Как отключить "анализ данных в компоненте реального времени" в windows 2012 R2

Я использую windows 2012 Server R2. Я вижу, что этот процесс "анализ данных в компоненте реального времени" занимает много моего процессора. Я пробовал

  • перейти "System Center Endpoint Protection" и отключить "защиту в реальном времени", а затем перезагрузите компьютер.
  • вручную "завершить задачу" для "System Center Endpoint Protection" в Диспетчере задач.

но я все еще вижу проблему. Не могли бы вы рассказать мне, как я могу отключить этот " анализ данных в режиме реального времени компонент?

17
задан Ƭᴇcʜιᴇ007
10.05.2023 9:06 Количество просмотров материала 2561
Распечатать страницу

1 ответ

из того, что я собрал, System Center Endpoint Protection, о которой вы говорите, является предустановленным вредоносным/антивирусным решением для Windows, предоставляемым в качестве службы Windows.

enter image description here

сама служба была закалена, что делает его в значительной степени невозможно остановить. Это, вероятно, сделано, чтобы предотвратить персонал со стороны клиента от вмешательства в процесс.


там, однако,статьи подробно, как устранить неполадки и диагностировать службу в случае снижения производительности, в соответствии с вашим случаем.

  • убедитесь, что исключения установлены для каждого продукта. Списки исключений для Windows можно найти здесь: список исключений антивируса Windows
  • убедитесь, что процесс исключен в режиме реального времени защиты.
  • для VDI убедитесь, что полное сканирование было запущено в образе главного узла и что постоянный кэш была заселена.

    • вы можете проверить значение в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft

      Antimalware\Scan\SFCState
      - если это 7, то это полный, на начальном установить его будет 0

    • в силу сохраняемого кэша для создания, запуска (с повышенными УМК):

      cd C:\Program Files\Microsoft Security Client

      MpCmdRun.exe -buildSFC)

тест отключение следующих компонентов Endpoint Protection "по одному", чтобы увидеть, если проблема может быть изолирована для конкретного компонент:

  • отключить систему контроля сети (NIS)
  • Отключить Мониторинг Поведения
  • Отключить Защиту В Реальном Времени

инструменты, чтобы помочь во время устранения неполадок:

  • использовать Taskman (перечисленные выше)
  • Использовать Просмотр Событий
  • Использовать Process Explorer
  • Использовать Монитор Процессов

если вы предпочитаете не связываться со SCEP и просто иметь он удален все вместе, вы можете создать пакет / программу для удалить и выполнить следующую команду.

C:\Windows\ccmsetup\scepinstall.exe /u /s

здесь /u = uninstall и /s = client. Это также удалит все существующие установки SCEP на клиентских компьютерах.

1
отвечен Carrein 2023-05-11 16:54

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх