趋势科技(中国)有限公司

2014 年 4 月

 

趋势科技™ 防毒墙网络版™

版本 11.0

 

本自述文件在上述日期是最新的。但建议所有客户登录趋势科技网站 http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx,查看是否有产品和文档更新。

在安装产品后 30 天内向趋势科技在线注册,可继续从趋势科技 Web 站点下载新的病毒码文件与产品更新。安装期间注册或在线注册的地址:https://olr.trendmicro.com/registration/apac/zh-cn/login.aspx

趋势科技一直致力于改进其文档。如对该文档或趋势科技的任何文档有任何问题、意见或建议,请通过 service@trendmicro.com.cn 与我们联系。我们始终欢迎您的反馈。

 

目录


  1. 关于防毒墙网络版
  2. 新功能

  3. 文档集
  4. 系统要求
  5. 安装

  6. 安装后配置
  7. 已知问题
  8. 联系信息
  9. 关于趋势科技
  10. 许可协议

 

1. 关于防毒墙网络版


趋势科技™ 防毒墙网络版™ 可保护企业网络免受恶意软件、网络病毒、基于 Web 的威胁、间谍软件和混合威胁攻击的危害。防毒墙网络版是集成的解决方案,包括驻留在终端的客户端程序和管理所有客户端的服务器程序。此客户端会保护终端并将其安全状态报告给服务器。通过基于 Web 的管理控制台。服务器可以轻松在每个客户端上设置协调的安全策略并部署更新。

防毒墙网络版由趋势科技™云安全智能防护网络™ 提供支持,该网络是新一代云客户端基础架构,可提供比传统方法更智能的安全性。独特的云端技术和轻量级客户端减少了对传统病毒码下载的依赖,并且消除了通常与桌面更新相关的延迟。企业将受益于网络带宽增加、处理功耗降低及相关的成本节省。无论用户在哪里(公司网络、家中或路途中)进行连接,都可以直接获取最新防护。

 

返回顶部

 

2. 新增功能


防毒墙网络版包括以下新功能和增强:

服务器增强功能

SQL 数据库迁移工具

管理员可以选择将现有的 CodeBase® 服务器数据库迁移到 SQL Server 数据库。

云安全智能防护服务器增强功能

此版本的防毒墙网络版支持升级的云安全智能防护服务器 3.0。升级的云安全智能防护服务器包括文件信誉服务特征码增强功能。已重新设计特征码文件,以便提供以下优点:

服务器认证

增强服务器认证密钥可确保与服务器进行的所有通信都安全可信。

基于角色的管理增强功能

基于角色的管理增强功能简化了管理员配置角色和帐户的方式,使得与趋势科技防毒墙控制管理中心的集成更为简单。

Web 服务器需求

此版本的防毒墙网络版可与 Apache 2.2.25 Web 服务器集成。

防毒墙网络版服务器界面重新设计

防毒墙网络版服务器界面已进行重新设计,可提供更加简单、更为简化以及更加现代化的体验。先前的防毒墙网络版服务器中的所有功能在更新的版本中仍然可用。

基于云的上下文联机帮助

基于云的上下文联机帮助可确保管理员始终了解帮助系统打开时的最新信息。如果 Internet 连接不可用,防毒墙网络版会自动切换到随产品一起发行的本地联机帮助系统。

平台和浏览器支持

防毒墙网络版支持下列操作系统:

防毒墙网络版支持下列浏览器:

客户端增强功能

可疑文件恢复

防毒墙网络版为管理员提供恢复先前检测到的“可疑”文件以及将文件添加到域级“允许”列表以阻止对文件进行进一步操作的能力。

如果已检测到并已隔离程序或文件,管理员可以全局或粒度恢复客户端上的文件。管理员可以使用其他的 SHA1 验证检查来确保要恢复的文件尚未进行任何形式的修改。恢复文件后,防毒墙网络版可自动将文件添加到域级批准列表,以使其免受进一步扫描。

高级保护服务

高级保护服务提供了以下全新扫描功能。

数据保护增强功能

已增强防毒墙网络版数据保护,以便提供以下优点:

可疑连接设置增强功能

命令与控制 (C&C) 联系人警报服务已更新为包括以下内容:

爆发阻止增强功能

爆发阻止已更新,可针对以下内容提供保护:

自我保护功能增强

此版本中的自我保护功能同时提供了轻量级和高级别安全解决方案,可用来保护您的服务器和防毒墙网络版客户端程序。

扫描性能和检测增强功能

防毒墙网络版客户端界面重新设计

防毒墙网络版客户端界面已进行重新设计,可提供更加简单、更为简化以及更加现代化的体验。先前的防毒墙网络版客户端程序中的所有功能在更新的版本中仍然可用。

更新的界面还允许管理员直接从防毒墙网络版客户端控制台中“解锁”管理功能,以便不用打开 Web 控制台就能快速解决问题。

 

返回顶部

 

3. 文档集


防毒墙网络版服务器的文档集包括以下内容:

可从 http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx 下载最新版本的 PDF 文档和自述文件。

 

返回顶部

 

4. 系统需求


防毒墙网络版服务器和客户端可以安装在运行 Microsoft Windows 平台的终端上。防毒墙网络版客户端还与各种第三方产品相兼容。

有关系统要求和可兼容第三方产品的完整列表,请访问以下 Web 站点:

>http://docs.trendmicro.com/zh-cn/enterprise/officescan.aspx

部署软件包的大小

注意:以下所有部署软件包大小针对的是不包含任何其他插件功能的软件包。如果软件包中包含其他插件功能,则部署软件包的大小可能会有所不同。

通过客户端打包程序工具提供的新安装软件包(32/64 位)的大小

对于 32 位安装软件包:

对于 64 位安装软件包:

对于 32/64 位 MSI 软件包:

 

返回顶部

 

5. 安装


有关以下主题的说明,请参阅《安装和升级指南》:

有关防毒墙网络版客户端安装说明,请参阅《管理员指南》

 

返回顶部

 

6. 安装后配置


  1. 验证防毒墙网络版服务器是否已升级。

    1. 在 Web 控制台上,单击帮助 > 关于。版本信息应该是 11.0 build 1435。
    2. 在控制管理中心控制台上,防毒墙网络版版本应是 1435。

      注意:趋势科技建议安装趋势科技防毒墙控制管理中心™ 6.0 Patch 3,以确保与防毒墙网络版 11.0 的兼容性。

  2. 安装此 Service Pack 之后,重新启动 Web 浏览器。
  3. 打开 Web 控制台并转至日志 > 服务器更新日志,验证服务器上的组件是否已成功更新。

如果更新未成功,请立即转至更新 > 服务器 > 手动更新来执行手动更新。有关典型的更新问题和解决方法,也可以参阅联机帮助,或联系技术支持提供商以获取帮助。

在支持的平台上安装客户端

  1. 如果用户将使用 Web 安装页来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012 的终端,请在安装前指示用户执行以下操作:

    1. 使用内置管理员帐户登录到终端。
    2. 启动 Internet Explorer 并将防毒墙网络版服务器 URL(如 https://computername:4343/officescan)添加到可信站点列表。在 Internet Explorer 中,通过转至工具 > Internet 选项 > 安全选项卡,选择“可信站点”图标并单击站点,可访问该列表。
    3. 修改 Internet Explorer 安全设置以启用 ActiveX 控件自动提示。在 Internet Explorer 中,通过转至工具 > Internet 选项 > 安全选项卡并单击自定义级别,可完成该设置。
    4. 在防毒墙网络版客户端安装过程中,允许安装 ActiveX 控件。
  2. 如果用户将使用客户端打包程序(EXE 软件包)来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012 的终端,请执行以下操作:

    1. 从防毒墙网络版服务器创建 EXE 软件包。
    2. 将软件包发送给用户并指示用户在其终端上启动该软件包。

      启动 EXE 软件包

      • 如果终端运行的是 Windows 7、Windows Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012,请指示用户右键单击 EXE 文件并选择以管理员身份运行
      • 如果终端运行的是 Windows XP Home,则用户可以使用一般打开文件的方法,例如双击文件。
  3. 如果用户将使用客户端打包程序(MSI 软件包)来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012 的终端上,请执行以下操作:

    1. 从防毒墙网络版服务器创建 MSI 软件包。
    2. 将软件包发送给用户,并指示用户在其终端上使用一般打开文件的方法(如双击文件)来启动该软件包。

    注意:也可以启动 MSI 软件包(在命令提示符中),并将防毒墙网络版客户端静默安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012 的远程终端。

  4. 如果用户将使用登录脚本安装程序 (AutoPcc.exe) 来将防毒墙网络版客户端安装到运行 Windows 7、Windows XP Home、Vista Home Basic、Vista Home Premium、Server 2008、Windows 8 或 Server 2012 的终端,请指示用户执行以下操作:

    1. 连接到服务器计算机。
    2. 导航到 \\{服务器计算机名称}\ofcscan。
    3. 右键单击 AutoPcc.exe 并选择以管理员身份运行

 

返回顶部

 

7. 已知问题


以下是此版本中的已知问题:

服务器安装、升级和卸载

  1. 如果使用 Apache Web 服务器安装防毒墙网络版服务器,并启用了 SSL 以进行安全连接,则可以使用非安全的 HTTP 连接登录 Web 控制台。
  2. 如果防毒墙网络版服务器在加入域之前安装到了 Windows Server 2008、Windows Server 2008 R2 或 Windows Server 2012 上,将无法访问防毒墙网络版 Web 控制台和所有防毒墙网络版服务。解决该问题:

    对于 Windows Server 2008:

    1. 转到控制面板 > 系统和安全性 > Windows 防火墙 > 例外选项卡。

    2. 启用文件和打印机共享例外。

    3. 添加下列端口例外:

      • 趋势科技本地 Web 分类服务器 HTTP,TCP 端口 5274
      • 趋势科技防毒墙网络版服务器 HTTP,TCP 端口 8080
      • 趋势科技防毒墙网络版服务器 HTTPS,TCP 端口 4343
      • 趋势科技云安全服务器(集成型)HTTP,TCP 端口 8082
      • 趋势科技云安全服务器(集成型)HTTPS,TCP 端口 4345
    4. 单击确定

    对于 Windows Server 2008 R2:

    1. 转到控制面板 > 系统和安全性 > Windows 防火墙 > 允许的程序

    2. 选择下列功能并允许访问域概要文件:

      • 文件和打印机共享
      • 趋势科技本地 Web 分类服务器 HTTP
      • 趋势科技防毒墙网络版服务器 HTTP
      • 趋势科技防毒墙网络版服务器 HTTP
      • 趋势科技云安全服务器(集成型)HTTP
      • 趋势科技云安全服务器(集成型)HTTPS
    3. 单击确定

    对于 Windows Server 2012:

    1. 转到控制面板 > 系统和安全性 > Windows 防火墙 > 高级设置

    2. 单击入站规则。允许访问所有必需的文件和打印机共享规则。

    3. 单击入站规则 > 新建规则...> 端口

    4. 添加下列端口例外:

      • 趋势科技本地 Web 分类服务器 HTTP,TCP 端口 5274
      • 趋势科技防毒墙网络版服务器 HTTP,TCP 端口 8080
      • 趋势科技防毒墙网络版服务器 HTTPS,TCP 端口 4343
      • 趋势科技云安全服务器(集成型)HTTP,TCP 端口 8082
      • 趋势科技云安全服务器(集成型)HTTPS,TCP 端口 4345
  3. 将防毒墙网络版服务器远程安装到 Windows Server 2008 计算机后,Web 控制台快捷方式不会立即显示在计算机桌面上。通过按 F5 刷新桌面可看到该快捷方式。

  4. 当使用 FAT32 文件系统将防毒墙网络版服务器安装到磁盘时,防毒墙网络版 Web 控制台基于角色的登录将不起作用。

  5. 在升级期间,如果现有防毒墙网络版数据库文件(可在“OfficeScan/PCCSRV”下的“HTTPDB”文件夹中找到)非常大,则升级过程可能超时。趋势科技建议在升级之前执行以下操作:

    1. 转到控制面板 > 系统和安全性 > Windows 防火墙 > 例外选项卡。
    2. 从防毒墙网络版控制台中,手动删除旧的服务器日志。
    3. 转到管理 > 数据库备份,然后单击立即备份以备份数据库。
  6. 对于运行任何版本的 Windows Server 2003 的终端,请通过双击文件来启动服务器安装包(完整安装包或独立修补程序软件包)。如果使用“以<用户名>身份运行”功能启动该软件包(即使<用户名>是当前登录到终端的帐户也是如此),则可能会出现安装问题。
  7. 趋势科技移动安全现在是一个独立程序,在防毒墙网络版 11.0 中不再作为插件程序受到支持。要继续使用移动安全,趋势科技建议您升级到独立版本 9.0。有关详细的迁移步骤,请参阅 http://esupport.trendmicro.com/solution/en-US/1098095.aspx

  8. 在安装防毒墙网络版服务器期间,“预扫描”功能无法检测双字节恶意软件威胁。

SQL 数据库迁移

  1. 如果要将防毒墙网络版数据库传输到安装在域控制器终端上的 SQL 数据库,必须在 SQL 迁移工具 (SQLTool.exe) 中选中“将防毒墙网络版数据库迁移到现有的 SQL Server”选项。

  2. 如果要在域控制器终端上安装新的 SQL Server 2008 R2 SP2 Express,必须遵循 Microsoft 知识库中有关如何手动安装 SQL Server 2008 R2 SP2 Express 的信息操作。

客户端安装、升级和卸载

  1. 防毒墙网络版客户端无法在执行全新安装或升级以后查询 Web 信誉服务器。要解决此问题,请确保客户端在出现重新启动通知时重新启动其终端。

  2. 如果您在 Active Directory 中创建登录脚本,并以管理员身份登录到运行 Windows Vista Home、Server 2008、Windows 7、Windows 8 或 Server 2012 的终端,则无法将防毒墙网络版客户端安装到终端,并显示消息,说明使用的帐户不是管理员帐户。

  3. 将此产品版本安装到 Citrix Presentation Server 时,Citrix 客户端会与服务器失去连接。解决该问题:

    1. 在 Citrix 服务器上,打开注册表编辑器并导航到 HKLM\SOFTWARE\TrendMicro\NSC\TmProxy\WhiteList。
    2. 单击编辑 > 新建 > 键并将该键命名为 IIS
    3. 在此新键下,创建一个名称为 ProcessImageName 的字符串值(编辑 > 新建 > 字符串值)并使用 w3wp.exe 作为其值。
    4. 重新启动防毒墙网络版 NT Listener 服务。
  4. 启动锁定 Windows 服务控制管理器 (SCM) 的应用程序时,将无法安装或升级防毒墙网络版客户端。升级或安装防毒墙网络版之前,请确保未运行锁定 SCM 的应用程序。
  5. 当在运行 Windows Server 2008、Windows 7、Windows 8 或 Windows Server 2012 的终端上运行漏洞扫描程序时,DHCP 选项卡不会显示在该工具的控制台上。
  6. ServerProtect 标准服务器迁移工具无法:

    要解决这些问题,请在标准服务器和信息服务器上打开注册表编辑器,然后添加以下注册码:

  7. Microsoft IIS 7 在以下情况下不运行:

  8. 将在使用不带 Service Pack 2 的 Windows Server 2008 终端上显示一条消息,指示用户重新启动 IIS 服务以解决该问题。

  9. 要在 64 位处理器体系结构的终端上执行客户端 Web 安装,必须使用 32 位的 Internet Explorer 版本。不支持 64 位的 Internet Explorer 版本。
  10. 如果终端上安装有 Norton SystemWorks™ 防病毒,则防毒墙网络版客户端可能安装不正确。安装防毒墙网络版客户端之前将其卸载。
  11. 如果使用“按用户”方法安装防毒墙网络版客户端,则防毒墙网络版客户端快捷方式仍将在所有用户的 Windows“开始”菜单上显示。
  12. 升级防毒墙网络版后,将出现以下问题:

    要解决这些问题,请执行以下步骤:

    1. 从 Microsoft 管理控制台停止加密服务。
    2. 导航至 C:\Windows\system32,然后将“catroot2”文件夹更名为“oldcatroot2”。
    3. 启动加密服务。
    4. 打开命令提示符 (cmd.exe),然后运行以下命令:

      regsvr32 wintrust.dll

      regsvr32 netcfgx.dll

    5. 重新启动终端。
  13. 当升级到此版本时,防毒墙网络版客户端会退出,然后重新加载三次。客户端升级,将云安全扫描应用为扫描方法,然后应用域级扫描方法时会发生这种情况。
  14. 成功卸载 VPN 环境中的防毒墙网络版客户端之后,客户端未从 Web 控制台的客户端树中移除,且其状态为脱机。
  15. 在没有启用缺省管理员帐户的情况下,管理员无法将防毒墙网络版客户端远程安装到 Windows 7 x86 平台上。解决该问题:

    注意:在 Windows 7 计算机上启用远程注册表服务。缺省情况下,Windows 7 计算机会禁用此功能。

    选项 A:使用域管理员帐户将防毒墙网络版 10.5 客户端远程安装到 Windows 7 计算机上。

    选项 B:使用缺省的管理员帐户:

    1. 从命令控制台键入“net user administrator /active:yes”命令,启用缺省的管理员帐户。
    2. 使用缺省的管理员帐户将防毒墙网络版客户端远程安装到 Windows 7 计算机上。
  16. 如果使用 VMware Workstation 6.x 和更低版本上运行的客户机操作系统将防毒墙网络版客户端安装到 Windows 7 或 Windows Server 2008 R2,可能会导致系统停止响应。这是因为 Intel™ 网络适配器驱动程序存在兼容性问题。
  17. 使用基于浏览器的安装方法在 Windows 8 和 Windows Server 2012 平台上安装防毒墙网络版客户端时,如果用户当前处于 Windows UI 模式,则安装不成功。这是因为 Internet Explorer 10 不允许运行 ActiveX 控件。

    解决该问题:

    对防毒墙网络版客户端执行基于浏览器的安装时,在 Windows 8 和 Windows Server 2012 平台上切换到桌面模式。

扫描

  1. 如果宿主终端已安装防毒墙网络版客户端,则 Microsoft Hyper-V 虚拟机可能无法启动。这是因为防毒墙网络版客户端和 Hyper-V 虚拟机会访问同一 Hyper-V xml 文件,从而导致文件访问违例。解决方法:

  2. 当为预设扫描、立即扫描和实时扫描指定扫描目标时,可以禁用间谍软件/灰色软件扫描。但是,对于手动扫描,没有可用于禁用间谍软件/灰色软件扫描的选项,这意味着在手动扫描期间,防毒墙网络版将始终扫描间谍软件/灰色软件。
  3. 当将防毒墙网络版配置为在手动扫描期间扫描映射驱动器时,如果通过终端服务客户端启动扫描,可能不会扫描映射驱动器。
  4. 当使用 Eudora 邮件客户端接受一封附件带有间谍软件/灰色软件的邮件,且防毒墙网络版 POP3 邮件扫描已经被禁用时,即使扫描处理措施为“清除”,防毒墙网络版的实时扫描也会拒绝对此电子邮件的访问。电子邮件不会在收件箱中显示,并且 Eudora 客户端显示一条消息,提示用户对此邮件的访问被拒绝。
  5. 在 Citrix 环境中,当防毒墙网络版客户端在某一特定用户会话期间检测到安全风险时,将会在所有活动用户会话中显示有关该安全风险的通知消息。

    安全风险可能是以下任意一项:

  6. 如果病毒扫描引擎 (VSAPI) 尚未升级到版本 9.713 或更高版本,则延迟扫描功能将不可用。

服务器更新

  1. 从控制管理中心更新防毒墙网络版特征码和引擎时,即使已启用了通知,也不会向管理员通知更新状态。可以从控制管理中心控制台查看更新状态。

客户端更新

  1. 具有客户端级别设置的防毒墙网络版客户端只能从防毒墙网络版服务器(而不能从更新代理)下载设置。
  2. 运行 64 位平台的更新代理无法生成增量特征码。因此,更新代理总是下载 ActiveUpdate 服务器中可用的所有增量特征码,不管先前已下载了这些特征码中的多少。
  3. 当防毒墙网络版服务器通知客户端更新组件时,如果更新代理尚未升级到版本 10.0 SP1 或更高版本,从更新代理获取更新的客户端将无法更新。但是,这些客户端仍可以直接从防毒墙网络版服务器获取更新。
  4. 当服务器终端和客户端终端位于具有不同时区的地理位置时,无法配置客户端以基于服务器的时区进行更新。

服务器管理

  1. 在大范围作用域内查询服务器外部管理报告时,Active Directory 作用域可能显示为空或重定向到 Active Directory 集成窗口。在执行另一个查询之前,请确保第一个任务已完成。
  2. 此用户角色在客户端手动更新页具有访问和配置权限,但仅适用于所选域。然而,当此角色单击启动更新时,所有客户端都将接收到通知。
  3. 对于受管理域的菜单项,如果 Active Directory 用户属于多个 Active Directory 组,则该用户将组合域权限,但会在所有适用的域上应用较高的角色设置。
  4. 当更改终端的日期/时间格式时,防毒墙网络版控制台的日期/时间不会自动更改。
  5. 在 Internet Explorer 9 或更高版本中打开 Web 控制台时,将显示证书错误消息。
  6. 用户无法在用户帐户上折叠客户端管理树菜单项 - 步骤 3 在运行 Internet Explorer 11 的 Windows 8.1 和 Windows Server 2012 R2 平台上配置用户帐户时定义客户端树菜单窗口。要解决此问题,请执行以下操作:

    从以下 Microsoft Windows Update 站点安装 Internet Explorer 11 Hotfix:http://support.microsoft.com/kb/2884101/en-us

客户端管理

  1. 防毒墙网络版客户端树中的客户端名称只支持 15 个字符并截断后续字符。
  2. 为病毒/恶意软件感染源(管理 > 通知 > 客户端 > 病毒/恶意软件选项卡)指定通知消息时,不能使用双字节字符(东亚语言中通常使用的字符)。
  3. 如果将 Web 控制台中配置的客户端安全级别设置为“高”,则无法建立通过 Nortel VPN 客户端的连接。
  4. 选择显示图标和通知选项可在 Windows 7 和 Windows 8 系统托盘中显示防毒墙网络版图标。Windows 7 和 Windows 8 的缺省选项是仅显示通知
  5. 某些客户端控制台窗口包含“帮助”按钮,单击此按钮时,将打开上下文相关且基于 HTML 的帮助。由于 Windows Server Core 2008 缺少浏览器,因此“帮助”将无法供用户使用。要查看“帮助”,用户必须安装浏览器。
  6. 在 Web 控制台的“更新摘要”窗口(更新 > 摘要)上,由于 JavaScript 缓存,行为监控配置特征码、策略强制特征码和数字签名特征码不能正确显示。解决该问题:

    清除浏览器缓存以更新组件名称。

  7. 在对通过 HTTP 或电子邮件应用程序下载的最近遇到的程序执行操作前提示用户 (服务器平台除外) 功能在 Windows 平台(监控所有端口的 Windows 8 除外)上仅监控端口 80、81 和 8080。

设备控制

  1. 设备控制功能无法阻止将文件记录(或“文件刻录”)到光盘中。
  2. 当 USB 存储设备文件已在客户端终端上打开时,如果 USB 存储设备的设备控制权限从“允许”更改为“阻止”,则仍允许访问已打开文件。将在下次插入 USB 设备或重新启动客户端终端时更新阻止权限。
  3. 还将阻止用户访问由设备控制阻止的设备的设备管理应用程序(例如 iTunes、HTCSync 和 SamSung Kies)。

数据丢失防护

  1. 如果应用程序使用非透明的代理服务器,则不会检测到通过即时通讯应用程序传输的数据。
  2. 将防毒墙网络版客户端从低于 10.6 SP3 的版本升级到 11.0 后,将会删除先前存在的客户端端数据丢失防护日志(除非从防毒墙网络版 10.6 SP2 DLP Enhancement Patch 进行更新)。

防毒墙网络版防火墙

  1. 如果计算机有多个使用不同防火墙策略的 IP 地址,则出站网络通信的防火墙规则无法按预期执行。
  2. 当 Citrix 服务器的安全级别为中或高时,请执行以下步骤:

    1. 在防毒墙网络版服务器 Web 控制台上,创建新的防火墙策略。
    2. 将以下端口号添加到策略的例外列表中:1494、2598 1494, 2598
    3. 转到客户端 > 防火墙 > 概要文件,然后单击向客户端分配概要文件
  3. 对于托管 Vmware 客户端的 Windows XP 和 Windows Server 2003 平台,如果主机上安装了防毒墙网络版客户端,传入 VMware 客户端终端的数据包将被丢弃。

    解决方法(对于所有客户端):

    1. 在服务器计算机上,打开 \PCCSRV 文件夹下的 ofcscan.ini

    2. 在 [Global Setting] 下添加以下设置:EnableGlobalPfwBypassRule=1

    3. 在 Web 控制台上,转到客户端 > 全局客户端设置,然后单击保存将设置部署到所有客户端。

    解决方法(对于特定客户端):

    1. 在客户端终端上,打开注册表编辑器。
    2. 添加下列注册表值:

      • 注册表项:HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

        对于 x64 终端:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW

      • 名称: EnableBypassRule
      • 类型: REG_DWORD
      • 值: 1
    3. 重新加载客户端,以使设置生效。
  4. 如果客户端在没有任何 Microsoft Service Pack 的 Windows Server 2003 终端上运行,则防毒墙网络版防火墙可能会阻止与集成型云安全智能防护服务器的连接。应用最新的 Service Pack 可以避免遇到此问题。
  5. 如果存在先前版本的防火墙驱动程序并正在运行,但网络协议中没有趋势科技通用防火墙,防毒墙网络版防火墙服务和驱动程序不能安装。
  6. 防毒墙网络版不支持 Windows 8 和 Windows Server 2012 平台上的特定应用程序例外。防毒墙网络版允许或拒绝具有这些平台的终端上的所有应用程序通信。

云安全扫描

  1. 仅支持在 Internet Explorer 中配置客户端用来连接到 Internet 云安全智能防护服务器的代理服务器设置。如果在其他浏览器中配置代理服务器设置,客户端将无法连接到 Internet 云安全智能防护服务器。

Web 信誉

  1. 如果防毒墙网络版服务器安装在双栈 (IPv4/IPv6) 终端上并使用 Apache Web 服务器,则纯 IPv6 客户端无法将 Web 信誉查询发送到集成型云安全智能防护服务器。
  2. 如果在 Web 信誉策略中启用选项检查 HTTPS URL

    1. 在 Internet Explorer 中选中选项启用第三方浏览器扩展。如果此选项处于禁用状态,客户端将无法检查 HTTPS Web 站点的信誉。
    2. 对于运行 Windows Server 2008(32 位)的客户端,从 Windows 服务器管理器中禁用 Internet Explorer 增强的安全配置 (IE ESC)。如果已启用 IE ESC,将以源代码模式显示 Web 信誉阻止页面。
  3. 防毒墙网络版客户端无法获得 Web 信誉评估。如果在装有支持 IPv6 的 Apache 的 Windows Server 2008(32 位或 64 位)或者 Windows Server 2008 R2(64 位)终端上安装客户端,则会发生此问题。解决方法是在终端上关闭 IPv6。
  4. 如果使用 Juniper Networks VPN 和代理服务器连接到 Internet,则客户端可以浏览被阻止的站点。解决该问题:

    1. 使用 Juniper Networks VPN 连接到网络。
    2. 打开 Internet 选项 > 连接 > LAN 设置
    3. 禁用自动配置设置
    4. 启用代理服务器,并指定代理服务器的 IP 地址和端口。
    5. 单击确定
  5. 如果用户使用 Firefox 和代理服务器访问 Internet,请确保已在 Internet Explorer 中配置代理服务器设置。如果尚未在 Internet Explorer 中配置代理服务器设置,即使已在 Firefox 中配置客户端设置,Web 信誉也将无法工作。
  6. 在防毒墙网络版客户端终端上, 如果管理员在防毒墙网络版服务器 Web 控制台的“权限和其他设置”窗口中启用防毒墙网络版客户端访问限制选项,则 Internet Explorer 中的 Web 信誉自动代理服务器检测功能将不能工作。
  7. 升级后,在完全更新 Web 阻止列表之前,Web 信誉服务将不可用。要解决此问题,请转到“云安全智能防护”>“云安全智能防护源”,然后为要在 Web 阻止列表完成更新之前使用的客户端选择备用云安全智能防护服务器。

    注意:在服务器升级后,防毒墙网络版会立即开始更新 Web 阻止列表。

控制管理中心集成

  1. 将防毒墙网络版注册到控制管理中心并为 IIS 服务器指定 Web 服务器认证凭证时,不支持集成 Windows 认证协议。仅支持基本访问认证。
  2. 当使用控制管理中心的单点登录功能访问防毒墙网络版服务器时:

    如果出现上述任一情况,请刷新页面。

  3. 控制管理中心服务器必须使用端口 80 或 443 允许从趋势科技管理基础架构 (TMI) 协议迁移到趋势科技防毒墙控制管理中心管理通信协议 (MCP) 客户端。
  4. 防毒墙网络版客户端随着移动客户端频繁更改 IP 地址而向控制管理中心注册并取消注册。这会导致控制管理中心 5.0 出现网络带宽问题。
  5. 如果通过控制管理中心单次登录访问防毒墙网络版 Web 控制台,则无法查询外部服务器管理报告。使用防毒墙网络版 Web 控制台查询外部服务器管理报告。

联机帮助

  1. 联机帮助系统在使用 Internet Explorer 8.0 和更早的版本查看时会遇到脚本错误。应用以下 Windows 修补程序以解决此问题:http://support.microsoft.com/kb/175500/en-us

虚拟桌面基础架构

  1. Windows 2003 虚拟平台不能使用 SSL 连接(端口为 443 且使用 HTTPS)连接到 vCenter 5.x 或更高版本。
  2. Windows 2012 虚拟平台不能使用 SSL 连接(端口为 443 且使用 HTTPS)连接到 XenServer 5.x。

附加发行说明

  1. 此版本中包括多个工具。请参阅防毒墙网络版服务器帮助,以获取如何使用这些工具的指导信息。工具文件夹位于 \PCCSRV\Admin\Utility 下。

  2. 以下是防毒墙网络版文件夹的权限:

    目录/用户

    管理员

    任何人

    IUser _<服务器名称>

    宋体

    网络服务

    \PCCSRV

    完全控制

    RX

    完全控制

    \PCCSRV\Download

    完全控制

    R

    R

    完全控制

    \PCCSRV\HTTPDB

    完全控制

    \PCCSRV\Log

    完全控制

    完全控制

    \PCCSRV\Private

    完全控制

    完全控制

    RX

    \PCCSRV\Temp

    完全控制

    RWXD

    RWXD

    \PCCSRV\Virus

    完全控制

    RW(特殊访问)

    \PCCSRV\Web

    完全控制

    R

    完全控制

    \PCCSRV\Web\Cgi

    完全控制

    RX

    \PCCSRV\Web_OSCE\Web_console

    完全控制

    RX

    完全控制

    \PCCSRV\Web_OSCE\Web_console\HTML\ClientInstall

    完全控制

    RWXD

    \PCCSRV\Web_OSCE\Web_console\RemoteInstallCGI

    完全控制

    RWXD

  3. 升级后,请下载最新组件以使您的安全风险防护保持最新。

 

返回顶部

 

8. 联系信息


趋势科技软件的使用授权通常只包括自购买之日起为期一(1)年的产品更新、病毒码文件更新及基础技术支持的权利。第一年以后的维护,应每年按照趋势科技当时的维护费用标准续订。

可以通过传真、电话和电子邮件联系趋势科技,也可以访问我们的站点 http://www.trendmicro.com.cn

您可以从此 Web 站点下载所有趋势科技产品的评估版。

 

中国地区通信地址/电话号码

有关趋势科技(中国)有限公司的联系方式,请参考:http://cn.trendmicro.com/cn/about/index.html

将显示趋势科技的“关于趋势”窗口。单击该窗口中“与我们联系”部分的相应链接。

注意:以上信息如有更改,恕不另行通知。

 

返回顶部

 

9. 关于趋势科技


趋势科技(中国)有限公司是 Internet 内容安全和威胁管理方面的全球领导者,其目标是为企业和消费者创建一个世界安全的交换数字信息环境。我们在基于服务器的防病毒方面拥有 20 多年的经验,可以提供符合客户需要的高级安全性、更快阻止新威胁以及保护物理、虚拟化和云环境中的数据。由于采用了趋势科技™ 云安全智能防护网络™ 基础架构,我们业界领先的云计算安全技术和产品可以在 Internet 上威胁出现的位置阻止威胁,并受到世界各地 1,000 多个威胁智能专家的支持。有关其他信息,请访问 http://www.trendmicro.com.cn

版权所有 2014,趋势科技(中国)有限公司/Trend Micro Incorporated。保留所有权利。Trend Micro、t 球徽标和 OfficeScan 都是趋势科技(中国)有限公司的商标,并已在某些辖区内注册。所有其他产品或公司名称可能是其各自所有者的商标或注册商标。

 

返回顶部

 

 

10. 许可协议


有关您与趋势科技(中国)有限公司的许可协议的信息可在以下站点查阅:http://cn.trendmicro.com/cn/license/index.html

可以从防毒墙网络版 Web 控制台查看使用授权归属。

 

返回顶部