anton215
Goto Top

Langsame GPO Verarbeitung mit Symantec Endpoint Protection Client

Hallo,

wir haben seit der Umstellung auf Windows 10 Performanceprobleme mit der GPO Verarbeitung. Bemerkbar macht sich das z.B. wenn sich ein Benutzer zum ersten mal auf einem PC anmeldet und die Gruppenrichtlinien zum ersten mal angewendet werden oder aber auch bei der Ausführung von "gpupdate" . Dauer beim gpupdate liegt zwischen 3-10 Minuten .
Ich konnte das Feature, welches diese Probleme verursacht, ausfindig machen: "Virus and Spyware Protection". Wenn ich hier die einzelnen Funktionen von Virus and Spyware Protection ->also "Auto-Protect" , "Download Insight" und "EarlyLaunch Anti-Malware" deaktiviere bringt es an der Stelle erstmal gar nichts. Es hat nur dann eine Auswirkung auf die GPO Verarbeitung, wenn ich das komplette Feature "Virus and Spyware Protection" deinstalliere. Dann dauert z.B. ein gpupdate nur 5 Sekunden. Um hier auszuschließen, dass irgendwelche von uns definierten Symantec Richtlinien für dieses Problem verantwortlich sind , habe ich auch ein unmanaged Symantec Endpoint Protection Client installiert. Auch hier genau das gleiche Problem.
Wir setzten die Symantec EP Version 14.3.4615.2000 ein , als ClientOS Windows 10 2004 . Das Problem hatten wir bereits mit den vorherigen Versionen von Win10 und Symantec. Bei Windows 7 oder den Serverbetriebssystemen Windows Server 2012, 2016 und 2019 haben wir diese Probleme nicht.

Ticket beim Hersteller ist bereits geöffnet. Aber der technische Support kommt hier leider nicht vorwärts.

Hatte hier jemand im Forum eventuell die gleichen Erfahrungen mit dieser oder einer ähnlichen Konstellation gemacht? (und kennt vielleicht die Lösung)

Danke
Gruß
Anton

Content-ID: 1114726818

Url: https://administrator.de/forum/langsame-gpo-verarbeitung-mit-symantec-endpoint-protection-client-1114726818.html

Ausgedruckt am: 22.01.2025 um 08:01 Uhr

AIDAHerbert
AIDAHerbert 15.11.2024 aktualisiert um 16:15:11 Uhr
Goto Top
Gibt es hierzu von jemandem einen Lösungsansatz? Haben genau das gleiche Problem. Sobald der SEP Client auf den Systemen ist geht nichts mehr. Besonders auf den Hyper-V Servern ist die Performance so schlecht, dass das Gruppenrichtlinien Update abbricht. Ein Feature des SEP kann es nicht sein, da wie bereits in dem Post beschrieben alle AV Features deaktiviert sind.

Gruß Herry
Anton215
Anton215 18.11.2024 aktualisiert um 10:23:47 Uhr
Goto Top
Moin,

ja das Problem ist bei mir gelöst . Sorry hätte ich auch hier gleich posten können.
Ich weiß nicht , ob es bei dir die gleiche Ursache ist, aber vielleicht hilft es dir:

Schuld war damals eine GPO Einstellung aus den SecurityBaselines, die wir damals bei unseren Windows 10 Clients anfingen auszurollen.
hier ist der Lösungsweg:
https://knowledge.broadcom.com/external/article/197096/amsi-integration- ...

Computerkonfiguration/ System/ Einstellungen für Dienstteuerungs-Manager/Sicherheitseinstellungen
-> "Ausgleichoptionen für svhost.exe aktivieren" auf Deaktiviert setzten

ansonsten prüfe noch bitte, ob die aktuellste Version von Symantec installiert ist.

Gruß
Anton
AIDAHerbert
AIDAHerbert 19.11.2024 um 18:27:10 Uhr
Goto Top
Vielen Dank für die schnelle Antwort. Das Problem könnte bei uns auch durch die genannte GPO Einstellung behoben werden. Nach 2 Wochen Arbeit hat das endlich die Lösung gebracht!