Symantec Antivirus Corporate 10.0.1.1000 - rtvscan
4673
8
Доброго времени суток! Моя проблема схожа с описанной в это теме:

ссылка

Есть Symantec Antivirus Corporate 10.0.1.1000, сеть примерно из 20 компов и еще в удаленную сеть, тоже около 20 машин, по VPN раздаются обновления. Так вот rtvscan немеряно сильно грузит клиентские машины - просто невозможно работать порой... Отнимает до 70 мегабайт оперативки. Прочитал, что можно настроить более низкий приоритет процесса для rtvscan - но в Client Auto-protect options, хоть убей, у меня в данной версии такой возможности нет.
В Sheduled Scans вообще нет запланированных заданий.
Каким еще образом можно ускорить работу?
Washburn
1. проверить настройки сканирования резидентного монитора
2. обновить движок сам
3. проверить комп на предмет триппера движком другого производителя, лично я бы юзал cureit, avz, combofix.

аппаратную часть машинок опишите на которых тормоза такие, может там оперативы 128? низкий приоритет процесса не поможет.
ADmitry
1. Это на серверной группе Client Auto-protect options? Там все по умолчанию, единственное - отключил мониторинг сетевых дисков. Вот по этому пункту буду очень балгодарен, если подскажете настройки, нацеленные на повышение производительности.
2. Надо бы, но не могу пока - будем покупать новый сервер, хочу присовокупить апгрейд SAV к этому времени.
3.Сейчас попробую CureIt.

Celeron D 3GHz, 512 RAM - думаю, фактор слабого железа можно исключить.
Washburn
вы не поняли, сервер для Symantec можно хоть на PII 233 128Mb держать он там реально только обновления раздает и политики, и резона ждать апгрейда железа сервера для обновелния версии софта - никакого.

А вот обновить Symantec не помешает - это довольно старая версия движка клиента, в нем могут быть глюки. Но! Также действительно не стоит забывать про возможность вирусов - если он с ними постоянно борется машины будут тормозить, так что не забывайте как минимум Windows + Office актуальными апдейтами безопасности содержать.
ViT
:улыб:апгрейд сервера с SAV никак не связан. Просто железо на нем старее чем на многих клиентах, а нагрузка - не только SAV, но еще и корпоративная БД + файлы.
Сейчас проверил CureIt - кроме Радмина никакого вируса не нашел:улыб:
Все же дело либо в старом движке, либо в агрессивных настройках сканера...
Washburn
этому билду года как 3, если не 4. И сколько я помню у меня с ним тогда были проблемы - не производительности, но настроек. quick scan там был странный неуправляемый.

актуальная версия этой штуки сейчас Symantec AntiVirus 10.1.7 for Windows 2003/XP/2000 and Netware.

rtvsscan меньше чем 30-40 мегабайт есть не будет в нормальном состоянии. также посмотрите на дисковое IO что происходит.
ViT
Спасибо за подсказки) Видтмо, стоит и правда переходить) Еще бы где почитать, как это сделать наиболее безболезненно)
Washburn
в каждом дистрибе readme.txt и release notes - помогают понять возможные проблемы, на сайте symantec все написно. минус ситуации все на английском языке.

Корддинально ничем не отличается.
1. апгрейдим сам сервер
2. апгрейдим клиентов, тем методом который доступен.
3. проверяем что все политики применяются, их настройки адекватны, а базы обновляются.

вообщем Symantec Corp - достаточно хороший, надженый и удобный в управлении антивирус, особенно для не очень больших сетей.
ViT
Еще раз спасибо за подсказки. А что отличный антивирус - это я знаю. Года полтора назад стояли на клиентах где что - где Касперский, где дрВеб.. в результате очень много трафика тратилось на обновления, и никакого контроля за тем, чт очто словил. Сейчас всем доволен, но буду в ближайшее время обновляться:улыб: