Выбрать дату в календареВыбрать дату в календаре

Существование совпадающих имен
Не очень понимаю, какие подробности Вас интересуют?

Сервера под Linux, домен средствами samba, AD отсутствует. RAS - выделенная рабочая станция под XP. Все рабочие станции - также под XP. Все адреса статические, именование компов строго регламентировано. Есть выделенное место для настройки компов - см. стартовый топик. Это место имеет подключение (физическое) только к одному сегменту сети, т.е. при настройке не всегда можно задать компу тот адрес, который у него будет впоследствии.

Номинально я могу не ставить ESET при настройке рабочих станций, а запускать удаленную установку, когда комп уже стоит у юзера, в этом случае IP и имя компа будут соответствовать записи в DNS. Но тогда мне придется делать кучу дополнительных телодвижений - отключение административных шар, остановка службы сервера и т.п. - у юзера, чего очень не хочется. К тому же строго контролировать физическую установку компа я не могу, и весьма вероятно, что какое-то время юзер будет работать без антивирусной защиты.

Пока же приходится ставить ESET автономно, потом прописывать RAS и дальше уже из консоли задавать политики и конфигурацию - согласитесь, значительно менее удобно, чем удаленная установка.
Изменено: VlhOwn - 28.05.2014 15:17:16
Существование совпадающих имен
А если у меня домен без Active Directory? Не все в мире построено на Microsoft.
Иерархия политик, Создание и применение иерархии политик
2Валентин
Извините, больше не заходил на форум. Номер обращения 882108.

2Игорь Диденко
Спасибо, разобрался уже с горем пополам :)
Существование совпадающих имен
Ситуация такая:
- есть выделенное настроечное место с фиксированным IP, соответственно у этого IP есть доменное имя
- имя настраиваемого компьютера отлично от этого доменного имени, когда компьютер передается пользователю, устанавливается правильный IP
- при поиске компьютера по IP через консоль ERA он находится
- при попытке удаленно установить ESET на этот комп получаю ошибку 52: "Не удалось подключиться к сети из-за существования совпадающих имен. Измените имя компьютера...."

Вопрос:
1. (всем) что можно сделать, чтобы не менять всякий раз имя компа?
2. (разработчикам) с какого перепоя было решено, чтобы эта шибко умная программа лезла в DNS, находила имена для найденных по поиску в диапазоне IP компов,  да еще и указывала мне, что мне делать? Если бы мне нужны были имена компов, я бы воспользовался поиском по имени. Заметим, что поскольку речь идет о консоли ERA, то, очевидно, я не простой юзер, и решать за меня, что и как мне делать, этой поделке не по рангу. (В 4-й версии этого, кстати, не было.)
Иерархия политик, Создание и применение иерархии политик
Обратился. Вот ответ:

[QUOTE]Здравствуйте!

1) Из-за того, что во второй и третье политике содержатся настройки касающиеся одного и того же параметра они конкурируют между собой. Если у политики 2 не установлена галочка "Переопределить дочерние политики", то результирующая политика будет содержать правило из третьей политики. При установленной галочке результирующая политика будет содержать правило второй политики.
Для достижения поставленной задачи все правила следует задавать в одной политике.

2) При смене политики на первую правила не отключаются по той причине, что в главной политике не содержится каких либо правил, а на клиенте конфигурация уже изменена ранее. Параметры которые в редакторе конфигурации не активны(Серые квадратики) не будут затронуты на клиенте при применении политики. Чтобы все правила исчезли Вам необходимо в главной политике активировать(синий квадратик) пункт "Правила: См. диалог", но не вносить в диалог никаких правил.[/QUOTE]

Т.е. наследуется не правило, а состояние параметра контроля устройств. Бред!!! Ограничение доступа к 4-м типам устройств потребует 3(без ограничений, только чтение, блокировка) в 4-й степени = 81 ([U][B]восемьдесят одну[/B][/U]) политику. Фантастика!!! 21-й век!
Иерархия политик, Создание и применение иерархии политик
Стоит задача ограничить доступ пользователям к CD/DVD и USB-носителям. С этой целью сделано следующее:
1. В основной политике сервера включена интеграция контроля устройств, но не создано ни одного ограничивающего правила.
2. Для основной политики сервера создана дочерняя политика NoDVD, в которой создано правило, блокирующее оптический привод.
3. Для политики NoDVD создана дочерняя политика NoUSB, в которой создано правило, блокирующее дисковый накопитель.

Т.е. иерархия следующая:
  Основная политика сервера: интеграция контроля устройств
         NoDVD: запрет доступа к DVD
                 NoUSB: запрет доступа к USB

Теперь, как я понимаю, при задании группе клиентов политики NoUSB должны последовательно применяться правила
- интеграции устройств из основной политики сервера
- блокировки оптического привода из политики NoDVD
- блокировки USB-накопителя из политики NoUSB

На деле же получается, что при задании клиенту политики NoUSB ограничение доступа к USB попадает в результирующую политику, а ограничение доступа к DVD - нет.
Что я делаю не так?

И еще связанный вопрос:
Если после задания клиенту политики NoUSB задать ему снова основную политику сервера, то логично ожидать, что ограничение доступа будет снято, на деле же оно остается, хотя в консоли ERA для данного клиента и запрашиваемой, и фактической политикой показывается основная политика сервера.
[ Закрыто] Ошибка создания зеркала обновлений
Сорри, вопрос снят - при реконфигурации файлового сервера папку с зеркалом закрыли на запись.
[ Закрыто] Ошибка создания зеркала обновлений
Обновил ERA-сервер до 5.0.119.0. При обновлении баз возникает ошибка Creating mirror failed. Unknown error (0x3403).
Parametric Groups manual
К сожалению, авторы этого мануала оказались более чем скромны в описании условий формирования параметризованных групп.
Parametric Groups manual
Где можно прочитать про эти группы? В частности, про синтаксис правил?