'Microsoft Exchange-servers houden mailverkeer tegen door mo

Pagina: 1
Acties:

Acties:
  • +1 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 06-06 18:14
Tot die tijd is de beste oplossing voor systeembeheerders om de anti-malwaredienst uit te zetten via 'Disable-Antimalwarescanning.ps1'.
@SirRosencrantz
Wil je dit nooit maar dan ook nooit aanraden alstjeblieft? Gewoon niet doen zonder duidelijke instructies erbij te geven of een betrouwbare link te delen.

Hoe kom je uberhaupt aan deze info en had je niet even het artikel moeten updaten dat dit niet meer de beste oplossing is?

https://techcommunity.mic...sport-queues/ba-p/3049447
If you previously disabled or bypassed antimalware scanning as a mitigation for this issue, we recommend that you re-enable it after performing the steps below.

[ Voor 10% gewijzigd door amx op 02-01-2022 09:20 ]


Acties:
  • +2 Henk 'm!

  • Dennism
  • Registratie: September 1999
  • Laatst online: 23:25
@amx

Ik vind het begin van je post wel een beetje dik aangezet. Het draaien van 'Disable-Antimalwarescanning.ps1' is gewoon een workaround aangeboden door Microsoft, notabene onder andere onderaan in het artikel dat je zelf linkt (dat later geupdate is met de nieuwe oplossing). Het vragen om een duidelijke instructie snap ik ook niet direct, je doet immers niet meer dan dat script uitvoeren, zonder parameters en ervoor en erna misschien een 'Get-TransportAgent "Malware Agent"' om te kijken of het aanstond en of het script correct gelopen heeft. Er had natuurlijk kunnen staan '& $env:ExchangeInstallPath\Scripts\Disable-AntimalwareScanning.ps1' in plaats van alleen 'Disable-AntimalwareScanning.ps1', maar veel meer kritiek heb ik niet echt op de geboden workaround.

Dat een update wenselijk is ben ik met je eens, echter lijkt die update vanmorgen vroeg ergens geplaatst te zijn, volgens mij rond 7:45. Daar het een zondag is vind ik 1,5 uur later al een update verwachten en verontwaardigd zijn dat deze nog niet gepost is wel wat snel. Dat kan ook rustig later op de dag.

Acties:
  • +1 Henk 'm!

  • amx
  • Registratie: December 2007
  • Laatst online: 06-06 18:14
Ik vind het begin van je post wel een beetje dik aangezet.
Noem het een Pavlovreactie, maar je ziet jaar na jaar ernstigere dreigingen, nota bene met Exchange in de hoofdrol afgelopen jaar met Proxylogon.En dat Microsoft dan in de eerste uren geen betere workaround kan produceren dan: zet de antivirus op Exchange maar uit, is hoe bedenkelijk je dat ook of juist niet vindt, is dan nog denk ik niet de taak van een nieuwssite om het advies te geven.
Tot die tijd is de beste oplossing voor systeembeheerders om de anti-malwaredienst uit te zetten via 'Disable-Antimalwarescanning.ps1'.
Het is geschreven alsof het advies op persoonlijke titel van de redacteur komt.Als je dat doet, zorg er dan ook voor dat je het artikel updatet eens dat de fix beschikbaar is.
Het vragen om een duidelijke instructie snap ik ook niet direct, je doet immers niet meer dan dat script uitvoeren, zonder parameters en ervoor en erna misschien een 'Get-TransportAgent "Malware Agent"' om te kijken of het aanstond en of het script correct gelopen heeft.
Dat is inderdaad wat ik verwachtte. Vermoedelijk omdat ik op een bepaalde manier van incidenten melden gewend ben, en ik verwachtte dat tech nieuwssites diezelfde consistentie hanteren. Maar blijkbaar die distinctie ergens zoekgeraakt.

Acties:
  • 0 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Laatst online: 23:02

Qwerty-273

Meukposter

***** ***

Een reactie op persoonlijke titel, maar ik mag hopen dat geen enkele beheerder zich puur en alleen baseert op de informatie in een nieuwsartikel door een derde partij. Maar dat je zoekt naar de informatie die de producent van een stuk software beschikbaar maakt - of via een support ticket om die informatie verzoekt bij de ondersteunende organisatie.

Daarnaast zijn workarounds zeker in de eerste dagen van een incident met impact (geen mailflow meer in dit geval) erg gericht op iets werkend krijgen waarbij er minder oog is voor de gevolgen van die workarounds. Zeker als daar delen van beveiliging mee worden uitgeschakeld of verzwakt is vaak de reactie van een beslissende manager dat we daar volgende week wel naar zullen kijken (wat natuurlijk doorschuift of compleet van de planning verdwijnt...)

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.