Централизованная настройка исключений на SEPM для клиентов - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
xck

Централизованная настройка исключений на SEPM для клиентов

Recommended Posts

xck

Всем привет, задался вопросом оптимизации клиентов (в частности направленную на улучшение производительности OS), во многих описаниях от различных вендоров описаны исключения для своих продуктов, как например в одной из статей Microsoft описаны исключения для некоторых файлов:

- Adonavsvc.exe

- FscStatsServ.exe

- FscController.exe

- FscTransportScanner.exe

- FscDiag.exe

- FscUtility.exe

- FscExec.exe

На клиентах установлен только компонент - Antivirus and Antispyware Protection, добавление исключений (файлов) в настройках политик возможно только в нескольких случаях:

1. - Windows Exceptions - Security Risk Exceptions - File

2. - Windows Exceptions - TruScan Proactive Threat Scan Exceptions - Process

в первом случае к файлам необходимо указывать полный путь (что довольно проблематично, так как у ОС различная архитектура и т.п.), причем не поддерживаются такие методы как - Fsc*.exe, во втором достаточно указать только имя запускаемого процесса НО у меня остановлен ТОЛЬКО - Antivirus and Antispyware Protection как быть, может у кого есть какие рекомендации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×