jumiroe
Goto Top

Remote Shutdown nach Beendigung eines Symantec Full-Scans

Hallo zusammen,

ich habe folgendes Problem,

wir setzen in unserem Unternehmen Symantec Endpoint Protection 11 ein. Gemäß der IT-Sicherheitsvorgaben wird an allen Clients einmal pro Woche ein Full-Scan durchgeführt.

Die Hardware-Ausstattung ist teilweise nicht auf dem neuesten Stand. Werden die Rechner während der Arbeitszeit gescannt, werden die User auf den langsamen Rechnern erheblich eingeschränkt. Wir können den Scan aber auch nicht einfach auf die Abendstunden legen, da die Rechner aufgrund Energiekosten/-einsparungen über Nacht nicht eingeschaltet bleiben dürfen.

Leider bietet Symantec Endpoint Protection keine Möglichkeit die Rechner automatisiert nach abgeschlossenem Scan herunterzufahren.
WOL und Scan vor Arbeitsbeginn geht leider auch nicht, da WOL durch die Sicherheitsvorgaben nicht erlaubt ist.

Hat jemand eine Idee wie das Problem zu lösen wäre??

Umgebung:
DC und Mitgliedsserver : W2K8, W2K3
Clients: Win2000, WinXP, Win7

Habe schon einmal ein kleines Script versucht: Scannen ob der Scan-Prozess CPU-Last verursacht, wenn nicht herunterfahren.
Wenn ich dies auf den Rechnern lokal ausführe funktioniert es auch, allerdings bekomme ich immer wieder Probleme bei der Remote-Ausführung bzw. auch durch die alten Win2000 Clients (fehlende Shutdown.exe).

Eine bessere (zuverlässigere) Lösung wäre super face-smile

Content-ID: 155720

Url: https://administrator.de/contentid/155720

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

MiniStrator
MiniStrator 24.11.2010 um 21:08:11 Uhr
Goto Top
Hi

Wie wärs mit scannen ob der Prozess läuft und wenn nicht dann psshutdown (http://technet.microsoft.com/en-us/sysinternals/bb897541.aspx) ) (Bin nicht sicher ob die shutdown.exe vom 2k3 Server 2000 Clients runterfahren kann)

Müsste mit Powershell zu machen sein.

check ob ping antwortet (txt file mit Rechnernamen oder IPs einlesen)
wenn ja check ob prozess läuft
wenn nein dann psshutdown

Das ganze auf dem Server alle paar Minuten laufen lassen

Frag aber bitte nicht nach einem Powershellscript, da gibt es hier bessere als mich. (Müsste mir das alles 'zusammengoogeln')

Gruß MiniStrator
goscho
goscho 24.11.2010 um 23:31:50 Uhr
Goto Top
Hallo jumiroe,
wie wäre es mit 'Scannen bis [Zeit]'?
Schau mal hier rein:
http://www.symantec.com/business/support/index?page=content&id=TECH ...
jumiroe
jumiroe 25.11.2010 um 09:01:14 Uhr
Goto Top
Hi,

schon mal vielen Dank für die Antworten.


@goscho
Wenn ich den Artikel richtig verstanden habe hilft mir diese Einstellung leider nicht weiter. Wenn der Scan spät gestartet wird oder zu lange dauert wird er ja beim nächsten Start des Rechners fortgeführt. Also liegt die Rechnerlast anschließend wieder in der Arbeitszeit.


@MiniStrator
Ja ich habe es jetzt mit so einem Script gemacht.
Erschwert wurde das ganze da der Symantec Scan-Prozess immer aktiv bleibt.
Also suche ich nach der CPU-Last des Prozesses und sinkt diese unter einen Schwellwert fahre ich den Rechner (mit PSShutdown - damit ein evtl angemeldeter User auch noch abbrechen kann) herunter.

Ich starte das Programm vom Server aus (per Psexec), suche mir alle Clients aus dem AD und habe noch eine kleine Blacklist für Rechner die anbleiben sollen.

Werde das ganze heute abend mal als geplanten Task laufen lassen und schaue was passiert face-smile
Muß ich für den Shutdown an den Windows7-Clients noch etwas beachten ?

Wenn trotzdem noch jemand eine professionellere Lösung findet..... gerne
MiniStrator
MiniStrator 26.11.2010 um 07:09:00 Uhr
Goto Top
Hi,

wegen den W7 Clients - kann ich nicht sagen.

Warum lässt du die psshutdown per psexec ausführen? Die psshutdown an sich ist doch schon in der Lage das per Lan zu machen?

Und vor allem: Hats funktioniert?

Gruß MiniStrator
jumiroe
jumiroe 30.11.2010 um 06:29:10 Uhr
Goto Top
Hi,

Ich wollte den Usern die Möglichkeit zum Abbrechen geben, falls doch einmal einer länger angemeldet bleibt. Hatte beim normalen Shutdown aus WinXP/Win7 dafür keinen Schalter gefunden.

Grundsätzlich hat es funktioniert - zumindest auf WinXP und Win2000 Kisten ohne Probleme face-wink
Nur auf Windows 7 hatte ich das Problem das trotz des Schalters "-c = 'Allow the shutdown to be aborted by the interactive user'" der angemeldete User keine Info bekam und der Rechner nach Ablauf des Countdowns einfach herunterfuhr.
Weiß nicht ob es an den Sicherheitseinstellungen liegt (Secure Desktop) - aber egal nehme für Windows 7 jetzt das normale Shutdown.

Gruß Jürgen