68
Guide de l’administrateur LiveUpdate™

luadmin.pdf

Embed Size (px)

Citation preview

Guide de l’administrateur LiveUpdate™

Guide de l’administrateur LiveUpdate™Le logiciel décrit dans ce manuel est fourni aux termes d'un contrat de licence et ne peut être utilisé qu'en conformité avec ce contrat.

Documentation version 1.7a

CopyrightCopyright © 2002 Symantec Corporation.

Tous droits réservés.

Toute documentation technique fournie par Symantec Corporation est soumise à la réglementation sur les droits d’auteur et reste la propriété de Symantec Corporation.

LIMITATION DE GARANTIE. La documentation technique vous est fournie EN L’ETAT et Symantec Corporation n'offre aucune garantie quant à sa précision et son utilisation. Toute utilisation de la documentation technique et des informations qu’elle contient se fait sous la responsabilité de l’utilisateur. La documentation peut inclure des erreurs techniques ou typographiques, ou autres imprécisions. Symantec se réserve le droit d'apporter des modifications sans préavis.

Aucune partie de cette documentation ne peut être copiée sans l'accord écrit préalable de Symantec Corporation, 20330 Stevens Creek Blvd., Cupertino, CA 95014, Etats-Unis.

Marques déposéesSymantec, le logo Symantec logo et Norton AntiVirus sont des marques déposées aux Etats-Unis de Symantec Corporation. LiveUpdate, LiveUpdate Administration Utility, Symantec AntiVirus et Symantec Security Response sont des appellations commerciales de Symantec Corporation.

Les autres marques et noms de produits mentionnés dans ce manuel peuvent être des appellations commerciales ou des marques déposées de leurs sociétés respectives et sont reconnues par le présent document.

Table des matières

Chapitre 1 PrésentationA propos de LiveUpdate ................................................................................... 8Fonctionnement du client LiveUpdate ............................................................ 8

Fichiers du client LiveUpdate ................................................................. 10Emplacements des fichiers du client LiveUpdate .................................. 11Fichiers de configuration du client LiveUpdate .................................... 12

Fonctionnement de LiveUpdate Administration Utility .............................. 13Fichiers de LiveUpdate Administration Utility ..................................... 14

Mise à jour de LiveUpdate .............................................................................. 16Compatibilité de LiveUpdate Administration Utility

et du client LiveUpdate ........................................................................... 16Configuration d’un serveur intranet LiveUpdate ......................................... 17

Chapitre 2 Installation de LiveUpdate Administration Utility LiveUpdate Administration Utility - Configuration requise ....................... 20Client LiveUpdate - Configuration requise ................................................... 20Installer et exécuter LiveUpdate Administration Utility .............................. 21Explication du processus de récupération des mises à jour .......................... 21Configuration des options de téléchargement .............................................. 22Récupération des paquets de mise à jour ...................................................... 23Traitement des téléchargements interrompus .............................................. 24

Chapitre 3 Utilisation de LiveUpdate Administration UtilityCréation d'un fichier hôte LiveUpdate pour les postes

de travail clients ....................................................................................... 26Configuration de la prise en charge UNC de LiveUpdate

(transport réseau) .................................................................................... 30Mise en œuvre de la prise en charge UNC de LiveUpdate ........................... 31Activation de TCP/IP en fonction de l'emplacement ................................... 31Mise à disposition de toutes les options de connexion ................................. 33Récupération de paquets avec Silent LiveUpdate Administrator ................. 33Mise à jour du programme LiveUpdate Administration Utility .................. 34Mise à jour du client LiveUpdate ................................................................... 34Utilisation de paquets LiveUpdate personnalisés .......................................... 35Utilisation du fichier journal de LiveUpdate Administration Utility .......... 36

Chapitre 4 Utilisation de LiveUpdate Administration Utility avec Symantec System CenterConfiguration d’un fichier hôte à utiliser avec

Symantec System Center .........................................................................40Activation et planification des mises à jour des clients

LiveUpdate depuis SSC ....................................................................42Configuration des serveurs NetWare depuis

Symantec System Center .........................................................................43Configuration d'un fichier hôte pour des clients non gérés .........................44Exécution de LiveUpdate depuis une ligne de commande

ou un planificateur ...................................................................................45

Chapitre 5 Résolution des problèmes de LiveUpdate Administration UtilityUtilisation des fichiers de configuration client LiveUpdate ..........................48

{LiveUpdate Data}\Downloads\ ..............................................................48Product.Catalog.LiveUpdate ...................................................................48Log.LiveUpdate ........................................................................................49Settings.LiveUpdate .................................................................................50

Explication des paramètres en mode corporatif ............................................57Explication de l’authentification des paquets LiveUpdate 1.7 ......................58

Index

Solutions de service et de support de Symantec

Chapitre

1

Présentation

Ce chapitre traite des éléments suivants :

� A propos de LiveUpdate

� Fonctionnement du client LiveUpdate

� Fonctionnement de LiveUpdate Administration Utility

� Mise à jour de LiveUpdate

� Compatibilité de LiveUpdate Administration Utility et du client LiveUpdate

� Configuration d’un serveur intranet LiveUpdate

6 Présentation

Fonctionnement du client LiveUpdate

A propos de LiveUpdateLiveUpdate est la technologie Symantec qui permet aux produits Symantec installés de se connecter automatiquement à un serveur Symantec pour obtenir les mises à jour de programme et de définitions de virus. La connexion est établie par l’intermédiaire d’un site HTTP ou FTP. Notez que bien que le téléchargement des définitions de virus et d’autres mises à jour de contenu nécessite un abonnement payant, les mises à jour sont incluses dans de nombreux contrats d’entreprise.

Pour les sites d’entreprise, Symantec a développé le programme LiveUpdate Administration Utility (LuAdmin) afin de répondre à certains besoins spécifiques des environnements d’entreprise :

� Sécurité : LiveUpdate établit une connexion FTP ou HTTP avec un serveur Symantec. Dans certains cas, cette mise en œuvre requiert une modification du logiciel pare-feu.

� Trafic réseau : les administrateurs souhaitent réduire le trafic externe en demandant aux utilisateurs de télécharger les mises à jour depuis un site interne.

� Gestion : les administrateurs n’ont aucun contrôle sur les mises à jour accessibles à leurs utilisateurs.

Ce guide explique le fonctionnement de LiveUpdate et la manière dont vous pouvez le configurer pour l’adapter à votre environnement.

Fonctionnement du client LiveUpdateLorsque vous lancez LiveUpdate, le programme affiche la liste des produits Symantec enregistrés présents sur l’ordinateur et détermine les versions et les langues des produits à mettre à jour. LiveUpdate détermine ensuite les types de mises à jour nécessaires et leur ordre d’application.

LiveUpdate localise ensuite un serveur LiveUpdate et s’y connecte ; il s’agit soit d’un serveur Symantec externe, soit d’un serveur interne qui a été configuré par un administrateur à l’aide du programme LiveUpdate Administration Utility. LiveUpdate télécharge et décompresse un fichier ZIP nommé Livetri.zip. Les informations de ce fichier (Liveupdt.tri) sont contrôlées pour vérifier si des mises à jour sont nécessaires (voir Figure 1-1). Si LiveUpdate détermine que des mises à jour sont disponibles, il les télécharge et les applique.

7Présentation

Fonctionnement du client LiveUpdate

Figure 1-1 Fenêtre de recherche de produits de LiveUpdate

LiveUpdate 1.6x et ultérieur peut télécharger les mises à jour depuis le serveur hôte LiveUpdate externe le plus proche, les temps de téléchargement sont en général réduits. En cas d’échec, LiveUpdate utilise automatiquement l’un des serveurs Symantec LiveUpdate.

LiveUpdate version 1.7x effectue un contrôle d’authentification et d’erreur supplémentaire. Des avertissements explicites et des messages d’erreur vous aident à résoudre les défaillances de LiveUpdate.

Reportez-vous à "Explication de l’authentification des paquets LiveUpdate 1.7" à la page 56.

8 Présentation

Fonctionnement du client LiveUpdate

Fichiers du client LiveUpdateLe tableau 1-1 indique les fichiers utilisés par le client LiveUpdate.

Tableau 1-1 fichiers du client LiveUpdate

Fichier Description

Settings.Default.LiveUpdate copie de sauvegarde des paramètres par défaut initiaux pour le client LiveUpdate. Pour référence exclusivement.

AUPDATE.EXE exécutable automatique de LiveUpdate. Ce programme sert à récupérer automatiquement les mises à jour de produit et de contenu.

LSETUP.EXE application d’installation personnalisée de LiveUpdate.

LUALL.EXE Fichier exécutable principal de LiveUpdate, qui affiche l’ensemble de l’interface utilisateur du produit. Ce fichier peut être exécuté depuis la ligne de commande.

LUALL.HLP fichier d’aide de LiveUpdate.

LuComServer.EXE fichier du moteur LiveUpdate.

LuComServerPS.DLL fichier du moteur LiveUpdate.

ludirloc.dat fichier de configuration qui stocke l’emplacement initial des fichiers de paramètres LiveUpdate. Ce fichier peut être consulté ultérieurement par LiveUpdate si ce dernier ne peut trouver les fichiers de paramètres LiveUpdate.

LUINFO.INF Fichier utilisé par le programme d’installation de LiveUpdate. Il contient une liste des fichiers installés par LiveUpdate.

LUInit.exe fichier du programme d’installation de LiveUpdate.

LUInit.ini fichier du programme d’installation de LiveUpdate.

LUINSDLL.DLL fichier du programme d’installation de LiveUpdate.

NDETECT.EXE exécutable automatique de LiveUpdate. Sert à déterminer la présence d’une connexion Internet.

9Présentation

Fonctionnement du client LiveUpdate

Emplacements des fichiers du client LiveUpdatePour les versions 1.6x et 1.7x du client LiveUpdate, les paramètres sont stockés sous la forme de fichiers en lecture seule dans le dossier data de LiveUpdate. L’emplacement de ce dossier dépend de votre système d’exploitation.

� Dans Windows 2000 (installation complète, non une mise à niveau), le dossier LiveUpdate est situé sous :

C:\Documents And Settings\All Users\Application Data\Symantec

� Dans Windows 95, le dossier LiveUpdate est situé sous :

C:\Windows\Application Data\Symantec

� Dans Windows 98, le dossier LiveUpdate est situé sous :

C:\Windows\All Users\Application Data\Symantec

� Dans Windows NT 4.0, le dossier LiveUpdate est situé sous :

C:\WinNT\Profiles\All Users\Application Data\Symantec

NetDetectController.DLL exécutable automatique de LiveUpdate.

ProductRegCom.DLL fichier du moteur LiveUpdate.

LISEZMOI.TXT Contient les dernières informations de produit, y compris les améliorations récentes, les correctifs et les problèmes connus.

S32LIVE1.DLL fichier du moteur LiveUpdate.

S32LUCP1.CPL fichier du panneau de configuration de LiveUpdate.

S32LUIS1.DLL fichier du moteur LiveUpdate.

S32LUWI1.DLL fichier du moteur LiveUpdate.

SymantecRootInstaller.exe Ce programme installe une copie du certificat racine de Symantec dans la banque de certificats Microsoft utilisée par Internet Explorer.

Tableau 1-1 fichiers du client LiveUpdate

Fichier Description

10 Présentation

Fonctionnement du client LiveUpdate

Si nécessaire, le dossier et le chemin d’accès sont créés pendant l’installation. Toutefois, si un dossier Application Data existe au moment de l’installation, c’est l’emplacement spécifié par Shfolder.dll qui est utilisé.

Remarque : Si vous avez mis à niveau votre système d’exploitation depuis une autre version, le répertoire correct peut faire partie de ceux indiqués pour le système d’exploitation précédent.

Shfolder.dll est distribué avec Internet Explorer 5.0 et ultérieur, et un programme de mise à jour Microsoft redistribuable qui installe ce fichier est inclus lors de l’installation de LiveUpdate.

Les fichiers programme LiveUpdate sont stockés à l'emplacement suivant : Program Files\Symantec\LiveUpdate

Fichiers de configuration du client LiveUpdateLes informations de configuration pour les versions 1.6x et ultérieures des clients LiveUpdate sont situées dans le dossier \Downloads\ et dans les fichiers suivants :

� Product.Catalog.LiveUpdate

� Log.LiveUpdate

� Settings.LiveUpdate

Ces fichiers se trouvent dans les emplacements de dossier Symantec\LiveUpdate décrits ci-dessus. Vous pouvez afficher et modifier les informations de ces fichiers avec un éditeur de texte tel que le Bloc-notes.

Reportez–vous à "Utilisation des fichiers de configuration client LiveUpdate" à la page 46.

11Présentation

Fonctionnement de LiveUpdate Administration Utility

Fonctionnement de LiveUpdate Administration UtilityLe programme LiveUpdate Administration Utility (LuAdmin) vous permet d’installer soit un serveur intranet HTTP ou FTP, soit un répertoire sur un serveur de fichiers standard dans le but de gérer toutes les opérations LiveUpdate pour votre réseau. Les utilisateurs se connectent au serveur interne pour récupérer les mises à jour au lieu de se connecter à des serveurs Symantec externes. En demandant aux utilisateurs de se connecter à un serveur LiveUpdate de votre réseau interne, vous réduisez le trafic sur le réseau, vous augmentez la vitesse de transfert et vous limitez la taille des mises à jour de définitions de virus envoyées à chaque client. LiveUpdate Administration Utility est également utile si votre réseau ne comporte pas d’ordinateurs Windows NT ou si ces derniers ne disposent pas de connexion Internet.

Remarque : n’utilisez pas d’emplacement UNC pour les stations de travail et les serveurs NT. Lorsqu'il est lancé par un utilitaire de programmation, LiveUpdate ne se connecte correctement aux adresses UNC que si les fichiers LiveUpdate résident sur le serveur NT dans une zone partagée à laquelle tous les utilisateurs peuvent accéder (partage NULL).

Pour utiliser les améliorations de téléchargement et de sécurité dans LiveUpdate 1.6x et 1.7x, vous devez employer LiveUpdate Administration Utility version 1.5.3.21 ou supérieure. Vous pouvez télécharger la dernière version de LuAdmin, ainsi que sa documentation, sur le site Web de Symantec.

http://www.symantec.com/techsupp/files/lu/lu.html

12 Présentation

Fonctionnement de LiveUpdate Administration Utility

Fichiers de LiveUpdate Administration UtilityLe tableau 1-2 indique les fichiers utilisés par LiveUpdate Administration Utility.

Tableau 1-2 Fichiers de LiveUpdate Administration Utility

Fichier Description

401comup.exe Mise à jour de contrôle commun (Comctl32.dll) requise par LuAdmin.exe. Le programme d’installation de LuAdmin détecte si vous avez besoin de cette mise à jour. Le programme d’installation copie l’exécutable vers votre dossier d’installation de LiveUpdate Administration. Vous devez l’installer manuellement.

ISLUA.DLL Bibliothèque d’installation et de désinstallation personnalisées.

lua1d5.rtf Fichier décrivant les nouveautés de la version la plus récente de LiveUpdate Administration Utility.

LuAdmin.exe Programme de LiveUpdate Administration Utility.

luadmin.hst Fichier hôte qui télécharge les paquets de mise à jour.

Lualog.xml Consigne les messages concernant les événements, tels que le processus de récupération, la fusion des mises à jour personnalisées et le cryptage/décryptage du fichier hôte. Consigne à la fois depuis l’exécution en arrière-plan de l’application et l’exécution de l’application en mode utilisateur. Le contenu de ce fichier peut être visualisé dans l’afficheur de fichier journal de LiveUpdate Administration Utility.

luaupdat.exe Fichier exécutable. Lors de la mise à jour de LiveUpdate Administration Utility, ce fichier lance et ferme LiveUpdate Administration Utility, exécute LiveUpdate, puis relance LiveUpdate Administration Utility. Cette procédure vous évite d’avoir à redémarrer l'ordinateur.

13Présentation

Fonctionnement de LiveUpdate Administration Utility

Par défaut, LiveUpdate Administration Utility est installé dans le dossier Program Files\LiveUpdate Administration.

products.xml Stocke une liste dynamique de produits sélectionnés dans la fenêtre de récupération des mises à jour. Vous permet de choisir non seulement plusieurs langues pour de multiples lignes de produits, mais également des produits spécifiques pour des langues particulières dans ces lignes de produits. Chaque fois que LiveUpdate Administration Utility effectue un téléchargement depuis les serveurs Symantec, la liste des produits est mise à jour si nécessaire. Il stocke également vos préférences pour LiveUpdate Administration Utility. Le contenu de ce fichier peut être visualisé dans l’afficheur de fichier journal de LiveUpdate Administration Utility.

LISEZMOI.TXT Documente les dernières modifications apportées à LiveUpdate Administration Utility, ainsi que des questions techniques et des informations de dernière minute non incluses dans ce document.

S32luhl1.dll Distribué aux stations de travail seulement si vous utilisez un chemin UNC au lieu d’un serveur FTP.

SAMPLE.HST Fichier hôte à personnaliser pour les postes de travail.

SilntLuA.exe Fichier exécutable de Silent LiveUpdate Administrator (administrateur LiveUpdate en mode discret).

Reportez-vous à "Récupération de paquets avec Silent LiveUpdate Administrator" à la page 31.

SYMZIP.DLL Bibliothèque de moteur/de compression ZIP de LiveUpdate.

Uninst.isu Désinstalle le programme LiveUpdate Administration Utility.

Tableau 1-2 Fichiers de LiveUpdate Administration Utility

Fichier Description

14 Présentation

Mise à jour de LiveUpdate

Mise à jour de LiveUpdatePour les versions de LiveUpdate antérieures à 1.6x, les paramètres sont stockés dans la base de registre. Lorsque vous installez LiveUpdate 1.6 ou ultérieur par-dessus une version antérieure de LiveUpdate, les paramètres de la base de registre sont déplacés vers les fichiers Settings.LiveUpdate et Product.Catalog.LiveUpdate. Les paramètres sous HKLM\Software\Symantec\LiveUpdate sont convertis en valeurs dans le fichier Settings.LiveUpdate, à l’exception des informations concernant les produits et les correctifs Symantec enregistrés. Ces informations sont déplacées vers le fichier Product.Catalog.LiveUpdate.

Le fichier hôte hérité, Liveupdt.hst, est converti dans l’arborescence de propriétés HOSTS\ dans le fichier Settings.LiveUpdate. Avant cette conversion, l’arborescence de propriétés HOSTS\ est supprimée afin que le contenu du fichier Liveupdt.hst remplace éventuellement les informations d’hôte antérieures. Après conversion, le fichier Liveupdt.hst est supprimé.

Compatibilité de LiveUpdate Administration Utility et du client LiveUpdate

En raison des modifications apportées aux emplacements de fichiers de configuration dans LiveUpdate 1.6x et ultérieur, il est important d’utiliser la version appropriée de LiveUpdate Administration Utility lorsque vous gérez des ordinateurs clients LiveUpdate. Le tableau 1-3 indique les versions de LiveUpdate Administration Utility (LuAdmin) qui peuvent être utilisées avec les versions du client LiveUpdate.

Pour tirer pleinement parti des fonctions de sécurité améliorées dans le client LiveUpdate 1.7, vous devez utiliser LuAdmin version 1.5.3.21 ou supérieure.

Tableau 1-3 Compatibilité des versions LiveUpdate

Client LiveUpdate LiveUpdate Administration Utility

LiveUpdate 1.5x LuAdmin 1.5x

LiveUpdate 1.6x LuAdmin 1.5.30,18 et ultérieur

LiveUpdate 1.7x LuAdmin 1.5.3.21 et ultérieur

15Présentation

Configuration d’un serveur intranet LiveUpdate

Configuration d’un serveur intranet LiveUpdateVous devez effectuer les tâches suivantes pour configurer un serveur intranet LiveUpdate :

� Installer et exécuter LiveUpdate Administration Utility.

Reportez-vous à "Installer et exécuter LiveUpdate Administration Utility" à la page 19.

� Sélectionnez les langues et les produits à télécharger, et spécifiez un répertoire de téléchargement.

Reportez-vous à "Configuration des options de téléchargement" à la page 20.

� Créer un fichier hôte personnalisé (LiveUpdt.hst) qui dirige les ordinateurs clients vers le serveur interne à l’aide de LiveUpdate Administration Utility (LuAdmin).

Reportez-vous à "Création d'un fichier hôte LiveUpdate pour les postes de travail clients" à la page 24.

� Distribuer le fichier hôte (LiveUpdt.hst) à tous les ordinateurs qui utilisent la fonction LiveUpdate à l’aide de votre outil de distribution préféré.

� Télécharger les paquets de mise à jour à partir de Symantec sur le serveur interne, à l'aide de LiveUpdate Administration Utility (LuAdmin).

Reportez-vous à "Récupération des paquets de mise à jour" à la page 21 et "Récupération de paquets avec Silent LiveUpdate Administrator" à la page 31.

Chapitre

2

Installation de LiveUpdate Administration Utility

Ce chapitre traite des éléments suivants :

� LiveUpdate Administration Utility - Configuration requise

� Client LiveUpdate - Configuration requise

� Installer et exécuter LiveUpdate Administration Utility

� Explication du processus de récupération des mises à jour

� Configuration des options de téléchargement

� Récupération des paquets de mise à jour

� Traitement des téléchargements interrompus

18 Installation de LiveUpdate Administration Utility

Client LiveUpdate - Configuration requise

LiveUpdate Administration Utility - Configuration requise

Pour LiveUpdate Administration Utility 1.5 et ultérieur, la configuration requise est la suivante.

� Windows 95/98/98 SE/Me

� Windows NT 4.0 Workstation/Server/Enterprise Server/Terminal Server

� Windows 2000 Professional/Server/Advanced Server/Data Center

� Windows XP Home/Professional

� Internet Explorer 4.0 ou ultérieur

� Processeur Pentium à 100 MHz

� 16 Mo de RAM

� 25 Mo d’espace disque et jusqu’à 500 Mo d’espace supplémentaire pour les paquets LiveUpdate

Client LiveUpdate - Configuration requisePour les clients LiveUpdate 1.5x et ultérieur, la configuration requise est la suivante.

� Windows 95/98/98 SE/Me

� Windows NT 4.0 Workstation/Server/Enterprise Server/Terminal Server

� Windows 2000 Professional/Server/Advanced Server/Data Center

� Windows XP Home/Professional

� Processeur Pentium à 100 MHz

� 16 Mo de RAM

� 10 Mo d’espace disque et jusqu’à 50 Mo d’espace supplémentaire pour les téléchargements de paquets (en fonction de la taille du paquet LiveUpdate)

19Installation de LiveUpdate Administration Utility

Installer et exécuter LiveUpdate Administration Utility

Installer et exécuter LiveUpdate Administration UtilityLiveUpdate Administration Utility est un fichier archive compressé et auto-extractible (Luau.exe). Il est inclus dans de nombreux produits Symantec. Vous pouvez également télécharger la dernière version du fichier d’installation de LiveUpdate Administration Utility depuis le site Web de Symantec à l’adresse :

http://www.symantec.com/techsupp/files/lu/lu.html

Pour installer LiveUpdate Administration Utility

� Lancez Luau.exe, puis suivez les instructions affichées à l'écran.

Pour exécuter LiveUpdate Administration Utility

� Dans la barre des tâches de Windows, cliquez sur Démarrer > Programmes > LiveUpdate Administration Utility > LiveUpdate Administration Utility.

Explication du processus de récupération des mises à jour

La liste des produits qui apparaît dans la boîte de dialogue de récupération des mises à jour est générée de manière dynamique à partir d'une liste de produits. Cette liste est automatiquement téléchargée à partir du serveur LiveUpdate de Symantec, à la fin de chaque session de téléchargement. Cette opération a lieu même si aucune mise à jour n'est récupérée.

La succession d'événements suivante intervient pendant le processus de récupération de mise à jour :

� Un répertoire de téléchargement temporaire est créé.

� Toutes les mises à jour disponibles pour le produit choisi sont récupérées et placées dans le répertoire de téléchargement temporaire.

� Les fichiers d'index sont mis à jour. Les mises à jour incompatibles sont supprimées.

� Toutes les mises à jour de produit et les fichiers d'index mis à jour téléchargés sont déplacés du répertoire temporaire vers le répertoire de téléchargement indiqué.

� La liste des produits est mise à jour.

� Toute mise à jour personnalisée fait l'objet d'une nouvelle fusion.

� Par défaut, toutes les mises à jour inscrites dans le fichier d'index mais n'ayant pas été téléchargées sont supprimées.

� L'utilitaire recherche les éventuelles mises à jour de son propre programme.

20 Installation de LiveUpdate Administration UtilityConfiguration des options de téléchargement

Configuration des options de téléchargementPour configurer les options de téléchargement, lancez le programme LiveUpdate Administration Utility et sélectionnez les produits et langues pour lesquels vous souhaitez des mises à jour. Vous devez également désigner un répertoire de téléchargement. Il s'agit de l'emplacement où les paquets de mise à jour et les fichiers de support seront stockés après leur téléchargement depuis Symantec. (Les fichiers sont d'abord téléchargés vers un répertoire temporaire créé par LiveUpdate Administration Utility. Ils sont ensuite déplacés vers le répertoire de téléchargement spécifié.)

Pour configurer les options de téléchargement

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Récupérer les mises à jour.

3 Sélectionnez la langue souhaitée pour les paquets de téléchargement.

4 Dans la gamme de produits Symantec, effectuez l'une des opérations suivantes :

� Cochez les produits pour lesquels vous souhaitez des mises à jour.

Etant donné que tous les produits Symantec installés qui utilisent LiveUpdate pointent désormais vers votre serveur intranet, vous devez télécharger des gammes de produits complètes plutôt que des produits individuels.

21Installation de LiveUpdate Administration UtilityRécupération des paquets de mise à jour

� Sélectionnez des composants individuels en cochant les cases appropriées, puis cliquez sur Descriptif et cochez les langues et les mises à jour de produits à télécharger.

Lorsque vous sélectionnez individuellement les produits à mettre à jour, vous risquez de ne pas sélectionner toutes les mises à jour disponibles. Par exemple, les nouveaux fichiers de définitions de virus de Norton AntiVirus peuvent nécessiter une mise à jour du moteur également disponible pour téléchargement.

5 Sous Répertoire de téléchargement, effectuez l’une des opérations suivantes :

� Saisissez le chemin du répertoire où vous souhaitez télécharger les mises à jour.

� Cliquez sur Parcourir et localisez le répertoire de téléchargement souhaité.

Vous pouvez choisir un répertoire quelconque sur votre serveur réseau ou votre serveur FTP ou HTTP.

Outre les ensembles téléchargés, LuAdmin récupère les fichiers d'index Symtri.zip, Livetri.zip et Symtri16.zip, ainsi que Products.xml. Ces fichiers sont requis par les différentes versions de LiveUpdate.

Récupération des paquets de mise à jourAprès avoir sélectionné les mises à jour de produit et spécifié le répertoire de téléchargement, vous pouvez récupérer les paquets de mise à jour.

Pour récupérer les paquets de mise à jour

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Récupérer les mises à jour.

3 Cliquez sur Récupérer pour commencer le téléchargement des paquets de mise à jour.

4 Suivez les instructions affichées à l'écran.

Remarque : Si LiveUpdate Administration Utility ne parvient pas à télécharger tous les paquets sélectionnés, aucun de ces paquets n'apparaît dans le répertoire de téléchargement spécifié. Consultez le fichier journal pour connaître les détails du téléchargement.

La fois suivante où ils exécutent LiveUpdate sur leur poste de travail, les utilisateurs reçoivent les paquets à partir du serveur interne et non du serveur Symantec externe.

22 Installation de LiveUpdate Administration UtilityTraitement des téléchargements interrompus

Traitement des téléchargements interrompusLiveUpdate Administration Utility peut détecter si un téléchargement est interrompu. Lorsque vous relancez le téléchargement, si aucun paramètre d'application n'a été modifié, l'utilitaire reprend le traitement là où il s'était arrêté, puis traite tous les paquets téléchargés au cours des deux sessions.

Si un téléchargement est interrompu et que vous modifiez des paramètres d'application (comme les paramètres de produit/langue), l'utilitaire considère que les téléchargements incomplets mis en mémoire cache pendant la session interrompue font partie intégrante de la session en cours. Pour éviter ce problème, vous devez reprendre l'opération avec les mêmes paramètres d'application ou supprimer du dossier Program Files\LiveUpdate Administration\TEMP les éléments partiellement téléchargés en mémoire cache.

Chapitre

3

Utilisation de LiveUpdate Administration Utility

Ce chapitre traite des éléments suivants :

� Création d'un fichier hôte LiveUpdate pour les postes de travail clients

� Configuration de la prise en charge UNC de LiveUpdate (transport réseau)

� Mise en œuvre de la prise en charge UNC de LiveUpdate

� Activation de TCP/IP en fonction de l'emplacement

� Mise à disposition de toutes les options de connexion

� Récupération de paquets avec Silent LiveUpdate Administrator

� Mise à jour du programme LiveUpdate Administration Utility

� Mise à jour du client LiveUpdate

� Utilisation de paquets LiveUpdate personnalisés

� Utilisation du fichier journal de LiveUpdate Administration Utility

24 Utilisation de LiveUpdate Administration Utility

Création d'un fichier hôte LiveUpdate pour les postes de travail clients

Liveupdt.hst est le fichier hôte qui contrôle le fonctionnement de LiveUpdate sur les postes de travail clients. L’emplacement de Liveupdt.hst dépend de la version de LiveUpdate installée sur le client. Pour les versions de LiveUpdate antérieures à la version 1.6x, le fichier Liveupdt.hst est localisé sous C:\Program Files\Symantec\LiveUpdate. Pour LiveUpdate 1.6x et ultérieur, le fichier Liveupdt.hst est lu puis supprimé.

Vous devez créer un nouveau fichier désignant un serveur interne pour remplacer le fichier Liveupdt.hst existant sur les postes de travail.

Pour créer un fichier hôte LiveUpdate

Vous pouvez créer trois types d’hôtes dans les fichiers hôtes :

� FTP : si vous utilisez un serveur FTP interne

� HTTP : si vous utilisez un serveur HTTP interne

� Réseau : si vous utilisez un répertoire UNC ou un lecteur DOS avec un chemin complet

Remarque : Pour les versions de LiveUpdate antérieures à la version 1.6x, l'ordre d'apparition des entrées d'hôte dans le fichier hôte est important si votre système prend en charge à la fois des serveurs HTTP et FTP. Le premier type d'hôte indiqué devient le type de connexion par défaut.

Pour créer un fichier hôte LiveUpdate pour FTP

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Editeur de fichier hôte.

3 Dans le menu Fichier, cliquez sur Ouvrir.

25Utilisation de LiveUpdate Administration Utility

4 Dans le répertoire courant, cliquez deux fois sur SAMPLE.HST.

5 Sous Description, procédez comme suit :

� Sous Nom, saisissez le nom que vous souhaitez afficher lorsque les utilisateurs se connectent au serveur interne.

� Sous Pays, saisissez le pays dans lequel votre serveur est localisé.

6 Sous Ouverture d’une session, procédez comme suit :

� Sous Nom d’utilisateur, saisissez le nom d’utilisateur du serveur FTP.

Tous les utilisateurs utilisent le même nom.

� Sous Mot de passe, saisissez le mot de passe pour le nom d’utilisateur spécifié.

7 Sous Connexion, procédez comme suit :

� Sous URL ou Adresse IP, saisissez l’URL du serveur ou son adresse IP.

� Sous Type, cliquez sur FTP.

� Sous Sous-réseau et Masque de sous-réseau, saisissez 0.0.0.0

Pour plus d'informations, reportez-vous à "Activation de TCP/IP en fonction de l'emplacement" à la page 29.

26 Utilisation de LiveUpdate Administration Utility

8 Sélectionnez l’une des options suivantes :

� 32 bits : sélectionné par défaut. Si vous installez la version 32 bits, les noms de fichier commencent par S32.

� 16 bits : si vous créez un ficsaisissezhier hôte pour des clients LiveUpdate 16 bits, sélectionnez le bouton radio 16 bits. Si la version 16 bits de LiveUpdate est installée, le nom des DLL contenues dans le répertoire LiveUpdate commencera par S16.

Les fichiers hôtes 16 bits et 32 bits ne sont pas compatibles.

9 Dans le menu Fichier, cliquez sur Enregistrer sous.

10 Enregistrez le fichier personnalisé sous le nom Liveupdt.hst.

Pour créer un fichier hôte LiveUpdate pour HTTP

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Editeur de fichier hôte.

3 Dans le menu Fichier, cliquez sur Ouvrir.

4 Dans le répertoire courant, cliquez deux fois sur SAMPLE.HST.

Le bouton radio 32 bits est sélectionné par défaut. Les hôtes HTTP ne sont pas accessibles aux clients 16 bits. Si vous sélectionnez l’option 16 bits, l’utilitaire peut convertir l’hôte en un hôte FTP. Si vous sélectionnez Oui, vous devrez vérifier l'hôte et le modifier si nécessaire.

5 Sous Description, procédez comme suit :

� Sous Nom, saisissez le nom que vous souhaitez afficher lorsque les utilisateurs se connectent au serveur interne.

� Sous Pays, saisissez le pays dans lequel votre serveur est localisé.

6 Sous Ouverture d’une session, procédez comme suit :

� Sous Nom, saisissez le nom d’utilisateur du serveur HTTP.

Tous les utilisateurs utilisent le même nom.

� Sous Mot de passe, saisissez le mot de passe pour le nom d’utilisateur spécifié.

7 Sous Connexion, procédez comme suit :

� Sous URL ou Adresse IP, saisissez l’URL du serveur ou son adresse IP.

� Sous Type, cliquez sur HTTP.

� Sous Sous-réseau et Masque de sous-réseau, saisissez 0.0.0.0

Pour plus d'informations, reportez-vous à "Activation de TCP/IP en fonction de l'emplacement" à la page 29.

27Utilisation de LiveUpdate Administration Utility

8 Dans le menu Fichier, cliquez sur Enregistrer sous.

9 Enregistrez le fichier personnalisé sous le nom Liveupdt.hst.

Pour créer un fichier hôte LiveUpdate pour un répertoire UNC

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Editeur de fichier hôte.

3 Dans le menu Fichier, cliquez sur Ouvrir.

4 Dans le répertoire courant, cliquez deux fois sur SAMPLE.HST.

Le bouton radio 32 bits est sélectionné par défaut. Les hôtes réseau ne sont pas accessibles aux clients 16 bits.

5 Sous Description, procédez comme suit :

� Sous Nom, saisissez le nom que vous souhaitez afficher lorsque les utilisateurs se connectent au serveur interne.

� Sous Pays, saisissez le pays dans lequel votre serveur est localisé.

6 Sous Ouverture d’une session, procédez comme suit :

� Sous Nom, saisissez un nom d’utilisateur ayant des droits d’accès au serveur.

Si vous laissez ce champ vide, LiveUpdate tente de se connecter en utilisant le nom de l’utilisateur connecté au système.

� Sous Mot de passe, saisissez le mot de passe correspondant au nom d’utilisateur.

Si vous laissez ce champ vide, LiveUpdate utilise le mot de passe de l’utilisateur connecté au système.

7 Sous Connexion, procédez comme suit :

� Sous Type, cliquez sur Réseau.

� Sous Répertoire, saisissez le chemin UNC ou le lecteur DOS avec le chemin complet vers le répertoire du serveur contenant le paquet LiveUpdate.

8 Dans le menu Fichier, cliquez sur Enregistrer sous.

9 Enregistrez le fichier personnalisé sous le nom Liveupdt.hst.

Remarque : La prise en charge de modem a été supprimée de LiveUpdate, bien que l’option soit conservée sur l’interface utilisateur.

28 Utilisation de LiveUpdate Administration UtilityConfiguration de la prise en charge UNC de LiveUpdate (transport réseau)

Configuration de la prise en charge UNC de LiveUpdate (transport réseau)

LiveUpdate accepte le téléchargement de paquets à partir d'un serveur interne via la prise en charge UNC sans serveur HTTP ou FTP. La prise en charge UNC est constituée de deux composants :

� Une DLL LiveUpdate prenant en charge le téléchargement UNC (S32luhl1.dll).

� Un fichier hôte personnalisé créé par LiveUpdate Administration Utility et pointant vers le serveur interne.

Par défaut, la DLL UNC devient le mode de transport exclusif lorsqu'elle est présente sur le système. Cela interdit aux utilisateurs de se servir de FTP lorsque l’administrateur a déterminé qu’il était préférable d’utiliser un chemin UNC.

Sous Windows 95/98/NT 4.0, Réseau peut être l’une des options de connexion pour LiveUpdate 1.4x et ultérieur dans l’assistant LiveUpdate.

Pour que Réseau soit une option de connexion

� Sous HKEY_LOCAL_MACHINE\Software\Symantec\ LiveUpdate\Preference, ajoutez l’entrée de registre suivante :

Nom : All Transports Available

Type : DWORD

Si cette entrée est différente de zéro et que S32luhl1.dll se trouve dans le répertoire LiveUpdate, l'option Réseau apparaît parmi les options de connexion disponibles.

Vous pouvez par exemple utiliser cette fonctionnalité pour que les fichiers hôtes contiennent des entrées pour un emplacement UNC interne et pour les serveurs FTP et HTTP de Symantec. C’est la configuration idéale pour les utilisateurs d’ordinateurs portables.

Remarque : La prise en charge UNC n'est disponible qu'avec la version 32 bits de LiveUpdate. Vous pouvez également indiquer un lecteur DOS avec un chemin complet à la place du chemin UNC.

29Utilisation de LiveUpdate Administration UtilityMise en œuvre de la prise en charge UNC de LiveUpdate

Mise en œuvre de la prise en charge UNC de LiveUpdate

Après avoir créé le fichier hôte, copiez ce dernier et UNC DLL (S32luhl1.dll) dans les répertoires LiveUpdate sur les ordinateurs clients. Le répertoire LiveUpdate par défaut est \Program Files\Symantec\LiveUpdate.

Pour mettre en œuvre la prise en charge UNC de LiveUpdate

1 Créez un nouveau fichier Liveupdt.hst et distribuez-le.

2 Distribuez S32luhl1.dll aux postes de travail.

Ce fichier se trouve dans le dossier LuAdmin.

3 Créez le dossier de récupération des mises à jour.

Reportez-vous à "Récupération de paquets avec Silent LiveUpdate Administrator" à la page 31.

Il existe un problème propre aux systèmes Windows 95/98 qui se connectent à un serveur Windows NT. Les utilisateurs de Windows 95/98 doivent disposer de droits d'accès à la ressource. Il est déconseillé d’utiliser un emplacement UNC pour les postes de travail et les serveurs NT.

Sur les connexions réseau, LiveUpdate ignore les noms d’utilisateur et les mots de passe fournis dans le fichier hôte. La solution consiste à créer sur un serveur une ressource partagée à laquelle tous les utilisateurs peuvent accéder.

Si certains postes de travail sont connectés à un emplacement réseau UNC, l'utilisateur connecté au réseau doit disposer de droits d'accès à la ressource réseau. Le nom d'utilisateur et le mot de passe fournis dans le fichier hôte sont ignorés. Une solution, sur les serveurs Windows NT, consiste à créer une ressource partagée à laquelle tous les utilisateurs peuvent accéder (partage NULL). Pour obtenir des informations sur la création d'un partage NULL, reportez-vous à la documentation Microsoft Windows NT Server.

Activation de TCP/IP en fonction de l'emplacementSi vous incluez plus d’une entrée hôte dans un même fichier hôte ou si vous souhaitez que les ordinateurs clients se connectent à des serveurs différents en fonction de leur adresse IP, vous devez activer TCP/IP selon l’emplacement dans le fichier hôte. Pour ce faire, vous devez indiquer un sous-réseau et un masque de sous-réseau valides. Sinon, donnez à ces paramètres la valeur zéro.

30 Utilisation de LiveUpdate Administration UtilityActivation de TCP/IP en fonction de l'emplacement

LiveUpdate applique le masque de sous-réseau de l'entrée hôte à l'adresse IP du poste de travail client, puis tente de faire correspondre l'adresse IP résultante avec le sous-réseau de l'entrée hôte. Si l'adresse IP masquée et le sous-réseau correspondent, LiveUpdate utilise l'hôte correspondant pour accéder au serveur LiveUpdate défini dans l’hôte.

Si l'adresse IP à laquelle le masque de sous-réseau est appliqué ne correspond pas au sous-réseau défini dans l'entrée hôte, LiveUpdate passe à l'entrée hôte suivante et répète le processus.

Exemple de configuration d’hôteLe tableau 3-1 illustre un exemple de configuration d’hôte pour un poste de travail client.

L’adresse IP du poste de travail client lorsque le masque de sous-réseau ci-dessus est appliqué est 155.64.159.0. Cette adresse est mise en correspondance avec le sous-réseau de l'entrée hôte. Les deux adresses IP étant identiques, LiveUpdate utilise cet hôte pour se connecter au serveur LiveUpdate indiqué.

Si l'adresse IP du poste de travail client est 155.64.155.80 et que vous lui appliquez le même masque de sous-réseau (ce qui génère l'adresse 155.64.155.0), le sous-réseau et l'adresse IP masquée ne correspondent pas. LiveUpdate passe donc à l'entrée hôte suivante et répète le processus. Si aucune entrée hôte correspondante n'est détectée, la session LiveUpdate se solde par un échec. Il est recommandé de créer, à la fin du fichier hôte, une entrée hôte par défaut ne contenant pas d’informations de sous-réseau ni de masque de sous-réseau.

Tableau 3-1 Exemple de configuration d'hôte

Option Entrée

URL/IP de l'entrée hôte monserveur.liveupdate.com

Sous-réseau de l'entrée hôte 155.64.159.0

Masque de sous-réseau de l'entrée hôte 255.255.255.0

Adresse IP du poste de travail client 155.64.159.20

31Utilisation de LiveUpdate Administration UtilityMise à disposition de toutes les options de connexion

Mise à disposition de toutes les options de connexionEn général, lorsque le fichier S32luhl1.dll est stocké dans le dossier LiveUpdate des postes de travail, Réseau est la seule option de connexion disponible. Dans la version actuelle de LiveUpdate, vous pouvez rendre toutes les options de connexion disponibles. Cela peut être pratique pour les utilisateurs d’ordinateurs portables. Par exemple, le fichier hôte situé sur l'ordinateur portable peut contenir une entrée correspondant à un emplacement UNC interne, et d'autres correspondant respectivement au serveur FTP de Symantec et à un modem.

Pour rendre toutes les options de connexion disponibles

� Sous HKEY_LOCAL_MACHINE\Software\Symantec\ LiveUpdate\Preference, ajoutez l’entrée de registre suivante :

Nom : All Transports Available

Type : DWORD

Lorsque cette entrée a pour valeur zéro et que le fichier S32luhl1.dll figure dans le répertoire LiveUpdate, l'option Réseau est la seule disponible.

Si cette entrée est différente de zéro et que S32luhl1.dll se trouve dans le répertoire LiveUpdate, toutes les options de connexion sont disponibles.

Si S32luhl1.dll ne se trouve pas dans le dossier LiveUpdate, seule l’option Internet est disponible.

Récupération de paquets avec Silent LiveUpdate Administrator

Silent LiveUpdate Administrator permet aux sessions LiveUpdate Administration Utility programmées de récupérer automatiquement tous les paquets dont vous avez besoin, sans aucune intervention de l'utilisateur.

Avant d'exécuter Silent LiveUpdate Administrator, lancez le programme LiveUpdate Administration Utility pour sélectionner les produits à prendre en charge, la langue et l'emplacement de téléchargement. Quand Silent LiveUpdate Administrator se termine, les paramètres sont enregistrés et Silent LiveUpdate Administrator les utilise à chaque exécution.

32 Utilisation de LiveUpdate Administration UtilityMise à jour du programme LiveUpdate Administration Utility

Pour récupérer des paquets automatiquement avec Silent LiveUpdate Administrator

� Effectuez l'une des opérations suivantes :

� Exécutez SilntLuA.exe.

Par défaut, ce programme réside dans \Program Files\ LiveUpdate Administration\.

� Exécutez LuAdmin.exe /SILENT.

Mise à jour du programme LiveUpdate Administration Utility

LiveUpdate Administration Utility peut se mettre à jour automatiquement. Lorsque LiveUpdate Administration Utility a fini de télécharger les paquets, il recherche automatiquement les mises à jour de son propre programme.

Pour mettre à jour LiveUpdate Administration Utility

1 Exécutez LuAdmin.

2 Dans le menu Outils, sélectionnez Mettre à jour LiveUpdate Administration Utility.

3 Cliquez sur Suivant pour voir les mises à jour disponibles.

4 Cliquez sur Terminer pour achever la mise à jour.

Remarque : LiveUpdate Administration Utility est temporairement fermé pendant qu'il récupère et installe ses propres mises à jour.

Mise à jour du client LiveUpdateVous pouvez télécharger le fichier d'installation du client LiveUpdate le plus récent, via l'une des méthodes suivantes :

� Téléchargez Lusetup.exe depuis le site Web de Symantec à l’adresse :

http://www.symantec.com/techsupp/files/lu/lu.html

� Téléchargez le fichier client à l'aide de LiveUpdate Administration Utility.

Cela permet aux clients LiveUpdate de mettre à jour leur poste de travail directement depuis votre serveur interne.

33Utilisation de LiveUpdate Administration UtilityUtilisation de paquets LiveUpdate personnalisés

Si vous exécutez le programme d’installation manuellement, vous pouvez le faire en mode silencieux. Pour mettre en œuvre cette fonctionnalité, utilisez l’option de ligne de commande Lusetup /s /a /q

Remarque : Pour exécuter le programme d’installation de LiveUpdate en mode silencieux pour les versions antérieures à 1.6x, utilisez la commande Lusetup /s

Pour créer un fichier journal de l’installation de Lusetup, utilisez l’option de ligne de commande Lusetup /a /log. Cela crée un fichier journal appelé Luinstall.log dans le dossier Windows.

Vous pouvez vérifier la version de LiveUpdate contenue dans le programme d’installation en vérifiant la date affichée dans Lusetup.txt, disponible à l’adresse :

http://www.symantec.com/techsupp/files/lu/lu.html

Utilisation de paquets LiveUpdate personnalisésSymantec Security Response (auparavant Symantec AntiVirus Research Center - SARC) ou le support technique Symantec fournit des mises à jour personnalisées aux clients selon les besoins. Ces mises à jour, qui portent l'extension .trx, sont généralement utilisées pour répondre à des situations particulières ou à des besoins spécifiques des clients de Symantec. Par exemple, une mise à jour peut contenir des définitions de virus permettant de détecter et de supprimer un nouveau virus mais qui ne sont pas encore disponibles sur un serveur de production LiveUpdate.

Copiez le fichier .trx sur un ordinateur où LiveUpdate Administration Utility est installé. Lorsque vous recevez une mise à jour personnalisée, vous la fusionnez avec la mise à jour des définitions LiveUpdate la plus récente. La mise à jour fusionnée est distribuée la fois suivante où le client exécute LiveUpdate.

Pour utiliser des paquets LiveUpdate personnalisés

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Mises à jour personnalisées.

34 Utilisation de LiveUpdate Administration UtilityUtilisation du fichier journal de LiveUpdate Administration Utility

3 Comme emplacement des mises à jour personnalisées, saisissez l’emplacement où les mises à jour personnalisées que vous recevez de Symantec sont stockées sur votre ordinateur.

4 Cliquez sur Fusionner.

LiveUpdate Administration Utility compare la date de la mise à jour personnalisée et celle de vos définitions de virus LiveUpdate les plus récentes, puis fusionne les fichiers en conséquence. La zone des mises à jour personnalisées actives indique les mises à jour appliquées par LiveUpdate Administration Utility.

5 Pour supprimer automatiquement les mises à jour personnalisées lorsqu'elles ne sont plus nécessaires, cochez Supprimer automatiquement les mises à jour personnalisées obsolètes.

LiveUpdate Administration Utility compare les dates des fichiers et supprime les mises à jour personnalisées périmées lorsque vous téléchargez des fichiers de définitions de virus LiveUpdate depuis un serveur LiveUpdate.

Utilisation du fichier journal de LiveUpdate Administration Utility

LiveUpdate Administration Utility inclut un journal des événements. Ce journal peut mentionner les événements suivants :

� Processus de récupération, y compris en mode silencieux

� Fusion de mises à jour personnalisées

� Cryptage et décryptage de fichier hôte

35Utilisation de LiveUpdate Administration UtilityUtilisation du fichier journal de LiveUpdate Administration Utility

Pour utiliser le fichier journal de LiveUpdate Administration Utility

Vous pouvez afficher ou supprimer des événements dans le fichier journal.

Pour afficher les événements dans le fichier journal de LiveUpdate Administration Utility

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Fichier journal.

3 Sous Filtrer par type et Filtrer par état, cochez les cases appropriées pour filtrer les événements.

36 Utilisation de LiveUpdate Administration UtilityUtilisation du fichier journal de LiveUpdate Administration Utility

Pour supprimer des événements du fichier journal de LiveUpdate Administration Utility

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Fichier journal.

3 Dans le volet droit, effectuez l'une des opérations suivantes :

� Sous Journal LiveUpdate Administration Utility, sélectionnez un ou plusieurs événements à supprimer, cliquez sur Supprimer et cliquez sur OK.

� Cliquez sur Supprimer, supprimez tous les événements ou certains événements selon leur type ou leur état et cliquez sur OK.

Pour supprimer des événements selon leur type ou leur état

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Fichier journal.

3 Dans le volet droit, cliquez sur Supprimer.

4 Dans la fenêtre Suppression d'entrées de journal, cliquez sur Type ou statuts sélectionnés.

5 Sélectionnez le type et/ou l'état des entrées à supprimer.

6 Cliquez sur OK.

Chapitre

4

Utilisation de LiveUpdate Administration Utility avec Symantec System Center

Ce chapitre traite des éléments suivants :

� Configuration d’un fichier hôte à utiliser avec Symantec System Center

� Configuration des serveurs NetWare depuis Symantec System Center

� Configuration d'un fichier hôte pour des clients non gérés

� Exécution de LiveUpdate depuis une ligne de commande ou un planificateur

38 Utilisation de LiveUpdate Administration Utility avec Symantec System Center

Configuration d’un fichier hôte à utiliser avec Symantec System Center

Les clients gérés et les serveurs NAV CE NT peuvent recevoir automatiquement les paramètres LiveUpdate configurés depuis Symantec System Center (SSC). Cela leur permet de les connecter à votre serveur LiveUpdate interne pour télécharger les mises à jour. Après avoir configuré un fichier hôte, vous devez générer un nouveau fichier Grc.dat et activer LiveUpdate pour effectuer les mises à jour planifiées.

Pour configurer un fichier hôte à utiliser avec SSC

1 Ouvrez Symantec System Center.

2 Effectuez l'une des opérations suivantes :

� Cliquez avec le bouton droit sur le serveur parent, puis cliquez sur Propriétés.

� Cliquez avec le bouton droit sur le dossier du groupe de serveurs, puis cliquez sur Propriétés.

Cela configure un fichier hôte pour tous les serveurs et clients du groupe de serveurs et leur permet de partager les mêmes paramètres.

3 Dans l'onglet LiveUpdate, cliquez sur Serveur LiveUpdate interne.

4 Indiquez le nom du serveur.

Les champs Description sont facultatifs. Les champs Nom de connexion et Mot de passe sont seulement utilisés pour les serveurs FTP ou HTTP et non pour les répertoires partagés. Si vous utilisez un serveur FTP ou HTTP, fournissez les données appropriées.

5 Sous Connexion, saisissez le chemin UNC de votre répertoire partagé ou l’URL ou l'adresse IP de votre serveur FTP ou HTTP.

6 Sous Type, sélectionnez l’un des éléments suivants :

� FTP

� HTTP

� Réseau

39Utilisation de LiveUpdate Administration Utility avec Symantec System Center

7 Cochez Appliquer les paramètres à tous les clients.

8 Cliquez sur Appliquer.

9 Cliquez sur OK.

10 Si vous avez plusieurs serveurs parents, répétez les étapes 1 à 9 pour chaque serveur parent pour que tous les clients et serveurs reçoivent les modifications, à moins que les étapes ne soient effectuées au niveau du groupe de serveurs.

Vous devez générer une nouvelle version du fichier de paramètres (Grc.dat) avant que les clients ne reçoivent les modifications.

Pour générer un nouveau fichier Grc.dat

� Effectuez l'une des opérations suivantes :

� Dans SSC, modifiez l’une des options de protection du client en temps réel puis cliquez sur Tout réinitialiser. Vous pouvez immédiatement revenir en arrière et redéfinir l’option sur son paramètre original.

� Mettez à jour les définitions de virus du serveur

� Arrêtez puis redémarrez le service Norton AntiVirus Server sur le serveur parent. Pour les serveurs NetWare, déchargez puis rechargez le fichier Vpstart.nlm.

40 Utilisation de LiveUpdate Administration Utility avec Symantec System Center

Activation et planification des mises à jour des clients LiveUpdate depuis SSC

Après avoir créé un nouveau fichier hôte et généré un nouveau fichier Grc.dat, vous devez activer LiveUpdate pour effectuer les mises à jour planifiées des clients.

Pour activer et planifier les mises à jour des clients

1 Cliquez avec le bouton droit de la souris sur le serveur parent, puis cliquez sur Toutes tâches > Norton AntiVirus > Gestionnaire de définitions de virus.

2 Pour l’option Mode de récupération des mises à jour de définition de virus par les clients, désélectionnez Mettre à jour les définitions de virus à partir du serveur parent.

3 Cochez Programmer le client pour la mise à jour automatique via LiveUpdate.

4 Cliquez sur Programmer pour spécifier la fréquence et le moment.

5 Cliquez sur OK pour enregistrer les modifications et quitter le gestionnaire de définitions de virus.

41Utilisation de LiveUpdate Administration Utility avec Symantec System CenterConfiguration des serveurs NetWare depuis Symantec System Center

Configuration des serveurs NetWare depuis Symantec System Center

Le programme LiveUpdate Administration Utility ne récupérera pas les mises à jour pour les serveurs NetWare NAV CE. Vous pouvez télécharger ces mises à jour dans votre serveur FTP depuis les sites FTP suivants :

ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/vpcur.lst

ftp://ftp.symantec.com/public/english_us_canada/antivirus_definitions/norton_antivirus/navup.exe

Pour configurer les serveurs NetWare depuis Symantec System Center

1 Cliquez avec le bouton droit de la souris sur le serveur NetWare, puis cliquez sur Toutes tâches > Norton AntiVirus > Gestionnaire de définitions de virus.

2 Cliquez sur Configurer.

3 Cliquez sur Source.

4 Cliquez sur FTP (NetWare).

5 Cliquez sur Configurer.

6 Dans la fenêtre Configurer FTP, indiquez les informations FTP nécessaires pour accéder au serveur LiveUpdate interne.

Les modifications apportées ici ne s’appliquent qu’aux serveurs NetWare.

7 Cliquez sur OK pour enregistrer les modifications et quitter le gestionnaire de définitions de virus.

Remarque : Pour que le serveur NetWare télécharge les définitions depuis le serveur LiveUpdate interne, vous devez le configurer de manière à ce qu’il utilise TCP/IP et FTP correctement.

42 Utilisation de LiveUpdate Administration Utility avec Symantec System CenterConfiguration d'un fichier hôte pour des clients non gérés

Configuration d'un fichier hôte pour des clients non gérés

Si vous avez des clients non gérés ou n’utilisez pas Symantec System Center, vous devez créer un nouveau fichier hôte et le distribuer à vos clients.

Pour configurer un fichier hôte pour des clients non gérés

1 Exécutez LuAdmin.

2 Dans le volet gauche, cliquez sur Editeur de fichier hôte.

3 Dans le menu Fichier, cliquez sur Nouveau > Fichier hôte.

4 Saisissez le nom du serveur.

Les champs Description sont facultatifs. Les champs Nom de connexion et Mot de passe sont seulement utilisés pour les serveurs FTP ou HTTP et non pour les répertoires partagés. Si vous utilisez un serveur FTP ou HTTP, fournissez les données appropriées.

5 Sous Connexion, saisissez le chemin UNC de votre répertoire partagé ou l’adresse IP ou URL de votre serveur FTP ou HTTP.

6 Sous Type, sélectionnez l’un des éléments suivants :

� Réseau

� FTP

� HTTP

7 Dans le menu Fichier, cliquez sur Enregistrer sous.

8 Saisissez Liveupdt.hst pour le nom de fichier.

Enregistrez le fichier sur le Bureau où à un endroit ou vous pourrez facilement le localiser.

N’enregistrez pas le fichier Liveupdt.hst dans le dossier \Programs\Symantec\LiveUpdate sur l’ordinateur LuAdmin.

9 Copiez le fichier Liveupdt.hst que vous avez créé dans le dossier C:\Program Files\Symantec\LiveUpdate sur chaque client.

10 Copiez le fichier S32luhl1.dll dans le même répertoire sur tous les clients s’il n’existe pas encore.

Ce fichier se trouve dans le dossier C:\Program Files\LiveUpdate Administration Utility sur l’ordinateur sur lequel le dossier LiveUpdate Administration Utility est installé.

Lorsque LiveUpdate est lancé sur l’ordinateur client, il récupère les mises à jour depuis le serveur LiveUpdate local.

43Utilisation de LiveUpdate Administration Utility avec Symantec System CenterExécution de LiveUpdate depuis une ligne de commande ou un planificateur

Exécution de LiveUpdate depuis une ligne de commande ou un planificateur

Vous pouvez lancer une session LiveUpdate silencieuse pour les clients Norton AntiVirus Corporate Edition 7.x en tant qu’événement planifié ou depuis une ligne de commande.

Pour exécuter LiveUpdate depuis une ligne de commande ou un planificateur

� Saisissez vpdn_lu.exe avec les paramètres suivants :

� /s : récupère les définitions et les mises à jour de produit en mode silencieux

� /fUpdate : filtre les mises à jour de produit

� /fVirusDef : filtre les mises à jour de définitions

Par exemple, saisissez :

� vpdn_lu.exe /fUpdate /s

pour récupérer les définitions de virus en mode silencieux.

� vpdn_lu.exe /fVirusdef /s

pour récupérer les mises à jour de produit en mode silencieux.

� vpdn_lu.exe /s

pour récupérer les mises à jour et les définitions en mode silencieux.

Remarque : LiveUpdate n’affiche pas les messages d’erreur lorsqu’il est en mode silencieux. Si LiveUpdate échoue, vous n’êtes pas averti.

Chapitre

5

Résolution des problèmes de LiveUpdate Administration Utility

Ce chapitre traite des éléments suivants :

� Utilisation des fichiers de configuration client LiveUpdate

� Explication des paramètres en mode corporatif

� Explication de l’authentification des paquets LiveUpdate 1.7

46 Résolution des problèmes de LiveUpdate Administration Utility

Utilisation des fichiers de configuration client LiveUpdate

Les informations de configuration pour les versions 1.6x et ultérieures des clients LiveUpdate sont situées dans le dossier \Downloads\ et dans les fichiers suivants :

� Product.Catalog.LiveUpdate

� Log.LiveUpdate

� Settings.LiveUpdate

Jusqu’à dix copies des fichiers Product.Catalog.LiveUpdate, Log.LiveUpdate et Settings.LiveUpdate sont conservées. A mesure que chacun de ces fichiers est remplacé, la version précédente est enregistrée avec un préfixe indiquant le numéro de sauvegarde. Par exemple, 2.Settings.LiveUpdate indique qu’il s’agit de la deuxième sauvegarde du fichier Settings.LiveUpdate. Lorsque dix sauvegardes ont été effectuées, la plus ancienne est supprimée. Le nombre de sauvegardes conservées est configurable dans la section Préférences du fichier Settings.LiveUpdate.

Vous pouvez utiliser les informations contenues dans ces fichiers pour déterminer les causes des échecs des téléchargements de LiveUpdate et pour vérifier les paramètres de clients LiveUpdate.

{LiveUpdate Data}\Downloads\Le répertoire {LiveUpdate Data}\Downloads\ contient les paquets LiveUpdate téléchargés, décompressés en dossiers séparés et appliqués. A l’exception de Livetri.zip et des téléchargements partiels, ce répertoire est supprimé à la fin de chaque session LiveUpdate réussie.

Si la session LiveUpdate a échoué et que votre connexion LiveUpdate utilise HTTP, les informations de ce répertoire sont utilisées pour tenter de reprendre le téléchargement.

Product.Catalog.LiveUpdateLe fichier Product.Catalog.LiveUpdate est utilisé en interne par LiveUpdate pour indiquer les produits Symantec installés sur l’ordinateur et le niveau de correctif actuel de chaque produit. Il ne doit pas être modifié.

47Résolution des problèmes de LiveUpdate Administration Utility

Log.LiveUpdateLiveUpdate crée un fichier journal, Log.LiveUpdate, chaque fois qu’il est exécuté. Jusqu’à dix copies du journal sont conservées pour permettre de résoudre les problèmes. Le fichier journal est situé dans le dossier Application Data\Symantec\LiveUpdate. Au début de chaque journal se trouvent les informations sur la version de LiveUpdate exécutée et sur l’ordinateur sur lequel il est exécuté. La consignation est activée par défaut. Vous pouvez ouvrir le fichier journal en utilisant un éditeur de texte comme le Bloc-notes, comme illustré en Figure 5-1.

Figure 5-1 Fichier Log.LiveUpdate

48 Résolution des problèmes de LiveUpdate Administration Utility

Settings.LiveUpdateSettings.LiveUpdate contient toutes les configurations de LiveUpdate, dont les informations de reprise de téléchargement, les entrées hôtes, les paramètres de LiveUpdate et les indicateurs de fusion. Le Tableau 5-1 indique les paramètres possibles et décrit leur utilisation.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

INSTALL_FOLDER Ce paramètre indique où LiveUpdate est installé.

SETTINGS_FILE Le fichier des paramètres contient le chemin d’accès complet du fichier Settings.LiveUpdate (par défaut, dans le dossier \Symantec\LiveUpdate).

MERGE_FILE_LOCATION Chemin d’accès complet de l’emplacement où rechercher un fichier LiveUpdate.Settings.Merge. Ce paramètre peut contenir un dossier où rechercher le fichier LiveUpdate.Settings.Merge, ou bien il peut s’agir d’un chemin et d’un nom de fichier complet à utiliser. Si ce paramètre n’est pas présent (ou est vide), le fichier est recherché dans l’emplacement indiqué par la valeur du paramètre INSTALL_FOLDER. Après un chargement normal du fichier Settings.LiveUpdate, si le fichier LiveUpdate.Settings.Merge est présent, son contenu est chargé par-dessus les paramètres par défaut. Une fois chargé, le fichier est supprimé. Lorsque les paramètres sont enregistrés, les modifications provenant du fichier de fusion sont enregistrées comme paramètres par défaut.

MERGE_FILE_NO_DELETE Ce paramètre est utilisé pour déterminer si le fichier de fusion est supprimé une fois traité. Par défaut (et si ce paramètre n’est pas présent ou est vide), si un fichier de fusion est trouvé et chargé, il est ensuite supprimé. En définissant cette propriété sur une valeur non vide, le fichier n’est pas supprimé après chargement. Cela peut être utile si les paramètres pointent vers un fichier partagé sur un réseau, utilisé comme fichier de fusion de paramètres global par tous les utilisateurs chaque fois que LiveUpdate est exécuté.

49Résolution des problèmes de LiveUpdate Administration Utility

NEW_HOSTS_LOCATION Spécifie le chemin d’accès complet d’un fichier contenant les spécifications hôte au format texte ou peut contenir le chemin d’un dossier où rechercher un fichier appelé LiveUpdate.Settings.Hosts (contenant les spécifications hôte au format texte). Si cette propriété n’est pas présente (ou est vide), le fichier LiveUpdate.Settings.Hosts est recherché dans l’emplacement indiqué par INSTALL_FOLDER. Une fois les paramètres chargés normalement, ce fichier est vérifié. Si des hôtes existants sont détectés, ils sont supprimés des paramètres et le contenu de ce fichier est chargé en tant que nouvelles spécifications d’hôte.

NEW_HOSTS_NO_DELETE Contrôle si le nouveau fichier hôte est supprimé une fois traité. Par défaut (et si ce paramètre n’est pas présent ou est vide), un fichier hôte est supprimé quand il a été trouvé et chargé. En définissant cette propriété sur une valeur non vide, le fichier n’est pas supprimé après chargement. Cela peut être utile si les paramètres pointent vers un fichier partagé sur un réseau, utilisé comme fichier global pour les nouveaux hôtes par chaque utilisateur à chaque exécution de LiveUpdate.

PRODUCT_CATALOG_FILE Cette propriété contient le chemin d’accès complet du fichier Product.Catalog.LiveUpdate (qui doit se trouver dans le dossier Symantec\LiveUpdate sous PER_MACHINE_FOLDER).

PER_USER_FOLDER Dossier Per User tel que retourné depuis Shfolder.dll.

PER_USER_ROAMING_FOLDER Dossier Per User Roaming tel que retourné depuis Shfolder.dll.

PER_MACHINE_FOLDER Dossier Per Machine tel que retourné depuis Shfolder.dll. L’emplacement de ce répertoire dépend du système d’exploitation installé.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

50 Résolution des problèmes de LiveUpdate Administration Utility

DOWNLOADS Ce paramètre stocke les informations de reprise de téléchargement. Chaque fichier téléchargé en utilisant HTTP reçoit un paramètre basé sur son nom d’objet, suivi d’un nom de paramètre. Le fichier livetri.zip a toujours un paramètre sous cette clé car il est toujours contrôlé pour vérifier si un nouveau chargement est nécessaire. Les autres informations de fichier sont conservées jusqu’à ce que les fichiers soient correctement téléchargés. Si un téléchargement échoue, ces informations peuvent être utilisées pour la reprise du téléchargement (seulement disponible lorsque HTTP est le protocole utilisé pour télécharger des mises à jour). Exemple d’une entrée DOWNLOADS :

DOWNLOADS\LIVETRI.ZIP\CONTENT-LENGTH=676DOWNLOADS\LIVETRI.ZIP\ LAST-MODIFIED=Tue, 28 Dec 1999 04:44:04 GMTDOWNLOADS\LIVETRI.ZIP\ LOCALPATH=C:\WINNT\Profiles\All Users\Application Data\Symantec\LiveUpdate\ Downloads\livetri.zipDOWNLOADS\ LIVETRI.ZIP\SERVER=ussm-greendude.symantec.comDOWNLOADS\ LIVETRI.ZIP\SERVERPATH=/liveupdate2/livetri.zipDOWNLOADS\LIVETRI.ZIP\ STATUS=Complete

PREFERENCES Ce paramètre contient des paramètres généraux.

WORKINGDIRECTORY Utilisé pour la reprise de téléchargement et lors des téléchargements normaux pour spécifier l’emplacement de stockage des fichiers temporaires.

USEPASSIVEFTPMODE Cette entrée fait passer LiveUpdate en mode FTP passif (mode par défaut sur une nouvelle installation). FTP passif est plus concluant avec certaines configurations de pare-feu. Si cette valeur n’est pas zéro, LiveUpdate utilise FTP passif. Si cette valeur est zéro ou qu’elle n’existe pas, LiveUpdate utilise FTP actif.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

51Résolution des problèmes de LiveUpdate Administration Utility

ALL TRANSPORTS AVAILABLE Ce paramètre permet de neutraliser la règle par défaut pour n’autoriser que les hôtes réseau/UNC si la DLL LAN HAL est présente. Il n’y a plus de LAN HAL. Lors de la conversion depuis une ancienne installation, le paramètre PREFERENCES_LAN_HAL_PRESENT est créé si une DLL LAN HAL est détectée. La valeur de ce paramètre est 0 si faux et 1 si vrai.

LAN_HAL_PRESENT Ce paramètre est créé lors de l’installation en cas de conversion à partir d’une version précédente de LiveUpdate. Il est également créé en cas de détection de la distribution d’une DLL LAN HAL à un ordinateur client dans un environnement d’entreprise utilisant une version héritée de LuAdmin. Si S32luhl1.dll est détecté dans le dossier d’installation, ce paramètre est créé. La valeur du paramètre n’est pas importante, la seule information contrôlée étant la présence d’une valeur non vide.

NON_SYMANTEC_HOST Ce paramètre est créé lorsqu’au moins une entrée hôte contient la propriété IS_SYMANTEC=NO. Il est vérifié chaque fois que des informations d’hôte sont chargées (depuis n’importe quelle source). La présence de ce paramètre est utilisée pour détecter le mode corporatif.

LOGEVENTS Si la valeur est différente de zéro, les événements sont consignés dans le fichier indiqué dans le paramètre PREFERENCES_LOG_FILE_NAME.

LOG_BACKUPCOUNT Si la valeur est différente de zéro, elle spécifie le nombre de sauvegardes du fichier journal qui seront conservées selon un système de rotation. Chaque fois qu’un nouveau fichier journal est créé, les fichiers journaux existants tournent et le plus ancien (numéro supérieur) est supprimé. La valeur par défaut est 10.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

52 Résolution des problèmes de LiveUpdate Administration Utility

PRODUCT_CATALOG_BACKUPCOUNT

Si la valeur est différente de zéro, elle spécifie le nombre de sauvegardes du fichier Product.Catalog.LiveUpdate qui seront conservées selon un système de rotation. Chaque fois qu’un nouveau fichier Product.Catalog.LiveUpdate est enregistré, les fichiers de sauvegarde existants tournent et le plus ancien (numéro supérieur) est supprimé. Le paramètre par défaut est 10.

SETTINGS_FILE_BACKUPCOUNT

Si la valeur est différente de zéro, elle spécifie le nombre de sauvegardes du fichier Settings.LiveUpdate qui seront conservées selon un système de rotation. Chaque fois qu’un nouveau fichier Settings.LiveUpdate est enregistré, les fichiers de sauvegarde existants tournent et le plus ancien (numéro supérieur) est supprimé. La valeur par défaut est 10.

LOG_FILE_NAME Chemin d’accès complet du fichier journal. Si LOGEVENTS est activé, les événements sont consignés dans le fichier indiqué dans la valeur de cette propriété. Si cette propriété n’est pas définie, mais que LOGEVENTS est activé, la valeur par défaut de cette propriété est définie sur Log.LiveUpdate avec PER_MACHINE_FOLDER pour chemin. Le fichier est écrasé à chaque session.

INTERNET CONNECTION Détermine les caractéristiques du serveur d'accès réseau à distance (RAS). Les valeurs sont numériques (DWORD). Une valeur 0 signifie qu’il faut utiliser les paramètres IE (si IE est configuré pour utiliser un RAS, il sera utilisé, etc). La valeur 2 signifie qu’il faut composer silencieusement les paramètres spécifiques à LiveUpdate définis dans les paramètres RAS.

UIRUNONCE La première fois que l’interface utilisateur est exécutée, l’utilisateur peut afficher les paramètres de connexion pour RAS et proxy. Définissez cette valeur sur 0 pour que la fenêtre des paramètres de connexion réapparaisse.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

53Résolution des problèmes de LiveUpdate Administration Utility

CORPORATE_MODE Les préférences de mode corporatif sont définies lorsqu’un environnement LuAdmin est détecté. Le mode corporatif est indiqué lorsque cette chaîne est présente et définie sur n’importe quelle valeur. Si ce paramètre est absent ou défini sur une valeur vide, le mode corporatif n’est pas utilisé. Le mode corporatif est vrai si LAN HAL est présent ou si une entrée hôte non Symantec est présente. Des paramètres distincts indiquent ces deux conditions et peuvent être utilisés à la place. A ce jour, le mode corporatif est automatiquement défini si au moins l’une de ces conditions est vraie. Il est utilisé pour déterminer s’il faut obéir à la propriété d’entrée URL= Tri. Ce n’est pas le cas en mode corporatif, à moins que CORPORATE_ALLOWS_URL_HOSTS ne soit actif.

CORPORATE_ALLOWED_

URL_HOSTS

Cette valeur détermine si les hôtes URL peuvent se connecter lorsque le mode corporatif est actif. Il peut s’agir d’une ou plusieurs des chaînes suivantes : LAN, HTTP ou FTP. Si plusieurs sont spécifiées, utilisez des virgules pour les séparer.

SELECTEDRAS Si RAS_USE_IE_RAS existe et est défini sur une valeur non vide, les paramètres pour un RAS personnalisé sont ignorés. Si RAS_USE_IE_RAS n’existe pas ou s’il est défini sur une valeur vide, les paramètres du RAS personnalisé indiqués par RAS_SELECTEDRAS sont utilisés.

USERNAME

PASSWORD

Les noms de propriété pour le nom et le mot de passe de l’utilisateur d’un RAS donné doivent être construits, comme ils le sont sous PREFERENCES\RAS\<RAS NAME>\USERNAME:ENC et PREFERENCES\RAS\<RAS NAME>\PASSWORD:ENC. <RAS NAME> représente le nom descriptif de l’entrée RAS auquel le nom d’utilisateur et le mot de passe s’appliquent.

USE_HTTP_PROXY

USE_FTP_PROXY

Ils peuvent être définis pour activer les proxys.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

54 Résolution des problèmes de LiveUpdate Administration Utility

USE_IE_PROXY USE_IE_PROXY indique à LiveUpdate d’utiliser les paramètres de proxy (s’ils existent) spécifiés dans le panneau de configuration IE. C’est le paramètre par défaut avec une nouvelle installation.

AUTHORIZATION La valeur du paramètre PREFERENCES\PROXY\AUTHORIZATION est utilisée dans un en-tête HTTP d'autorisation de proxy, envoyé dans une requête InternetOpenUrl() pour les transferts FTP. L’en-tête d'autorisation de proxy est de la forme : proxy-authorization: scheme login:password, où "scheme" est Basic, NTLM, etc, et "login:password" est UUEncoded.

HTTPAUTHORIZATION PREFERENCES\PROXY\HTTPAUTHORIZATION est utilisé de la même manière que PREFERENCES\PROXY\AUTHORIZATION mais pour les en-têtes d’autorisation de proxy HTTP.

HOSTS Ce paramètre stocke les informations de reprise de téléchargement.

NUM_HOSTS Nombre d’entrées hôte indiquées.

NAME Pour référence exclusivement. Utilisé à des fins d’affichage, indiquant sur quel hôte une connexion est tentée.

TYPE TYPE peut être FTP, HTTP ou LAN. ("Modem" n’est plus pris en charge et les entrées de modem sont ignorées.)

ACCESS Ce paramètre contient généralement la portion de l’URL au-delà du spécificateur de protocole. Par exemple, pour un hôte FTP avec l’URL complète ftp://update.symantec.com/liveupdate, la valeur de la propriété Access sera update.symantec.com/liveupdate alors que la valeur de propriété Access2 sera ftp://update.symantec.com/liveupdate

ACCESS2 Contient toujours l’URL complète de l’hôte.

LOGIN:ENC

PASSWORD:ENC

Nom de connexion et mot de passe (s’ils existent) utilisés pour se connecter.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

55Résolution des problèmes de LiveUpdate Administration UtilityExplication des paramètres en mode corporatif

Remarque : LAN HAL (S32luhl1.dll) est une méthode de transport de fichier héritée permettant à LiveUpdate de récupérer des fichiers depuis un emplacement spécifié via un chemin UNC. N’utilisez pas cette méthode pour les postes de travail et les serveurs NT. Lorsqu'il est lancé par le Programmateur Norton, LiveUpdate ne se connecte correctement aux adresses UNC que si les fichiers LiveUpdate résident sur le serveur NT dans une zone partagée à laquelle tous les utilisateurs peuvent accéder (partage NULL).

Explication des paramètres en mode corporatifLorsque LiveUpdate 1.6 ou ultérieur est installé sur un ordinateur répondant à l’un de ces critères, il active une condition désignée mode corporatif :

� Un fichier hôte personnalisé (Liveupdt.hst) est détecté sur l’ordinateur à l’emplacement des fichiers de programme LiveUpdate.

� LAN HAL (S32luhl1.dll) existe dans une version de LiveUpdate antérieure à la version 1.6 à l’emplacement des fichiers de programme LiveUpdate.

En mode corporatif, le comportement de LiveUpdate se modifie de deux manières. Premièrement, il ne tente pas d’utiliser la ligne URL= dans le fichier TRI pour télécharger un fichier. Cela évite la possibilité que LiveUpdate ne tente de traverser le pare-feu lors du téléchargement. Vous pouvez modifier ce paramètre en changeant le paramètre CORPORATE_ALLOWED_URL_HOSTS dans le fichier Settings.LiveUpdate. Par exemple :

CORPORATE_ALLOWED_URL_HOSTS=HTTP

SUBNETSUBNETMASK Lors de la sélection d’hôtes, l’adresse IP actuelle est masquée avec le masque de sous-réseau et le résultat est comparé à la valeur de la propriété de sous-réseau de l’entrée hôte actuelle. Si elles correspondent, l’hôte est utilisé. Sinon, il ne l’est pas. Une valeur zéro pour le réseau et le masque de sous-réseau correspond à toutes les adresses IP.

IS_SYMANTEC Détermine s’il s’agit d’un serveur Symantec. Primordial pour déterminer si le mot de passe doit être indiqué dans LuAdmin.

HOST_NUMBER Contient l’identificateur de l’hôte.

Tableau 5-1 Paramètres de Settings.LiveUpdate

Paramètre Description

56 Résolution des problèmes de LiveUpdate Administration UtilityExplication de l’authentification des paquets LiveUpdate 1.7

Deuxièmement, LiveUpdate ne tentera plus de se connecter aux hôtes Symantec si les entrées internes échouent. Pour modifier ce comportement et permettre l’accès à tous les hôtes (par exemple, lors d’un échec de serveur), vous pouvez ajouter le paramètre suivant au fichier Settings.LiveUpdate :

ALL TRANSPORTS AVAILABLE=YES

Lorsque cette valeur est en place, LiveUpdate continue de tenter de se connecter aux premières entrées hôtes, mais si la connexion échoue, il utilise une connexion Internet pour se connecter aux serveurs Symantec. Cela est utile pour les environnements où le serveur LiveUpdate d’entreprise n’est pas toujours disponible.

Explication de l’authentification des paquets LiveUpdate 1.7

LiveUpdate 1.6x et 1.7 sécurisent le processus de téléchargement en vérifiant les signatures de fichier avant de fournir un contenu LiveUpdate à l’utilisateur. En outre, LiveUpdate 1.7 sécurise et authentifie les paquets téléchargés sur chaque client, serveur et passerelle.

Chaque nouvelle mise à jour est accompagnée d’une signature cryptographique, qui est ensuite signée en utilisant une clé privée stockée sur un serveur Symantec sécurisé. La signature numérique générée est stockée dans un fichier de signatures, compressé dans le fichier Livetri.zip avec le fichier de catalogue.

Si l’un des contrôles d’authentification échoue, un message d’erreur descriptif apparaît et l’activité est enregistrée dans le fichier journal. Sur les ordinateurs Windows NT, un message d’erreur est également écrit dans le journal des événements NT.

L’erreur affichée en Figure 5-2 se produit lorsqu’un paquet LiveUpdate a été téléchargé et ne peut être authentifié ou lorsqu’une erreur de réplication se produit quand une mise à jour plus récente est mise à disposition. Dans ce cas, vous devez attendre une à deux heures avant d’exécuter de nouveau LiveUpdate.

57Résolution des problèmes de LiveUpdate Administration UtilityExplication de l’authentification des paquets LiveUpdate 1.7

Figure 5-2 Erreur d'authentification de paquet

Si le fichier .TRI ne peut pas être authentifié, le message d’erreur illustré en Figure 5-3 apparaît.

Figure 5-3 Erreur d'authentification de fichier TRI

Si LiveUpdate télécharge un fichier de catalogue corrompu, le message d’erreur illustré en Figure 5-4 apparaît. Vérifiez que le disque dur n’est pas saturé. S’il n’est pas plein, le serveur LiveUpdate a pu être mis à jour pendant le téléchargement. Patientez une heure, puis exécutez de nouveau LiveUpdate.

58 Résolution des problèmes de LiveUpdate Administration UtilityExplication de l’authentification des paquets LiveUpdate 1.7

Figure 5-4 Erreur de fichier catalogue endommagé

Index

Numerics401Comup.exe 12

AACCESS 54ACCESS2 54ALL TRANSPORTS AVAILABLE 51Aupdate.exe 8authentification, paquets LiveUpdate 1.7 56AUTHORIZATION 54

Cclient

compatibilité 14création d'un fichier hôte LiveUpdate pour des

postes de travail 24fichiers de configuration 10, 46

Client LiveUpdateconfiguration système 18emplacements des fichiers 9fichiers 8fichiers de configuration 10, 46mise à jour 32

clients non gérés, configuration de fichiers hôtes 42configuration

fichiers hôtes à utiliser avec SSC 38fichiers hôtes pour des clients non gérés 42prise en charge UNC de LiveUpdate (transport

réseau) 28serveurs NetWare depuis SSC 41

configuration d'hôte, exemple 30configuration requise

client LiveUpdate 18LiveUpdate Administration Utility 18

CORPORATE_ALLOWED_ URL_HOSTS 53CORPORATE_MODE 53

DDOWNLOADS 50

Eévénements, consignation 34

Ffichiers

configuration du client 10, 46fichiers du client LiveUpdate 8LiveUpdate Administration Utility 12

fichiers clientemplacements 9LiveUpdate 8LUdirloc.dat 8

fichiers hôtesconfiguration pour des clients non gérés 42création

pour des répertoires UNC 27pour FTP 24pour HTTP 26pour les postes de travail clients 24

FTP, création de fichier hôte 24

GGrc.dat, générer un nouveau fichier 39

HHOST_NUMBER 55HOSTS 54HTTP, création de fichier hôte 26HTTPAUTHORIZATION 54

60 Index

IINSTALL_FOLDER 48INTERNET CONNECTION 52IS_SYMANTEC 55

LLAN_HAL_PRESENT 51LiveUpdate

1.7, authentification des paquets 56à propos de 6configuration d’un serveur intranet 15création de fichiers hôtes pour les postes de

travail clients 24exécution depuis une ligne de commande ou un

planificateur 43fonctionnement 6mise à niveau 14mise en œuvre du support UNC 29utilisation de paquets personnalisés 33

LiveUpdate Administration Utilityconfiguration système 18consignation des événements 34dépannage 45et client LiveUpdate, compatibilité 14fichiers 12fonctionnement 11installation 17, 19mise à jour 32utilisation 23utilisation avec SSC 37

Liveupdt.hst 55Log.LiveUpdate 10, 46, 47LOG_BACKUPCOUNT 51LOG_FILE_NAME 52LOGEVENTS 51Lsetup.exe 8LUComServer.exe 8LUComServerPS.dll 8LUdirloc.dat 8LUinfo.dat 8LUInit.exe 8

MMERGE_FILE_LOCATION 48MERGE_FILE_NO_DELETE 48mises à jour

activationet planification des depuis SSC 40TCP/IP en fonction de l'emplacement 29

processus de récupération 19récupération

avec Silent LiveUpdate Administrator 31paquets 21

mode corporatif, paramètres 55

NNAME 54NetDetectController.dll 9NEW_HOSTS_LOCATION 49NEW_HOSTS_NO_DELETE 49NON_SYMANTEC_HOST 51NUM_HOSTS 54

Ooptions de connexion, mise à disposition 31options de téléchargement, configuration 20ouverture de session 54

Ppaquets LiveUpdate personnalisés, utilisation 33paquets, authentification LiveUpdate 1.7 56paramètres en mode corporatif 55PASSWORD 53, 54PER_MACHINE_FOLDER 49PER_USER_FOLDER 49PER_USER_ROAMING_FOLDER 49planificateur, exécution de LiveUpdate 43PREFERENCES 50Product.Catalog.LiveUpdate 10, 46PRODUCT_CATALOG_BACKUPCOUNT 52PRODUCT_CATALOG_FILE 49

61Index

RReadme.txt 13répertoire UNC, création de fichier hôte 27

SS32lucp1.cpl 9SELECTEDRAS 53serveur intranet, configuration pour LiveUpdate 15Settings.LiveUpdate 48SETTINGS_FILE 48SETTINGS_FILE_BACKUPCOUNT 52silencieuse, exécution de LiveUpdate depuis une ligne

de commande ou un planificateur 43Silent LiveUpdate Administration, récupération de

paquets 31SUBNETSUBNETMASK 55support UNC

configuration 28mise en œuvre 29

Symantec System Center (SSC)activation et planification des mises à jour des

clients 40configuration

configuration de serveurs NetWare 41fichiers hôtes à utiliser avec SSC 38

utilisation de LiveUpdate Administration Utility 37

TTCP/IP, activation en fonction de l'emplacement 29téléchargements

données LiveUpdate 46dossier 10, 46interrompus 22

téléchargements interrompus, traitement 22TYPE 54types d’hôtes

FTP 24HTTP 24réseau 24

UUIRUNONCE 52USE_FTP_PROXY 53USE_HTTP_PROXY 53USE_IE_PROXY 54USEPASSIVEFTPMODE 50USERNAME 53

WWORKINGDIRECTORY 50

Support

Solutions de service et de support de Symantec

Symantec a pour vocation de fournir un excellent service dans le monde entier. Nous avons pour but de vous fournir une assistance professionnelle dans l'utilisation de nos logiciels et de nos services, quel que soit l'endroit où vous vous trouvez.

Les solutions de support technique et de Service Clientèle varient selon les pays. Si vous avez des questions sur les services décrits ci-dessous, reportez-vous à la section “Numéros de contact” à la fin de ce chapitre.

Enregistrement de votre produit SymantecSi vous avez souscrit un abonnement au service de support pour votre produit Symantec, vous pouvez accéder au support technique Symantec, par téléphone ou par Internet..

Vous pouvez trouver les informations de contact pour l’enregistrement de votre produit ainsi que pour le support technique sur le verso de votre Guide de Démarrage rapide accompagnant votre lettre de Bienvenue. Lorsque vous contactez le service de support client pour la première fois, veillez à vous munir soit de votre numéro de licence figurant sur le Certificat de Licence soit de votre ID de contact obtenu lors de l’enregistrement du produit, afin que le service de support puisse effectuer les vérifications requises.

Si vous n’avez pas encore souscrit d’abonnement au service de support client, veuillez contacter votre revendeur agréé pour obtenir toutes les informations concernant l’abonnement au service de support technique Symantec.

64 Solutions de service et de support de SymantecMise à jour des définitions de virus

Mise à jour des définitions de virusPour obtenir les informations les plus récentes concernant les menaces de virus, visitez le site Symantec Security Response (anciennement SARC) :

http://www.symantec.fr/region/fr/avcenter/

Ce site fournit des informations complètes sur les menaces de virus ainsi que les dernières définitions de virus. Les définitions de virus peuvent également être téléchargées à l’aide de la fonction LiveUpdate de votre produit.

Renouvellement de l'abonnement aux définitions de virusLa souscription au service de maintenance accompagnant Norton AntiVirus vous donne droit au téléchargement gratuit des définitions de virus pendant toute la durée de votre contrat de maintenance. Si votre contrat de maintenance a expiré, veuillez contacter votre revendeur agréé ou le Service client de Symantec pour plus d’informations concernant le renouvellement de votre contrat de maintenance.

Sites Web de Symantec :

Symantec Security Response:

� http://www.symantec.fr/region/fr/avcenter/

Sites internationaux :

� Europe (langue anglaise) : www.symantec.com/eusupport/

� France : www.symantec.fr/frsupport/

Bulletins d'informations sur vos produits :

Etats-Unis/Angleterre : http://www.symantec.com/techsupp/bulletin/index.html

Français : http://www.symantec.com/region/fr/techsupp/bulletin/index.html

65Solutions de service et de support de SymantecService Clientèle et support technique

Service Clientèle et support techniqueSymantec offre une gamme complète d’options de support technique et généraliste adaptés qux beoisns des entreprises, afin de vous permettre d’optimiser vos investissements logiciels. lUn support technique gratuit est disponible sur les sites Web de service et support de Symantec.

Support téléphoniqueSi vous avez souscrit un abonnement au service de support pour votre produit Symantec, vous pouvez accéder au support technique Symantec, par téléphone ou par Internet..

Vous pouvez trouver les informations de contact pour l’enregistrement de votre produit ainsi que pour le support technique sur le verso de votre Guide de Démarrage rapide accompagnant votre lettre de Bienvenue. Lorsque vous contactez le service de support client pour la première fois, veillez à vous munir soit de votre numéro de licence figurant sur le Certificat de Licence soit de votre ID de contact obtenu lors de l’enregistrement du produit, afin que le service de support puisse effectuer les vérifications requises.

Si vous n’avez pas encore souscrit d’abonnement au service de support client, veuillez contacter votre revendeur agréé ou votre centre de Service Clientèle Symantec pour obtenir toutes les informations concernant l’abonnement au service de support technique Symantec. Reportez-vous à la section “Numéros de contact” à la fin de ce chapitre.

Prise en charge des anciennes versions et des versions abandonnéesLorsqu'une nouvelle version d’un logiciel est commercialisée, la version précédente continue de faire l'objet d'un support téléphonique pendant un temps limité après la commercialisation de la nouvelle version.

Service ClientèleLe centre de Service Clientèle de Symantec peut répondre à vos questions non techniques. Vous pouvez l'appeler pour :

� obtenir des informations générales sur un produit (fonctionnalités, disponibilité de versions traduites, adresses de revendeurs, etc.) ;

� savoir comment déterminer la version de votre logiciel ;

66 Solutions de service et de support de SymantecService Clientèle

� vous renseigner sur la disponibilité d’une nouvelle version ou d’une mise à jour ;

� savoir comment mettre à jour/mettre à niveau votre logiciel ;

� demander des informations concernant le programme de licence Symantec Value License Programme ;

� demander des informations concernant l’assurance de mise à niveau ou les contrats de maintenance proposés ;

� remplacer des éléments manquants ou défectueux (disquettes, manuels, etc.) pour vos produits ;

� mettre à jour vos informations d'enregistrement de produits en cas de changement de nom ou d'adresse ;

� obtenir des informations sur les options de support technique de Symantec ;

Toutes les informations sur notre service Clientèle sont disponibles en ligne sur le site Web Symantec et par téléphone auprès des centres Symantec de service Clientèle. Reportez-vous à la section “Numéros de contact” à la fin de ce chapitre pour obtenir les informations de contact de votre service client local..

Si vous habitez le Canada, vous pouvez contacter le serviceClientèle aux numéros suivants :

800 561-0820 ou 800 441-7234

Vous pouvez également visiter le service Clientèle en ligne à l’adresse :

http://www.symantec.com/region/can/fr/custserv/cust1.html

ou addresser votre correspondance à l’adresse postale suivante :

Symantec CanadaAttention: Service Clientèle895, Don Mills Road500-2 Park CenterToronto, Ontario M3C 1W3Canada

67Solutions de service et de support de SymantecNuméros de contact

Numéros de contact

Sites Web du service technique de Symantec� Europe (langue anglaise) : www.symantec.com/eusupport/

� Canada : www.symantec.com/region/can/fr/

� France : www.symantec.fr/frsupport/

� Site FTP de Symantec : ftp.symantec.com(Notes techniques et correctifs logiciels)

Visitez la section service et support sur le Web pour trouver toutes les informations techniques ou générales concernant votre produit.

Support technique de SymantecSymantec propose un support technique gratuit sur son site Web de service et de support. Le support technique par téléphone est, en revanche, payant.

Si vous avez souscrit un abonnement de service de support, vous pouvez trouver les informations de contact au verso du Guide de démarrage rapide accompagnant votre lettre de Bienvenue. Lorsque vous contactez le service de support client pour la première fois, veillez à vous munir soit de votre numéro de licence figurant sur le Certificat de Licence soit de votre ID de contact obtenu lors de l’enregistrement du produit, afin que le service de support client puisse effectuer les vérifications requises.

Si vous n’avez pas souscrit d’abonnement au service de support client, veuillez contacter votre revendeur agréé ou votre centre de Service Clientèle Symantec pour obtenir toutes les informations concernant l’abonnement au service de support technique Symantec.

68 Solutions de service et de support de SymantecNuméros de contact

Service Clientèle de SymantecFournit des informations et des conseils non techniques en plusieurs langues.

Belgique + (32) 2 7131700

Canada + (800) 561-0820 ou 800 441-7234

France + (33) 1 64 53 80 50

Luxembourg + (352) 29 84 79 50 20

Suisse + (41) 1 2126262

Autres pays(Service en langue anglaise uniquement) + (353) 1 811 8032

Service Clientèle de Symantec : adresses pour la correspondanceSymantec LtdCustomer Service Centre Europe, Middle East and Africa (EMEA)PO Box 5689Dublin 15Irlande

Canada

Symantec CorporationService Clientèle 895 Don Mills Road500 - 2 Park CenterToronto, ON M3C 1W3

Afrique du Sud

Symantec SA (Pty) LtdPO Box 1998Gallo Manor, Sandton2052 Afrique du Sud

Tous les efforts ont été entrepris pour garantir l'exactitude des informations fournies dans ce document. Ces informations peuvent toutefois être modifiées sans préavis. Symantec Corporation se réserve le droit d'apporter de telles modifications sans avertissement préalable.