事件级别:错误

日志内容:

---------------------------

Backup Exec 警报: 作业警告

(服务器: "PC-BAK")Symantec ThreatCon 级别不是最新的。

更多信息,请单击下列链接:

http://eventlookup.veritas.com/eventlookup/EventLookup.jhtml

--------------------------------

相关解释:

---------------

threatcon
网络释义风险指数...微软WINDOWS作业系统的WMF弱点被发现,使SYMANTEC(SYMC-US;赛门铁克)安全机制应变中心将整体网路环境的「网路风险指数(THREATCON)调升到第三级(高度风险),这是自2004年7月以来的首次调升动作。

p_w_picpath

Image(118)

相关查询结果,联想到可能与SEP客户端防病毒软件的病毒库代码过期所致。所以,检查报警服务器的SEP客户端,截图如上:

点击SEP客户端进行升级时,提示如上图:

检查PSHK-AD02,升级SEP客户端时,情况相同。

p_w_picpath

Image(120)

由上图感觉,关于BE的报警,的确是来源于SEP的,但是,HK的两台AD上的SEP客户端,都是非受管控的。

Image(121)

上图是关于BE的一个网上的介绍。以上得知,BE的报警,未必与SEP的状态有关。

所以,需要跟进调查。

http://www.symantec.com/business/support/index?page=content&id=HOWTO22991&actp=search&viewlocale=zh_CN&searchid=1334799784230#

Image(122)Image(123)

上两图是在BE的选项中找到的可以喝TheatCon相关的设置。但是,并没有指明该设置会和BE的33919报错相关。

Image(124)

上图所示,33919的事件中的确有包含了“Symantec ThreatCon 级别不是最新的”的报告和BE作业失败的报告。

Image(125)

Image(126)

---------------

相关处理方式:

------------------------

http://www.chinastor.com/backup_exec/HIDD_FLASHMESSAGE.htm

首先,要将报错服务器的SEP客户端的病毒库代码更新到最新。

观察,是否继续会报出ID:33919的警告。

当然,我们也可以将BE中相关的报警取消掉。

下面是尝试将BE中的警报设置中的如下图所示的警告作业的启用状态取消掉的操作。

p_w_picpath

Image(128)

Image(129)

Image(130)

这样便可以消除了关于33919的报错。

-------------------------