1

Я использую Windows 2012 Server R2. Я вижу, что этот процесс «Анализ данных в реальном времени» занимает много моего процессора. я пытался

  • Перейдите в «System Center Endpoint Protection» и отключите «Защита в режиме реального времени», а затем перезагрузите мой компьютер.
  • вручную «Завершить задачу» для «System Center Endpoint Protection» в диспетчере задач.

Но я все еще вижу проблему. Подскажите, пожалуйста, как я могу отключить этот «Анализ данных в реальном времени»?

1 ответ1

1

Из того, что я понял, System Center Endpoint Protection, о которой вы говорите, - это предустановленное решение для защиты от вирусов и вирусов для Windows, предоставляемое в качестве службы Windows.

Сам сервис был усилен, и его практически невозможно остановить. Вероятно, это сделано для того, чтобы предотвратить вмешательство персонала со стороны клиента в процесс.


Тем не менее, есть статья, в которой подробно описывается, как устранять неполадки и диагностировать службу в случае снижения производительности, как в вашем случае.

  • Убедитесь, что Правильные исключения установлены Продуктом. Списки исключений Windows можно найти здесь: Список исключений Антивируса Windows
  • Убедитесь, что процесс исключен в режиме защиты в реальном времени.
  • Для VDI убедитесь, что на главном образе хоста выполнено полное сканирование и что постоянный кэш заполнен.

    • Вы можете проверить значение в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft
      Antimalware\Scan\SFCState
      - если это 7, то оно завершено, при первоначальной установке это будет 0

    • Чтобы принудительно генерировать постоянный кеш, запустите (из повышенного CMD):

      cd C:\Program Files\Microsoft Security Client

      MpCmdRun.exe -buildSFC)

Протестируйте отключение следующих компонентов Endpoint Protection «по одному», чтобы увидеть, может ли проблема быть изолирована для конкретного компонента:

  • Отключить систему проверки сети (NIS)
  • Отключить мониторинг поведения
  • Отключить защиту в реальном времени

Инструменты, помогающие при устранении неполадок:

  • Использовать Taskman (указан выше)
  • Используйте Event Viewer
  • Используйте Process Explorer
  • Используйте Process Monitor

Если вы предпочитаете не связываться со SCEP и просто удалить его все вместе, вы можете создать пакет / программу для его удаления и выполнить следующую команду.

C:\Windows\ccmsetup\scepinstall.exe /u /s

Где /u = uninstall и /s = client . Это также удалит всю существующую установку SCEP на клиентских машинах.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .