Versionsinformation för McAfee® VirusScan® Enterprise 8.7i

Om det här dokumentet


Tack för att du har valt VirusScan Enterprise-programvara. Det här dokumentet innehåller viktig information om programversionen. Vi rekommenderar att du läser igenom hela dokumentet.

VAR FÖRSIKTIG: Vi har inte stöd för automatisk uppgradering av förhandsversioner. Om du vill uppgradera till en försäljningsversion måste du först avinstallera den version du har.

Betaprodukttestning

Betaversionen av den här produkten går att använda tills betalicensen förfaller 30 november 2008.

Nya funktioner

Nya och uppdaterade funktioner i den aktuell versionen av programvaran:

St├╢d f├╢r Microsoft Windows Server 2008

Den här versionen innehåller stöd för Windows Server 2008 (Longhorn).

Ändringar i arkitekturen

VirusScan Enterprise innehåller stora ändringar i arkitekturen som påverkar hur VirusScan Enterprise 8.7i-huvudkomponenten fungerar. Dessa ändringar ger bättre skydd för kunderna, bl.a.:
  • B├ñttre identifiering och rensning av rootkit utan att datorn beh├╢ver startas om ΓÇô S├ñker minnesuppdatering, b├ñttre st├╢d f├╢r IRP-reparationer i systemk├ñrnan, och m├╢jlighet att l├ñsa l├Ñsta filer p├Ñ kernelniv├Ñ, inneb├ñr att vi kan tillhandah├Ñlla b├ñttre identifiering och rensning utan att datorn beh├╢ver startas om.

  • Prestandaf├╢rb├ñttringar i genoms├╢kning vid ├Ñtkomst under systemstart ΓÇô En ny startcacheprocess som f├╢rb├ñttrar genoms├╢kningsprestanda under systemstart har lagts till.

  • B├ñttre sj├ñlvskydd ΓÇô Sj├ñlvskyddsfunktionen har f├╢rb├ñttrats f├╢r att skydda mot fler skadliga processer som kan avsluta McAfee-processer. Detta inneb├ñr b├ñttre VirusScan Enterprise sj├ñlvskydd och b├ñttre produktstabilitet.

Realtidsskydd mot skadliga program

Den nya funktionen Heuristisk nätverkskontroll av misstänkta filer tilhandahåller de senaste definitionerna för skadliga program för kunder.
  • I den h├ñr funktionen anv├ñnds k├ñnslighetsniv├Ñer som kan konfigureras utifr├Ñn din risktolerans f├╢r att identifiera misst├ñnkta filer p├Ñ dina slutpunkter som k├╢r VirusScan Enterprise 8.7i.

  • N├ñr den h├ñr funktionen ├ñr aktiverad identifieras ett misst├ñnkt program och en DNS-beg├ñran skickas med ett fingeravtryck av den misst├ñnkta filen till McAfee Avert Labs, som i sin tur f├╢rmedlar den l├ñmplig ├Ñtg├ñrden tillbaka till VirusScan Enterprise 8.7i.

  • Realtidsskyddet skyddar ocks├Ñ mot klasser av skadliga program som det kanske inte finns signaturer f├╢r.

  • Det h├ñr skyddet tillkommer ut├╢ver den ledande funktionen f├╢r DAT-baserad identifiering som VirusScan Enterprise alltid har tillhandah├Ñllit. Anv├ñndarupplevelsen f├╢r├ñndras inte, och ingen ytterligare klientprogramvara kr├ñvs.

  • I den h├ñr versionen ├ñr den h├ñr funktionen tillg├ñnglig endast f├╢r genoms├╢kningar p├Ñ beg├ñran och f├╢r genoms├╢kning av e-post och ├ñr inaktiverad som standard. Du m├Ñste v├ñlja en k├ñnslighetsniv├Ñ f├╢r att kunna aktivera funktionen.

Prestandaförbättringar

De här ändringarna förbättrar prestanda.
  • Nya alternativ f├╢r senarelagd s├╢kning f├╢rb├ñttrar lokal styrning av genoms├╢kningar p├Ñ beg├ñran, inklusive m├╢jligheten att senarel├ñgga genoms├╢kningar om du k├╢r datorn p├Ñ batteri eller h├Ñller presentationer. Ett alternativ kan konfigureras f├╢r att till├Ñta anv├ñndare att senarel├ñgga genoms├╢kningar p├Ñ beg├ñran inom ett tidsintervall som du anger. Du kan ange v├ñrden i hela timmar upp till 24 timmar, eller tillsvidare.

  • Den f├╢rb├ñttrade systembegr├ñnsningen inneh├Ñller numera genoms├╢kning av registret och minnet, ut├╢ver filgenoms├╢kningen.

Förbättrad genomsökning av e-post

Genomsökning av e-post stöder nu DBCS- och multibyte-språk. Detta innebär förbättrad identifieringstillförlitlighet.

Undantag f├╢r skydd mot buffertspill efter API

Möjligheten att ange undantag för skydd vid buffertspill efter API togs bort ur VirusScan Enterprise 8.5i, men har återinförts i VirusScan Enterprise 8.7i. API-undantagsnamnet är skiftlägeskänsligt.

Genomsökning vid åtkomst — genomsök processer efter aktivering

Den nya funktionen Genomsök processer efter aktivering genomsöker processer som redan körs när McShield-tjänsten aktiveras. Undersökning sker av alla processer som redan körs när McShield-tjänsten startas och även i alla processer som startas efter McShield-tjänsten har startats.

Förbättrade användningsfunktioner i genomsökning på begäran

Du kan nu välja en åtgärd som ska vidtas när objekt identifieras under genomsökning när du startar en genomsökning på begäran med högerklick. Följande alternativ är tillgängliga:
  • Rensa ΓÇô Rapportera och rensa identifieringen.

  • Forts├ñtt ΓÇô Rapportera identifieringen och forts├ñtt genoms├╢kningen.

Kända problem

Kända problem i den här versionen av programvaran beskrivs nedan.


Installation


  • Problem

    64-bitarsversionen av Panda Antivirus 2008 tas inte bort under installationen av VirusScan Enterprise. Under installationen av den fristående VirusScan Enterprise-produkten uppmanas användaren att ta bort produkten manuellt. Under obevakad installation, vid t.ex. distribution av ePolicy Orchestrator, misslyckas VirusScan Enterprise-installationen utan meddelande om varför det sker.. I vart och ett av dessa fall måste användaren avinstallera 64-bitarsversionen av Panda Antivirus 2008 manuellt och sedan installera om VirusScan Enterprise.

  • Problem

    Vi rekommenderar inte att du installerar VirusScan Enterprise 8.7i på en dator där VirusScan för NetApp 7.1-konsolen körs. VirusScan för NetApp 7.1-konsolen inaktiveras om du gör det. Detta är normalt på grund av den förestående lanseringen av VirusScan Enterprise för lagring som kommer att ersätta VirusScan för NetApp 7.1.

  • Problem

    Följ nedanstående steg om du vill installera NAP-rapportfilen för VirusScan Enterprise 8.7i i ePolicy Orchestrator 3.6.1:
    1. Använd guiden för incheckning av ePolicy Orchestratorom du vill lägga till filen VSE800Reports.NAP på lagringsplatsen.

    2. Om du är inloggad på konsolen Reporting (rapportering) loggar du ut.

    3. Ta bort filen REPORTVERSIONS.SQL ur AVI-katalogen i installationskatalogen f├╢r ePolicy Orchestrator.

    4. Logga in på konsolen Reporting (rapportering) genom ePO-autentisering.

    5. Klicka på Yes (Ja) för att hämta de nya rapporterna.

Migrera principer och aktiviteter i ePolicy Orchestrator


  • Problem

    Principmigreringsverktyget (ePOPolicyMigration.exe) används för att uppgradera VirusScan Enterprise-principer och aktiviteter från en tidigare version av VirusScan Enterprise. Detta verktyg körs endast en gång per server. Om du har både NAP-filen för VirusScan Enterprise 8.0i och NAP-filen eller tillägget för 8.5i installerade på samma server, måste du välja om du ska uppgradera principer och aktiviteter för VirusScan Enterprise 8.0i eller för 8.5i. Det går inte att uppgradera både och.

    Välj endast ett av följande uppgraderingsscenarier:
    • Vid uppgradering av principer och aktiviteter f├╢r VirusScan Enterprise 8.5i i ePolicy Orchestrator 3.6.1 ska du f├╢rst kontrollera inneh├Ñllet i NAP-filen och sedan k├╢ra principmigreringsverktyget p├Ñ servern.

    • Vid uppgradering av principer och aktiviteter f├╢r VirusScan Enterprise 8.5i i ePolicy Orchestrator 4.0 ska du f├╢rst kontrollera inneh├Ñllet i till├ñgget och sedan k├╢ra principmigreringsverktyget p├Ñ servern.

    • Vid uppgradering av principer och aktiviteter f├╢r VirusScan Enterprise 8.0i anv├ñnder du kommandoradsalternativet med v├ñxeln force enligt f├╢ljande: ePOPolicyMigration.exe /force80

    OBS!: Du kan uppgradera fler än en version av VirusScan Enterprise-programvaran till en senare version i ePolicy Orchestrator, men det går endast att uppgradera en version av principer och aktiviteter för VirusScan Enterprise till en senare version.
  • Problem

    En del principer för åtkomstskydd flyttas inte när du använder ePOPolicyMigration.exe för att flytta VirusScan Enterprise-principer från en tidigare version till en senare version av produkten. Det finns mer information om problemet i McAfee KnowledgeBase-artikeln 616156.

  • Problem

    VirusScan Enterprise 8.7i-händelser visas inte efter migrering från ePolicy Orchestrator 3.6.1 till ePolicy Orchestrator 4.0. Det finns mer information om problemet i McAfee KnowledgeBase-artikeln 616597.

Plattformar och produkter som st├╢ds

Den här versionen av VirusScan Enterprise stöder Lotus Notes 6.0x, 6.5 och 7.0x. Läs installationshandboken för VirusScan Enterprise 8.7i för information om vilka operativsystem som stöds.

Kompatibilitet med andra produkter


  • Problem

    När VirusScan Enterprise 8.7i är installerat på ett system som också skyddas av McAfee Network Access Control (McAfee NAC) kan ett DAT-standardiseringsproblem uppstå om DAT-versionen som inkluderas i VirusScan Enterprise 8.7i är äldre än åldern som har konfigurerats i McAfee NAC-principen. Om DAT-versionen överstiger denna ålder sätter McAfee NAC systemet i karantän tills reparationssteg vidtas av administratör eller användare. Reparation kräver i de flesta fall en omstart.

    Båda produkterna fungerar som förväntat. Det finns två sätt att lösa problemet på:
    • Ingen ├ñndring av McAfee NAC-principer. Administrat├╢ren kan best├ñmma om han vill installera VirusScan Enterprise 8.7i med f├╢r├Ñldrade DAT-filer och riskera att s├ñtta systemet i karant├ñn. F├╢r klientsystem som hanteras av ePolicy Orchestrator och satts i karant├ñn kan administrat├╢ren fortfarande installera VirusScan Enterprise 8.7i p├Ñ systemet som satts i karant├ñn och/eller uppdatera DAT-filen.
    • K├╢ra McAfee NAC i granskningsl├ñge. Detta inneb├ñr att klientsystem kan genoms├╢kas och rapporter kan sammanst├ñllas utan att riskera att systemet s├ñtts i karant├ñn av DAT-standardiseringsproblemet. I det h├ñr fallet rekommenderar vi att alla McAfee NAC-principer konfigureras f├╢r att k├╢ras i granskningsl├ñge.

  • Problem

    När VirusScan Enterprise 8.7i har installerats på ett system på vilket McAfee NAC 3.0 är installerat kan i sällsynta fall ett fel uppstå som förhindrar identifiering av McAfee-tjänster. Följande symptom kan uppstå:
    • Ett meddelande om att den angivna drivruten ├ñr ogiltig loggas om du genomf├╢r en uppdaterings├Ñtg├ñrd innan omstart.
    • Ett meddelande om att drivruten inte kunde l├ñsas in loggas f├╢r en eller b├Ñda produkterna.
    • Den lokala systemloggen f├╢r programh├ñndelser inneh├Ñller h├ñndelse-ID 5004.

    Du kan l├╢sa problemet genom att avinstallera produkten, starta om datorn och sedan installera om produkten.

  • Problem

    NVIDIA ®-drivrutiner kan orsaka prestandaproblem eller göra att datorn slutar svara. Om du kör angivna NVIDIA-drivrutiner kan VirusScan Enterprise 8.7i köras med 100 procents processoranvändning eller så slutar datorn svara. Se KnowledgeBase-artiklarna 614212 och 65066 för mer information om det här problemet.

  • Problem

    När du vidtar åtgärder för hotade objekt som identifieras i en EMC-arkiverare bör du endast använda alternativen Rensa och Ta bort. Använd inte alternativet Neka åtkomst. Implementeringen av virusskyddet mellan VirusScan Enterprise och EMC kräver att något av alternativen Rensa och Ta bort väljs för skydd mot identifierade hot. Med Neka åtkomst vidtas ingen åtgärd och det identifierade objektet kan användas igen.

Uppdatering


  • Problem

    Uppdateringsaktiviteten misslyckas första gången den körs efter omstarta av datorn när VirusScan Enterprise 8.7i körs med Microsoft Windows 2000 Professional och Windows 2000 Server. I det här scenariet misslyckas uppdateringsaktiviteten den första gången den körs efter manuell eller schemalagd omstart. Det här kan även inträffa om en manuell uppdatering utförs när datorn har varit i drift i flera dagar. Efterföljande uppdateringsaktiviteter går att utföra utan problem i båda dessa fall. Om en uppdateringsaktivitet misslyckas i det här scenariet kan du starta en ny aktivitet start eller vänta på nästa schemalagda aktivitet.

  • Problem

    Uppdateringen kan misslyckas om du använder en speglad databas som har skapats med VirusScan Enterprise 8.7i och en ny installation av McAfee Agent 4.0. I det här scenariet hittas inte filen Sitelist.xml. Problemet uppstår inte vid uppgradering av agenten på klientdatorer som hanteras med ePolicy Orchestrator från ePolicy Orchestrator-agenten 3.6.1 till McAfee Agent 4.0.

    OBS!: McAfee Agent kallades tidigare f├╢r ePolicy Orchestrator-agenten.
  • Problem

    Ett misslyckat försök att komma åt lagringsplatsen loggas inte i VirusScan Enterprise 8.7i uppdateringsloggen, men det loggas i loggen för McAfee Agent. Standardplatsen för loggen för McAfee Agent är: <enhet>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\ mcscript.log.

  • Problem

    Tysta uppdateringar som genomförs från kommandoraden visar fortfarande dialogrutan för förlopp. Installationen slutförs, men dialogrutan Uppdatering pågår visas när du kör “setup.exe /q RUNAUTOUPDATESILENTLY=TRUE” från kommandoraden.

  • Problem

    Vi rekommenderar att du använder enkel-byte-tecken när du namnger mappar på speglingsplatser på lokaliserade system. Om du använder DBCS-tecken eller utökade tecken när du namnger mappar på speglingsplatser på lokaliserade system kan mappnamnet förändras när du har angett namnet i textrutan Speglingsplats. Det här problemet finns i McAfee Agent och förväntas korrigeras i en senare version av McAfee Agent.

  • Problem

    Import av filen Sitelist.xml från kommandoraden kan misslyckas. När du kör “setup.exe CMASOURCEDIR="<enhet>:\Documents and Settings\<användarnamn>\Desktop\“ från kommandoraden för att installera produkten och importera filen Sitelist.xml från Skrivbordet, slutförs installationen men importen av filen Sitelist.xml misslyckas.

    Använd en version av filen Sitelist.xml som skapades av ePolicy Orchestrator-agenten 3.6.1 om du vill lösa det här problemet. Om installationen av McAfee Agent 4.0 "uppgraderade" en tidigare installation av ePolicy Orchestrator-agenten 3.6.1, så skapar den sedan en korrekt version av filen Sitelist.xml som kan importeras av VirusScan Enterprise 8.7i.

Fjärrkonsol


  • Problem

    Om du använder fjärrkonsolfunktionen för att visa egenskaper för Åtkomstskydd på en dator med Windows Server 2008, kan det ta flera minuter att upprätta anslutningen.

Övrigt


  • Problem

    Händelsemeddelanden kanske inte visas vid identifiering på 64-bitarsdatorer. Det finns information om identifieringar i aktivitetsloggen och dialogrutan med meddelanden om genomsökning vid läsning.

  • Problem

    Några kunder har rapporterat att VirusScan-statistiken (VShield) kraschar eller försvinner från systemfältet. Det finns mer information om problemet i McAfee KnowledgeBase-artikeln 613892.

  • Problem

    Lotus Notes-genomsökningen av e-post från McAfee använder inte Quarantine Manager för att sätta påträffade hot i karantän. Om du har angett Rensa bilagor eller Ta bort bilagor som den första åtgärden för genomsökningen av e-post kommer originalversionen av det identifierade hotet inte längre vara tillgängligt för återskapande eller återställning efter att åtgärden för att rensa eller ta bort genomförts för det identifierade hotet. Du bör ange Flytta bilagor till en mapp som första åtgärd och ange en karantänmapp om du vill att originalversionen av det identifierade hotet ska vara tillgänglig efter att åtgärden har genomförts. Originalversionen av det identifierade hotet flyttas till den angivna karantänmappen och filtypstillägget .VIR läggs till i filnamnet när flyttningsåtgärden är aktiverad.
    OBS!: Åtkomstgenomsökning bör alltid vara aktiverat på klientsystem om alternativet Flytta bilagor till en mapp är aktiverat så att användare inte råkar komma åt filerna.
  • Problem

    Åtkomstgenomsökningen kan kanske inte ta bort en identifierad fil i en delad mapp i nätverket när VirusScan Enterprise 8.7i körs på ett system med Microsoft Windows Server 2008. Det går inte alltid att ta bort en identifierad fil i åtkomstgenomsökningen i nätverksfilsystem. Om den identifierade filen inte tas bort så tas filinnehållet bort och den kvarvarande filen innehåller noll byte.

Här hittar du information om företagsprodukter från McAfee

Dokumentationen från McAfee är utformad för att tillhandahålla den information du behöver under varje fas av produktimplementeringen, från att utvärdera en ny produkt till att underhålla befintliga. Beroende på produkten kan ytterligare dokuments vara tillgängliga. När en produkt har lanserats förs ytterligare information om produkten in i KnowledgeBase som är tillgänglig online på McAfee ServicePortal.

Installationsfas

Konfigureringsfas

Underhållsfas

Innan, under och efter installation.

Versionsinformation


  • K├ñnda problem i den nuvarande versionen.
  • Problem som har l├╢sts sedan den senaste versionen.
  • Sent tillkomna ├ñndringar i produkten eller dess dokumentation.

Installationshandboken


  • F├╢rbereda f├╢r, installera och distribuera programvara i en produktionsmilj├╢.

Komma igång med produkten.

Produkthandbok och Direkthjälp


  • Konfigurera och anpassa programvaran f├╢r din milj├╢.

Direkthjälp


  • Hantera och distribuera produkter genom ePolicy Orchestrator.
  • Detaljerad information om alternativ i produkten.

Underhålla programvaran.

Direkthjälp


  • Underh├Ñlla programvaran.
  • Referensinformation.
  • All information som hittas i produkthandboken.

KnowledgeBase (knowledge.mcafee.com)


  • Versionsinformation och dokumentation.
  • Kompletterande produktinformation.
  • L├╢sningar f├╢r k├ñnda problem.

Hitta versionsinformation och dokumentation för företagsprodukter från McAfee

Använd detta för att få versionsinformationen och annan produktdokumentation för företagsprodukter från McAfee.

  1. Besök knowledge.mcafee.com och välj Product Documentation (Produktdokumentation) under Useful links (Användbara länkar).
  2. Välj <Produktnamn> | <Produktversion> och välj det dokument du vill ha från dokumentlistan.

Licensgivare


COPYRIGHT

COPYRIGHT

Copyright © 2008 McAfee, Inc. Med ensamrätt.

Ingen del av denna publikation får reproduceras, överföras, transkriberas, lagras i ett dokumenthanteringssystem eller översättas till något språk i någon form eller på något sätt utan skriftlig tillåtelse från McAfee, Inc., dess leverantörer eller koncernbolag.

VARUMÄRKEN

VARUMÄRKEN

AVERT, EPO, EPOLICY ORCHESTRATOR, FLASHBOX, FOUNDSTONE, GROUPSHIELD, HERCULES, INTRUSHIELD, INTRUSION INTELLIGENCE, LINUXSHIELD, MANAGED MAIL PROTECTION, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, MCAFEE.COM, NETSHIELD, PORTALSHIELD, PREVENTSYS, PROTECTION-IN-DEPTH STRATEGY, PROTECTIONPILOT, SECURE MESSAGING SERVICE, SECURITYALLIANCE, SITEADVISOR, THREATSCAN, TOTAL PROTECTION, VIREX, VIRUSSCAN, WEBSHIELD är registrerade varumärken eller varumärken som tillhör McAfee, Inc. och/eller dess koncernbolag i USA och/eller andra länder. McAfee-rött i samband med säkerhet är kännetecknande för McAfee märkesprodukter. Alla övriga registrerade och oregistrerade varumärken som nämns här tillhör respektive innehavare.

LICENSINFORMATION

LICENSINFORMATION

Licensavtal

MEDDELANDE TILL ALLA ANVÄNDARE: LÄS NOGA TILLHÖRANDE JURIDISKA AVTAL FÖR DEN LICENS DU HAR KÖPT. I AVTALET ANGES ALLMÄNNA VILLKOR FÖR ANVÄNDNINGEN AV DEN LICENSIERADE PROGRAMVARAN. OM DU INTE VET VILKEN TYP AV LICENS DU HAR KAN DU SE DET PÅ FAKTURA/KVITTO ELLER DE LICENS-/INKÖPSHANDLINGAR SOM MEDFÖLJER FÖRPACKNINGEN ELLER SOM DU ERHÖLL SEPARAT VID KÖPET (BROSCHYR, FIL PÅ CD-SKIVAN MED PRODUKTEN ELLER FIL PÅ DEN WEBBPLATS DÄR DU HÄMTADE PROGRAMPAKETET). OM DU INTE ACCEPTERAR ALLA VILLKOR I AVTALET SKA DU INTE INSTALLERA PROGRAMVARAN. SKICKA I SÅ FALL TILLBAKA PRODUKTEN TILL MCAFEE ELLER TILL STÄLLET DÄR DU KÖPTE PRODUKTEN FÖR ATT FÅ PENGARNA TILLBAKA.