Adiciona 6.4.12 Detalhes da versão de disponibilidade geral (GA).
Adicionado o MACC de referência-10497 à seção "problemas conhecidos não críticos".
6 de novembro de 2020
Adiciona 6.4.11 Detalhes da versão de disponibilidade geral (GA).
Adicionado o MACC de referência-10408 ao 6.4.x seção de problemas conhecidos.
30 de setembro de 2020
Adiciona 6.4.9 Detalhes da versão de disponibilidade geral (GA).
28 de agosto de 2020
Corrigidos os links das notas de versão desfeitas.
Para receber notificações por e-mail quando este artigo for atualizado, clique em Assinar na lateral direita da página. Você deve estar conectado para assinar.
Sumário
Clique para expandir a seção que você deseja exibir:
Para exibir todas as notas de versão disponíveis da disponibilidade geral (GA) e outras documentações, visite o site de documentação de produtos para empresas:
Para obter documentos de produtos da McAfee, acesse o portal de Documentação de produtos para empresas em https://docs.mcafee.com.
Para obter as notas de versão do Release to support (RTS), entre em contato com o Suporte técnico.
Versão
Data de lançamento
6.4.12.125 COMERCIAL
8 de dezembro de 2020
6.4.11.128
5 de novembro de 2020
6.4.9.107 COMERCIAL
29 de setembro de 2020
6.4.8.101 SEGUIMENTO
11 de agosto de 2020
6.4.7.105
21 de julho de 2020
6.4.5
12 de maio de 2020
6.4.4
14 de abril de 2020
6.4.2.206
11 de fevereiro de 2020
6.4.1.135
10 de dezembro de 2019
6.4.0.132
17 de outubro de 2019
6.3.0.794
13 de agosto de 2019
6.3.0.724 (Linux somente)
2 de julho de 2019
6.3.0.503 (Linux somente)
9 de abril de 2019
6.3.0.418 (Linux somente)
12 de março de 2019
6.3.0.299 (Linux somente)
12 de fevereiro de 2019
6.3.0.242 (Linux somente)
8 de janeiro de 2019
6.3.0.180 (Linux somente)
13 de novembro de 2018
6.3.0 (Linux somente)
9 de outubro de 2018
6.2.0
9 de abril de 2015
6.1.7 (Linux somente)
7 de abril de 2015
6.1.4 (Somente Linux/UNIX)
16 de junho de 2014
6.1.3
16 de abril de 2014
6.1.2
24 de dezembro de 2013
6.1.1
30 de agosto de 2013
6.1.0
12 de fevereiro de 2013
As resoluções de problemas nas atualizações e principais versões são cumulativas; o Suporte técnico recomenda que você instale a versão mais recente. Para encontrar a versão mais recente do seu produto, visite o site de downloads de produtos da McAfee, em http://www.mcafee.com/us/downloads/downloads.aspx.
Críticos No momento, não há problemas críticos conhecidos.
Não crítico:
Linux:
Referência
Relacionados
Artigo
Encontrado na versão
Resolvido na versão
Descrição
MACC-10527
6.4.12
6.4.13
Emiti Na reinicialização do sistema, ocorre falha na inicialização da autenticação do serviço SCSRVC. Solução alternativa: [Não Windows] O SCSRVC não começa na reinicialização do sistema, mas faz após a execução SCSRVC -d.
MACC-10497
6.4.12
Emiti No XFS arquivo sistema, o inventário do MACC não é atualizado de forma intermitente quando você renomeia arquivos dessolidificado na atualização ou por meio do processo do atualizador.
Solução alternativa:
Na distribuição independente, execute: sadmin check -r ou sadmin so
No ePO gerenciado, execute check -r ou so na guia SC: Run Command tarefa do cliente.
Emiti Os coletores MVEDR estão bloqueados para execução em Linux com o controle de aplicativo da McAfee ativado.
Solução alternativa:: Configurar /opt/McAfee/mvedr/mfemvedr como um atualizador em regras de controle de aplicativos (Unix).
MACC-9369
6.4.x
-
Emiti As regras de monitoramento não funcionam, a menos que uma regra de controle de alterações esteja no local apropriado.
Solução alternativa:
Você deve criar uma regra de controle de alterações (proteção contra gravação) fictícia e aplicá-la ao sistema.
MACC-8763
6.4.2-206
6.4.2-206
Emiti Quando o Desativar tarefa comando for executado no ePO, a inconsistência será observada no Log de tarefas do cliente do Solidcore.
MACC-8764
6.4.2-206
6.4.3-109
Emiti Quando o Ativar tarefa comando for executado no ePO, a inconsistência será observada no Log de tarefas do cliente do Solidcore.
MACC-8888
6.4.2-206
6.4.3-109
Emiti Quando Ativar tarefa for executada no ePO, a inconsistência será observada no Log de tarefas do cliente do Solidcore.
MACC-8889
6.4.2-206
6.4.3-109
Emiti Estiver Desativar é executado no modo de atualização, os eventos de tarefa do cliente do Solidcore não são exibidos.
MACC-8673
6.4.1-135
-
Emiti No modo de observação, o evento "gravação negada" não é gerado depois de uma operação de eco em um arquivo protegido contra gravação.
MACC-8672
6.4.1-135
-
Emiti O evento não é gerado quando os direitos de uma pasta que está protegido com "proteção contra gravação" são alterados.
MACC-8671
6.4.1-135
-
Emiti O evento não é gerado quando a propriedade do arquivo que está protegida com "proteção contra gravação" é alterada.
MACC-8643
6.4.1-135
6.4.2-206
Emiti As principais informações de dump não são geradas quando há uma pane de kernel no Red Hat 8.
MACC-8355
6.4.1-135
6.4.2-206
Emiti O scsrvc reinicia ao limpar auth cache.
MACC-8346
6.4.0-132
6.4.1-135
Emiti Após o upgrade do ENSL da versão 10.6.5 Para 10.6.6 no SUSE12 MACC, a execução do BVT trava.
Solução alternativa: Adicione o seguinte ""ProcPassThruList"" itens para solidcore. conf: /opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8332
6.4.0-132
6.4.1-135
Emiti O PROCESS_START em PROCESS_EXIT os processos não geram eventos após a definição de uma regra para incluir o monitoramento do processo.
MACC-8334
6.4.0-132
6.4.2-206
Emiti [BDS] Fator de risco operacional para o OpenSSL.
1259050
6.3.0-180
-
Emiti Eventos de criação de regras de CCT inválidas são relatados aleatoriamente para o ePO.
1263560
6.3.0-242
-
Emiti Exploratório Quando um diretório é incluído no monitoramento de integridade, os arquivos ou diretórios criados não são considerados como alterações. Portanto, eles não são listados no controle de alterações do ePO.
1260084
6.3.0-180
-
Emiti Quando MACC 6.3.0.180 for instalado no modo independente no CentOS 7, ele exibirá uma mensagem de erro.
1256613
6.3.0-152
-
Emiti No modo de atualização, os eventos de "arquivo DIF dir" são gerados para renomear e excluir diretórios.
MACC-7216
6.3.0-794
-
Emiti Não é possível criar um usuário quando o MACC está no modo de atualização no RHEL8 com a versão SSSD 2.0.0-43 instalado.
Emiti Fazer upgrade para 6.3.0-794 de 6.3.0-724 em LEL5 32 bits, LEL6 32 bits e LSES11 bits 32 deixa o sistema desativado e Dessolidificado. Solução alternativa: Adicione uma licença, solidificar se MAC e ativar.
MACC-8331
6.4.0.132
6.4.2-206
Emiti Ajuda do Sadmin [exploratório] auth as informações não contêm como executar a opção remover.
MACC-8332
6.4.0.132
6.4.2-206
Emiti A definição de uma regra para incluir o monitoramento do processo não gera eventos de PROCESS_START e de PROCESS_EXIT.
MACC-8334
6.4.0.132
6.4.1.135
6.4.2.206
Emiti Direito Blackduck varredura: fator de risco operacional para o OpenSSL.
MACC-8346
6.4.0.132
6.4.1.135
Emiti Operacional Após o upgrade do Endpoint Security for Linux da versão 10.6.5 Para 10.6.6 no SUSE12 MACC, a execução do BVT trava. Solução alternativa: Adicione o seguinte ""ProcPassThruList"" itens para solidcore. conf:
/opt/McAfee/ens/tp/bin/mfetpd
/opt/McAfee/ens/tp/bin/mfetpcli
/opt/McAfee/ens/esp/bin/mfeespd
/opt/McAfee/ens/fw/bin/mfefwd
/opt/McAfee/ens/fw/bin/mfefwcli
MACC-8355
6.4.0.132
6.4.1.135
Emiti O scsrvc falhas ao mover auth cache (SIGSEGV).
MACC-8643
6.4.1.135
Emiti A alteração de configuração padrão necessária para gerar informações do dump principal durante a kernel de pane no Red Hat 8.
MACC-8671
6.4.1.135
Emiti Durante uma operação de alteração do proprietário para arquivo protegida contra gravação, nenhum evento é gerado.
MACC-8672
6.4.1.135
Emiti Durante uma operação de alteração de direitos para uma pasta protegida contra gravação, não é gerado um evento de is.
MACC-8673
6.4.1.135
Emiti Após uma operação de eco em um arquivo protegido contra gravação (no modo de observação), nenhum evento de gravação negado é gerado.
CRÍTICOS Não há problemas críticos conhecidos.
Não crítico:
Linux
Referência
Relacionados
Ele
Encontrado na versão
Resolvido na versão
Descrição
1253988
6.3.0-129
Emiti CCT: CLI-a regra de rastreamento de alterações de conteúdo pode ser criada com um valor de codificação inválido.
1254355
6.3.0-129
Emiti CCT: CLI-os filtros de inclusão com mais de um padrão incorreto não estão funcionando conforme o esperado.
1254435
6.3.0-152
6.3.0-180
Emiti CCT: problema ao atualizar uma política para adicionar padrão de filtro de exclusão. Solução alternativa: Exclua a regra e crie-a a partir do zero, adicionando o filtro de exclusão. Ou edite qualquer outra propriedade na regra e ela será aplicada corretamente.
1254607
6.3.0-116
6.3.0-299
Emiti CCT: exploratório-o Endpoint perdeu a comunicação com o ePO.
1254610
6.3.0-152
6.3.0-180
Emiti CCT: exploratório-as operações em binários são relatadas ao ePO como "tipo de arquivo sem suporte".
1256065
6.3.0-152
6.3.0-180
Emiti CCT: arquivo excluído e arquivo excluído atualização importa XML são gerados com ReturnCode = 0 para binários.
1256085
6.3.0-152
6.3.0-180
Emiti CCT: nem todos os eventos relacionados a binários são mostrados no ePO.
1256092
6.3.0-152
6.3.0-242
Emiti CCT: aprimoramento: Adicione um mecanismo para identificar na CLI se uma regra for recursiva ou não.
1256261
6.3.0-152
6.3.0-180
Emiti CCT: o serviço MACC falha após a atualização do FileDiffMaxSize.
1256344
6.3.0-152
6.3.0-180
Emiti CCT E2E: nível de recursão de um caso de nível de recursão combinado com padrões de exclusão.
1256352
6.3.0-152
6.3.0-242
Emiti CCT: o macompatsvc falha após várias atualizações de política de CCT.
1256359
6.3.0-152
6.3.0-180
Emiti Em Ubuntu 12.04, os eventos de comparação de arquivos de "arquivo criado" e "arquivo modificado" não são criados.
1256469
6.3.0-152
6.3.0-180
Emiti CCT: eventos para arquivos binários, scripts ou de texto no modo atualização às vezes são listados com o erro "caminho não encontrado".
1256488
6.3.0-142
6.3.0-180
Emiti CCT exploratório: regra de arquivo correspondida ao erro de diretório relatada para arquivos DAT.
1256613
6.3.0-152
Emiti No modo de atualização, os eventos de "arquivo DIF dir" são gerados para o renomeação e exclusão de diretórios.
1259032
6.3.0-180
6.3.0-242
Emiti CCT: o libmagic Retorna diferentes cadeias de caracteres MIME no RHEL5.
1259050
6.3.0-180
6.3.0-242
Emiti CCT: alguns eventos para a criação de regras de CCT inválidas são relatados aleatoriamente no ePO.
1259139
6.3.0-180
Emiti CCT: FILE_RENAMED_UPDATE evento em LEL5 não é gerado corretamente ao especificar a codificação em cct régua.
1260084
6.3.0-180
Emiti Uma mensagem de erro é encontrada durante a instalação do MACC 6.3.0.180 no modo independente em um ambiente CentOS 7.
1263203
6.3.0-242
6.3.0-299
Emiti Após o upgrade da compilação 6.3.0-180 e desativação do recurso de integridade, o Sadmin não pode mais ser executado.
1263206
6.3.0-242
6.3.0-299
Emiti Após o upgrade do 6.3.0-180, uma mensagem de permissão negada é mostrada para/usr/bin/xauth. Solução alternativa:
1. Editar a arquivo do/etc/McAfee/solidcore/solidcore.conf, definir RTEModeOnReboot = 0x0, e reinicialize o sistema.
2. Após a reinicialização, execute o comando sadmin check -r Quanto sadmin so.
Beta. Após a conclusão do comando, execute sadmin enable e reinicie o serviço.
1263207
6.3.0-242
Emiti Após o upgrade do 6.3.0-180, o serviço SSH não pode ser reiniciado. Solução alternativa:
1. Edite o /etc/mcafee/solidcore/solidcore.conf arquivo, defina RTEModeOnReboot = 0x0e reinicialize o sistema.
2. Após a reinicialização, execute o comando sadmin check -r Quanto sadmin so.
Beta. Após a conclusão do comando, execute sadmin enable e reinicie o serviço.
1263208
6.3.0-242
6.3.0-299
Emiti Após o upgrade do 6.3.0-180, a verificação do Sadmin está falhando no LUBT12 (AMD64 e x86). Solução alternativa:
1. Edite o /etc/mcafee/solidcore/solidcore.conf arquivo, defina RTEModeOnReboot = 0x0e reinicialize o sistema.
2. Após a reinicialização, execute o comando sadmin check -r Quanto sadmin so.
Beta. Após a conclusão do comando, execute sadmin enable e reinicie o serviço.
1263209
6.3.0-242
6.3.0-299
Emiti Após o upgrade do 6.3.0-180 e desativação da integridade, não é possível efetuar logon usando o tty no CentOS5 (AMD64 e x86). Solução alternativa:
1. Edite o /etc/mcafee/solidcore/solidcore.conf file, defina RTEModeOnReboot = 0x0e reinicialize o sistema.
2. Após a reinicialização, execute o comando sadmin check -r Quanto sadmin so.
Beta. Após a conclusão do comando, execute sadmin enable e reinicie o serviço.
1263552
6.3.0-242
Emiti Erro na arquivo de autoridade de bloqueio no Ubuntu 16.
1263558
6.3.0-242
6.3.0-299
Emiti Exploratório A regra de precedência para monitoramento não está funcionando conforme o esperado.
1263559
6.3.0-242
6.3.0-299
Emiti Exploratório Monitoramento de integridade – se o VIM for adicionado como um processo incluído de monitoramento de integridade, os arquivos modificados pelo VIM não serão relatados como alterados.
1263560
6.3.0-242
Emiti Exploratório Quando um diretório é incluído no monitoramento de integridade, os arquivos ou diretórios criados não são considerados como alterações. Portanto, eles não são listados no controle de alterações do ePO.
1263564
6.3.0-242
Emiti CCT: vários eventos relacionados ao arquivo não podem ser validados no modo de atualização.
1263609
6.3.0-242
6.3.0-299
Emiti Exploratório A política para excluir um usuário da lista de monitoramento não pode ser aplicada. Solução: como uma solução alternativa, os usuários podem ser excluídos da lista de monitoramento. Use o sadmin mon user -e comando no modo não gerenciado ou use a opção "executar comando" do ePO.
1265307
6.3.0-299
6.3.0-418
Emiti Loops de kernel no LUBT 14 kernel 4.2.
1266210
6.3.0-299
6.3.0-724
Emiti A política "monitoramento mínimo do sistema para Linux variantes (McAfee padrão)" não é aplicada corretamente em alguns pontos de extremidade.
1266302
6.3.0-299
Emiti Exploratório Quando o CCT captura operações de arquivos binários, a mensagem do ePO é incorreta porque os atributos não são alterados.
1266310
6.3.0-299
Emiti Exploratório Para ser desativado, mon os recursos requerem uma reinicialização.
1266502
6.3.0-299
Emiti Comportamento incorreto na ativação do ePO no Oracle 7.
1268052
6.3.0-418
Emiti Nenhuma mensagem é exibida na linha de comando durante a reinicialização scsrvc serviço no Ubuntu 16.
1269359
6.3.0-503
Emiti Mensagem de aviso registrada /tmp/solidcoreS3_uninstall.log após a desinstalação do solidcore.
1269365
6.3.0-503
6.3.0-724
Emiti:O Dpkg a pré-instalação script registra um erro após a instalação com compilação 6.3.0-503.
1273558
6.3.0-607
Emiti Quando a ferramenta de destino da compilação falha, alguns arquivos não são removidos do sistema. Solução alternativa: Remova os arquivos manualmente.
1273659
6.3.0-671
Emiti XFS com kernel 4.10 e superior não é compatível.
Solução alternativa: O Suporte técnico não recomenda o uso do MACC 6.3.0 em sistemas do Red Hat Enterprise Linux Server 8, se você tiver kernel versão 4.18 ou superior e XFS. O sistema de arquivo recomendado para uso é EXT4. Exibidas KB87944 para as versões de EXT compatíveis.
Para sistemas que apresentam esse problema com o:
SUSE Enterprise Linux Server 12 ou SUSE Enterprise Linux Desktop 12 com o kernel 4.10 ou superior instalado
E
MACC com XFS no modo de atualização em uso
E
Reinicie o sistema com uma versão do kernel inferior a 4.10 (consulte KB90947 para obter as versões de kernel compatíveis).
Quando o sistema for iniciado, deixe o modo de atualização executando sadmin eu.
Reinicie o sistema novamente com a versão do kernel superior a 4.10.
1274415
6.3.0-607
Emiti Exploratório Ao adicionar uma regra de monitoramento, nenhum instantâneo inicial dos arquivos monitorados é criado.
1274416
6.3.0-702
Emiti "orig_user_name" não é relatado corretamente nos eventos.
MACC-6863
6.3.0-724
Emiti O destino da compilação Falha ao compilar o módulo kernel no RHEL 8.
MACC-7077
6.3.0-724
6.4.1.135
Emiti O Self kernel a ferramenta de suporte não funciona para OL7 UEKR5 UEK incompatívels com o kernel.
MACC-7216
6.3.0-794
Não será corrigido
Emiti Não é possível criar o usuário quando o MACC está no modo atualização no RHEL 8 com a versão SSSD 2.0.0-43 instalado.
MACC-7240
6.3.0-794
6.4.1.135
Emiti Depois de upgrade do MACC para Linux 6.3.0-724 para 6.3.0-794, não é possível desinstalar 6.3.0-falha de 794 em LEL6 32 bits.
Emiti Você tenta fazer upload do pacote de distribuição do Windows Solidcore Agent (~ 100 MB) para o ePO por meio do Internet Explorer. O tempo limite do upload arquivo se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 ou posterior. Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote para um diretório local no servidor ePO. Acesse o console do ePO no servidor ePO e faça upload do arquivo a partir do caminho local. Esse método evita possíveis atrasos na rede.
607452
Emiti ePO 4.6 as entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
5.0.2
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
5.1.1
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 ou posterior, eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
5.1.1
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando o Detalhes da política página porque o OK o botão está desativado. Solução alternativa: Use o Catálogo de políticas página para duplicar políticas.
643854
5.1.1
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
5.0.0
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
5.1.0
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Para exportar grupos de regras, use Internet Explorer de um computador diferente.
610303
5.1.0
Emiti O Tarefa do servidor as páginas do ePO talvez não funcionem corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Se você tiver problemas, a McAfee recomenda o uso da versão Mozilla Firefox 3.6 ou posterior ou Internet Explorer 6.0 ou versões posteriores.
608753
5.0.0
Problema: algumas vezes, usar o campo de nome do usuário dos eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: Usar a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
5.1.2
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5.000 hosts), o Sistema com alterações não autorizadas a página não é aberta. Quando você marca a Sistemas com alterações não autorizadas , a página atinge o tempo limite e o usuário é desconectado do console do ePO. (O Sistemas com alterações não autorizadas o link está no Risco e conformidade, Reconciliação de controle de alterações página.)
656518
5.1.2
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando: https:///remote/scor.upgradeEventParser.do
661203
5.1.2
Emiti Se você usar a reconciliação com a extensão do Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
5.0.0
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
5.2.0
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através da Eventos em Inventário páginas, faz logoff do usuário.
714176
5.2.0
Emiti No ePO 4.6 Atualizar 1 ou 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente enquanto você cria a tarefa, não é possível remover posteriormente os comandos da tarefa de cliente salva.
719796
5.2.0
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory (AD). Solução alternativa: pesquise um grupo em um servidor do AD específico em vez de usar o catálogo global. Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o AD Server ao grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
5.2.0
Emiti Se você adicionar novas colunas, como Status do Solidcore em Status de solidez,para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade, ele pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
5.2.0
Problema: no recurso Rastreamento de alteração de conteúdo, a página de exibição do arquivo fica em branco no caso de um arquivo com aproximadamente 1 MB.
800014
6.1.0
Emiti Os eventos extras são reconciliados quando a reconciliação manual é executada a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos, selecione Todos nesta página Quanto Selecionar tudo em todas as páginas. Em seguida, abra a página eventos do Solidcore diretamente clicando em Menu, Relatório, Eventos do Solidcore.
NOTA: esta opção não funciona bem se você acessar Eventos do Solidcore fazendo busca em uma página de consulta.
882821
6.1.1
Problema: a classificação não tem suporte na coluna Horário da última modificação na página Rastreamento de alteração de conteúdo.
1033281
6.2.0
Emiti Upgrade para a extensão do Solidcore 6.2.0 pode falhar imediatamente após a reinicialização da extensão durante a execução de uma upgrade a partir de uma versão mais antiga do que 6.1.2.
985336
6.2.0
Emiti As páginas de evento no ePO podem não funcionar corretamente se você estiver usando o Mozilla Firefox versão 3.5. Solução alternativa: Se você tiver problemas, a McAfee recomenda o uso da versão Mozilla Firefox 3.6 ou posterior ou Internet Explorer 6.0 ou versões posteriores.
1043052
6.2.0
Emiti Você não pode upgrade a extensão da ajuda do Solidcore de versões anteriores para 6.2. Solução alternativa: desinstale a extensão da Ajuda antiga e instale uma nova.
Emiti O Nome do usuário original os eventos relatados são iguais aos do nome do usuário.
600805
4.7.0
Problema: durante a abertura de um compartilhamento de rede protegido contra gravação no Windows Explorer, são observados alguns erros deny-write.
603747
4.8.0
Emiti Os recursos confiáveis, solidificado e Write-Protect não funcionam corretamente para volumes montados em pastas. Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
608036
5.0.0
Emiti Os nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
598002
4.5.0
Problema: a proteção da chave de Registro não funciona para todas as hives de chave de Registro, ela funciona apenas para HKEY_LOCAL_MACHINE.
599240
4.5.3
Emiti Um registro de subchave não é adicionado a uma chave de registro protegida ao usar o reg preta.
601500
4.7.0
Emiti A criação de um atalho em um diretório protegido contra leitura não é permitida.
602122
4.7.0
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
4.8.0
Emiti Não é possível monitorar as alterações feitas em volumes com montagem em pastas que não tenham uma letra de unidade associada. Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
4.8.0
Emiti Em plataformas de 64 bits, os eventos de alteração de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
605371
4.8.3
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. Os eventos são registrados no arquivo de log do Solidcore Agent.
606496
4.9.0
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~1.EXE não são compatíveis.
606532
4.9.0
Problema: os caminhos de unidades virtuais não são aceitos como valores de caminho nos comandos do Solidcore Agent, como monitoramento e proteção contra leitura e gravação.
600748
4.6.4
Problema: vários eventos deny-write podem ser gerados para uma única ação deny-write. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, são relatados até 8 eventos de exclusão de arquivo. Quando o aplicativo nega a exclusão de um arquivo, o Windows Explorer tenta vários métodos de exclusão do arquivo, resultando na geração de um evento para cada tentativa.
691196
5.2.0
Emiti Para um arquivo em que você rastreia alterações de conteúdo, você receberá um erro desconhecido se ocorrerem problemas de conectividade durante o envio de metadados do arquivo do ponto de extremidade para o console do ePO. Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
724796
5.2.0
Emiti Embora você possa rastrear alterações de conteúdo para um arquivo protegido contra leitura, não é possível exibir as alterações reais. O motivo é que a regra de proteção contra leitura impede que o software busque conteúdo de arquivo do ponto de extremidade.
799559
6.1.0
Problema: se você excluir a extensão .bat do monitoramento, os eventos de operações de arquivo em lote serão gerados.
812964
6.1.0
Problema: se o sinalizador do atualizador for removido de uma regra de certificado no ePO, o certificado será listado como um atualizador no ponto de extremidade.
876430
6.1.1
Emiti Para monitorar e alterar as regras de controle com *, o caminho mais longo a regra não tem precedência para regras conflitantes.
881480
6.1.1
Emiti As revisões não são relatadas para o rastreamento de alterações de conteúdo se os eventos do usuário forem filtrados usando as regras de filtro. Solução alternativa: Exclua o usuário da filtragem de eventos e aplique filtros avançados para o usuário, excluindo eventos indesejados de arquivos e diretórios.
894237
6.1.1
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
Emiti A versão não é atualizada no servidor ePO e no McTray Conhecer Depois de uma upgrade de ponto de extremidade. Solução alternativa: consulte o artigo relacionado para obter detalhes.
Emiti Atualizar para controle de aplicativos ou alterar controle 6.2 falha nos pontos de extremidade. Solução alternativa: consulte o artigo relacionado para obter detalhes.
Emiti Durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), um O instalador do Windows encontrou um erro de validação a mensagem é exibida para o msiexec.exeem kernelbase.dllcontidos. Solução alternativa: Clique Ignorar uma vez Quanto Ignorar sempre na pop-up de erro para continuar a instalação.
Windows 2008 (64 bits)
Referência
Relacionados
Ele
Encontrado na versão
Resolvido na versão
Descrição
609780
5.0.2
Emiti No Windows 2008 (64 bits), o rundll32.exeo arquivo falhará se um aplicativo for desinstalado usando Adicionar ou remover programas após o SetupInstallFromInfSection()a função foi usada para instalar o aplicativo.
Windows 7 (64 bits)
Referência
Relacionados
Ele
Encontrado na versão
Resolvido na versão
Descrição
708226
5.1.5
Problema: o MCC tem incompatibilidade funcional com o Avecto Privilege Guard.
Windows XP
Referência
Relacionados
Ele
Encontrado na versão
Resolvido na versão
Descrição
601738
4.7.0
Emiti No Windows XP SP2, os erros de gravação negada com dois nomes de arquivo diferentes ou nomes de pastas são registrados quando um arquivo ou uma pasta é criada em uma pasta protegida contra gravação.
604834
4.8.1
Emiti Em Windows XP, os pontos de junção NTFS são compatíveis somente quando as junções são criadas para volumes e não para pastas.
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
607024
4.0.0-5920
Não será corrigido
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent. No entanto, ele só será eficaz depois que o recurso de negação de leitura estiver ativado no Solidcore Agent.
607245
4.9.0-246
Não será corrigido
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteres solidcore. log em seu nome (exemplo: mysolidcore. log)
610254
5.0.1-1
Não será corrigido
Emiti Quando você executa a tarefa de cliente de informações de depuração para um sistema de UNIX, o registro informa que o arquivo. tar. gz gatherinfo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08-10_14-37-45.tar.gz.
616089
5.1.0-6817
Não será corrigido
Emiti Cadeias de caracteres localizadas não consistentes. A localização parcial ocorre em alguns eventos e mensagens.
762449
6.1.0-9301
Não será corrigido
Emiti Os eventos são gerados se um dispositivo especial arquivo for renomeado.
797291
6.1.0-9323
Não será corrigido
Emiti Após a compilação dinâmica do módulo do kernel, um arquivo vazia denominada 2 é criada no dksdirectory.
797363
6.1.0-9323
Emiti O sadmin xray o comando não lista as configurações específicas de attr para o processo em execução.
798843
6.1.0-9323
Não será corrigido
Emiti Você pode observar um comportamento inesperado se um processo sair sem fechar um ou mais arquivos alterados.
807180
6.1.0-9402
Não será corrigido
Emiti A instalação em um kernel não compilado falhará se você executar o instalador a partir de um compartilhamento de Windows que é montado com o CIFS.
Monte o compartilhamento de Windows usando o NFS.
811983
6.1.0
Emiti A coleta de propriedades no ePO e no ponto de extremidade pode mostrar diferentes versões do Solidifier se o sistema não for reinicializado após upgrade.
812578
6.1.0-9434
Não será corrigido
Emiti Em alguns kernels, as mensagens de erro relacionadas ao scdrv são exibidos no console durante a inicialização do sistema.
818828
6.1.0-9463
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros no CLI.
989865
6.1.5-224
Não será corrigido
Emiti A instalação do Solidifier não deve ocorrer em um caminho de link simbólico.
Emiti Após o upgrade para o MCC 6.1.7, as novas regras de filtragem de exclusão avançada (AEF)/updaters e attr não são adicionadas como regras padrão.
1053355
6.1.7-192
Não será corrigido
Emiti Se você tentar parar erroneamente o serviço Solidcore usando o comando systemctl no modo ativado, uma tentativa subsequente de interromper o serviço no modo desativado poderá falhar.
Para parar o serviço no modo desativado, use os seguintes comandos:
Emiti Em um sistema protegido que esteja executando o RHEL5 com o kernel 2.6.18-308. EL5 ou posterior, o recurso de negação de leitura não funciona em uma partição montada NFSv4.
1205485
6.1.7-504
Emiti Linux tempo limite da área de trabalho com login/logoff raiz quando o Solidcore está ativado/atualizado.
Criar o arquivo /etc/X11/xinit/xinitrc.d/00-gvfs-disable-fuse.sh com o seguinte conteúdo:
GVFS_DISABLE_FUSE=1
export GVFS_DISABLE_FUSE
Este script desativa a daemon do fusível em execução em segundo plano, de modo que o sistema de arquivos do fusível não esteja montado. Reinicie o sistema para que as alterações possam entrar em vigor.
1211104
6.1.7
Emiti Depois de executar a ferramenta de teste automatizada (Solomon), ocorre uma falha na Ubuntu 16.04 plataforma x86 com kernel 4.4.0-47-genérico.
1218213
KB90069
6.1.7-674
Não será corrigido
Emiti Após desativar o CA sem reinicialização do sistema, AC 6.1.7-674 insere uma desativação parcial e o sistema tem permissão para ser executado.
1224787
6.1.7-673
Não será corrigido
Emiti O serviço MACC parade funcionar após a execução do comando Sadmin desativar e reiniciar o serviço Solidcore.
Para concluir a inserção do modo desativado, reinicialize o sistema. Depois que você reinicializar o sistema, ele funcionará conforme o esperado.
1225663
6.2.0-114
Emiti O MACC é não gerenciado após a instalação da compilação 6.2.0-114 do EPO
1227491
6.2.0-142
Emiti A regra de gravação negada é gerada com informações erradas
1230613
6.2.0-154
Emiti Depois de fazer upgrade de um sistema de 6.1.7 Para 6.2.0 (a partir do ePO), o status é não gerenciado.
1230621
6.2.0-154
Emiti as tarefas do ePO não estão refletindo o status dos sistemas corretamente.
1230623
6.2.0-154
6.2.0-236
Emiti A versão do Solidcore é mostrada no formato incorreto na guia produtos.
1230625
6.2.0-154
Emiti Solidcore log de tarefas do cliente não é atualizado corretamente.
1230835
6.2.0-154
6.2.0-158
Emiti Os eventos de monitoramento são gerados no modo de observação.
1238336
6.2.0-236
Emiti Mensagem "não é um processo desse tipo" mostrada ao tentar reiniciar scsrvc provedor.
1239252
6.2.0-236
Emiti No SUSE 11 x86, o "toque" binário como atualizador não está funcionando corretamente.
1238936
6.2.0-236
6.2.0-347
Emiti Comportamento incorreto com arquivos protegidos contra gravação no modo de observação.
1243019
6.2.0-337
Problema: transição incorreta do modo de atualização para desativado * (passagem global)
1243872
6.2.0-347
Emiti Alguns pontos de extremidade estão em desativados * após a instalação a partir do ePO.
1243874
6.2.0-347
Emiti Os eventos não são gerados no RHEL 6 EndPoint com o Solidcore instalado e ativado.
1243879
6.2.0-347
Emiti Nos pontos de extremidade Ubuntu, os eventos de arquivo esperados para alguns testes não são aqueles gerados.
1253820
6.2.0-463
Emiti MACC 6.2.0-463 não se comunica com MA 5.6.0.
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote de distribuição do Solidcore Agent para um diretório local no servidor ePO. Acesse o console do ePO por meio de uma janela do navegador no servidor ePO. Faça upload do arquivo do caminho local. Em seguida, o upload ocorre do servidor ePO para o ePO e evita atrasos na rede.
607452
Emiti ePO 4.6 as entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando o Detalhes da política página porque o OK o botão está desativado. Solução alternativa: Use o Catálogo de políticas página para duplicar políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Suporte técnico recomenda usar a versão Mozilla Firefox 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Problema: algumas vezes, usar o campo de nome do usuário dos eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes do AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5.000 hosts), o Sistemas com alterações não autorizadas a página não é aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando: https://remoto/Scor. upgradeEventParser. do
661203
Emiti Se você estiver usando a reconciliação com a extensão Solidcore 5.1.1 ou anterior e upgrade para a extensão Solidcore 5.1.2 ou posterior, você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através da Eventos em Inventário as páginas efetuam logoff do usuário.
714176
Emiti No ePO 4.6 Atualizar 1 ou 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente enquanto você cria a tarefa, não é possível remover posteriormente os comandos da tarefa de cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory (AD). Solução alternativa: Procure um grupo em um servidor AD específico, em vez de usar o catálogo global.
Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o servidor AD com o grupo como um Servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez,para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Emiti Sob o Rastreamento de alterações de conteúdo recurso, o Exibir arquivo a página fica em branco por um tamanho arquivo de cerca de 1 MB.
800014
Emiti Os eventos extras são reconciliados quando você executa a reconciliação manual a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos do Solidcore diretamente clicando em Menu, Relatório, Eventos do Solidcore.
NOTA: esta opção não funciona bem se você acessar Eventos do Solidcore fazendo busca em uma página de consulta.
882821
Problema: a classificação não tem suporte na coluna Horário da última modificação na página Rastreamento de alteração de conteúdo.
937037
Emiti Você não pode upgrade a extensão da ajuda do Solidcore das versões anteriores. Solução alternativa: Desinstale a extensão da ajuda antiga e instale a nova.
Emiti MAC/MCC 6.1.7 sendo válida compatível com o VirusScan Enterprise for Linux (VSEL) 2.0.
900761
Emiti Quando o MCC é colocado em um estado desativado e o ponto de extremidade não é reinicializado, um upgrade de MCC não é concluído com êxito. O motivo é que o driver não foi descarregado. Solução alternativa: Reinicialize o ponto de extremidade (após desativar o MCC) e execute a tarefa de upgrade novamente.
608671
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. O Suporte técnico recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o /Opt/McAfee/CMA. o diretório não tem espaço suficiente, os eventos podem não ser gerados. Além disso, um Falha ao gerar o XML do evento a mensagem de erro é adicionada ao solidcore. log arquivo. Libere espaço na partição com o diretório/opt/McAfee/CMA..
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. Se um arquivo protegida contra leitura, em um compartilhamento NFS, for aberta no cliente no modo de atualização, o usuário poderá lê-la no cliente. Eles podem lê-lo no modo ativado (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido em eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem o #! a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos, como o atualizador e o monitoramento, não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos Sadmin. Por exemplo, se /optestá montado como um auto-retorno arquivo sistema em/mnt, para adicionar/mnt/abccomo um atualizador, você deve adicionar o caminho /opt/abccomo um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec, não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e#!os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLED em BOOTING_UPDATE_MODE os eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Você observa os problemas a seguir quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o usuário área. Por exemplo, quando você executa uma script por meio de Runlevel/init scripts, original_useré o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas ela entra em vigor somente depois que o recurso de negação de leitura estiver ativado no Agent de Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteressolidcore.log em seu nome, por exemplo, mysolidcore.log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Esse problema tem as seguintes implicações:
Se um processo como esse fizer alterações de arquivo, essas alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração exibidos no servidor têm apenas o nome relativo para o daemon NFS (em outras palavras, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX, Controle de alterações/prevenção em sistemas arquivo montados por tais processos podem ou não funcionar. As chamadas do sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas para a plataforma AIX. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (por exemplo, usando o umount –fcomando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema. Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/"" exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti Cadeias de caracteres localizadas não consistentes. A localização parcial ocorre em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATED os eventos são relatados incorretamente como FILE_ATTR_MODIFIED por meio de uma partição NFSv4.
762449
Emiti Os eventos são gerados se um dispositivo especial arquivo for renomeado.
797291
Emiti Antes Módulo de kernel dinâmico compilação, um arquivo vazio chamado 2 é criado no dkspastas.
797363
Emiti OSadmin Xray comando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Você pode observar um comportamento inesperado se um processo sair sem fechar um ou mais arquivos alterados.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falhará se você executar o instalador a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no ponto de extremidade pode mostrar diferentes versões do Solidifier se o sistema não for reinicializado após upgrade.
812578
Emiti Em alguns kernels, as mensagens de erro relacionadas ao scdrv são exibidos no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros no CLI.
989865
Emiti A instalação do Solidifier não deve ocorrer em um caminho de link simbólico.
Emiti Após o upgrade para o MCC 6.1.7, novos filtros de exclusão avançada (AEF)/updaters e attr as regras não são adicionadas como regras padrão.
1053355
EmitiSe você tentar parar erroneamente o serviço Solidcore usando o systemctlcomando no modo ativado, uma tentativa subsequente de interromper o serviço no modo desativado pode falhar. Solução alternativa: Para parar o serviço no modo desativado, use os seguintes comandos:
systemctl start scsrvc.service systemctl parar scsrvc. Service
1202241
Emiti Os eventos não são gerados no RHEL 6 x86.
1203232
Emiti A ferramenta de teste automatizado Solomon não pode verificar alguns eventos.
1221729
Emiti Mensagem de criação de link simbólico exibida após a instalação. Solução alternativa: Exclua o link simbólico manualmente após o processo de desinstalação.
1221724
Emiti O MACC falha no LSES11 x86 com kernel 3.0.101-108.10-padrão
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando você monta um único compartilhamento em mais de um ponto de montagem e executa uma operação de arquivo a partir de qualquer um desses pontos de montagem, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
1009579
Emiti Em um sistema protegido que executa o Red Hat Enterprise Linux (RHEL) 5 com kernel 2.6.18-308. EL5 ou posterior, o recurso de negação de leitura não funciona em uma partição montada NFSv4.
1211104
Emiti Depois de executar a ferramenta de teste automatizada (Solomon), há uma falha no UBUNTU 16.04 plataforma x86 com kernel 4.4.0-47-genérico.
1224787
Emiti O serviço MACC parade funcionar após executar o comando sadmin disable e reiniciando o Solidcore Service. Solução alternativa: Para concluir a inserção do modo desativado, reinicialize o sistema. Depois que você reinicializar o sistema, ele funcionará conforme o esperado.
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote de distribuição do Solidcore Agent para um diretório local no servidor ePO. Abra uma janela de navegador no servidor ePO, acesse o console do ePO e faça upload do arquivo do caminho local. O upload ocorre do servidor ePO para o ePO, evitando atrasos na rede.
607452
Emiti ePO 4.6 as entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando o Detalhes da política página porque o OK o botão está desativado. Solução alternativa: Use o Catálogo de políticas página para duplicar políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Suporte técnico recomenda usar a versão Mozilla Firefox 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Problema: algumas vezes, usar o campo de nome do usuário dos eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: Usar a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608759
Emiti Se o ePO estiver instalado na versão japonesa do Windows, a exportação dos dados do dashboard para o formato HTML falhará se o nome de arquivo HTML gerado contiver dígitos.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5.000 hosts), o Sistemas com alterações não autorizadas a página não é aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando: https://remote/scor.upgradeEventParser.do
661203
Emiti Se você usar a reconciliação com a extensão do Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através da Eventos em Inventário as páginas efetuam logoff do usuário.
714176
Emiti No ePO 4.6 Atualizar 1 ou 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente enquanto você cria a tarefa, não é possível remover posteriormente os comandos da tarefa de cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory (AD). Solução alternativa: Procure um grupo em um servidor AD específico, em vez de usar o catálogo global.
Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o servidor AD com o grupo como um Servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez,para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Emiti Sob o Rastreamento de alterações de conteúdo recurso, o Exibir arquivo a página fica em branco por um tamanho arquivo de cerca de 1 MB.
800014
Emiti Os eventos extras são reconciliados quando você executa a reconciliação manual a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos do Solidcore diretamente clicando em Menu, Relatório, Eventos do Solidcore.
NOTA: esta opção não funciona bem se você acessar Eventos do Solidcore fazendo busca em uma página de consulta.
882821
Problema: a classificação não tem suporte na coluna Horário da última modificação na página Rastreamento de alteração de conteúdo.
937037
Emiti Você não pode upgrade a extensão da ajuda Solidcore de versões anteriores para 6.1.2.020. Solução alternativa: Desinstale a extensão da ajuda antiga e instale a nova.
Emiti Para um kernel incompatível, o Criarem Propriedade do ponto de extremidade na tela de propriedades do ePO é exibida como Completas.
944538
Emiti MAC/MCC 6.1.4 sendo válida compatível com o VSEL 2.0.
900761
Emiti Quando o ponto de extremidade for Abilite e não reinicializado, o upgrade do produto não é bem-sucedido. O motivo é que o driver não foi descarregado. Solução alternativa: Reinicialize o sistema do ponto de extremidade e execute a tarefa do upgrade novamente.
Os problemas a seguir são do MCC 6.1.0 Versão do Linux/UNIX
608671
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. O Suporte técnico recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o/opt/McAfee/cmao diretório não tem espaço suficiente, os eventos podem não ser gerados. Além disso, um Falha ao gerar o XML do evento a mensagem de erro é adicionada ao solidcore.logarquivo. Libere espaço na partição com o /opt/McAfee/cma pastas.
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. Se um arquivo protegida contra leitura, em um compartilhamento NFS, for aberta no lado do cliente no modo de atualização, o usuário poderá lê-la no cliente. Ele pode ser lido no modo de ativação (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido em eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem o #! a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos, como o atualizador e o monitoramento, não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos Sadmin. Por exemplo, se /optestá montado como um auto-retorno arquivo sistema em/mnt, para adicionar/mnt/abccomo um atualizador, você deve adicionar o caminho /opt/abccomo um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec, não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e#!os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLEDem BOOTING_UPDATE_MODEos eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Os problemas a seguir são observados quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o campo usuário. Por exemplo, quando você executa uma script por meio de Runlevel/init roteiro original_user é o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent. No entanto, ele só será eficaz depois que o recurso de negação de leitura estiver ativado no Agent do Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteressolidcore.log em seu nome, por exemplo, mysolidcore.log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Esse problema tem as seguintes implicações:
Se um processo como esse fizer alterações de arquivo, essas alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração que são exibidos no servidor têm apenas o nome relativo para o daemon NFS (em outras palavras, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX, Controle de alterações/prevenção em sistemas arquivo montados por tais processos podem ou não funcionar. As chamadas do sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas para a plataforma AIX. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (por exemplo, usando o umount –f comando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema. Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/"" exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti Cadeias de caracteres localizadas não consistentes. A localização parcial ocorre em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (Kernel menor do que 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATED os eventos são relatados incorretamente como FILE_ATTR_MODIFIED por meio de uma partição NFSv4.
762449
Emiti Os eventos são gerados se um dispositivo especial arquivo for renomeado.
797291
Emiti Antes Módulo de kernel dinâmico compilação, um arquivo vazia, denominada 2, é criada no dks pastas.
797363
Emiti O Sadmin Xraycomando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Um comportamento inesperado pode ser observado se um processo sair sem fechar um ou mais arquivos alterados.
802433
Emiti Se o volume for dessolidificado, ele não será listado como dessolidificado na saída de sadmin status.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falhará se você executar o instalador a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no ponto de extremidade pode mostrar diferentes versões do Solidifier se o sistema não for reinicializado após upgrade.
812578
Emiti Em alguns kernels, as mensagens de erro relacionadas ao scdrv são exibidos no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros no CLI.
989865
Emiti A instalação do Solidifier não deve ocorrer em um caminho de link simbólico.
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando um único compartilhamento é montado em mais de um ponto de montagem e uma operação arquivo é executada a partir de qualquer um desses pontos de montagem, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
1009579
Emiti Em um sistema protegido que executa o Red Hat Enterprise Linux 5 com kernel 2.6.18-308. EL5 ou posterior, o recurso de negação de leitura não funciona em uma partição montada NFSv4.
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote para um diretório local no servidor ePO. Acesse o console do ePO no servidor ePO e faça upload do arquivo a partir do caminho local. Esse método evita possíveis atrasos na rede.
607452
Emiti ePO 4.6 as entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando a página detalhes da política porque o OK o botão está desativado. Solução alternativa: Use a página Catálogo de políticas para duplicar as políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Suporte técnico recomenda Mozilla Firefox versão 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Problema: algumas vezes, usar o campo de nome do usuário dos eventos relatados no servidor ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes do AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608759
Emiti Se o ePO estiver instalado em uma versão japonesa do Windows, a exportação dos dados do dashboard para o formato HTML falhará se o nome de arquivo HTML gerado contiver dígitos.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5.000 hosts), o Sistemas com alterações não autorizadas a página não é aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando: https:///Remote/Scor.upgradeEventParser.do
661203
Emiti Se você estiver usando a reconciliação com a extensão Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através das páginas eventos faz logoff do usuário.
714176
Emiti No ePO 4.6 Atualização 1 ou atualização 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente ao criar a tarefa, você não poderá remover mais tarde os comandos da tarefa do cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory. Solução alternativa: Procure um grupo em um servidor Active Directory específico, em vez de usar o catálogo global. Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o AD Server ao grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez,para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Problema: no recurso Rastreamento de alteração de conteúdo, a página de exibição do arquivo fica em branco no caso de um arquivo com aproximadamente 1 MB.
800014
Emiti Os eventos extras são reconciliados quando a reconciliação manual é executada a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos de Solidcore. Navegue até Menu, Relatório, Eventos do Solidcore.
NOTA: esta opção não funciona bem se você acessar Eventos do Solidcore fazendo busca em uma página de consulta.
882821
Problema: a classificação não tem suporte na coluna Horário da última modificação na página Rastreamento de alteração de conteúdo.
937037
Emiti Você não pode upgrade a extensão da ajuda Solidcore de versões anteriores para 6.1.2.020. Solução alternativa: Desinstale a extensão da ajuda antiga e instale a nova.
Emiti O nome do usuário original relatado em eventos é o mesmo que o nome do usuário.
595051
Emiti Não há suporte para vários sistemas operacionais no mesmo computador. Os recursos do produto funcionam apenas no sistema operacional em que ele está instalado.
599812
Emiti A desinstalação falhará se o processo de desinstalação for cancelado antes de ser concluído.
600805
Problema: durante a abertura de um compartilhamento de rede protegido contra gravação no Windows Explorer, são observados alguns erros deny-write.
603747
Emiti Os recursos confiáveis, solidificado e Write-Protect não funcionam corretamente para volumes montados em pastas. Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
604153
Emiti A personalização da script pós-instalação não está disponível durante os upgrades. Ele pode ser usado somente durante uma nova instalação do Solidcore Agent.
608036
Emiti Os nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
634733
Emiti Se as tabelas do banco de dados estiverem corrompidas, o Solidcore Agent upgrade falhará e você verá a seguinte mensagem de erro:
"" Banco de dados:. Não foi possível carregar a tabela ' Control ' na consulta SQL: selecione ' Control ',
' Type ', ' X ', ' Y ', ' width ', ' height ', ' attributes ', ' Property ', ' Text ',
' Control_Next ', ' Help ' de ' Control ' onde ' Dialog_ ' =? "" "
Solução alternativa: Use a instalação silenciosa em vez da instalação no modo de interface do usuário.
605369
Emiti Quando um instalador do agente executa o instalador do Solidcore Agent com o/? , uma série de caixas de diálogo indesejadas é exibida por causa de um bug no software de empacotamento de terceiros. Você pode ignorar essas caixas de diálogo.
609311
Emiti A desinstalação manual do Solidcore Agent (implantada a partir do ePO) falha em um computador cliente com a versãa McAfee Agent 4.0 (ou anterior). Solução alternativa: Entre em contato com o Suporte técnico para obter assistência se você já tiver tentado a desinstalação manual.
598002
Emiti A proteção de chave de registro não funciona para todas as hives de chave de registro. ela funciona apenas para HKEY_LOCAL_MACHINE.
599240
Emiti Um registro de subchave não é adicionado a uma chave de registro protegida ao usar o reg preta.
601500
Emiti A criação de um atalho em um diretório protegido contra leitura não é permitida.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Emiti Não é possível monitorar as alterações feitas em volumes com montagem em pastas que não tenham uma letra de unidade associada. Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Emiti Em plataformas de 64 bits, os eventos de alteração de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. Os eventos são registrados no arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~1.EXE não são compatíveis.
606532
Problema: os caminhos de unidades virtuais não são aceitos como valores de caminho nos comandos do Solidcore Agent, como monitoramento e proteção contra leitura e gravação.
600748
Problema: vários eventos deny-write podem ser gerados para uma única ação deny-write. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, são relatados até 8 eventos de exclusão de arquivo. Quando o aplicativo nega a exclusão de um arquivo, o Windows Explorer tenta vários métodos de exclusão do arquivo, resultando na geração de um evento para cada tentativa.
608639
Emiti Depois de desinstalar o cliente Solidcore do sistema operacional Windows (64 bits), a pasta Solidcore (c:\Arquivos de programas (x86) \solidcore) e o link de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecem no ponto de extremidade.
691196
Emiti Para obter um arquivo em que você esteja rastreando alterações de conteúdo, você receberá um erro desconhecido se ocorrerem problemas de conectividade ao enviar metadados para o arquivo do ponto de extremidade para o console do ePO. Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
685124
Emiti Se você estiver executando o VirusScan Enterprise (VSE) 8.8 com o Nível de proteção de acesso definida como Máximo, não é possível distribuir o Solidcore no ponto de extremidade.
724796
Emiti Embora você possa rastrear alterações de conteúdo para um arquivo protegido contra leitura, não é possível exibir as alterações reais. O motivo é que a regra de proteção contra leitura impede que o software busque conteúdo de arquivo do ponto de extremidade.
726020
Emiti Se você upgrade de uma versão anterior para o 6.0 liberar e usar um comando adicionado ou alterado no 6.0 liberar sem reiniciar o ponto de extremidade, você poderá receber uma MSG não encontrada erro. Solução alternativa: Reinicie o ponto de extremidade para certificar-se de que todos os comandos foram adicionados ou alterados no 6.0 liberar o trabalho corretamente.
770524
Emiti O scormcpl. dll exibe uma versão mais antiga no inventário após o upgrade.
799559
Problema: se você excluir a extensão .bat do monitoramento, os eventos de operações de arquivo em lote serão gerados.
812964
Emiti Se o sinalizador do atualizador for removido para uma regra de certificado no ePO, o certificado será listado como atualizador no ponto de extremidade.
656298
Emiti O upgrade por meio de uma compilação de hotfix falha em Modo de atualização Se for iniciada por meio de uma tarefa de atualização de produto do ePO.
876430
Emiti Para monitorar e alterar as regras de controle com *, o caminho mais longo a regra não tem precedência para regras conflitantes.
881480
Emiti As revisões não são relatadas para o rastreamento de alterações de conteúdo se os eventos do usuário forem filtrados usando as regras de filtro. Solução alternativa: Exclua o usuário da filtragem de eventos e aplique filtros avançados para o usuário, excluindo eventos indesejados de arquivos e diretórios.
894237
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
919290
Emiti O nome do registro no mon os eventos estão inconsistentes.
Emiti Durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), um O instalador do Windows encontrou um erro de validação a mensagem é exibida para o msiexec. exe em kernelbase. dll contidos. Solução alternativa: Clique Ignorar uma vez Quanto Ignorar sempre na pop-up de erro para continuar a instalação.
Windows 2008 (64 bits)
Referência
Descrição
609780
Problema: no Windows 2008 (64 bits), o arquivo rundll32.exe apresenta falha se um aplicativo for desinstalado através de Adicionar/Remover programas depois que a função SetupInstallFromInfSection() tiver sido usada para instalar o aplicativo.
Windows 7 (64 bits)
Referência
Relacionados
Ele
Encontrado na versão
Resolvido na versão
Descrição
708226
Problema: o MCC tem incompatibilidade funcional com o Avecto Privilege Guard.
Windows XP
Referência
Descrição
601738
Emiti No Windows XP SP2, os erros de gravação negada com dois nomes de arquivo diferentes ou nomes de pastas são registrados quando um arquivo ou uma pasta é criada em uma pasta protegida contra gravação.
604834
Emiti Em Windows XP, os pontos de junção NTFS são compatíveis somente quando as junções são criadas para volumes e não para pastas.
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. O Suporte técnico recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o diretório/opt/McAfee/CMA. tiver espaço insuficiente, os eventos podem não ser gerados e o Falha ao gerar o XML do evento a mensagem de erro é adicionada ao arquivo. log solidcore. Libere espaço na partição com o/opt/McAfee/cmapastas.
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. um arquivo protegida contra leitura, em um compartilhamento NFS, aberta no lado do cliente no modo de atualização, pode ser lida no cliente. Ele pode ser lido mesmo no modo de Ativar (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido nos eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem um #! a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos, como o atualizador e o monitoramento, não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos Sadmin. Por exemplo, se /optestá montado como um auto-retorno arquivo sistema em/mnt, para adicionar/mnt/abccomo um atualizador, você deve adicionar o caminho /opt/abccomo um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e#!os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLEDem BOOTING_UPDATE_MODEos eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Os problemas a seguir são observados quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o campo usuário.
Por exemplo, quando você executa uma script por meio de Runlevel/init roteiro original_user é o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteres solidcore. log em seu nome. Por exemplo, mysolidcore. log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Esse problema tem as seguintes implicações:
Se esses processos fizerem alterações de arquivo, as alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração exibidos no servidor têm apenas o nome relativo para o daemon NFS (em outras palavras, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX: Controle de alterações/prevenção em sistemas arquivo montados por esses processos podem ou não funcionar. As chamadas de sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (Exemplo Usando o umount –fcomando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema. Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/"" exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti As cadeias de caracteres localizadas não são consistentes. A localização parcial ocorre em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (kernels anteriores a 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATEDos eventos são relatados incorretamente como FILE_ATTR_MODIFIEDpor meio de uma partição NFSv4.
762449
Emiti Os eventos são gerados se um dispositivo especial arquivo for renomeado.
797291
Emiti Durante a compilação do módulo de kernel dinâmico, um arquivo vazia denominada 2 é criada no dks pastas.
797363
Emiti O Sadmin Xraycomando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Um comportamento inesperado pode ser observado se um processo sair sem fechar um ou mais arquivos alterados.
802433
Emiti Se o volume for dessolidificado, ele não será listado como dessolidificado na saída do ' status de Sadmin '.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falha se o instalador for executado a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no ponto de extremidade pode mostrar diferentes versões do solidifier se o sistema não for reinicializado após upgrade.
812578
Emiti Em alguns kernels, são exibidas mensagens de erro relacionadas a scdrv no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros no CLI.
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando um único compartilhamento é montado em mais de um ponto de montagem e uma operação de arquivo é executada, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
Emiti O nome do processo pai pode estar incorreto nos eventos, se não for possível resolvê-lo corretamente.
605854
Emiti Para arquivo operações de truncamento, apenas uma FILE_MODIFICATION evento é gerado. O comportamento que ocorre em uma plataforma AIX difere em outras plataformas UNIX.
605639
Emiti Para arquivos que existem em um volume ou processos incompatíveis que iniciam a partir de um volume incompatível, somente o basename (não o caminho completo) é exibido em alguns eventos.
605819
Emiti Para um usuário no WPAR do sistema com uma UID que não existe no ambiente global, o nome do usuário não pode ser determinado. Os eventos para este usuário são gerados com nome do usuário: desconhecido em nome de usuário original: desconhecido.
605899
Emiti Não há suporte para o Agent Solidcore no Ambiente de execução confiável.
649574
Emiti Quando você executa o Cliente do Ativar tarefa do ePO para a plataforma AIX, a tarefa está listada incorretamente como uma tarefa com falha no Log de tarefas do cliente Page. Solução alternativa: A tarefa de cliente do Ativar é executada com êxito, de modo que você pode ignorar o status da tarefa no Log de tarefas do cliente Page.
664439
Emiti Arquivos em um autofs arquivo-System são reportados com/? no início. Esse problema tem as seguintes implicações:
Eventos têm/? no início do caminho.
o RP/WP não funciona em tais arquivos.
649731
Emiti Se você usar o McAfee Agent 4.5 (anterior à atualização 3) no AIX 6.1 (64-bit) plataforma, upgrade pelo ePO para Solidcore 5.1.1 falhar. Execute as etapas a seguir para upgrade manualmente para o 5.1.1 versão no AIX 6.1:
Interrompa o serviço CMA usando o /usr/sbin/CMA Stop preta.
Descompacte o SOLIDCOR511-7505_AIX. zip arquivo.
Executar o slibclean preta.
Executar mapkg_install. sh (SH mapkg_install. sh) no diretório de saída do arquivo. zip.
Execute uma das seguintes etapas:
Se o upgrade for feito em Modo de atualização, reinicie o sistema.
Se o upgrade for feito em Modo desativado, inicie o serviço CMA (/usr/sbin/CMA Start).
777090
Emiti Em condições de estresse, o serviço de eventos é reiniciado, embora não haja perda de funcionalidade. Esse problema se aplica a atualização de AIX 6.0.1.
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote para um diretório local no servidor ePO. Acesse o console do ePO no servidor ePO e faça upload do arquivo a partir do caminho local. Essa solução alternativa evita possíveis atrasos na rede.
607452
Emiti ePO4.6 -As entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando a página detalhes da política porque o OK o botão está desativado. Solução alternativa: Use a página Catálogo de políticas para duplicar as políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Suporte técnico recomenda Mozilla Firefox versão 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Emiti Às vezes, o uso do campo nome do usuário de eventos relatados no ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes do AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608759
Emiti Se o ePO estiver instalado em uma versão japonesa do Windows, a exportação dos dados do dashboard para o formato HTML falhará se o nome de arquivo HTML gerado contiver dígitos.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5000 hosts), a página sistemas com alterações não autorizadas não será aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando:
https://[endereço IP do ePO: porta]/remote/scor.upgradeEventParser.do
661203
Emiti Se você estiver usando a reconciliação com a extensão Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através das páginas eventos faz logoff do usuário.
714176
Emiti No ePO 4.6 Atualização 1 ou atualização 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente ao criar a tarefa, você não poderá remover mais tarde os comandos da tarefa do cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory. Solução alternativa: Procure um grupo em um servidor Active Directory específico, em vez de usar o catálogo global. Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o AD Server ao grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Emiti Inferior Rastreamento de alterações de conteúdo recurso, a página Exibir arquivo fica em branco por arquivo tamanho de aproximadamente 1 MB.
800014
Emiti Eventos extras são reconciliados quando a reconciliação manual é feita a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos de Solidcore. Navegue até Menu, geração de relatórios, eventos do Solidcore.
OBSERVAÇÃO: Essa opção não funcionará bem se você atingir Eventos do Solidcore ao fazer uma busca detalhada a partir de uma página de consulta.
882821
Emiti Não há suporte para classificação em Hora da última modificação coluna da Rastreamento de alterações de conteúdo Page.
921436
Emiti ePO 5.0 -A funcionalidade de upload de arquivo não funciona quando arquivo é feito o upload do navegador Internet Explorer 10. A ação a seguir pode não funcionar quando o ePO 5.0 é usado com o Internet Explorer 10 navegador.
Clique Menu, Configuração.
Clique Regras do Solidcore, Página grupos de regras.
Solução alternativa: Execute esta ação usando outros navegadores (por exemplo: Firefox, Chrome).
937037
Emiti Não é possível upgrade a extensão da ajuda Solidcore de versões anteriores para 6.1.2.020.
Solução alternativa: Desinstale a extensão da ajuda antiga e instale a nova.
Emiti O nome do usuário original relatado em eventos é o mesmo que o nome do usuário.
595051
Emiti Não há suporte para vários sistemas operacionais no mesmo computador. Os recursos do produto funcionam apenas no sistema operacional em que ele está instalado.
599812
Emiti A desinstalação falhará se o processo de desinstalação for cancelado antes de ser concluído.
600805
Emiti Ao abrir um compartilhamento de rede protegido contra gravação no Windows Explorer, poucos erros de negação de gravação são observados.
603747
Emiti Os recursos confiáveis, solidificado e Write-Protect não funcionam corretamente para volumes montados em pastas. Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
604153
Emiti A personalização de script de pós-instalação não está disponível durante os upgrades. Ele só pode ser usado durante uma nova instalação do Solidcore Agent.
608036
Emiti Os nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
634733
Emiti Se as tabelas do banco de dados estiverem corrompidas, o Solidcore Agent upgrade falhará e você verá a seguinte mensagem de erro:
"" Banco de dados:. Não foi possível carregar a tabela ' Control ' na consulta SQL: selecione ' Control ',
' Type ', ' X ', ' Y ', ' width ', ' height ', ' attributes ', ' Property ', ' Text ',
' Control_Next ', ' Help ' de ' Control ' onde ' Dialog_ ' =? "" "
Solução alternativa: Use a instalação silenciosa em vez da instalação no modo de interface do usuário.
605369
Emiti Quando um instalador do agente executa o instalador do Solidcore Agent com o/? , uma série de caixas de diálogo indesejadas é exibida devido a um bug no software de empacotamento de terceiros. Você pode ignorar essas caixas de diálogo.
609311
Emiti A desinstalação manual do Solidcore Agent (implantada a partir do ePO) falha em um computador cliente com a versãa McAfee Agent 4.0 (ou anterior). Solução alternativa: Entre em contato com o Suporte técnico para obter assistência se você já tiver tentado a desinstalação manual.
598002
Emiti A proteção de chave de registro não funciona para todas as hives de chave de registro. ela funciona apenas para HKEY_LOCAL_MACHINE.
599240
Emiti Um registro de subchave não é adicionado a uma chave de registro protegida ao usar o reg preta.
601500
Emiti A criação de um atalho em um diretório protegido contra leitura não é permitida.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Emiti Não é possível monitorar as alterações feitas em volumes com montagem em pastas que não tenham uma letra de unidade associada. Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Emiti Em plataformas de 64 bits, os eventos de alteração de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. Os eventos são registrados no arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~ 1. EXE Não são compatíveis.
606532
Problema: os caminhos de unidades virtuais não são aceitos como valores de caminho nos comandos do Solidcore Agent, como monitoramento e proteção contra leitura e gravação.
607024
Emiti O negar-leitura o recurso está desativado por padrão. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
600748
Problema: vários eventos deny-write podem ser gerados para uma única ação deny-write. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, são relatados até 8 eventos de exclusão de arquivo. Quando o aplicativo nega a exclusão de um arquivo, Windows Explorer tenta vários métodos para excluir o arquivo, resultando em um evento para cada tentativa.
608639
Emiti Depois de desinstalar o cliente Solidcore do sistema operacional Windows (64 bits), a pasta Solidcore (c:\Arquivos de programas (x86) \solidcore) e o link de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecem no ponto de extremidade.
691196
Emiti Para obter um arquivo em que você esteja rastreando alterações de conteúdo, você receberá um erro desconhecido se ocorrerem problemas de conectividade ao enviar metadados para o arquivo do ponto de extremidade para o console do ePO. Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
685124
Emiti Se você estiver executando o VirusScan Enterprise (VSE) 8.8 com o Nível de proteção de acesso definida como Máximo, não é possível distribuir o Solidcore no ponto de extremidade.
724796
Emiti Embora você possa rastrear alterações de conteúdo para um arquivo protegido contra leitura, não é possível exibir as alterações reais. O motivo é que a regra de proteção contra leitura impede que o software busque conteúdo de arquivo do ponto de extremidade.
726020
Emiti Se você upgrade de uma versão mais antiga para o 6.0 liberar e usar um comando adicionado ou alterado no 6.0 liberar sem reiniciar o ponto de extremidade, você poderá receber uma MSG não encontrada erro. Solução alternativa: Reinicie o ponto de extremidade para certificar-se de que todos os comandos foram adicionados ou alterados no 6.0 liberar o trabalho corretamente.
770524
Emiti O scormcpl. dll exibe uma versão mais antiga no inventário após o upgrade.
799559
Problema: se você excluir a extensão .bat do monitoramento, os eventos de operações de arquivo em lote serão gerados.
812964
Emiti Se o sinalizador do atualizador for removido para uma regra de certificado por meio do ePO, o certificado será listado como atualizador no ponto de extremidade.
656298
Emiti A atualização via hotfix compilação falha em Modo de atualização Se for iniciada por meio de uma tarefa de atualização de produto do ePO.
876430
Emiti Para monitorar e alterar as regras de controle com ' * ', a regra ' caminho mais longo ' não tem precedência para regras conflitantes.
881480
Emiti Revisões não relatadas para o rastreamento de alterações de conteúdo se os eventos do usuário forem filtrados usando as regras de filtro. Solução alternativa: exclua o usuário da filtragem de eventos e aplique filtros avançados ao usuário para a exclusão de eventos indesejados em arquivos e diretórios.
894237
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
919290
Emiti Os nomes de registro em mon os eventos são inconsistentes.
Emiti Durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), o O instalador do Windows encontrou um erro de validação Mensagemexibe para o msiexec. exe em kernelbase. dll contidos. Solução alternativa: Clique Ignorar uma vez Quanto Ignorar sempre na pop-up de erro para continuar a instalação.
Windows 2008 [64 bits]
Referência
Descrição
609780
Emiti No Windows 2008 (64 bits), o rundll32.exe o arquivo falha se um aplicativo for desinstalado por meio de adicionar/remover programas após o SetupInstallFromInfSection() a função foi usada para instalar o aplicativo.
Windows 7 [64 bits]
Referência
Descrição
708226
Problema: o MCC tem incompatibilidade funcional com o Avecto Privilege Guard.
Windows XP
Referência
Descrição
601738
Emiti No Windows XP SP2, os erros de gravação negada com dois nomes de arquivo diferentes ou nomes de pastas são registrados quando um arquivo ou uma pasta é criada em uma pasta protegida contra gravação.
604834
Emiti Em Windows XP, os pontos de junção NTFS são compatíveis somente quando as junções são criadas para volumes e não para pastas.
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. O Suporte técnico recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o diretório/opt/McAfee/CMA. tiver espaço insuficiente, os eventos podem não ser gerados e o Falha ao gerar o XML do evento a mensagem de erro é adicionada ao arquivo. log solidcore. Libere espaço na partição com o /Opt/McAfee/CMA. pastas.
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. um arquivo protegida contra leitura, em um compartilhamento NFS, aberta no lado do cliente no modo de atualização pode ser lida no cliente. Ele pode ser lido mesmo no modo de ativação (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido nos eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem um #! a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos como o atualizador e o monitoramento não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos do Sadmin. Por exemplo, se /optestá montado como um auto-retorno arquivo sistema em/mnt, para adicionar/mnt/abccomo um atualizador, você deve adicionar o caminho /opt/ABC como um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e#!os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLEDem BOOTING_UPDATE_MODEos eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Os problemas a seguir são observados quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o campo usuário.
Por exemplo, quando você executa uma script por meio de Runlevel/initroteiro original_useré o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteres“solidcore.log” em seu nome. Por exemplo, mysolidcore. log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Este fato tem as seguintes implicações:
Se esses processos fizerem alterações de arquivo, as alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração exibidos no servidor têm apenas o nome relativo para o daemon NFS (em outras palavras, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX: Controle de alterações/prevenção em sistemas arquivo montados por esses processos podem ou não funcionar. As chamadas de sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (Exemplo Usando o umount –fcomando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema. Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/""
exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti Cadeias de caracteres localizadas não consistentes. Localização parcial em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (Kernel menor do que 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATED os eventos são relatados incorretamente como FILE_ATTR_MODIFIED partição mais acima do NFSv4.
762449
Emiti Os eventos são gerados se arquivo de dispositivo especial for renomeado.
797291
Emiti Durante a compilação do módulo de kernel dinâmico, um arquivo vazia denominada 2 é criada no dks pastas.
797363
Emiti O Sadmin Xraycomando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Um comportamento inesperado pode ser observado se um processo sair sem fechar um ou mais arquivos alterados.
802433
Emiti Se o volume for dessolidificado, ele não será listado como dessolidificado na saída do ' status de Sadmin '.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falha se o instalador for executado a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no Endpoint pode mostrar diferentes versões do solidifier se o sistema não for reinicializado após o upgrade.
812578
Emiti Em alguns kernels, são exibidas mensagens de erro relacionadas a scdrv no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros na CLI.
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando um único compartilhamento é montado em mais de um ponto de montagem e uma operação de arquivo é executada, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
Emiti O nome do processo pai pode estar incorreto nos eventos, se não for possível resolvê-lo corretamente.
605854
Emiti Para arquivo operações de truncamento, apenas uma FILE_MODIFICATION evento é gerado. O comportamento que ocorre nas plataformas do AIX é diferente em outras plataformas de UNIX.
605639
Emiti Para arquivos que existem em um volume ou processos incompatíveis que iniciam a partir de um volume incompatível, somente o basename (não o caminho completo) é exibido em alguns eventos.
605819
Emiti Para um usuário no WPAR do sistema com uma UID que não existe no ambiente global, o nome do usuário não pode ser determinado. Os eventos para este usuário são gerados com nome do usuário: desconhecido em nome de usuário original: desconhecido.
605899
Emiti Não há suporte para o Agent Solidcore no Ambiente de execução confiável.
649574
Emiti Quando você executa o Cliente do Ativar tarefa do ePO para a plataforma AIX, a tarefa está listada incorretamente como uma tarefa com falha no Log de tarefas do cliente Page. Solução alternativa: A tarefa de cliente do Ativar é executada com êxito, de modo que você pode ignorar o status da tarefa no Log de tarefas do cliente Page.
664439
Emiti Arquivos em um autofs arquivo sistema são relatados com/? no início. Esse problema tem as seguintes implicações:
Eventos têm/? no início do caminho.
o RP/WP não funciona em tais arquivos.
649731
Emiti Se você usar o McAfee Agent 4.5 (anterior à atualização 3) no AIX 6.1 (64-bit) plataforma, upgrade pelo ePO para Solidcore 5.1.1 falhar. Execute as etapas a seguir para upgrade manualmente para o 5.1.1 versão no AIX 6.1:
Interrompa o serviço CMA usando o seguinte comando: /usr/sbin/CMA Stop
Descompacte o SOLIDCOR511-7505_AIX. zip arquivo.
Executar o slibclean preta.
Executar mapkg_install. sh (SH mapkg_install. sh) no diretório de saída do arquivo. zip.
Execute uma das seguintes etapas:
Se o upgrade for feito em modo de atualização, reinicie o sistema.
Se o upgrade for feito em modo desativado, inicie o serviço CMA (/usr/sbin/CMA Start).
777090
Emiti Em condições de estresse, o serviço de eventos é reiniciado, embora não haja perda de funcionalidade. Esse problema se aplica a atualização de AIX 6.0.1.
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote para um diretório local no servidor ePO. Acesse o console do ePO no servidor ePO e faça upload do arquivo a partir do caminho local. Essa solução alternativa evita possíveis atrasos na rede.
607452
Emiti As entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando a página detalhes da política porque o OK o botão está desativado. Solução alternativa: Use a página Catálogo de políticas para duplicar as políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
608017
Emiti A página configuração permite que os usuários criem um grupo com o nome Minhas regras.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO. Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: McAfee recomenda Mozilla Firefox versão 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Emiti Às vezes, o uso do campo nome do usuário de eventos relatados no ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes do AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608759
Emiti Se o ePO estiver instalado em uma versão japonesa do Windows, a exportação dos dados do dashboard para o formato HTML falhará se o nome de arquivo HTML gerado contiver dígitos.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5000 hosts), a página sistemas com alterações não autorizadas não será aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando:
https://[ePO IP address:port]/remote/scor.upgradeEventParser.do
661203
Emiti Se você estiver usando a reconciliação com a extensão Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através das páginas eventos faz logoff do usuário.
714176
Emiti No ePO 4.6 Atualização 1 ou atualização 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente ao criar a tarefa, você não poderá remover mais tarde os comandos da tarefa do cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory. Solução alternativa: Procure um grupo em um servidor Active Directory específico, em vez de usar o catálogo global. Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o AD Server ao grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade, clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Emiti Inferior Rastreamento de alterações de conteúdo recurso, a página Exibir arquivo fica em branco por arquivo tamanho de aproximadamente 1 MB.
800014
Emiti Eventos extras são reconciliados quando a reconciliação manual é feita a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos de Solidcore. Navegue até Menu, geração de relatórios, eventos do Solidcore.
OBSERVAÇÃO: Essa opção não funcionará bem se você atingir Eventos do Solidcore ao fazer uma busca detalhada a partir de uma página de consulta.
882821
Emiti Não há suporte para classificação em Hora da última modificação coluna da Rastreamento de alterações de conteúdo Page.
Emiti O nome do usuário original relatado em eventos é o mesmo que o nome do usuário.
595051
Emiti Não há suporte para vários sistemas operacionais no mesmo computador. Os recursos do produto funcionam apenas no sistema operacional em que ele está instalado.
599812
Emiti A desinstalação falhará se o processo de desinstalação for cancelado antes de ser concluído.
600805
Emiti Ao abrir um compartilhamento de rede protegido contra gravação no Windows Explorer, poucos erros de negação de gravação são observados.
603747
Emiti Os recursos confiáveis, solidificado e Write-Protect não funcionam corretamente para volumes montados em pastas. Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
604153
Emiti A personalização de script de pós-instalação não está disponível durante os upgrades. Ele só pode ser usado durante uma nova instalação do Solidcore Agent.
608036
Emiti Os nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
634733
Emiti Se as tabelas do banco de dados estiverem corrompidas, o Solidcore Agent upgrade falhará e a seguinte mensagem de erro será exibida:
"" Banco de dados:. Não foi possível carregar a tabela ' Control ' na consulta SQL: selecione ' Control ',
' Type ', ' X ', ' Y ', ' width ', ' height ', ' attributes ', ' Property ', ' Text ',
' Control_Next ', ' Help ' de ' Control ' onde ' Dialog_ ' =? "" "
Solução alternativa: Use a instalação silenciosa em vez da instalação no modo de interface do usuário.
605369
Emiti Quando um instalador do agente executa o instalador do Solidcore Agent com o/? , uma série de caixas de diálogo indesejadas é exibida devido a um bug no software de empacotamento de terceiros. Você pode ignorar essas caixas de diálogo.
609311
Emiti A desinstalação manual do Solidcore Agent (implantada a partir do ePO) falha em um computador cliente com a versãa McAfee Agent 4.0 (ou anterior). Solução alternativa: Entre em contato com o Suporte técnico para obter assistência se você já tiver tentado a desinstalação manual.
598002
Emiti A proteção de chave de registro não funciona para todas as hives de chave de registro. ela funciona apenas para HKEY_LOCAL_MACHINE.
599240
Emiti Um registro de subchave não é adicionado a uma chave de registro protegida ao usar o reg preta.
601500
Emiti A criação de um atalho em um diretório protegido contra leitura não é permitida.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Emiti Não é possível monitorar as alterações feitas em volumes com montagem em pastas que não tenham uma letra de unidade associada. Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Emiti Em plataformas de 64 bits, os eventos de alteração de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. Os eventos são registrados no arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~ 1. EXE Não são compatíveis.
606532
Problema: os caminhos de unidades virtuais não são aceitos como valores de caminho nos comandos do Solidcore Agent, como monitoramento e proteção contra leitura e gravação.
607024
Emiti O negar-leitura o recurso está desativado por padrão. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
600748
Problema: vários eventos deny-write podem ser gerados para uma única ação deny-write. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, são relatados até 8 eventos de exclusão de arquivo. Quando o aplicativo nega a exclusão de um arquivo, Windows Explorer tenta vários métodos para excluir o arquivo, resultando em um evento para cada tentativa.
608639
Emiti Depois de desinstalar o cliente Solidcore do sistema operacional Windows (64 bits), a pasta Solidcore (c:\Arquivos de programas (x86) \solidcore) e o link de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecem no ponto de extremidade.
691196
Emiti Para obter um arquivo em que você esteja rastreando alterações de conteúdo, você receberá um erro desconhecido se ocorrerem problemas de conectividade ao enviar metadados para o arquivo do ponto de extremidade para o console do ePO. Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
685124
Emiti Se você estiver executando o VirusScan Enterprise (VSE) 8.8 com o Nível de proteção de acesso definida como Máximo, não é possível distribuir o Solidcore no ponto de extremidade.
724796
Emiti Embora você possa rastrear alterações de conteúdo para um arquivo protegido contra leitura, não é possível exibir as alterações reais. O motivo é que a regra de proteção contra leitura impede que o software busque conteúdo de arquivo do ponto de extremidade.
726020
Emiti Se você upgrade de uma versão mais antiga para o 6.0 liberar e usar um comando adicionado ou alterado no 6.0 liberar sem reiniciar o ponto de extremidade, você poderá receber uma MSG não encontrada erro. Solução alternativa: Reinicie o ponto de extremidade para certificar-se de que todos os comandos foram adicionados ou alterados no 6.0 liberar o trabalho corretamente.
770524
Emiti O scormcpl. dll exibe uma versão mais antiga no inventário após o upgrade.
799559
Problema: se você excluir a extensão .bat do monitoramento, os eventos de operações de arquivo em lote serão gerados.
812964
Emiti Se o sinalizador do atualizador for removido para uma regra de certificado por meio do ePO, o certificado será listado como atualizador no ponto de extremidade.
656298
Emiti A atualização via hotfix compilação falha em Modo de atualização Se for iniciada por meio de uma tarefa de atualização de produto do ePO.
876430
Emiti Para monitorar e alterar as regras de controle com ' * ', a regra ' caminho mais longo ' não tem precedência para regras conflitantes.
881480
Emiti Revisões não relatadas para o rastreamento de alterações de conteúdo se os eventos do usuário forem filtrados usando as regras de filtro. Solução alternativa: exclua o usuário da filtragem de eventos e aplique filtros avançados ao usuário para a exclusão de eventos indesejados em arquivos e diretórios.
894237
Problema: em uma regra baseada em diretório de rastreamento de alteração de conteúdo, a renomeação do diretório ou do seu subdiretório gera eventos de monitoramento indevidos.
Emiti Durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), o O instalador do Windows encontrou um erro de validação exibe para o msiexec. exe em kernelbase. dll contidos. Solução alternativa: Clique Ignorar uma vez Quanto Ignorar sempre na pop-up de erro para continuar a instalação.
Windows 2008 [64 bits]
Referência
Descrição
609780
Emiti No Windows 2008 (64 bits), o rundll32.exe o arquivo falha se um aplicativo for desinstalado por meio de adicionar/remover programas após o SetupInstallFromInfSection() a função foi usada para instalar o aplicativo.
Windows 7 [64 bits]
Referência
Descrição
708226
Problema: o MCC tem incompatibilidade funcional com o Avecto Privilege Guard.
Windows XP
Referência
Descrição
601738
Emiti No Windows XP SP2, os erros de gravação negada com dois nomes de arquivo diferentes ou nomes de pastas são registrados quando um arquivo ou uma pasta é criada em uma pasta protegida contra gravação.
604834
Emiti Em Windows XP, os pontos de junção NTFS são compatíveis somente quando as junções são criadas para volumes e não para pastas.
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. A McAfee recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o diretório/opt/McAfee/CMA. tiver espaço insuficiente, os eventos podem não ser gerados e o Falha ao gerar o XML do evento a mensagem de erro é adicionada ao arquivo. log solidcore. Libere espaço na partição com o /Opt/McAfee/CMA. pastas.
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. um arquivo protegida contra leitura, em um compartilhamento NFS, aberta no lado do cliente no modo atualização, pode ser lida no cliente. Ele pode ser lido no modo de ativação (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido em eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem um #! a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos como o atualizador e o monitoramento não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos do Sadmin. Por exemplo, se / está montado como um auto-retorno arquivo sistema em /mnt, para adicionar /mnt/ABC como um atualizador, você deve adicionar o caminho /opt/ABC como um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e #! os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLED em BOOTING_UPDATE_MODE os eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Os problemas a seguir são observados quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o campo usuário.
Por exemplo, quando você executa uma script por meio de Runlevel/init roteiro original_user é o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteres "solidcore. log" em seu nome. Por exemplo, mysolidcore. log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Esse problema tem as seguintes implicações:
Se esses processos fizerem alterações de arquivo, as alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração exibidos no servidor têm apenas o nome relativo para o daemon NFS (ou seja, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX: Controle de alterações/prevenção em sistemas arquivo montados por esses processos podem ou não funcionar. As chamadas de sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (Exemplo Usando o umount –f comando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema. Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/""
exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti Cadeias de caracteres localizadas não consistentes. Localização parcial em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (Kernel menor do que 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATED os eventos são relatados incorretamente como FILE_ATTR_MODIFIED partição mais acima do NFSv4.
762449
Emiti Os eventos são gerados se arquivo de dispositivo especial for renomeado.
797291
Emiti Durante a compilação do módulo de kernel dinâmico, um arquivo vazia denominada 2 é criada no dks pastas.
797363
Emiti O Sadmin Xraycomando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Um comportamento inesperado pode ser observado se um processo sair sem fechar um ou mais arquivos alterados.
802433
Emiti Se o volume for dessolidificado, ele não será listado como dessolidificado na saída do ' status de Sadmin '.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falha se o instalador for executado a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no Endpoint pode mostrar diferentes versões do solidifier se o sistema não for reinicializado após o upgrade.
812578
Emiti Em alguns kernels, as mensagens de erro relacionadas ao scdrv são exibidos no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros na CLI.
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando um único compartilhamento é montado em mais de um ponto de montagem e uma operação de arquivo é executada, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
AIX
Referência
Descrição
605295
Emiti O nome do processo pai pode estar incorreto nos eventos, se não for possível resolvê-lo corretamente.
605854
Emiti Para arquivo operações de truncamento, apenas uma FILE_MODIFICATION evento é gerado. Esse comportamento na plataforma AIX é diferente do comportamento em outras plataformas de UNIX.
605639
Emiti Para arquivos que existem em um volume ou processos incompatíveis que iniciam a partir de um volume incompatível, somente o basename (não o caminho completo) é exibido em vários eventos.
605819
Emiti Para um usuário no WPAR do sistema com uma UID que não existe no ambiente global, o nome do usuário não pode ser determinado. Os eventos para este usuário são gerados com nome do usuário: desconhecido em nome de usuário original: desconhecido.
605899
Emiti Não há suporte para o Agent Solidcore no Ambiente de execução confiável.
649574
Emiti Quando você executa o Cliente do Ativar tarefa do ePO para a plataforma AIX, a tarefa está listada incorretamente como uma tarefa com falha no Log de tarefas do cliente Page. Solução alternativa: A tarefa de cliente do Ativar é executada com êxito, de modo que você pode ignorar o status da tarefa no Log de tarefas do cliente Page.
664439
Emiti Arquivos em um autofs arquivo-System são reportados com/? no início. Esse problema tem as seguintes implicações:
Eventos têm/? no início do caminho.
o RP/WP não funciona em tais arquivos.
649731
Emiti Se você usar o McAfee Agent 4.5 (anterior à atualização 3) no AIX 6.1 (64-bit) plataforma, upgrade pelo ePO para Solidcore 5.1.1 falhar. Execute as etapas a seguir para upgrade manualmente para o 5.1.1 versão no AIX 6.1:
Interrompa o serviço CMA usando o seguinte comando: /usr/sbin/CMA Stop
Descompacte o SOLIDCOR511-7505_AIX. zip arquivo.
Executar o slibclean preta.
Executar mapkg_install. sh (SH mapkg_install. sh) no diretório de saída do arquivo. zip.
Execute uma das seguintes etapas:
Se o upgrade for feito em modo de atualização, reinicie o sistema.
Se o upgrade for feito em modo desativado, inicie o serviço CMA (/usr/sbin/CMA Start).
777090
Emiti Em condições de estresse, o serviço de eventos é reiniciado, embora não haja perda de funcionalidade. Esse problema se aplica a atualização de AIX 6.0.1.
Emiti O Solidcore 6.1 A extensão não é suportada nas versões do ePO 4.5 Atualização 2 (e versões anteriores). Resolução: O 6.1 A extensão é compatível com o ePO 4.5 Atualização 3 (e versões posteriores).
608556
608557
Emiti A extensão do Solidcore não é instalada no ePolicy Orchestrator (ePO) se o back-end do banco de dados for SQL Server 2000. Ele é compatível com o SQL Server 2005 com nível de compatibilidade DB de 90 e acima.
608618
Emiti Quando você tenta fazer upload do Windows Solidcore Agent pacote de distribuição (~ 100 MB) para o ePO por meio do Internet Explorer, o upload do arquivo é atingido se a velocidade de upload da rede for lenta. Solução alternativa: Se o erro for exibido no Internet Explorer 6, tente usar o Internet Explorer 7 (ou posterior). Se você encontrar o erro no Internet Explorer 7 ou posterior, copie o pacote para um diretório local no servidor ePO. Em seguida, acesse o console do ePO no servidor ePO e faça o upload do arquivo do caminho local. Essa solução alternativa evita possíveis atrasos na rede.
607452
Emiti As entradas de relatórios e dashboard não são removidas depois que a extensão do Solidcore é desinstalada. Solução alternativa: Se você estiver desinstalando e reinstalando a extensão do Solidcore, remova os relatórios e Dashboards manualmente após a desinstalação e antes da reinstalação.
607517
Problema: os relatórios em PDF têm problemas secundários de exibição de dados e formatação caso mais de 50.000 registros sejam relatados.
608347
Problema: o relatório Políticas do Solidcore aplicadas nos hosts exibe todas as políticas derivadas da raiz, independentemente dos SKUs ativados na plataforma.
609304
Emiti Não é possível exportar dados do Relatório, Eventos do Solidcore Page. Solução alternativa: use as Consultas (Relatórios, Consultas) para exportar dados de evento.
636769
Emiti Se você upgrade do Solidcore 5.1.0 Para 5.1.1 (ou posterior), eventos de Solidcore existentes no Eventos do Solidcore a tabela não é migrada para a tabela de eventos do ePO.
636352
Problema: depois de remover a Extensão do Solidcore, todos os eventos relacionados ao Solidcore são mantidos na tabela do ePO. Quando você exibe os eventos no log de eventos de ameaça, alguns campos podem mostrar dados incorretos.
607554
Emiti As políticas do Solidcore não podem ser duplicadas usando a página detalhes da política porque o OK o botão está desativado. Solução alternativa: Use a página Catálogo de políticas para duplicar as políticas.
643854
Emiti Quando você usa o Configuração guiada página no ePO 4.6 console, o Salvar política o botão não é ativado quando são feitas alterações nas políticas do Solidcore. Solução alternativa: Edite a política usando o Catálogo de políticas sem usar a configuração guiada.
608374
Problema: quando você tenta ativar um Solidcore Agent já ativado, o erro exibido não é traduzido.
607908
Problema: não é possível exportar mais de 50.000 registros de uma tabela ou relatório.
607963
Emiti Uma mensagem incorreta (falha do monitor) é exibida no ePO 4.5 Quando um usuário sem as permissões necessárias tenta acessar um dashboard.
608017
Emiti A página configuração permite que os usuários criem um grupo com o nome Minhas regras.
608025
Problema: relatórios, tarefas e políticas para todos os SKUs são listados mesmo que a licença para aquele SKU não seja adicionada.
609911
Emiti A exportação de grupos de regras não funciona no Internet Explorer quando ele é aberto no servidor ePO.
Solução alternativa: Use Internet Explorer de um computador diferente para exportar grupos de regras.
610303
Emiti O Tarefa do servidor as páginas do ePO podem não funcionar corretamente se você usar a versão Mozilla Firefox 3.0. Solução alternativa: Suporte técnico recomenda Mozilla Firefox versão 3.6 (ou posterior) ou Internet Explorer 6.0 (ou posterior).
608753
Emiti Às vezes, o uso do campo nome do usuário de eventos relatados no ePO como um usuário confiável pode não funcionar se o sistema cliente fizer parte de um domínio do Active Directory. O motivo é que o nome de domínio relatado nos eventos não é o domínio de AD completo. Solução alternativa: use a variável de ambiente USERDNSDOMAIN como o nome de domínio para clientes do AD. Também é possível revisar as propriedades da Meu computador ícone para identificar o nome de usuário completo a ser especificado como o usuário confiável.
608759
Emiti Se o ePO estiver instalado em uma versão japonesa do Windows, a exportação dos dados do dashboard para o formato HTML falhará se o nome de arquivo HTML gerado contiver dígitos.
608390
Problema: quando uma política do Integrity Monitor é exibida, a guia Minhas regras não é traduzida.
669563
Emiti Se você executar a reconciliação em uma configuração com milhões de alterações não autorizadas (para cerca de 5000 hosts), a página sistemas com alterações não autorizadas não será aberta. Quando você marca a Sistemas com alterações não autorizadas link (no Risco e conformidade, Reconciliação de controle de alterações página), a página atinge o tempo limite e o usuário é desconectado do console do ePO.
656518
Emiti Se você instalar a extensão do Solidcore 5.1.2 (ou posterior) em um ePO existente 4.5 sistema e, em seguida, upgrade para a versão do ePO 4.6 Modo FIPS, o analisador de eventos parade funcionar. Solução alternativa: Faça upgrade da DLL necessária com o seguinte comando: https://[endereço IP do ePO: porta]/remote/scor.upgradeEventParser.do
661203
Emiti Se você estiver usando a reconciliação com a extensão Solidcore 5.1.1 (ou anterior) e upgrade para a extensão do Solidcore 5.1.2 (ou posterior), você não pode acessar os dados de reconciliação mais antigos.
607950
Problema: as variáveis de sistema definidas pelo usuário nas políticas são resolvidas no ponto de extremidade somente depois que o ponto de extremidade é reiniciado.
707486
Emiti Ao usar o ePO 4.6 console, navegando rapidamente através das páginas eventos faz logoff do usuário.
714176
Emiti No ePO 4.6 Atualização 1 ou atualização 2, se você adicionar vários comandos a um Executar comandos tarefa do cliente ao criar a tarefa, você não poderá remover mais tarde os comandos da tarefa do cliente salva.
719796
Emiti Não há suporte para a pesquisa de catálogo global de grupos de Active Directory.
Solução alternativa: Procure um grupo em um servidor Active Directory específico, em vez de usar o catálogo global. Para adicionar um grupo específico:
Efetuar logon no ePO 4.x MMC.
Adicione o AD Server ao grupo como um servidor registrado.
Pesquise o grupo selecionando o servidor do AD registrado. Verifique se o Pesquisa do catálogo global a opção está desmarcada.
Adicione o grupo a uma política como um grupo confiável.
722365
Emiti Se um usuário não administrativo alterar as colunas exibidas de um ponto de extremidade e adicionar novas colunas, outros pontos de extremidade (no qual o controle de alterações ou o controle do aplicativo esteja válida instalado) pode ser removido da Árvore de sistemas.
722045
Emiti Adicionar novas colunas, como Status do Solidcore em Status de solidez para um ponto de extremidade clicando em Ações, Escolher colunas, Agent de Solidcore fora de conformidade o pode não exibir valores de todos os pontos de extremidade. O motivo é que o Agent de Solidcore fora de conformidade a seção inclui somente propriedades do agente fora de conformidade. Solução alternativa: Ao adicionar novas colunas para um ponto de extremidade: clique em Ações, Escolher colunas, Propriedades do cliente do Solidcore em vez de ações, escolha colunas, fora de conformidade Solidcore Agent.
695769
Emiti Inferior Rastreamento de alterações de conteúdo recurso, a página Exibir arquivo fica em branco por arquivo tamanho de aproximadamente 1 MB.
800014
Emiti Eventos extras são reconciliados quando a reconciliação manual é feita a partir de consultas personalizadas. Solução alternativa: Para executar a reconciliação manual de vários eventos selecionando Todos nesta página Quanto Selecionar tudo em todas as páginas, abra a página eventos de Solidcore. Navegue até Menu, geração de relatórios, eventos do Solidcore.
OBSERVAÇÃO: Essa opção não funcionará bem se você atingir Eventos do Solidcore ao fazer uma busca detalhada a partir de uma página de consulta.
Emiti O comando ' Sadmin config Export/Import ' pode falhar em uma distribuição independente.
608418
Emiti O nome do usuário original relatado em eventos é o mesmo que o nome do usuário.
595051
Emiti Não há suporte para vários sistemas operacionais no mesmo computador. Os recursos do produto funcionam apenas no sistema operacional em que ele está instalado.
599812
Emiti A desinstalação falhará se o processo de desinstalação for cancelado antes de ser concluído.
600805
Emiti Ao abrir um compartilhamento de rede protegido contra gravação no Windows Explorer, poucos erros de negação de gravação são observados.
603747
Emiti Os recursos confiáveis, solidificado e Write-Protect não funcionam corretamente para volumes montados em pastas. Solução alternativa: entre em contato com o Suporte técnico para saber se o programa de instalação usa volumes montados em pasta.
604153
Emiti A personalização de script de pós-instalação não está disponível durante os upgrades. Ele só pode ser usado durante uma nova instalação do Solidcore Agent.
608036
Emiti Os nomes de unidades mapeadas não podem ser usados em comandos emitidos por usuários remotos/ePO.
634733
Emiti Se as tabelas do banco de dados estiverem corrompidas, o Solidcore Agent upgrade falhará e a seguinte mensagem de erro será exibida:
"" Banco de dados:. Não foi possível carregar a tabela ' Control ' na consulta SQL: selecione ' Control ',
' Type ', ' X ', ' Y ', ' width ', ' height ', ' attributes ', ' Property ', ' Text ',
' Control_Next ', ' Help ' de ' Control ' onde ' Dialog_ ' =? "" "
Solução alternativa: Use a instalação silenciosa em vez da instalação no modo de interface do usuário.
605369
Emiti Quando um instalador do agente executa o instalador do Solidcore Agent com o/? , uma série de caixas de diálogo indesejadas é exibida devido a um bug no software de empacotamento de terceiros. Você pode ignorar essas caixas de diálogo.
609311
Emiti A desinstalação manual do Solidcore Agent (implantada a partir do ePO) falha em um computador cliente com a versãa McAfee Agent 4.0 (ou anterior). Solução alternativa: Entre em contato com o Suporte técnico para obter assistência se você já tiver tentado a desinstalação manual.
598002
Emiti A proteção de chave de registro não funciona para todas as hives de chave de registro. ela funciona apenas para HKEY_LOCAL_MACHINE.
599240
Emiti Um registro de subchave não é adicionado a uma chave de registro protegida ao usar o reg preta.
601500
Emiti A criação de um atalho em um diretório protegido contra leitura não é permitida.
602122
Problema: qualquer operação de arquivo executada em um arquivo protegido contra leitura gera eventos deny-read que correspondem ao arquivo, mesmo quando a operação de arquivo é permitida.
603032
Emiti Não é possível monitorar as alterações feitas em volumes com montagem em pastas que não tenham uma letra de unidade associada. Solução alternativa: atribuir uma letra de unidade a um volume antes de montá-lo em qualquer outra pasta.
603628
Emiti Em plataformas de 64 bits, os eventos de alteração de ACL não são gerados quando o mecanismo de atualização substitui as políticas de negação de gravação para registros.
605371
Problema: quando você tenta ler um arquivo protegido contra leitura com certos sinalizadores de arquivo definidos por meio do Windows Explorer, os eventos de negação de leitura não são gravados no Visualizador de eventos. Os eventos são registrados no arquivo de log do Solidcore Agent.
606496
Problema: apenas nomes longos completos são compatíveis com os comandos que aceitam nomes de arquivo ou pasta. Por exemplo, nomes como c:\myPackages\SETUP-~ 1. EXE Não são compatíveis.
606532
Problema: os caminhos de unidades virtuais não são aceitos como valores de caminho nos comandos do Solidcore Agent, como monitoramento e proteção contra leitura e gravação.
607024
Emiti O negar-leitura o recurso está desativado por padrão. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
600748
Problema: vários eventos deny-write podem ser gerados para uma única ação deny-write. Por exemplo, na exclusão de um arquivo usando o Windows Explorer, são relatados até 8 eventos de exclusão de arquivo. Quando o aplicativo nega a exclusão de um arquivo, Windows Explorer tenta vários métodos para excluir o arquivo, resultando em um evento para cada tentativa.
608639
Emiti Depois de desinstalar o cliente Solidcore do sistema operacional Windows (64 bits), a pasta Solidcore (c:\Arquivos de programas (x86) \solidcore) e o link de registro (HKEY_LOCAL_MACHINE \SOFTWARE\Network Associates) permanecem no ponto de extremidade.
691196
Emiti Para obter um arquivo em que você esteja rastreando alterações de conteúdo, você receberá um erro desconhecido se ocorrerem problemas de conectividade ao enviar metadados para o arquivo do ponto de extremidade para o console do ePO. Solução alternativa: quando a conectividade de rede é retomada, a próxima alteração no arquivo é refletida com precisão no console do ePO.
685124
Emiti Se você estiver executando o VirusScan Enterprise (VSE) 8.8 com o Nível de proteção de acesso definida como Máximo, não é possível distribuir o Solidcore no ponto de extremidade.
724796
Emiti Embora você possa rastrear alterações de conteúdo para um arquivo protegido contra leitura, não é possível exibir as alterações reais. O motivo é que a regra de proteção contra leitura impede que o software busque conteúdo de arquivo do ponto de extremidade.
726020
Emiti Se você upgrade de uma versão mais antiga para o 6.0 liberar e usar um comando adicionado ou alterado no 6.0 liberar sem reiniciar o ponto de extremidade, você poderá receber uma MSG não encontrada erro. Solução alternativa: Reinicie o ponto de extremidade para certificar-se de que todos os comandos foram adicionados ou alterados no 6.0 liberar o trabalho corretamente.
770524
Emiti O scormcpl. dll exibe uma versão mais antiga no inventário após o upgrade.
799559
Emiti: Se você excluir a extensão. bat do monitoramento, eventos de operações de arquivo de lote serão gerados.
812964
Emiti Se o sinalizador do atualizador for removido para uma regra de certificado por meio do ePO, o certificado será listado como atualizador no ponto de extremidade.
656298
Emiti A atualização via hotfix compilação falha em Modo de atualização Se for iniciada por meio de uma tarefa de atualização de produto do ePO.
Emiti Durante a instalação manual do Solidcore Agent no Windows 2008 R2 (64 bits), o O instalador do Windows encontrou um erro de validação exibe para o msiexec. exe em kernelbase. dll contidos. Solução alternativa: Clique Ignorar uma vez Quanto Ignorar sempre na pop-up de erro para continuar a instalação.
Windows 2008 [64 bits]
Referência
Descrição
609780
Emiti No Windows 2008 (64 bits), o rundll32.exe o arquivo falha se um aplicativo for desinstalado por meio de adicionar/remover programas após o SetupInstallFromInfSection() a função foi usada para instalar o aplicativo.
Windows 7 [64 bits]
Referência
Descrição
708226
Problema: o MCC tem incompatibilidade funcional com o Avecto Privilege Guard.
Windows XP
Referência
Descrição
601738
Emiti No Windows XP SP2, os erros de gravação negada com dois nomes de arquivo diferentes ou nomes de pastas são registrados quando um arquivo ou uma pasta é criada em uma pasta protegida contra gravação.
604834
Emiti Em Windows XP, os pontos de junção NTFS são compatíveis somente quando as junções são criadas para volumes e não para pastas.
Emiti Se o Solidcore Agent estiver instalado em um caminho não padrão, não haverá suporte para o upgrade por meio do ePO. Tal upgrade pode deixar o Solidcore Agent em um estado inconsistente. O Suporte técnico recomenda que você desinstale a versão existente e, em seguida, instale a nova versão usando o ePO.
608737
Emiti Se a partição com o diretório/opt/McAfee/CMA. tiver espaço insuficiente, os eventos podem não ser gerados e o Falha ao gerar o XML do evento a mensagem de erro é adicionada ao arquivo. log solidcore. Libere espaço na partição com o /Opt/McAfee/CMA. pastas.
601728
Emiti De acordo com o protocolo NFS, se um arquivo presente no compartilhamento NFS for aberto uma vez no cliente NFS, ele não poderá ser reaberto até que os atributos de arquivo sejam alterados. um arquivo protegida contra leitura em um compartilhamento NFS, aberta no lado do cliente no modo atualização, pode ser lida no cliente. Ele pode ser lido no modo de ativação (após sair do modo de atualização) até que os atributos de arquivo sejam alterados no servidor.
601734
Emiti A alteração de um link físico pode fazer com que o nome do link ou do programa seja exibido em eventos.
601914
Emiti Para os processos de daemon, o nome do usuário relatado e o nome do usuário original são os mesmos.
602653
Emiti Um arquivo protegido contra gravação pode ser alterado por meio de seu link físico se o link físico já tiver sido criado.
602772
Emiti Scripts sem um #!a marca não pode atuar como atualizadores.
602977
Emiti Para sistemas de arquivo de auto-retorno, alguns recursos como o atualizador e o monitoramento não funcionam corretamente quando o caminho de loopback é usado no lugar do caminho físico nos comandos do Sadmin. Por exemplo, se / está montado como um auto-retorno arquivo sistema em /mnt, para adicionar /mnt/ABC como um atualizador, você deve adicionar o caminho/opt/abccomo um atualizador.
602990
Emiti Alguns recursos, como atualizadores e mon-proc-exec não funcionam corretamente para formatos de arquivo incompatíveis. Somente binários executáveis e#! os scripts são compatíveis arquivo formatos.
603462
Emiti O BOOTING_ENABLED em BOOTING_UPDATE_MODE os eventos não são adicionados ao registro do sistema. Solução alternativa: No momento da inicialização, inicie o serviço syslog antes do serviço de Agent do Solidcore.
603490
Emiti Os problemas a seguir são observados quando um atualizador chama outro atualizador:
Se o processo filho for adicionado como um atualizador, a opção que não pode ser herdada (-d) do processo pai será substituída.
Se o processo pai for adicionado como um atualizador, a opção que não pode ser herdada (-d) do filho será substituída.
604780
Emiti Para processos que não estão diretamente associados a um terminal, o original_user o campo é o mesmo que o campo usuário.
Por exemplo, quando você executa uma script por meio de Runlevel/init roteiro original_user é o mesmo que o usuário.
605062
Emiti O mmap a chamada do sistema no cliente NFS não funcionará se o arquivo estiver protegido contra leitura.
606674
Emiti Um arquivo protegido contra gravação pode ser alterado ou excluído se o sistema arquivo estiver montado em um diretório diferente.
607014
Emiti A adição de um script como um atualizador duas vezes (uma vez por conta própria e novamente com seu pai) pode levar a um comportamento inesperado.
607024
Emiti Por padrão, o recurso de negação de leitura está desativado. Uma regra de proteção contra leitura é aplicada imediatamente ao Solidcore Agent, mas só é eficaz depois que o recurso de negação de leitura está ativado no Agent de Solidcore.
607245
Emiti Nenhum evento é gerado para alterações em um arquivo com a cadeia de caracteres "solidcore. log" em seu nome. Por exemplo, mysolidcore. log.
601763
Emiti As informações do processo não podem ser determinadas para processos que são invocados antes de o driver de Agent do Solidcore ser carregado. Esse problema tem as seguintes implicações:
Se esses processos fizerem alterações de arquivo, as alterações poderão não ser relatadas.
Para os processos iniciados antes do carregamento do driver, somente os nomes de programa parciais são relatados.
Para NFS, as alterações feitas pelo cliente, os eventos de alteração exibidos no servidor têm apenas o nome relativo para o daemon NFS (ou seja, nfsd Quanto nfsktcpd).
Não Início do processo em Interrupção do processo os eventos são gerados para os processos que já estão em execução.
Apenas na plataforma AIX: Controle de alterações/prevenção em sistemas arquivo montados por esses processos podem ou não funcionar. As chamadas de sistema executadas por processos já em execução não podem ser interceptadas devido a diferenças na maneira como as chamadas do sistema são implementadas. Para solucionar esse problema, você pode reiniciar esses processos.
604604
Emiti A proteção contra gravação/leitura não funciona em arquivos adicionados por meio do cachefs/lofs.
613214
Emiti Se o caminho de instalação for um ponto de montagem, a desmontagem forçada (Exemplo Usando o umount –f comando) pode levar a um comportamento não determinístico.
603386
Emiti A Agent do Solidcore não pode ser instalada, atualizada ou desinstalada por meio de scripts de inicialização que são executados no momento da inicialização do sistema.
Solução alternativa: Adicione as duas instruções a seguir ao iniciar script antes de invocar o instalador:
HOME = ""/""
exportar página inicial
613205
Emiti Para um arquivo com vários links físicos, o evento Change contém o nome de qualquer um dos links físicos como o nome do arquivo. Por exemplo, se um arquivo chamada File passou test1 em test2 como links físicos, o evento gerado quando o arquivo é alterado pode conter qualquer um dos três nomes pelos quais o arquivo é conhecido.
613213
Emiti Devido ao comportamento do protocolo NFS, uma grande solicitação de gravação para o cliente NFS vai para o servidor NFS na forma de várias chamadas RPC e várias FILE_MODIFIED os eventos são gerados no servidor NFS.
610254
Emiti Quando você executa o Informações de depuração tarefa do cliente para um sistema de UNIX, o registro informa que o gatherinfo. tar. gz o arquivo é gerado. O nome do arquivo gerado é sufixado com o nome do host e o carimbo de data/hora. Por exemplo, gatherinfo-hpj-03-07-08 -10 _14-37 -45. tar. gz.
616089
Emiti Cadeias de caracteres localizadas não consistentes. Localização parcial em alguns eventos e mensagens.
708279
Emiti Para RHEL5/RHEL6 (Kernel menor do que 2.6.32-220) e kernels do SLES 10/SUSE11 (excluindo o SLES11 SP2), FILE_CREATED os eventos são relatados incorretamente como FILE_ATTR_MODIFIED partição mais acima do NFSv4
762449
Emiti Os eventos são gerados se arquivo de dispositivo especial for renomeado.
797291
Emiti Durante a compilação do módulo de kernel dinâmico, um arquivo vazia denominada 2 é criada no dks pastas.
797363
Emiti O Sadmin Xraycomando não listar o attr configurações específicas para o processo em execução.
798843
Emiti Um comportamento inesperado pode ser observado se um processo sair sem fechar um ou mais arquivos alterados.
802433
Emiti Se o volume for dessolidificado, ele não será listado como dessolidificado na saída do ' status de Sadmin '.
807180
Emiti Instalação em um ambientes o kernel pré-compilado falha se o instalador for executado a partir de um compartilhamento de Windows que é montado usando o CIFS. Solução alternativa: Monte o compartilhamento de Windows usando o NFS.
811983
Emiti A coleta de propriedades no ePO e no Endpoint pode mostrar diferentes versões do solidifier se o sistema não for reinicializado após o upgrade.
812578
Emiti Em alguns kernels, as mensagens de erro relacionadas ao scdrv são exibidos no console durante a inicialização do sistema.
818828
Emiti Com VirusScan Enterprise for Linux (VSEL) 1.7 instalado, o serviço VSEL é interrompido com erros na CLI.
Emiti Quando você efetua logon em um sistema solidificado usando telnet como um usuário não raiz, o original_user o nome é exibido como raiz.
602981
Emiti Quando um único compartilhamento é montado em mais de um ponto de montagem e uma operação de arquivo é executada, os eventos que mostram o nome do caminho podem se referir a qualquer um desses compartilhamentos.
AIX
Referência
Descrição
605295
Emiti O nome do processo pai pode estar incorreto nos eventos, se não for possível resolvê-lo corretamente.
605854
Emiti Para arquivo operações de truncamento, apenas uma FILE_MODIFICATION evento é gerado. Esse comportamento na plataforma AIX é diferente do comportamento em outras plataformas de UNIX.
605639
Emiti Para arquivos que existem em um volume ou processos incompatíveis que iniciam a partir de um volume incompatível, somente o basename (não o caminho completo) é exibido em vários eventos.
605819
Emiti Para um usuário no WPAR do sistema com uma UID que não existe no ambiente global, o nome do usuário não pode ser determinado. Os eventos para este usuário são gerados com nome do usuário: desconhecido em nome de usuário original: desconhecido.
605899
Emiti Não há suporte para o Agent Solidcore no Ambiente de execução confiável.
649574
Emiti Quando você executa o Cliente do Ativar tarefa do ePO para a plataforma AIX, a tarefa está listada incorretamente como uma tarefa com falha no Log de tarefas do cliente Page.
Solução alternativa: A tarefa de cliente do Ativar é executada com êxito, de modo que você pode ignorar o status da tarefa no Log de tarefas do cliente Page.
664439
Emiti Arquivos em um autofs arquivo-System são reportados com/? no início. Esse problema tem as seguintes implicações:
Eventos têm/? no início do caminho.
o RP/WP não funciona em tais arquivos.
649731
Emiti Se você usar o McAfee Agent 4.5 (anterior à atualização 3) no AIX 6.1 (64-bit) plataforma, upgrade pelo ePO para Solidcore 5.1.1 falhar. Execute as etapas a seguir para upgrade manualmente para o 5.1.1 versão no AIX 6.1:
Interrompa o serviço CMA usando o seguinte comando: /usr/sbin/cma stop
Descompacte o SOLIDCOR511-7505_AIX.ziparquivo.
Executar o slibclean preta.
Executar mapkg_install.sh (sh mapkg_install.sh) no diretório de saída do arquivo. zip arquivo.
Execute uma das seguintes etapas:
Se o upgrade for feito em modo de atualização, reinicie o sistema.
Se o upgrade for feito em modo desativado, inicie o serviço CMA (/usr/sbin/CMA Start).
777090
Emiti Em condições de estresse, o serviço de eventos é reiniciado, embora não haja perda de funcionalidade. Esse problema se aplica a: atualização de AIX 6.0.1
O conteúdo original deste artigo foi redigido em inglês. Se houver diferenças entre o conteúdo em inglês e sua tradução, o conteúdo em inglês será o mais exato. Parte deste conteúdo foi criado por meio de tradução automática da Microsoft.