我今天在客户端上安装了带有Symantec Endpoint Protection的Windows 2008 SBS。 问题是,我login后尝试了多个命令,如services.msc,msconfig键入“运行”,但没有开始。 前5分钟,我可以点击开始菜单,select一些应用程序(非微软作品,甚至控制面板的作品)。 但是,然后发生了什么,我不能点击我想要的地方..我可以点击开始菜单,并获得它活跃,但我不能select任何东西从那里,一切都像封锁,我可以右键点击桌面上,我可以做很多事情,但大部分左键点击被阻止。 即使当我启动TaskMgr我能够看到它,但我不能点击它,不能激活它或任何东西。 它的行为非常怪异。
这是新安装的系统,安装的时间less于一个月,并且没有被真正使用(大部分时间都没有使用)。 我怀疑赛门铁克EndPoint的保护可能有问题,所以当我回到那里(星期三),我会卸载它,但也许别人有一些想法可能发生。 我怀疑是否有任何病毒或任何东西,赛门铁克安装完成后立即安装和运行。
编辑:只是添加CPU是在0-1%(2 CPU的),它有10GB的RAM很难使用。 SBS成立了5人,甚至连一个月都没有工作。
编辑2:我已经到达客户位置,卸载赛门铁克等,Windows仍然冻结。 最后,我禁用了一些服务,经过多次尝试和错误发现,如果我禁用所有Exchange 2007服务,它的工作没有问题。 任何人有任何build议? 我正在慢慢更新Windows和everythimg,最后我会更新驱动程序等,然后启用交stream,然后再试一次,但也许有人有一些想法是什么? 🙂
原来,问题出在IPv6和Exchange 2007服务处于持续状态停止/启动。
问题类似于被禁用的IPv6,在互联网上受到严重评论,唯一的区别是我的服务器的IPv6已启用(!),并且有一些值填充,因此不容易发现。 最后,我决定去使用正确的方式禁用IPv6,并且工作。 由于我的设备不支持IPv6,我不需要它,它解决了我的问题。
正确禁用IPv6
SBS 2008旨在完全支持IPv6,并默认启用IPv6。 大多数用户不需要禁用IPv6,但是如果您必须禁用IPv6,则应该如何正确禁用IPv6:
重要说明:此部分,方法或任务包含说明如何修改registry的步骤。 但是,如果您不正确地修改registry,则可能会出现严重问题。 因此,请确保您认真执行这些步骤。 为了增加保护,请在修改registry之前备份registry。 然后,如果发生问题,您可以还原registry。 有关如何备份和还原registry的更多信息,请单击下面的文章编号,以查看Microsoft知识库中相应的文章: 322756
input“ffffffff”(八个f),然后单击确定:
图片
注意:如果您计划在SBS 2008服务器上启用VPN,您还必须导出,然后删除以下registry项:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ RemoteAccess \ RouterManagers \ Ipv6
如果您不删除此密钥,您将在尝试启动禁用IPv6的RRAS时收到20103事件。 删除此键后必须重新启动。
添加到Miles邮件。 我正在SBS 2008上运行ESET NOD32 Business。请记住,即使ESET不build议在服务器上运行4.2版本,但他们推荐的3.x版本仍然运行良好,并且没有像SEP这样的CPU利用率问题似乎给了迈尔斯。
我要提到的一件事是ESET的远程pipe理员控制台是不直观的。 这是相当有特色的,但远不是一个简单的graphics用户界面,你会看到与SEP或趋势科技甚至迈克菲。
甚至可以从供应商那里购买捆绑软件(在25,afaik的座位上),在那里你购买了AntiVirus捆绑软件(我没有购买ESS产品),并获得了Exchange Mail AV的“座位”50%的折扣(如$ 7 /座位)。 对于我的25个工作站和交换邮箱的许可证,它的价格都在1000美元以下。
SBS包括SQL Server和Exchange,这两者都可能是磁盘密集型的。 我已经看到,即使configuration了适当的排除,Symantec Endpoint Protection也会在磁盘密集型服务器上导致严重的性能问题。
我们有一个四核呼叫logging服务器,在生产时间内平均CPU使用率为80-100%。 在我们将Symantec Endpoint Protectionreplace为更好的防病毒产品之后,这个比例下降到30-50%。 我们惊讶地发现,在SEP删除之后,CPU使用率的降低大约是SEP本身使用的CPU时间百分比的两倍。 SEP本身在任务pipe理器中使用了大约25%的CPU时间,但是消除了SEP可以将总CPU使用量减less50%。
如果您不确定要将其replace为什么,那么我会提及我们在我们的环境中testing了ESET,并且我们非常喜欢它。 如果您获得大量座位的授权,您可以通过合适的供应商获得相当惊人的价格优惠,而且每个座位的价格比您支付SEP的价格低50%或更less。 无论您决定使用什么,最终结果都不会比赛门铁克糟糕。
编辑:
好的,只有5个用户才有意义。 所以,服务器基本上是空闲的,但是您无法正常使用Windows资源pipe理器和任务pipe理器进行交互。 在安全模式下启动会发生什么? 如果在安全模式下没问题,可以使用msconfig隔离罪魁祸首来select性地禁用启动项目吗? 您可以尝试运行备用/非Symantec的恶意软件扫描吗?