protec-lejo
Goto Top

Port25-Blockierung unter McAfee VirusScan Enterprise 8

Hallo,

mein Problem:
McAfee VirusScan Enterprise 8 lässt die manuelle Anpassung von Port25 nicht zu und blockiert somit den Email-Ausgangsversand.

Wir haben McAfee auf´m Server (MS2003 / SP1) sowie auf allen Client´s installiert.
Auf den Client´s ist zusätzlich DesktopFirewall von McAfee installiert.

Nachdem in VirusScan eine Portüberwachung integriert ist, habe ich unter
ZUGRIFFSCHUTZ - EIGENSCHAFTEN - Zu blockierende Ports - die 1. standardmässig integrierte Regel >Prevent mass Mailing Worms .... Port25< mittels Bearbeiten mit dem bei uns installierten Programmen, welche Emails versenden, ergänzt.
Ergebnis: McAfee setzt innerhalb von Minuten die Eingaben wieder zurück!

Nach weiteren erfolglosen Versuchen habe ich die Regel kpl. gelöscht.
Ergebnis: McAfee setzt innerhalb von Minuten die Löschung wieder zurück!

In der Knowledgebase von McAfee (nai) konnte ich keinen brauchbaren Beitrag eruieren.
Daher stelle ich die Frage an Euch und würde mich um konstruktive Lösungsvorschläge freuen,

danke - Grüsse Achim

Content-Key: 29060

Url: https://administrator.de/contentid/29060

Printed on: April 19, 2024 at 23:04 o'clock

Member: gnarff
gnarff Mar 27, 2006 at 18:22:57 (UTC)
Goto Top
http://knowledgemap.nai.com/

und was ist mit ID solution KB44874 , kb 47738, kb 39684, kb 44361??

da ist nichts brauchbares dabei??
sag mir wenn dir das nicht weiter hilft dann schau ich nochmal woanders

saludos
gnarff
Member: ProTec-Lejo
ProTec-Lejo Mar 28, 2006 at 06:40:42 (UTC)
Goto Top
danke für die Hilfestellung, doch diese ID´s hatte ich auch schon - wobei ich bereits bei meinen Tests schon nicht nachvollziehen konnte warum ich die darin angegebenen *.exe File´s eintragen soll!
Das Problem ist doch, dass McAfee alle Eintragungen wieder zurücksetzt und es stellt sich die Frage: WARUM?

Grüsse AL
Member: Andreas7
Andreas7 Mar 28, 2006 at 12:33:52 (UTC)
Goto Top
Hallo,

das gleiche Problem hatten wir am Anfang auch. Das ist relativ schnell behoben.

1. Zurücksetzen der Einstellungen
Die Änderungen in der Konfiguration hast Du doch sicherlich auf dem McAfee-Server im ProtectionPilot bzw. EPO vorgenommen und nicht auf den Clients, oder? Daß Änderungen auf den Clients in der Standardinstallation vom Server zurückgesetzt werden, sollte klar sein. Ist ja gerade der Sinn der Sache.
Und das System mit dem Richtlinien vererben und unterschiedlichen Konfigurationen für Server und Workstations ist doch bestimmt auch klar, oder?
2. Falls Du Outlook benutzt: in der von Dir angesprochenen Liste der Programme, die Port 25 für den SMTP-Versand nutzen dürfen, ist zwar outlook.exe aufgeführt. Es fehlt aber in der Standardkonfiguration mapisp32.exe, welches für den Versand ebenfalls benötigt wird.

Tipp: Änderungen für die Clients sperren bzw. mit Paßwort versehen. Dann kann auf den Clients niemand mehr rumfummeln.

Ich hoffe, ich konnte Dir helfen.

Gruß
Andreas
Member: ProTec-Lejo
ProTec-Lejo Mar 28, 2006 at 15:03:18 (UTC)
Goto Top
Hallo,

nun - ich habe den ProtectionPilot nicht auf´m Server direkt sondern auf einem Client installiert. Zumindest hatte ich dies so verstanden, als ich die Inst-Anleitung studiert hatte.
Und im Prizip funktioniert er ja auch vom Client soweit - sprich es werden die Signaturen abgeholt und an die Clients ausgebracht.

Nun zu Deinem Vorschlag
zu 1) McAfee-Server und ProtectionPilot? Im ProtectionPilot kann ich zwar unter RICHTLINIEN auf VirusScan zugreifen, doch es wird nirgends eine Möglichkeit in Bezug auf Portblockierung bzw. Freigabe angeboten - oder habe ich da etwas übersehen?
zu 2) Outlook, nein danke. Zudem setzt unser EmailServer von CAS auf seine eigene MAPI, genauso wie dies auch von TobitDavid gemacht wird.

Oder muss der ProtectionPilot direkt auf den Server installiert werden, auf dem auch der EmailServer installiert ist?

Grüss AL
Member: Andreas7
Andreas7 Mar 28, 2006 at 21:41:23 (UTC)
Goto Top
Hallo,

vielleicht sollte ich erwähnen, daß wir den Rechner, auf dem ProtectionPilot installiert ist, hausintern als McAfee-Server bezeichnen. Ob das Betriebssystem eine Server- oder Workstation-Variante ist, ist dabei völlig egal. Es geht auf beiden.
Und ob außerdem auf dem PC ein E-Mail-Server installiert ist, ist auch völlig egal.

Bin morgen wieder in der Firma. Dann kann ich Dir genau sagen, wo Du die Richtlinien im ProtectionPilot ändern mußt bzgl. Ports und erlaubte Programme. Sollte eigentlich eine Kleinigkeit sein.

Gruß
Andreas
Member: ProTec-Lejo
ProTec-Lejo Mar 29, 2006 at 05:45:58 (UTC)
Goto Top
Hallo,

ja, der Gedanke mit dem "Server" kam mir auch während der Fahrt - meine Synapsen hatten wohl ein wenig zu langsam geschalten ...

Würde mich freuen endlich einen Lösungsweg aufgezeigt zu bekommen.

Grüsse AL
Member: Andreas7
Andreas7 Mar 29, 2006 at 09:17:35 (UTC)
Goto Top
Hallo,

ProtectionPilot - Alle Computer - Richtlinien -
VirusScan Enterprise 8.0 - Richtlinien für den Zugriffsschutz - Einstellungen für Workstation - Port-Blockierung - Prevent mass mailing worms from sending mail - Bearbeiten -
Ausgeschlossene Prozesse: gewünschtes Mailprogramm hinzufügen.
OK.
Übernehmen.
Schließen.
Alle Computer - Allgemein - Umsetzen

Dauert eine Weile, bis die geänderte Richtlinie bei den Clients angekommen ist.
Genannte Richtlinie würde ich übrigens nicht deaktivieren, sondern bearbeiten. Es dauert zwar etwas, bis man wirklich alle beteiligten Programme herausgefunden hat, die SMTP nutzen dürfen und sollen (bei uns KEN, Dakota usw.), aber dann geht es prima.

Gruß
Andreas
Member: ProTec-Lejo
ProTec-Lejo Mar 29, 2006 at 16:25:13 (UTC)
Goto Top
Hallo,

danke für den Tipp, jetzt scheint es zu funktionieren. Hatte wohl schon einen Tunnelblick, da mir die Scrolleiste bis dato nie aufgefallen war? Allerdings darf "Vererben" nicht aktiviert werden da diese Funktion immer wieder alles auf McAfee-Standard zurücksetzt!

Nochmals vielen Dank
mit Grüssen vom Naherholungsgebiet
Steinhuder Meer
AL
Member: Andreas7
Andreas7 Apr 12, 2006 at 08:18:11 (UTC)
Goto Top
Stimmt. "Vererben" muß deaktiviert werden, da sonst die Einstellungen der übergeordneten Ebene übernommen werden.
Über der obersten sichtbaren Ebene "Alle Computer" gibt es noch eine weitere, unsichtbare Ebene, die die Standardeinstellungen von McAfee enthält.

Gruß
andreas 7
Member: ProTec-Lejo
ProTec-Lejo Apr 12, 2006 at 10:20:22 (UTC)
Goto Top
Danke für den Hinweis,

die "unsichtbare" Ebene werd ich mir mal über Ostern näher anschauen.
Aktuell noch zwei Fragen:
1.) ProtectionPilot blockiert seit ein paar Tagen - bei der Anmeldung mit dem bisher gültigen Passwort und meldet, dass Server nicht aktiv ist oder Kennwort nicht stimmt !!!
2.) Besteht die Möglichkeit auch über ProtectionPilot die auf den Client´s installierten McAfee-Desktop Firewall´s automatisch mit in die Aktualisierung einzubinden?

Grüsse
AL
Member: Andreas7
Andreas7 Apr 12, 2006 at 21:23:57 (UTC)
Goto Top
Na, dann viel Spaß beim Betrachten der unsichtbaren Ebene.

zu 1.: Kann doch beides sein. Rechner schon neu gestartet?
zu 2.: Nein. Dazu braucht's die höherwertigere (und teurere) ePO/Policy Orchestrator-Version.

Viel Spaß beim Ostereier suchen.

Andreas
Member: ProTec-Lejo
ProTec-Lejo Apr 13, 2006 at 07:12:38 (UTC)
Goto Top
Mojn Andreas,

deswegen meinte ich doch, dass ich mir diese mal über Ostern näher betrachten wolle ... face-smile

zu 1) nachdem es daran nicht liegen kann muss ich mal weiter forsten ...
zu 2) danke für den Hinweis

Frohe und enstpannendes Osterfest

AL