3 votes

Symantec Endpoint Protection Small Business désactive le pare-feu Windows 2008 R2, comment puis-je arrêter cela?

Nous avons SEP 12.1 RU1 Small Business Edition et nous le déployons sur des machines Windows 2008 R2. Il semble que SEP désactive le pare-feu natif. Quelqu'un a-t-il vu ça?

Plus spécifiquement, la politique de pare-feu SEP sur le serveur de gestion n'a pas la case à cocher "Activer cette politique de pare-feu" cochée -- c'est-à-dire, la politique est désactivée. J'ai déployé le client sur certains de nos serveurs et le client modifie le pare-feu natif de Windows, Windows affiche maintenant que le pare-feu natif est "Actif", mais il est également "géré par Symantec" et si vous regardez la liste des règles actives il n'y en a pas. J'ai confirmé que le pare-feu n'est effectivement pas actif en accédant au serveur sur des ports qui devraient être bloqués. J'ai également confirmé que je configure correctement le pare-feu natif en faisant la même configuration sur un autre serveur qui n'a pas encore SEP et le trafic est bloqué.

Est-ce que quelqu'un a configuré SEP 12.1 SBE et laissé le pare-feu natif de Windows activé? Si oui, comment? Et avant de suggérer de simplement activer le pare-feu SEP, j'aurais besoin d'une politique différente pour chaque serveur car il y a différents besoins/services sur chaque serveur, donc cela semble juste une chose ridicule à faire.

0 votes

Comment désinstaller le composant pare-feu SEP plutôt que d'essayer de le désactiver? Je crois que vous pouvez créer un package d'installation sans lui, n'est-ce pas?

0 votes

Je voudrais. Non, je ne peux pas créer une installation personnalisée de ce type dans une petite entreprise - mes options sont "AV/Anti-spyware seulement" ou "complet". Donc, si je choisis seulement AV, cela pourrait (devrait) fonctionner, mais je manquerais les protections contre les menaces réseau. Je pense que vous avez raison, je peux le faire dans la version non destinée aux petites entreprises.

1voto

Dave M Points 4494

Dans la version Small Business Edition, pouvez-vous créer un groupe dans le SEPM avec des politiques différentes ? Dans le SEP régulier, c'est possible et vous appliquez simplement une politique qui désactive le pare-feu. Malheureusement, je n'ai pas utilisé le SBE.

0 votes

Vous pouvez créer des groupes avec des politiques différentes, et vous pouvez "désactiver" le pare-feu SEP, mais cela ne laissera pas le pare-feu Windows activé. Apparemment, c'est un comportement différent de la version Entreprise de SEP.

0voto

mafro Points 587

D'accord, après plusieurs heures en ligne avec le support technique de Symantec, la réponse est que l'édition Small Business (SBE) ne prend pas en charge la désactivation du pare-feu SEP tout en laissant le pare-feu Windows activé. SBE a bien la case à cocher pour ne pas activer le pare-feu SEP, mais apparemment cela désactive quand même le pare-feu Windows. :-(

SBE prend en charge la création d'une installation qui n'est que l'AV/Anti-spyware, ce qui laisse le pare-feu Windows en place, mais alors il n'y a pas de prévention des intrusions. Il semble que ce soit ma seule option, ou bien passer à l'Enterprise SEP qui, selon eux, prend en charge le maintien du pare-feu Windows activé tout en exécutant toujours l'IPS.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X