Spécifications de la Protection Antivirus
Création : 17:55 20/05/2008
update : 09:45 28/10/2008
A REMPLACER PAR DOCUMENTATION ENDPOINT !
Migration de l'antivirus depuis InoculateIT 6.x vers CA Antivirus Threat
Management r8.1
Installation du serveur ITM sur un serveur virtuel (vrt-etrust)
Déploiement sur tout le parc Arone/sunnikan.
impossibilité d'accéder à la console de management ITM, quelque soit le compte
admin utilisé.
Le serveur s'installe, tourne quelques jours, puis la console se bloque.
Restaurations de bases sans effets.
Existe une communication entre le serveur et le contrôleur de domaines, sans
erreur.
sunnikan\administrateur fait perdre la main sur le client.
Ceci pourrait être la cause de la perte de main sur la console (non testé)
impossibilité d'appliquer les stratégies sur le client vrt-vs2003 (w2003server
sur un serveur virtuel)
le client s'installe, est découvert, se met à jour mais ne prend pas en compte
les stratégies du serveur.
De plus, il est impossible de commander les services etrust à distance.
sunnikan\administrateur fait perdre la main sur le client.
Ceci pourrait être la cause de la perte de main sur la console (non testé)Comme indiqué dans les problèmes 1 et 2, le suivi est transféré vers la hotline internationale de CA.
| Hotline technique | 01 41 37 79 66 | Demander Hervé BIWOL ou Lionel DE OLIVERA |
| adresse Hervé BIWOL | biwhe01@ca.com cstsfr@ca.com |
Mettre le no d'incident en objet |
| Service Clients | 0 811 02 51 46 | option 2 1 1 pour le service technique option 2 1 2 pour le service technique international (Demander Nancy LAURENT) |
| 1er No d'incident | 805 201 626 45 | incident originel concernant la licence, rouvert sur l'incident de perte d'accès console |
| 2nd No d'incident | 809 251 344 21 | incident supplémentaire payé concernant l'impossibilité d'appliquer des politiques aux clients |
| 3eme No d'incident | 175 877 19 | Numéro d'incident pour le service technique international |
| No de contrat | 171 498 39 | |
| OL | ? | correspond à un numéro de contrat de maintenance |
| No de licence | TFXJQ-21SS2-FCT2S-DSDLU-G2ZTT | |
| Serial | 3AV890839645 | |
| Numéro inconnu | ETRAV8125BPUEM | |
| Site_ID | 632 50 92 | obtenu à la suite de l'ouverture du deuxième ticket d'incident |
Note : Un contrat est prêt à être payé en cas d'ennui supplémentaires, pour l'heure (11:15 24/09/2008) la carte n'est pas débité et le premier ticket d'incident est rouvert.
eTrustStop.bat)C:\Program Files\CA\eTrustITM\DB.old\Tree
vers C:\Program Files\CA\eTrustITM\DB\Treeauth.dbf (note : fichier dBase, éditable avec excel)auth.ntxsid.ntxeTrustStart.bat)Si cette manip ne fonctionne pas, réinstaller le serveur eTrust (voir ci-dessous)
Note : cette manipulation ne fait que rest
sunnikan\etrust (important !)eTrustStop.bat)C:\Program Files\CA\eTrustITM\DBC:\Program Files\CA\SharedComponents\SubscriptionLicenseC:\Program Files\CA\HKLM/SOFTWARE/ComputerAssociates et
toutes ses sous-cléssetup.exe du fichier d'install de la version
REFRESH.eTrustStop.bat)C:\Program Files\CA\SharedComponents\SubscriptionLicenseDB en DB.oldDBDB la plus récente dans ce répertoireDB.old\tree vers le DB\tree les fichiers :auth.dbfauth.ntxsid.ntx eTrustStart.bat)Cette procédure s'applique :
Procédure :
AppWiz.cpl, désinstaller l'agent eTrustC:\Program Files\CAHKLM/SOFTWARE/ComputerAssociates et
toutes ses sous-cléssunnikan\etrustsunnikan\etrust comme compte de connexionOrganisation/Clients
AVvrt-etrust et non
depuis etrustdownloads.ca.comBranche Organisation/Serveur ITM : pour le serveur ITMBranche Organisation/Clients AV : pour les clients AVBranche Organisation/ : Analyse hebdo, Comm Client/Serveur, Type de
composants mis à jour (enlever Pest Patrol)Branche Organisation/Serveur ITM : Redistrib de signatures, updates sur le
webBranche Organisation/Clients AV : Update sur le client du serveur ITMLes données de la licence sont contenue dans un fichier license.xml situé :
C:\Program Files\CA\SharedComponents\SubscuptionLicense\S'il s'avère nécessaire de rentrer manuellement les informations de licence :
e-trust.gif pour les champs générauxpolux32arone17/05/2008
En général, saisir la clef et les informations contenues dans e-trust.gif
permettent de revalider la clef.
| TCP | 5250 | Supports the eTrust Threat Management Agent GUI. This port is used by iGateway. |
| TCP | 6688 | Supports communication (HTTPS) between browser and the Threat
Management Console. Used by the Threat Management Console |
| TCP | 6689 | Supports communication (HTTP) between the browser and the Threat
Management Console. Used by the Threat Management Console |
| TCP | 8005 | This is the port used for the Tomcat management and JMX extensions.
If an instance of Tomcat was previously installed, then the eTrust Threat Management Console will use that port instead. |
| TCP | 12169 | This port supports the InoWeb service. Used by the Threat Management Console |
| UDP | 42508 | This is the default User Datagram Protocol (UDP) port to which packets
are returned after IP-directed broadcasts are made to discover eTrust ITM computers in a subnet. Used by the ITM Agent Phone Home section of inoc6.icf file |
| TCP | 42509 | This is a required TCP port that the discovery process uses to report
back to the Threat Management Server. Allows clients to report back to the ITM Server during discovery. Used by the ITM server |
| TCP UDP |
42510 | Allows polices to be pushed to clients by a RPC call. Used by the ITM Agent |
| TCP | 42511 | Distributes content updates to other machines. Used by Redistribution servers |
| TCP | 12168 | InoWeb |
| TCP | 42510 | Regles |
| TCP | 42511 | MAJ |
| TCP | 5250 | Interface utilisateur ITM |
| TCP | 6688 | Console ITM (https) |
| TCP | 6689 | Console ITM (http) |
| UDP | 42508 | Découverte |
| UDP | 42509 | Communication Client/Serveur |
Serveur Apache TomCat :
C:\Program Files\CA\eTrustITM\Apache\bin\Apache.exe| TCP | 135 | Location Service, RPC, DCE endpoint resolution |
epmap |
| TCP | 136 | Profile Naming System | profile |
| UDP | 137 | NETBIOS Name Service | netbios-ns |
| UDP | 138 | NETBIOS Datagram Service | netbios-dgm |
| TCP | 139 | NETBIOS Session Service | netbios-ssn |
| TCP UDP |
389 | LDAP | ldap (If you are accessing the Threat Management Server using LDAP on Windows, this port is required and must not be used by any other programs.) |
| UDP | 445 | Microsoft-DS | microsoft-ds |
Les services sont listés dans les fichiers batch présents dans le répertoire utilitaire :
| inoRT | Analyseur temps réel |
| inoWeb | Interface de gestion Java |
| inoTask | Service de Jobs |
| inoRPC | Communication Client/serveur |
| inoNmSrv | Serveur ITM |
| iGateway | Rôle non clair, communication Client/serveurs (tierce partie ?) |
| ApacheTomcatApplicationServer | Serveur apache pour la console |
| ApacheContentServer | Serveur apache pour la console |
Un compte AD spécifique à eTrust à été créé : sunnikan\etrust
Ce compte est pourvu des profils suivants (Utilisateurs et Ordinateurs Active
Directory):
Ce compte est pourvu des droits spécifiques suivants (Paramètres de sécurité/Stratégie locale/Attribution des droits utilisateurs) :
Une réinstallation totale du serveur à été effectuée
la manipulation du répertoire DB à permis de conserver la config déjà réalisée
Lors d'une perte de main sur le client :
HKLM/SOFTWARE/ComputerAssociate/EtrustITM/CurentVersion/InternationalSettings/RPCThreadContent/id./CliNamesunnikan\etrustsunnikan\etrustsunnikan\etrustvrt-vs2003 :sunnikan\administrateur en remote install
depuis le vrt-etrustsunnikan\administrateur dans les users de la
console ITMDB__________