pixi123
Goto Top

Antivirus-Software für Windows Server 2016 essentials

Hallo!

Ich möchte einen Windows Server 2016 essentials (Lizenz vorhanden) bei mir zu Hause als DC, DHCP-/DNS-/Print-Server installieren (in esxi auf einem hp proliant ml350e gen8 v1).
Habe nun aber ein Problem mit dem Virenschutz bzw. weiß im Moment nicht weiter. Auf den Client-PC`s läuft überall Bitdefender Total Security 2018, die sind also bereits alle versorgt. Auf dem Server will ich auch einen Virenschutz installieren, der NUR DEN SERVER SELBST schützt (also keine zentralisierte Lösung für die Client-PC`s, die auf dem Server läuft), und auch nur eine REINE ANTIVIRUS-VERSION (ohne Firewall, etc.).
Ich google jetzt schon länger nach einer passenden (und bezahlbaren) Antivirus-Lösung, die sich auf Windows Server 2016 essentials installieren lässt. Bitdefender geht schonmal nicht. Das einzige, was ich bisher gefunden habe:
https://www.avast.com/de-de/business-antivirus allerdings bin ich (nicht erst seit der ccleaner-geschichte) kein Fan von avast. (oder sind das unbegründete Voururteile?)
Könnt ihr mir bitte helfen? Preislich sollte es unter 100Euro/Jahr sein. Gratis-Lösungen sind nicht erwünscht. Ich zahle gerne einen (für dem Heimgebrauch vertretbaren) Preis.
Danke, und lg,
Pixi

Content-ID: 351392

Url: https://administrator.de/contentid/351392

Printed on: October 10, 2024 at 02:10 o'clock

keine-ahnung
Solution keine-ahnung Oct 11, 2017 at 08:26:50 (UTC)
Goto Top
Moin,
die Frage, ob es auf einem Server eine Antimalware-Software braucht, ist sicher akademisch (ich habe die natürlich auch drauf - wegen des warmen Bauchgefühls).
Ich nutze avast business dohoam für Server und Büchsen, direkt was gravierend Negatives ist mir nicht aufgefallen.
Ansonsten läuft auf dem W2016 doch der Defender vom Bill? Sollte eigentlich auch ausreichen ...

LG, Thomas
schicksal
Solution schicksal Oct 11, 2017 at 08:30:43 (UTC)
Goto Top
Ich würde sagen, komm darauf an für was du den Server nutzt.
Wenn du den Server nur als DC, DHCP-/DNS-/Print-Server nutzt könnte der eingebaute Defender reichen und vernünftige GPOs und AppLocker nutzt.
Mit dem hast du keine Kosten.

Wenn du die Terminal Services nutzt gebe ich die Empfehlung (Surfende User) dann sind 100€ zuwenig ich würde dann eine Zentrale AV Lösung (Server/Client + Verteilung) dir anraten.
Pixi123
Pixi123 Oct 11, 2017 at 08:39:00 (UTC)
Goto Top
Hallo,
ist mir klar, dass die Meinungen über die Sinnhaftigkeit von Antivirus-Software auf Servern auseinander gehen. Bei uns in der Firma haben wir auf dem SQL-Server auch nix (wegen Performance), auf dem DC jedoch schon, nämlich Trend Micro Business Security (auch auf den Clients ist Trend Micro). Das ist aber eine managebare Antiviren-Lösung, die auf dem DC läuft, und von dort aus alle Clients (und den DC selbst) versorgt. Das geht bei mir daheim nicht, weil es erstens viel zu teuer wäre und zweitens die Clients ja bereits Bitdefender Total Security (Heimandwender) haben. Ich will ja nur einen Schutz für den Server selbst.
Nur auf den Defender will ich mich nicht verlassen, da habe ich kein warmes Bauchgefühl.
Pixi123
Pixi123 Oct 11, 2017 at 08:41:33 (UTC)
Goto Top
eine zentrale Lösung wäre am elegantesten, ist mir klar, ich habe aber auf den CLients wie gesagt schon Bitdefender (Heimanwender), die lizenz gilt noch fast ein Jahr. Zentralisierte Lösungen sind mir auch zu teuer. Will nur am Server selbst einen "stand alone" Schutz, so als obs ein normaler Client wäre.
schicksal
Solution schicksal Oct 11, 2017 at 08:50:58 (UTC)
Goto Top
Zum Defender,
meine Erfahrungen sind folgend, als Clientschutz ist dieser zu rudimentär.
Client User klicken auf alles was nicht bei drei auf dem Baum ist.

Am Server für einfache Dienste nehme ich diesen gerne her, denn hier wird nur gewartet, Internet Surfen ist ein NO GO, einmal eingestellt und AppLocker so können sich Viren nur mehr als "Neulinge" in unbekannten Sicherheitslücken verbreiten.

Bei diesen Sicherheitslücken und Viren schneidet jeder noch so teure Antivirus schlecht ab.

Abwägen musst es du, ob du Geld in in eine Server AV Lösung steckst.
Ich würde das gesparte Geld in dem Fall in eine vernünftige Backup Lösung stecken.
Pixi123
Pixi123 Oct 11, 2017 at 14:43:48 (UTC)
Goto Top
hallo nochmal,

ich habe jetzt sicher noch mal eine Stunde gegoogelt, aber ich komme einfach nicht weiter. eine zentralisierte av Lösung, die auf dem DC installiert wird und dann ein agent auf jedem client (sowie auf dem dc selbst) ist mir einfach zu teuer, abgesehen davon haben die clients ja alle bitdefender rotal security 2018 installiert (lizenz gilt noch länger). ich will doch einfach nur einen av-schutz, den ich auf dem win 2016 server essentials installieren kann, und der dann auch nur den dc selbst schützt.
haben hier alle, die einen windows dc daheim haben, auch alle einen zentralisierten virenschutz mit management console am server?

mittlerweile bin ich echt schon frustriert. ich danke euch für eure antworten, aber noch bin ich nicht weiter.
um auf deine antwort einzugehen, schicksal:
keine terminal-services, "nur" dc, dns, dhcp und print. ich will aber trotzdem mehr als den defender laufen haben.

habe die hoffnung auf eine lösung noch nicht aufgegeben...

lg pixi
keine-ahnung
Solution keine-ahnung Oct 11, 2017 at 15:30:46 (UTC)
Goto Top
ich habe jetzt sicher noch mal eine Stunde gegoogelt, aber ich komme einfach nicht weiter.
Du bist so unentspannt? Wenn das Teil nur ...
DC, DHCP-/DNS-/Print-Server
... spielt, reicht der MS Defender völlig aus. Der sollte im default ja auch schon tuckern. Ansonsten halt Avast business, kostet nado ... wo ist das Problem???

LG, Thomas
Tezzla
Solution Tezzla Oct 11, 2017 updated at 17:17:07 (UTC)
Goto Top
Moin,

wenn dir die Microsoftsachen nicht ausreichen, kann ich ESET Filesecurity empfehlen. Standalone oder zentral managebar, beides möglich.

Kannst ohne zentrale Lösung auch einfach alles in der Gui am Server einstellen und fertig ist die Laube.

Falls Kontakte zum Reseller erwünscht sind, pn.

Viele Grüße
t
DerWoWusste
Solution DerWoWusste Oct 11, 2017 at 20:34:18 (UTC)
Goto Top
Hi.

Erlaube zwei Fragen: kennst Du Applocker? Wenn nein, belies dich. Wenn ja ->in welchem Szenario würde Applocker alleine nicht ausreichen?
Pixi123
Pixi123 Oct 13, 2017 at 09:32:27 (UTC)
Goto Top
hallo,
danke für den tipp. eset filesecurity schaut gut aus. das wäre eine option für mich.

ich habe auf meine client pc`s bitdefender total security 2018 laufen. habe jetzt einmal bei bitdefender nachgefragt und ich könnte meine heimanender-lizenz (gegen aufpreis) auf die busines slösung gravity zone umschreiben lassen. eine zentrale lösung wäre schon eine geile sache, aber:
sehe ich das richtig: wenn ich on-premise installiere, muss ich auch portfreigaben auf dem router/firewall einrichten, damit notebooks, die sich außer haus befinden, antivirus updates bekommen. bei einer zentralen lösung würde ich generell on-premise der cloud vorziehen, ich bin aber auch kein freund von portfreigaben. eine möglichkeit wäre dann, dass man zuerst eine vpn-verbindugn nach hause aufbaut für bitdefender update.
hmm, wie seht ihr das?