Deadlaw 10 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Guten Tag, habe eine kurze Frage zu Forefront und Exchange. Da ich mit diversen Virenscannern auf Exchange schlechte Erfahrungen gemacht habe, plane ich nun eine neue Exchange 2010 SP1 Installation mit "Forefront Endpoint Protection" als filebasierten Virenscanner. Ein paar generelle Fragen habe ich: 1. Kann ich "Forefront Endpoint Protection" UND "Forefront Protection for Exchange" zusammen auf einem Server laufen lassen? Also FEP als filebasierten und FPE als Scan für den Mailflow? 2. oder brauche ich NUR "Forefront Protection fpr Exchange" und dieser ist dann auch ein filebasierter Virenscanner für das Betriebssystem? Danke. Grüße dl Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Hallo Deadlaw Diese können beide zusammen betrieben werden und scannen ja auch nicht die gleichen Dienste. Forefront Protection for Exchange 2010 SMTP Scanner (Hubtransport); Datanbank Scanner (Mailbox) Forefront Endpoint Protection 2010 Filebasierter Scanner (mit Ausnahmen Exchange relevante Daten zu scannen) (Hierzu ist zu beachten dass eine Forefront Endpoint Protection 2010 Umgebung SCCM voraussetzt) Grüsse fluehmann Zitieren Link zu diesem Kommentar
Dukel 454 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Was für schlechte Erfahrungen waren das denn? Hast du die Datenbank Files nicht ausgenommen vom Virenscanner? Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Was für schlechte Erfahrungen waren das denn? Hast du die Datenbank Files nicht ausgenommen vom Virenscanner Das wird sicher dazu beitragen schlechte Erfahrungen zu machen, ist sogar noch schön dokumentiert in Technet: File-Level Antivirus Scanning on Exchange 2010: Exchange 2010 SP1 Help Grüsse Fluehmann Zitieren Link zu diesem Kommentar
Deadlaw 10 Geschrieben 15. April 2011 Autor Melden Teilen Geschrieben 15. April 2011 Was für schlechte Erfahrungen waren das denn? Hast du die Datenbank Files nicht ausgenommen vom Virenscanner? doch, doch, die exclusions waren alle 100% Microsoft konform, habe entsprechend die Folder, Dateitypen und services ausgeschlossen. Problem war einfach dass Exchange Server unerwarteterweise "eingefroren" sind und das Problem nach Deinstallation des Virenscanners verschwand... Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Ohhhhh, tönt nicht gut:( Wir hatten vor kurzem ein Problem bei 2008 R2 DCs mit SEP (Symantec Endpoint Protection), die waren auch alle eingefroren nach einem SEP Client Release. Welchen Virenscanner hast oder hattest du? Grüsse Fluehmann Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Wir hatten vor kurzem ein Problem bei 2008 R2 DCs mit SEP (Symantec Endpoint Protection), die waren auch alle eingefroren nach einem SEP Client Release. Oha. Da hake ich mal besser nach (haben auch SEP). Kannst Du da mal bitte detaillierter werden, fluehmann? (der TO möge mir verzeihen :o ) Zitieren Link zu diesem Kommentar
fluehmann 10 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Hallo iDiddi Serverversionen auf den DCs: Win 2008 R2 x64 EN SEP Version: 11.0.6300.803 (Managed) Hardware: IBM x3550 7978 Nach dem Upgrade von SEP auf die Version 11.0.6300.803 froren alle DCs innerhalb eines Tages ein. Die DCs waren nur noch per Ping erreichbar, sonst Nichts. Mussten sogar abgemurkst werden :cry: Das Problem verschwand sofor als SEP deinstalliert wurde.... Vermutung: Wurde wohl doch nicht richtig gefixt Resolved conflicts between FileSystem AutoProtect and the Windows indexing serviceFix ID: 1717040 Symptom: Domain controller hangs with Symantec Endpoint Protection 11.0 installed and FileSystem AutoProtect enabled. Solution: Oplocks are now monitored when the AutoProtect driver is not running, preventing conflicts with the Windows indexing system. Enterprise Support - Symantec Corp. - Release notes for Endpoint Protection and Network Access Control 11 Grüsse Fluehmann Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 15. April 2011 Melden Teilen Geschrieben 15. April 2011 Danke :) Gut zu wissen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.