Articoli tecnici ID:
KB84048
Ultima modifica: 23/09/2021
Ambiente
McAfee Change Control (MACC) 6.x.x
Riepilogo
Aggiornamenti recenti a questo articolo
Data
Aggiornamento
13 luglio 2021
Aggiunto 6.4.16.140 e 6.4.15.172 rilascia la sezione informazioni sulla versione del prodotto. Sono stati aggiunti i dettagli di MACC-10839.
11 febbraio 2021
Sono stati aggiunti i dettagli di MACC-10527.
Per ricevere notifiche email quando l'articolo viene aggiornato, fare clic su Sottoscrivi sul lato destro della pagina. Per sottoscriversi, è necessario effettuare l'accesso.
Contenuto
Fare clic per espandere la sezione che si desidera visualizzare:
Per visualizzare tutte le note di rilascio generali disponibili (GA) e altre documentazioni, visitare il sito della documentazione del prodotto Enterprise:
I documenti relativi ai prodotti McAfee sono disponibili sul portale Documentazione del prodotto Enterprise all'indirizzo https://docs.mcafee.com.
Per le note di rilascio di Release to support (RTS), contattare Assistenza tecnica.
Versione
Data di rilascio
6.4.16.140
13 luglio 2021
6.4.15.172
18 maggio 2021
6.4.14.106
9 marzo 2021
6.4.13.113
9 febbraio 2021
6.4.12.125 AG
8 dicembre 2020
6.4.11.128
5 novembre 2020
6.4.9.107 AG
29 settembre 2020
6.4.8.101 RTS
11 agosto 2020
6.4.7.105
21 luglio 2020
6.4.5
12 maggio 2020
6.4.4
14 aprile 2020
6.4.2.206
11 febbraio 2020
6.4.1.135
10 dicembre 2019
6.4.0.132
17 ottobre 2019
6.3.0.794
13 agosto 2019
6.3.0.724 (Solo Linux)
2 luglio 2019
6.3.0.503 (Solo Linux)
9 aprile 2019
6.3.0.418 (Solo Linux)
12 marzo 2019
6.3.0.299 (Solo Linux)
12 febbraio 2019
6.3.0.242 (Solo Linux)
8 gennaio 2019
6.3.0.180 (Solo Linux)
13 novembre 2018
6.3.0 (Solo Linux)
9 ottobre 2018
6.2.0
9 aprile 2015
6.1.7 (Solo Linux)
7 aprile 2015
6.1.4 (Solo Linux/UNIX)
16 giugno 2014
6.1.3
16 aprile 2014
6.1.2
24 dicembre 2013
6.1.1
30 agosto 2013
6.1.0
12 febbraio 2013
Le risoluzioni dei problemi in aggiornamenti e versioni principali sono cumulative. L'assistenza tecnica consiglia di installare la versione più recente. Per trovare la versione più recente del prodotto, visitare il sito di download dei prodotti all'indirizzo http://www.mcafee.com/us/downloads/downloads.aspx.
Critico Attualmente non sono presenti problemi critici noti.
Non critico:
Linux:
Riferimento
Correlati
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
MACC-10839
6.4.3
Problema Read Protect non funziona per RHEL8 XFS 4.18.0-305. EL8 kernel per il volume di rete. Questo problema è pre-esistente su LEL8 kernel v4.18.0.147 e MACC 6.4.3.
MACC-10527
6.4.12
6.4.13
Problema Al riavvio del sistema, l'autenticazione del servizio SCSRVC non viene inizializzata. Soluzione alternativa [Non Windows] SCSRVC non viene avviato al riavvio del sistema, ma dopo l'esecuzione SCSRVC -d.
MACC-10497
6.4.12
Problema Su XFS file System, MACC Inventory non viene aggiornato in modo intermittente quando si rinominano file non solidificati in aggiornamento o tramite il processo di Updater.
Soluzione alternativa:
Nella distribuzione autonoma, eseguire: sadmin check -r o sadmin so
In ePO Managed, Run check -r o so dal SC: Run Command attività client.
Problema I collettori MVEDR sono bloccati dall'esecuzione su Linux con McAfee controllo applicazioni attivato.
Soluzione alternativa: Configura /opt/McAfee/mvedr/mfemvedr come programma di aggiornamento in Application Control Rules (Unix).
MACC-9369
6.4.x
-
Problema Le regole di monitoraggio non funzionano a meno che non sia stata eseguita una regola di controllo delle modifiche.
Soluzione alternativa
È necessario creare una regola di controllo delle modifiche fittizie (protezione da scrittura) e applicarla al sistema.
MACC-8763
6.4.2-206
6.4.2-206
Problema Quando il Disattiva attività il comando viene eseguito da ePO, l'incoerenza viene osservata nella Registro delle attività client solidcore.
MACC-8764
6.4.2-206
6.4.3-109
Problema Quando il Attiva attività il comando viene eseguito da ePO, l'incoerenza viene osservata nella Registro delle attività client solidcore.
MACC-8888
6.4.2-206
6.4.3-109
Problema Quando Attiva attività viene eseguito da ePO, l'incoerenza viene osservata nel Registro delle attività client solidcore.
MACC-8889
6.4.2-206
6.4.3-109
Problema Quando Disabilitare viene eseguito in modalità di aggiornamento, gli eventi delle attività client solidcore non vengono visualizzati.
MACC-8673
6.4.1-135
-
Problema Nella modalità di osservazione, l'evento "Write denied" non viene generato dopo un'operazione Echo a un file protetto da scrittura.
MACC-8672
6.4.1-135
-
Problema L'evento non viene generato quando si modificano i diritti di una cartella protetta con "protezione da scrittura".
MACC-8671
6.4.1-135
-
Problema L'evento non viene generato quando viene modificata la proprietà del file protetto con "protezione da scrittura".
MACC-8643
6.4.1-135
6.4.2-206
Problema Le informazioni di dump del core non vengono generate quando si verifica un kernel panico su Red Hat 8.
MACC-8355
6.4.1-135
6.4.2-206
Problema Il scsrvc viene riavviato durante il Flushing auth cache.
MACC-8346
6.4.0-132
6.4.1-135
Problema Dopo l'upgrade di SL dalla versione 10.6.5 A 10.6.6 in SUSE12 MACC, l'esecuzione di BVT viene sospesa.
Soluzione alternativa Aggiungere quanto segue ""ProcPassThruList"" elementi a solidcore. conf: /opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8332
6.4.0-132
6.4.1-135
Problema Il PROCESS_START e PROCESS_EXIT i processi non generano eventi dopo l'impostazione di una regola per includere il monitoraggio nel processo.
MACC-8334
6.4.0-132
6.4.2-206
Problema BDS Fattore di rischio operativo per OpenSSL.
1259050
6.3.0-180
-
Problema Gli eventi per la creazione di regole CCT non valide vengono segnalati in modo casuale a ePO.
1263560
6.3.0-242
-
Problema Esplorativo Quando una directory viene inclusa nel monitoraggio dell'integrità, i file o le directory creati non vengono considerati modifiche. Pertanto, non sono elencati nel controllo delle modifiche in ePO.
1260084
6.3.0-180
-
Problema Quando MACC 6.3.0.180 viene installato in modalità autonoma in CentOS 7, viene visualizzato un messaggio di errore.
1256613
6.3.0-152
-
Problema Nella modalità di aggiornamento, gli eventi "file diff dir" vengono generati per rinominare ed eliminare le directory.
MACC-7216
6.3.0-794
-
Problema Impossibile creare un utente quando MACC è in modalità di aggiornamento su RHEL8 con versione SSSD 2.0.0-43 installato.
Problema Effettuare l'upgrade a 6.3.0-794 da 6.3.0-724 in LEL5 32 bit, LEL6 32 bit e LSES11 32 bits lascia il sistema disattivato e non solidificato. Soluzione alternativa Aggiungere una licenza, solidificare se MAC e attivare.
MACC-8331
6.4.0.132
6.4.2-206
Problema [Esplorazione] Guida di Sadmin auth le informazioni non contengono le modalità di esecuzione dell'opzione Rimuovi.
MACC-8332
6.4.0.132
6.4.2-206
Problema L'impostazione della regola per includere il monitoraggio nel processo non genera eventi PROCESS_START e PROCESS_EXIT.
MACC-8334
6.4.0.132
6.4.1.135
6.4.2.206
Problema Sicurezza Blackduck scansione: fattore di rischio operativo per OpenSSL.
MACC-8346
6.4.0.132
6.4.1.135
Problema Interop Dopo l'upgrade di Endpoint Security for Linux dalla versione 10.6.5 A 10.6.6 in SUSE12 MACC, l'esecuzione di BVT viene sospesa. Soluzione alternativa Aggiungere quanto segue ""ProcPassThruList"" elementi a solidcore. conf:
/opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8355
6.4.0.132
6.4.1.135
Problema Il scsrvc si blocca durante il Flushing auth cache (SIGSEGV).
MACC-8643
6.4.1.135
Problema Modifica della configurazione predefinita necessaria per generare informazioni di dump di base durante kernel panico su Red Hat 8.
MACC-8671
6.4.1.135
Problema Durante un'operazione di modifica del proprietario per il file protetto da scrittura, non viene generato alcun evento.
MACC-8672
6.4.1.135
Problema Durante un'operazione di modifica dei diritti per una cartella protetta da scrittura, non viene generato alcun evento.
MACC-8673
6.4.1.135
Problema Dopo un'operazione Echo a un file protetto da scrittura (in modalità di osservazione), non viene generato alcun evento di scrittura negata.
CRITICO Non sono presenti problemi critici noti.
Non critico:
Linux
Riferimento
Correlati
Articolo
Rilevato nella versione
Risolto nella versione
Descrizione
1253988
6.3.0-129
Problema TDC: CLI-la regola di rilevamento delle modifiche del contenuto può essere creata con un valore di codifica non valido.
1254355
6.3.0-129
Problema TDC: CLI-i filtri di inclusione con più di un criterio errato non funzionano come previsto.
1254435
6.3.0-152
6.3.0-180
Problema TDC: problema con l'aggiornamento di un policy per aggiungere pattern di filtro di esclusione. Soluzione alternativa Eliminare la regola e crearla da zero aggiungendo il filtro di esclusione. In alternativa, modificare qualsiasi altra proprietà della regola e viene applicata correttamente.
1254607
6.3.0-116
6.3.0-299
Problema CCT: esplorazione-endpoint ha perso la comunicazione con ePO.
1254610
6.3.0-152
6.3.0-180
Problema CCT: esplorativo-le operazioni sui file binari vengono segnalate a ePO come "tipo di file non supportato".
1256065
6.3.0-152
6.3.0-180
Problema TDC: file eliminati e file eliminati aggiornamento XMLs vengono generati con ReturnCode = 0 per i file binari.
1256085
6.3.0-152
6.3.0-180
Problema TDC: non tutti gli eventi correlati ai file binari vengono visualizzati in ePO.
1256092
6.3.0-152
6.3.0-242
Problema TDC: miglioramento: aggiunta di un meccanismo per identificare il CLI se una regola è ricorsiva o meno.
1256261
6.3.0-152
6.3.0-180
Problema TDC: MACC Service si blocca dopo l'aggiornamento di FileDiffMaxSize.
1256344
6.3.0-152
6.3.0-180
Problema CCT E2E: livello di ricorsione per un caso a livello di ricorsione combinato con pattern di esclusione.
1256352
6.3.0-152
6.3.0-242
Problema CCT: macompatsvc si blocca dopo vari aggiornamenti del CCT policy.
1256359
6.3.0-152
6.3.0-180
Problema In Ubuntu 12.04, gli eventi diff file di "file created" e "file modified" non vengono creati.
1256469
6.3.0-152
6.3.0-180
Problema TDC: gli eventi per file binari, script o di testo in modalità di aggiornamento sono talvolta elencati con errore "percorso non trovato".
1256488
6.3.0-142
6.3.0-180
Problema La regola di esplorazione della TDC: è conforme all'errore di directory segnalato per i file DAT.
1256613
6.3.0-152
Problema In modalità di aggiornamento, gli eventi "file diff dir" vengono generati per rinominare ed eliminare le directory.
1259032
6.3.0-180
6.3.0-242
Problema TDC: il libmagic restituisce stringhe MIME diverse in RHEL5.
1259050
6.3.0-180
6.3.0-242
Problema TDC: alcuni eventi per la creazione di regole CCT non valide vengono segnalati in modo casuale a ePO.
1259139
6.3.0-180
Problema TDC: FILE_RENAMED_UPDATE evento in LEL5 non viene generato correttamente quando si specifica la codifica in cct regola.
1260084
6.3.0-180
Problema Viene rilevato un messaggio di errore durante l'installazione di MACC 6.3.0.180 in modalità autonoma in un ambiente CentOS 7.
1263203
6.3.0-242
6.3.0-299
Problema Dopo l'upgrade da build 6.3.0-180 e disattivazione della funzionalità di integrità, Sadmin non può più essere eseguito.
1263206
6.3.0-242
6.3.0-299
Problema Dopo l'upgrade da 6.3.0-180, viene visualizzato un messaggio di autorizzazione negata per/usr/bin/xauth. Soluzione alternativa
1. Modificare il file/etc/McAfee/solidcore/solidcore.conf, impostare RTEModeOnReboot = 0x0, e riavviare il sistema.
2. Dopo il riavvio, eseguire il comando sadmin check -r o sadmin so.
3. Al termine del comando, eseguire sadmin enable e riavviare il servizio.
1263207
6.3.0-242
Problema Dopo l'upgrade da 6.3.0-180, il servizio SSH non può essere riavviato. Soluzione alternativa
1. Modificare il /etc/mcafee/solidcore/solidcore.conf file, set RTEModeOnReboot = 0x0e riavviare il sistema.
2. Dopo il riavvio, eseguire il comando sadmin check -r o sadmin so.
3. Al termine del comando, eseguire sadmin enable e riavviare il servizio.
1263208
6.3.0-242
6.3.0-299
Problema Dopo l'upgrade da 6.3.0-180, Sadmin controllo non riesce su LUBT12 (AMD64 e x86). Soluzione alternativa
1. Modificare il /etc/mcafee/solidcore/solidcore.conf file, set RTEModeOnReboot = 0x0e riavviare il sistema.
2. Dopo il riavvio, eseguire il comando sadmin check -r o sadmin so.
3. Al termine del comando, eseguire sadmin enable e riavviare il servizio.
1263209
6.3.0-242
6.3.0-299
Problema Dopo l'upgrade da 6.3.0-180 e disattivazione dell'integrità, non è possibile accedere utilizzando l'endpoint tty su CentOS5 (AMD64 e x86). Soluzione alternativa
1. Modificare il /etc/mcafee/solidcore/solidcore.conf file, impostare RTEModeOnReboot = 0x0e riavviare il sistema.
2. Dopo il riavvio, eseguire il comando sadmin check -r o sadmin so.
3. Al termine del comando, eseguire sadmin enable e riavviare il servizio.
1263552
6.3.0-242
Problema Errore durante il blocco del file dell'autorità in Ubuntu 16.
1263558
6.3.0-242
6.3.0-299
Problema Esplorativo La regola di precedenza per il monitoraggio non funziona come previsto.
1263559
6.3.0-242
6.3.0-299
Problema Esplorativo Monitoraggio dell'integrità: se VIM viene aggiunto come processo incluso per il monitoraggio dell'integrità, i file modificati da VIM non vengono segnalati come modificati.
1263560
6.3.0-242
Problema Esplorativo Quando una directory viene inclusa nel monitoraggio dell'integrità, i file o le directory creati non vengono considerati modifiche. Pertanto, non sono elencati nel controllo delle modifiche in ePO.
1263564
6.3.0-242
Problema TDC: diversi eventi relativi ai file non possono essere convalidati in modalità di aggiornamento.
1263609
6.3.0-242
6.3.0-299
Problema Esplorativo Non è possibile applicare la policy per escludere un utente dall'elenco di monitoraggio. Soluzione alternativa: come soluzione alternativa, gli utenti possono essere esclusi dall'elenco di monitoraggio. Utilizzare il sadmin mon user -e comando in modalità non gestita oppure utilizzare l'opzione Esegui comando da ePO.
1265307
6.3.0-299
6.3.0-418
Problema Loop del kernel in LUBT 14 kernel 4.2.
1266210
6.3.0-299
6.3.0-724
Problema Il criterio "monitoraggio del sistema minimo per le varianti di Linux (McAfee predefinita)" non viene applicato correttamente su alcuni endpoint.
1266302
6.3.0-299
Problema Esplorativo Quando la TDC rileva le operazioni dei file binari, il messaggio ePO non è corretto perché gli attributi non vengono modificati.
1266310
6.3.0-299
Problema Esplorativo Per essere disattivato, mon le funzionalità richiedono un riavvio.
1266502
6.3.0-299
Problema Comportamento errato in abilitazione da ePO in Oracle 7.
1268052
6.3.0-418
Problema Non viene visualizzato alcun messaggio sulla riga di comando al riavvio scsrvc servizio in Ubuntu 16.
1269359
6.3.0-503
Problema Messaggio di avviso connesso /tmp/solidcoreS3_uninstall.log Dopo la disinstallazione di solidcore.
1269365
6.3.0-503
6.3.0-724
Problema:Il Dpkg la preinstallazione script registra un errore dopo l'installazione con build 6.3.0-503.
1273558
6.3.0-607
Problema Quando build strumento di destinazione non riesce, alcuni file non vengono rimossi dal sistema. Soluzione alternativa Rimuovere i file manualmente.
1273659
6.3.0-671
Problema XFS con kernel 4.10 e versioni successive non sono supportate.
Soluzione alternativa Assistenza tecnica sconsiglia l'utilizzo di MACC 6.3.0 nei sistemi Red Hat Enterprise Linux Server 8 se si dispone di kernel versione 4.18 o superiore e XFS. Il file system consigliato da utilizzare è EXT4. Vedere KB87944 per le versioni EXT supportate.
Per i sistemi che riscontrano questo problema con:
SUSE Enterprise Linux Server 12 o SUSE Enterprise Linux Desktop 12 con kernel 4.10 o superiore installato
E
MACC con XFS in modalità di aggiornamento in uso
Quindi
Riavviare il sistema con una versione kernel inferiore a 4.10 (Vedi KB90947 per le versioni di kernel supportate).
All'avvio del sistema, lasciare la modalità di aggiornamento eseguendo sadmin eu.
Riavvia nuovamente il sistema con la versione kernel superiore a 4.10.
1274415
6.3.0-607
Problema Esplorativo Quando si aggiunge una regola di monitoraggio, non viene creata alcuna snapshot iniziale dei file monitorati.
1274416
6.3.0-702
Problema la "orig_user_name" non viene segnalata correttamente negli eventi.
MACC-6863
6.3.0-724
Problema La destinazione Build non riesce a build modulo kernel in RHEL 8.
MACC-7077
6.3.0-724
6.4.1.135
Problema Il Self kernel lo strumento di supporto non funziona per OL7 UEKR5 non supportato da UEK kernel.
MACC-7216
6.3.0-794
Non verrà risolto
Problema L'utente non può essere creato quando MACC è in modalità di aggiornamento su RHEL 8 con versione SSSD 2.0.0-43 installato.
MACC-7240
6.3.0-794
6.4.1.135
Problema Dopo l'upgrade da MACC per Linux 6.3.0-724 a 6.3.0-794, non è possibile disinstallare 6.3.0-794 non riuscito in LEL6 32 bit.
Soluzione alternativa Attenersi alla seguente procedura:
Problema Si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer. Il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 o versioni successive. Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto in una directory locale sul server ePO. Accedere alla console ePO sul server ePO e caricare il file dal percorso locale. Questo metodo evita possibili ritardi di rete.
607452
Problema ePO 4.6 i rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima della reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
5.0.2
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
5.1.1
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 o versioni successive, eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
5.1.1
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Le policy solidcore non possono essere duplicate utilizzando il Dettagli Policy pagina perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare il Catalogo delle policy pagina per duplicare le policy.
643854
5.1.1
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
5.0.0
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
5.1.0
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Per esportare i gruppi di regole, utilizzare Internet Explorer da un altro computer.
610303
5.1.0
Problema Il Attività server le pagine in ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Se si riscontrano problemi, McAfee consiglia di utilizzare la versione Mozilla Firefox 3.6 o versioni successive o Internet Explorer 6.0 o versioni successive.
608753
5.0.0
Problema: a volte, impostando un utente affidabile nel campo del nome utente degli eventi segnalati nel server ePO, l'operazione non va a buon fine se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa Utilizza la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client AD. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
5.1.2
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5.000 host), il Sistema con modifiche non autorizzate la pagina non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate il collegamento, la pagina scade e l'utente viene disconnesso dalla console ePO. (Il Sistemi con modifiche non autorizzate il collegamento si trova sul Rischio e conformità, Riconciliazione del controllo delle modifiche pagina.)
656518
5.1.2
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando: https:///remote/scor.upgradeEventParser.do
661203
5.1.2
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
5.0.0
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
5.2.0
Problema Quando si utilizza ePO 4.6 Console, navigazione rapida attraverso il Eventi e Inventario pagine, disconnette l'utente.
714176
5.2.0
Problema In ePO 4.6 Aggiornare 1 o 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
5.2.0
Problema La ricerca catalogo globale dei gruppi Active Directory (AD) non è supportata. Soluzione alternativa: cercare un gruppo in un server AD specifico, invece di utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
5.2.0
Problema Se si aggiungono nuove colonne, ad esempio Stato solidcore e Stato di solidificazione,per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi, potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
5.2.0
Problema: sotto la funzione Rilevamento delle modifiche del contenuto, la pagina di visualizzazione file è vuota se le dimensioni del file sono di circa 1 MB.
800014
6.1.0
Problema Gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine. Quindi aprire la pagina eventi di solidcore direttamente facendo clic su Menu, Reporting, Eventi solidcore.
NOTA: questa opzione non funziona correttamente se si raggiunge Eventi di Solidcore scorrendo verso il basso da una pagina di query.
882821
6.1.1
Problema: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento delle modifiche ai contenuti.
1033281
6.2.0
Problema Aggiornamento all'estensione solidcore 6.2.0 potrebbe non ritrovarsi immediatamente dopo il riavvio dell'estensione durante l'esecuzione di un upgrade da una versione precedente a 6.1.2.
985336
6.2.0
Problema Le pagine degli eventi in ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.5. Soluzione alternativa Se si riscontrano problemi, McAfee consiglia di utilizzare la versione Mozilla Firefox 3.6 o versioni successive o Internet Explorer 6.0 o versioni successive.
1043052
6.2.0
Problema Non è possibile effettuare l'upgrade dell'estensione della Guida in linea di solidcore dalle versioni precedenti a 6.2. Soluzione alternativa: disinstallare l'estensione della Guida precedente e installare quella nuova.
Problema Il Nome utente originale segnalati negli eventi equivale a nome utente.
600805
4.7.0
Problema: durante l'apertura di una condivisione di rete protetta da scrittura in Windows Explorer si verificano alcuni errori di negazione della scrittura.
603747
4.8.0
Problema Le funzionalità affidabili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati sulle cartelle. Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
608036
5.0.0
Problema I nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
598002
4.5.0
Problema: la protezione delle chiavi di registro non funziona per tutti gli hive delle chiavi di registro, funziona solo per HKEY_LOCAL_MACHINE.
599240
4.5.3
Problema Un registro delle sottochiavi non viene aggiunto a una chiave di registro protetta quando si utilizza il reg comando.
601500
4.7.0
Problema La creazione di un collegamento in una directory protetta non è consentita.
602122
4.7.0
Problema: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
4.8.0
Problema Non è possibile monitorare le modifiche apportate ai volumi montati sulla cartella che non dispongono di una lettera di unità associata. Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
4.8.0
Problema Nelle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce le policy di negazione della scrittura per i registri.
605371
4.8.3
Problema: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Windows Explorer, gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Gli eventi vengono registrati nel file di registro di solidcore Agent.
606496
4.9.0
Problema: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, i nomi come c:\myPackages\SETUP-~1.EXE non sono supportati.
606532
4.9.0
Problema: i percorsi di unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come ad esempio protezione da scrittura, protezione da lettura e monitoraggio.
600748
4.6.4
Problema: potrebbero essere generati più eventi deny-write per una singola azione di negazione della scrittura. Ad esempio, quando si elimina un file utilizzando Esplora risorse, vengono segnalati fino a 8 eventi di eliminazione. Quando l'applicazione nega l'eliminazione di un file, Windows Explorer tenta di eliminare il file con diversi metodi, causando un evento per ogni tentativo.
691196
5.2.0
Problema Per un file in cui vengono rilevate le modifiche al contenuto, viene visualizzato un errore sconosciuto se si verificano problemi di connettività durante l'invio di metadati per il file dall'endpoint alla console ePO. Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
724796
5.2.0
Problema Sebbene sia possibile tenere traccia delle modifiche apportate al contenuto per un file protetto in lettura, non è possibile visualizzare le modifiche effettive. Il motivo è che la regola di protezione di lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
799559
6.1.0
Problema: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per operazioni su gruppi di file.
812964
6.1.0
Problema: quando il contrassegno Programma di aggiornamento viene rimosso da una regola di certificato in ePO, il certificato viene elencato come programma di aggiornamento nell'endpoint.
876430
6.1.1
Problema Per il monitoraggio e la modifica delle regole di controllo con *, il percorso più lungo alla regola non viene data la precedenza per le regole in conflitto.
881480
6.1.1
Problema Le revisioni non vengono segnalate per il rilevamento delle modifiche al contenuto se gli eventi utente vengono filtrati utilizzando le regole di filtro. Soluzione alternativa Escludere l'utente dal filtraggio degli eventi e applicare filtri avanzati per l'utente escludendo gli eventi indesiderati per i file e le directory.
894237
6.1.1
Problema: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
Problema La versione non viene aggiornata nel server ePO e in McTray Circa dopo l'upgrade di un endpoint. Soluzione alternativa: per ulteriori dettagli, consultare l'articolo correlato.
Problema Effettuare l'upgrade al controllo delle applicazioni o al controllo delle modifiche 6.2 non riuscita per gli endpoint. Soluzione alternativa: per ulteriori dettagli, consultare l'articolo correlato.
Problema Durante l'installazione manuale del Agent solidcore su Windows 2008 R2 (64 bit), un Errore di convalida del programma di installazione Windows rilevato Visualizzazione dei messaggi per il msiexec.exee kernelbase.dllfile. Soluzione alternativa Fare clic su Ignora una volta o Ignora sempre nel popup di errore per continuare l'installazione.
Windows 2008 (64 bit)
Riferimento
Correlati
Articolo
Trovato nella versione
Risolto nella versione
Descrizione
609780
5.0.2
Problema Il Windows 2008 (64 bit), il rundll32.exeil file si blocca se un'applicazione viene disinstallata utilizzando Installazione applicazioni dopo il SetupInstallFromInfSection()la funzione è stata utilizzata per installare l'applicazione.
Windows 7 (64 bit)
Riferimento
Correlati
Articolo
Trovato nella versione
Risolto nella versione
Descrizione
708226
5.1.5
Problema: MCC è funzionalmente incompatibile con Avecto Privilege Guard.
Windows XP
Riferimento
Correlati
Articolo
Trovato nella versione
Risolto nella versione
Descrizione
601738
4.7.0
Problema In Windows XP SP2, gli errori di negazione della scrittura con due nomi di file o nomi di cartelle diversi vengono registrati quando viene creato un file o una cartella in una cartella protetta da scrittura.
604834
4.8.1
Problema In Windows XP, i punti di giunzione NTFS sono supportati solo quando vengono create giunzioni per volumi e non per cartelle.
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
607024
4.0.0-5920
Non verrà risolto
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore agent. Ma, è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel agent solidcore.
607245
4.9.0-246
Non verrà risolto
Problema Nessun evento generato per le modifiche apportate a un file con la stringa solidcore. log nel proprio nome (esempio: mysolidcore. log)
610254
5.0.1-1
Non verrà risolto
Problema Quando si esegue l'attività client informazioni di debug per un sistema UNIX, il registro indica che viene generato il file gatherinfo. tar. gz. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-hpj-03-07-08-10_14-37-45.tar.gz.
616089
5.1.0-6817
Non verrà risolto
Problema Stringhe localizzate non coerenti. La localizzazione parziale si verifica in alcuni eventi e messaggi.
762449
6.1.0-9301
Non verrà risolto
Problema Gli eventi vengono generati se un file di dispositivo speciale viene rinominato.
797291
6.1.0-9323
Non verrà risolto
Problema Dopo la compilazione dinamica del modulo del kernel, viene creato un file vuoto denominato 2 dksdirectory.
797363
6.1.0-9323
Problema Il sadmin xray il comando non elenca le configurazioni specifiche di attr per il processo in esecuzione.
798843
6.1.0-9323
Non verrà risolto
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che si osservi un comportamento imprevisto.
807180
6.1.0-9402
Non verrà risolto
Problema L'installazione in un kernel non precompilato non riesce se si esegue il programma di installazione da una condivisione di Windows montata con CIFS.
Montare la condivisione Windows utilizzando NFS.
811983
6.1.0
Problema La raccolta delle proprietà su ePO e l'endpoint potrebbero mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
6.1.0-9434
Non verrà risolto
Problema In alcuni kernel, i messaggi di errore relativi a scdrv vengono visualizzati nella console durante l'avvio del sistema.
818828
6.1.0-9463
Problema Withe VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
989865
6.1.5-224
Non verrà risolto
Problema L'installazione di solidificatore non dovrebbe verificarsi in un percorso di collegamento simbolico.
Problema Dopo l'upgrade a MCC 6.1.7, i nuovi filtri di esclusione avanzata (AEF)/updaters e le regole attr non vengono aggiunte come regole predefinite.
1053355
6.1.7-192
Non verrà risolto
Problema Se si tenta erroneamente di arrestare il servizio solidcore utilizzando il comando systemctl in modalità attivata, un tentativo successivo di arrestare il servizio in modalità disattivata potrebbe non rilevarsi.
Per arrestare il servizio in modalità disattivata, utilizzare i seguenti comandi:
Problema In un sistema protetto che esegue RHEL5 con kernel 2.6.18-308. EL5 o versioni successive, la funzionalità di negazione di lettura non funziona su una partizione montata di NFSv4.
1205485
6.1.7-504
Problema Linux timeout del desktop con accesso/disconnessione root quando solidcore è attivato/aggiornato.
Creazione del file /etc/X11/xinit/xinitrc.d/00-gvfs-disable-fuse.sh con i seguenti contenuti:
GVFS_DISABLE_FUSE=1
export GVFS_DISABLE_FUSE
Questo script disattiva il daemon di fuse in esecuzione in background, pertanto il file System del fusibile non è montato. Riavviare il sistema in modo che le modifiche possano essere effettive.
1211104
6.1.7
Problema Dopo aver eseguito lo strumento di test automatico (Solomon), si verifica un arresto anomalo nel Ubuntu 16.04 piattaforma x86 con kernel 4.4.0-47-generico.
1218213
KB90069
6.1.7-674
Non verrà risolto
Problema Dopo aver disattivato l'AC senza riavviare il sistema, AC 6.1.7-674 entra in una parte disattivata e il sistema è autorizzato all'esecuzione.
1224787
6.1.7-673
Non verrà risolto
Problema Il servizio MACC smette di funzionare dopo l'esecuzione del comando Sadmin disattivare e riavviare il servizio solidcore.
Per completare l'immissione della modalità disattivata, riavviare il sistema. Dopo aver riavviato il sistema, questo funziona come previsto.
1225663
6.2.0-114
Problema MACC non è gestito dopo l'installazione di build 6.2.0-114 da EPO
1227491
6.2.0-142
Problema La regola di scrittura negata viene generata con informazioni errate
1230613
6.2.0-154
Problema Dopo l'aggiornamento di un sistema da 6.1.7 A 6.2.0 (da ePO), lo stato non è gestito.
1230621
6.2.0-154
Problema le attività di ePO non riflettono correttamente lo stato dei sistemi.
1230623
6.2.0-154
6.2.0-236
Problema La versione di solidcore viene visualizzata in formato errato nella scheda prodotti.
1230625
6.2.0-154
Problema Il registro delle attività client solidcore non viene aggiornato correttamente.
1230835
6.2.0-154
6.2.0-158
Problema Gli eventi di monitoraggio vengono generati in modalità di osservazione.
1238336
6.2.0-236
Problema Messaggio "nessun processo" visualizzato durante il tentativo di riavvio scsrvc servizio.
1239252
6.2.0-236
Problema In SUSE 11 x86, "touch" Binary As Updater non funziona correttamente.
1238936
6.2.0-236
6.2.0-347
Problema Comportamento errato con i file protetti da scrittura in modalità di osservazione.
1243019
6.2.0-337
Problema: transizione errata dalla modalità di aggiornamento a disattivata * (pass-through globale)
1243872
6.2.0-347
Problema Alcuni endpoint sono disattivati * dopo l'installazione da ePO.
1243874
6.2.0-347
Problema Gli eventi non vengono generati su RHEL 6 endpoint con solidcore installato e attivato.
1243879
6.2.0-347
Problema In Ubuntu endpoint, gli eventi di file previsti per alcuni test non sono quelli generati.
1253820
6.2.0-463
Problema MACC 6.2.0-463 non comunica con MA 5.6.0.
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto di distribuzione di solidcore Agent in una directory locale sul server ePO. Accedere alla console ePO tramite una finestra del browser sul server ePO. Caricare il file dal percorso locale. Quindi, il caricamento avviene dal server ePO a ePO ed evita i ritardi della rete.
607452
Problema ePO 4.6 i rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima di eseguire la reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Le policy solidcore non possono essere duplicate utilizzando il Dettagli Policy pagina perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare il Catalogo delle policy pagina per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Assistenza tecnica consiglia di utilizzare la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema: a volte, impostando un utente affidabile nel campo del nome utente degli eventi segnalati nel server ePO, l'operazione non va a buon fine se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client di Active Directory. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5.000 host), il Sistemi con modifiche non autorizzate la pagina non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando: https://Remote/scor. upgradeEventParser. do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 o versioni precedenti ed effettuare l'upgrade all'estensione solidcore 5.1.2 o versioni successive, non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 Console, navigazione rapida attraverso il Eventi e Inventario le pagine si disconnette dall'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale dei gruppi Active Directory (AD) non è supportata. Soluzione alternativa Cercare un gruppo in un server di AD specifico anziché utilizzare il catalogo globale.
Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come Server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione,per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema Sotto il Rilevamento delle modifiche dei contenuti funzione, il Visualizza file la pagina diventa vuota per una dimensione del file di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando si esegue la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore direttamente facendo clic su Menu, Reporting, Eventi solidcore.
NOTA: questa opzione non funziona correttamente se si raggiunge Eventi di Solidcore scorrendo verso il basso da una pagina di query.
882821
Problema: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento delle modifiche ai contenuti.
937037
Problema Non è possibile effettuare l'upgrade dell'estensione della Guida di solidcore dalle versioni precedenti. Soluzione alternativa Disinstallare la vecchia estensione della Guida in linea e installarne una nuova.
Problema MAC/MCC 6.1.7 sono non compatibile con VirusScan Enterprise for Linux (VSEL) 2.0.
900761
Problema Quando MCC viene collocato in uno stato disattivato e l'endpoint non viene riavviato, un upgrade di MCC non viene completato correttamente. Il motivo è che il driver non viene scaricato. Soluzione alternativa Riavviare l'endpoint (dopo la disattivazione di MCC) ed eseguire nuovamente l'attività di upgrade.
608671
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. Assistenza tecnica consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con il /Opt/McAfee/. la directory non dispone di spazio sufficiente. gli eventi potrebbero non essere generati. Inoltre, un Impossibile generare XML eventi. il messaggio di errore viene aggiunto al solidcore. log file. Liberare spazio nella partizione con la directory/opt/McAfee/..
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Se un file protetto in lettura, su una condivisione NFS, viene aperto sul client in modalità di aggiornamento, l'utente potrebbe leggerlo sul client. Possono leggerlo in modalità attivata (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #! il tag non può fungere da updaters.
602977
Problema Per i file System loopback, alcune funzionalità, ad esempio l'aggiornamento e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /optè montata come file System di loopback all'indirizzo/mnt, per aggiungere/mnt/abcin qualità di programma di aggiornamento, è necessario aggiungere il percorso /opt/abccome programma di aggiornamento.
602990
Problema Alcune funzionalità, ad esempio aggiornamenti e mon-proc-exec, non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e#!gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLED e BOOTING_UPDATE_MODE gli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema Quando un programma di aggiornamento chiama un altro programma di aggiornamento, si osservano i seguenti problemi:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del utente campo. Ad esempio, quando si esegue un script tramite Runlevel/init script, original_userè uguale a quello dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent, ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringasolidcore.log nel suo nome, ad esempio, mysolidcore.log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo problema ha le seguenti implicazioni:
Se un processo di questo tipo apporta modifiche ai file, queste modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (in altre parole, nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX, Rilevamento/prevenzione delle modifiche sui file system montati da tali processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui le chiamate di sistema vengono implementate per la piattaforma AIX. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
613214
Problema Se il percorso di installazione è un punto di Mount, smontaggio forzatamente (ad esempio, utilizzando il umount –fCommand) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema. Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/"" Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Stringhe localizzate non coerenti. La localizzazione parziale si verifica in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (kernel precedenti a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATED gli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIED su una partizione NFSv4.
762449
Problema Gli eventi vengono generati se un file di dispositivo speciale viene rinominato.
797291
Problema Dopo Modulo kernel dinamico compilation, un file vuoto denominato 2 viene creato nella dksDirectory.
797363
Problema IlSadmin Xray il comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che si osservi un comportamento imprevisto.
807180
Problema Installazione in un non la kernel precompilata non riesce se si esegue il programma di installazione da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà su ePO e l'endpoint potrebbero mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, i messaggi di errore relativi a scdrv vengono visualizzati nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
989865
Problema L'installazione di solidificatore non dovrebbe verificarsi in un percorso di collegamento simbolico.
Problema Dopo l'upgrade a MCC 6.1.7, i nuovi filtri avanzati di esclusione (AEF)/updaters e attr le regole non vengono aggiunte come regole predefinite.
1053355
ProblemaSe si tenta erroneamente di arrestare il servizio solidcore utilizzando il systemctlcomando in modalità attivata, un tentativo successivo di arresto del servizio in modalità disattivata potrebbe non riuscite. Soluzione alternativa Per arrestare il servizio in modalità disattivata, utilizzare i seguenti comandi:
systemctl start scsrvc.service systemctl arresta scsrvc. Service
1202241
Problema Gli eventi non vengono generati in RHEL 6 x86.
1203232
Problema Lo strumento di test automatico Solomon non è in grado di verificare alcuni eventi.
1221729
Problema Messaggio di creazione del collegamento simbolico visualizzato dopo l'installazione. Soluzione alternativa Elimina il collegamento simbolico manualmente dopo la disinstallazione.
1221724
Problema MACC si blocca su LSES11 x86 con kernel 3.0.101-108.10-impostazione predefinita
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando si monta una singola condivisione su più di un punto di montaggio e si esegue un'operazione di file da uno dei seguenti punti di Mount, gli eventi che mostrano il nome del percorso potrebbero fare riferimento a una di queste condivisioni.
1009579
Problema In un sistema protetto che esegue Red Hat Enterprise Linux (RHEL) 5 con kernel 2.6.18-308. EL5 o versioni successive, la funzionalità di negazione di lettura non funziona su una partizione montata di NFSv4.
1211104
Problema Dopo l'esecuzione di Automatic Testing Tool (Solomon), si è verificato un crash in UBUNTU 16.04 piattaforma x86 con kernel 4.4.0-47-generico.
1224787
Problema Il servizio MACC smette di funzionare dopo l'esecuzione del comando sadmin disable e riavviare il servizio solidcore. Soluzione alternativa Per completare l'immissione della modalità disattivata, riavviare il sistema. Dopo aver riavviato il sistema, questo funziona come previsto.
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto di distribuzione di solidcore Agent in una directory locale sul server ePO. Aprire una finestra del browser sul server ePO, accedere alla console ePO e caricare il file dal percorso locale. Il caricamento avviene dal server ePO a ePO evitando ritardi nella rete.
607452
Problema ePO 4.6 i rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima di eseguire la reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Le policy solidcore non possono essere duplicate utilizzando il Dettagli Policy pagina perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare il Catalogo delle policy pagina per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Assistenza tecnica consiglia di utilizzare la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema: a volte, impostando un utente affidabile nel campo del nome utente degli eventi segnalati nel server ePO, l'operazione non va a buon fine se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa Utilizza la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client AD. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608759
Problema Se ePO è installato nella versione giapponese di Windows, l'esportazione dei dati dashboard in formato HTML non riesce se il nome del file HTML generato contiene cifre.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5.000 host), il Sistemi con modifiche non autorizzate la pagina non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando: https://remote/scor.upgradeEventParser.do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 Console, navigazione rapida attraverso il Eventi e Inventario le pagine si disconnette dall'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale dei gruppi Active Directory (AD) non è supportata. Soluzione alternativa Cercare un gruppo in un server di AD specifico anziché utilizzare il catalogo globale.
Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come Server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione,per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema Sotto il Rilevamento delle modifiche dei contenuti funzione, il Visualizza file la pagina diventa vuota per una dimensione del file di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando si esegue la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore direttamente facendo clic su Menu, Reporting, Eventi solidcore.
NOTA: questa opzione non funziona correttamente se si raggiunge Eventi di Solidcore scorrendo verso il basso da una pagina di query.
882821
Problema: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento delle modifiche ai contenuti.
937037
Problema Non è possibile effettuare l'upgrade dell'estensione della Guida di solidcore dalle versioni precedenti a 6.1.2.020. Soluzione alternativa Disinstallare la vecchia estensione della Guida in linea e installarne una nuova.
Problema Per un kernel non supportato, il Costruire la proprietà dell'endpoint nella schermata proprietà di ePO viene visualizzata come Compilati.
944538
Problema MAC/MCC 6.1.4 sono non compatibile con VSEL 2.0.
900761
Problema Quando l'endpoint è Disattivato e non riavviato, l'upgrade del prodotto non riesce. Il motivo è che il driver non viene scaricato. Soluzione alternativa Riavviare il sistema endpoint ed eseguire nuovamente l'attività di upgrade.
I seguenti problemi sono provenienti dal centro clienti 6.1.0 Linux/UNIX Release
608671
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. Assistenza tecnica consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con il/opt/McAfee/cmala directory non dispone di spazio sufficiente. gli eventi potrebbero non essere generati. Inoltre, un Impossibile generare XML eventi. il messaggio di errore viene aggiunto al solidcore.logfile. Liberare spazio nella partizione con il /opt/McAfee/cma Directory.
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Se un file protetto da lettura, su una condivisione NFS, viene aperto sul lato client in modalità di aggiornamento, è possibile che l'utente lo legga sul client. Può essere letta in modalità di attivazione (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #! il tag non può fungere da updaters.
602977
Problema Per i file System loopback, alcune funzionalità, ad esempio l'aggiornamento e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /optè montata come file System di loopback all'indirizzo/mnt, per aggiungere/mnt/abcin qualità di programma di aggiornamento, è necessario aggiungere il percorso /opt/abccome programma di aggiornamento.
602990
Problema Alcune funzionalità, ad esempio aggiornamenti e mon-proc-exec, non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e#!gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLEDe BOOTING_UPDATE_MODEgli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema I seguenti problemi vengono osservati quando un programma di aggiornamento chiama un altro programma di aggiornamento:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del campo utente. Ad esempio, quando si esegue un script tramite Runlevel/init script original_user è uguale a quello dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent. Ma, è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringasolidcore.log nel suo nome, ad esempio, mysolidcore.log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo problema ha le seguenti implicazioni:
Se un processo di questo tipo apporta modifiche ai file, queste modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (in altre parole, nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX, Rilevamento/prevenzione delle modifiche sui file system montati da tali processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui le chiamate di sistema vengono implementate per la piattaforma AIX. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
613214
Problema Se il percorso di installazione è un punto di Mount, smontaggio forzatamente (ad esempio, utilizzando il umount –f Command) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema. Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/"" Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Stringhe localizzate non coerenti. La localizzazione parziale si verifica in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (Kernel inferiore a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATED gli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIED su una partizione NFSv4.
762449
Problema Gli eventi vengono generati se un file di dispositivo speciale viene rinominato.
797291
Problema Dopo Modulo kernel dinamico compilation, viene creato un file vuoto denominato 2 nel dks Directory.
797363
Problema Il Sadmin Xrayil comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che venga rilevato un comportamento imprevisto.
802433
Problema Se il volume non è solidificato, non viene elencato come non solidificato nell'output di sadmin status.
807180
Problema Installazione in un non la kernel precompilata non riesce se si esegue il programma di installazione da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà su ePO e l'endpoint potrebbero mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, i messaggi di errore relativi a scdrv vengono visualizzati nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
989865
Problema L'installazione di solidificatore non dovrebbe verificarsi in un percorso di collegamento simbolico.
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando una singola condivisione viene montata su più di un punto di montaggio e viene eseguita un'operazione di file da uno dei seguenti punti di Mount, gli eventi che mostrano il nome di percorso potrebbero riferirsi a una di queste condivisioni.
1009579
Problema Su un sistema protetto che esegue Red Hat Enterprise Linux 5 con kernel 2.6.18-308. EL5 o versioni successive, la funzionalità di negazione di lettura non funziona su una partizione montata di NFSv4.
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto in una directory locale sul server ePO. Accedere alla console ePO sul server ePO e caricare il file dal percorso locale. Questo metodo evita possibili ritardi di rete.
607452
Problema ePO 4.6 i rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima della reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Le policy di solidcore non possono essere duplicate utilizzando la pagina dei dettagli della politica perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare la pagina Catalogo delle policy per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Assistenza tecnica consiglia la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema: a volte, impostando un utente affidabile nel campo del nome utente degli eventi segnalati nel server ePO, l'operazione non va a buon fine se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client di Active Directory. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608759
Problema Se ePO è installato in una versione giapponese di Windows, l'esportazione dei dati dashboard in formato HTML non riesce se il nome del file HTML generato contiene cifre.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5.000 host), il Sistemi con modifiche non autorizzate la pagina non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando: https:///Remote/scor.upgradeEventParser.do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 la console, che naviga rapidamente attraverso le pagine degli eventi, disconnette l'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o aggiornare 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale per i gruppi di Active Directory non è supportata. Soluzione alternativa Cercare un gruppo in un server di Active Directory specifico anziché utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione,per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema: sotto la funzione Rilevamento delle modifiche del contenuto, la pagina di visualizzazione file è vuota se le dimensioni del file sono di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore. Passare a Menu, Reporting, Eventi solidcore.
NOTA: questa opzione non funziona correttamente se si raggiunge Eventi di Solidcore scorrendo verso il basso da una pagina di query.
882821
Problema: l'ordinamento non è supportato nella colonna Ora dell'ultima modifica nella pagina Rilevamento delle modifiche ai contenuti.
937037
Problema Non è possibile effettuare l'upgrade dell'estensione della Guida di solidcore dalle versioni precedenti a 6.1.2.020. Soluzione alternativa Disinstallare la vecchia estensione della Guida in linea e installarne una nuova.
Problema Il nome utente originale segnalato negli eventi è lo stesso del nome utente.
595051
Problema Non sono supportati più sistemi operativi sullo stesso computer. Le funzionalità del prodotto funzionano solo nel sistema operativo su cui è installato.
599812
Problema La disinstallazione non riesce se il processo di disinstallazione viene annullato prima del completamento.
600805
Problema: durante l'apertura di una condivisione di rete protetta da scrittura in Windows Explorer si verificano alcuni errori di negazione della scrittura.
603747
Problema Le funzionalità affidabili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati sulle cartelle. Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
604153
Problema La personalizzazione dell'installazione script non è disponibile durante gli upgrade. Può essere utilizzato solo durante una nuova installazione di solidcore Agent.
608036
Problema I nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
634733
Problema Se le tabelle del database sono danneggiate, l'upgrade di solidcore Agent non riesce e viene visualizzato il seguente messaggio di errore:
"" Database:. Impossibile caricare la tabella ' Control ' in SQL query: selezionare ' controllo ',
' Tipo ',' X ',' Y ',' larghezza ',' altezza ',' attributi ',' proprietà',' testo ',
' Control_Next ',' guida ' da' Control ' dove ' Dialog_' =? "" "
Problema Quando un programma di installazione di agent esegue il programma di installazione di solidcore Agent con/? argomento, una serie di finestre di dialogo indesiderate viene visualizzata a causa di un bug nel software di packaging di terze parti. È possibile ignorare queste finestre di dialogo.
609311
Problema La disinstallazione manuale del Agent solidcore (distribuito da ePO) non riesce su un computer client con McAfee Agent versione 4.0 (o versioni precedenti). Soluzione alternativa Se si è già tentato di eseguire la disinstallazione manuale, contattare Assistenza tecnica per assistenza.
598002
Problema La protezione della chiave di registro non funziona per tutti gli hive delle chiavi di registro, ma funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema Un registro delle sottochiavi non viene aggiunto a una chiave di registro protetta quando si utilizza il reg comando.
601500
Problema La creazione di un collegamento in una directory protetta non è consentita.
602122
Problema: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema Non è possibile monitorare le modifiche apportate ai volumi montati sulla cartella che non dispongono di una lettera di unità associata. Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema Nelle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce le policy di negazione della scrittura per i registri.
605371
Problema: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Windows Explorer, gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Gli eventi vengono registrati nel file di registro di solidcore Agent.
606496
Problema: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, i nomi come c:\myPackages\SETUP-~1.EXE non sono supportati.
606532
Problema: i percorsi di unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come ad esempio protezione da scrittura, protezione da lettura e monitoraggio.
600748
Problema: potrebbero essere generati più eventi deny-write per una singola azione di negazione della scrittura. Ad esempio, quando si elimina un file utilizzando Esplora risorse, vengono segnalati fino a 8 eventi di eliminazione. Quando l'applicazione nega l'eliminazione di un file, Windows Explorer tenta di eliminare il file con diversi metodi, causando un evento per ogni tentativo.
608639
Problema Dopo aver disinstallato il client solidcore dal sistema operativo Windows (64 bit), la cartella solidcore (c:\Programmi (x86) \solidcore) e il collegamento al registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) rimangono sull'endpoint.
691196
Problema Per un file in cui si stanno monitorando le modifiche al contenuto, viene visualizzato un errore sconosciuto se si verificano problemi di connettività durante l'invio di metadati per il file dall'endpoint alla console ePO. Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
685124
Problema Se si utilizza VirusScan Enterprise (VSE) 8.8 con il Livello di protezione dell'accesso impostato su Massimo, non è possibile distribuire solidcore sull'endpoint.
724796
Problema Sebbene sia possibile tenere traccia delle modifiche apportate al contenuto per un file protetto in lettura, non è possibile visualizzare le modifiche effettive. Il motivo è che la regola di protezione di lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
726020
Problema Se si effettua l'upgrade da una versione precedente a 6.0 rilasciare e utilizzare un comando aggiunto o modificato nella 6.0 rilascio senza riavviare l'endpoint, è possibile che venga visualizzato un Msg non trovato errore. Soluzione alternativa Riavviare l'endpoint per assicurarsi che tutti i comandi siano stati aggiunti o modificati nel 6.0 il rilascio funziona correttamente.
770524
Problema Il scormcpl. dll Visualizza una versione precedente in inventario dopo l'upgrade.
799559
Problema: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per operazioni su gruppi di file.
812964
Problema Se il flag del programma di aggiornamento viene rimosso per una regola cert su ePO, il certificato viene elencato come programma di aggiornamento sull'endpoint.
656298
Problema L'upgrade tramite un hotfix build non riesce Modalità di aggiornamento Se viene avviata tramite un'attività di aggiornamento del prodotto ePO.
876430
Problema Per il monitoraggio e la modifica delle regole di controllo con *, il percorso più lungo alla regola non viene data la precedenza per le regole in conflitto.
881480
Problema Le revisioni non vengono segnalate per il rilevamento delle modifiche al contenuto se gli eventi utente vengono filtrati utilizzando le regole di filtro. Soluzione alternativa Escludere l'utente dal filtraggio degli eventi e applicare filtri avanzati per l'utente escludendo gli eventi indesiderati per i file e le directory.
894237
Problema: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
919290
Problema Il nome del registro di sistema in mon gli eventi sono incoerenti.
Problema Durante l'installazione manuale del Agent solidcore su Windows 2008 R2 (64 bit), un Errore di convalida del programma di installazione Windows rilevato Visualizzazione dei messaggi per il msiexec. exe e kernelbase. dll file. Soluzione alternativa Fare clic su Ignora una volta o Ignora sempre nel popup di errore per continuare l'installazione.
Windows 2008 (64 bit)
Riferimento
Descrizione
609780
Problema: su Windows 2008 (64 bit), il file rundll32.exe si blocca se un'applicazione viene disinstallata tramite Installazione applicazioni dopo che l'applicazione era stata installata con la funzione SetupInstallFromInfSection().
Windows 7 (64 bit)
Riferimento
Correlati
Articolo
Trovato nella versione
Risolto nella versione
Descrizione
708226
Problema: MCC è funzionalmente incompatibile con Avecto Privilege Guard.
Windows XP
Riferimento
Descrizione
601738
Problema In Windows XP SP2, gli errori di negazione della scrittura con due nomi di file o nomi di cartelle diversi vengono registrati quando viene creato un file o una cartella in una cartella protetta da scrittura.
604834
Problema In Windows XP, i punti di giunzione NTFS sono supportati solo quando vengono create giunzioni per volumi e non per cartelle.
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. Assistenza tecnica consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con la directory/opt/McAfee/. non dispone di spazio sufficiente, è possibile che gli eventi non vengano generati e che il Impossibile generare XML eventi. il messaggio di errore viene aggiunto al file solidcore. log. Liberare spazio nella partizione con il/opt/McAfee/cmaDirectory.
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Un file protetto da lettura, su una condivisione NFS, aperto sul lato client in modalità di aggiornamento, può essere letto sul client. Può essere letto anche in modalità di attivazione (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #! il tag non può fungere da updaters.
602977
Problema Per i file System loopback, alcune funzionalità, ad esempio l'aggiornamento e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /optè montata come file System di loopback all'indirizzo/mnt, per aggiungere/mnt/abccome programma di aggiornamento è necessario aggiungere il percorso /opt/abccome programma di aggiornamento.
602990
Problema Alcune funzioni come updaters e mon-proc-exec non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e#!gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLEDe BOOTING_UPDATE_MODEgli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema I seguenti problemi vengono osservati quando un programma di aggiornamento chiama un altro programma di aggiornamento:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del campo utente.
Ad esempio, quando si esegue un script tramite Runlevel/init script original_user è lo stesso dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringa solidcore. log nel suo nome. Ad esempio, mysolidcore. log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo problema ha le seguenti implicazioni:
Se tali processi apportano modifiche al file, le modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (in altre parole, nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX: Rilevamento/prevenzione delle modifiche i file system montati da questi processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui vengono implementate le chiamate di sistema. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
613214
Problema Se il percorso di installazione è un punto di Mount, lo smontaggio forzato (Esempio Utilizzando il umount –fCommand) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema. Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/"" Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Le stringhe localizzate non sono coerenti. La localizzazione parziale si verifica in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (kernel precedenti a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATEDgli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIEDsu una partizione NFSv4.
762449
Problema Gli eventi vengono generati se un file di dispositivo speciale viene rinominato.
797291
Problema Durante la compilazione del modulo del kernel dinamico, viene creato un file vuoto denominato 2 nel dks Directory.
797363
Problema Il Sadmin Xrayil comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che venga rilevato un comportamento imprevisto.
802433
Problema Se il volume non è solidificato, non viene elencato come non solidificato nell'output di ' Sadmin status '.
807180
Problema Installazione in un non la kernel precompilata non riesce se il programma di installazione viene eseguito da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà su ePO e l'endpoint potrebbero mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, vengono visualizzati messaggi di errore relativi a scdrv nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando una singola condivisione viene montata su più di un punto di montaggio e viene eseguita un'operazione di file, gli eventi che mostrano il nome di percorso potrebbero fare riferimento a una di queste condivisioni.
Problema Il nome del processo padre potrebbe non essere corretto negli eventi se non è possibile risolverlo correttamente.
605854
Problema Per le operazioni di troncamento dei file, solo un FILE_MODIFICATION evento generato. Il comportamento che si verifica su una piattaforma AIX differisce da altre piattaforme di UNIX.
605639
Problema Per i file che si trovano in un volume non supportato o in processi che iniziano da un volume non supportato, in alcuni eventi viene visualizzato solo il campo baseName (non il percorso completo).
605819
Problema Per un utente del sistema WPAR con un UID inesistente nell'ambiente globale, non è possibile determinare il nome utente. Gli eventi per questo utente vengono generati con nome utente: sconosciuto e nome utente originale: sconosciuto.
605899
Problema Il Agent solidcore non è supportato in Ambiente di esecuzione affidabile.
649574
Problema Quando si esegue il Attiva client attività da ePO per la piattaforma AIX, l'attività viene erroneamente elencata come attività non riuscita nel Registro delle attività client video. Soluzione alternativa L'attività attiva client viene eseguita correttamente, pertanto è possibile ignorare lo stato dell'attività nel Registro delle attività client video.
664439
Problema File in un autofs file System segnalati con/? all'inizio. Questo problema ha implicazioni seguenti:
Eventi sono/? all'inizio del percorso.
RP/WP non funziona su tali file.
649731
Problema Se si utilizza McAfee Agent 4.5 (precedente all'aggiornamento 3) su AIX 6.1 (piattaforma a 64 bit), effettuare l'upgrade tramite ePO a solidcore 5.1.1 non. Completare la procedura riportata di seguito per effettuare l'upgrade manuale alla 5.1.1 versione su AIX 6.1:
Arrestare il servizio CMA utilizzando il /usr/sbin/CMA arresto comando.
Decomprimere il SOLIDCOR511-7505_AIX. zip file.
Eseguire il slibclean comando.
Eseguire mapkg_install. sh (SH mapkg_install. sh) dalla directory di output del file. zip.
Completare una delle seguenti operazioni:
Se è stato eseguito l'upgrade Modalità di aggiornamento, riavviare il sistema.
Se è stato eseguito l'upgrade Modalità disattivata, avviare il servizio CMA (/usr/sbin/CMA Start).
777090
Problema In condizioni di stress, il servizio eventi viene riavviato, sebbene non vi siano perdite di funzionalità. Questo problema si applica a Aggiornamento AIX 6.0.1.
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto in una directory locale sul server ePO. Accedere alla console ePO sul server ePO e caricare il file dal percorso locale. Questa soluzione evita possibili ritardi di rete.
607452
Problema ePO4.6 -I rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima della reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Non è possibile duplicare le policy di solidcore utilizzando la pagina Dettagli Policy perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare la pagina Catalogo delle policy per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Assistenza tecnica consiglia la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema Talvolta, l'utilizzo del campo nome utente degli eventi segnalati sull'ePO come utente affidabile potrebbe non funzionare se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client di Active Directory. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608759
Problema Se ePO è installato in una versione giapponese di Windows, l'esportazione dei dati dashboard in formato HTML non riesce se il nome del file HTML generato contiene cifre.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5000 host), la pagina sistemi con modifiche non autorizzate non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando:
https://[indirizzo IP ePO: porta]/remote/scor.upgradeEventParser.do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 la console, che naviga rapidamente attraverso le pagine degli eventi, disconnette l'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o aggiornare 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale per i gruppi di Active Directory non è supportata. Soluzione alternativa Cercare un gruppo in un server di Active Directory specifico anziché utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema In Rilevamento delle modifiche dei contenuti funzione, la pagina Visualizza file diventa vuota per le dimensioni del file di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore. Passare a Menu, Reporting, eventi solidcore.
Nota Questa opzione non funziona correttamente se si raggiunge Eventi solidcore eseguendo il drill-down da una pagina di query.
882821
Problema L'ordinamento non è supportato in Ora Ultima modifica colonna del Rilevamento delle modifiche dei contenuti video.
921436
Problema ePO 5.0 -La funzionalità di caricamento file non funziona quando il file viene caricato da Internet Explorer 10 browser. L'azione seguente potrebbe non funzionare quando ePO 5.0 viene utilizzato con il browser Internet Explorer 10.
Fare clic su Menu, Configurazione.
Fare clic su Regole solidcore, Pagina gruppi di regole.
Soluzione alternativa Eseguire questa azione utilizzando altri browser (ad esempio: Firefox, Chrome).
937037
Problema Impossibile effettuare l'upgrade dell'estensione della Guida di solidcore dalle versioni precedenti a 6.1.2.020.
Soluzione alternativa Disinstallare la vecchia estensione della Guida in linea e installarne una nuova.
Problema Il nome utente originale segnalato negli eventi corrisponde al nome utente.
595051
Problema Non sono supportati più sistemi operativi sullo stesso computer. Le funzionalità del prodotto funzionano solo nel sistema operativo su cui è installato.
599812
Problema La disinstallazione non riesce se il processo di disinstallazione viene annullato prima del completamento.
600805
Problema Durante l'apertura di una condivisione di rete protetta da scrittura in Windows Explorer, vengono osservati pochi errori di negazione della scrittura.
603747
Problema Le funzionalità affidabili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati sulle cartelle. Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
604153
Problema La personalizzazione Post Install script non è disponibile durante gli upgrade. Può essere utilizzato solo durante la nuova installazione di solidcore Agent.
608036
Problema I nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
634733
Problema Se le tabelle del database sono danneggiate, l'upgrade di solidcore Agent non riesce e viene visualizzato il seguente messaggio di errore:
"" Database:. Impossibile caricare la tabella ' Control ' in SQL query: selezionare ' controllo ',
' Tipo ',' X ',' Y ',' larghezza ',' altezza ',' attributi ',' proprietà',' testo ',
' Control_Next ',' guida ' da' Control ' dove ' Dialog_' =? "" "
Problema Quando un programma di installazione di agent esegue il programma di installazione di solidcore Agent con/? argomento, una serie di finestre di dialogo indesiderate viene visualizzata a causa di un bug nel software di packaging di terze parti. È possibile ignorare queste finestre di dialogo.
609311
Problema La disinstallazione manuale del Agent solidcore (distribuito da ePO) non riesce su un computer client con McAfee Agent versione 4.0 (o versioni precedenti). Soluzione alternativa Se si è già tentato di eseguire la disinstallazione manuale, contattare Assistenza tecnica per assistenza.
598002
Problema La protezione della chiave di registro non funziona per tutti gli hive delle chiavi di registro, ma funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema Un registro delle sottochiavi non viene aggiunto a una chiave di registro protetta quando si utilizza il reg comando.
601500
Problema La creazione di un collegamento in una directory protetta non è consentita.
602122
Problema: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema Non è possibile monitorare le modifiche apportate ai volumi montati sulla cartella che non dispongono di una lettera di unità associata. Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema Nelle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce le policy di negazione della scrittura per i registri.
605371
Problema: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Windows Explorer, gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Gli eventi vengono registrati nel file di registro di solidcore Agent.
606496
Problema: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, nomi come c:\myPackages\SETUP-~ 1. EXE non sono supportati.
606532
Problema: i percorsi di unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come ad esempio protezione da scrittura, protezione da lettura e monitoraggio.
607024
Problema Il nega-leggi la funzionalità è disattivata per impostazione predefinita. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
600748
Problema: potrebbero essere generati più eventi deny-write per una singola azione di negazione della scrittura. Ad esempio, quando si elimina un file utilizzando Esplora risorse, vengono segnalati fino a 8 eventi di eliminazione. Quando l'applicazione nega l'eliminazione di un file, Windows Explorer tenta più metodi per eliminare il file, causando un evento per ogni tentativo.
608639
Problema Dopo aver disinstallato il client solidcore dal sistema operativo Windows (64 bit), la cartella solidcore (c:\Programmi (x86) \solidcore) e il collegamento al registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) rimangono sull'endpoint.
691196
Problema Per un file in cui si stanno monitorando le modifiche al contenuto, viene visualizzato un errore sconosciuto se si verificano problemi di connettività durante l'invio di metadati per il file dall'endpoint alla console ePO. Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
685124
Problema Se si utilizza VirusScan Enterprise (VSE) 8.8 con il Livello di protezione dell'accesso impostato su Massimo, non è possibile distribuire solidcore sull'endpoint.
724796
Problema Sebbene sia possibile tenere traccia delle modifiche apportate al contenuto per un file protetto in lettura, non è possibile visualizzare le modifiche effettive. Il motivo è che la regola di protezione di lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
726020
Problema Se si effettua l'upgrade da una versione precedente a 6.0 rilasciare e utilizzare un comando aggiunto o modificato nella 6.0 rilascio senza riavviare l'endpoint, è possibile che venga visualizzato un Msg non trovato errore. Soluzione alternativa Riavviare l'endpoint per assicurarsi che tutti i comandi siano stati aggiunti o modificati nel 6.0 il rilascio funziona correttamente.
770524
Problema Il scormcpl. dll Visualizza una versione precedente in inventario dopo l'upgrade.
799559
Problema: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per operazioni su gruppi di file.
812964
Problema Se il flag del programma di aggiornamento viene rimosso per una regola cert su ePO, il certificato viene elencato come programma di aggiornamento sull'endpoint.
656298
Problema L'upgrade tramite hotfix build non riesce Modalità di aggiornamento Se viene avviata tramite un'attività di aggiornamento del prodotto ePO.
876430
Problema Per il monitoraggio e la modifica delle regole di controllo con ' *', la regola ' percorso più lungo ' non ha la precedenza per le regole in conflitto.
881480
Problema Revisioni non segnalate per il rilevamento delle modifiche al contenuto se gli eventi utente vengono filtrati utilizzando le regole di filtraggio. Soluzione alternativa: escludere l'utente dal filtraggio degli eventi e applicare i filtri avanzati per l'utente per escludere gli eventi indesiderati per file e directory.
894237
Problema: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
919290
Problema I nomi di registro in mon gli eventi sono incoerenti.
Problema Durante l'installazione manuale del Agent solidcore su Windows 2008 R2 (64 bit), il Errore di convalida del programma di installazione Windows rilevato MessaggioVisualizza per il msiexec. exe e kernelbase. dll file. Soluzione alternativa Fare clic su Ignora una volta o Ignora sempre nel popup di errore per continuare l'installazione.
Windows 2008 [64 bit]
Riferimento
Descrizione
609780
Problema Il Windows 2008 (64 bit), il rundll32. exe il file si blocca se un'applicazione viene disinstallata tramite Installazione applicazioni dopo il SetupInstallFromInfSection() la funzione è stata utilizzata per installare l'applicazione.
Windows 7 [64 bit]
Riferimento
Descrizione
708226
Problema: MCC è funzionalmente incompatibile con Avecto Privilege Guard.
Windows XP
Riferimento
Descrizione
601738
Problema In Windows XP SP2, gli errori di negazione della scrittura con due nomi di file o nomi di cartelle diversi vengono registrati quando viene creato un file o una cartella in una cartella protetta da scrittura.
604834
Problema In Windows XP, i punti di giunzione NTFS sono supportati solo quando vengono create giunzioni per volumi e non per cartelle.
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. Assistenza tecnica consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con la directory/opt/McAfee/. non dispone di spazio sufficiente, è possibile che gli eventi non vengano generati e che il Impossibile generare XML eventi. il messaggio di errore viene aggiunto al file solidcore. log. Liberare spazio nella partizione con il /Opt/McAfee/. Directory.
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Un file protetto da lettura, su una condivisione NFS, aperto sul lato client in modalità di aggiornamento, può essere letto sul client. Può essere letto anche in modalità di attivazione (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #! il tag non può fungere da updaters.
602977
Problema Per i file System di loopback, alcune funzionalità, ad esempio l'Updater e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /optè montata come file System di loopback all'indirizzo/mnt, per aggiungere/mnt/abccome programma di aggiornamento è necessario aggiungere il percorso /opt/ABC come programma di aggiornamento.
602990
Problema Alcune funzioni come updaters e mon-proc-exec non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e#!gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLEDe BOOTING_UPDATE_MODEgli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema I seguenti problemi vengono osservati quando un programma di aggiornamento chiama un altro programma di aggiornamento:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del campo utente.
Ad esempio, quando si esegue un script tramite Runlevel/initscript original_userè uguale a quello dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringa“solidcore.log” nel suo nome. Ad esempio, mysolidcore. log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo fatto ha le seguenti implicazioni:
Se tali processi apportano modifiche al file, le modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (in altre parole, nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX: Rilevamento/prevenzione delle modifiche i file system montati da questi processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui vengono implementate le chiamate di sistema. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite cachefs/lofs.
613214
Problema Se il percorso di installazione è un punto di Mount, lo smontaggio forzato (Esempio Utilizzando il umount –fCommand) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema. Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/""
Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Stringhe localizzate non coerenti. Localizzazione parziale in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (Kernel inferiore a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATED gli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIED sulla partizione NFSv4.
762449
Problema Gli eventi vengono generati se il file speciale del dispositivo viene rinominato.
797291
Problema Durante la compilazione del modulo del kernel dinamico, viene creato un file vuoto denominato 2 nel dks Directory.
797363
Problema Il Sadmin Xrayil comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che venga rilevato un comportamento imprevisto.
802433
Problema Se il volume non è solidificato, non viene elencato come non solidificato nell'output di ' Sadmin status '.
807180
Problema Installazione in un non la kernel precompilata non riesce se il programma di installazione viene eseguito da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà in ePO e nell'endpoint potrebbe mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, vengono visualizzati messaggi di errore relativi a scdrv nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando una singola condivisione viene montata su più di un punto di montaggio e viene eseguita un'operazione di file, gli eventi che mostrano il nome di percorso potrebbero fare riferimento a una di queste condivisioni.
Problema Il nome del processo padre potrebbe non essere corretto negli eventi se non è possibile risolverlo correttamente.
605854
Problema Per le operazioni di troncamento dei file, solo un FILE_MODIFICATION evento generato. Il comportamento che si verifica sulle piattaforme AIX è diverso su altre piattaforme di UNIX.
605639
Problema Per i file che si trovano in un volume non supportato o in processi che iniziano da un volume non supportato, in alcuni eventi viene visualizzato solo il campo baseName (non il percorso completo).
605819
Problema Per un utente in WPAR di sistema con un UID inesistente nell'ambiente globale, non è possibile determinare il nome utente. Gli eventi per questo utente vengono generati con nome utente: sconosciuto e nome utente originale: sconosciuto.
605899
Problema Il Agent solidcore non è supportato in Ambiente di esecuzione affidabile.
649574
Problema Quando si esegue il Attiva client attività da ePO per la piattaforma AIX, l'attività viene erroneamente elencata come attività non riuscita nel Registro delle attività client video. Soluzione alternativa L'attività attiva client viene eseguita correttamente, pertanto è possibile ignorare lo stato dell'attività nel Registro delle attività client video.
664439
Problema File in un autofs file System segnalati con/? all'inizio. Questo problema ha implicazioni seguenti:
Eventi sono/? all'inizio del percorso.
RP/WP non funziona su tali file.
649731
Problema Se si utilizza McAfee Agent 4.5 (precedente all'aggiornamento 3) su AIX 6.1 (piattaforma a 64 bit), effettuare l'upgrade tramite ePO a solidcore 5.1.1 non. Completare la procedura riportata di seguito per effettuare l'upgrade manuale alla 5.1.1 versione su AIX 6.1:
Arrestare il servizio CMA utilizzando il seguente comando: /usr/sbin/CMA arresto
Decomprimere il SOLIDCOR511-7505_AIX. zip file.
Eseguire il slibclean comando.
Eseguire mapkg_install. sh (SH mapkg_install. sh) dalla directory di output del file. zip.
Completare una delle seguenti operazioni:
Se è stato eseguito l'upgrade modalità di aggiornamento, riavviare il sistema.
Se è stato eseguito l'upgrade modalità disattivata, avviare il servizio CMA (/usr/sbin/CMA Start).
777090
Problema In condizioni di stress, il servizio eventi viene riavviato, sebbene non vi siano perdite di funzionalità. Questo problema si applica a Aggiornamento AIX 6.0.1.
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto in una directory locale sul server ePO. Accedere alla console ePO sul server ePO e caricare il file dal percorso locale. Questa soluzione evita possibili ritardi di rete.
607452
Problema I rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima della reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Non è possibile duplicare le policy di solidcore utilizzando la pagina Dettagli Policy perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare la pagina Catalogo delle policy per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
608017
Problema La pagina di configurazione consente agli utenti di creare un gruppo con il nome Le mie regole.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO. Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa McAfee consiglia la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema Talvolta, l'utilizzo del campo nome utente degli eventi segnalati sull'ePO come utente affidabile potrebbe non funzionare se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client di Active Directory. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608759
Problema Se ePO è installato in una versione giapponese di Windows, l'esportazione dei dati dashboard in formato HTML non riesce se il nome del file HTML generato contiene cifre.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5000 host), la pagina sistemi con modifiche non autorizzate non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando:
https://[ePO IP address:port]/remote/scor.upgradeEventParser.do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 la console, che naviga rapidamente attraverso le pagine degli eventi, disconnette l'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o aggiornare 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale per i gruppi di Active Directory non è supportata. Soluzione alternativa Cercare un gruppo in un server di Active Directory specifico anziché utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint, fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema In Rilevamento delle modifiche dei contenuti funzione, la pagina Visualizza file diventa vuota per le dimensioni del file di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore. Passare a Menu, Reporting, eventi solidcore.
Nota Questa opzione non funziona correttamente se si raggiunge Eventi solidcore eseguendo il drill-down da una pagina di query.
882821
Problema L'ordinamento non è supportato in Ora Ultima modifica colonna del Rilevamento delle modifiche dei contenuti video.
Problema Il nome utente originale segnalato negli eventi corrisponde al nome utente.
595051
Problema Non sono supportati più sistemi operativi sullo stesso computer. Le funzionalità del prodotto funzionano solo nel sistema operativo su cui è installato.
599812
Problema La disinstallazione non riesce se il processo di disinstallazione viene annullato prima del completamento.
600805
Problema Durante l'apertura di una condivisione di rete protetta da scrittura in Windows Explorer, vengono osservati pochi errori di negazione della scrittura.
603747
Problema Le funzionalità affidabili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati sulle cartelle. Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
604153
Problema La personalizzazione Post Install script non è disponibile durante gli upgrade. Può essere utilizzato solo durante la nuova installazione di solidcore Agent.
608036
Problema I nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
634733
Problema Se le tabelle del database sono danneggiate, l'upgrade di solidcore Agent non riesce e viene visualizzato il seguente messaggio di errore:
"" Database:. Impossibile caricare la tabella ' Control ' in SQL query: selezionare ' controllo ',
' Tipo ',' X ',' Y ',' larghezza ',' altezza ',' attributi ',' proprietà',' testo ',
' Control_Next ',' guida ' da' Control ' dove ' Dialog_' =? "" "
Problema Quando un programma di installazione di agent esegue il programma di installazione di solidcore Agent con/? argomento, una serie di finestre di dialogo indesiderate viene visualizzata a causa di un bug nel software di packaging di terze parti. È possibile ignorare queste finestre di dialogo.
609311
Problema La disinstallazione manuale del Agent solidcore (distribuito da ePO) non riesce su un computer client con McAfee Agent versione 4.0 (o versioni precedenti). Soluzione alternativa Se si è già tentato di eseguire la disinstallazione manuale, contattare Assistenza tecnica per assistenza.
598002
Problema La protezione della chiave di registro non funziona per tutti gli hive delle chiavi di registro, ma funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema Un registro delle sottochiavi non viene aggiunto a una chiave di registro protetta quando si utilizza il reg comando.
601500
Problema La creazione di un collegamento in una directory protetta non è consentita.
602122
Problema: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema Non è possibile monitorare le modifiche apportate ai volumi montati sulla cartella che non dispongono di una lettera di unità associata. Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema Nelle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce le policy di negazione della scrittura per i registri.
605371
Problema: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Windows Explorer, gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Gli eventi vengono registrati nel file di registro di solidcore Agent.
606496
Problema: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, nomi come c:\myPackages\SETUP-~ 1. EXE non sono supportati.
606532
Problema: i percorsi di unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come ad esempio protezione da scrittura, protezione da lettura e monitoraggio.
607024
Problema Il nega-leggi la funzionalità è disattivata per impostazione predefinita. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
600748
Problema: potrebbero essere generati più eventi deny-write per una singola azione di negazione della scrittura. Ad esempio, quando si elimina un file utilizzando Esplora risorse, vengono segnalati fino a 8 eventi di eliminazione. Quando l'applicazione nega l'eliminazione di un file, Windows Explorer tenta più metodi per eliminare il file, causando un evento per ogni tentativo.
608639
Problema Dopo aver disinstallato il client solidcore dal sistema operativo Windows (64 bit), la cartella solidcore (c:\Programmi (x86) \solidcore) e il collegamento al registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) rimangono sull'endpoint.
691196
Problema Per un file in cui si stanno monitorando le modifiche al contenuto, viene visualizzato un errore sconosciuto se si verificano problemi di connettività durante l'invio di metadati per il file dall'endpoint alla console ePO. Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
685124
Problema Se si utilizza VirusScan Enterprise (VSE) 8.8 con il Livello di protezione dell'accesso impostato su Massimo, non è possibile distribuire solidcore sull'endpoint.
724796
Problema Sebbene sia possibile tenere traccia delle modifiche apportate al contenuto per un file protetto in lettura, non è possibile visualizzare le modifiche effettive. Il motivo è che la regola di protezione di lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
726020
Problema Se si effettua l'upgrade da una versione precedente a 6.0 rilasciare e utilizzare un comando aggiunto o modificato nella 6.0 rilascio senza riavviare l'endpoint, è possibile che venga visualizzato un Msg non trovato errore. Soluzione alternativa Riavviare l'endpoint per assicurarsi che tutti i comandi siano stati aggiunti o modificati nel 6.0 il rilascio funziona correttamente.
770524
Problema Il scormcpl. dll Visualizza una versione precedente in inventario dopo l'upgrade.
799559
Problema: se si esclude l'estensione .bat dal monitoraggio, vengono generati eventi per operazioni su gruppi di file.
812964
Problema Se il flag del programma di aggiornamento viene rimosso per una regola cert su ePO, il certificato viene elencato come programma di aggiornamento sull'endpoint.
656298
Problema L'upgrade tramite hotfix build non riesce Modalità di aggiornamento Se viene avviata tramite un'attività di aggiornamento del prodotto ePO.
876430
Problema Per il monitoraggio e la modifica delle regole di controllo con ' *', la regola ' percorso più lungo ' non ha la precedenza per le regole in conflitto.
881480
Problema Revisioni non segnalate per il rilevamento delle modifiche al contenuto se gli eventi utente vengono filtrati utilizzando le regole di filtraggio. Soluzione alternativa: escludere l'utente dal filtraggio degli eventi e applicare i filtri avanzati per l'utente per escludere gli eventi indesiderati per file e directory.
894237
Problema: per una regola Rilevamento delle modifiche ai contenuti basata sulla directory, se si rinominano la directory o le sottodirectory, vengono generati eventi di monitoraggio illegittimi.
Problema Durante l'installazione manuale del Agent solidcore su Windows 2008 R2 (64 bit), il Errore di convalida del programma di installazione Windows rilevato Visualizza per il msiexec. exe e kernelbase. dll file. Soluzione alternativa Fare clic su Ignora una volta o Ignora sempre nel popup di errore per continuare l'installazione.
Windows 2008 [64 bit]
Riferimento
Descrizione
609780
Problema Il Windows 2008 (64 bit), il rundll32. exe il file si blocca se un'applicazione viene disinstallata tramite Installazione applicazioni dopo il SetupInstallFromInfSection() la funzione è stata utilizzata per installare l'applicazione.
Windows 7 [64 bit]
Riferimento
Descrizione
708226
Problema: MCC è funzionalmente incompatibile con Avecto Privilege Guard.
Windows XP
Riferimento
Descrizione
601738
Problema In Windows XP SP2, gli errori di negazione della scrittura con due nomi di file o nomi di cartelle diversi vengono registrati quando viene creato un file o una cartella in una cartella protetta da scrittura.
604834
Problema In Windows XP, i punti di giunzione NTFS sono supportati solo quando vengono create giunzioni per volumi e non per cartelle.
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. McAfee consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con la directory/opt/McAfee/. non dispone di spazio sufficiente, è possibile che gli eventi non vengano generati e che il Impossibile generare XML eventi. il messaggio di errore viene aggiunto al file solidcore. log. Liberare spazio nella partizione con il /Opt/McAfee/. Directory.
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Un file protetto da lettura, su una condivisione NFS, aperto sul lato client in modalità di aggiornamento, può essere letto sul client. Può essere letta in modalità di attivazione (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #! il tag non può fungere da updaters.
602977
Problema Per i file System di loopback, alcune funzionalità, ad esempio l'Updater e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /opt è montata come file System di loopback all'indirizzo /mnt, per aggiungere /mnt/ABC come programma di aggiornamento è necessario aggiungere il percorso /opt/ABC come programma di aggiornamento.
602990
Problema Alcune funzioni come updaters e mon-proc-exec non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e #! gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLED e BOOTING_UPDATE_MODE gli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema I seguenti problemi vengono osservati quando un programma di aggiornamento chiama un altro programma di aggiornamento:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del campo utente.
Ad esempio, quando si esegue un script tramite Runlevel/init script original_user è uguale a quello dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringa "solidcore. log" nel suo nome. Ad esempio, mysolidcore. log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo problema ha le seguenti implicazioni:
Se tali processi apportano modifiche al file, le modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (ovvero nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX: Rilevamento/prevenzione delle modifiche i file system montati da questi processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui vengono implementate le chiamate di sistema. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
613214
Problema Se il percorso di installazione è un punto di Mount, lo smontaggio forzato (Esempio Utilizzando il umount –f Command) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema. Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/""
Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Stringhe localizzate non coerenti. Localizzazione parziale in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (Kernel inferiore a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATED gli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIED sulla partizione NFSv4.
762449
Problema Gli eventi vengono generati se il file speciale del dispositivo viene rinominato.
797291
Problema Durante la compilazione del modulo del kernel dinamico, viene creato un file vuoto denominato 2 nel dks Directory.
797363
Problema Il Sadmin Xrayil comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che venga rilevato un comportamento imprevisto.
802433
Problema Se il volume non è solidificato, non viene elencato come non solidificato nell'output di ' Sadmin status '.
807180
Problema Installazione in un non la kernel precompilata non riesce se il programma di installazione viene eseguito da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà in ePO e nell'endpoint potrebbe mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, i messaggi di errore relativi a scdrv vengono visualizzati nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando una singola condivisione viene montata su più di un punto di montaggio e viene eseguita un'operazione di file, gli eventi che mostrano il nome di percorso potrebbero fare riferimento a una di queste condivisioni.
AIX
Riferimento
Descrizione
605295
Problema Il nome del processo padre potrebbe non essere corretto negli eventi se non è possibile risolverlo correttamente.
605854
Problema Per le operazioni di troncamento dei file, solo un FILE_MODIFICATION evento generato. Questo comportamento sulla piattaforma AIX è diverso dal comportamento su altre piattaforme di UNIX.
605639
Problema Per i file che si trovano in un volume non supportato o in processi che iniziano da un volume non supportato, viene visualizzato solo il campo baseName (non il percorso completo) in diversi eventi.
605819
Problema Per un utente in WPAR di sistema con un UID inesistente nell'ambiente globale, non è possibile determinare il nome utente. Gli eventi per questo utente vengono generati con nome utente: sconosciuto e nome utente originale: sconosciuto.
605899
Problema Il Agent solidcore non è supportato in Ambiente di esecuzione affidabile.
649574
Problema Quando si esegue il Attiva client attività da ePO per la piattaforma AIX, l'attività viene erroneamente elencata come attività non riuscita nel Registro delle attività client video. Soluzione alternativa L'attività attiva client viene eseguita correttamente, pertanto è possibile ignorare lo stato dell'attività nel Registro delle attività client video.
664439
Problema File in un autofs file System segnalati con/? all'inizio. Questo problema ha implicazioni seguenti:
Eventi sono/? all'inizio del percorso.
RP/WP non funziona su tali file.
649731
Problema Se si utilizza McAfee Agent 4.5 (precedente all'aggiornamento 3) su AIX 6.1 (piattaforma a 64 bit), effettuare l'upgrade tramite ePO a solidcore 5.1.1 non. Completare la procedura riportata di seguito per effettuare l'upgrade manuale alla 5.1.1 versione su AIX 6.1:
Arrestare il servizio CMA utilizzando il seguente comando: /usr/sbin/CMA arresto
Decomprimere il SOLIDCOR511-7505_AIX. zip file.
Eseguire il slibclean comando.
Eseguire mapkg_install. sh (SH mapkg_install. sh) dalla directory di output del file. zip.
Completare una delle seguenti operazioni:
Se è stato eseguito l'upgrade modalità di aggiornamento, riavviare il sistema.
Se è stato eseguito l'upgrade modalità disattivata, avviare il servizio CMA (/usr/sbin/CMA Start).
777090
Problema In condizioni di stress, il servizio eventi viene riavviato, sebbene non vi siano perdite di funzionalità. Questo problema si applica a Aggiornamento AIX 6.0.1.
Problema Solidcore 6.1 L'estensione non è supportata nelle versioni di ePO 4.5 Aggiornamento 2 (e versioni precedenti). Risoluzione Il 6.1 L'estensione è supportata in ePO 4.5 Aggiornamento 3 (e versioni successive).
608556
608557
Problema L'estensione solidcore non viene installata su ePolicy Orchestrator (ePO) se il database di back-end è SQL Server 2000. Supporta SQL Server 2005 con livello di compatibilità DB di 90 e versioni successive.
608618
Problema Quando si tenta di caricare il pacchetto di distribuzione Windows solidcore Agent (~ 100 MB) in ePO tramite Internet Explorer, il caricamento del file scade se la velocità di caricamento della rete è lenta. Soluzione alternativa Se questo errore viene visualizzato in Internet Explorer 6, provare a utilizzare Internet Explorer 7 (o versioni successive). Se l'errore viene riscontrato in Internet Explorer 7 o versioni successive, copiare il pacchetto in una directory locale sul server ePO. Quindi, accedere alla console di ePO sul server ePO e caricare il file dal percorso locale. Questa soluzione evita possibili ritardi di rete.
607452
Problema I rapporti e le voci di dashboard non vengono rimossi dopo la disinstallazione dell'estensione solidcore. Soluzione alternativa Se si sta disinstallando e reinstallando l'estensione solidcore, rimuovere i rapporti e le dashboard manualmente dopo la disinstallazione e prima della reinstallazione.
607517
Problema: nei rapporti PDF è visualizzato un numero inferiore di dati e sono presenti errori di formattazione se sono segnalati più di 50.000 record.
608347
Problema: nel rapporto Policy Solidcore applicate agli host vengono visualizzate tutte le policy derivate dalla radice, a prescindere dagli SKU attivati sulla piattaforma.
609304
Problema Non è possibile esportare i dati dal Reporting, Eventi solidcore video. Soluzione alternativa: utilizzare le query (Reportistica, Query) per esportare i dati degli eventi.
636769
Problema Se si effettua l'upgrade da solidcore 5.1.0 A 5.1.1 (o versioni successive), eventi solidcore esistenti nel Eventi solidcore la tabella non viene migrata nella tabella eventi ePO.
636352
Problema: dopo la rimozione dell'estensione Solidcore, tutti gli eventi relativi a Solidcore vengono mantenuti nella tabella di ePO. Quando si visualizzano gli eventi nel registro degli eventi di minaccia, in alcuni campi potrebbero essere visualizzati dati errati.
607554
Problema Non è possibile duplicare le policy di solidcore utilizzando la pagina Dettagli Policy perché il OK il pulsante è disattivato. Soluzione alternativa Utilizzare la pagina Catalogo delle policy per duplicare le policy.
643854
Problema Quando si utilizza il Configurazione guidata pagina in ePO 4.6 Console, il Salva Policy il pulsante non è attivato quando vengono apportate modifiche alle policy di solidcore. Soluzione alternativa Modificare il policy utilizzando il Catalogo delle policy senza utilizzare la configurazione guidata.
608374
Problema: quando si tenta di attivare un Solidcore Agent già attivato, l'errore visualizzato non è tradotto.
607908
Problema: non è possibile esportare oltre 50.000 record da qualsiasi tabella o rapporto.
607963
Problema Viene visualizzato un messaggio non corretto (errore di monitoraggio) in ePO 4.5 Quando un utente che non dispone delle autorizzazioni necessarie tenta di accedere a un dashboard.
608017
Problema La pagina di configurazione consente agli utenti di creare un gruppo con il nome Le mie regole.
608025
Problema: rapporti, attività e policy per tutti gli SKU vengono elencati anche se la licenza per tale SKU non viene aggiunta.
609911
Problema L'esportazione dei gruppi di regole non funziona in Internet Explorer quando viene aperta dal server ePO.
Soluzione alternativa Utilizzare Internet Explorer da un computer diverso per esportare i gruppi di regole.
610303
Problema Il Attività server le pagine di ePO potrebbero non funzionare correttamente se si utilizza Mozilla Firefox versione 3.0. Soluzione alternativa Assistenza tecnica consiglia la versione Mozilla Firefox 3.6 (o versioni successive) o Internet Explorer 6.0 (o versioni successive).
608753
Problema Talvolta, l'utilizzo del campo nome utente degli eventi segnalati sull'ePO come utente affidabile potrebbe non funzionare se il sistema client fa parte di un dominio Active Directory. Il motivo è che il nome di dominio riportato negli eventi non è il dominio AD completo. Soluzione alternativa: utilizzare la variabile di ambiente USERDNSDOMAIN come nome di dominio per i client di Active Directory. È inoltre possibile esaminare le proprietà del Risorse del computer icona per identificare il nome utente completo da specificare come utente affidabile.
608759
Problema Se ePO è installato in una versione giapponese di Windows, l'esportazione dei dati dashboard in formato HTML non riesce se il nome del file HTML generato contiene cifre.
608390
Problema: quando si visualizza una policy di Integrity Monitor, la scheda Regole personali non è tradotta.
669563
Problema Se si esegue la riconciliazione su un'installazione con milioni di modifiche non autorizzate (per circa 5000 host), la pagina sistemi con modifiche non autorizzate non si apre. Quando si seleziona il Sistemi con modifiche non autorizzate link (nella Rischio e conformità, Riconciliazione del controllo delle modifiche pagina), la pagina scade e l'utente viene disconnesso dalla console ePO.
656518
Problema Se si installa l'estensione solidcore 5.1.2 (o versioni successive) su un ePO esistente 4.5 sistema e quindi effettuare l'upgrade alla versione ePO 4.6 Modalità FIPS, l'evento parser smette di funzionare. Soluzione alternativa Effettuare l'upgrade della DLL richiesta con il seguente comando: https://[indirizzo IP ePO: porta]/remote/scor.upgradeEventParser.do
661203
Problema Se si utilizza la riconciliazione con l'estensione solidcore 5.1.1 (o versioni precedenti) e effettuare l'upgrade a solidcore Extension 5.1.2 (o versioni successive), non è possibile accedere ai dati di riconciliazione precedenti.
607950
Problema: le variabili di sistema definite dall'utente nelle policy vengono risolte a livello di endpoint solo dopo il riavvio dell'endpoint.
707486
Problema Quando si utilizza ePO 4.6 la console, che naviga rapidamente attraverso le pagine degli eventi, disconnette l'utente.
714176
Problema In ePO 4.6 Aggiornare 1 o aggiornare 2, se si aggiungono più comandi a un Esegui comandi attività client durante la creazione dell'attività, non sarà più possibile rimuovere i comandi dall'attività client salvata.
719796
Problema La ricerca catalogo globale per i gruppi di Active Directory non è supportata.
Soluzione alternativa Cercare un gruppo in un server di Active Directory specifico anziché utilizzare il catalogo globale. Per aggiungere un gruppo specifico:
Accedere a ePO 4.x Console.
Aggiungere il server AD con il gruppo come server registrato.
Cercare il gruppo selezionando il server AD registrato. Assicurarsi che il Ricerca catalogo globale l'opzione è deselezionata.
Aggiungere il gruppo a una policy come gruppo affidabile.
722365
Problema Se un utente non amministrativo modifica le colonne visualizzate per un endpoint e aggiunge nuove colonne, altri endpoint (su cui il controllo delle modifiche o il controllo delle applicazioni è non installato) potrebbe essere rimosso dal Struttura dei sistemi.
722045
Problema Aggiunta di nuove colonne, ad esempio Stato solidcore e Stato di solidificazione per un endpoint facendo clic su Azioni, Scegli colonne, Agent solidcore non conformi potrebbe non visualizzare valori per tutti gli endpoint. Il motivo è che il Agent solidcore non conformi la sezione include solo proprietà agent non conformi. Soluzione alternativa Quando si aggiungono nuove colonne per un endpoint: fare clic su Azioni, Scegli colonne, Proprietà client solidcore anziché azioni, scegliere colonne, non conformi solidcore Agent.
695769
Problema In Rilevamento delle modifiche dei contenuti funzione, la pagina Visualizza file diventa vuota per le dimensioni del file di circa 1 MB.
800014
Problema Gli eventi aggiuntivi vengono riconciliati quando viene eseguita la riconciliazione manuale da query personalizzate. Soluzione alternativa Per eseguire la riconciliazione manuale per più eventi, selezionare Tutto in questa pagina o Seleziona tutto in tutte le pagine, aprire la pagina eventi di solidcore. Passare a Menu, Reporting, eventi solidcore.
Nota Questa opzione non funziona correttamente se si raggiunge Eventi solidcore eseguendo il drill-down da una pagina di query.
Problema Il comando ' Sadmin config Export/Import ' potrebbe non riuscite sulla distribuzione autonoma.
608418
Problema Il nome utente originale segnalato negli eventi corrisponde al nome utente.
595051
Problema Non sono supportati più sistemi operativi sullo stesso computer. Le funzionalità del prodotto funzionano solo nel sistema operativo su cui è installato.
599812
Problema La disinstallazione non riesce se il processo di disinstallazione viene annullato prima del completamento.
600805
Problema Durante l'apertura di una condivisione di rete protetta da scrittura in Windows Explorer, vengono osservati pochi errori di negazione della scrittura.
603747
Problema Le funzionalità affidabili, solidificate e di protezione da scrittura non funzionano correttamente per i volumi montati sulle cartelle. Soluzione alternativa: contattare l'assistenza tecnica se l'installazione utilizza volumi montati da cartelle.
604153
Problema La personalizzazione Post Install script non è disponibile durante gli upgrade. Può essere utilizzato solo durante la nuova installazione di solidcore Agent.
608036
Problema I nomi delle unità mappate non possono essere utilizzati nei comandi emessi da utenti remoti/ePO.
634733
Problema Se le tabelle del database sono danneggiate, l'upgrade di solidcore Agent non riesce e viene visualizzato il seguente messaggio di errore:
"" Database:. Impossibile caricare la tabella ' Control ' in SQL query: selezionare ' controllo ',
' Tipo ',' X ',' Y ',' larghezza ',' altezza ',' attributi ',' proprietà',' testo ',
' Control_Next ',' guida ' da' Control ' dove ' Dialog_' =? "" "
Problema Quando un programma di installazione di agent esegue il programma di installazione di solidcore Agent con/? argomento, una serie di finestre di dialogo indesiderate viene visualizzata a causa di un bug nel software di packaging di terze parti. È possibile ignorare queste finestre di dialogo.
609311
Problema La disinstallazione manuale del Agent solidcore (distribuito da ePO) non riesce su un computer client con McAfee Agent versione 4.0 (o versioni precedenti). Soluzione alternativa Se si è già tentato di eseguire la disinstallazione manuale, contattare Assistenza tecnica per assistenza.
598002
Problema La protezione della chiave di registro non funziona per tutti gli hive delle chiavi di registro, ma funziona solo per HKEY_LOCAL_MACHINE.
599240
Problema Un registro delle sottochiavi non viene aggiunto a una chiave di registro protetta quando si utilizza il reg comando.
601500
Problema La creazione di un collegamento in una directory protetta non è consentita.
602122
Problema: qualsiasi operazione eseguita su un file protetto da lettura genera eventi di negazione della lettura relativi al file anche quando è consentito l'utilizzo del file.
603032
Problema Non è possibile monitorare le modifiche apportate ai volumi montati sulla cartella che non dispongono di una lettera di unità associata. Soluzione alternativa: assegnare una lettera di unità a un volume prima di montarlo su qualsiasi altra cartella.
603628
Problema Nelle piattaforme a 64 bit, gli eventi di modifica ACL non vengono generati quando il meccanismo di aggiornamento sostituisce le policy di negazione della scrittura per i registri.
605371
Problema: quando si tenta di leggere un file protetto da lettura con determinati contrassegni di file impostati tramite Windows Explorer, gli eventi di accesso negato in lettura potrebbero non essere riportati nel visualizzatore di eventi. Gli eventi vengono registrati nel file di registro di solidcore Agent.
606496
Problema: nei comandi che accettano nomi di file o cartelle, sono supportati solo nomi completi. Ad esempio, nomi come c:\myPackages\SETUP-~ 1. EXE non sono supportati.
606532
Problema: i percorsi di unità virtuali non sono supportati come valori di percorso nei comandi di Solidcore Agent, come ad esempio protezione da scrittura, protezione da lettura e monitoraggio.
607024
Problema Il nega-leggi la funzionalità è disattivata per impostazione predefinita. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
600748
Problema: potrebbero essere generati più eventi deny-write per una singola azione di negazione della scrittura. Ad esempio, quando si elimina un file utilizzando Esplora risorse, vengono segnalati fino a 8 eventi di eliminazione. Quando l'applicazione nega l'eliminazione di un file, Windows Explorer tenta più metodi per eliminare il file, causando un evento per ogni tentativo.
608639
Problema Dopo aver disinstallato il client solidcore dal sistema operativo Windows (64 bit), la cartella solidcore (c:\Programmi (x86) \solidcore) e il collegamento al registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) rimangono sull'endpoint.
691196
Problema Per un file in cui si stanno monitorando le modifiche al contenuto, viene visualizzato un errore sconosciuto se si verificano problemi di connettività durante l'invio di metadati per il file dall'endpoint alla console ePO. Soluzione alternativa: quando si riattiva la connettività di rete, la modifica successiva al file viene riportata correttamente nella console di ePO.
685124
Problema Se si utilizza VirusScan Enterprise (VSE) 8.8 con il Livello di protezione dell'accesso impostato su Massimo, non è possibile distribuire solidcore sull'endpoint.
724796
Problema Sebbene sia possibile tenere traccia delle modifiche apportate al contenuto per un file protetto in lettura, non è possibile visualizzare le modifiche effettive. Il motivo è che la regola di protezione di lettura impedisce al software di recuperare il contenuto del file dall'endpoint.
726020
Problema Se si effettua l'upgrade da una versione precedente a 6.0 rilasciare e utilizzare un comando aggiunto o modificato nella 6.0 rilascio senza riavviare l'endpoint, è possibile che venga visualizzato un Msg non trovato errore. Soluzione alternativa Riavviare l'endpoint per assicurarsi che tutti i comandi siano stati aggiunti o modificati nel 6.0 il rilascio funziona correttamente.
770524
Problema Il scormcpl. dll Visualizza una versione precedente in inventario dopo l'upgrade.
799559
Problema: Se si esclude l'estensione. bat dal monitoraggio, vengono generati eventi per le operazioni dei file batch.
812964
Problema Se il flag del programma di aggiornamento viene rimosso per una regola cert su ePO, il certificato viene elencato come programma di aggiornamento sull'endpoint.
656298
Problema L'upgrade tramite hotfix build non riesce Modalità di aggiornamento Se viene avviata tramite un'attività di aggiornamento del prodotto ePO.
Problema Durante l'installazione manuale del Agent solidcore su Windows 2008 R2 (64 bit), il Errore di convalida del programma di installazione Windows rilevato Visualizza per il msiexec. exe e kernelbase. dll file. Soluzione alternativa Fare clic su Ignora una volta o Ignora sempre nel popup di errore per continuare l'installazione.
Windows 2008 [64 bit]
Riferimento
Descrizione
609780
Problema Il Windows 2008 (64 bit), il rundll32. exe il file si blocca se un'applicazione viene disinstallata tramite Installazione applicazioni dopo il SetupInstallFromInfSection() la funzione è stata utilizzata per installare l'applicazione.
Windows 7 [64 bit]
Riferimento
Descrizione
708226
Problema: MCC è funzionalmente incompatibile con Avecto Privilege Guard.
Windows XP
Riferimento
Descrizione
601738
Problema In Windows XP SP2, gli errori di negazione della scrittura con due nomi di file o nomi di cartelle diversi vengono registrati quando viene creato un file o una cartella in una cartella protetta da scrittura.
604834
Problema In Windows XP, i punti di giunzione NTFS sono supportati solo quando vengono create giunzioni per volumi e non per cartelle.
Problema Se solidcore Agent viene installato in un percorso non predefinito, l'upgrade tramite ePO non è supportato. Tale aggiornamento potrebbe lasciare il Agent solidcore in uno stato incoerente. Assistenza tecnica consiglia di disinstallare la versione esistente e di installare la nuova versione utilizzando ePO.
608737
Problema Se la partizione con la directory/opt/McAfee/. non dispone di spazio sufficiente, è possibile che gli eventi non vengano generati e che il Impossibile generare XML eventi. il messaggio di errore viene aggiunto al file solidcore. log. Liberare spazio nella partizione con il /Opt/McAfee/. Directory.
601728
Problema In base al protocollo NFS, se un file presente nella condivisione NFS viene aperto una volta sul client NFS, non può essere riaperto fino a quando non vengono modificati gli attributi del file. Un file protetto da lettura su una condivisione NFS, aperto sul lato client in modalità di aggiornamento, può essere letto sul client. Può essere letta in modalità di attivazione (dopo l'uscita dalla modalità di aggiornamento) fino a quando gli attributi del file non vengono modificati sul server.
601734
Problema La modifica di un collegamento rigido potrebbe causare il nome del collegamento o del programma da visualizzare negli eventi.
601914
Problema Per i processi daemon, il nome utente e il nome dell'utente riportati sono identici.
602653
Problema Se il collegamento Hard è già stato creato, è possibile modificare un file protetto da scrittura mediante il relativo collegamento rigido.
602772
Problema Script senza #!il tag non può fungere da updaters.
602977
Problema Per i file System di loopback, alcune funzionalità, ad esempio l'Updater e il monitoraggio, non funzionano correttamente quando viene utilizzato il percorso di loopback al posto del percorso fisico nei comandi di Sadmin. Ad esempio, se /opt è montata come file System di loopback all'indirizzo /mnt, per aggiungere /mnt/ABC come programma di aggiornamento è necessario aggiungere il percorso/opt/abccome programma di aggiornamento.
602990
Problema Alcune funzioni come updaters e mon-proc-exec non funzionano correttamente per i formati di file non supportati. Solo binari eseguibili e#! gli script sono formati di file supportati.
603462
Problema Il BOOTING_ENABLED e BOOTING_UPDATE_MODE gli eventi non vengono aggiunti al registro di sistema. Soluzione alternativa Al momento dell'avvio, avviare il servizio syslog prima del servizio solidcore Agent.
603490
Problema I seguenti problemi vengono osservati quando un programma di aggiornamento chiama un altro programma di aggiornamento:
Se il processo figlio viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del processo padre viene sottoposta a override.
Se il processo padre viene aggiunto come programma di aggiornamento, l'opzione non ereditabile (-d) del minore viene sottoposta a override.
604780
Problema Per i processi che non sono direttamente associati a un terminale, il original_user il campo è lo stesso del campo utente.
Ad esempio, quando si esegue un script tramite Runlevel/init script original_user è uguale a quello dell'utente.
605062
Problema Il mmap la chiamata di sistema al client NFS non funziona se il file è protetto da lettura.
606674
Problema Se il file System è montato su una directory diversa, è possibile modificare o eliminare un file protetto da scrittura.
607014
Problema L'aggiunta di un script come programma di aggiornamento due volte (una volta sola e con il relativo padre) potrebbe portare a un comportamento imprevisto.
607024
Problema Per impostazione predefinita, la funzionalità di negazione di lettura è disattivata. Una regola di protezione da lettura viene applicata immediatamente a solidcore Agent ma è efficace solo dopo che la funzionalità di negazione di lettura è attivata nel Agent di solidcore.
607245
Problema Nessun evento generato per le modifiche apportate a un file con la stringa "solidcore. log" nel suo nome. Ad esempio, mysolidcore. log.
601763
Problema Le informazioni sul processo non possono essere determinate per i processi richiamati prima del caricamento del driver di solidcore Agent. Questo problema ha le seguenti implicazioni:
Se tali processi apportano modifiche al file, le modifiche potrebbero non essere segnalate.
Per i processi avviati prima del caricamento del driver, vengono segnalati solo i nomi di programma parziali.
Per NFS, le modifiche apportate dal client, gli eventi di modifica visualizzati sul server hanno solo il nome relativo per NFS daemon (ovvero nfsd o nfsktcpd).
No Avvio processo e Interrompi processo gli eventi vengono generati per i processi già in esecuzione.
Solo sulla piattaforma AIX: Rilevamento/prevenzione delle modifiche i file system montati da questi processi potrebbero o meno funzionare. Le chiamate di sistema eseguite da processi già in esecuzione non possono essere bloccate a causa delle differenze nel modo in cui vengono implementate le chiamate di sistema. Come soluzione alternativa, è possibile riavviare tali processi.
604604
Problema La protezione da scrittura/lettura non funziona sui file aggiunti tramite CacheFS/lOFS.
613214
Problema Se il percorso di installazione è un punto di Mount, lo smontaggio forzato (Esempio Utilizzando il umount –f Command) potrebbe portare a comportamenti non deterministici.
603386
Problema Il Agent solidcore non può essere installato, aggiornato o disinstallato tramite script init eseguiti al momento dell'avvio del sistema.
Soluzione alternativa Aggiungere le due istruzioni riportate di seguito nella script init prima di richiamare il programma di installazione:
HOME = ""/""
Esporta HOME
613205
Problema Per un file con più collegamenti rigidi, l'evento di modifica contiene il nome di uno dei collegamenti rigidi come nome del file. Ad esempio, se un file denominato test ha test1 e test2 come collegamenti hardware, l'evento generato quando il file viene modificato può contenere uno dei tre nomi con cui il file è noto.
613213
Problema A causa del comportamento del protocollo NFS, una grande richiesta di scrittura al client NFS va al NFS server sotto forma di più chiamate RPC e multiple FILE_MODIFIED gli eventi vengono generati nel server NFS.
610254
Problema Quando si esegue il Informazioni di debug attività client per un sistema UNIX, il registro indica che il gatherinfo. tar. gz il file viene generato. Il nome del file generato viene suffissato con il nome host e il timestamp. Per esempio gatherinfo-HPJ-03-07-08 -10 _14-37 -45. tar. gz.
616089
Problema Stringhe localizzate non coerenti. Localizzazione parziale in alcuni eventi e messaggi.
708279
Problema Per RHEL5/RHEL6 (Kernel inferiore a 2.6.32-220) e kernel di SLES 10/SUSE11 (escluso SLES11 SP2), FILE_CREATED gli eventi vengono segnalati erroneamente come FILE_ATTR_MODIFIED sulla partizione NFSv4
762449
Problema Gli eventi vengono generati se il file speciale del dispositivo viene rinominato.
797291
Problema Durante la compilazione del modulo del kernel dinamico, viene creato un file vuoto denominato 2 nel dks Directory.
797363
Problema Il Sadmin Xrayil comando non elenca il attr configurazioni specifiche per il processo in esecuzione.
798843
Problema Se un processo viene chiuso senza chiudere uno o più file modificati, è possibile che venga rilevato un comportamento imprevisto.
802433
Problema Se il volume non è solidificato, non viene elencato come non solidificato nell'output di ' Sadmin status '.
807180
Problema Installazione in un non la kernel precompilata non riesce se il programma di installazione viene eseguito da una condivisione di Windows montata utilizzando CIFS. Soluzione alternativa Montare la condivisione Windows utilizzando NFS.
811983
Problema La raccolta delle proprietà in ePO e nell'endpoint potrebbe mostrare diverse versioni di solidificatore se il sistema non viene riavviato dopo l'upgrade.
812578
Problema In alcuni kernel, i messaggi di errore relativi a scdrv vengono visualizzati nella console durante l'avvio del sistema.
818828
Problema Con VirusScan Enterprise for Linux (VSEL) 1.7 installato, il servizio VSEL si arresta con errori su CLI.
Problema Quando si accede a un sistema solidificato utilizzando Telnet come utente non root, il original_user il nome viene visualizzato come root.
602981
Problema Quando una singola condivisione viene montata su più di un punto di montaggio e viene eseguita un'operazione di file, gli eventi che mostrano il nome di percorso potrebbero fare riferimento a una di queste condivisioni.
AIX
Riferimento
Descrizione
605295
Problema Il nome del processo padre potrebbe non essere corretto negli eventi se non è possibile risolverlo correttamente.
605854
Problema Per le operazioni di troncamento dei file, solo un FILE_MODIFICATION evento generato. Questo comportamento sulla piattaforma AIX è diverso dal comportamento su altre piattaforme di UNIX.
605639
Problema Per i file che si trovano in un volume non supportato o in processi che iniziano da un volume non supportato, viene visualizzato solo il campo baseName (non il percorso completo) in diversi eventi.
605819
Problema Per un utente in WPAR di sistema con un UID inesistente nell'ambiente globale, non è possibile determinare il nome utente. Gli eventi per questo utente vengono generati con nome utente: sconosciuto e nome utente originale: sconosciuto.
605899
Problema Il Agent solidcore non è supportato in Ambiente di esecuzione affidabile.
649574
Problema Quando si esegue il Attiva client attività da ePO per la piattaforma AIX, l'attività viene erroneamente elencata come attività non riuscita nel Registro delle attività client video.
Soluzione alternativa L'attività attiva client viene eseguita correttamente, pertanto è possibile ignorare lo stato dell'attività nel Registro delle attività client video.
664439
Problema File in un autofs file System segnalati con/? all'inizio. Questo problema ha implicazioni seguenti:
Eventi sono/? all'inizio del percorso.
RP/WP non funziona su tali file.
649731
Problema Se si utilizza McAfee Agent 4.5 (precedente all'aggiornamento 3) su AIX 6.1 (piattaforma a 64 bit), effettuare l'upgrade tramite ePO a solidcore 5.1.1 non. Completare la procedura riportata di seguito per effettuare l'upgrade manuale alla 5.1.1 versione su AIX 6.1:
Arrestare il servizio CMA utilizzando il seguente comando: /usr/sbin/cma stop
Decomprimere il SOLIDCOR511-7505_AIX.zipfile.
Eseguire il slibclean comando.
Eseguire mapkg_install.sh (sh mapkg_install.sh) dalla directory di output del file. zip.
Completare una delle seguenti operazioni:
Se è stato eseguito l'upgrade modalità di aggiornamento, riavviare il sistema.
Se è stato eseguito l'upgrade modalità disattivata, avviare il servizio CMA (/usr/sbin/CMA Start).
777090
Problema In condizioni di stress, il servizio eventi viene riavviato, sebbene non vi siano perdite di funzionalità. Questo problema si applica a: Aggiornamento AIX 6.0.1
Il contenuto di questo articolo è stato scritto in inglese. In caso di differenze tra il contenuto in inglese e la traduzione, fare sempre riferimento al contenuto in iglese. Parte del contenuto è stata tradotta con gli strumenti di traduzione automatica di Microsoft.