{"id":293518,"date":"2024-03-19T06:09:15","date_gmt":"2024-03-19T05:09:15","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=293518"},"modified":"2024-04-24T16:59:32","modified_gmt":"2024-04-24T14:59:32","slug":"crasht-securepoint-antivirus-windows-terminal-server-18-mrz-2024","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/03\/19\/crasht-securepoint-antivirus-windows-terminal-server-18-mrz-2024\/","title":{"rendered":"Crasht Securepoint Antivirus Windows Terminal-Server? (18. M&auml;rz 2024)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/03\/19\/securepoint-antivirus-crashes-windows-server-systems-march-18-2024\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Frage in die Runde der Administratoren, die Windows Terminal-Server in Verbindung mit Securepoint Antivirus einsetzen. Ein Blog-Leser hat mich gestern Abend per Mail kontaktiert. Ihm sind zwei virtuelle Maschinen, die als Terminalserver fungieren, grundlos \"gestorben\". Der Verdacht besteht, dass es mit dem Verwendeten Securepoint Antivirus zusammen h\u00e4ngt, da ein Update zur\u00fcckgezogen wurde.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Nutzer berichtet Probleme<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/e1265d2f755e433c813470970527e429\" alt=\"\" width=\"1\" height=\"1\" \/>Ich habe keinen Zugriff auf das SecurePoint-Nutzerportal, und muss mich auf das st\u00fctzen, was der Leser mir per Mail mitgeteilt hat. In einer sehr kurzen Nachricht schrieb mit der Leser am 18. M\u00e4rz 2024 gegen 18:54 Uhr:<\/p>\n<blockquote><p>Hallo G\u00fcnter,<\/p>\n<p>heute sind 2 Terminalserver bei uns ohne Grund abgeraucht und fahren auch nicht wieder hoch. Waren VMs.<\/p>\n<p>Das einzige was ich im Eventlog sehen konnte, war das Securepoint einen neuen Antivirus ausgerollt hat.<\/p>\n<p>Mittlerweile haben sie das Update wegen Problemen auf Servern zur\u00fcckgezogen.<\/p><\/blockquote>\n<p>Im Securepoint <a href=\"https:\/\/status.securepoint.de\" target=\"_blank\" rel=\"nofollow noopener\">Statusportal<\/a> habe ich vom 18. M\u00e4rz 2024 nachfolgenden Eintrag gefunden, der die obige Beobachtung best\u00e4tigt.<\/p>\n<p><img decoding=\"async\" title=\"Securepoint Statusportal\" src=\"https:\/\/i.postimg.cc\/jd3kPRWJ\/image.png\" alt=\"Securepoint Statusportal\" \/><\/p>\n<p>Zum 18. M\u00e4rz 2024 hei\u00dft es um 13:00 Uhr deutscher Zeit, dass man ein Problem mit dem Antivirus Pro Client Update v3.5.6 auf Server Betriebssystemen feststellen konnte. Daher wurde das Update pausiert, um das Verhalten zu untersuchen.<\/p>\n<p>Inzwischen hei\u00dft es seit 19:56 Uhr, dass Securepoint \"ein Update vorbereitet, das in den n\u00e4chsten Stunden verteilt wird.\" Betroffene Systeme werden automatisch aktualisiert. Der Anbieter empfiehlt, Securepoint Antivirus Pro im Zusammenhang mit dem Update auf korrekte Funktion zu \u00fcberpr\u00fcfen.<\/p>\n<p>Frage in die Runde: War jemand aus der Leserschaft betroffen? Ist das Update inzwischen ausgerollt und hat dies betroffene Systeme automatisch repariert?<\/p>\n<h2>Securepoint Antivirus Pro<\/h2>\n<p>Securepoint Antivirus Pro wird vom Anbieter als \"Effektiver Malware-Schutz f\u00fcr Unternehmen\" <a href=\"https:\/\/www.securepoint.de\/fuer-unternehmen\/antivirus\" target=\"_blank\" rel=\"nofollow noopener\">angeboten<\/a>, der ein zentrales Management aus der Securepoint-Cloud erm\u00f6glicht. Administratoren sollen Infektionen von \u00fcberall und direkt \u00fcber das Online-Portal bearbeiten k\u00f6nnen. Der Anbieter wirbt mit einer ressourcenschonenden Systemarchitektur f\u00fcr maximale Endger\u00e4teleistung, sowie mehrfachen Scans f\u00fcr eine mehrfach ausgezeichnete Erkennungsrate. Mehr Details finden sich beispielsweise in <a href=\"https:\/\/www.securepoint.de\/fileadmin\/securepoint\/downloads\/antivirus-pro\/securepoint-antivirus-pro.pdf\" target=\"_blank\" rel=\"noopener\">dieser Unternehmensdokumentation<\/a>.<\/p>\n<h2>Major Release f\u00fcr UTM-Firewall-Software<\/h2>\n<p>Erg\u00e4nzung: Ich kann es nicht richtig fassen &#8211; zum 18.3.2024 hat mir Securepoint noch eine kurze Info zugeschickt, dass ein umfangreiches Major Release f\u00fcr UTM-Firewall-Software freigegeben wurde. Die Version 12.6 enth\u00e4lt laut Hersteller neben einem vollst\u00e4ndig \u00fcberarbeiteten Design der Benutzeroberfl\u00e4che zahlreiche neue Features. Zus\u00e4tzliche Highlights des Major Release der UTM-Firewall-Software 12.6 sind:<\/p>\n<ul>\n<li>IGMP-Proxy: Erm\u00f6glicht Netzwerkadministratoren eine pr\u00e4zisere Steuerung und \u00dcberwachung des Multicast-Datenverkehrs\u00a0 zur besseren Verf\u00fcgbarkeit und Qualit\u00e4t von Live-Video-Streams wie IPTV und interaktiven Multimedia-Diensten.<\/li>\n<li>mDNS-Repeater: Der mDNS-Repeater l\u00e4sst eine nahtlose Integration von Ger\u00e4ten und Diensten \u00fcber deren Subnetze hinweg zu, wie zum Beispiel das drahtlose Drucken per Mobiltelefon.<\/li>\n<li>Bonding \u00fcber Active Backup oder LACP: Das Feature gestattet es, Schnittstellen zusammenzufassen und gemeinsam zu bearbeiten. Ziel ist eine h\u00f6here Verf\u00fcgbarkeit, das Verhindern von Looping und die Kompatibilit\u00e4t zu fremder Hardware.<\/li>\n<li>Nutzergesteuerte E-Mail-Filter: Der nutzergesteuerte E-Mail-Filter erm\u00f6glicht eine durch den Endanwender individualisierte Kategorisierung von E-Mails. Dazu z\u00e4hlen zum Beispiel Rechnungen oder Newsletter.<\/li>\n<li>Clusterverwaltung mit der zentralen Managementkonsole: \u00dcber die Unified Security Console als zentrales Tool k\u00f6nnen UTM-Clustersysteme<br \/>\nverwaltet und komplexe Netzwerksicherheitsinfrastrukturen kontrolliert werden. Das gew\u00e4hrleistet die Einheitlichkeit von Sicherheitseinstellungen \u00fcber verschiedene Ger\u00e4te und Standorte hinweg.<\/li>\n<li>Cluster-Reports in der zentralen Managementkonsole: Dar\u00fcber hinaus k\u00f6nnen in der Unified Security Console Berichte zu Clustersystemen erstellt werden.<\/li>\n<\/ul>\n<p>Ziel des Upgrades ist ein effizienteres UTM-Firewall-Management f\u00fcr IT-Dienstleister und Systemh\u00e4user. Details finden sich <a href=\"https:\/\/wiki.securepoint.de\/UTM\" target=\"_blank\" rel=\"noopener\">hier<\/a> oder hier. Dieses Major Release der UTM-Firewall-Software sollte aber nichts mit dem obigen Problem zu tun haben.<\/p>\n<p>Erg\u00e4nzung: Julian hat mir auf Facebook in einer privaten Nachricht noch folgendes zur Behebung des Problems geschrieben (danke daf\u00fcr).<\/p>\n<blockquote><p>Meine L\u00f6sung war \u00fcber die Eingabeaufforderung beim Starten in den Computerreparaturoptionen die Datei <em>ntguard.sys<\/em> \u00fcber <em>ren<\/em> umzubenennen. Danach hat der Server sauber gestartet und der Virenschutz hat die Datei ntguard.sys neu erstellt. Seit diesem Zeitpunkt l\u00e4uft der Server sauber. Die Datei liegt \u00fcbrigens unter C:\\windows\\system32\\drivers<\/p><\/blockquote>\n<p>Der gleiche L\u00f6sungsansatz wird auch nachfolgend in den Kommentaren beschrieben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Frage in die Runde der Administratoren, die Windows Terminal-Server in Verbindung mit Securepoint Antivirus einsetzen. Ein Blog-Leser hat mich gestern Abend per Mail kontaktiert. Ihm sind zwei virtuelle Maschinen, die als Terminalserver fungieren, grundlos \"gestorben\". Der Verdacht besteht, dass &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/19\/crasht-securepoint-antivirus-windows-terminal-server-18-mrz-2024\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,2557],"tags":[24,7626,4313],"class_list":["post-293518","post","type-post","status-publish","format-standard","hentry","category-virtualisierung","category-windows-server","tag-problem","tag-terminalserver","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293518","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=293518"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/293518\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=293518"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=293518"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=293518"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}