Trend Micro, Inc.

mai 2012

 

Trend Micro OfficeScan Server

Version 10.6 Service Pack 1

 

Ce fichier Lisez-moi est en application à la date indiquée ci-dessus. Il est toutefois conseillé aux clients de rechercher les mises à jour éventuelles sur le site Web de Trend Micro, à l'adresse suivante : http://docs.trendmicro.com/fr-fr/enterprise/officescan.aspx.

Enregistrez-vous sur le site de Trend Micro dans les 30 jours suivant l'installation du programme afin de pouvoir continuer à télécharger les nouveaux fichiers de signatures et les mises à jour de produits depuis le site Web de Trend Micro. Enregistrez-vous lors de l'installation ou en ligne à l'adresse suivante : https://olr.trendmicro.com/REGISTRATION/eu/fr/.

Trend Micro cherche toujours à améliorer sa documentation. N'hésitez pas à nous faire parvenir vos remarques. Veuillez évaluer cette documentation sur le site Web suivant : http://www.trendmicro.com/download/documentation/rating.asp.

 

Sommaire


  1. À propos d'OfficeScan

  2. Nouveautés

  3. Documentation

  4. Configuration système requise

  5. Installation

    1. Préinstallation

    2. Installation

    3. Rétrograder

  6. Configuration après l'installation

  7. Problèmes connus

  8. Contact

  9. À propos de Trend Micro

  10. Contrat de licence

 

1. À propos d'OfficeScan


Trend Micro OfficeScan protège les réseaux d'entreprise contre les programmes malveillants, les virus réseau, les menaces provenant d'Internet, les spywares et les attaques mixtes. Solution intégrée, OfficeScan est composé d'un programme client résidant au point final et d'un programme serveur qui gère tous les clients. Le client protège le point final et communique au serveur son état de sécurité. Le serveur, via une console d'administration à interface Web, facilite l'application coordonnée de stratégies pour la sécurité et le déploiement des mises à jour vers chaque client.

OfficeScan fonctionne sous Trend Micro Smart Protection Network, une infrastructure de contenu client en ligne de nouvelle génération qui offre une sécurité plus intelligente que celle des méthodes classiques. La technologie en ligne unique et l'allégement du client réduisent le besoin de téléchargements conventionnels de fichiers de signatures et éliminent les retards couramment associés aux mises à jour des postes de travail. Les entreprises bénéficient d'une augmentation de la bande passante réseau, d'une réduction de la puissance de traitement et d'une diminution des coûts générés. Les utilisateurs accèdent immédiatement au meilleur niveau de protection, quel que soit l'endroit d'où ils se connectent, du réseau de l'entreprise, de leur domicile ou en déplacement.

 

Retour en haut de la page

 

 

2. Nouveautés


OfficeScan inclut les nouvelles fonctions et améliorations suivantes :

 

Nouveautés de la version OfficeScan 10.6 Service Pack 1

Gestion des stratégies depuis Control Manager 6.0

Control Manager 6.0 permet aux administrateurs de créer et de déployer des stratégies sur les serveurs OfficeScan gérés par Control Manager.

Compatibilité de la surveillance des comportements avec une architecture 64 bits

La fonction de surveillance des comportements d'OfficeScan prend désormais en charge les versions 64 bits des plates-formes suivantes :

Compatibilité de l'autoprotection client avec une architecture 64 bits

L'autoprotection client prend désormais en charge les versions 64 bits des plates-formes suivantes :

Compatibilité du contrôle des dispositifs avec une architecture 64 bits lors de la prévention des modifications non autorisées

La fonction de contrôle des dispositifs d'OfficeScan supporte désormais les versions 64 bits des plates-formes suivantes lors de l'exécution de la prévention des modifications non autorisées :

   Remarque : La fonction de protection des données du contrôle des dispositifs est compatible avec toutes les versions 64 bits des plates-formes Windows.

Améliorations apportées à la protection des données

Les améliorations apportées à la protection des données dans OfficeScan 10.6 SP1 comprennent la prise en charge et les mises à niveau suivantes :

Améliorations apportées à Virtual Desktop Infrastructure

Cette version d'OfficeScan améliore la compatibilité et les capacités de Virtual Desktop Infrastructure (VDI).

Scan étendu des ports dans le cadre des stratégies de réputation des sites Web

OfficeScan peut à présent scanner le trafic HTTP sur l'ensemble des ports à la recherche de violations de la stratégie de réputation de sites Web. Si les administrateurs ne souhaitent pas scanner le trafic sur tous les ports, OfficeScan permet de ne scanner le trafic que sur les ports HTTP 80, 81 et 8080 par défaut.

 

Nouveautés de la version 10.6

Protection des données

Le module Protection des données fournit une Prévention contre la perte de données et élargit l'éventail des dispositifs surveillés par le contrôle des dispositifs.

Plug-In Manager gère l'installation et les licences du module de protection des données.

Fonctions de protection des données

Détails

Prévention contre la perte de données

La prévention contre la perte de données protège les actifs numériques d'une entreprise contre les fuites de données, délibérées ou accidentelles. Grâce à la prévention contre la perte de données, vous pouvez :

  • Identifier les actifs numériques à protéger
  • Créer des stratégies limitant ou empêchant la transmission des actifs numériques par les canaux de transmission les plus courants, comme les e-mails ou les périphériques externes
  • Assurer la conformité avec les normes de confidentialité établies

Contrôle des dispositifs

OfficeScan possède une fonction de contrôle des dispositifs qui régule l'accès aux périphériques de stockage USB, CD/DVD, disquettes et lecteurs réseau. Le contrôle des dispositifs intégré dans le module de protection des données permet d'accroître le nombre de périphériques surveillés en régulant l'accès aux périphériques suivants :

  • Périphériques d'images
  • Modems
  • Ports (COM et LPT)
  • Périphériques infrarouges
  • Cartes PCMCIA
  • Touche Impr. écran
  • Interface IEEE 1394

Plug-in Manager 2.0

Plug-in Manager 2.0 est installé avec le serveur OfficeScan. Cette version de Plug-in Manager fournit des widgets.

Les widgets fournissent une référence synthétique des fonctions d'OfficeScan et des plug-in que vous considérez comme essentiels à votre entreprise. Les widgets sont disponibles dans le résumé du tableau de bord d'OfficeScan qui remplace l'écran Résumé des versions précédentes d'OfficeScan.

Prise en charge d'IPv6

Le serveur et les clients OfficeScan peuvent désormais être installés sur les ordinateurs utilisant le protocole IPv6.

En outre, les nouvelles versions de Control Manager et du Smart Protection Server prennent désormais en charge le protocole IPv6 pour le serveur et les clients OfficeScan.

Fichiers de mémoire cache pour les scans

Le client OfficeScan génère désormais des fichiers de mémoire cache contenant des informations relatives aux fichiers légitimes qui ont déjà été scannés et aux fichiers que Trend Micro considère comme dignes de confiance. Les fichiers de mémoire cache fournissent une référence synthétique pendant les scans à la demande, diminuant ainsi l'utilisation des ressources système. Les scans à la demande (scan manuel, scan programmé et scan immédiat) sont désormais plus efficaces, avec une amélioration de leur vitesse d'exécution pouvant atteindre jusqu'à 40 %.

Amélioration du démarrage

Lors du démarrage d'un ordinateur, le client OfficeScan reporte le chargement de plusieurs services client si l'utilisation de l'unité centrale dépasse 20 %. Lorsque l'utilisation de l'unité centrale n'a pas atteint la limite, le client commence le chargement des services.

Les services incluent :

Amélioration de Damage Cleanup Services

Damage Cleanup Services peut désormais s'effectuer en mode de nettoyage avancé afin de bloquer les roguewares, aussi appelés "faux antivirus". Le client utilise également les règles de nettoyage avancé pour détecter et bloquer de manière proactive les applications présentant un comportement de faux antivirus.

Vous pouvez choisir le mode de nettoyage lorsque vous configurez les actions de scan pour détecter les virus / programmes malveillants lors de scans manuels, scan en temps réel, scan programmé et scan immédiat.

La réputation de sites Web prend en charge le protocole HTTPS

Les clients peuvent désormais scanner le trafic HTTPS pour détecter les menaces Internet. Vous pouvez configurer cette fonction lorsque vous créez une stratégie de réputation de sites Web.

Assistance Windows Server Core 2008

Le client OfficeScan peut désormais être installé sur Windows Server Core 2008. Les utilisateurs peuvent utiliser l'interface de ligne de commande pour démarrer la console client et vérifier l'état de protection des points finaux.

Autres améliorations

Cette version inclut les améliorations suivantes :

 

Retour en haut de la page

 

Problèmes connus résolus

A. Numéros des correctifs de type hot fix

1090

1096

1110

1113.1

1115

1115.1

1116

1121

1122

1123

1124

1125

1133.1

1134

1139

1141

1142

1145

1146

1147

1149

1151

1153

1154

1155

1158

1163

1164

1167.1

1168

1172

1176

1177

1179

1180

1180.1

1182

1184

1185

1194

1195

1197

1198.1

1199

1201

1202

1202.1

1203

1203.1

1206 1206.1

1207

1208.1

1211

1212

1213

1213.1

1214

1217

1217.2

1218

1221

1222 1225 1226

1227.1

1228 1229 1233 1234 1236.1 1251
1949 3067        

B. OfficeScan 10 SP1 résout les problèmes suivants liés au produit :

  Correctif de type hotfix 1090

  Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Symantec Endpoint Protection 12.1.617.4971

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Symantec Endpoint Protection 12.1.617.4971

Correctif de type hotfix 1096

   Problème : Dans OfficeScan 10.6, les plugiciels https ne pouvaient prendre en charge que Firefox 5.0.

   Solution : Une fois ce correctif de type hotfix appliqué, Firefox 7.0 a également pu fonctionner avec les plugiciels https.

Correctif de type hotfix 1110

   Problème : Parfois, le service principal d'OfficeScan s'arrête de manière inattendue pendant qu'il interroge les journaux de protection des données. Ceci se produit lorsque la taille des informations d'un journal est supérieure à la taille de la mémoire tampon.

   Solution : Le correctif de type hotfix 1110 résout ce problème en mettant à jour la taille de la mémoire tampon.

Correctif de type hotfix 1113.1

   Problème : Ce correctif de type hotfix empêche OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Spybot Search & Destroy

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants ne seront pas automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Spybot Search & Destroy

Correctif de type hotfix 1115

   Outil Smart Protection Tool intégré

Correctif de type hotfix 1115.1

   Problème : Lorsqu'une version non anglaise d'OfficeScan 10.6 exporte des journaux du Contrôle des actifs numériques vers un fichier CSV, des caractères illisibles apparaissent sur le fichier CSV à cause d'un encodage inutile des chaînes UTF-8.

   Solution : Le correctif de type hotfix 1115 résout le problème en empêchant les versions non anglaises d'OfficeScan 10.6 d'encoder les chaînes UTF-8 lors de la migration des journaux du Contrôle des actifs numériques vers un fichier CSV.

Correctif de type hotfix 1116

   Problème : OfficeScan génère des informations incorrectes sur certains champs lors de l'exportation du fichier « OfficeScan exclusion settings.csv ».

   Solution : Ce correctif de type hotfix corrige la fonction d'exportation pour permettre à OfficeScan d'exporter la liste d'exclusion correcte dans le fichier « OfficeScan exclusion settings.csv ».

Correctif de type hotfix 1121

   Problème : Lorsque les utilisateurs déplacent un client d'un serveur OfficeScan vers un autre en utilisant l'outil du client OfficeScan Client Mover (IpXfer.exe), le préfixe « ipxfer » est inséré dans le nom de domaine du client OfficeScan qui a été déplacé.

   Solution : Le correctif de type hotfix 1121 met à jour l'outil « IpXfer.exe » afin d'éviter que ce dernier n'ajoute le préfixe « ipxfer » au nom de domaine des clients OfficeScan qu'il déplace d'un serveur OfficeScan vers un autre.

Correctif de type hotfix 1122

   Problème : La tâche de sauvegarde de la base de données OfficeScan ne peut pas enregistrer les fichiers de sauvegarde qu'elle crée à un emplacement spécifié par un chemin UNC.

   Solution : Le correctif de type hotfix 1122 met à jour les fichiers de sauvegarde du programme du serveur OfficeScan pour permettre à la tâche d'enregistrer les fichiers de sauvegarde à un emplacement spécifié par un chemin UNC.

Correctif de type hotfix 1123

   Problème : La sauvegarde de la base de données échoue lorsqu'il manque certaines tables temporaires dans la base de données

   Solution : Le correctif de type hotfix 1123 résout ce problème en autorisant la tâche de sauvegarde de bases de données à ignorer ces tables temporaires.

Correctif de type hotfix 1124

   Problème : Un message d'erreur est généré dans le fichier journal du serveur Web lorsqu'un client OfficeScan effectue des mises à jour. Ce problème s'explique par le fait que, pendant les mises à jour, le client OfficeScan tente de télécharger le fichier « ini_xml.zip » à partir du serveur OfficeScan alors que ce fichier ne s'y trouve pas et n'est même pas utilisé par OfficeScan.

   Solution : Le correctif de type hotfix 1124 ajoute une option permettant d'empêcher les clients OfficeScan de tenter de télécharger le fichier « ini_xml.zip » à partir du serveur OfficeScan pendant les mises à jour.

Correctif de type hotfix 1125

   Problème : Les licences déployées par la console de Control Manager(TM) sont différentes de celles déployées par la console du serveur OfficeScan.

   Solution : Le correctif de type hotfix 1125 met à jour les fichiers OfficeScan pour s'assurer que les licences déployées aussi bien par la console d'OfficeScan que par la console de Control Manager sont identiques.

Correctif de type hotfix 1133.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Symantec Endpoint protection 11.0.6000.550

               PANDA ENDPOINT PROTECTION Version 5.50.0000 et PANDA ENDPOINT AGENT 5.50.0001

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Symantec Endpoint protection 11.0.6000.550

               PANDA ENDPOINT PROTECTION Version 5.50.0000 et PANDA ENDPOINT AGENT 5.50.0001

Correctif de type hotfix 1134

   Problème : Le module Moteur de filtre URL peut entraîner l'arrêt inattendu du service OfficeScan TmProxy pendant qu'il décode les données d'authentification retournées par le schéma d'authentification NTLM de Microsoft(TM) Windows(TM).

   Solution : Le correctif de type hotfix 1134 permet au module Moteur de filtre URL d'essayer un autre schéma d'authentification si la mémoire allouée est insuffisante pour la lecture des données d'authentification du schéma NTLM.

Correctif de type hotfix 1139

   Problème : OfficeScan n'enregistre pas les paramètres des « Clients externes » sur la page de « Paramètres de contrôle des dispositifs ».

   Solution : Le correctif de type hotfix 1139 permet de résoudre ce problème en corrigeant la structure des paramètres des « Clients externes » de la fonction de « Paramètres de contrôle des dispositifs ».

Correctif de type hotfix 1141

  Problème : Le module Trend Micro Data Loss Prevention(TM) ne peut pas traiter les périphériques de stockage de type SCSI et les bloque.

   Solution : Le correctif de type hotfix 1141 met à jour le module de Prévention contre la perte de données pour lui permettre de prendre en charge les périphériques de stockage de type SCSI.

Correctif de type hotfix 1142

   Problème : Lors de la sélection d'un seul client OfficeScan dans un domaine et de l'exécution d'une tâche « Scan immédiat », les utilisateurs constatent que tous les clients, y compris celui sélectionné, apparaît dans le domaine affiché sur la page contextuelle de la liste des clients. Ce problème survient car le numéro d'élément dans la page « Scan immédiat » est identique au numéro qui s'affiche sur la page « Effectuer maintenant un scan de tous les domaines ». Dans cette situation, OfficeScan affiche tous les clients même si les utilisateurs n'avaient sélectionné qu'un seul client.

   Solution : Le correctif de type hotfix 1142 résout ce problème en utilisant des numéros d'élément différents sur ces deux pages afin d'éviter cette situation.

Correctif de type hotfix 1145

   Problème : Le champ « Source » n'existe pas sur la page des résultats « Journaux de contrôle des actifs numériques » générée par une requête.

   Solution : Le correctif de type hotfix 1145 résout ce problème en ajoutant un champ « Source » aux résultats de la requête.

Correctif de type hotfix 1146

   Problème : Lorsqu'un client OfficeScan met à jour le pilote de son pare-feu, il peut ne pas réussir à traiter une requête de redémarrage avant de continuer l'installation. Ceci peut rendre l'interface réseau indisponible pour certaines plates-formes.

   Solution : Le correctif de type hotfix 1146 permet aux clients OfficeScan de traiter de façon systématique les requêtes de redémarrage avant de continuer l'installation des mises à jour du pilote du pare-feu.

Correctif de type hotfix 1147

   Problème : Si la version du programme du client OfficeScan reste 10.5 après la mise à niveau du serveur OfficeScan de la version 10.5 à la version 10.6, la stratégie et les paramètres du profil de pare-feu du client OfficeScan 10.5 deviennent les paramètres par défaut. Ce problème survient lorsqu'au cours des mises à niveau, le programme d'installation d'OfficeScan ne crée pas de copie de sauvegarde du fichier de paramètres du pare-feu « OfcPfw5.dat » pour la version 10.5.

   Solution : Le correctif de type hotfix 1147 veille à la création d'une copie de sauvegarde du fichier « OfcPfw5.dat » lors des mises à jour du serveur OfficeScan. Ceci résout le problème.

Correctif de type hotfix 1149

   Problème : Lorsque la clé « AddTmListenServiceDependencies » est définie sur une valeur différente de zéro, le service « TmListen » ajoute le service « netprofm » à sa liste de dépendances. Puisque le service « netprofm » n'est disponible que sur la plate-forme Microsoft(TM) Windows(TM) Vista(TM), le service « TmListen » des clients OfficeScan installés sur les plates-formes Windows XP ou Windows 2003 ne pourra pas démarrer.

   Solution : Le correctif de type hotfix 1149 ajoute un mécanisme de vérification de plate-forme permettant de s'assurer que lorsque la clé « AddTmListenServiceDependencies » est définie sur une valeur différente de zéro, le service « netprofm » ne sera ajouté à la liste de dépendances du service « TmListen » que lorsque le client OfficeScan est lancé sur une plate-forme Windows Vista ou ultérieure.

Correctif de type hotfix 1151

   Problème : La fonction d'analyse du serveur OfficeScan pour une configuration du scan en temps réel du client OfficeScan ne reconnaît pas le paramètre « USBbootScan » Par conséquent, les données des paramètres qui viennent après le paramètre « USBbootScan » se décalent et amènent le serveur OfficeScan à afficher des données incorrectes.

   Solution : Le correctif de type hotfix 1151 résout ce problème en permettant à la fonction d'analyse du serveur de reconnaître le paramètre « USBbootScan ».

Correctif de type hotfix 1153

   Problème : Le serveur Trend Micro Control Manager(TM) affiche un nombre de clients OfficeScan incorrect. Le problème se produit lorsque la valeur du paramètre de configuration « Agent_GUID » dans la section « Common » du fichier « Agent.ini » est en majuscules.

   Solution : Le correctif de type hotfix 1153 améliore la façon dont l'agent de Control Manager traite la valeur du paramètre de configuration « Agent_GUID ». Ceci garantit que le serveur Control Manager affiche le nombre exact de clients OfficeScan.

Correctif de type hotfix 1154

   Problème : La section « Exclusions de scan » de la page « Paramètres de scan » affiche une version tronquée du chemin d'exclusion lorsque ce dernier dépasse la limite de longueur de chemin de la zone de liste affichée.

   Solution : Le correctif de type hotfix 1154 résout ce problème en ajoutant une info-bulle qui montre le chemin d'exclusion complet lorsque les utilisateurs placent le pointeur de leur souris sur le chemin tronqué.

Correctif de type hotfix 1155

   Problème 1 : Lorsque Vulnerability Scanner s'exécute en mode silencieux (commande batch), le tableau des résultats ne contient pas le nom de domaine ni l'État du client OfficeScan de chaque ordinateur scanné.

   Solution 1 : Le correctif de type hotfix 1155 ajoute les colonnes « Domaine » et « État du client OfficeScan » au tableau des résultats qui s'affiche après l'exécution de Vulnerability Scanner en mode silencieux (commande batch).

   Problème 2 : Vulnerability Scanner ne peut pas récupérer les adresses Media Access Control (MAC).

   Solution 2 : Le correctif de type hotfix 1155 ajoute une fonction pour permettre à Vulnerability Scanner de récupérer les adresses MAC.

Correctif de type hotfix 1158

   Problème : La fonction de report du chargement d'OfficeScan 10.6 fait appel directement au module de Surveillance des comportements pour vérifier la signature d'un fichier lorsqu'il charge le client OfficeScan. Cependant, la fonction de vérification de la signature originale d'un fichier doit être thread safe pour qu'aucun module externe ne puisse l'appeler directement et doit nécessiter une autre interface pour planifier l'ordre d'appel.

Par conséquent, certains fils d'exécution du client OfficeScan peuvent tenter d'accéder à la mémoire interne et risquer d'interrompre l'indexation de la mémoire. Cela peut entraîner un arrêt inattendu de « NTRtScan.exe ».

   Solution : Le correctif de type hotfix 1158 permet à la fonction de report du chargement d'OfficeScan 10.6 d'utiliser un mécanisme de synchronisation lors de la vérification des signatures de fichiers pour empêcher les conditions de concurrence.

Correctif de type hotfix 1163

   Problème : L'agent Trend Micro Control Manager(TM) (CMAgent) envoie la valeur date/heure au serveur Control Manager dans un format erroné. Cela empêche le serveur SQL d'exécuter la procédure d'enregistrement connexe. Par conséquent, les informations d'enregistrement du produit ne sont pas stockées dans la base de données de Control Manager et le serveur Control Manager ne pourra pas les déployer sur le serveur OfficeScan correspondant.

   Solution : Le correctif de type hotfix 1163 résout ce problème en permettant à CMAgent de convertir la valeur date/heure au format correct avant de l'envoyer au serveur Control Manager.

Correctif de type hotfix 1164

   Problème : La liste d'exception de la surveillance des comportements est configurée par le modèle de configuration de la surveillance des comportements « tmbgcfg.ptn ». Parfois, votre ordinateur cesse de répondre au démarrage avant que la liste des exceptions du modèle de configuration de la surveillance des comportements ne soit chargée et configurée par « TMBMSRV.exe ».

   Solution : Le correctif de type hotfix 1164 met à jour le module du pilote de surveillance des comportements vers la version 2.93.1031 pour éviter le problème.

Correctif de type hotfix 1167.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Symantec Endpoint Protection 12.1.671.4971.105

               Eset Nod32 Antivirus 4.2.71.2

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Symantec Endpoint Protection 12.1.671.4971.105

               Eset Nod32 Antivirus 4.2.71.2

Correctif de type hotfix 1168

   Problème : Un utilisateur demande un moyen de permettre à OfficeScan de scanner des périphériques de stockage USB immédiatement après que les utilisateurs connectent ces périphériques à l'ordinateur.

   Solution : Après avoir appliqué le correctif de type hotfix 1168, lorsque les utilisateurs connectent un périphérique de stockage USB à l'ordinateur, une fenêtre contextuelle apparaît et donne aux utilisateurs le choix d'effectuer le scan immédiatement ou plus tard.

Correctif de type hotfix 1172

   Problème 1 : Dans certaines situations, lorsque les utilisateurs suppriment un élément des modèles d'actifs numériques OfficeScan et cliquent sur « Modifier/Enregistrer », la modification ne prend pas effet et les paramètres d'origine des modèles sont rétablis.

   Solution 1 : Le correctif de type hotfix 1172 permet aux utilisateurs de modifier les modèles d'actifs numériques OfficeScan.

   Problème 2 : Lorsqu'un disque de données TMUSB est connecté à un ordinateur qui ne possède pas un lecteur de disquette, le SDK de prévention contre la perte de données des points finaux ne peut pas se raccorder au disque de données TMUSB.

   Solution 2 : Le correctif de type hotfix 1172 permet au SDK de prévention contre la perte de données des points finaux de se raccorder au disque de données TMUSB.

Correctif de type hotfix 1176

   Problème : Les requêtes d'état d'OfficeScan Local Web Classification Server ne peuvent pas être envoyées à Smart Scan Server par l'adresse de bouclage d'un ordinateur.

   Solution : Le correctif de type hotfix 1176 permet aux utilisateurs d'affecter un serveur d'évaluation à l'envoi des requêtes d'état OfficeScan Local Web Classification Server à Smart Scan Server.

Correctif de type hotfix 1177

   Problème : Un problème logique dans la base de données du serveur OfficeScan entraîne l'échec de la sauvegarde de la base de données.

   Solution : Le correctif de type hotfix 1177 met à jour les fichiers du serveur OfficeScan pour garantir l'exécution sans problème de la sauvegarde de la base de données.

Correctif de type hotfix 1179

   Problème : Lorsqu'un utilisateur effectue une mise à jour personnalisée du client OfficeScan, un problème de configuration peut empêcher le client OfficeScan de récupérer les paramètres de Trend Micro Data Loss Prevention(TM) de l'agent de mise à jour.

   Solution : Le correctif de type hotfix 1179 applique la bonne configuration aux clients OfficeScan pour permettre à ces clients de télécharger les paramètres de Prévention contre la perte de données depuis l'agent de mise à jour sans problème.

Correctif de type hotfix 1180

   Problème : OfficeScan ne sera pas en mesure de créer plusieurs clés de registre de mises à jour planifiées des clients lorsque le client OfficeScan n'arrive pas à se connecter au serveur OfficeScan pendant une nouvelle installation du client.

   Solution : Le correctif de type hotfix 1180 modifie la séquence des tâches d'installation pour assurer qu'OfficeScan crée toujours toutes les clés des mises à jour planifiées et leur affecte la valeur par défaut qui leur correspond pendant une nouvelle installation du client.

Correctif de type hotfix 1180.1

   Problème : Suite à l'application d'un correctif de type hot fix, le fichier « DWIoTrapNT.dll » est renommé en « DWIoTrapNT.dll_Invalid » car il contient une signature numérique non valide. Ce problème peut empêcher les utilisateurs de créer de nouveaux packs d'installation du client ou d'effectuer une nouvelle installation du client.

   Solution : Le correctif de type hotfix 1180.1 met à jour le fichier « DWIoTrapNT.dll » avec la bonne signature numérique pour résoudre ce problème.

Correctif de type hotfix 1182

   Problème : Un client OfficeScan 10.6 tentera toujours de se connecter au serveur Trend Micro ActiveUpdate s'il ne peut pas se connecter au serveur OfficeScan. Cependant, le client OfficeScan 10.6 ne sera pas en mesure de se connecter au serveur ActiveUpdate car le fichier ressource indique une mauvaise URL pour le serveur ActiveUpdate.

   Solution : Le correctif de type hotfix 1182 corrige l'URL du serveur ActiveUpdate dans le fichier de ressources. Cela permet aux clients OfficeScan 10.6 de se connecter au serveur ActiveUpdate.

Correctif de type hotfix 1184

   Problème : Lorsqu'une plate-forme client OfficeScan x64 utilise un pack exécutable (*.exe) ou MSI (*.msi) de mise à niveau créé par d'autres serveurs, ce client va se référer à un autre serveur au lieu de celui auquel il est relié. Ce problème est dû au fait que le registre d'une plate-forme x64 se trouve dans un emplacement différent et que ces informations ne sont pas mises à jour dans le registre lors de la mise à jour du client OfficeScan, puisque la fonction Registry Access ne vérifie pas le nouvel emplacement du registre. Ce problème se produit également si les administrateurs définissent les clés « ForceRefresh » et « BypassServerChecking » keys to « 1 ».

   Solution : Le correctif de type hotfix 1184 résout le problème en permettant à la fonction Registry Access de mettre à jour les informations d'emplacement du registre dans cette situation.

Correctif de type hotfix 1185

   Problème : Dans certaines conditions, l'outil d'aide à l'auto-détection ne peut pas lister les informations sur les périphériques USB connectés aux ordinateurs qui exécutent des versions japonaises des systèmes d'exploitation Microsoft(TM) Windows(TM) sorties après Vista(TM).

   Solution : Le correctif de type hotfix 1185 met à jour la fonction « listDeviceInfo » de l'outil d'assistance à la détection automatique pour s'assurer que cet outil est en mesure de lister les informations des périphériques USB sur ces plates-formes.

Correctif de type hotfix 1194

   Problème : Par défaut, le paramètre « Scanner les lecteurs réseau » est désactivé pour les scans manuels et les scans en temps réel. Lorsque le paramètre est activé, un problème lié aux droits d'accès peut empêcher le scan manuel des fichiers et des dossiers d'un lecteur réseau sur une plate-forme Microsoft(TM) Windows(TM) XP ou 2003. Le scan en temps réel des fichiers d'un lecteur réseau est possible lorsque les fichiers d'entrée/de sortie correspondants ont été générés.

   Solution : Le correctif de type hotfix 1194 résout le problème lié aux droits d'accès afin de pouvoir scanner manuellement un lecteur réseau sur une plate-forme Windows XP ou 2003.

Correctif de type hotfix 1195

   Problème : Lorsqu'un utilisateur saisit les informations SNMP sur la console Web et clique sur le bouton « Enregistrer », un message d'erreur dans un format e-mail s'affiche et les informations ne sont pas enregistrées correctement.

   Solution : Le correctif de type hotfix 1195 corrige l'ordre logique des processus qui s'exécutent afin d'enregistrer les informations SNMP à partir de la console Web. Cela permet de s'assurer que les utilisateurs peuvent enregistrer les informations SNMP à partir de la console Web.

Correctif de type hotfix 1197

   Problème 1 : Lorsque le service d’écoute d’OfficeScan NT (TmListen.exe) n'arrive pas à se connecter à un serveur de services de réputation de sites Web (WRS) en raison d'un problème dû l'expiration du délai de la connexion, le service d’écoute n'essaie pas de rechercher un autre serveur WRS disponible ni de s'y connecter.

   Solution 1 : Le correctif de type hotfix 1197 permet au service d'écoute de rechercher un autre serveur WRS disponible et d'essayer de s'y connecter lorsqu'il reçoit un message d'erreur concernant l'expiration du délai de connexion de la part du service proxy d'OfficeScan NT (TMProxy.exe).

   Problème 2 : Les clients OfficeScan créent et suppriment le dossier « C:\OSCE_DEBUG » de manière répétitive.

   Remarque : La création et la suppression du dossier ne durent que quelques millisecondes et ne sont détectables que par des outils de surveillance système tels que FileMon for Microsoft(TM) Windows(TM).

   Solution 2 : Le correctif de type hotfix 1197 met à jour les fichiers OfficeScan afin de supprimer les opérations non nécessaires sur le dossier « C:\OSCE_DEBUG ».

Correctif de type hotfix 1198.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               ESET NOD32 4.2.64.12

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               ESET NOD32 4.2.64.12

Correctif de type hotfix 1199

  Problème : « DbServer.exe » peut s'arrêter de manière inattendue à cause d'un problème lié à une utilisation importante de l'unité centrale ou à cause de données corrompues.

   Solution : Le correctif de type hotfix 1199.1 met à jour les fichiers OfficeScan pour :

               - ajouter des mécanismes de gestion des erreurs à « DbServer.exe »

               - ajouter un journal des événements critiques pour les opérations sur les bases de données. Les journaux sont générés par défaut dans le dossier « c:\osceDB.log ».

               - activer le service de base de données afin de définir un planning de transfert des données de la mémoire vers le disque.

               - ajouter une option permettant de lancer la sauvegarde de la base de données au démarrage du service de base de données.

Correctif de type hotfix 1201

   Problème 1 : Les navigateurs Web Mozilla(TM) Firefox(TM) et Microsoft(TM) Internet Explorer(TM) peuvent s'arrêter de manière inattendue lorsque l'option de vérification des URL HTTPS est activée.

   Solution 1 : Le correctif de type hotfix 1201 résout ce problème en mettant à jour les fichiers du module NSC.

   Problème 2 : OfficeScan 10.6 ne prend pas en charge la version 10.0 du navigateur Web Firefox.

   Solution 2 : Le correctif de type hotfix 1201 met à jour le module NSC afin de permettre à OfficeScan 10.6 de prendre en charge le navigateur Firefox 10.0.

Correctif de type hotfix 1202

   Problème : Lorsque les utilisateurs cliquent sur le lien disponible dans la colonne « Épidémie actuelle » ou « Dernière épidémie » sur la page « Résumé » afin de visualiser le journal d'état de l'épidémie, un problème logique fait que le journal s'affiche dans un format incorrect. Le journal d'état de l'épidémie peut également contenir des informations incorrectes.

   Solution : Le correctif de type hotfix 1202 résout le problème logique afin de veiller à ce que la console du serveur OfficeScan affiche des journaux d'état d'épidémie contenant les informations correctes dans un format correct.

Correctif de type hotfix 1202.1

   Problème : Un problème logique entraîne le démarrage des mises à jour des clients OfficeScan seulement 10 minutes après que les utilisateurs ont cliqué sur le bouton « Lancer la mise à jour » de la page « Mises à jour > Ordinateurs en réseau > Mise à jour manuelle » d'OfficeScan Web Console.

   Solution : Le correctif de type hotfix 1202.1 résout le problème logique afin de permettre le démarrage des mises à jour des clients OfficeScan immédiatement après que les utilisateurs ont cliqué sur le bouton « Lancer la mise à jour » de la page « Mises à jour > Ordinateurs en réseau > Mise à jour manuelle » d'OfficeScan Web Console.

Correctif de type hotfix 1203

   Problème : Un message d'erreur apparaît lorsque les utilisateurs saisissent un nom avec un trait de soulignement « _ » pour le Smart Protection Server dans la console d'OfficeScan.

   Solution : Le correctif de type hotfix 1203 modifie le mécanisme de vérification de Smart Protection Server qui permet d'utiliser le trait de soulignement dans la saisie.

Correctif de type hotfix 1203.1

   Problème : Les clients OfficeScan ne peuvent pas créer de journaux d'événements NT sur les ordinateurs exécutant une plate-forme Microsoft(TM) Windows(TM) XP.

   Solution : Le correctif de type hotfix 1203.1 met à jour les fichiers d'OfficeScan afin d'assurer que les clients OfficeScan peuvent créer des journaux d'événements NT sur les ordinateurs exécutant une plate-forme Windows XP.

Correctif de type hotfix 1206

   Problème : Lorsque les utilisateurs activent la fonctionnalité de contrôle des dispositifs de Trend Micro Data Loss Protection(TM) et bloquent l'accès aux périphériques USB, ils ont la possibilité d'ajouter des entrées à la « liste des exceptions pour les périphériques USB » depuis la console Web. Cependant, lorsque les utilisateurs ajoutent plusieurs périphériques USB à la liste et déploient le paramètre sur les clients, le client peut ne pas recevoir pas la liste complète. Ce problème survient lorsque la taille de la mémoire tampon du client destinée au stockage des informations contenues dans la liste des exceptions est insuffisante.

   Solution : Le correctif de type hotfix 1206 résout ce problème en augmentant la taille de la mémoire tampon du client destinée au stockage des informations contenues dans la liste des exceptions et la rendant équivalente à la mémoire tampon du serveur.

   Le correctif de type hotfix 1206 résout ce problème en augmentant la taille de la mémoire tampon du client destinée au stockage des informations contenues dans la liste des exceptions et la rendant équivalente à la mémoire tampon du serveur.

   Le correctif de type hotfix 1206 apporte également les modifications suivantes à la console du produit :

   - La longueur des champs « Fournisseur »", « Modèle », et « ID de série » est réduite de « 200 » à respectivement « 64 », « 20» et « 32».

Correctif de type hotfix 1207

   Problème : La sélection de l'option « Journal des scans » dans l'onglet « Journaux » de la console d'administration du client OfficeScan doit permettre, en principe, aux utilisateurs de définir la valeur du paramètre de gestion des journaux (en nombre maximal de jours) sur 60, 90, 180 ou 365 jours. Cependant, les utilisateurs ne peuvent la définir que sur 60 jours.

   Solution : Le correctif de type hotfix 1207 corrige le code logique afin de s'assurer que les utilisateurs peuvent définir la valeur du nombre maximum de jours sur 60, 90, 180, ou à 365 jours.

Correctif de type hotfix 1208.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Symantec Endpoint Protection 12.1.100.157

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Symantec Endpoint Protection 12.1.100.157

Correctif de type hotfix 1211.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

              McAfee VirusScan Enterprise 8.8.0000 et McAfee Agent 4.5.0.1810

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

              McAfee VirusScan Enterprise 8.8.0000 et McAfee Agent 4.5.0.1810

Correctif de type hotfix 1212

   Problème : Lorsqu'un client OfficeScan se trouve dans un domaine multicouche dans l'arborescence des clients de la console du serveur et que les utilisateurs interrogent les journaux d'un client OfficeScan depuis l'icône racine, un problème logique entraîne la duplication des éléments des journaux.

   Solution : Le correctif de type hotfix 1212 met à jour le fichier du programme OfficeScan pour résoudre ce problème.

Correctif de type hotfix 1213

   Problème : L'arborescence des clients OfficeScan prend en charge la structure d'un domaine multicouche. Cependant, les notifications d'e-mail, de déroutement SNMP et du journal des événements NT provenant du serveur n'affichent pas les couches de façon complète.

   Solution : Le correctif de type hotfix 1213 met à jour le fichier du programme OfficeScan pour résoudre ce problème.

Correctif de type hotfix 1213.1

   Problème : L'état de tous les clients OfficeScan inaccessibles passe en « HORS LIGNE » même lorsque ceux-ci peuvent se connecter au serveur OfficeScan. Ce problème est dû au fait que lorsque des clients inaccessibles dotés de composants obsolètes commencent à se connecter au serveur, ce dernier ajoute le client en question à la file d'attente pour les notifications de mise à jour. Puisque le serveur ne peut pas accéder à un client inaccessible pour l'informer de la nécessité d'une mise à jour, il considère ces clients comme étant « HORS LIGNE » et modifie leur état en conséquence.

   Solution : Le correctif de type hotfix 1213.1 empêche les serveurs OfficeScan d'envoyer des notifications de mise à jour aux clients inaccessibles. Cela permet de s'assurer que l'état des clients OfficeScan inaccessibles pouvant se connecter aux serveurs ne passera pas en « HORS LIGNE ».

Correctif de type hotfix 1214

   Problème : La sauvegarde de la base de données OfficeScan risque de prendre plus de temps que prévu.

   Solution : Le correctif de type hotfix 1214 veille à ce que la sauvegarde de la base de données s'effectue dans un délai acceptable.

Correctif de type hotfix 1217

   Problème : En mode Smart Scan, le client OfficeScan envoie des requêtes aux sources Smart Protection. Si le délai prévu pour l'envoi des requêtes expire en raison de la lenteur du trafic réseau, une erreur de l'application « ntrtscan.exe », le service de scan en temps réel d'OfficeScan, peut se produire.

   Solution : Le correctif de type hotfix 1217 met à jour les fichiers OfficeScan afin d'améliorer la gestion des problèmes liés à l'expiration du délai des requêtes Smart Scan. Cela permet d'éviter les erreurs de l'application « ntrtscan.exe ».

Correctif de type hotfix 1217.2

   Problème : Une erreur de l'application « PccNt.exe », le programme du client OfficeScan, se produit lorsque les utilisateurs essaient de lancer la console client.

   Solution : Le correctif de type hotfix 1217.2 met à jour les fichiers OfficeScan afin de permettre aux utilisateurs de lancer la console client d'OfficeScan sans problèmes.

Correctif de type hotfix 1218

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

              Symantec Endpoint Protection 12.1.671.4971

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

              Symantec Endpoint Protection 12.1.671.4971

Correctif de type hotfix 1221

   Problème : Le module de Surveillance des comportements peut entrer en conflit avec certaines applications lancées à distance.

   Solution : Le correctif de type hotfix 1221 met à jour le module du pilote de surveillance des comportements pour éviter les conflits avec d'autres applications.

Correctif de type hotfix 1222

   Problème : L'outil de génération de modèle de pré-scan VDI d'OfficeScan ne peut pas générer le modèle de pré-scan avec une ligne de commande.

   Remarque : Le problème ne s'est produit qu'avec des éditions non anglaises d'OfficeScan.

   Solution : Le correctif de type hotfix 1222 met à jour les outils pour résoudre ce problème.

Correctif de type hotfix 1225

   Problème : La console du serveur d'OfficeScan 10.6 affiche l'état des nœuds du cluster en cours d'exécution sur le client d'OfficeScan 10.6 comme étant « Hors ligne ».

   Solution : Le correctif de type hotfix 1225 améliore la procédure de lancement de mutex pour résoudre le problème.

Correctif de type hotfix 1226

   Problème : Pour utiliser OfficeScan 10.6 et sa fonction VDI pour la sécurité antivirus des machines virtuelles exécutant aussi bien Microsoft(TM) Windows(TM) que VMware View, les utilisateurs peuvent configurer le paramètre Serveur VMware vCenter via la page « Plug-in Manager > Trend Micro Virtual Desktop Support > Paramètres de Virtual Desktop Infrastructure ». Cependant, seuls l'IP vCenter, le nom d'utilisateur, le mot de passe et le proxy peuvent être configurés sur les ordinateurs virtuels qui n'utilisent pas le port 443 par défaut et non le vCenter, ni la fonction VDI d'OfficeScan.

   Solution : Le correctif de type hotfix 1226 permet aux utilisateurs de configurer le port de connexion et le port SSL et de définir un numéro de port non utilisé pour se connecter à vCenter et à la fonction VDI d'OfficeScan.

Correctif de type hotfix 1227.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               McAfee VirusScan Enterprise 8.8.00000 et McAfee Agent 4.5.0.1810

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               McAfee VirusScan Enterprise 8.8.00000 et McAfee Agent 4.5.0.1810

Correctif de type hotfix 1228

   Problème : Sur les plates-formes de serveur 32 bits, le client OfficeScan ne peut pas mettre à jour le module de Service de prévention des modifications non autorisées lorsqu'il est désactivé sur la console du serveur et lorsque la licence anti-spyware n'est pas activée sur le serveur. Cela se produit car lorsqu'un client OfficeScan met à jour le module, il télécharge les fichiers de mise à jour d'abord dans un dossier temporaire. Cependant, puisqu'il n'existe aucune fonction pour copier les fichiers de mise à jour du dossier temporaire vers le dossier d'installation du client OfficeScan, la fonction de mise à jour s'interrompt.

   Solution : Le correctif hotfix 1228 résout ce problème en ajoutant une fonction de copie à la procédure de mise à jour du module de Service de prévention des modifications non autorisées.

Correctif de type hotfix 1229

   Problème : Après la désinstallation du programme client OfficeScan, l'application « PccntUpd.exe » du client reste installée parmi les services de l'ordinateur.

   Solution : Le correctif de type hotfix 1229 assure que le service « PccntUpd » est désinstallé dès que possible lorsque les utilisateurs désinstallent le programme client OfficeScan.

Correctif de type hotfix 1233

   Problème : Lorsque les utilisateurs rétablissent les valeurs par défaut des paramètres WTP et de la configuration de Trend Micro Data Loss Prevention(TM), OfficeScan exécute une commande pour les définir directement. Cela peut causer des problèmes de performances car les fichiers SAF sont rapidement générés dans le répertoire racine au cours du tri du domaine.

   Solution : Le correctif de type hotfix 1233 met à jour les fichiers du module du gestionnaire de commande OfficeScan pour éviter les problèmes de performances lorsqu'OfficeScan restaure les valeurs par défaut des paramètres WTP et de la configuration de la Prévention contre la perte de données.

Correctif de type hotfix 1234

   Problème : L'horodatage du fichier « js-common.js » est mis à jour chaque fois qu'un utilisateur exécute la commande « SvrSvcSetup.exe -enableIPv6 ». Cependant, cela empêche les utilisateurs d'appliquer certaines corrections du fichier « js-common.js » au serveur lorsque l'horodatage du fichier corrigé est plus ancien que celui qui se trouve sur le serveur.

   Solution : Le correctif 1234 résout ce problème en assurant que l'horodatage du fichier « js-common.js » ne change pas après l'exécution de la commande « SvrSvcSetup.exe -enableIPv6 » par les utilisateurs.

Correctif de type hotfix 1236.1

   Problème : Ce correctif de type hotfix permet à OfficeScan de supprimer automatiquement les produits antivirus tiers suivants :

               Symantec Endpoint Protection 11.0.7101.1056

   Solution : Une fois ce correctif de type hotfix appliqué, les produits antivirus tiers suivants peuvent être automatiquement désinstallés avant le démarrage de l'installation du client OfficeScan :

               Symantec Endpoint Protection 11.0.7101.1056

Correctif de type hotfix 1251

   Certaines applications malveillantes peuvent passer le type de démarrage des services du client OfficeScan dans l'application Windows(TM) en « Désactivé », ce qui laisse votre ordinateur sans protection.

   Solution : Le correctif de type hotfix 1251 met à jour les fichiers du programme client OfficeScan afin d'éviter que de tels programmes malveillants ne désactivent les services du client OfficeScan.

Correctif de type hotfix 1949

   Problème : Certaines applications malveillantes peuvent passer le type de démarrage des services du client OfficeScan dans l'application Windows(TM) en « Désactivé », ce qui laisse votre ordinateur sans protection.

   Solution : Le correctif de type hotfix 1949 met à jour les fichiers du programme client OfficeScan afin d'éviter que de tels programmes malveillants ne désactivent les services du client OfficeScan.

Correctif de type hotfix 3067

   Amélioration 1 : Le correctif de type hotfix 3067 ajoute une option permettant de désactiver la fonction « Déplacer client » côté client.

   Procédure 1 : Pour désactiver la fonction « Déplacer client » côté client :

  1. Installez ce correctif de type hotfix (voir « Installation »).

  2. Ouvrez le fichier « ofcscan.ini » dans le dossier « \PCCSRV » du répertoire d'installation d'OfficeScan.

  3. Ajoutez la clé « DisableMoveClient » dans la section « Global Setting » du fichier « ofcscan.ini » et définissez sa valeur sur « 1 ».

    [Global Setting]
    DisableMoveClient=1

  4. Enregistrez les modifications et fermez le fichier.

  5. Ouvrez la console Web du serveur OfficeScan et accédez à l'écran « Ordinateurs en réseau > Paramètres clients généraux ».

  6. Cliquez sur « Enregistrer » pour déployer les listes de programmes vers tous les clients.

    Le programme client OfficeScan installe automatiquement la nouvelle clé de registre suivante :

    Chemin : [HKLM\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\Misc.]
    Clé : DisableMoveClient
    Type : DWORD
    Valeur : 1

   Amélioration 2 : Le correctif de type hotfix 3067 ajoute un journal des événements du système OfficeScan ainsi qu'un journal des événements (Application) Windows pour les scénarios suivants afin de faciliter l'analyse des attaques :

  

Retour en haut de la page

 

3. Documentation


La documentation du serveur OfficeScan comprend les éléments suivants :

Téléchargez les versions les plus récentes de ces documents PDF et du fichier Lisez-moi sur le site http://docs.trendmicro.com/fr-fr/enterprise/officescan.aspx.

 

Retour en haut de la page

 

 

4. Configuration système requise


Le client et le serveur OfficeScan peuvent être installés sur des ordinateurs exécutant les plates-formes Microsoft Windows. Le client OfficeScan est également compatible avec plusieurs produits tiers.

Visitez le site Web suivant pour obtenir la liste complète des configurations requises et des produits tiers compatibles :

http://docs.trendmicro.com/fr-fr/enterprise/officescan.aspx

 

Retour en haut de la page

 

 

5. Installation


5.1. Préinstallation

   Avant d’installer ce service pack, veillez à suivre les consignes suivantes :

  1. Assurez-vous que le serveur OfficeScan exécute bien la version 10.6.

  2. ce Service Pack inclut des mises à jour de pilotes de pare-feu d'OfficeScan. Si vous avez activé le pare-feu OfficeScan de votre version OfficeScan actuelle, le déploiement du Service Pack peut provoquer des anomalies sur l'ordinateur client.

  3. Le serveur OfficeScan ne peut pas être mis à niveau avec ce Service Pack si un client exécute le script de connexion (AutoPcc.exe) au moment de la mise à niveau du serveur. Assurez-vous qu’aucun client n’exécute le script de connexion avant d’installer ce service pack.

5.2. Installation

Pour obtenir des instructions sur l'installation ou la mise à niveau du serveur OfficeScan, consultez le Guide d'installation et de mise à niveau. Pour des instructions d'installation client, consultez le Manuel de l'administrateur.   

5.3. Rétrogradation

Si vous rencontrez des problèmes après l’installation de ce service pack, procédez à la rétrogradation d’OfficeScan à la version 10.6. Pour obtenir des instructions sur la rétrogradation du serveur OfficeScan, consultez le Guide d'installation et de mise à niveau d'OfficeScan 10.6.

 

Retour en haut de la page

 

 

6. Configuration après l'installation


  1. Vérifiez si le serveur OfficeScan a été mis à niveau.

    1. Dans la console Web, cliquez sur Aide > À propos de.... Les informations de version devraient être 10.6 service pack 1, compilation 2108.

    2. Dans la console Control Manager, la version d'OfficeScan doit être 2108.

                   Remarque : Trend Micro recommande l'installation de Trend Micro Control Manager 6.0 pour assurer la compatibilité avec OfficeScan 10.6 Service Pack 1.

  1. Après l'installation du service pack, redémarrez le navigateur Web.

  2. Vérifiez si la mise à jour des composants sur le serveur a réussi en ouvrant la console Web et en accédant à Journaux > Journaux de mise à jour du serveur.

Si la mise à jour a échoué, effectuez une mise à jour manuelle immédiatement en accédant à Mises à jour > Serveur> Mise à jour manuelle. Vous pouvez également vous référer à l'aide en ligne pour des problèmes généraux de mise à jour et leurs solutions ou contacter votre service d'assistance.

Installation du client sur des plates-formes nouvellement prises en charge

  1. Si des utilisateurs utilisent la page Web d’installation pour installer le client OfficeScan sur un ordinateur exécutant Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium, ou Server 2008, invitez les utilisateurs à effectuer ce qui suit avant l’installation :     

    1. Connectez-vous à l'ordinateur à l'aide d'un compte administrateur intégré.

    2. Lancez Internet Explorer et ajoutez l’URL du serveur OfficeScan (tel que https://computername:4343/officescan) à la liste des sites sécurisés. Dans Windows XP, il est possible d'accéder à la liste en se rendant sous Outils > Options Internet > onglet Sécurité, en sélectionnant l'icône Sites sécurisés et en cliquant sur Sites.

    3. Modifiez le paramètre de sécurité d'Internet Explorer en activant l'option Demander confirmation pour les contrôles Active X. Sous Windows XP, cela peut être fait en accédant à Outils > Options Internet > onglet Sécurité, et en cliquant sur Personnaliser le niveau.

    4. Pendant l’installation du client OfficeScan, autorisez l’installation du contrôle ActiveX.

  2. Si les utilisateurs utilisent Client Packager (pack EXE) pour installer le client OfficeScan sur un ordinateur exécutant Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium, ou Server 2008, effectuez ce qui suit :

    1. Créez le pack EXE depuis le serveur OfficeScan.

    2. Envoyez le pack aux utilisateurs et demandez-leur de le lancer sur leurs ordinateurs.

Pour lancer le pack EXE :

  1. Si les utilisateurs utilisent Client Packager (pack MSI) pour installer le client OfficeScan sur un ordinateur exécutant Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium, ou Server 2008, effectuez ce qui suit :

    1. Créez le pack MSI depuis le serveur OfficeScan.

    2. Envoyez le pack aux utilisateurs et demandez-leur de le lancer sur leur ordinateur en utilisant la méthode d'ouverture des fichiers classique, telle que le double-clic sur le fichier.

Remarque : vous pouvez également lancer le pack MSI (à l'invite de commande) et installer en mode silencieux le client OfficeScan sur un ordinateur distant qui exécute Windows 7, Windows XP Édition Familiale, Vista Édition Familiale Basique, Vista Édition Familiale Premium ou Server 2008.

  1. Si des utilisateurs utilisent l’outil Configuration du script de connexion (AutoPcc.exe) pour installer le client OfficeScan sur un ordinateur exécutant Windows 7, Windows XP Home, Vista Home Basic, Vista Home Premium ou Server 2008, invitez les utilisateurs à effectuer ce qui suit avant l’installation :

    1. Connectez-vous au serveur.

    2. Accédez à \\{nom du serveur}\ofcscan.

    3. Cliquez avec le bouton droit de la souris sur « AutoPcc.exe » et sélectionnez « Exécuter en tant qu'administrateur ».

 

Retour en haut de la page

 

 

7. Problèmes connus


Voici les problèmes connus de cette version :

Installation, mise à niveau et désinstallation du serveur

  1. Si vous installez le serveur OfficeScan depuis un serveur Web Apache et que vous avez activé SSL pour les connexions sécurisées, il est possible d'utiliser une connexion HTTP non sécurisée pour se connecter à la console Web.

  2. Vous ne pouvez pas accéder à la console Web OfficeScan ni aux services OfficeScan si le serveur OfficeScan a été installé sur un serveur Windows 2008 ou Windows 2008 R2 avant de rejoindre un domaine. Pour résoudre ce problème :

Pour Windows Server 2008 :

  1. Accédez à Panneau de configuration > Système et sécurité > Pare-feu Windows > onglet Exceptions.

  2. Activez la fonction d'exception pour le partage de fichiers et d'imprimantes.

  3. Ajoutez les exceptions de port suivantes :

    • Trend Micro Local Web Classification Server HTTP, port TCP 5274
    • Trend Micro OfficeScan Server HTTP, port tcp 8080
    • Trend Micro OfficeScan Server HTTPS, port tcp 4343
    • Trend Micro Smart Scan Server (intégré) HTTP, port tcp 8082
    • Trend Micro Smart Scan Server (intégré) HTTPS, port TCP 4345
  4. Cliquez sur OK.

Pour Windows Server 2008 R2 :

  1. Accédez à Panneau de configuration > Système et sécurité > Pare-feu Windows > Programmes autorisés.

  2. Sélectionnez les fonctions suivantes et autorisez l'accès pour le profil de domaine :

    • Partage de fichiers et d'imprimantes
    • Trend Micro Local Web Classification Server HTTP
    • Trend Micro OfficeScan Server HTTP
    • Trend Micro OfficeScan Server HTTPS
    • Trend Micro Smart Scan Server (intégré) HTTP
    • Trend Micro Smart Scan Server (intégré) HTTPS
  3. Cliquez sur OK.

  1. Après l'installation à distance du serveur OfficeScan sur un ordinateur exécutant Windows 2008, le raccourci de la console Web n'apparaît pas immédiatement sur le bureau de l'ordinateur. Actualisez le bureau en appuyant sur la touche F5 du clavier pour faire apparaître le raccourci.

  2. Lorsque le serveur OfficeScan est installé sur un disque utilisant le fichier système FAT32, la connexion basée sur les rôles à la console Web OfficeScan n'est pas opérationnelle.

  3. Pendant la mise à niveau, si le fichier existant de la base de données d'OfficeScan (qui se trouve dans le dossier HTTPDB sous OfficeScan/PCCSRV) est très volumineux, il se peut que le processus de mise à niveau dépasse le temps imparti. Trend Micro recommande d'exécuter les tâches suivantes avant d'effectuer la mise à niveau :

    1. Accédez à Panneau de configuration > Système et sécurité > Pare-feu Windows > onglet Exceptions.
    2. Depuis la console OfficeScan, supprimez manuellement les anciens journaux de serveur.
    3. Accédez à Administration > Sauvegarde de la base de données, puis cliquez sur Sauvegarder maintenant pour sauvegarder la base de données.

Installation, mise à niveau et désinstallation du client

  1. Après le déplacement d’un client OfficeScan à partir d’un serveur OfficeScan 8.0 SP1 vers un serveur OfficeScan 10.6, le client procède à la mise à niveau avec succès, mais recharge le client OfficeScan à plusieurs reprises. Afin d’éviter ce problème, Trend Micro recommande l’utilisation de l’outil Configuration du script de connexion ou du Client Packager pour mettre à jour le client OfficeScan. En utilisant ces méthodes, le client OfficeScan ne se rechargera qu’une seule fois.

  2. La mise à niveau peut échouer si vous utilisez un pack MSI pour mettre à niveau un client OfficeScan initialement installé avec un pack MSI. Pour résoudre ce problème, procédez comme suit :

    1. Assurez-vous que le nouveau pack MSI porte le même nom de fichier que le pack initial. Si vous ne connaissez pas le nom de fichier du pack initial, exécutez le nouveau pack ; le nom du fichier vous sera communiqué. Renommez le nouveau pack, puis exécutez-le à nouveau.
    2. Utilisez l’invite de commande pour exécuter le pack avec le paramètre "/fvo". Par exemple, C:\msiexec /fvo package.msi.
  3. Le client OfficeScan est incapable d'interroger les services de réputation de sites Web après une nouvelle installation ou une mise à niveau. Pour résoudre ce problème, vérifiez que les clients redémarrent leur ordinateur si une notification de redémarrage s'affiche.

  4. Si vous créez un script de connexion dans Active Directory et que vous vous connectez en tant qu'administrateur sur un ordinateur qui exécute Windows Vista Édition Familiale, Windows Server 2008 ou Windows 7, le client OfficeScan ne peut pas être installé sur l'ordinateur et le message qui s'affiche indique que le compte utilisé n'est pas un compte administrateur.

  5. Lorsque cette version du produit est installée sur un serveur Citrix Presentation, le client Citrix perd la connexion avec le serveur. Pour résoudre ce problème :

    1. Sur le serveur Citrix, ouvrez l'éditeur du registre et accédez à HKLM\SOFTWARE\TrendMicro\NSC\TmProxy\WhiteList.
    2. Cliquez sur Édition > Nouveau > Clé et nommez la clé IIS.
    3. Sous cette nouvelle clé, créez une valeur de chaîne (Édition > Nouveau > Valeur de chaîne) avec le nom ProcessImageName et définissez sa valeur en tant que w3wp.exe.
    4. Redémarrez le service d'écoute d'OfficeScan NT.
  6. Lorsqu'une application bloquant Windows Service Control Manager (SCM) est en cours d'exécution, il est impossible de procéder à une installation ou à une mise à niveau du client OfficeScan. Avant de procéder à une mise à niveau ou à une installation d'OfficeScan, assurez-vous qu'aucune application bloquant le SCM n'est en cours d'exécution.

  7. Lorsque Vulnerability Scanner est en cours d'exécution sur un ordinateur exécutant Windows Server 2008, l'onglet DHCP ne s'affiche pas sur la console de l'outil.

  8. L'outil ServerProtect Normal Server Migration n'est pas en mesure d'effectuer les actions suivantes :

Pour résoudre ces problèmes, ouvrez l'éditeur du registre du serveur habituel et du serveur d'informations, puis ajoutez les clés de registre suivantes :

  1. Microsoft IIS 7 ne fonctionne pas lorsque :

L'ordinateur sous Windows Server 2008 sans Service Pack 2 affiche un message informant l'utilisateur de redémarrer le service IIS pour résoudre le problème.

  1. Pendant l'installation du client depuis la page d'installation Web, les utilisateurs sont susceptibles de recevoir un message d'erreur affirmant que les contrôles d'installation ActiveX n'ont pas téléchargé les informations nécessaires à l'installation. Lorsque les utilisateurs tentent à nouveau l'installation, le message d'erreur n'apparaît plus et l'installation s'exécute.

Pour éviter de recevoir le message d'erreur, activez l'option « Demander confirmation pour les contrôles Active X »dans Internet Explorer.

  1. Pour procéder à l'installation Web du client sur des ordinateurs avec une architecture de processeur de 64 bits, vous devez utiliser la version 32 bits d'Internet Explorer. La version 64 bits d'Internet Explorer n'est pas prise en charge.

  2. Il se peut que le client OfficeScan ne s'installe pas correctement si l'antivirus Norton SystemWorks™ est installé sur l'ordinateur. Désinstallez-le avant d'installer le client OfficeScan.

  3. Si le client OfficeScan est installé à l'aide de la méthode « par utilisateur », le raccourci du client OfficeScan s'affiche toujours dans le menu Démarrer de Windows de tous les utilisateurs.

  4. Lorsque vous clonez des images de machines virtuelles avec l'utilitaire "sysprep" de Microsoft, le clonage échoue lorsque le client OfficeScan est installé sur la machine virtuelle source. Pour résoudre ce problème :

    1. Désactivez la connexion au réseau local sur la machine virtuelle source.
    2. Éteignez la machine virtuelle et commencez à cloner l'image.
    3. Configurez les paramètres personnalisés de l'image clonée.
    4. Remettez sous tension la machine virtuelle.
  5. Après une mise à niveau OfficeScan, les problèmes suivants peuvent apparaître :

Pour résoudre ces problèmes, effectuez les étapes suivantes :

  1. Stoppez les Services cryptographiques de la console Microsoft Management.

  2. Naviguez jusqu'à C:\Windows\system32 et renommez le dossier "catroot2" en "oldcatroot2".

  3. Démarrez les Services cryptographiques.

  4. Ouvrez une invite de commande (cmd.exe) et exécutez les commandes suivantes :
    regsvr32 wintrust.dll
    regsvr32 netcfgx.dll

  5. Redémarrez l'ordinateur.

  1. Lorsque la mise à niveau automatique du client est désactivée sur un client OfficeScan 8.0 SP1, puis que le serveur est mis à niveau, le client n'est pas mis à niveau, mais la version de son programme devient 8.0.

  2. Le client OfficeScan est déchargé et rechargé trois fois lors de sa mise à niveau vers cette version. Ceci survient si le client est mis à niveau, applique d'abord Smart Scan comme méthode de scan, puis la méthode de scan de niveau domaine.

  3. Après la désinstallation réussie d'un client OfficeScan dans un environnement de RVP, le client n'est pas supprimé de l'arborescence client de la console Web et son état est hors ligne.

  4. L'administrateur ne pourra pas installer à distance le client OfficeScan sur des plates-formes x86 exécutant Windows 7 sans activer le compte de l'administrateur par défaut. Pour résoudre ce problème :

    Remarque : Activez le service d'accès à distance au registre de l'ordinateur exécutant Windows 7. Par défaut, les ordinateurs Windows 7 désactivent cette fonction.

    Option A : Utilisez le compte de l'administrateur de domaine pour installer à distance les clients OfficeScan 10.5 sur des ordinateurs exécutant Windows 7.

    Option B : Utilisez le compte de l'administrateur par défaut :

    1. Saisissez la commande « net user administrator /active:yes » sur la console de commandes pour activer le compte de l'administrateur par défaut.
    2. Utilisez le compte de l'administrateur par défaut pour installer à distance le client OfficeScan sur l'ordinateur exécutant Windows 7.
  5. L'installation de clients OfficeScan sous Windows 7 ou Windows Server 2008 R2 avec VMware est susceptible de provoquer le blocage du système. Ceci est provoqué par des problèmes de compatibilité avec le pilote de carte réseau Intel™.

Scan

  1. Il se peut qu’une machine virtuelle Hyper-V de Microsoft ne démarre pas si OfficeScan est installé sur l’ordinateur hébergeur. Ceci est dû au fait que le client OfficeScan et la machine virtuelle Hyper-V ont accès au même fichier Hyper-V xml et provoquent ainsi une violation d'accès de fichier. Solution :

  2. Lors de la définition de la cible du scan programmé, du scan immédiat et du scan en temps réel, il se peut que le scan de spywares/graywares soit désactivé. Cependant, il n'existe pas d'option pour la désactivation du scan de spywares/graywares pour le scan manuel, c'est-à-dire qu'OfficeScan vérifiera toujours la présence de spywares/graywares pendant le scan manuel.

  3. Lorsque le scan est terminé, OfficeScan affiche une page de notification. Sur un ordinateur exécutant Windows Server 2008, la couleur de fond de la page n'est pas conforme à la couleur standard des pages de notification OfficeScan.

  4. Lorsqu'OfficeScan est configuré pour scanner les lecteurs mappés au cours du scan manuel, le lecteur mappé n'est pas toujours scanné lorsque le scan est initialisé par le biais du client Terminal Services.

  5. Lorsqu'un message électronique contenant une pièce jointe infectée par spyware/grayware est récupéré par le biais du client de messagerie Eudora et que le scan de la messagerie POP3 est désactivé, le scan en temps réel d'OfficeScan refuse l'accès au message même si l'action de scan est « nettoyer ». Le message électronique n'apparaît pas dans la boîte de réception et le client Eudora affiche un message informant l'utilisateur que l'accès à ce message est refusé.

  6. Dans un environnement Citrix, lorsque le client OfficeScan détecte un risque de sécurité au cours d'une session particulière d'utilisateur, le message de notification concernant le risque de sécurité s'affiche sur toutes les sessions actives d'utilisateurs.

    Les risques de sécurité peuvent être :

  7. Lorsqu'OfficeScan détecte un virus/programme malveillant et que l'ordinateur doit redémarrer pour nettoyer le fichier infecté, un message de notification invite l'utilisateur à redémarrer l'ordinateur. Si l'utilisateur ne redémarre pas l'ordinateur et qu'un virus/programme malveillant générique est détecté, la notification de redémarrage s'affiche à nouveau, même si le redémarrage n'est pas nécessaire pour détecter un virus/programme malveillant générique.

Mise à jour du serveur

  1. Pendant la mise à jour des fichiers de signature et des moteurs depuis Control Manager, les administrateurs ne sont pas avertis de l'état de la mise à jour, même si les notifications sont activées. L'état de la mise à jour peut être consulté depuis la console Control Manager.

Mise à jour du client

  1. Les clients OfficeScan avec des paramètres au niveau des clients ne peuvent télécharger que des paramètres provenant des serveurs OfficeScan, pas des agents de mise à jour.

  2. Un agent de mise à jour s'exécutant sur une plate-forme 64 bits ne peut pas générer de fichiers de signatures incrémentiels. Par conséquent, l'agent de mise à jour télécharge toujours tous les fichiers de signatures incrémentiels disponibles sur le serveur ActiveUpdate, quel que soit le nombre de ces fichiers déjà téléchargés.

  3. Lorsque le serveur OfficeScan notifie les clients de mettre à jour les composants, les clients qui obtiennent des mises à jour d'un agent de mise à jour ne pourront pas procéder à la mise à jour si l'agent de mise à jour n'a pas été mis à niveau vers la version 8.0 SP1 ou supérieure. Cependant, ces clients peuvent toujours obtenir les mises à jour directement du serveur OfficeScan.

  4. Sur l'ordinateur client OfficeScan, la détection automatique de proxy dans Internet Explorer ne fonctionne pas si l'administrateur active l'option « Accès restreint à la console client » dans l'écran « Privilèges et autres paramètres » de la console Web du serveur OfficeScan.

  5. Lorsque les ordinateurs serveur et client sont situés dans des lieux géographiques appartenant à des fuseaux horaires différents, le client ne peut pas être configuré pour être mis à jour sur la base du fuseau horaire du serveur.

Gestion des serveurs

  1. L’étendue Active Directory peut s’afficher comme vide ou rediriger vers la fenêtre d’intégration d'Active Directory lors d’une requête de rapports de gestion du serveur extérieur avec une étendue importante. Assurez-vous que la première tâche est terminée avant d’exécuter une autre requête.

  2. Le rôle Utilisateur dispose d'autorisation d'accès et de configuration sur la page Mise à jour manuelle du client, mais uniquement pour certains domaines. Cependant, tous les clients reçoivent la notification lorsqu'un client avec ce rôle clique sur Lancer la mise à jour.

  3. Concernant les options de menu des domaines gérés, lorsqu'un utilisateur d'Active Directory fait partie de plusieurs groupes Active Directory, il combine les autorisations sur les domaines mais applique le paramètre de rôle de niveau supérieur sur tous les domaines applicables.

  4. Lorsque le format de la date/heure est modifié, le format de la date/heure sur la console OfficeScan n'est pas modifié automatiquement.

  5. La connexion à la console Web échoue si l'utilisateur se sert de la version x64 d'Internet Explorer 6.0 ou supérieure et que l'ordinateur fonctionne sur une plate-forme de type x64. Utilisez la version x86 d'Internet Explorer pour vous connecter.

  6. Lorsque la console Web est ouverte dans Internet Explorer 7 ou supérieur, une erreur de certificat apparaît.

Gestion des clients

  1. Les noms de clients dans l'arborescence des clients OfficeScan ne peuvent comporter que 15 caractères. Les caractères excédentaires sont tronqués.

  2. Les caractères à deux octets (généralement utilisés dans les langues de l'Asie Orientale) ne peuvent pas être utilisés dans le message de notification des sources d'infection par virus/programmes malveillants (Notifications > Notifications aux utilisateurs clients > onglet Virus/programmes malveillants > Source de l'infection par virus/programmes malveillants).

  3. Si le niveau de sécurité du client configuré dans la console Web est défini sur Élevé, il est impossible d'établir une connexion via le client de RPV Nortel.

  4. Choisissez l'option Afficher l'icône et les notifications pour faire apparaître l'icône OfficeScan dans la barre d'état système de Windows 7. L'option par défaut pour Windows 7 est N'afficher que les notifications.

  5. Certains écrans de consoles client contiennent un bouton Aide. Lorsque l'on clique sur ce bouton, une aide HTML contextuelle s'ouvre. Étant donné que Windows Server Core 2008 ne contient pas de navigateur, ce type d'aide ne sera pas disponible. Pour y avoir accès, l'utilisateur doit installer un navigateur.

Contrôle des dispositifs

  1. Lorsque les autorisations pour les dispositifs plug-in (USB) sont paramétrées sur « lecture seule », les utilisateurs peuvent néanmoins créer un nouveau dossier sur le périphérique, mais ce dossier ne peut pas être renommé et aucun fichier ne peut y être sauvegardé.

  2. La fonction Contrôle des dispositifs ne peut pas bloquer l'enregistrement de fichiers (ou « gravure de fichiers ») sur des disques optiques.

  3. Si l'autorisation pour les lecteurs de réseau est définie sur "Lire", toute tentative d'ouverture d'un fichier texte, se trouvant sur un lecteur de réseau, à l'aide d'une commande lancée depuis un ordinateur exécutant Windows Server 2008 bloquera le fichier.

Prévention contre la perte de données

  1. Les données transmises via les applications de messagerie instantanée ne sont pas détectées si les applications utilisent un serveur proxy non transparent.

  2. Après la mise à niveau du module de Prévention contre la perte de données, il est nécessaire de redémarrer le serveur pour que la mise à niveau soit effective. Le serveur nécessite un second redémarrage pour activer le module.

  3. OfficeScan ne peut pas surveiller les canaux HTTPS et Print des systèmes Windows XP SP2 64 bits et Windows 2003 64 bits fonctionnant sur des machines équipées de processeurs multicoeurs.

Pare-feu OfficeScan

  1. La règle du pare-feu pour le trafic sortant ne fonctionne pas comme prévu lorsqu'une machine a plusieurs adresses IP avec des stratégies de pare-feu différentes.

  2. Lorsque le niveau de sécurité sur un serveur Citrix est moyen ou élevé, suivez les étapes ci-dessous :

    1. Créez une nouvelle stratégie de pare-feu sur la console Web OfficeScan.
    2. Ajoutez les numéros de port suivants à la liste d'exclusion de la stratégie : 1494, 2598
    3. Accédez à Pare-feu > Profils et cliquez sur Affecter un profil aux clients.
  3. Les paquets entrants vers un ordinateur sur un client VMware sont ignorés si le client OfficeScan est installé sur l'ordinateur.

Solution de contournement (pour tous les clients) :

  1. Sur l'ordinateur serveur, ouvrez ofcscan.ini dans le dossier \PCCSRV.

  2. Ajoutez le paramètre suivant sous [Global Setting] : EnableGlobalPfwBypassRule=1

  3. Dans la console Web, accédez à Ordinateurs en réseau > Paramètres clients généraux et cliquez sur Enregistrer pour déployer le paramètre vers tous les clients.

Solution de contournement (pour des clients spécifiques) :

    1. Sur l'ordinateur client, ouvrez l'éditeur du registre.

    2. Ajoutez la valeur de registre suivante :

      • Clé : HKEY_LOCAL_MACHINE\SOFTWARE\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW
        Pour les ordinateurs x64 : HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432\TrendMicro\PC-cillinNTCorp\CurrentVersion\PFW
        Nom : EnableBypassRule
      • Type : REG_DWORD
      • Valeur : 1
    3. Veuillez recharger le client pour que tous les paramètres entrent en vigueur.

  1. Si le client opère sur un ordinateur exécutant Windows Server 2003 sans Service pack Microsoft, le pare-feu OfficeScan est susceptible de bloquer la connexion au Smart Protection Server intégré. Appliquez le plus récent service pack pour éviter ce problème.

  2. Le service et le pilote de pare-feu d'OfficeScan ne peuvent pas être installés si une version précédente du pare-feu existe et est en cours d'exécution alors que le protocole de réseau ne contient aucun pare-feu commun de Trend Micro.

Smart Scan

  1. Seul Internet Explorer est pris en charge pour la configuration des paramètres proxy utilisés par les clients pour se connecter au serveur Global Smart Protection Server. Si les paramètres proxy sont configurés dans d'autres navigateurs, les clients ne pourront pas se connecter au serveur Global Smart Protection Server.

Réputation de sites Web

  1. Si le serveur OfficeScan est installé sur un ordinateur à double pile (IPv4 / IPv6) et utilise un serveur Web Apache, les clients IPv6 purs ne peuvent pas envoyer de requêtes de réputation de sites Web au serveur Smart Protection Server intégré.

  2. Si vous activez l'option "Vérifier les URL HTTPS" dans une stratégie de réputation de sites Web :

    1. Sélectionnez l'option "Activer les extensions tierce partie du navigateur " dans Internet Explorer. Si cette option est désactivée, les clients ne pourront pas vérifier la réputation de sites Web HTTPS.
    2. Pour les clients exécutant Windows Server 2008 (32 bits), désactiver la Configuration de sécurité renforcée de Internet Explorer depuis le Gestionnaire de serveur Windows. S l'option IE ESC est activée, la réputation de sites Web bloquant une page s'affiche en mode code source.
  3. Le client OfficeScan ne peut pas obtenir l'évaluation de la réputation de sites Web. Ceci se produit si le client est installé sur un ordinateur exécutant Windows Server  2008 (32 bits ou 64 bits) ou Windows Server 2008 R2 (64 bits) avec Apache prenant en charge IPv6. Pour résoudre le problème, désactivez IPv6 sur l'ordinateur.

  4. Les clients peuvent naviguer sur les sites bloqués s'ils utilisent le RPV Juniper Networks et les serveurs proxy pour se connecter à Internet. Pour résoudre ce problème :

    1. Connectez-vous au réseau via le RPV Juniper Networks.
    2. Ouvrez Options Internet > Connexion > Paramètres du réseau local.
    3. Désactivez les Paramètres de configuration automatique.
    4. Activez le serveur Proxy et spécifiez l'adresse IP et le port de votre serveur proxy.
    5. Cliquez sur OK.
  5. Si les utilisateurs accèdent à Internet via Firefox et un serveur proxy, assurez-vous que les paramètres proxy d'Internet Explorer ont été configurés. Si les paramètres proxy n'ont pas été configurés dans Internet Explorer, la réputation de sites Web ne fonctionnera pas, même si les paramètres proxy ont été configurés dans Firefox.

Serveur Policy Server et programme Cisco Trust Agent

  1. L'installation et la désinstallation de Cisco Trust Agent (CTA) sur des ordinateurs clients requièrent l'utilisation d'un utilitaire Windows (netsh.exe) pour ajouter/supprimer CTA de la liste d'exceptions du programme de pare-feu Windows. Cette opération permet à CTA de communiquer même lorsque le pare-feu Windows est activé.

  2. Un redémarrage de l'ordinateur est requis après le déploiement du pack Supplicant de Cisco Trust Agent 2.x.

  3. Les utilisateurs ne peuvent pas se connecter au serveur Policy Server installé sur un serveur Apache si celui-ci dispose déjà d'OfficeScan. Désinstallez le serveur Policy Server et réinstallez-le sur un serveur Apache ne disposant pas d'OfficeScan.

Intégration de Control Manager

  1. Le protocole d'authentification intégrée de Windows n'est pas pris en charge lors de l'enregistrement d'OfficeScan sur Control Manager et de la spécification des informations d'authentification du serveur Web pour le serveur IIS. Seule l'authentification d'accès de base est prise en charge.

  2. Lors de l'accès au serveur OfficeScan à l'aide de la fonction d'authentification unique de Control Manager :

    Actualisez la page dans ces deux cas.
  3. Le serveur de Control Manager doit utiliser le port 80 ou 443 pour permettre la migration du protocole de Trend Micro Management (TMI) vers l'agent MCP (Management Communication Protocol) de Trend Micro Control Manager.

  4. Le client OfficeScan enregistre et annule l'enregistrement vers Control Manager si le client portable change souvent d'adresse IP. Ceci peut entraîner des problèmes de bande passante du réseau pour Control Manager 5.0.

  5. Les rapports issus de la gestion des serveurs externes ne peuvent pas être interrogés si l'on accède à OfficeScan Web Console via Control Manager single sign-on (la fonction d'authentification unique de Control Manager). Utilisez OfficeScan Web Console pour effectuer une requête de rapports de gestion du serveur extérieur.

Aide en ligne

  1. Le système d'Aide en ligne présente des erreurs de script lorsqu'il est consulté à l'aide d'Internet Explorer 8.0 et de ses versions antérieures. Appliquez le correctif Windows suivant pour résoudre le problème : http://support.microsoft.com/kb/175500/en-us

Remarques complémentaires à propos de cette version

  1. Plusieurs outils sont inclus dans cette version. Consultez l'aide du serveur OfficeScan pour connaître les instructions d'utilisation de ces outils. Les dossiers contenant les outils se trouvent dans \PCCSRV\Admin\Utility.

  2. Voici la liste des autorisations pour les dossiers OfficeScan :

Répertoire/Utilisateur

Administrateur

Tous

IUser _<Nom de serveur>

Système

Service réseau

\PCCSRV

Contrôle intégral

RX

N/A

Contrôle intégral

N/A

\PCCSRV\Download

Contrôle intégral

N/A

R

Contrôle intégral

N/A

\PCCSRV\HTTPDB

Contrôle intégral

N/A

N/A

N/A

N/A

\PCCSRV\Log

Contrôle intégral

N/A

N/A

Contrôle intégral

N/A

\PCCSRV\Private

Contrôle intégral

N/A

N/A

Contrôle intégral

RX

\PCCSRV\Temp

Contrôle intégral

N/A

RWXD

N/A

RWXD

\PCCSRV\Virus

Contrôle intégral

N/A

RW (accès spécial)

N/A

N/A

\PCCSRV\Web

Contrôle intégral

N/A

R

Contrôle intégral

N/A

\PCCSRV\Web\Cgi

Contrôle intégral

N/A

RX

N/A

N/A

\PCCSRV\Web_OSCE\Web_console

Contrôle intégral

RX

N/A

Contrôle intégral

N/A

\PCCSRV\Web_OSCE\Web_console\ HTML\ClientInstall

Contrôle intégral

N/A

RWXD

N/A

N/A

\PCCSRV\Web_OSCE\Web_console\ RemoteInstallCGI

Contrôle intégral

N/A

RWXD

N/A

N/A

  1. Après la mise à niveau, veuillez télécharger les derniers composants afin de maintenir à jour votre protection contre les risques de sécurité.

 

Retour en haut de la page

 

 

8. Contact


La licence concédée avec les logiciels Trend Micro comprend généralement l'accès aux mises à jour des produits et aux fichiers de signatures, ainsi qu'une assistance technique de base pendant une période d'un (1) an à compter de la date d'achat uniquement. Une fois cette période écoulée, vous devrez renouveler le contrat de maintenance sur une base annuelle et vous acquitter des frais de maintenance alors en vigueur chez Trend Micro.

Vous pouvez contacter Trend Micro par fax, par téléphone et par e-mail ou vous rendre à l'adresse suivante : http://www.trendmicro.com.

Les versions d'évaluation des produits Trend Micro peuvent être téléchargées à partir de notre site Web.

 

Adresses/Numéros de téléphones nationaux

Pour obtenir des informations sur les contacts à l'échelle mondiale dans la région Asie/Pacifique, en Australie et Nouvelle-Zélande, Europe, Amérique latine et au Canada, consultez la page suivante : http://fr.trendmicro.com/fr/about/index.html.

La page Trend Micro « La société » s'affiche. Cliquez sur le lien correspondant dans la section « Nous contacter » de l'écran.

Remarque : ces informations peuvent être modifiées sans préavis.

 

Retour en haut de la page

 

 

9. À propos de Trend Micro


Trend Micro Incorporated, leader mondial en matière de gestion des menaces et de la sécurité des contenus sur Internet, s'est fixé pour objectif de créer un univers dans lequel l'échange des informations numériques est totalement sûr, tant pour les entreprises que pour les particuliers. Forts d'une expérience de plus 20 ans dans l'offre de solutions anti-virus basées sur les serveurs, nous fournissons des services de protection de haut niveau qui sont adaptés aux besoins de nos clients, stoppent plus rapidement les nouvelles menaces et protègent les données dans les environnements physiques, virtualisés et en ligne. Mises en œuvre par l'infrastructure Smart Protection Network™ de Trend Micro™, nos technologies et nos produits de sécurisation destinés à l'informatique dématérialisée arrêtent les menaces là où elles se présentent, sur Internet, et ils sont reconnus par plus 1 000 experts en collecte de données de menaces dans le monde. Pour plus d'informations, consultez le site http://www.trendmicro.com.

Copyright 1998-2012, Trend Micro Incorporated. Tous droits réservés. Trend Micro, le logo t-ball et OfficeScan sont des marques commerciales ou des marques déposées de Trend Micro Incorporated et sont enregistrées dans certains pays. Tous les autres noms de produit ou de société peuvent être des marques commerciales ou des marques déposées de leurs propriétaires respectifs.

 

Retour en haut de la page

 

 

10. Contrat de licence


Vous trouverez davantage d'informations à propos de votre contrat de licence avec Trend Micro à l'adresse suivante :http://www.trendmicro.fr/apropos/politique-juridique/index.html

Il est possible d'afficher les attributions de licence sur la console Web d'OfficeScan.

 

Retour en haut de la page