Note di rilascio per McAfee® VirusScan® Enterprise 8.8

Informazioni su questo documento

Grazie per aver scelto il software VirusScan Enterprise. Questo documento contiene importanti informazioni relative a questa versione. Leggere attentamente l'intero documento.

ATTENZIONE: McAfee non supporta l'aggiornamento automatico delle versioni pre-release del software. Prima di effettuare l'aggiornamento alla versione di produzione del software, è necessario disinstallare la versione esistente.

La versione VirusScan Enterprise 8.8 utilizza quanto segue:

Nuove funzionalità

Funzionalità nuove e aggiornate in questa versione del software VirusScan Enterprise 8.8 software.

Prestazioni migliorate

Questa versione riduce:
  • I tempi di scansione all'accesso
  • I tempi di scansione su richiesta
  • I tempi di avvio del sistema

Inserisce nella cache i file sottoposti a scansione precedentemente in una posizione comune per ridurre la scansione di file duplicati e migliorare le prestazioni.

Supporto per Windows Office 2010

Questa versione supporta tutte le applicazioni Windows Office 2010, aggiungendo in modo specifico la scansione all'accesso delle e-mail e degli allegati di Microsoft Outlook 2010.

Supporto per l'esclusione di ScriptScan

Le esclusioni di ScriptScan, URL di script affidabili contenuti in siti Web noti e sicuri, possono essere facilmente aggiunte per ridurre la scansione e migliorare le prestazioni. Questa funzionalità è disponibile in ePolicy Orchestrator 4.0 o versioni successive e nella Console di VirusScan. In passato l'esclusione di questi URL richiedeva la modifica manuale del registro.

Problemi noti

Di seguito sono riportati i problemi noti presenti in questa versione del software.

Eventi e criteri di migrazione in ePolicy Orchestrator

  • Problema

    Lo strumento di migrazione ePolicy Orchestrator potrebbe non riuscire a effettuare correttamente la migrazione di criteri e attività esistenti da un server ePolicy Orchestrator che utilizza l'autenticazione di Windows NT per l'accesso a ePolicy Orchestrator. In alcuni casi è richiesta la password di amministratore SQL come parametro per lo strumento di migrazione ePolicy Orchestrator.

    Soluzione: Eseguire il comando ePOPolicyMigration.exe dalla riga di comando e aggiungere l'opzione /PASSWORD e la password di amministratore SQL. Ad esempio, digitare: [percorso]\epopolicymigration.exe /password=password_amministratore_sql

    Per informazioni sull'utilizzo dell'opzione ePolicy Orchestrator /PASSWORD dalla riga di comando, consultare la Guida all'installazione di McAfee VirusScan Enterprise 8.8.0. (611047)

Piattaforme e prodotti supportati

  • Questa versione di VirusScan Enterprise supporta Lotus Notes versione 7.0.x e da 8.0.x a 8.5.1. Per informazioni sulle applicazioni supportate, consultare la Guida all'installazione di VirusScan Enterprise 8.8.

Compatibilità con altri prodotti

  • Problema
    Nell'interfaccia utente di ePolicy Orchestrator l'opzione Prompt for action (Richiedi azione) non appare negli elenchi Perform this action first (Eseguire innanzitutto questa azione). Ad esempio, se si configura un'attività di scansione su richiesta utilizzando l'interfaccia utente di ePolicy Orchestrator, avviene quanto segue:
    • L'utente fa clic su System Tree | Client Tasks | On-Demand Scan Tasks for VSE 8.8.0 (Struttura del sistema | Attività client | Attività di scansione su richiesta per VSE 8.8.0)
    • L'utente fa clic su Edit settings (Modifica impostazioni) e sulle schede Configuration (Configurazione) e Actions (Azioni)

    L'attività Prompt for action (Richiedi azione) non appare in alcuno dei due elenchi Perform this action first (Eseguire innanzitutto questa azione) disponibili nella finestra di dialogo.

    L'attività Prompt for action (Richiedi azione) è disponibile dall'interfaccia utente di Console di VirusScan. Ad esempio:
    • Se si fa doppio clic su un'attività di scansione su richiesta, fare clic sulla scheda Actions (Azioni) della finestra di dialogo Proprietà scansione su richiesta.
    • L'attività Prompt for action (Richiedi azione) può essere selezionata dagli elenchi Perform this action first (Eseguire innanzitutto questa azione).

    Soluzione: Nessuna. Poiché si tratta di un'attività di scansione gestita di ePolicy Orchestrator, non è disponibile un'interfaccia utente che permetta di vedere quando un'attività di scansione su richiesta è in esecuzione. Pertanto, non è disponibile alcuna configurazione che permetta di richiedere un intervento dell'utente. (590803)

  • Problema

    In seguito all'aggiornamento da VirusScan Enterprise 8.7 a VirusScan Enterprise 8.8, l'elenco della finestra di dialogo Dettagli del sistema di ePolicy Orchestrator 4.5 non contiene VirusScan Enterprise 8.8 alla riga Installed Products (Prodotti installati). (620509)

  • Problema
    Dopo aver installato VirusScan Enterprise 8.8 su un sistema in cui è installato McAfee Network Access Control 3.0, potrebbe verificarsi un errore di identificazione dei servizi McAfee. Potrebbero presentarsi i seguenti sintomi:
    • Se si esegue un'attività di aggiornamento prima del riavvio, viene registrato un messaggio simile al seguente: driver specificato non valido.
    • Viene registrato un messaggio simile a impossibile caricare il driver per uno o più prodotti.
    • Il registro degli eventi dell'applicazione del sistema locale contiene l'ID evento 5004.

    Soluzione: Disinstallare il prodotto che ha generato l'errore, riavviare il sistema, quindi installare nuovamente il prodotto.

  • Problema

    I driver NVIDIA® potrebbero causare problemi nelle prestazioni o errori di sistema. L'esecuzione di VirusScan Enterprise 8.8 potrebbe impegnare il processore al 100% della sua capacità o causare errori di sistema. Per ulteriori informazioni su questo problema, consultare gli articoli KB51688 e KB52367 della KnowledgeBase. (388060)

  • Problema

    Se si esegue l'installazione di VirusScan Enterprise 8.8, la struttura delle directory del programma CA Anti-Virus versione 7.0 e 7.1 e le voci del Registro non vengono rimosse correttamente.

    Soluzione: Nessuna. Si tratta di un problema del programma di disinstallazione di CA Anti-Virus. (625703)

  • Problema

    Su sistemi client autonomi VirusScan Enterprise 8.8 non completa l'aggiornamento iniziale del prodotto se sul sistema è installato Panda Anti-Virus 2008.

    Se si esegue VSESetup.exe e si seleziona l'opzione No per impedire la rimozione di Panda Anti-Virus 2008, nell'ultima fase dell'installazione, quella in cui VirusScan Enterprise 8.8 esegue l'aggiornamento del prodotto, la finestra di dialogo dell'aggiornamento potrebbe bloccarsi per almeno 20 minuti.

    Soluzione: Se si esegue VSESetup.exe, selezionare l'opzione per rimuovere il prodotto software Panda Anti-Virus 2008. (626009)

  • Problema

    Su un client gestito di ePolicy Orchestrator, se si esegue VSESetup.exe e si seleziona l'opzione per rimuovere il software antivirus rilevato, alcuni file, directory e chiavi di registro dell'antivirus Symantec vengono lasciati sul sistema.

    Soluzione: Nessuna. (629265)

Aggiornamento

  • Problema
    Nel registro di aggiornamento potrebbe essere segnalato un errore di aggiornamento senza alcuna indicazione di altri errori. La funzione di aggiornamento per patch, file DAT e motori richiede una determinata quantità di spazio libero e di memoria per espandere i pacchetti di aggiornamento. Di seguito sono indicati i requisiti minimi di spazio necessari per la corretta esecuzione dell'aggiornamento:
    • 125MB di spazio libero su disco rigido
    • 250MB in totale di spazio su disco e memoria liberi
      NOTA: È anche possibile utilizzare la memoria virtuale di Windows per creare ulteriore spazio di memoria. Lo spazio libero totale deve essere di almeno 250MB.

    Questi requisiti di spazio relativi al disco rigido e alla memoria sono particolarmente importanti per i sistemi integrati e virtuali. (625749)

  • Problema

    L'errore di accesso all'archivio non viene registrato nel registro di aggiornamento di VirusScan Enterprise 8.8, ma viene registrato nel registro di McAfee Agent. Il percorso predefinito del registro di McAfee Agent è: <unità>:\Documents and Settings\All Users\Dati applicazioni\McAfee\Common Framework\mcscript.log. (384749)

  • Problema

    Per le attività di aggiornamento in modalità invisibile all'utente dalla riga di comando viene visualizzata comunque la finestra di dialogo dello stato di avanzamento. L'installazione viene completata senza errori, ma viene visualizzata la finestra di dialogo Aggiornamento in corso quando si esegue setup.exe /q RUNAUTOUPDATESILENTLY=TRUE dalla riga di comando. (399265)

  • Problema

    Quando si esegue setup.exe CMASOURCEDIR="<unità>:\Documents and Settings\<nomeutente>\Desktop\" dalla riga di comando per installare il prodotto e importare il file SiteList.xml dal Desktop, l'installazione viene completata ma l'importazione di SiteList.xml non riesce.

    Soluzione: Utilizzare un file Sitelist.xml file creato da ePolicy Orchestrator agent 4.0. Se l'installazione di McAfee Agent 4.0 ha eseguito l'aggiornamento di un'installazione precedente dell'agent di ePolicy Orchestrator3.6.1, il processo produce un file Sitelist.xml che può essere correttamente importato. (419467)

Console remota

  • Problema

    Quando si utilizza la funzionalità Console remota per la connessione a sistemi Windows Vista o successivi, non è possibile aprire le finestre di dialogo della protezione all'accesso, dell'overflow del buffer e di gestione della quarantena per i sistemi remoti e non vengono visualizzati messaggi di errore. Ciò avviene poiché sui sistemi Windows Vista e versioni successive non viene avviato automaticamente il servizio Registro di sistema remoto necessario per la funzionalità di console remota.

    Soluzione: Prima di avviare la funzionalità di console remota, avviare manualmente il servizio Registro di sistema remoto sul sistema remoto attenendosi alla seguente procedura:
    • Fare clic su Start | Esegui e digitare services.msc. Viene visualizzata la finestra di dialogo Servizi.
    • Fare clic con il tasto destro del mouse su Registro di sistema remoto nella colonna Servizi (computer locale) | Nome e fare clic su Avvia.
    (581439)
  • Problema

    Quando si utilizza la funzionalità di console remota per aprire le proprietà di Protezione all'accesso su un sistema su cui è installato Windows Server 2008, potrebbero occorrere alcuni minuti per aprire la connessione. (392825)

Varie

  • Problema

    Se si esegue l'utilità CheckPoint pireg.exe viene visualizzato il seguente messaggio di errore:

    mcavscv.dll non esiste

    Soluzione: Per evitare che appaia questo errore, installare Microsoft Visual C++ 2008 Redistributable Package. (629324)

  • Problema

    Se nella finestra UAC (User Account Control) di richiesta di autorizzazione alle modifiche alle impostazioni si fa clic su No, le modifiche vengono effettuate lo stesso. Questo problema riguarda solo i seguenti sistemi che utilizzano Microsoft Outlook 2010:

    • Microsoft Windows 7 o Microsoft Windows Server 2008 (32 o 64 bit)
    • Sistemi con UAC attivo

    In particolare, in questi ambienti:

    1. Se si accede alle proprietà della scansione e-mail su richiesta da Microsoft Outlook 2010, modificare le impostazioni predefinite della scheda Rapporti con qualsiasi altra impostazione. Ad esempio, attivare Impostazioni sessione e fare clic su Applica o su OK.
    2. Se la finestra Windows UAC richiede Consentire al programma seguente di apportare modifiche al computer?, anche se si fa clic su No le modifiche vengono effettuate lo stesso.

    Soluzione: Nessuna. Si tratta di un problema con Windows UAC per il quale non esiste soluzione. (627058)

  • Problema

    Disattivando la scansione all'accesso ScriptScan non si disattiva. In VirusScan Enterprise 8.7 e versioni precedenti, se si disattiva la scansione all'accesso viene disattivata anche la funzionalità ScriptScan. Con VirusScan Enterprise 8.8 se si disattiva la scansione in accesso, ScriptScan resta in esecuzione.

    Soluzione: Utilizzare una delle seguenti interfacce per disattivare la funzionalità ScriptScan di VirusScan Enterprise 8.8:
    • ePolicy Orchestrator 4.5 o 4.6
      1. Fare clic su Menu | Policy | Policy Catalog (Menu | Criteri | Catalogo criteri), quindi dall'elenco Product (Prodotto) selezionare VirusScan Enterprise 8.8.0. L'elenco Category (Categorie) visualizza le categorie di criteri per VirusScan Enterprise 8.8.0.
      2. Nell'elenco Category (Categorie) selezionare On-Access General Policies (Criteri generali di scansione all'accesso) e nella colonna Actions (Azioni) fare clic su Edit Setting (Modifica impostazioni) per aprire la pagina di configurazione dei criteri.
      3. Dall'elenco (Settings) Impostazioni, selezionare Workstation o Server.
      4. Nella pagina On-Access General Policies (Criteri generali di scansione all’accesso) fare clic sulla scheda ScriptScan.
      5. Deselezionare la casella di controllo Enable scanning of scripts (Attiva la scansione degli script).
      6. Fare clic su Save (Salva) per rendere effettive le modifiche alla configurazione.
    • ePolicy Orchestrator 4.0
      1. Fare clic su Systems | Policy Catalog (Sistemi | Catalogo criteri), quindi dall'elenco Produci (Prodotto) selezionare VirusScan Enterprise 8.8.0. L'elenco Category (Categorie) visualizza le categorie di criteri per VirusScan Enterprise 8.8.0.
      2. Nell'elenco Category) Categorie selezionare On-Access General Policies (Criteri generali di scansione all'accesso) e nella colonna Actions (Azioni) fare clic su Edit Setting (Modifica impostazioni) per aprire la pagina di configurazione dei criteri.
      3. Dall'elenco Impostazioni, selezionare Workstation o Server.
      4. Nella pagina On-Access General Policies (Criteri generali di scansione all’accesso) fare clic sulla scheda ScriptScan.
      5. Deselezionare la casella di controllo Enable scanning of scripts (Attiva la scansione degli script).
      6. Fare clic su Save (Salva) per rendere effettive le modifiche alla configurazione.
    • Console di VirusScan
      1. Dall'elenco Task (Attività), fare clic con il pulsante destro del mouse su On-Access Scanner (Scanner all'accesso), quindi fare clic su Properties (Proprietà) per aprire la finestra di dialogo corrispondente.
      2. Nella pagina On-Access Scan Properties (Proprietà della scansione in accesso) fare clic su General Settings (Impostazioni generali), nel riquadro a sinistra, e quindi fare clic sulla scheda ScriptScan.
      3. Deselezionare la casella di controllo Enable scanning of scripts (Attiva la scansione degli script).
      4. Fare clic su OK per rendere effettive le modifiche alla configurazione.
  • Problema

    Se si utilizza Microsoft Windows Outlook 2010, se si desidera eseguire una scansione su richiesta su una cartella selezionata, viene sottoposto a scansione un solo elemento della cartella.

    NOTA: Questo problema non si verifica con Microsoft Windows Outlook 2007.

    Soluzione: Per eseguire una scansione su richiesta di un'intera cartella di Microsoft Windows Outlook 2010:

    1. Selezionare il nome della cartella da sottoporre a scansione.
    2. Aprire la cartella e deselezione il singolo elemento evidenziato utilizzando la combinazione Ctrl+clic con il tasto sinistro del mouse sull'elemento.
    3. Eseguire la scansione su richiesta. Tutti gli elementi della cartella saranno sottoposti a scansione.

    (624659)

  • Problema

    Con Microsoft Windows 2000 SP4, se si tenta di modificare l'elenco di AutoUpdate utilizzando il comando Tools | Edit AutoUpdate Repository List (Strumenti | Modifica elenco AutoUpdate) nella Console di VirusScan, potrebbe apparire il seguente messaggio di errore:

    Impossibile leggere l'elenco degli archivi.Errore: fffffffc

    Questo messaggio di errore viene visualizzato perché il file SiteList.xml manca dal seguente percorso:

    C:\Documents and Settings\All Users\Dati applicazioni\McAfee\Common Framework

    Soluzione: Copiare nel percorso un file SiteList.xml dal pacchetto di installazione di McAfee Agent 4.0 o da un'altra posizione. (568699)

  • Problema

    Se si intende escludere un'unità dalla scansione in accesso, indicare un percorso UNC, non un'unità di rete mappata. Ad esempio, se si digita Z: come unità di rete mappata nella finestra di dialogo Imposta esclusioni, i file dell'unità mappata non vengono esclusi dalla scansione in accesso.

    Soluzione: Per escludere un'unità di rete da una scansione in accesso, utilizzare un percorso UNC, cioè un'unità di rete non mappata. (546966)

  • Problema
    Se si aggiunge Tipi di file predefiniti e aggiuntivi il set di caratteri esteso non funziona come dovrebbe se si configura Proprietà scansione posta elettronica alla consegna o Scansione di Outlook su richiesta. Ad esempio, se si aggiunge il tipo di file Ãbà ai tipi di file aggiuntivi specificati dall'utente per la scansione, solo i file "xxxxx.ÃbÃ" dovrebbero essere sottoposti a scansione. Invece, entrambi i seguenti file vengono inclusi nella scansione:
    • xxxxx.ÃbÃ
    • yyyyy.Ãbc
    Questo è il comportamento previsto quando si utilizza il set di caratteri esteso.
    NOTA: Ciò si verifica solo in alcuni sistemi Windows a 64 bit su cui è installato Windows Outlook 2010 x64 Professional Edition.

    Per sottoporre a scansione solo il tipo di file ÃbÃ, configurare un'esclusione con i caratteri jolly ? o *. Ad esempio, configurare un'esclusione con Ãb? o Ã*.

    (586207)

  • Problema

    Lo scanner della posta elettronica McAfee per Lotus Notes non utilizza Quarantine Manager per mettere in quarantena le minacce rilevate. Di conseguenza, se si configura Clean attachments (Pulisci allegati) o Delete attachments (Elimina allegati) come prima azione della scanner e-mail, la versione originale della minaccia rilevata non è più disponibile per il ripristino. Se si desidera che la versione originale della minaccia rilevata rimanga disponibile anche dopo che è stata intrapresa l'azione al rilevamento, McAfee consiglia di impostare Move attachments to a folder (Sposta allegati in una cartella) come prima azione e di specificare quindi una cartella per la quarantena. Una volta abilitato lo spostamento come prima azione, la versione originale della minaccia rilevata viene spostata nella cartella di quarantena specificata e al rilevamento viene aggiunta l'estensione .MCM.

    Se si abilita l'opzione Move attachments to a folder (Sposta allegati in una cartella) su un sistema client, la scansione all'accesso dovrebbe essere costantemente attivata in modo da impedire l'accesso involontario a tali file da parte di un utente. (430862)

  • Problema

    Quando si esegue VirusScan Enterprise 8.7i su un sistema in cui è installato Microsoft Windows Server 2008, lo scanner all'accesso potrebbe non eliminare un file rilevato in una cartella condivisa di rete. La capacità dello scanner all'accesso di eliminare un file rilevato non è garantita sui file system di rete. In questo caso, se il file rilevato non viene eliminato, il suo contenuto viene rimosso e la dimensione di quanto resta del file corrisponderà a zero. (431158)

Documentazione

  • Problema

    In seguito al rilascio della Guida al prodotto software McAfee VirusScan Enterprise 8.8 e della relativa Guida in linea, le informazioni nella sezione Configurazione delle impostazioni generali sono state modificate.

    In ciascuna delle console di interfaccia utente, il seguente passaggio è stato modificato in modo da includere una Nota:

    Nella scheda ScriptScan, attivare ScriptScan e configurare i processi e gli URL da escludere dalla scansione.
    NOTA: Disattivando la scansione all'accesso ScriptScan non si disattiva. In VirusScan Enterprise 8.7 e versioni precedenti, disattivando la scansione all'accesso veniva disattivata anche la funzionalità ScriptScan. In VirusScan Enterprise 8.8 disattivando la scansione all'accesso ScriptScan non si disattiva. Per disattivare ScriptScan, deselezionare la casella di controllo Enable scanning of scripts (Attiva la scansione degli script).
  • Problema

    Con il rilascio della Guida al prodotto McAfee VirusScan Enterprise 8.8 e della relativa Guida in linea, le informazioni nella Guida ai criteri di scansione all'accesso per la scheda General (Generale) sono state modificate.

    Le seguenti informazioni sono state aggiunte all'opzione di scansione:

    Programmi di installazione affidabili: indica se i file MSI, installati da msiexec.exe e con firma McAfee o Microsoft, o i file del servizio Windows Trusted Installer verranno sottoposti a scansione all'accesso:
    • Deselezionare questa opzione per non sottoporre a scansione i file installati da MSI o dal servizio Windows Trusted Installer Impostazione predefinita = Disattivato
      NOTA: Se l'opzione non viene selezionata, le prestazioni dei programmi di installazione della maggior parte delle applicazioni Microsoft migliorano.
    • Selezionare questa opzione per sottoporre a scansione i file installati da MSI o dal servizio Windows Trusted Installer.
      NOTA: Non include la scansione di file uniti e di file MSI modello che fanno parte di un'installazione da riga di comando e inseriti in whitelist.

Fonti di informazioni sui prodotti McAfee Enterprise

La documentazione di McAfee è progettata per fornire le informazioni necessarie durante ogni fase dell'implementazione del prodotto, dalla valutazione di un nuovo prodotto alla manutenzione di prodotti esistenti. A seconda del prodotto è possibile che siano disponibili documenti aggiuntivi. Dopo il rilascio di un prodotto, nella Knowledgebase in linea disponibile in McAfee ServicePortal vengono aggiunte nuove informazioni sul prodotto.

Fase di installazione

Fase di configurazione

Fase di manutenzione

Prima, durante e dopo l'installazione.

Note di rilascio

  • Problemi noti della versione corrente.
  • Problemi della versione precedente risolti nella nuova versione.
  • Ultime modifiche apportate al prodotto o alla relativa documentazione.

Guida all'installazione

  • Preparazione all'utilizzo, installazione e distribuzione del software in un ambiente di produzione.

Attivazione e utilizzo del prodotto.

Guida del prodotto e Guida in linea

  • Configurazione e personalizzazione del software per il proprio ambiente.

Guida in linea

  • Gestione e distribuzione dei prodotti mediante ePolicy Orchestrator.
  • Informazioni dettagliate sulle opzioni del prodotto.

Manutenzione del software.

Guida in linea

  • Manutenzione del software.
  • Informazioni di riferimento.
  • Tutte le informazioni contenute nella guida del prodotto.

Knowledgebase (knowledge.mcafee.com)

  • Note di rilascio e documentazione.
  • Informazioni aggiuntive sul prodotto.
  • Procedure risolutive dei problemi noti.

Accesso alle note di rilascio e alla documentazione dei prodotti McAfee Enterprise

Utilizzare questa attività per accedere alle note di rilascio e alla documentazione relativa agli altri prodotti McAfee Enterprise.

  1. Accedere a knowledge.mcafee.com e scegliere Documentazione dei prodotti in Collegamenti utili.
  2. Scegliere <Nome prodotto> | <Versione prodotto>, quindi selezionare il documento desiderato fra quelli elencati.

COPYRIGHT