulta.
882821
Problema: La clasificación no se admite en la columna Hora de última modificación en la página Rastreo de cambios de contenido.
937037
Emitirá No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020. Solucionar Desinstale la extensión de la ayuda anterior e instale la nueva.
Emitirá El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Emitirá No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Emitirá Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Problema: Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de deny-write.
603747
Emitirá Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Emitirá La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante una instalación nueva del Agent Solidcore.
608036
Emitirá Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Emitirá Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y aparece el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solucionar Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Emitirá Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Emitirá La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solucionar Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Emitirá La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Emitirá Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Emitirá No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Emitirá No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Emitirá En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\misPaquetes\SETUP-~1.EXE no se admiten.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Emitirá Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Emitirá En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Emitirá Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Emitirá Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Emitirá Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solucionar Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Emitirá Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Emitirá Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Emitirá La ampliación a través de una compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Emitirá Para supervisar y cambiar las reglas de control con *, el ruta más larga la regla no tiene prioridad para reglas conflictivas.
881480
Emitirá Las revisiones no se inportarán para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solucionar Excluya el usuario del filtrado de eventos y aplique filtros avanzados para el usuario que excluya los eventos no deseados para archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
919290
Emitirá El nombre del registro en mon los eventos son incoherentes.
Emitirá Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), El instalador de Windows ha detectado un error de validación aparece un mensaje para la msiexec. exe así kernelbase. dll Programa. Solucionar Pulsar Ignorar una vez bien Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 (64 bits)
Referencia
Descripción
609780
Problema: En Windows 2008 (64 bits), el archivo rundll32.exe se bloquea si se desinstala una aplicación mediante Agregar o quitar programas una vez que la función SetupInstallFromInfSection() se ha utilizado para instalar la aplicación.
Windows 7 (64 bits)
Referencia
Correspondiente
Apartado
Encontrado en la versión
Resuelto en la versión
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Emitirá En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Emitirá En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con la/opt/McAfee/cmaActive.
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer incluso en el modo activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá Si se cambia un vínculo físico, es posible que se muestre el nombre del vínculo o el programa en eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones, como actualizador y supervisión, no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/abccomo actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a la Agent de Solidcore, pero solo es efectiva tras activar la función de denegación de lectura en el Agent de Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadena solidcore. log en su nombre. Por ejemplo, mysolidcore. log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Como Con el umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/"" exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo denominado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. La localización parcial se produce en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATEDlos eventos se muestran incorrectamente como FILE_ATTR_MODIFIEDsobre una partición de NFSv4.
762449
Emitirá Los eventos se generan si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Emitirá Lo Sadmin Xrayel comando no muestra el attr configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Emitirá Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Emitirá Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá La recopilación de propiedades en ePO y el Endpoint podrían mostrar diferentes versiones de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, aparecen mensajes de error relacionados con scdrv en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
Emitirá El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Emitirá Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. El comportamiento que se produce en una plataforma AIX difiere en otras plataformas UNIX.
605639
Emitirá En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en algunos eventos.
605819
Emitirá Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Emitirá El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Emitirá Al ejecutar el Activar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solucionar La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Emitirá Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Emitirá Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante la detención de/usr/sbin/CMA mando.
Descomprimir la SOLIDCOR511-7505_AIX. zip File.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en Modo actualizar, reinicie el sistema.
Si se ha ampliado en Modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Emitirá En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Esta solución evita posibles retrasos en la red.
607452
Emitirá Orchestrator4.6 -Las entradas de informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la VALE el botón está desactivado. Solucionar Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Emitirá En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Emitirá Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando:
https://[dirección IP de ePO: puerto]/remote/scor.upgradeEventParser.do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá No se admite la búsqueda en el catálogo global de Active Directory grupos. Solucionar Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Emitirá Rúbrica Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
SEÑALAR Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
882821
Emitirá No se admite la clasificación en Hora de la última modificación columna de la Rastreo de cambios de contenido Web.
921436
Emitirá Orchestrator 5.0 -La funcionalidad de carga de archivos no funciona cuando se carga el archivo desde Internet Explorer 10 navegador. Es posible que la siguiente acción no funcione cuando ePO 5.0 se utiliza con Internet Explorer 10 navegador.
Pulsar Menú, Configuraci.
Pulsar Reglas de Solidcore, Página grupos de reglas.
Solucionar Realice esta acción con otros navegadores (por ejemplo: Firefox, Chrome).
937037
Emitirá No se puede ampliar la extensión de la ayuda de Solidcore de versiones anteriores a 6.1.2.020.
Solucionar Desinstale la extensión de la ayuda anterior e instale la nueva.
Emitirá El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Emitirá No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Emitirá Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Emitirá Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Emitirá Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Emitirá La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Emitirá Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Emitirá Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y aparece el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solucionar Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Emitirá Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Emitirá La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solucionar Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Emitirá La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Emitirá Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Emitirá No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Emitirá No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Emitirá En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Emitirá Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Emitirá Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Emitirá En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Emitirá Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Emitirá Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Emitirá Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solucionar Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Emitirá Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Emitirá Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Emitirá La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Emitirá Para la supervisión y la modificación de reglas de control con ' * ', la regla ' ruta más larga ' no tiene prioridad para reglas conflictivas.
881480
Emitirá Las revisiones no se envían para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución provisional: Excluya al usuario del filtrado de eventos y aplíquele filtros avanzados para la exclusión de eventos no deseados en archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
919290
Emitirá Los nombres de registro de mon los eventos son incoherentes.
Emitirá Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación Mensajemuestra para la msiexec. exe así kernelbase. dll Programa. Solucionar Pulsar Ignorar una vez bien Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Emitirá En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Emitirá En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Emitirá En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en el modo actualizar. Se puede leer incluso en modo de activar (tras salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá Si se cambia un vínculo físico, es posible que se muestre el nombre del vínculo o el programa en eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /optse monta como sistema de archivos en bucle invertido en/mnt, para agregar/mnt/abccomo actualizador, debe agregar la ruta de acceso /opt/ABC como actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#!los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLEDasí BOOTING_UPDATE_MODElos eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Runlevel/initcomandos original_useres el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadena“solidcore.log” en su nombre. Por ejemplo, mysolidcore. log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este hecho tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (en otras palabras, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados mediante cachefs/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Como Con el umount –fcomando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición de NFSv4.
762449
Emitirá Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Emitirá Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Emitirá Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Emitirá Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, aparecen mensajes de error relacionados con scdrv en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
Emitirá El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Emitirá Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. El comportamiento que se produce en las plataformas AIX es distinto en otras plataformas UNIX.
605639
Emitirá En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en algunos eventos.
605819
Emitirá Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Emitirá El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Emitirá Al ejecutar el Activar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solucionar La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Emitirá Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Emitirá Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: detención de/usr/sbin/CMA
Descomprimir la SOLIDCOR511-7505_AIX. zip File.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Emitirá En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. Acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta de acceso local. Esta solución evita posibles retrasos en la red.
607452
Emitirá Las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la VALE el botón está desactivado. Solucionar Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
608017
Emitirá La página configuración permite a los usuarios crear un grupo con el nombre Mis reglas.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO. Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar McAfee recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Emitirá En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Emitirá Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando:
https://[ePO IP address:port]/remote/scor.upgradeEventParser.do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá No se admite la búsqueda en el catálogo global de Active Directory grupos. Solucionar Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar nuevas columnas para un Endpoint, haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Emitirá Rúbrica Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
SEÑALAR Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
882821
Emitirá No se admite la clasificación en Hora de la última modificación columna de la Rastreo de cambios de contenido Web.
Emitirá El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Emitirá No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Emitirá Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Emitirá Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Emitirá Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Emitirá La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Emitirá Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Emitirá Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y se muestra el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solucionar Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Emitirá Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Emitirá La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solucionar Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Emitirá La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Emitirá Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Emitirá No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Emitirá No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Emitirá En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Emitirá Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Emitirá Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Emitirá En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Emitirá Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Emitirá Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Emitirá Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solucionar Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Emitirá Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Problema: Si excluye la extensión.bat de la supervisión, se generan eventos para las operaciones de archivo por lotes.
812964
Emitirá Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Emitirá La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
876430
Emitirá Para la supervisión y la modificación de reglas de control con ' * ', la regla ' ruta más larga ' no tiene prioridad para reglas conflictivas.
881480
Emitirá Las revisiones no se envían para el rastreo de cambios de contenido si los eventos de usuario se filtran mediante las reglas de filtrado. Solución provisional: Excluya al usuario del filtrado de eventos y aplíquele filtros avanzados para la exclusión de eventos no deseados en archivos y directorios.
894237
Problema: En una regla Rastreo de cambios de contenido basada en el directorio, el cambio de nombre del directorio o de su subdirectorio genera eventos de supervisión falsos.
Emitirá Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación muestra para la msiexec. exe así kernelbase. dll Programa. Solucionar Pulsar Ignorar una vez bien Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Emitirá En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Emitirá En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Emitirá En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. McAfee recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. Se puede leer en el cliente un archivo protegido contra lectura, en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin un #! la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /opt se monta como sistema de archivos en bucle invertido en /mnt, para agregar /mnt/ABC como actualizador, debe agregar la ruta de acceso /opt/ABC como actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y #! los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadena "solidcore. log" en su nombre. Por ejemplo, mysolidcore. log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (es decir, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Como Con el umount –f comando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema. Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición de NFSv4.
762449
Emitirá Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Emitirá Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Emitirá Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Emitirá Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
ENTORNOS
Referencia
Descripción
605295
Emitirá El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Emitirá Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. Este comportamiento en la plataforma AIX es distinto del comportamiento en otras plataformas UNIX.
605639
Emitirá En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en varios eventos.
605819
Emitirá Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Emitirá El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Emitirá Al ejecutar el Activar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web. Solucionar La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Emitirá Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Emitirá Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: detención de/usr/sbin/CMA
Descomprimir la SOLIDCOR511-7505_AIX. zip File.
Ejecutar la slibclean mando.
Ejecut mapkg_install. sh (SH mapkg_install. sh) desde el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Emitirá En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a Actualización de AIX 6.0.1.
Emitirá El Solidcore 6.1 La extensión no es compatible con las versiones de ePO 4.5 Actualización 2 (y anteriores). Solución Lo 6.1 La extensión es compatible con ePO 4.5 Actualización 3 (y posteriores).
608556
608557
Emitirá La extensión de Solidcore no se instala en ePolicy Orchestrator (ePO) si el back-end de la base de datos es SQL Server 2000. Admite SQL Server 2005 con nivel de compatibilidad de base de datos de 90 y posterior.
608618
Emitirá Al intentar cargar el paquete de despliegue de Windows Solidcore Agent (~ 100 MB) en ePO a través de Internet Explorer, se agota el tiempo de espera de carga de archivo si la velocidad de carga de la red es lenta. Solucionar Si este error se muestra en Internet Explorer 6, intente utilizar Internet Explorer 7 (o posterior). Si encuentra el error en Internet Explorer 7 o posterior, copie el paquete en un directorio local del servidor de ePO. A continuación, acceda a la consola de ePO en el servidor de ePO y cargue el archivo desde la ruta local. Esta solución evita posibles retrasos en la red.
607452
Emitirá Las entradas de los informes y paneles no se eliminan después de desinstalar la extensión de Solidcore. Solucionar Si va a desinstalar y volver a instalar la extensión de Solidcore, elimine los informes y paneles manualmente tras la desinstalación y antes de la reinstalación.
607517
Problema: Los informes PDF muestran datos poco importantes y problemas de formato si contienen más de 50 000 registros.
608347
Problema: El informe Directivas de Solidcore aplicadas en los hosts muestra todas las directivas que se han elaborado a partir de la raíz, con independencia de las SKU activadas en la plataforma.
609304
Emitirá No es posible exportar datos de la Informes, Eventos de Solidcore Web. Solución provisional: Use Consultas (Informes, Consultas) para exportar datos de eventos.
636769
Emitirá Si amplía desde Solidcore 5.1.0 Para 5.1.1 (o posterior), eventos Solidcore existentes en la Eventos de Solidcore la tabla no se migra a la tabla eventos de ePO.
636352
Problema: Después de quitar la extensión de Solidcore, se conservan todos los eventos relacionados con Solidcore en la tabla de ePO. Cuando ve los eventos en el registro de eventos de amenaza, es posible que algunos campos muestren datos de elementos erróneos.
607554
Emitirá Las directivas de Solidcore no se pueden duplicar mediante la página Detalles de Directiva, ya que la VALE el botón está desactivado. Solucionar Utilice la página Catálogo de directivas para duplicar las directivas.
643854
Emitirá Cuando se utiliza la Configuración guiada Página en ePO 4.6 consola, la Guardar Directiva el botón no está activado cuando se realizan cambios en las directivas de Solidcore. Solucionar Edite la Directiva mediante la Catálogo de directivas sin utilizar la configuración guiada.
608374
Problema: Cuando intenta activar un agente de Solidcore ya activado, el error que se muestra no está traducido.
607908
Problema: No es posible exportar más de 50 000 registros desde cualquier tabla o el informe.
607963
Emitirá Se muestra un mensaje incorrecto (fallo del monitor) en ePO 4.5 Cuando un usuario sin los permisos necesarios intenta acceder a un panel.
608017
Emitirá La página configuración permite a los usuarios crear un grupo con el nombre Mis reglas.
608025
Problema: Los informes, las tareas y las directivas para todas las SKU se enumeran incluso si la licencia para esa SKU no se agrega.
609911
Emitirá La exportación de grupos de reglas no funciona en Internet Explorer cuando se abre desde el servidor de ePO.
Solucionar Utilice Internet Explorer de otro equipo para exportar grupos de reglas.
610303
Emitirá Lo Tarea servidor es posible que las páginas de ePO no funcionen correctamente si utiliza la versión Mozilla Firefox 3.0. Solucionar Soporte técnico recomienda la versión Mozilla Firefox 3.6 (o posterior) o Internet Explorer 6.0 (o posterior).
608753
Emitirá En ocasiones, es posible que el uso del campo Nombre de usuario de eventos registrados en ePO como usuario de confianza no funcione si el sistema cliente forma parte de un dominio de Active Directory. El motivo es que el nombre de dominio registrado en los eventos no es todo el dominio AD. Solución provisional: Utilice la variable de entorno USERDNSDOMAIN como nombre de dominio para los clientes de Active Directory. También puede revisar las propiedades de la Mi equipo icono para identificar el nombre de usuario completo que se debe especificar como usuario de confianza.
608759
Emitirá Si ePO está instalado en una versión japonesa de Windows, no se puede exportar los datos del panel al formato HTML si el nombre del archivo HTML generado contiene dígitos.
608390
Problema: Al visualizar una directiva de Integrity Monitor, la ficha Mis reglas no está traducida.
669563
Emitirá Si ejecuta la reconciliación en una configuración con millones de cambios no autorizados (por alrededor de 5000 hosts), la página sistemas con cambios no autorizados no se abre. Al seleccionar la opción Sistemas con cambios no autorizados vínculo (en la Riesgo y conformidad, Conciliación de Change control Página), se agota el tiempo de espera de la página y se cierra la sesión del usuario en la consola de ePO.
656518
Emitirá Si instala la extensión Solidcore 5.1.2 (o posterior) en un ePO existente 4.5 sistema y, a continuación, ampliar a la versión de ePO 4.6 Modo FIPS, el analizador de eventos deja de funcionar. Solucionar Amplíe la DLL necesaria con el siguiente comando: https://[dirección IP de ePO: puerto]/remote/scor.upgradeEventParser.do
661203
Emitirá Si utiliza la reconciliación con la extensión Solidcore 5.1.1 (o anterior) y ampliación a la extensión Solidcore 5.1.2 (o posterior), no podrá acceder a los datos de la conciliación anterior.
607950
Problema: Las variables de sistema definidas por el usuario en las directivas se resuelven en el endpoint únicamente tras reiniciarlo.
707486
Emitirá Al utilizar ePO 4.6 consola, navegar rápidamente por las páginas de eventos cierra la sesión del usuario.
714176
Emitirá En ePO 4.6 Actualización 1 o actualización 2, si se agregan varios comandos a un Ejecutar comandos tarea cliente al crear la tarea, no podrá quitar los comandos de la tarea cliente guardada posteriormente.
719796
Emitirá No se admite la búsqueda en el catálogo global de Active Directory grupos.
Solucionar Busque un grupo en un servidor de Active Directory específico en lugar de utilizar el catálogo global. Para agregar un grupo específico:
Inicio de sesión en ePO 4.x consola.
Agregue el servidor de AD con el grupo como servidor registrado.
Busque el grupo; para ello, seleccione el servidor de AD registrado. Asegúrese de que la Búsqueda en el catálogo global la opción está desactivada.
Añada el grupo a una directiva como un grupo de confianza.
722365
Emitirá Si un usuario no administrativo cambia las columnas mostradas para un Endpoint y agrega columnas nuevas, otros endpoints (en los que Change control o Application control es necesariamente instalado) se puede eliminar del Árbol de sistemas.
722045
Emitirá Agregar columnas nuevas, como Estado de Solidcore así Estado de refuerzo para un Endpoint, haga clic en Realizar, Elegir columnas, Agent de Solidcore no conformes es posible que no muestre valores para todos los endpoints. El motivo es que la Agent de Solidcore no conformes la sección solo incluye propiedades de agentes no conformes. Solucionar Al agregar columnas nuevas para un Endpoint: haga clic en Realizar, Elegir columnas, Propiedades del cliente de Solidcore en lugar de acciones, elija columnas, Solidcore no conformes Agent.
695769
Emitirá Rúbrica Rastreo de cambios de contenido función, la página ver archivo dejará en blanco para un tamaño de archivo de aproximadamente 1 MB.
800014
Emitirá Los eventos adicionales se concilian cuando la conciliación manual se realiza desde consultas personalizadas. Solucionar Para realizar la conciliación manual de varios eventos, seleccione una Todo en esta página bien Seleccionar todo en todas las páginas, abra la página eventos de Solidcore. Vaya a Menú, generación de informes, eventos de Solidcore.
SEÑALAR Esta opción no funciona bien si se llega a Eventos de Solidcore mediante la obtención de información detallada desde una página de consulta.
Emitirá El comando ' comando sadmin config Export/Import ' podría fallar en el despliegue independiente.
608418
Emitirá El nombre de usuario original registrado en los eventos es el mismo que el nombre de usuario.
595051
Emitirá No se admiten varios sistemas operativos en el mismo equipo. Las funciones del producto solo funcionan en el sistema operativo en el que está instalado.
599812
Emitirá Se produce un error en la desinstalación si se cancela el proceso de desinstalación antes de que se complete.
600805
Emitirá Al abrir un recurso compartido de red protegido contra escritura en Windows Explorer, se observan algunos errores de denegación-escritura.
603747
Emitirá Las funciones de confianza, solidificación y protección contra escritura no funcionan correctamente para volúmenes montados en carpetas. Solución provisional: Póngase en contacto con el Soporte técnico para obtener ayuda si el programa de instalación utiliza volúmenes montados en carpetas.
604153
Emitirá La personalización posterior a la instalación script no está disponible durante las ampliaciones. Solo se puede utilizar durante la instalación reciente del Agent Solidcore.
608036
Emitirá Los nombres de unidades asignadas no se pueden utilizar en los comandos emitidos por usuarios remotos/ePO.
634733
Emitirá Si las tablas de la base de datos están dañadas, la ampliación del Agent Solidcore falla y se muestra el siguiente mensaje de error:
"" Base de datos:. No se pudo cargar la tabla ' control ' en la consulta SQL: seleccione ' control ',
' Tipo ', ' X ', ' Y ', ' width ', ' height ', ' Attributes ', ' propiedad ', ' text ',
' Control_Next ', ' Help ' desde ' control ' WHERE ' Dialog_ ' =? "" "
Solucionar Utilice la instalación silenciosa en lugar de la instalación en modo UI.
605369
Emitirá Cuando un instalador del agente ejecuta el instalador de Solidcore Agent con la/? argumento, se muestra una serie de cuadros de diálogo no deseados debido a un error en el software de empaquetado de terceros. Puede omitir estos cuadros de diálogo.
609311
Emitirá La desinstalación manual del Agent Solidcore (desplegado desde ePO) falla en un equipo cliente con McAfee Agent versión 4.0 (o anterior). Solucionar Póngase en contacto con Soporte técnico para recibir asistencia si ya ha intentado la desinstalación manual.
598002
Emitirá La protección de clave de registro no funciona para todos los subárboles de clave de registro, solo funciona para HKEY_LOCAL_MACHINE.
599240
Emitirá Un registro de subclave no se agrega a una clave de registro protegida cuando se utiliza el reg mando.
601500
Emitirá No se permite crear un acceso directo en un directorio protegido contra lectura.
602122
Problema: Todas las operaciones realizadas en un archivo protegido contra lectura generan eventos deny-read que se corresponden con el archivo incluso cuando se permite la operación de archivo.
603032
Emitirá No se pueden supervisar los cambios en los volúmenes montados en carpeta que no tengan asociada ninguna letra de unidad. Solución provisional: Asigne una letra de unidad a un volumen antes de montarlo en cualquier otra carpeta.
603628
Emitirá En las plataformas de 64 bits, los eventos de cambio de ACL no se generan cuando el mecanismo de actualización sustituye las directivas de denegación-escritura para los registros.
605371
Problema: Cuando se intenta leer un archivo protegido contra lectura con ciertos indicadores de archivo establecidos con Windows Explorer, los eventos de denegación de lectura no se copiarán en el visor de eventos. Los eventos se registran en el archivo de registro de Agent de Solidcore.
606496
Problema: Solo se admiten nombres largos completos con comandos que aceptan nombres de archivo o carpeta. Por ejemplo, nombres como c:\myPackages\SETUP-~ 1. EXE no son compatibles.
606532
Problema: Las rutas de unidad virtual no se admiten como valores de ruta de acceso en los comandos del agente de Solidcore, por ejemplo, write-protect, read-protect y monitor.
607024
Emitirá Lo denegar-leer la función está desactivada de forma predeterminada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
600748
Problema: Se podrían generar varios eventos de denegación de escritura para una sola acción de denegación de escritura. Por ejemplo, en la eliminación de un archivo con Windows Explorer, se notifican hasta ocho eventos de eliminación de archivo. Cuando la aplicación deniega la eliminación de un archivo, Windows Explorer prueba varios métodos para eliminar el archivo, lo que provoca un evento por cada intento.
608639
Emitirá Tras desinstalar el cliente de Solidcore del sistema operativo Windows (64 bits), la carpeta Solidcore (c:\Archivos de programa (x86) \solidcore) y el vínculo de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecerán en el Endpoint.
691196
Emitirá En el caso de un archivo en el que rastrea los cambios de contenido, recibe un error desconocido si se producen problemas de conectividad al enviar metadatos del archivo desde el Endpoint a la consola de ePO. Solución provisional: Cuando se reanuda la conectividad de red, se ve reflejado el siguiente cambio en el archivo de forma precisa en la consola de ePO.
685124
Emitirá Si está ejecutando VirusScan Enterprise (VSE) 8.8 con la Nivel de protección de acceso establecido en Máx, no puede desplegar Solidcore en el Endpoint.
724796
Emitirá Aunque puede rastrear los cambios de contenido de un archivo protegido contra lectura, no puede ver los cambios reales. El motivo es que la regla de protección contra lectura impide que el software obtenga el contenido del archivo del Endpoint.
726020
Emitirá Si amplía desde una versión anterior a la 6.0 liberar y utilizar un comando agregado o modificado en la 6.0 liberar sin reiniciar el Endpoint, es posible que reciba un Mensaje no encontrado :. Solucionar Reinicie el Endpoint para asegurarse de que todos los comandos agregados o modificados en la 6.0 la liberación funciona correctamente.
770524
Emitirá Lo scormcpl. dll muestra una versión anterior en el inventario después de su ampliación.
799559
Emitirá: Si excluye la extensión. bat de la supervisión, se generan eventos para las operaciones de archivos por lotes.
812964
Emitirá Si se elimina el indicador de actualizador para una regla de certificado sobre ePO, el certificado aparecerá como actualizador en el Endpoint.
656298
Emitirá La ampliación a través de la compilación de hotfix falla en Modo actualizar Si se ha iniciado mediante una tarea de actualización de producto de ePO.
Emitirá Durante la instalación manual del Agent Solidcore en Windows 2008 R2 (64 bits), el El instalador de Windows ha detectado un error de validación muestra para la msiexec. exe así kernelbase. dll Programa. Solucionar Pulsar Ignorar una vez bien Ignorar siempre en la ventana emergente de error para continuar con la instalación.
Windows 2008 [64 bits]
Referencia
Descripción
609780
Emitirá En Windows 2008 (64 bits), el rundll32.exe el archivo se bloquea si se desinstala una aplicación mediante agregar o quitar programas tras la SetupInstallFromInfSection() se utilizó la función para instalar la aplicación.
Windows 7 [64-bit]
Referencia
Descripción
708226
Problema: MCC es funcionalmente incompatible con la protección de Avecto Privilege.
Windows XP
Referencia
Descripción
601738
Emitirá En Windows XP SP2, se registran errores de denegación-escritura con dos nombres de archivo o de carpeta distintos cuando se crea un archivo o una carpeta en una carpeta protegida contra escritura.
604834
Emitirá En Windows XP, solo se admiten los puntos de unión de NTFS cuando se crean uniones para volúmenes y no para carpetas.
Emitirá Si Solidcore Agent está instalado en una ruta no predeterminada, la ampliación a través de ePO no es compatible. Dicha ampliación podría dejar el Agent de Solidcore en un estado incoherente. Soporte técnico recomienda que desinstale la versión existente y, a continuación, instale la nueva versión mediante ePO.
608737
Emitirá Si la partición con el directorio/opt/McAfee/CMA. no tiene espacio suficiente, es posible que no se generen los eventos y la No se ha podido generar el XML de evento el mensaje de error se agrega al archivo solidcore. log. Libere espacio en la partición con el /Opt/McAfee/CMA. Active.
601728
Emitirá De acuerdo con el protocolo NFS, si un archivo presente en el recurso compartido NFS se abre una vez en el cliente NFS, no se podrá volver a abrir hasta que cambien los atributos del archivo. En el cliente se puede leer un archivo protegido contra lectura en un recurso compartido de NFS, abierto en el lado del cliente en modo actualizar. Se puede leer en modo de activar (después de salir del modo actualizar) hasta que se cambien los atributos del archivo en el servidor.
601734
Emitirá El cambio de un vínculo físico puede provocar que el nombre del vínculo o el programa aparezcan en los eventos.
601914
Emitirá En el caso de los procesos de daemon, el nombre de usuario y el nombre de usuario originales del informe son los mismos.
602653
Emitirá Un archivo protegido contra escritura se puede cambiar a través de su vínculo físico si el vínculo físico ya se ha creado.
602772
Emitirá Scripts sin un #!la etiqueta no puede actuar como actualizadores.
602977
Emitirá En el caso de los sistemas de archivos en bucle, algunas funciones como actualizador y supervisión no funcionan correctamente cuando se utiliza la ruta de bucle invertido en lugar de la ruta física en los comandos comando sadmin. Por ejemplo, si /opt se monta como sistema de archivos en bucle invertido en /mnt, para agregar /mnt/ABC como actualizador, debe agregar la ruta de acceso/opt/abccomo actualizador.
602990
Emitirá Algunas funciones, como actualizadores y mon-proc-exec no funcionan correctamente para formatos de archivo no admitidos. Solo archivos binarios ejecutables y#! los scripts son formatos de archivo admitidos.
603462
Emitirá Lo BOOTING_ENABLED así BOOTING_UPDATE_MODE los eventos no se agregan al registro del sistema. Solucionar En el momento del arranque, inicie el servicio de syslog antes del servicio Solidcore Agent.
603490
Emitirá Se observan los siguientes problemas cuando un actualizador llama a otro actualizador:
Si el proceso secundario se agrega como actualizador, se omite la opción no heredable (-d) del proceso principal.
Si el proceso principal se agrega como actualizador, se omite la opción no heredable (-d) del elemento secundario.
604780
Emitirá En el caso de los procesos que no están directamente asociados a un terminal, la original_user el campo es el mismo que el campo de usuario.
Por ejemplo, cuando ejecuta un script a través de Ejecución/init comandos original_user es el mismo que el usuario.
605062
Emitirá Lo mmap la llamada de sistema en el cliente NFS no funciona si el archivo está protegido contra lectura.
606674
Emitirá Un archivo protegido contra escritura se puede cambiar o eliminar si el sistema de archivos está montado en un directorio diferente.
607014
Emitirá La adición de un script como actualizador dos veces (una vez por sí mismo y de nuevo con su elemento principal) puede acarrear un comportamiento inesperado.
607024
Emitirá De forma predeterminada, la función denegar-leer está desactivada. Una regla de protección contra lectura se aplica inmediatamente a Solidcore Agent pero solo es efectiva después de activar la función de denegación de lectura en el Agent de Solidcore.
607245
Emitirá No se genera ningún evento para los cambios realizados en un archivo con la cadena "solidcore. log" en su nombre. Por ejemplo, mysolidcore. log.
601763
Emitirá No se puede determinar la información del proceso para los procesos que se invocan antes de que se cargue el controlador de Agent de Solidcore. Este problema tiene las siguientes implicaciones:
Si estos procesos realizan cambios en los archivos, es posible que no se notifiquen los cambios.
Para los procesos que se iniciaron antes de que se cargara el controlador, solo se indican los nombres de programas parciales.
En el caso de NFS, los cambios realizados por el cliente, los eventos de cambio mostrados en el servidor solo tienen el nombre relativo del daemon NFS (es decir, nfsd bien nfsktcpd).
No Inicio del proceso así Detención de proceso se generan eventos para los procesos que ya están en ejecución.
Solo en la plataforma AIX: Control/prevención de cambios en los sistemas de archivos montados por estos procesos es posible que funcionen o no. Las llamadas del sistema ejecutadas por procesos en ejecución ya no se pueden capturar debido a las diferencias en la forma en que se implementan las llamadas del sistema. Como solución alternativa, puede reiniciar estos procesos.
604604
Emitirá La protección contra escritura/lectura no funciona en los archivos agregados a través de CacheFS/lofs.
613214
Emitirá Si la ruta de instalación es un punto de montaje, se desmontará forzosamente (Como Con el umount –f comando) podría acarrear un comportamiento no determinista.
603386
Emitirá El Agent Solidcore no se puede instalar, ampliar ni desinstalar mediante scripts init que se ejecutan durante el arranque del sistema.
Solucionar Agregue las dos instrucciones siguientes en la script init antes de invocar el instalador:
Inicio = ""/""
exportar Inicio
613205
Emitirá En el caso de un archivo con varios vínculos físicos, el evento de cambio contiene el nombre de uno de los vínculos físicos como nombre de archivo. Por ejemplo, si un archivo llamado Compruebe posee test1 así asígnele como vínculos físicos, el evento generado cuando se modifica el archivo puede contener cualquiera de los tres nombres por los que se conoce el archivo.
613213
Emitirá Debido al comportamiento del protocolo NFS, una solicitud de escritura grande al cliente NFS se dirige al servidor NFS en forma de varias llamadas RPC y varias FILE_MODIFIED los eventos se generan en el servidor NFS.
610254
Emitirá Al ejecutar el Información de depuración tarea cliente para un sistema UNIX, el registro indica que gatherinfo. tar. gz se genera el archivo. El nombre del archivo generado es el sufijo con el nombre y la marca de tiempo del host. Por ejemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emitirá Las cadenas localizadas no son coherentes. Localización parcial en algunos eventos y mensajes.
708279
Emitirá Las RHEL5/RHEL6 (Kernel inferior a 2.6.32-220) y kernels de SLES 10/SUSE11 (excepto SLES11 SP2), FILE_CREATED los eventos se muestran incorrectamente como FILE_ATTR_MODIFIED sobre la partición NFSv4
762449
Emitirá Se generan eventos si se cambia el nombre de un archivo de dispositivo especial.
797291
Emitirá Durante la compilación dinámica del módulo kernel, se crea un archivo vacío con el nombre 2 en la página dks Active.
797363
Emitirá Lo Sadmin Xrayel comando no muestra el atributos configuraciones específicas para el proceso en ejecución.
798843
Emitirá Podría observarse un comportamiento inesperado si un proceso sale sin cerrar uno o más archivos modificados.
802433
Emitirá Si el volumen se ha dessolidificado, no se muestra como no reforzado en la salida de "estado de comando sadmin".
807180
Emitirá Instalación en un lucro el kernel precompilado falla si el instalador se ejecuta desde un recurso compartido de Windows que se monta mediante CIFS. Solucionar Monte el recurso compartido de Windows mediante NFS.
811983
Emitirá Es posible que las colecciones de propiedades de ePO y Endpoint muestren versiones distintas de solidificar si el sistema no se reinicia tras la ampliación.
812578
Emitirá En algunos kernels, mensajes de error relacionados con scdrv se muestran en la consola durante el arranque del sistema.
818828
Emitirá Con VirusScan Enterprise for Linux (VSEL) 1.7 instalado, el servicio VSEL se detiene con errores en la CLI.
Emitirá Cuando se inicia sesión en un sistema solidificado mediante telnet como usuario no raíz, se original_user el nombre se muestra como raíz.
602981
Emitirá Cuando se monta un solo recurso compartido en más de un punto de montaje y se realiza una operación de archivo, los eventos que muestran el directorio pueden hacer referencia a cualquiera de esos recursos compartidos.
ENTORNOS
Referencia
Descripción
605295
Emitirá El nombre del proceso principal podría ser incorrecto en los eventos si no se puede resolver correctamente.
605854
Emitirá Para operaciones de truncamiento de archivos, solo un FILE_MODIFICATION se genera el evento. Este comportamiento en la plataforma AIX es distinto del comportamiento en otras plataformas UNIX.
605639
Emitirá En el caso de los archivos que existen en un volumen no compatible o los que se inician a partir de un volumen no compatible, solo se muestra el basename (no la ruta completa) en varios eventos.
605819
Emitirá Para un usuario del sistema WPAR con un UID que no existe en el entorno global, no se puede determinar el nombre de usuario. Los eventos de este usuario se generan con nombre de usuario: desconocido así nombre de usuario original: desconocido.
605899
Emitirá El Agent Solidcore no es compatible con Entorno de ejecución de confianza.
649574
Emitirá Al ejecutar el Activar cliente tarea desde ePO para la plataforma AIX, la tarea se muestra incorrectamente como una tarea fallida en la Registro de tareas cliente Web.
Solucionar La tarea cliente activar se ejecuta correctamente, por lo que puede ignorar el estado de la tarea en la Registro de tareas cliente Web.
664439
Emitirá Archivos de un autofs el sistema de archivos se envía con/? al principio. Este problema tiene las siguientes implicaciones:
Los eventos tienen/? al principio de la ruta.
RP/WP no funciona en estos archivos.
649731
Emitirá Si utiliza McAfee Agent 4.5 (anterior a la actualización 3) en el AIX 6.1 (64 bits) Platform, ampliación a través de ePO a Solidcore 5.1.1 produzca. Siga los pasos que se indican a continuación para ampliar manualmente a la 5.1.1 versión en AIX 6.1:
Detenga el servicio CMA mediante el siguiente comando: /usr/sbin/cma stop
Descomprimir la SOLIDCOR511-7505_AIX.zipFile.
Ejecutar la slibclean mando.
Ejecut mapkg_install.sh (sh mapkg_install.sh) en el directorio de salida del archivo. zip.
Realice uno de los pasos siguientes:
Si se ha ampliado en modo actualizar, reinicie el sistema.
Si se ha ampliado en modo desactivado, inicie el servicio CMA (inicio de/usr/sbin/CMA).
777090
Emitirá En condiciones de carga, se reinicia el servicio de eventos, aunque no hay ninguna pérdida de funcionalidad. Este problema se aplica a: Actualización de AIX 6.0.1
El contenido de este artículo se creó en inglés. En caso de darse cualquier diferencia entre el contenido en inglés y su traducción, el primero siempre será el más preciso. La traducción de algunas partes de este contenido la ha proporcionado Microsoft mediante el uso de traducción automática.