looser27
Goto Top

Windows 2016 Defender läßt sich nicht aktivieren

Moin werte Kollegen,

ich habe ein Phänomen auf einem Domain-Member Server.

Der Windows Defender Dienst läßt sich nicht starten mit Fehler 577. Das empfohlene sfc /scannow bringt keine Veränderungen.

Wenn ich die Defender App auf dem Server starten will meldet er, der Defender sei per GPO deaktiviert worden.
Auf einem weiteren Domain-Member-Server mit gleichen GPO Einstellungen ist dies allerdings nicht der Fall.

Beim Start über die "Einstellungen" sagt er, die Berechtigungen würden nicht ausreichen....(ok, das kennt man ja schon).

Hat hier jemand vielleicht einen Tipp für mich, wo ich am WE nach suchen kann, um das wieder in die Bahn zu bringen?

Gruß

Looser

P.S.: Eine Anmerkung noch: Auf dem Server läuft die Verwaltungskonsole vom TrendMicro WFBS. Der mitinstallierte WFBS Client wurde aber vollständig deinstalliert.

Content-Key: 578897

Url: https://administrator.de/contentid/578897

Printed on: April 18, 2024 at 20:04 o'clock

Member: Looser27
Looser27 Jun 12, 2020 at 10:05:51 (UTC)
Goto Top
Arrrrg.....

Ich glaube ich habe den Fehler gefunden: Bei der Installation von WFBS ändert TM in der Registry den Wert DisableAntiSpy von 0 auf 1.
Bei der Deinstallation wird dieser Wert aber nicht zurückgesetzt.

Nachdem ich nun diesen Wert manuell zurückgesetzt habe, läßt sich der Defender ohne Probleme starten und nutzen.

Manchmal kommt man erst auf die Lösung, wenn man das Problem hier reingeschrieben hat.....

Gruß

Looser
Member: Penny.Cilin
Penny.Cilin Jun 12, 2020 at 10:15:17 (UTC)
Goto Top
Zitat von @Looser27:

Arrrrg.....

Ich glaube ich habe den Fehler gefunden: Bei der Installation von WFBS ändert TM in der Registry den Wert DisableAntiSpy von 0 auf 1.
Was ist WFBS?

Gruß

Looser

Gruss Penny.
Member: VGem-e
VGem-e Jun 12, 2020 at 10:52:24 (UTC)
Goto Top
Servus,

WFBS = TrendMicro Worry-Free Business Security.

Gruß
Member: MysticFoxDE
MysticFoxDE Jun 13, 2020 updated at 07:40:15 (UTC)
Goto Top
Moin Looser,

das Problem lässt sich 1A beheben, indem du mit dem folgenden Powershell-Befehl den Defender vollständig von Server deinstallierst.

Remove-WindowsFeature -Name "windows-defender"  

Funktioniert aber nur beim Server 2016 und 2019 aber nicht auf einem Windows 10.

Grüsse aus BaWü

Alex

P.S. Ups, lese gerade, dass du den Deffender aktivieren und nicht deaktivieren möchtest. 🙃

Darf ich der Neugierde halber fragen, warum du auf dem Verwaltungsserver Deffender verwendest, obwohl du so wie es aussieht TrendMicro im Einsatz hast?

Es ist normal, dass auf einem AV-Verwaltungsserver die Virenscanner anderer AV Hersteller deaktiviert werden, da hier unter anderem auch öfters der Quarantänebereich der eingesetzten AV Lösung liegt und dieser sollte weder vom Defender noch von einer anderen dritt AV gescannt werden.
Member: Looser27
Looser27 Jun 13, 2020 at 15:27:07 (UTC)
Goto Top
Auf den Servern läuft bei uns immer der defender. Das WFBS ist nur für die Clients.

Ich habe insgesamt 4 AV Systeme im Einsatz.
Und nein, ich bin nicht paranoid. Server, Clients, Mailserver und UTM sind unterschiedlich unterwegs.

Gruß Looser
Member: MysticFoxDE
MysticFoxDE Jun 13, 2020 at 16:54:01 (UTC)
Goto Top
Moin Looser,

Auf den Servern läuft bei uns immer der defender. Das WFBS ist nur für die Clients.

solange nur der Defender läuft und du diesen richtig einrichtest und vor allem im Blick hast ist alles gut. 😉

Ich habe insgesamt 4 AV Systeme im Einsatz.
Und nein, ich bin nicht paranoid. Server, Clients, Mailserver und UTM sind unterschiedlich unterwegs.

Das habe ich doch gar nicht behauptet.
Je mehr drauf schauen, umso besser, aber man sollte das Mehr auch im Auge behalten, sonst ist der Mehraufwand am ende auch für die Katz.

Gruss Alex