home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
PC World Komputer 2003 February
/
Pcwk022003b.iso
/
Antywirusy
/
SOPHOS SAV 3.65 Win2000_NT_XP Evaluation
/
FRA
/
READNTG.TXT
< prev
next >
Wrap
Text File
|
2002-12-06
|
19KB
|
478 lines
Notes de publication pour Sophos Anti-Virus pour Windows NT/2000/XP
-------------------------------------------------------------------
Janvier 2003 (3.65)
www.sophos.com - www.sophos.fr
Table des matiΦres
------------------
1. NouveautΘs de cette version
2. Remarques gΘnΘrales
3. Informations supplΘmentaires
4. Informations issues des versions prΘcΘdentes
5. ProblΦmes connus
6. DΘpannage
7. ProblΦmes de compatibilitΘ
1. NouveautΘs de cette version
------------------------------
Toutes les versions de Sophos Anti-Virus ont ΘtΘ mises α jour avec des
nouvelles informations virales.
2. Remarques gΘnΘrales
----------------------
a) Types d'archives
Par dΘfaut, les archives ne sont pas contr⌠lΘes. Pour permettre le contr⌠le
des archives, sΘlectionnez cette option dans Sophos Anti-Virus. En fonction
du nombre d'archives prΘsentes, le temps de contr⌠le peut Ωtre augmentΘ.
La sΘlection de l'opΘration de contr⌠le des archives active le contr⌠le des
archives de type ARJ, CMZ, GZIP, RAR, TAR, UUE, ZIP, LHA, LZH, des archives
auto-extractibles de ce type, des fichiers Zipmail et des fichiers
compressΘs avec MS Compress.
Les archives auto-extractibles sont seulement contr⌠lΘes comme telles si la
gestion des archives a ΘtΘ sΘlectionnΘe pour ce type d'archive. Autrement,
elles seront uniquement contr⌠lΘes comme des exΘcutables.
Si le contr⌠le des archives et le contr⌠le des virus Macintosh sont tous
les deux sΘlectionnΘs, les fichiers BinHex et MacBinary seront aussi
contr⌠lΘs.
Les fichiers Unix ELF sont contr⌠lΘs lorsque leur extension se trouve dans
la liste des fichiers exΘcutables ou si l'option "Tous les fichiers" est
sΘlectionnΘe.
Le contr⌠le des fichiers Microsoft Cabinet n'est pas activΘ lorsque la
gestion des fichiers archive est activΘe. Il peut Ωtre activΘ
individuellement.
b) Liste des extensions
Les extensions de fichiers suivantes sont contr⌠lΘes par dΘfaut en modes
immΘdiat et programmΘ.
..., 386, 3GR, ADD, ASP, BAT, CHM, CMD, COM, CPL, DBX, DLL, DMD, DOC, DOT,
DRV, EML, EXE, FLT, FON, FOT, HLP, HT?, HTA, HTML, I13, IFS, INI, JS, JSE,
LNK, MOD, MPD, MPP, MPT, MSO, NWS, OCX, OV?, PDF, PDR, PIF, PL, POT, PPS,
PPT, PRC, RTF, SCR, SH, SHB, SHS, SRC, SWF, SYS, VB?, VXD, WBK, XL?,
3. Informations supplΘmentaires
-------------------------------
Les problΦmes suivants peuvent nΘcessiter l'utilisation de l'Editeur de
registre (REGEDT32.EXE). La sociΘtΘ Microsoft a lancΘ l'avertissement suivant
concernant l'utilisation de l'Editeur de registre :
"Une utilisation incorrecte de l'Editeur du Registre peut causer de graves
problΦmes dans tout le systΦme et entraεner la rΘinstallation de Windows
NT pour les corriger. Microsoft ne garantit pas que tous les problΦmes
rΘsultant de l'utilisation de l'Editeur de Registre pourront Ωtre rΘsolus.
L'utilisation de cet outil est α votre propre risque."
a) Configuration nΘcessaire
Cette version de Sophos Anti-Virus pour Windows NT/2000/XP nΘcessite la
version 4.0 ou ultΘrieure de Windows NT. Elle ne fonctionnera donc plus
sous Windows NT 3.51.
b) RedΘmarrage aprΦs une mise α niveau InterCheck
Si le pilote InterCheck a ΘtΘ mis α niveau, aprΦs mise α niveau α partir
d'une version prΘcΘdente de Sophos Anti-Virus pour Windows NT/2000/XP, le
systΦme doit Ωtre relancΘ avant que le pilote InterCheck ne soit activΘ. Il
n'est pas nΘcessaire de redΘmarrer immΘdiatement votre systΦme aprΦs la
mise α niveau. InterCheck continuera α fonctionner correctement, et les
nouvelles fonctionnalitΘs seront activΘes au redΘmarrage suivant du
systΦme.
c) Installation
La commande "SETUP /UPDATE" est prioritaire sur l'installation des stations
de travail, c'est-α-dire que "SETUP /UPDATE" n'est pas interrompue si une
station de travail est en train d'Θtablir le besoin d'une mise α niveau ou
est en cours de mise α niveau.
Plusieurs qualificateurs de lignes de commande ont ΘtΘ ajoutΘs au programme
d'installation :
-a installation non interactive
-updaccount=domain\username\password info sur le compte de mise α jour
-ni installation non interactive
-in programme d'installation invisible
-inl chargeur invisible
d) CompatibilitΘ avec "Terminal Server" et "MetaFrame"
Cette version de Sophos Anti-Virus pour Windows NT/2000/XP s'exΘcutera sur
les versions du systΦme d'exploitation Windows NT qui prend en charge
l'Θmulation multi-utilisateur. Pour fournir cette fonctionnalitΘ, les
ΘlΘments graphiques (Interface Graphique Utilisateur de Sophos Anti-Virus
et InterCheck monitor) doivent Ωtre uniquement exΘcutΘs sur la console
principale. Ce comportement est automatiquement appliquΘ lorsque le service
pack 4 pour NT 4 ou supΘrieur a ΘtΘ installΘ sur le serveur.
e) Sous-systΦme d'envoi de messages
Vous pouvez empΩcher l'affichage d'un message sur le bureau Θmis par le
Client InterCheck au moment de sa fermeture. Pour cela, ajoutez la valeur
suivante dans le registre :
ClΘ : HLM\SOFTWARE\Sophos\SweepNT\SMMs\Desktop.smm
Nom valeur : Shutdown Message Action
Type : REG_DWORD
DonnΘes : 0x0000000F
Il est dΘsormais possible de forcer le SMTP.SMM α envoyer ses rapports sous
la forme de piΦces jointes codΘes en MIME. Pour cela, ajoutez la valeur
suivante au registre :
ClΘ : HLM\SOFTWARE\Sophos\Sweep95\SMMs\SMTP.smm
Nom valeur : Mime Encode
Type : REG_DWORD
DonnΘes : 0x00000001
Les fichiers en stockage hors ligne sont signalΘs. Pour supprimer ces
messages, ajoutez la valeur suivante dans le registre :
ClΘ : HLM\SOFTWARE\Sophos\ADVANCED
Nom valeur : REPORT_OFF_LINE_FILES
Type : REG_DWORD
DonnΘes : 0x00000000
Les fichiers cryptΘs sont signalΘs. Pour supprimer ces messages, ajoutez la
valeur suivante dans le registre :
ClΘ : HLM\SOFTWARE\Sophos\ADVANCED
Nom valeur : REPORT_PASSWORD_ENCRYPTED
Type : REG_DWORD
DonnΘes : 0x00000000
f) Interaction amΘliorΘe avec les fichiers stockΘs hors ligne
Par dΘfaut, lors des contr⌠les immΘdiats et programmΘs, Sophos Anti-Virus
ne retrouve pas les fichiers signalΘs comme Θtant stockΘs hors ligne pour
le contr⌠le. Vous pouvez modifier cette option par dΘfaut en paramΘtrant la
valeur suivante dans le registre :
ClΘ : HLM\Software\Sophos\ADVANCED\
Nom valeur : SCAN_FILES_IN_HSM
Type : REG_DWORD
DonnΘes : 0x00000001
Par dΘfaut, lors des contr⌠les immΘdiat et programmΘ, Sophos Anti-Virus
rΘinitialise la derniΦre heure d'accΦs α un fichier. Cette option par
dΘfaut peut Ωtre remplacΘe en paramΘtrant la valeur suivante dans le
registre :
ClΘ : HLM\Software\Sophos\ADVANCED\
Nom valeur : RESET_LAST_ACCESSED_TIME
Type : REG_DWORD
DonnΘes : 0x00000000
g) Gestion du fichier journal
Le fichier journal peut devenir trΦs volumineux. Il n'est pas possible de
supprimer SWEEP.LOG lorsque le service fonctionne. Cependant, si
l'emplacement du fichier SWEEP.LOG est modifiΘ, l'original peut alors Ωtre
supprimΘ.
h) Notification SNMP
Un module d'envoi de messages existe pour gΘnΘrer des dΘroutements SNMP.
Quatre types de dΘroutements sont possibles. Ils ont les OID
(identificateurs d'objet) suivants :
1.3.6.1.4.1.2604.2.1.1.1.1 Alerte virale
1.3.6.1.4.1.2604.2.1.1.1.2 Message d'erreur
1.3.6.1.4.1.2604.2.1.1.1.3 Message d'information
1.3.6.1.4.1.2604.2.1.1.1.4 DΘroutement du test
Chaque dΘroutement porte une chaεne sur la version de SAV et une chaεne
d'informations donnant la nature de l'alerte.
Des donnΘes ont les OID attribuΘs suivants :
1.3.6.1.4.1.2604.2.1.1.2.1.1 Texte de l'alerte virale
1.3.6.1.4.1.2604.2.1.1.2.1.2 Texte du message d'erreur
1.3.6.1.4.1.2604.2.1.1.2.1.3 Texte du message d'information
1.3.6.1.4.1.2604.2.1.1.2.1.4 Chaεne de dΘroutement du test
1.3.6.1.4.1.2604.2.1.1.2.2 Chaεne de version
Note : il est impossible d'interroger le MIB α distance. Les donnΘes ne
sont disponibles qu'α partir du contenu du dΘroutement.
i) Informations sur les virus
Si vous avez besoin d'informations sur les virus, vous pouvez consulter le
site Web de Sophos o∙ figurent les informations les plus rΘcentes et les
plus prΘcises.
4. Informations issues des versions prΘcΘdentes
-----------------------------------------------
DΘcembre 2002 (3.63)
* Un problΦme d'installation et de mise α jour sur Windows 2000 avec Novell
IntraNetWare Client version 4.8x a ΘtΘ rΘsolu
* InterCheck a amΘliorΘ la prise en charge des profils itinΘrants sur Windows
2000. La modification apportΘe α la version 2.19 d'InterCheck va entraεner
une rΘinitialisation de l'ordinateur, mais cette rΘinitialisation est
nΘcessaire seulement si vous Ωtes affectΘ par le problΦme des profils
itinΘrants
* Avec cette version, MailMonitor pour Exchange 2000 s'installera correctement
* SAV Interface a fait l'objet de corrections mineures pour la compatibilitΘ
Octobre 2002 (3.62)
* Le changement de couleur de l'ic⌠ne du moniteur InterCheck indique son
inactivitΘ
Pour indiquer qu'InterCheck est dΘsactivΘ, la flΦche du Moniteur InterCheck
va dΘsormais passer de son rouge habituel au gris.
* Contr⌠le alternatif du flot de donnΘes
Un contr⌠le alternatif du flot de donnΘes est dΘsormais prΘsent pour le
contr⌠le α la demande, immΘdiat et sur accΦs. Il est dΘjα fourni par le
contr⌠le sur accΦs InterCheck.
* La DLL de SAVI fonctionne dΘsormais α la fois sous Windows NT/2000/XP et
Windows 95/98/Me
Il sera dΘsormais possible pour les dΘveloppeurs SAVI d'Θcrire des produits
qui peuvent Ωtre utilisΘs sous Windows 95/98/Me pour complΘter ceux dΘjα
disponibles sous Windows NT/2000/XP.
* ExΘcution des applications tierces SAVI
SAVI a ΘtΘ modifiΘ dans le but de permettre aux applications tierces SAVI
d'Ωtre exΘcutΘes non pas en tant qu'administrateurs.
* PossibilitΘ pour Setup de supprimer les raccourcis inutiles du menu DΘmarrer
Les ΘlΘments Sophos qui n'existent plus sur l'ordinateur mais qui
apparaissent dans le menu DΘmarrer seront dΘsormais supprimΘs.
* Purge des sommes de contr⌠le au redΘmarrage
D√ α la frΘquence des mises α jour de virus, les sommes de contr⌠le
d'InterCheck sont dΘsormais purgΘes automatiquement α chaque redΘmarrage de
l'ordinateur.
* ParamΦtres de frΘquence de mise α jour automatique
Les informations sur la mise α jour automatique et sa frΘquence sont
dΘsormais transfΘrΘes vers les installations locales lors de la mise α jour
de mΩme que lors de l'installation.
* Nouvelles pages d'informations
Des nouvelles pages d'informations sont disponibles sur ce CD-ROM. Vous
pouvez consulter ces pages depuis n'importe quel ordinateur ΘquipΘ d'un
navigateur Internet. Elles contiennent des conseils concernant
l'installation et la mise α jour, des informations sur les produits, la
documentation ainsi que des coordonnΘes des services α contacter.
Utilisateurs Windows (Intel)
Pour consulter ces pages, laissez le CD-ROM se lancer automatiquement ou
lancez le fichier "LAUNCHCD.EXE" depuis la racine du CD. Si la version 4.0
ou supΘrieure d'Internet Explorer est installΘe sur votre ordinateur, les
pages d'informations s'affichent dans une application Sophos spΘciale qui
permet d'installer ou de mettre α jour directement α partir de ces pages.
Utilisateurs Windows (Alpha)
LAUNCHCD.EXE exΘcute Internet Explorer comme navigateur seulement si le
lancement automatique est activΘ. Vous ne pourrez pas installer ou mettre
α jour directement depuis ces pages d'informations.
Autres navigateurs
Avec d'autres navigateurs, ouvrez le fichier index.htm qui figure sur la
racine du CD-ROM. Vous ne pourrez pas installer ou mettre α jour
directement depuis ces pages d'informations.
Si vous rencontrez des difficultΘs de visualisation des ces pages
d'informations, envoyez un courrier Θlectronique α sophoscd@sophos.com.
Septembre 2002 (3.61)
Le fichier des sommes de contr⌠le est dΘsormais purgΘ au redΘmarrage.
La mise α jour automatique a ΘtΘ amΘliorΘe pour les stations de travail autres
qu'en langue anglaise.
5. ProblΦmes connus
-------------------
a) SAV Interface (SAVI)
Les dΘveloppeurs peuvent maintenant configurer l'option de profondeur sur
rΘcursivitΘ maximale.
Le reconfiguration des applications clientes SAV Interface Θchoue
lorsqu'elles sont actives.
b) Serveur NetWare et station de travail Windows 2000
Ce problΦme affecte uniquement l'exΘcution du programme d'installation/mise
α jour sur les ordinateurs Windows 2000 lorsque le RΘpertoire
d'Installation CentralisΘe est situΘ sur un serveur NetWare.
Lorsqu'il est nΘcessaire de placer un nouveau fichier IDE dans le
RΘpertoire d'Installation CentralisΘe (CID) situΘ sur un serveur NetWare et
d'exΘcuter la commande "setup /update" sur une station de travail Windows
2000, la ligne de commande suivante doit Ωtre utilisΘe au lieu de la
commande rΘfΘrencΘe :
setup /update /srcpath=\\serveurnetware\chemincid
o∙ \\serveurnetware\chemincid est le chemin UNC complet au CID.
c) Serveur InterCheck et Windows 2000
Le Serveur InterCheck est sΘlectionnΘ par dΘfaut dans les installations
sous Windows 2000. S'il n'est pas indispensable, vous devez le
dΘsΘlectionner lors de l'installation.
6. DΘpannage
------------
a) Erreurs d'accΦs aux partages rΘseau α partir d'ordinateurs distants
AprΦs l'installation de Sophos Anti-Virus pour Windows NT/2000/XP, il se
peut que vous ayez des difficultΘs pour accΘder aux partages rΘseau α
partir d'ordinateurs distants. Il se peut que vous receviez aussi l'un des
messages d'erreurs suivants :
"Stockage serveur disponible insuffisant pour traiter cette commande."
"MΘmoire insuffisante pour terminer la transaction. Fermez certaines
applications et rΘessayez."
De plus, le serveur Windows NT peut enregistrer l'un des deux ou les deux
messages d'ΘvΘnement suivants dans le journal systΦme :
Event ID : 2011
Source : Srv
Description : Le paramΦtre de configuration du serveur "IRPStackSize" est
trop faible pour que le serveur utilise un pΘriphΘrique locale. Veuillez
augmenter la valeur de ce paramΦtre.
Event ID : 0
Source : Srv
Description : La description de l'EvΘnement ID 0 est introuvable. Elle
contient la chaεne d'insertion \device\LanManServer.
Il s'agit d'une restriction imposΘe par la configuration par dΘfaut du
serveur Windows NT. L'entrΘe suivante dans le registre est nΘcessaire pour
rΘsoudre le problΦme.
ClΘ : HLM\SYSTEM\CurrentControlSet\Services\LanmanServer\
Parameters\
Nom valeur : IrpStackSize
Type : REG_DWORD
DonnΘes : 0x6
Pour modifier ou crΘer cette entrΘe dans le registre, vous pouvez utiliser
REGDT32. Pour que les changements prennent effet, il vous faudra redΘmarrer
votre systΦme. Si vous rencontrez toujours des problΦmes, vous pouvez
sΘlectionner une valeur plus grande. La gamme valide pour ce paramΦtre va
de 0x1 α 0xC (1 α 12). Pour plus d'informations, veuillez consulter
l'article ID Q198386 de la base de connaissances de Microsoft .
b) Service de mise α jour de SWEEP pour Windows NT
Pour fonctionner correctement, le service de mise α jour automatique doit
Ωtre installΘ en tant que compte "LocalSystem" et avec l'option "Permettre
au service d'interagir avec le Bureau" sΘlectionnΘe.
c) Journal d'ΘvΘnements InterCheck
Pour que l'inscription au journal d'ΘvΘnements InterCheck fonctionne
correctement, le service SWEEP pour le Serveur Windows NT doit utiliser un
compte capable de voir le partage du Serveur InterCheck. Ceci peut ne pas
Ωtre le cas si l'option de mise α jour automatique n'a pas ΘtΘ sΘlectionnΘe
lors de l'installation.
Si l'inscription au journal d'ΘvΘnements InterCheck ne fonctionne pas
correctement, le compte qui convient peut Ωtre sΘlectionnΘ comme suit :
* Choisissez Panneau de configuration|Services.
* SΘlectionnez le service SWEEP for Windows NT Network.
* Cliquez sur le bouton "DΘmarrage".
* Sous "Connecter en tant que :", sΘlectionnez le champ "Ce compte".
* Entrez un compte de la forme DOMAIN\User avec l'accΦs au partage du
Serveur InterCheck adΘquat.
* Renseignez le champ mot de passe comme appropriΘ.
* Cliquez sur "OK" pour confirmer le changement.
* ArrΩtez puis redΘmarrez le service.
7. ProblΦmes de compatibilitΘ
-----------------------------
a) Support des Banyan VINES
Veuillez noter qu'InterCheck ne contr⌠le pas les fichiers prΘsents sur les
lecteurs distants Banyan VINES α moins que le support rΘseau Banyan VINES
ait ΘtΘ activΘ au dΘmarrage.
b) Serveur PATHWORKS version 4
Les clients Windows NT utilisant un serveur PATHWORKS 4 pour le rΘpertoire
d'installation centralisΘe peuvent effectuer une mise α jour automatique
rΘguliΦre. Ce problΦme se produit uniquement sur PATHWORKS 4 et non pas sur
les versions ultΘrieures de PATHWORKS.
c) Instant Internet de Bay Networks (Performance Technologies)
Un conflit entre la version du client WinSock installΘe par l'application
Instant Internet et le module SMTP.SMM de Sophos peuvent provoquer un
dΘmarrage ou une interruption incorrectes du service Sophos Anti-Virus.
Pour y remΘdier, ajoutez la valeur suivante dans le registre.
ClΘ : HKEY_LOCAL_MACHINE\Software\Sophos\SweepNT\SMMS\SMTP\
Nom valeur : No Startup Check
Type : REG_DWORD
DonnΘes : 0x1
Cela empΩche le module SMTP de vΘrifier les protocoles de transports rΘseau
appropriΘs lors du dΘmarrage.
----------------