Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[2003] Forefront Endpoint Protection crasht willekeurig

Pagina: 1
Acties:

  • Metalfreak
  • Registratie: April 2003
  • Laatst online: 14:33
Ik heb hier een drietal Windows 2003 R2 SP2 servers die als Terminal Server draaien. Hierop is via SCCM Forefront Endpoint Protection op geïnstalleerd. Gebruikers die hierop inloggen krijgen echter regelmatig na het inloggen de volgende melding:

"An error has occurred in the program. Try to open it again. If this problem continues, you'll need to reinstall Microsoft Security Client. Error code: 0x800b0100"

Het icoontje van Forefront is dan ook niet te zien rechtsonder in het systeemvak. Als je de GUI van Forefront tijdens die sessie handmatig wil starten, geeft deze dezelfde foutmelding. Je zou dus zeggen dat de installatie corrupt is, maar als ik vervolgens de gebruiker laat uitloggen en weer laat inloggen, is alles hersteld, start Forefront weer normaal op, is het icoontje weer zichtbaar en kun je de GUI ook weer starten. Het probleem doet zich dus heel willekeurig voor, niet dagelijks, niet altijd bij alle gebruikers en het doet zich voor op alle drie de Terminal Servers. Een tijdje geleden is Forefront al een keer opnieuw geïnstalleerd, maar dit heeft het probleem dus niet opgelost. Het komt overigens zowel bij Administrators als bij normale Terminal gebruikers wel eens voor.

Als ik zoek op deze foutmelding zie ik eigenlijk alleen problemen met Forefront die altijd te reproduceren zijn, dus elke keer bij het inloggen, maar dat is bij mij niet het geval. Wie heeft hier ervaring mee en/of kan mij helpen?

Aan mensen die me ipv mijn gebruiken: hebben jullie in het echt ook zo'n spraakgebrek?


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Als ik zo rondkijk op het internet schijnt FEP2010 wel vaker wat raar te doen op terminal servers (zeker icm Server 2003).

Er zijn speciale voorgebakken policies ter download bij Microsoft voor FEP op terminal server bakken. Je moet daar kennelijk ook het een en ander excluden. Zie hier:
http://social.technet.mic...6-44d4-b871-db1f9c8141bc/

Tweede post in het topic staat de link.

Een andere oplossing is om FEP te verbergen voor je gebruikers. In een vergelijkbaar geval was dat een werkbare oplossing. Je moet dan msseces.exe via een GPO uit de volgende reg key gooien: HKLM/Software/Microsoft/Windows/CurrentVersion/Run/MSC

Bron:
http://social.technet.mic...1b-4b53-acc3-8bc1cceb0a02

Je vraagstuk komt in ieder geval vaker voor op de Technet fora.

  • Metalfreak
  • Registratie: April 2003
  • Laatst online: 14:33
Tja, het icoontje verwijderen kan, maar dan zie ik niet in één oogopslag meer of die wel of niet draait. De actieve bescherming blijft dan wel draaien neem ik aan? Alleen de GUI wordt uitgeschakeld, als ik zo die posts zie. Er staan al policies op en die excluden ook al een gedeelte. Zo heb ik daar laatst ook al een aanpassing op gedaan omdat de virusscanner wat veel performance wegnam door het scannen van bepaalde systeembestanden. Maar gebruikers kunnen bijvoorbeeld ook geen instellingen binnen de GUI aanpassen. Ik zal die policy settings van Microsoft eens naast de onze leggen om het verschil te zien.

Thanks alvast.

Aan mensen die me ipv mijn gebruiken: hebben jullie in het echt ook zo'n spraakgebrek?


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
Metalfreak schreef op woensdag 05 september 2012 @ 14:57:
Tja, het icoontje verwijderen kan, maar dan zie ik niet in één oogopslag meer of die wel of niet draait. De actieve bescherming blijft dan wel draaien neem ik aan? Alleen de GUI wordt uitgeschakeld, als ik zo die posts zie.
Het lijkt me dat de bescherming door blijf lopen, maar zeker weten doe ik het niet. Ik heb dit zelf nog niet geprobeerd. (Zou wel erg zijn als de beveiliging aan de GUI vast gemaakt zit.) In het stukje op Technet wordt alleen gesproken om het voor normale gebruikers uit te zetten. Dat kan je ook overwegen. Dan krijgen je gebruikers geen fouten, en jij geen meldingen. Admins krijgen ze dan nog wel van tijd tot tijd, maar een admin kan meer begrip opbrengen voor een ongemak dan een gebruiker lijkt me.

Overigens, als je SCOM gebruikt met een management pack voor FEP kan je meteen zien of ergens iets mis is.