Notes de distribution relatives à McAfee® VirusScan® Enterprise 8.8

A propos de ce document

Merci d'avoir choisi notre logiciel VirusScan Enterprise. Ce document contient des informations importantes au sujet de cette distribution. Il est vivement recommandé de le lire dans son intégralité.

ATTENTION : nous ne prenons pas en charge la mise à niveau automatique d'une version préalable du logiciel. Vous devrez désinstaller la présente version du logiciel avant de procéder à la mise à niveau vers une version de production.

La distribution VirusScan Enterprise 8.8 fait appel aux éléments suivants :

Nouvelles fonctionnalités

Nouvelles fonctionnalités et fonctionnalités mises à jour dans la distribution du logiciel VirusScan Enterprise 8.8.

Améliorations des performances

Cette distribution réduit :
  • la durée d'analyse à l'accès ;
  • la durée d'analyse à la demande ;
  • le temps de démarrage système.

Elle met en cache les fichiers précédemment analysés dans un emplacement commun, afin de réduire l'analyse de fichiers doublons et d'améliorer les performances.

Prise en charge de Windows Office 2010

Cette distribution prend en charge toutes les applications Windows Office 2010. Plus précisément, elle propose l'analyse à l'accès des pièces jointes et des emails Microsoft Outlook 2010.

Prise en charge des exclusions ScriptScan

Les exclusions ScriptScan, URL des scripts approuvés provenant de sites web sécurisés connus, peuvent être facilement ajoutées, afin de réduire les analyses et d'améliorer les performances. Cette fonction est disponible dans ePolicy Orchestrator 4.0 et versions ultérieures, ainsi que dans Console VirusScan. Précédemment, ces URL exclues exigeaient une modification manuelle du Registre.

Problèmes connus

Les problèmes connus de cette distribution du logiciel, ainsi que leurs solutions, sont décrits ci-dessous.

Migration des stratégies et événements dans ePolicy Orchestrator

  • Problème

    L'outil de migration d'ePolicy Orchestrator peut échouer lors de la migration des stratégies et tâches existantes depuis un serveur ePolicy Orchestrator utilisant l'authentification Windows NT pour l'accès à ePolicy Orchestrator. Dans certains cas, l'outil de migration d'ePolicy Orchestrator doit valider le mot de passe de l'administrateur SQL adéquat en tant que paramètre de l'outil de migration d'ePolicy Orchestrator.

    Solution : exécutez la commande ePOPolicyMigration.exe depuis la ligne de commande, puis ajoutez le commutateur /PASSWORD et le mot de passe de l'administrateur SQL. Indiquez par exemple : [chemin]\epopolicymigration.exe /password=motdepasse_admin_sql

    Pour plus d'informations sur l'utilisation du commutateur /PASSWORD ePolicy Orchestrator dans la ligne de commande, consultez le Guide d'installation de McAfee VirusScan Enterprise 8.8.0. (611047)

Plates-formes et produits pris en charge

  • Cette version de VirusScan Enterprise prend en charge Lotus Notes versions 7.0.x et 8.0.x à 8.5.1. Consultez le Guide d'installation de VirusScan Enterprise 8.8 pour plus d'informations sur les applications prises en charge.

Compatibilité avec d'autres produits

  • Problème
    Dans l'interface utilisateur d'ePolicy Orchestrator, la sélection de la tâche Interroger l'utilisateur ne figure pas dans les listes Effectuer tout d'abord cette action. Par exemple, si vous configurez une tâche d'analyse à la demande via l'interface utilisateur d'ePolicy Orchestrator et que vous :
    • cliquez sur Arborescence des systèmes | Tâches client | Tâches d'analyse à la demande pour VSE 8.8.0 ;
    • cliquez sur les onglets Modifier les paramètres, Configuration et Actions.

    La sélection de la tâche Interroger l'utilisateur ne figure pas dans les deux listes Effectuer tout d'abord cette action de cette boîte de dialogue.

    La sélection de la tâche Interroger l'utilisateur est disponible à partir de l'interface utilisateur de la Console VirusScan. Par exemple :
    • Si vous double-cliquez sur une tâche d'analyse à la demande, sélectionnez l'onglet Actions de la boîte de dialogue Propriétés d'analyse à la demande.
    • Vous pouvez sélectionner la tâche Interroger l'utilisateur dans les listes Effectuer tout d'abord cette action.

    Solution : aucune. Puisqu'il s'agit d'une tâche d'analyse ePolicy Orchestrator managée, l'utilisateur n'a accès à aucune interface lui permettant de savoir quand une tâche d'analyse à la demande est en cours d'exécution. Par conséquent, aucune option n'est configurée pour interroger l'utilisateur sur l'action à exécuter. (590803)

  • Problème

    Après une mise à niveau réussie de VirusScan Enterprise 8.7 vers VirusScan Enterprise 8.8, VirusScan Enterprise 8.8 n'est pas répertorié dans la boîte de dialogue Détails : Système d'ePolicy Orchestrator 4.5, à la ligne relative aux Produits installés. (620509)

  • Problème
    Après l'installation de VirusScan Enterprise 8.8 sur un système où McAfee Network Access Control 3.0 est installé, un échec peut se produire et empêcher l'identification des services McAfee. Les symptômes suivants sont susceptibles de se produire :
    • Un message indiquant la présence d'un pilote spécifié non valide apparaît dans le journal si vous effectuez une tâche de mise à jour avant le redémarrage.
    • Un message signalant un échec de chargement du pilote apparaît dans le journal, pour un produit ou pour les deux.
    • Le journal des événements de l'application du système local contient l'ID d'événement 5004.

    Solution : désinstallez le produit ayant causé l'échec, redémarrez le système, puis réinstallez le produit.

  • Problème

    Les pilotes NVIDIA® peuvent entraîner des problèmes de performances ou un échec du système. VirusScan Enterprise 8.8 peut alors occasionner une utilisation de l'UC de 100 %, ou la défaillance du système. Consultez les articles KB51688 et KB52367 de la Base des connaissances (KnowledgeBase) pour en savoir plus sur ce problème. (388060)

  • Problème

    L'exécution du programme d'installation de VirusScan Enterprise 8.8 ne permet pas de supprimer intégralement la structure du répertoire d'installation du programme CA Anti-Virus version 7.0 et 7.1 ainsi que les entrées de clé de Registre.

    Solution : aucune. Il s'agit d'un problème relatif au programme de désinstallation de CA Anti-Virus. (625703)

  • Problème

    Sur les systèmes clients autonomes, VirusScan Enterprise 8.8 ne parvient pas à effectuer la mise à jour produit initiale lorsque Panda Anti-Virus 2008 est également installé.

    Lorsque vous exécutez VSESetup.exe et que vous sélectionnez l'option Non pour empêcher la désinstallation du logiciel Panda Anti-Virus 2008, la boîte de dialogue de mise à jour s'affichant à la dernière étape supposée effectuer la mise à jour produit de VirusScan Enterprise 8.8 peut rester ouverte pendant 20 minutes ou plus.

    Solution : lorsque vous exécutez VSESetup.exe, sélectionnez l'option Oui pour désinstaller le logiciel Panda Anti-Virus 2008. (626009)

  • Problème

    Sur un client ePolicy Orchestrator managé, si vous exécutez VSESetup.exe et que vous sélectionnez l'option destinée à désinstaller les logiciels antivirus détectés, certains fichiers antivirus, répertoires et clés de Registre Symantec demeurent sur le système.

    Solution : aucune. (629265)

Mise à jour

  • Problème
    Le journal de mise à jour peut signaler un échec de la mise à jour sans indiquer aucune autre erreur. La fonction de mise à jour des patchs, fichiers DAT et moteurs exige un espace libre et une mémoire suffisants pour étendre les packages de mise à niveau. Vous devez respecter les exigences d'espace minimales suivantes pour que la mise à jour se déroule correctement :
    • 125 Mo d'espace disque disponible
    • 250 Mo d'espace disque total et d'espace de mémoire
      REMARQUE : la mémoire virtuelle Windows peut également être utilisée pour créer de l'espace de mémoire supplémentaire, mais ce total doit correspondre à 250 Mo d'espace libre.

    Cette exigence de disque et de mémoire est particulièrement importante pour les systèmes intégrés et virtuels lorsque l'exécution de la configuration minimale requise se produit souvent. (625749)

  • Problème

    L'échec de l'accès au référentiel n'est pas journalisé dans le journal de mise à jour de VirusScan Enterprise 8.8, mais se trouve bien journalisé dans le journal de McAfee Agent. L'emplacement par défaut de McAfee Agent est le suivant : <lecteur>:\Documents and Settings\All Users\Application Data\McAfee\Common Framework\mcscript.log. (384749)

  • Problème

    Les tâches de mise à jour en mode silencieux effectuées depuis la ligne de commande affichent toujours la boîte de dialogue de progression. L'installation se termine correctement, mais la boîte de dialogue Mise à jour s'affiche lorsque vous exécutez la commande setup.exe /q RUNAUTOUPDATESILENTLY=TRUE depuis la ligne de commande. (399265)

  • Problème

    Lorsque vous exécutez la commande setup.exe CMASOURCEDIR="<lecteur>:\Documents and Settings\<nom d'utilisateur>\Desktop\" depuis la ligne de commande pour installer le produit et importer le fichier Sitelist.xml depuis le Bureau, l'installation se termine correctement, mais l'importation du fichier Sitelist.xml échoue.

    Solution : utilisez un fichier Sitelist.xml créé par ePolicy Orchestrator Agent 4.0. Si l'installation de McAfee Agent 4.0 a mis à niveau une installation précédente d'ePolicy Orchestrator Agent 3.6.1, un fichier Sitelist.xml correct est créé et vous pouvez l'importer. (419467)

Console distante

  • Problème

    Lorsque vous utilisez la fonctionnalité Console distante pour vous connecter à des systèmes Windows Vista ou ultérieurs, vous ne pouvez pas ouvrir les boîtes de dialogue Protection de l'accès, Buffer Overflow et Quarantine Manager pour les systèmes distants et aucune erreur ne s'affiche. Cela est dû au fait que Windows Vista et les systèmes ultérieurs ne démarrent pas automatiquement le service de Registre distant requis par la fonctionnalité de console distante.

    Solution : avant de démarrer la fonctionnalité de Console distante, démarrez manuellement le service de Registre distant du système distant en procédant comme suit :
    • Cliquez sur Démarrer | Exécuter, puis tapez services.msc. La boîte de dialogue Services s'affiche.
    • Cliquez avec le bouton droit de la souris sur Registre distant, dans la colonne Services (local) | Nom, puis cliquez sur Démarrer.
    (581439)
  • Problème

    Lorsque vous utilisez la fonctionnalité de Console distante pour ouvrir les propriétés de Protection de l'accès sur un système doté de Windows Server 2008, plusieurs minutes peuvent s'écouler avant l'ouverture de la connexion. (392825)

Divers

  • Problème

    Le message d'erreur suivant s'affiche lors de l'exécution de l'utilitaire Check Point pireg.exe :

    mcavscv.dll n'existe pas

    Solution : pour empêcher l'apparition de cette erreur, installez Microsoft Visual C++ 2008 Redistributable Package. (629324)

  • Problème

    Lorsque vous apportez certaines modifications aux paramètres de la fenêtre d'invite de contrôle de compte d'utilisateur et que vous cliquez sur Non, ces modifications sont tout de même prises en compte. Ce problème touche uniquement les systèmes utilisant Microsoft Outlook 2010 ci-dessous :

    • Systèmes Microsoft Windows 7 ou Microsoft Windows Server 2008 (32 bits ou 64 bits)
    • Systèmes avec contrôle de compte d'utilisateur activé

    Plus spécifiquement dans les environnements suivants :

    1. Si vous ouvrez les Propriétés d'analyse d'e-mails à la demande à partir de Microsoft Outlook 2010, remplacez les valeurs par défaut des paramètres de l'onglet Rapports par n'importe quelle autre. Vous pouvez par exemple activer l'option Paramètres de session et cliquer sur Appliquer ou sur OK.
    2. Lorsque l'invite de contrôle de compte d'utilisateur Windows vous demande : Voulez-vous autoriser le programme suivant à apporter des modifications à cet ordinateur ?, même si vous cliquez sur Non pour ignorer la modification, cette dernière est effectuée.

    Solution : aucune. Il s'agit d'un problème relatif au contrôle de compte d'utilisateur Windows et il n'existe aucune solution. (627058)

  • Problème

    La désactivation de l'analyse à l'accès n'entraîne pas celle de ScriptScan. Avec VirusScan Enterprise 8.7 et versions antérieures, la désactivation de l'analyse à l'accès entraînait celle de la fonctionnalité ScriptScan. Avec VirusScan Enterprise 8.8, si vous désactivez l'analyse à l'accès, l'exécution de ScriptScan se poursuit.

    Solution : utilisez l'une des interfaces utilisateur suivantes pour désactiver la fonctionnalité VirusScan Enterprise 8.8 ScriptScan :
    • ePolicy Orchestrator 4.5 ou 4.6
      1. Cliquez sur Menu | Stratégie | Catalogue de stratégies, puis sélectionnez VirusScan Enterprise 8.8.0 dans la liste de produits. La liste des catégories contient les catégories de stratégies de VirusScan Enterprise 8.8.0.
      2. Dans la liste des catégories, sélectionnez Stratégies générales de l'analyse à l'accès, puis dans la colonne Actions, cliquez sur Modifier les paramètres pour ouvrir la page de configuration de la stratégie.
      3. Dans la liste Paramètres pour, sélectionnez Poste de travail ou Serveur.
      4. Au niveau de la page Stratégies générales à l'accès, cliquez sur l'onglet ScriptScan.
      5. Désactivez la case à cocher Activer l'analyse des scripts.
      6. Cliquez sur Enregistrer pour capturer la modification de la configuration.
    • ePolicy Orchestrator 4.0
      1. Cliquez sur Systèmes | Catalogue de stratégies, puis sélectionnez VirusScan Enterprise 8.8.0 dans la liste de produits. La liste des catégories contient les catégories de stratégies de VirusScan Enterprise 8.8.0.
      2. Dans la liste des catégories, sélectionnez Stratégies générales de l'analyse à l'accès, puis dans la colonne Actions, cliquez sur Modifier les paramètres pour ouvrir la page de configuration de la stratégie.
      3. Dans la liste Paramètres pour, sélectionnez Poste de travail ou Serveur.
      4. Au niveau de la page Stratégies générales à l'accès, cliquez sur l'onglet ScriptScan.
      5. Désactivez la case à cocher Activer l'analyse des scripts.
      6. Cliquez sur Enregistrer pour capturer la modification de la configuration.
    • Console VirusScan
      1. Dans la liste Tâche, cliquez avec le bouton droit de la souris sur Analyseur à l'accès, puis cliquez sur Propriétés pour ouvrir la boîte de dialogue.
      2. Au niveau de la page des propriétés de l'analyse à l'accès, sélectionnez Paramètres généraux dans le volet de gauche, puis cliquez sur l'onglet ScriptScan.
      3. Désactivez la case à cocher Activer l'analyse des scripts.
      4. Cliquez sur OK pour capturer la modification de la configuration.
  • Problème

    Avec Microsoft Outlook 2010, si vous souhaitez effectuer une analyse à la demande sur un dossier sélectionné, un seul élément du dossier est analysé.

    REMARQUE : ce problème ne survient pas avec Microsoft Outlook 2007.

    Solution : pour exécuter une analyse à la demande sur l'intégralité d'un dossier Microsoft Outlook 2010, procédez comme suit :

    1. Sélectionnez le nom du dossier à analyser.
    2. Ouvrez le dossier, puis désélectionnez le seul élément mis en surbrillance en utilisant la combinaison suivante sur l'élément : Ctrl + clic avec le bouton gauche de la souris.
    3. Exécutez l'analyse à la demande. Tous les éléments du dossier devraient être analysés.

    (624659)

  • Problème

    Avec Microsoft Windows 2000 SP4, si vous essayez de modifier la liste de référentiels AutoUpdate à l'aide de la commande Outils | Modifier la liste de référentiels AutoUpdate dans Console VirusScan, l'erreur suivante peut se produire :

    Echec de la lecture de la liste de référentiels. Erreur = fffffffc

    Si l'erreur s'affiche, cela est dû au fait que le fichier SiteList.xml est manquant dans le chemin suivant :

    C:\Documents and Settings\All Users\Application Data\McAfee\Common Framework

    Solution : copiez un fichier SiteList.xml depuis le package d'installation de McAfee Agent 4.0 ou depuis un autre emplacement, dans le chemin. (568699)

  • Problème

    Lorsque vous configurez un lecteur à exclure de l'analyse à l'accès, utilisez un chemin UNC et non un lecteur réseau mappé. Par exemple, si vous saisissez Z: pour le lecteur réseau mappé dans la boîte de dialogue Définir des exclusions, les fichiers du lecteur mappé ne sont pas exclus de l'analyse à l'accès.

    Solution : pour exclure un lecteur réseau de l'analyse à l'accès, utilisez un chemin UNC et non pas un lecteur réseau mappé. (546966)

  • Problème
    L'utilisation du jeu de caractères étendu pour l'ajout de Fichiers par défaut + types supplémentaires ne fonctionne pas comme souhaité lors de la configuration des propriétés d'analyse d'e-mails à la réception ou de l'analyse à la demande Outlook. Par exemple, si vous ajoutez le type de fichier Ãbà aux types de fichiers supplémentaires définis par l'utilisateur que vous souhaitez analyser, vous attendez uniquement l'analyse du fichier xxxxx.ÃbÃ. Cependant, les deux fichiers suivants sont analysés :
    • xxxxx.ÃbÃ
    • yyyyy.Ãbc
    Il s'agit d'un comportement attendu lorsque vous utilisez le jeu de caractères étendu.
    REMARQUE : ceci se produit uniquement sur certains systèmes Windows 64 bits utilisant Windows Outlook 2010 x64 Professional Edition.

    Pour analyser uniquement le type de fichier ÃbÃ, configurez une exclusion à l'aide des caractères génériques ? et *. Par exemple, configurez une exclusion à l'aide de Ãb? ou Ã*.

    (586207)

  • Problème

    L'analyseur de messagerie McAfee pour Lotus Notes n'utilise pas Quarantine Manager pour mettre les menaces détectées en quarantaine. Ainsi, si vous configurez la première action de l'analyseur de messagerie sur Nettoyer les pièces jointes ou Supprimer les pièces jointes, la version originale de la menace détectée n'est plus disponible pour récupération ou restauration. Si vous souhaitez que la version originale de la menace détectée soit disponible après l'action effectuée sur la détection, McAfee recommande de configurer la première action sur Déplacer les pièces jointes vers un dossier et d'indiquer un dossier de mise en quarantaine. Lorsque cette action de déplacement est activée, la menace originale détectée est déplacée vers le dossier de quarantaine spécifié et l'extension .MCM est ajoutée à la détection.

    Si vous activez l'option Déplacer les pièces jointes vers un dossier sur les systèmes clients, vous devez toujours activer l'analyseur à l'accès, de sorte qu'aucun utilisateur n'accède à ces fichiers par inadvertance. (430862)

  • Problème

    Lorsque vous exécutez VirusScan Enterprise 8.7i sur un système doté de Microsoft Windows Server 2008, l'analyseur à l'accès peut ne pas parvenir à supprimer un fichier détecté depuis un dossier partagé en réseau. La capacité de l'analyseur à l'accès à supprimer un fichier détecté n'est pas garantie sur les systèmes de fichiers en réseau. Dans ce cas, si le fichier détecté n'est pas supprimé, son contenu est effacé et la taille du fichier restant est nulle. (431158)

Documentation

  • Problème

    Après la distribution du Guide Produit du logiciel McAfee VirusScan Enterprise 8.8 et de l'Aide, les informations de la section Configuration des paramètres généraux ont été modifiées.

    Dans chacune des consoles d'interface utilisateur, l'étape suivante a été modifiée pour inclure une Remarque :

    Dans l'onglet ScriptScan, activez l'option ScriptScan et configurez tous les processus ou URL à exclure de l'analyse.
    REMARQUE : la désactivation de l'analyse à l'accès n'entraîne pas celle de ScriptScan. Avec VirusScan Enterprise 8.7 et versions antérieures, la désactivation de l'analyse à l'accès entraînait celle de la fonctionnalité ScriptScan. Avec VirusScan Enterprise 8.8, la désactivation ScriptScan de l'analyse à l'accès ne désactive pas ScriptScan. Pour désactiver ScriptScan, désactivez la case à cocher Activer l'analyse des scripts.
  • Problème

    Après la distribution du Guide Produit du logiciel McAfee VirusScan Enterprise 8.8 et de l'Aide, les informations contenues dans l'Aide sur les stratégies d'analyse à l'accès de l'onglet Général ont été modifiées.

    Les informations suivantes ont été ajoutées à l'option d'analyse :

    Programmes d'installation approuvés : indiquez si les fichiers MSI installés par msiexec.exe et signés par McAfee ou Microsoft ou si les fichiers de service des programmes d'installation approuvés Windows sont analysés à l'accès :
    • Si cette option n'est pas sélectionnée, n'analyse pas les fichiers installés par MSI ou le service des programmes d'installation approuvés Windows. Valeur par défaut = Désactivé
      REMARQUE : la désélection de cette option optimise les performances des programmes d'installation des applications Microsoft volumineuses.
    • Si cette option est sélectionnée, analyse les fichiers installés par MSI ou le service des programmes d'installation approuvés Windows.
      REMARQUE : cela n'inclut pas l'analyse des fichiers MSI fusionnés ou modèles faisant partie d'une installation de ligne de commande et figurant sur la liste d'autorisation.

Informations sur les produits McAfee destinés aux entreprises

La documentation McAfee a été conçue pour vous fournir les informations dont vous avez besoin à chaque étape de la mise en œuvre des produits, depuis l'évaluation d'un nouveau produit jusqu'à la gestion des produits existants. Selon le produit, il se peut que des documents supplémentaires soient disponibles. Après la sortie d'un produit, les informations supplémentaires le concernant sont saisies dans la Base de connaissances (KnowledgeBase) en ligne, disponible sur McAfee ServicePortal.

Phase d’installation

Phase de configuration

Phase de maintenance

Avant, pendant et après l’installation.

Notes de distribution

  • Problèmes connus de la présente distribution.
  • Problèmes résolus depuis la précédente distribution.
  • Changements de dernière minute apportés au produit ou à sa documentation.

Guide d'installation

  • Préparation, installation et déploiement du logiciel dans un environnement de production.

Mise en route et familiarisation avec le produit.

Guide Produit et Aide en ligne

  • Configuration et personnalisation du logiciel en fonction de votre environnement.

Aide en ligne

  • Gestion et déploiement de produits au moyen d'ePolicy Orchestrator.
  • Informations détaillées sur les options du produit.

Gestion du logiciel.

Aide en ligne

  • Gestion du logiciel.
  • Informations de référence.
  • Toutes les informations présentées dans le guide du produit.

Base de connaissances (knowledge.mcafee.com)

  • Notes de distribution et documentation.
  • Informations supplémentaires sur le produit.
  • Solutions aux problèmes connus.

Recherche des notes de distribution et de la documentation des produits McAfee destinés aux entreprises

La procédure décrite ci-dessous permet d'accéder aux notes de distribution et à d'autres documentations sur les produits McAfee destinés aux entreprises.

  1. Accédez au site knowledge.mcafee.com, puis sélectionnez Product Documentation (Documentation produit) sous Useful links (Liens utiles).
  2. Sélectionnez <Nom du produit> | <Version du produit>, puis choisissez le document qui vous intéresse dans la liste proposée.

COPYRIGHT