Virus Scanners en Citrix Servers

Pagina: 1
Acties:

  • DJ
  • Registratie: Januari 2000
  • Laatst online: 09:55
Beste Medebeheerders.

Ik zit bij een klant en daar hebben ze een Virus probleem. En dan met name de performance problemen op de Citrix Servers. Ze gebruiken daar NAI versie 6.x en 7 (door elkaar, ze testen beide) maar komen de problemen niet te boven. Ze zijn zeker dat de VirusScanner de problemen veroorzaakt (dat hebben ze al getest door de scanner er af tehalen). Nu zijn ze aan het denken over een andere Scanner.

Ikzelf heb veel ervaring met InoculateIT6 van CA en een beetje ervaring met Norton (Symantec). NAI is mij redelijk onbekend in de huidige versie. De oude versie destijds (4.x) vond ik een ramp wat performance betreft. Overigens gold dat ook voor InoculateIT 4.x.

Nu zijn de Citrix Servers niet mijn verantwoordelijkheid (zoals de sig al zegt, ik ben een Cisco dude) maar ik ben wel om advies gevraagd vanwege mijn vorige werkervaring met Citrix en InoculateIT6. Dit was alleen een kleine Test Server (deze omgeving is landelijk, 15 Citrix Servers, allen Dual Xeon met 4GB geheugen, 600 gebruikers via een WebPortal).

Ik zou graag van jullie collega beheerders willen weten wat jullie ervaringen zijn in grote Citrix omgevingen met Virus Scanners.

Alvast bedankt.

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 18-11 17:08
goede ervaringen met InoculateIt6 en TrendMicro ServerProtect, geconfigureerd op alleen incoming files te scannen.

Beide op servers met 40-50 concurrent users, office en diverse applicaties als volledige vervanger voor pc's.
Let op: bij InoculateIt is er een aparte installatie procedure voor terminal server.

[ Voor 52% gewijzigd door paulhekje op 23-09-2003 16:13 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

Wij gebruiken op het werk McAfee 4.5.1 omdat wij vinden dat je met de laatste DAT en Engine een overgang naar 7.0 geen voordelen geeft. Wat wel belangrijk is, is dat wij inbound en outbound files niet scannen op onze citrix server. Dit zou er namelijk voor zorgen dat alle data die opgehaald wordt van de fileserver gescand wordt voordat het wordt geopend of opgeslagen.

Aangezien wij ook virusscanners op onze mail-servers en file-print draaien en gebruikers op geen enkel andere manier files op onze Citrix servers kunnen krijgen staat dit dus uit. Dit scheelde bij ons heel veel performance.

  • SED
  • Registratie: Januari 2000
  • Laatst online: 25-11 19:55

SED

Hier draaien verschiollende versies van Symantec coorperate edition al jaren probleemloos op Terminal server. geen idee of de daarop draaiende Citrix nog extra aandacht en resources kost aan de anti-virus kant.
Duidelijk is dat iedere virusscanner een aanslag doet op je prestaties.
De recente 8.0 versie werk hier in ieder geval perfect op Windows 2003 in terminal server mode.

Copyright and left by SED...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 14:07
draai hier de enterprise 7.0 versie van mcafee (nai) en dat geeft geen problemen op mijn citrix dozen (w2k sp4 en mf fr3)

A wise man's life is based around fuck you


  • DJ
  • Registratie: Januari 2000
  • Laatst online: 09:55
SED schreef op 23 September 2003 @ 17:18:
Hier draaien verschiollende versies van Symantec coorperate edition al jaren probleemloos op Terminal server. geen idee of de daarop draaiende Citrix nog extra aandacht en resources kost aan de anti-virus kant.
Duidelijk is dat iedere virusscanner een aanslag doet op je prestaties.
De recente 8.0 versie werk hier in ieder geval perfect op Windows 2003 in terminal server mode.
Iedere VirusScanner is inderdaad een aanslag op de performance van een PC/ Server. Dat is duidelijk. Maar het moet wel werkbaar zijn. Nu is het zo bij de klant dat de gebruikers af en toe foutmeldingen krijgen dat de Profiles niet geladen kunnen worden, of dat het afmelden een paar minuten duurt . . . Of er wordt een nieuwe gebruiker aangemaakt, de instellingen (keyboard, printer, etc.) worden ingesteld, en vervolgens meldt de gebruiker voor het eerst zelf aan en heeft niets meer in zijn profiel staan!

Als de Scanners dan dus uitgeschakeld worden is het probleem meteen verdwenen . . . duidelijk dus een performance probleem veroorzaakt door de VirusScanner . . .

Ik hoop dat er meer beheerders laten weten wat ze draaien en wat hun bevindingen zijn, immers hoe meer ik weet (en jullie dus ook) des te beter kunnen we een beslissing nemen omtrent de VirusScanner . . . een noodzakelijk kwaad als je het mij vraagt . . .

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


  • SED
  • Registratie: Januari 2000
  • Laatst online: 25-11 19:55

SED

Als een scanner een dermate grote storende invloed op een systeem heeft dan is er sprake van incompatibilitiet en dat lijkt me een zorg van de software leveranciers/fabrikant.
Aangezien er hier mensen zijn die blijkbaar probleemloos werken met NAI 7.0 kan dat niet het geval zijn en moet er meer aan de hand zijn.
Ik vermoed dus dat er meer residente software draait onder citrix dan alleen een virusscanner.
De combinatie van beiden kan de storingen veroorzaken maar om daar alleen de scanner van te beschuldigen lijkt me nogal sterk.

Copyright and left by SED...


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 14:07
geef eens wat meer info mbt die terminal server, wat zijn de specs, wat voor software draait erop, welk servicepack, etc,etc

kan me idd niet voorstellen dat een AV (ook al lijkt dit wel zo) het probleem veroorzaakt

A wise man's life is based around fuck you


  • Abom
  • Registratie: September 2000
  • Laatst online: 27-11 08:56
Wij hebben een (in mijn ogen, overbelaste) Citrix server en draaien toch een virusscanner. We gebruiken Sophos en de server wordt er niet minder stabiel door.

[ Voor 4% gewijzigd door Abom op 23-09-2003 23:40 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 28-11 20:09

Equator

Crew Council

#whisky #barista

Draait er op de Citrix Server een soort van "On access scanner" want dat schijnt dus vaak het probleem te zijn. (Inoculate-iT heeft zo de Realtime Monitor)
Deze scanner start elke keer dat er iemand een sessie start op de citrix/TS server.
20 keer zo'n realtime monitor wil wel voor vertraging zorgen..

Je zou deze uit kunnen zetten, en 's avonds een full system scan kunnen draaien.
Mail scannen doe je op de mailserver, dus daar hoef je dan ook niet bang voor te zijn.. ;)

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 18-11 17:08
CyberJ schreef op 24 September 2003 @ 08:02:
(Inoculate-iT heeft zo de Realtime Monitor)
Deze scanner start elke keer dat er iemand een sessie start op de citrix/TS server.
20 keer zo'n realtime monitor wil wel voor vertraging zorgen..
Dat bedoel ik met een aparte installatie procedure, dit effect is te voorkomen.
Zo zijn er meerdere virusscanners die je via een aparte procedure moet installeren op een terminal server. InoculateIt dus ook, daarna draait het prima.

tip: zoek eens bij je anti-virus leverancier in de knowledgebase op "citrix".

[ Voor 5% gewijzigd door paulhekje op 24-09-2003 08:28 ]

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • DJ
  • Registratie: Januari 2000
  • Laatst online: 09:55
Van InoculateIT6 weet ik dat je een aparte installatie methode moet gebruiken. Voor NAI en Norton kan ik mijdat voorstellen, maar heb ik het nog nooit gedaan (simpel weg nooit de kans gehad of de mogelijkheid . . .).

Ik ga in ieder geval de opties die hier langs zijn gekomen doorgeven aan de verantwoordelijke beheerders . . . en we zullen wel zien of het op te lossen is . . .

Wat betreft de spec's van de Citrix Servers kan ik kort zijn:
Windows 2000 Server;
Dual Xeon;
4GB RAM;
SP3 + Blaster 1 Patch;
Citrix draait meen ik FR3.

Alle DATA wordt opgeslagen op 3 File Servers, en die zijn ook Windows 2000 Server, Dual Xeon, 4GB RAM en SP3 + Blaster 1 Patch;

Het gaat vooral fout in combinatie met een oud DOS based pakket wat in eigen beheer 'omgebouwd' is naar Citrix. Dit pakket maakt gebruik van nogal wat kleine bestanden, en veel . . .

Als er geen Religie's zouden zijn, dan waren we allemaal gewoon mensen geweest
Cisco & Ubiquity powered network


Verwijderd

Ik ben helemaal weg van Citrix, werk er al jaren mee maar Citrix en DOS/Win16 applicaties ..... :-(
Pagina: 1