niko1993
Goto Top

SBS 2011Trend Micro Prozess problem

Hallo alle zusammen,

da ich neu hier und in der IT-Branche bin, bitte nicht gleich die Hände über dem Kopf zusammenschlagen, wenn die Fragen etwas Umfangreicher ausfallen

Aber nun zum kompletten Problem. In meiner Firma wird noch ein Small Business Server 2011 zusammen mit Exchange und Trend Micro genutzt.
Der besagte Server hat seit ich hier angefangen habe Performance Probleme, zumeist in der Mittagszeit. Das macht sich nach außen hin so bemerkbar, dass man nicht mehr über den Server laufenden Druckserver drucken kann, bzw. wird es dann 1-2h später gedruckt.

Nachdem ich heute das ganze mal etwas näher untersucht habe ist mir aufgefallen, dass an die 300 Prozesse von cgiLog.exe geöffnet sind.

Nach etwas Google hat sich dann herausgestellt, dass der Prozess etwas mit Trend Micro zu tun hat, jedoch bin ich mir absolut nicht sicher, ob ich diesen löschen kann.

der Server hat dauerhaft ca. 30-40 Ram Auslastung und ca. 20-30% CPU, die Datenträgerauslastung ist auch nicht bemerkenswert hoch.

Ich denke das Performance Problem kommt von den vielen Prozessen und wolle deshalb hier mal nachfragen, ob dazu jemand Bescheid weiß, bzw. was ihr machen würdet.


Leider kann ich meinen Vorgesetzten nicht fragen, da er momentan 3 Wochen im Urlaub ist.

LG Niko

Content-Key: 486645

Url: https://administrator.de/contentid/486645

Ausgedruckt am: 19.03.2024 um 09:03 Uhr

Mitglied: keine-ahnung
keine-ahnung 19.08.2019 um 16:58:29 Uhr
Goto Top
Moin,

Der besagte Server hat seit ich hier angefangen habe Performance Probleme, zumeist in der Mittagszeit.

kann eine Angststörung des Servers sein ... face-smile

SBS (incl. Exchange) up to date?

Dein uns unbekanntes Trendmicro-Produkt up to date?

jedoch bin ich mir absolut nicht sicher, ob ich diesen löschen kann.

Wie löscht man Prozesse? Lass am Besten die Patschehändchen von der Kiste ...

LG, Thomas
Mitglied: goscho
goscho 19.08.2019 um 17:16:13 Uhr
Goto Top
Zitat von @Niko1993:

Hallo alle zusammen,
Mahlzeit
da ich neu hier und in der IT-Branche bin, bitte nicht gleich die Hände über dem Kopf zusammenschlagen, wenn die Fragen etwas Umfangreicher ausfallen
Willkommen in der IT-Branche. Wir haben alle mal angefangen.
Aber nun zum kompletten Problem. In meiner Firma wird noch ein Small Business Server 2011 zusammen mit Exchange und Trend Micro genutzt.
Der besagte Server hat seit ich hier angefangen habe Performance Probleme, zumeist in der Mittagszeit. Das macht sich nach außen hin so bemerkbar, dass man nicht mehr über den Server laufenden Druckserver drucken kann, bzw. wird es dann 1-2h später gedruckt.

Nachdem ich heute das ganze mal etwas näher untersucht habe ist mir aufgefallen, dass an die 300 Prozesse von cgiLog.exe geöffnet sind.
Nach etwas Google hat sich dann herausgestellt, dass der Prozess etwas mit Trend Micro zu tun hat, jedoch bin ich mir absolut nicht sicher, ob ich diesen löschen kann.
Ich nutze Trend Micro nicht, aber könnte es sein, dass bei euch immer Mittags die PCs (und eventuell auch der Server) auf Viren überprüft werden?
Eventuell sind es aber auch die Logs der Scans der Clients, die der Server verarbeitet.

Ich denke das Performance Problem kommt von den vielen Prozessen und wolle deshalb hier mal nachfragen, ob dazu jemand Bescheid weiß, bzw. was ihr machen würdet.
Hier sollte jemand ran, der sich mit den Trend Micro Produkte auskennt, die bei euch auf dem SBS laufen.
Habt ihr denn keinen Dienstleister, von dem ihr das Programm gekauft habt und den ihr fragen könnt, ob der euch in der Urlaubszeit eures Admins helfen kann?
Leider kann ich meinen Vorgesetzten nicht fragen, da er momentan 3 Wochen im Urlaub ist.
Der traut sich was.

Dann freuen wir uns auf die Zusammenarbeit in den nächsten 3 Wochen. face-wink
Mitglied: cykes
cykes 20.08.2019 um 05:39:57 Uhr
Goto Top
Hi,

das sieht ganz nach einem geplanten Scan auf den Clients um die Mittagszeit aus. Über die cgiLog.exe kommunizieren die Clients mit dem OfficeScan Server.
Wie viele Clients habt ihr denn?
Die Geschwindigkeit des Scans hängt natürlich auch von der Hardware auf Clientseite ab und wie viel gescannt werden muss.
Ggf. ist der Trendmicro auch nicht optimal konfiguriert.

Das ist einer der Nachteile, wenn alles auf einem Server läuft.

Gruß

cykes
Mitglied: Niko1993
Niko1993 20.08.2019 um 09:07:14 Uhr
Goto Top
Zitat von @goscho:

Zitat von @Niko1993:

Hallo alle zusammen,
Mahlzeit
da ich neu hier und in der IT-Branche bin, bitte nicht gleich die Hände über dem Kopf zusammenschlagen, wenn die Fragen etwas Umfangreicher ausfallen
Willkommen in der IT-Branche. Wir haben alle mal angefangen.

Danke =)

Tjaaa, ist halt leider nicht immer der best case wie in der Schule :D

Aber nun zum kompletten Problem. In meiner Firma wird noch ein Small Business Server 2011 zusammen mit Exchange und Trend Micro genutzt.
Der besagte Server hat seit ich hier angefangen habe Performance Probleme, zumeist in der Mittagszeit. Das macht sich nach außen hin so bemerkbar, dass man nicht mehr über den Server laufenden Druckserver drucken kann, bzw. wird es dann 1-2h später gedruckt.

Nachdem ich heute das ganze mal etwas näher untersucht habe ist mir aufgefallen, dass an die 300 Prozesse von cgiLog.exe geöffnet sind.
Nach etwas Google hat sich dann herausgestellt, dass der Prozess etwas mit Trend Micro zu tun hat, jedoch bin ich mir absolut nicht sicher, ob ich diesen löschen kann.
Ich nutze Trend Micro nicht, aber könnte es sein, dass bei euch immer Mittags die PCs (und eventuell auch der Server) auf Viren überprüft werden?
Eventuell sind es aber auch die Logs der Scans der Clients, die der Server verarbeitet.


Also ich habe eben endlich das Pw. herausfinden können und mal die Einstellungen durchforstet. leider ist die Zeitgesteuerte Suche ausgestellt und auf Echtzeitsuche eingestellt. Evtl. werden ja die Logs zu einer festen Uhrzeit gesendet...
Fände ich aber trotzdem komisch, dass die Prozesse dauerhaft bleiben und sich nicht selbst beenden.
Wir haben aktuell 9 Clients also nicht die Welt, dafür um die 300 Prozesse wäre schon übertrieben denke ich.

Ich denke das Performance Problem kommt von den vielen Prozessen und wolle deshalb hier mal nachfragen, ob dazu jemand Bescheid weiß, bzw. was ihr machen würdet.
Hier sollte jemand ran, der sich mit den Trend Micro Produkte auskennt, die bei euch auf dem SBS laufen.
Habt ihr denn keinen Dienstleister, von dem ihr das Programm gekauft habt und den ihr fragen könnt, ob der euch in der Urlaubszeit eures Admins helfen kann?

Ich werde mal die eingestaubten Unterlagen suchen , evtl. ist da ja eine Support E-Mail dabei :D

Leider kann ich meinen Vorgesetzten nicht fragen, da er momentan 3 Wochen im Urlaub ist.
Der traut sich was.

Dann freuen wir uns auf die Zusammenarbeit in den nächsten 3 Wochen. face-wink

Haha, ja, ist leider im Allgemeinen etwas komplizierter, bin hier eigentlich alleine. Der ehemalige Admin hat die Firma gewechselt und ist jetzt nur noch nebenbei hier am schaffen (und jetzt auch noch Urlaub). Da hilf nur in den sauren Apfel beißen und selbst einlesen oder halt eben mal lieb in einem Forum nachfragen, ob da schon einmal jemand dasselbe Problem hatte :D

und danke für die schnelle und nette Antwort face-smile
Mitglied: cykes
cykes 20.08.2019 aktualisiert um 20:04:57 Uhr
Goto Top
Also ich habe eben endlich das Pw. herausfinden können und mal die Einstellungen durchforstet. leider ist die Zeitgesteuerte Suche ausgestellt und auf Echtzeitsuche eingestellt. Evtl. werden ja die Logs zu einer festen Uhrzeit gesendet...
Fände ich aber trotzdem komisch, dass die Prozesse dauerhaft bleiben und sich nicht selbst beenden.
Wir haben aktuell 9 Clients also nicht die Welt, dafür um die 300 Prozesse wäre schon übertrieben denke ich.
Schau auch mal auf den Clients, vielleicht ist die zentrale Verwaltung auf dem Server nicht optimal eingerichtet.
Welches TrendMicro Produkt hast Du denn da? Eventuell läuft auch noch der Mailscanner, mit dem habe ich mal äußerst unangenehme Bekanntschaft gemacht. Ist aber auch schon ein paar Jahre her.

Vielleicht kannst Du das mal überprüfen/durchführen: https://success.trendmicro.com/solution/1054898-various-cgi-processes-ca ...
und https://success.trendmicro.com/solution/0125716-running-cgirqini-exe-and ...

Ergänzend mal checken, ob vielleicht zusätzlich Verzeichnisse in die Ausnahmeliste aufgenommen werden müssen.